Los virus como Sality y Virut y el gusano Kido se mantienen en las principales posiciones, como desde hace meses; aunque surgieron algunas amenazas, con 6 nuevos registros.

Kaspersky presentó su reporte de amenazas informáticas durante julio, mostrando una tendencia a explotar vulnerabilidades para propagar malware. Los programas que explotan las vulnerabilidades han logrado colocarse en la lista de programas detectados en los equipos de los usuarios.

 

El script descargador Pegel y las vulnerabilidades que explota (CVE-2010-0806, CVE-2010-3867) siguen expandiéndose a pesar de los esfuerzos de la industria antivirus, y de Adobe y Microsoft que oportunamente publicaron los respectivos parches.

 

Gran parte de los programas que explotaban las vulnerabilidades CVE-2010-0188 y CVE-2010-1885 fueron detectados en julio.

 

Programas maliciosos detectados en equipos de usuarios

 

La siguiente lista de los Top 20 muestra malware, adware y programas potencialmente no deseados detectados y neutralizados por el escáner on-access en su primer intento de acceso:

 

Posición

Cambios en la posición

Programa malicioso

Cantidad de equipos infectados

1  

0

Net-Worm.Win32.Kido.ir  

261718  

2  

0

Virus.Win32.Sality.aa  

174504  

3  

0

Net-Worm.Win32.Kido.ih  

158735  

4  

0

Net-Worm.Win32.Kido.iq  

119114  

5  

0

Exploit.JS.Agent.bab  

108936  

6  

0

Trojan.JS.Agent.bhr  

104420  

7  

0

Worm.Win32.FlyStudio.cu  

80196  

8  

0

Virus.Win32.Virut.ce  

59988  

9  

-1

Trojan-Downloader.Win32.VB.eql  

47798  

10  

-1

Worm.Win32.Mabezat.b  

40859  

11  

1

Trojan-Dropper.Win32.Flystud.yo  

31707  

12  

new

Worm.Win32.Autoit.xl  

31215  

13  

new

P2P-Worm.Win32.Palevo.aomy  

30775  

14  

-3

P2P-Worm.Win32.Palevo.fuc  

26027  

15  

new

Exploit.JS.CVE-2010-0806.aa  

25928  

16  

new

P2P-Worm.Win32.Palevo.aoom  

25300  

17  

new

Hoax.Win32.ArchSMS.ih  

24578  

18  

2

Trojan.Win32.AutoRun.ke  

24185  

19  

new

Packed.Win32.Katusha.n  

23030  

20  

-5

Trojan-Downloader.Win32.Geral.cnh  

22947  

 

 

Worm.Win32.Autoit.x, en la posición 12, es un Autolt malicioso con una carga maliciosa variable: es capaz de desactivar el cortafuegos de Windows, modificar las políticas de restricción de algunas aplicaciones, o descargar e instalar otros programas maliciosos. Brasil es el origen de casi 25% de todas las infecciones detectadas, mientras 50% provino de Rusia y Ucrania.

 

P2P-Worm.Win32.Palevo.aomy, está en el lugar 13, y P2P-Worm.Win32.Palevo.aoom en la 16, y son los nuevos representantes de la familia P2P-Worm Palevo.

 

Exploit.JS.CVE-2010-0806.aa, es una nueva modificación para explotar la vulnerabilidad CVE-2010-0806 identificada en marzo, está en la posición 15. Los ciberdelincuentes recurren de forma activa a técnicas de ofuscación de scripts y antiemulación, lo que ha generado la aparición de nuevas variantes de este exploit. Las amenazas Exploit.JS.Agent.bab (lugar 5) y Trojan.JS.Agent.bhr (lugar 6), explotan la misma vulnerabilidad.

 

En la posición 7 está Hoax.Win32.ArchSMS.ih, programa que se propaga principalmente disfrazado de un legítimo componente de freeware. Cuando se abre la aplicación, aparece una ventana con el aviso de que el programa está comprimido y que para obtener la contraseña para descomprimirlo, es necesario enviar entre uno y tres mensajes SMS. Cada mensaje tiene un costo de hasta $16.7 dólares, a cambio el usuario recibe ya sea un programa malicioso, un vínculo a un sitio torrente, un mensaje de error, o un archivo comprimido vacío. La mayoría de equipos infectados con este programa están en países de habla rusa; los más afectados fueron Rusia, Ucrania, Kazajstán, Bielorrusia, Azerbaiyán y Moldavia.

 

El compresor malicioso Packed.Win32.Katusha.ne, en el lugar 19, es un programa utilizado para proteger varios programas maliciosos contra soluciones antivirus. La detección se extiende a falsas soluciones antivirus comprimidas con Katusha.

 

De las amenazas que circulan en Internet, el Top 20, la tabla incluye malware y programas potencialmente no deseados detectados en páginas Web o en equipos infectados desde páginas Web.

 

En julio aparecieron 12 nuevos registros en esta lista.

 

Posición

Cambios en la posición

Programa malicioso

Número de intentos únicos de descarga

1  

1

Exploit.JS.Agent.bab  

169086  

2  

new

Trojan-Downloader.JS.Pegel.bp  

123446  

3  

1

Exploit.Java.CVE-2010-0886.a  

65794  

4  

3

AdWare.Win32.FunWeb.q  

58848  

5  

new

Trojan-Downloader.VBS.Agent.zs  

58591  

6  

-1

Trojan.JS.Agent.bhr  

57978  

7  

return

Exploit.Java.Agent.f  

53677  

8  

new

Trojan-Downloader.Java.Agent.fl  

53468  

9  

2

AdWare.Win32.FunWeb.ds  

45362  

10  

new

Trojan.JS.Agent.bhl  

45139  

11  

3

AdWare.Win32.Shopper.l  

37790  

12  

new

Exploit.HTML.CVE-2010-1885.a  

36485  

13  

new

AdWare.Win32.Boran.z  

28852  

14  

new

Exploit.Win32.IMG-TIF.b  

28238  

15  

new

Exploit.JS.Pdfka.bys  

28084  

16  

new

Trojan.JS.Agent.bmh  

27706  

17  

new

Exploit.JS.CVE-2010-0806.aa  

26896  

18  

new

Exploit.JS.Pdfka.cny  

26231  

19  

new

AdWare.Win32.FunWeb.ci  

26014  

20  

new

Trojan.JS.Redirector.cq  

26001