Download INFORME - Kaspersky Lab – Newsroom Europe.

Document related concepts
no text concepts found
Transcript
INFORME
Kaspersky Lab presenta el Top 20 de programas maliciosos
detectados en febrero
Se bloquearon alrededor de 70 millones de intentos de propagar
infecciones mediante la web y se desactivaron más de 252 millones de
programas maliciosos. Destacan las amenazas a móviles, cada vez más
abundantes
Madrid, 16 de marzo de 2011 – Kaspersky Lab, líder en el desarrollo de sistemas de
protección contra software malicioso, ataques de hackers y spam, ha presentado el
Top 20 de programas maliciosos detectados en el mes de febrero de 2011. Un mes en
el que las amenazas vía móvil se han convertido en grandes protagonistas. Además,
en este periodo se han rechazado alrededor de 228.000 ataques de red, se bloquearon
más de 70 millones de intentos de propagar infecciones mediante la web y se
detectaron y desactivaron alrededor de 252 millones de programas maliciosos (intentos
de infección local).
Las "amenazas móviles"
En febrero se detectaron al mismo tiempo varios nuevos programas maliciosos para la
plataforma móvil Android. Uno de los más destacados, Trojan-Spy.AndroidOS.Adrd.a,
tiene funcionalidades de backdoor. Se conecta a un servidor remoto y le envía los
datos de identificación del teléfono móvil: IMEI e IMSI. El centro de administración
envía como respuesta información que el programa malicioso usa para realizar
solicitudes al sistema de búsqueda en segundo plano. Estas solicitudes se utilizan para
hacer subir determinados ratings. Merece la pena destacar que el programa malicioso
analizado se detectó sólo en los repositorios chinos.
Otra de las falsificaciones maliciosas para el SO Android lleva el nombre de TrojanSpy.AndroidOS.Geinimi.a. Es una versión “perfeccionada” de la familia Adrd, detectada
no sólo en China, sino también en EEUU, España, Brasil y Rusia.
Hay que mencionar que los programas maliciosos para la plataforma J2ME también
gozan de popularidad. Por ejemplo, Trojan-SMS.J2ME.Agent.cd ha ingresado en el
TOP20 de los programas maliciosos más difundidos en Internet (puesto 18). Su
principal funcionalidad es enviar mensajes de texto a un número de pago. Se propaga
Página 1
sobre todo mediante enlaces en mensajes spam enviados por ICQ. Este programa
malicioso predomina en Rusia y España, mientras que en los otros países no se ha
propagado tanto.
Ataques drive-by: los delincuentes se perfeccionan
En febrero hubo también un notable incremento de un nuevo método de propagación
de software malicioso: los delincuentes empezaron a usar tablas de estilos (CSS) para
almacenar parte de los datos de los descargadores de scripts, lo que hace que para
muchos antivirus sea más difícil detectar los scripts maliciosos. Este método se usa
actualmente en la mayoría de los ataques drive-by y permite a los delincuentes evitar
que los exploits sean detectados.
Palevo, esta vez empaquetado
El módulo de defensa heurística detectó el empaquetador malicioso que se usa para
proteger el gusano P2P Palevo en los equipos de más de 67.000 usuarios únicos. Es
precisamente este gusano el responsable de la creación de la botnet Mariposa, que fue
clausurada por la policía española. Es probable que la propagación del gusano
empaquetado de forma activa esté relacionada con el hecho de que los delincuentes
estén tratando de crear una nueva botnet o quizá resucitar una antigua.
El empaquetador tiene una interesante peculiaridad; agrega muchos renglones
aleatorios al fichero empaquetado.
Página 2
TOP 20 de programas maliciosos en Internet
Veredicto
Trojan-Downloader.HTML.Agent.sl
TrojanDownloader.Java.OpenConnection.cx
TrojanDownloader.Java.OpenConnection.dd
Exploit.HTML.CVE-2010-1885.ad
Posic
ión
actu
al
Nuevo
18
Posición
el mes
pasado
1
2
Nuevo
3
Nuevo
4
20
AdWare.Win32.FunWeb.gq
-1
5
4
AdWare.Win32.HotBar.dh
-5
6
1
Trojan.Java.Agent.ak
Nuevo
Exploit.JS.Pdfka.ddt
Nuevo
8
TrojanDownloader.Java.OpenConnection.dc
Trojan.JS.Iframe.rg
Nuevo
9
Nuevo
10
TrojanDownloader.Java.OpenConnection.cg
Trojan.HTML.Iframe.dl
Exploit.JS.StyleSheeter.b
7
-2
11
9
-7
12
5
Nuevo
13
Trojan.JS.Fraud.ba
-1
14
13
Trojan-Clicker.JS.Agent.op
-8
15
7
Trojan.JS.Popupper.aw
-8
16
8
Trojan.JS.Agent.bhr
-7
17
10
Trojan-SMS.J2ME.Agent.cd
Nuevo
18
Trojan.JS.Agent.bte
Nuevo
19
Exploit.JS.Agent.bab
-6
20
14
Página 3
Para descargar el informe completo:
http://www.viruslist.com/sp/analysis?pubid=207271118
Acerca de Kaspersky Lab
Kaspersky Lab es la mayor compañía antivirus de Europa. Kaspersky Lab proporciona una de
las protecciones más inmediatas del mundo contra amenazas a la seguridad informática,
incluyendo virus, programas espía, fraudes cibernéticos, ataques de hacker, robo de
información confidencial y correo spam. La compañía es uno de los cuatro principales
fabricantes mundiales de soluciones de seguridad informática para usuarios finales. Los
productos y soluciones de Kaspersky Lab proporcionan uno de los tiempos de respuesta más
rápidos y de los niveles de detección más altos de la industria, tanto para usuarios particulares,
pequeñas y medianas empresas y grandes corporaciones, como para el entorno informático
®
móvil. La tecnología de Kaspersky también se integra como parte de otros productos y
servicios proveedores líderes soluciones informáticas de seguridad. Para obtener más
información, visite www.kaspersky.es. Para obtener información más reciente sobre antivirus,
antiespías, antispam y otras amenazas informáticas, además de las últimas tendencias, visite
www.viruslist.es
Síguenos en:
http://twitter.com/#!/KasperskyES
http://www.facebook.com/kasperskyes?ref=ts
Para más información, contactar con:
PRISMA Comunicación
Virginia Frutos
Tel. +34 91 357 19 84
Mov. +34 689 766 624
Fax +34 91 357 19 85
Email: [email protected]
Kaspersky Lab Iberia
Vanessa González
Directora de Marketing
Tel. +34 91 398 37 52
Email [email protected]
© La información contenida en la presente puede ser modificada sin previo aviso. Las únicas garantías de los productos
y servicios de Kaspersky Lab quedan establecidas de ahora en adelante en las declaraciones de garantía expresa que
acompañan a dichos productos y servicios. Ninguno de los contenidos de la presente podrá ser interpretado como
garantía adicional. Kaspersky Lab no se hace responsable de los errores técnicos o editoriales u omisiones presentes
en el texto.
Página 4