El "top ten" de las amenazas informáticas de agosto
La empresa de seguridad informática Panda Software difundió la lista de los diez virus y los diez "spyware" (programas espías) detectados con mayor frecuencia durante agosto por la solución antimalware on line Panda ActiveScan, que ofrece gratis infobaeprofesional.com en su sección Herramientas.
A pesar de la irrupción de los gusanos Zotob e IRCBot.KC y KD que aprovechan una vulnerabilidad en el sistema Plug and Play de Windows, y que afectaron a muchos medios de comunicación, empresas e instituciones, en especial en los EEUU, la lista de virus detectados por el Panda ActiveScan no sufrió grandes cambios.
Ranking de virus
- La primera posición del ranking fue de nuevo para Sdbot.ftp, una detección para el script que descarga a los gusanos Sdbot en los ordenadores a través de ftp.
- El segundo puesto fue para el veterano Netsky.P, un gusano que hace uso de una vulnerabilidad para ejecutarse de modo automático.
- El tercero ha sido Mhtredir.gen, una detección genérica para un grupo de troyanos que permiten ejecutar código en la PC afectada de forma remota, sin consentimiento del usuario y con sus mismos permisos.
- Le siguen Gaobot, un gusano con funciones de bot, y Qhost.gen, una detección genérica para las modificaciones que algunos códigos maliciosos, como los de la familia Gaobot, realizan sobre el fichero HOSTS de Windows.
- La sexta posición fue para Psyme.C, un virus que puede llegar al ordenador empleando múltiples vías y que se reproduce insertando su código en otros ficheros o programas. Tras él aparece Smitfraud.E, que está diseñado para extorsionar al usuario con la compra de un supuesto programa antispyware. Finalmente, el virus polimórfico Parite.B, y los troyanos Qhost.BP y Cityfraud.A, ocupan las últimas posiciones del ‘Top Ten’.
Manteniendo la tendencia que se inició hace varios meses, Panda observó "una preocupante prevalencia de aquellos códigos maliciosos que tienen como objetivo controlar computadoras de forma remota u obtener beneficio económico". La empresa advirtió que este tipo de códigos maliciosos no suele mostrar síntomas de su presencia y muchos de ellos se instalan de forma oculta.
Spyware
En el ranking de infecciones por spyware, un tipo de malware (código malicioso) diseñado para recopilar datos sobre los hábitos de navegación y tendencias del usuario que se remiten a los propios creadores del malware o son vendidos a terceros –normalmente generadores de correo basura-, se destaca Cydoor.
Se trata de un programa espía que solicita datos personales al usuario y los comparte con otros programas espía y los utiliza para mostrar ventanas de publicidad. Además, posee la capacidad de ejecutar código arbitrario en el ordenador afectado, lo que le otorga una mayor polivalencia. El resto de los spyware del ranking se mantienen estables con respecto al mes anterior, siendo la mayoría viejos conocidos de los usuarios.