Aumentan la variedad de ataques y las vías de propagación

Win32/PSW.OnLineGames sigue siendo el malware más detectado, aunque se mantienen otras amenazas que se propagan a través de múltiples vías.

ESET ha informado de que durante el mes de junio se ha detectado la presencia de malware muy variado, siendo Win32/PSW.OnLineGames el más difundido, según se desprende del informe mensual generado por la compañía a través de su servicio estadístico ThreatSense.Net.

El mes de junio se caracterizó por la diversidad tanto en el formato de las amenazas informáticas como en sus efectos maliciosos. Destacan principalmente los ataques que aprovechan vulnerabilidades para descargar códigos maliciosos y anuncios no deseados y para robar información privada y confidencial de los usuarios.

Con el 13,12 por ciento del total de detecciones, Win32/PSW.OnLineGames se mantiene cómodamente en el primer puesto del ranking de junio. Esta amenaza es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios.

Además, este mes el nivel de propagación de malware en juegos en línea se mantuvo alto, por lo que resulta de gran importancia que sus usuarios tengan instaladas soluciones efectivas de seguridad en sus equipos, para la detección proactiva de todo tipo de amenazas sin necesidad de sacrificar el rendimiento del sistema.

“No es de extrañar que los robos de datos de juegos on-line siga en los primeros puestos, ya que muchos usuarios desactivan sus antivirus para poder jugar con rapidez, dejando la puerta abierta a los ciber-delincuentes”, explica Fernando de la Cuadra, director de Educación de Ontinet.com.

Win32/Adware Virtumonde, que ocupa el segundo lugar de las detecciones con el 4,90 por ciento, es un adware utilizado para enviar publicidad de distintos productos y servicios a los usuarios infectados. Entre otras acciones puede, durante su ejecución, desplegar ventanas emergentes con diferentes tipos de publicidad.

INF/Autorun continúa en tercera posición con el 4,60 por ciento del total de detecciones y es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

El cuarto puesto, con un 2,59 por ciento del total, lo ocupa Win32/Pacex.Gen, una firma genérica capaz de detectar ciertos códigos maliciosos que utilizan técnicas de ofuscación comunes en troyanos secuestradores de contraseñas.

En quinta posición se encuentra WMA/TrojanDownloader.Wimad.N con el 3,34 por ciento. Se trata de un troyano presente en un archivo para Windows Media, que redirecciona los navegadores a direcciones web maliciosas que descargan componentes adicionales incluyendo adware. Este troyano downloader aparece en redes P2P simulando ser distintos archivos MP3.

Con el 2,03 por ciento del total, Win32/Toolbar.MyWebSearch se mantiene en el sexto lugar y es un malware calificado como potencialmente no deseado, ya que se instala sin el consentimiento del usuario. Este adware instala una barra de herramientas con la función de búsqueda a través del sitio MyWebSearch.com.

El resto del ranking lo ocuparon SWF/Exploit.CVE-2007-0071, que permite la ejecución de código dañino en el equipo del usuario, Win32/TrojanDownloader.Murlo.NN, Win32/Adware.SearchAid y Win32/Qhost. Juntos superan el 5 por ciento del total.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022