En septiembre predominaron los troyanos ´bot´

Según ESET
En septiembre predominaron los troyanos ´bot´

[ 02/10/2007 - 07:56 CET ]

Según la compañía desarrolladora de ESET NOD32 Antivirus, se mantiene
una amplia diversidad de malware, con destacada presencia de los
troyanos bot en el ranking estadístico de septiembre.

Con el Win32/Obfuscated
a la cabecera, una amplia variedad de códigos maliciosos protagonizan
el ranking de detecciones de septiembre generado por la empresa ESET a
través del servicio estadístico ThreatSense.Net.

En septiembre destacó la presencia de
diversos códigos maliciosos propagados principalmente, a través de
evolucionadas técnicas de spam e Ingeniería Social. Los servicios de
mensajería instantánea también constituyeron una de las principales
vías de infección y difusión de amenazas conocidas y desconocidas.

El pasado mes y por segunda vez
consecutiva, Win32/Obfuscated, se mantiene liderando el ranking con el
5,65% del total de detecciones. Este malware asigna una detección
genérica de ESET NOD32 para cualquier código malicioso que intente
ocultar sus acciones a través de ofuscación de código, técnicas de
polimorfismo o inyección de código basura dentro del archivo infectado.

La segunda posición es asumida por el Win32/Agent.ARK con el
3,30% del total. Esta amenaza es una variante de la familia Agent cuyo
objetivo es la creación de botnets. La distribución de esta amenaza se
desarrolla principalmente, mediante mensajes de correo electrónico
enviados masivamente como el spam.

En tercer lugar, y
manteniéndose durante ocho meses entre las tres primeros puestos del
podio, encontramos el Win32/TrojanDownloader.Ani.Gen con el 2,64% del
total. Esta amenaza aprovecha una vulnerabilidad (ya corregida por
Microsoft) en los archivos “.ANI" (aquellos que brindan la posibilidad
de contar con cursores e íconos animados en Windows) para descargar
otros códigos maliciosos como troyanos, gusanos o ladrones de
contraseñas.