Download INFORME - Kaspersky Lab – Newsroom Europe.
Document related concepts
no text concepts found
Transcript
INFORME Kaspersky Lab presenta el Top 20 de programas maliciosos detectados en febrero Se bloquearon alrededor de 70 millones de intentos de propagar infecciones mediante la web y se desactivaron más de 252 millones de programas maliciosos. Destacan las amenazas a móviles, cada vez más abundantes Madrid, 16 de marzo de 2011 – Kaspersky Lab, líder en el desarrollo de sistemas de protección contra software malicioso, ataques de hackers y spam, ha presentado el Top 20 de programas maliciosos detectados en el mes de febrero de 2011. Un mes en el que las amenazas vía móvil se han convertido en grandes protagonistas. Además, en este periodo se han rechazado alrededor de 228.000 ataques de red, se bloquearon más de 70 millones de intentos de propagar infecciones mediante la web y se detectaron y desactivaron alrededor de 252 millones de programas maliciosos (intentos de infección local). Las "amenazas móviles" En febrero se detectaron al mismo tiempo varios nuevos programas maliciosos para la plataforma móvil Android. Uno de los más destacados, Trojan-Spy.AndroidOS.Adrd.a, tiene funcionalidades de backdoor. Se conecta a un servidor remoto y le envía los datos de identificación del teléfono móvil: IMEI e IMSI. El centro de administración envía como respuesta información que el programa malicioso usa para realizar solicitudes al sistema de búsqueda en segundo plano. Estas solicitudes se utilizan para hacer subir determinados ratings. Merece la pena destacar que el programa malicioso analizado se detectó sólo en los repositorios chinos. Otra de las falsificaciones maliciosas para el SO Android lleva el nombre de TrojanSpy.AndroidOS.Geinimi.a. Es una versión “perfeccionada” de la familia Adrd, detectada no sólo en China, sino también en EEUU, España, Brasil y Rusia. Hay que mencionar que los programas maliciosos para la plataforma J2ME también gozan de popularidad. Por ejemplo, Trojan-SMS.J2ME.Agent.cd ha ingresado en el TOP20 de los programas maliciosos más difundidos en Internet (puesto 18). Su principal funcionalidad es enviar mensajes de texto a un número de pago. Se propaga Página 1 sobre todo mediante enlaces en mensajes spam enviados por ICQ. Este programa malicioso predomina en Rusia y España, mientras que en los otros países no se ha propagado tanto. Ataques drive-by: los delincuentes se perfeccionan En febrero hubo también un notable incremento de un nuevo método de propagación de software malicioso: los delincuentes empezaron a usar tablas de estilos (CSS) para almacenar parte de los datos de los descargadores de scripts, lo que hace que para muchos antivirus sea más difícil detectar los scripts maliciosos. Este método se usa actualmente en la mayoría de los ataques drive-by y permite a los delincuentes evitar que los exploits sean detectados. Palevo, esta vez empaquetado El módulo de defensa heurística detectó el empaquetador malicioso que se usa para proteger el gusano P2P Palevo en los equipos de más de 67.000 usuarios únicos. Es precisamente este gusano el responsable de la creación de la botnet Mariposa, que fue clausurada por la policía española. Es probable que la propagación del gusano empaquetado de forma activa esté relacionada con el hecho de que los delincuentes estén tratando de crear una nueva botnet o quizá resucitar una antigua. El empaquetador tiene una interesante peculiaridad; agrega muchos renglones aleatorios al fichero empaquetado. Página 2 TOP 20 de programas maliciosos en Internet Veredicto Trojan-Downloader.HTML.Agent.sl TrojanDownloader.Java.OpenConnection.cx TrojanDownloader.Java.OpenConnection.dd Exploit.HTML.CVE-2010-1885.ad Posic ión actu al Nuevo 18 Posición el mes pasado 1 2 Nuevo 3 Nuevo 4 20 AdWare.Win32.FunWeb.gq -1 5 4 AdWare.Win32.HotBar.dh -5 6 1 Trojan.Java.Agent.ak Nuevo Exploit.JS.Pdfka.ddt Nuevo 8 TrojanDownloader.Java.OpenConnection.dc Trojan.JS.Iframe.rg Nuevo 9 Nuevo 10 TrojanDownloader.Java.OpenConnection.cg Trojan.HTML.Iframe.dl Exploit.JS.StyleSheeter.b 7 -2 11 9 -7 12 5 Nuevo 13 Trojan.JS.Fraud.ba -1 14 13 Trojan-Clicker.JS.Agent.op -8 15 7 Trojan.JS.Popupper.aw -8 16 8 Trojan.JS.Agent.bhr -7 17 10 Trojan-SMS.J2ME.Agent.cd Nuevo 18 Trojan.JS.Agent.bte Nuevo 19 Exploit.JS.Agent.bab -6 20 14 Página 3 Para descargar el informe completo: http://www.viruslist.com/sp/analysis?pubid=207271118 Acerca de Kaspersky Lab Kaspersky Lab es la mayor compañía antivirus de Europa. Kaspersky Lab proporciona una de las protecciones más inmediatas del mundo contra amenazas a la seguridad informática, incluyendo virus, programas espía, fraudes cibernéticos, ataques de hacker, robo de información confidencial y correo spam. La compañía es uno de los cuatro principales fabricantes mundiales de soluciones de seguridad informática para usuarios finales. Los productos y soluciones de Kaspersky Lab proporcionan uno de los tiempos de respuesta más rápidos y de los niveles de detección más altos de la industria, tanto para usuarios particulares, pequeñas y medianas empresas y grandes corporaciones, como para el entorno informático ® móvil. La tecnología de Kaspersky también se integra como parte de otros productos y servicios proveedores líderes soluciones informáticas de seguridad. Para obtener más información, visite www.kaspersky.es. Para obtener información más reciente sobre antivirus, antiespías, antispam y otras amenazas informáticas, además de las últimas tendencias, visite www.viruslist.es Síguenos en: http://twitter.com/#!/KasperskyES http://www.facebook.com/kasperskyes?ref=ts Para más información, contactar con: PRISMA Comunicación Virginia Frutos Tel. +34 91 357 19 84 Mov. +34 689 766 624 Fax +34 91 357 19 85 Email: virginia.frutos@prismacomunicacion.com Kaspersky Lab Iberia Vanessa González Directora de Marketing Tel. +34 91 398 37 52 Email vanessa.gonzalez@kaspersky.es © La información contenida en la presente puede ser modificada sin previo aviso. Las únicas garantías de los productos y servicios de Kaspersky Lab quedan establecidas de ahora en adelante en las declaraciones de garantía expresa que acompañan a dichos productos y servicios. Ninguno de los contenidos de la presente podrá ser interpretado como garantía adicional. Kaspersky Lab no se hace responsable de los errores técnicos o editoriales u omisiones presentes en el texto. Página 4