BitDefender dio a conocer la lista de malware más diseminado en el mes de mayo en computadoras personales.
(Diario Ti, 9/6/2008)
La cima de la lista está dominada absolutamente por troyanos, la mayoría de ellos descubiertos en los últimos meses (con la excepción notable de Zlob, pieza de malware que ha rondado por la Red por algún tiempo ya).
En segundo lugar se encuentra Trojan.Downloader.WMA.Wimad.N, que pese a su nombre complicado, sirve en realidad a una función muy simple: cargar otra pieza de malware. Lo hace fingiendo ser una aplicación auxiliar que descargará un “códec" para reproducir un “tipo especial" de archivo WMA.
Una vez que engaña al usuario, descarga y ejecuta Adware.PlayMp3z.A, aplicación diseñada para tomar información personal de la computadora del cliente y utilizarla en prácticas de mercadotecnia u otras prácticas sospechosas. Cuando se ejecuta, el adware muestra incluso una ventana emergente con un EULA (o contrato de licencia), en un intento por convencer a los usuarios de su legitimidad.
En el primer sitio, Trojan.Clicker.CM es una pieza de malware de aparición emergente que parece valerse de su código de evasión en Norton (está programado para burlar el bloqueador de ventanas emergentes de Norton).
Tratar de evitar software antivirus parece ser la moda, ya que en el tercer puesto se encuentra un troyano que sirve sólo a un fin: evitar que BitDefender actualice su base de datos de firmas de virus. Hace esto, de forma bastante simple, modificando el archivo huésped de la máquina infectada.
El empaquetador de malware NSAnti sigue situado entre los 10 principales, acumulando puntos porcentuales gracias al gran número de autores de malware que aún tratan de ocultar sus creaciones utilizándolo.
Los malwares más diseminado en el mes de mayo son:
1.- Trojan.Clicker.CM 8.03.
2.- Trojan.Downloader.WMA.Wimad.N 7.26.
3.- Trojan.Qhost.AQR 3.38.
4.- Trojan.FakeAlert.PP 3.25.
5.- Trojan.HTML.Zlob.AA 2.66.
6.- Trojan.HTML.Zlob.W 2.64.
7.- Trojan.Autorun.EU 2.13.
8.- Packer.Malware.NSAnti.AD 1.96.
9.- Trojan.Downloader.JS.Agent.OL 1.73.
10.- Exploit.Win32.MS05-002.Gen 1.61.