|
VSantivirus No. 574 - Año 6 - Viernes 1o de febrero de 2002
Los virus más reportados en VSAntivirus (enero 2002)
http://www.vsantivirus.com/virus-report-ene-02.htm
El siguiente informe, ha sido creado a partir de los reportes directos recibidos de nuestros usuarios, tanto vía e-mail como a través de nuestro servicio de soporte técnico de desinfección, además de los propios mensajes infectados recibidos en nuestras casillas de correo.
Esta lista de incidencias, pretende dar un panorama de los virus más reportados, en base a las siguientes referencias y datos disponibles por Video Soft:
1. Casos reportados directamente en nuestro servicio técnico personalizado (ubicación geográfica, Maldonado, Uruguay)
2. Mensajes con muestras enviadas para su evaluación a nuestra dirección especialmente creada para ello (virus@videosoft.net.uy)
3. Mensajes infectados llegados a nuestros buzones de correo electrónico. Se incluyen además de nuestras direcciones conocidas, un sistema de monitoreo permanente implementado por Video Soft desde setiembre de 2001, consistente en 50 casillas de correo testigo, con varios dominios, que reciben mensajes de varias listas de correo, páginas de ofertas, y simple correo basura. Estas cuentas son filtradas y solo se tiene en cuenta la existencia o no de código vírico o potencialmente peligroso.
Los datos manejados a través de estas tres variables, en el período comprendido entre el
30 de diciembre de 2001 y el 31 de enero de 2002, dan un total de 350
virus, de acuerdo al siguiente desglose:
a. Virus detectados y eliminados a través de nuestro soporte técnico directo: 22
b. Muestras (positivas) enviadas para su evaluación: 7
c. Mensajes infectados llegados a nuestras casillas: 321
El total de virus llegados por correo electrónico, tanto de las muestras como de mensajes infectados (puntos b y c), son por lo tanto
328, los que clasificados por dominios (países), dan el siguiente resultado:
.es 82 ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
.ar 62 +++++++++++++++++++++++++++++++++++++++++++++++++++++
.com 56 ++++++++++++++++++++++++++++++++++++++++++++++++
.uy 48 +++++++++++++++++++++++++++++++++++++++++
.net 24 ++++++++++++++++++++
.co 10 ++++++++++
.cr 6 ++++++
.gt 6 ++++++
.ec 6 ++++++
.ve 6 ++++++
.nl 6 ++++++
.mr 4 ++
.do 4 ++
.ev 4 ++
.my 2 +
.it 2 +
Del total de 350 virus monitoreados por Video Soft en las referencias mencionadas antes, este es el resultado obtenido por alias:
W32/Badtrans.b 120 +++++++++++++++++++++++++++++++++++++++++++++++++
W32/Magistr.b 104 +++++++++++++++++++++++++++++++++++++++++++++
I-Worm.Hybris.b 64 ++++++++++++++++++++++++++++
W32/MyParty 26 ++++++++++++
W32/Magistr.a 20 ++++++++++
W32/Sircam.c 10 +++++
W32/Klez.E 2 +
W32/Nimda.E 2 +
W32/Pretty.Park 2 +
Resultado por familias:
W32/Magistr 124 +++++++++++++++++++++++++++++++++++++++++++++++++
W32/Badtrans 120 ++++++++++++++++++++++++++++++++++++++++++++++++
I-Worm.Hybris 64 +++++++++++++++++++++++++++
W32/MyParty 26 ++++++++++++
W32/Magistr 20 ++++++++++
W32/Sircam 10 +++++
W32/Klez 2 +
W32/Nimda 2 +
W32/Pretty.Park 2 +
Comentarios
W32/Badtrans.B sigue siendo una plaga, lo que demuestra que todavía existen muchos usuarios que no han actualizado con los parches críticos para evitar contagiarse. Recordemos que
Badtrans.B se ejecuta sin necesidad de abrir ningún adjunto, solo por ver un mensaje en formato HTML.
Recuerde poner al día su Windows e Internet Explorer, desde la actualización de productos de Microsoft, conectándose a su sitio:
http://windowsupdate.microsoft.com/
Seleccione "Actualización de productos", y luego lo que corresponda a su equipo entre las "Actualizaciones críticas" que sean detectadas, para asegurarse de que el equipo funciona sin problemas y para protegerlo ante posibles fallas de seguridad. Un "Paquete de actualizaciones críticas" aparece siempre que estas sean necesarias para su equipo. Descargue las que corresponda, o todo el paquete para actualizar todo su sistema en un solo paso.
El caso del W32/MyParty, reportado a fines de enero (27, 28 y 29), demuestra con la cantidad de infecciones
(26 en tan solo dos días efectivos), lo que podría haber sido, si no tuviera una rutina que bloqueaba su acción en forma indefinida, desde el 29 de enero.
Las razones que tuvo el creador del virus para ser tan benigno, pueden ser muchas. La más probable, solo se tratara de una prueba de evaluación de los tiempos de contagio, fuera del laboratorio, a los efectos de utilizar estos datos en futuras creaciones.
Lo único que nos extrañó en esta ocasión, es el no haber sido reportada ninguna infección del Maldal o sus variantes (Goner, Zacker, Reeezak, Hallad, etc.), todos creados aparentemente por la misma persona, con pequeñas diferencias entre ellos, pero casi todos con una gran capacidad destructiva (borrado de antivirus y archivos vitales de Windows).
Y finalmente, como siempre, aconsejamos no abrir adjuntos no solicitados, sin importar quien los envía, además de mantener al día su software antivirus.
Puede obtener más información de los virus aquí reportados en nuestro sitio, utilizando el buscador incorporado.
Hasta el próximo mes.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|