|
VSantivirus No. 877 - Año 7 - Domingo 1 de diciembre de 2002
Los virus más reportados en VSAntivirus (noviembre 2002)
http://www.vsantivirus.com/virus-report-nov-02.htm
Por Jose Luis Lopez
videosoft@videosoft.net.uy
Otra vez el Klez en su versión "H", ocupa el primer puesto, luego de un mes en que el
Bugbear lo desplazara momentáneamente del cetro que aquel mantiene desde hace 7 meses.
Sin embargo, para Sophos, es el Bugbear el que ocupa el primer puesto de los virus más reportados por sus usuarios, con un alto porcentaje (29.4%) contra el 8.5% del Braid (o Brid), y un 7.7% del Klez.H.
En nuestras incidencias, el Brid ocupa el quinto lugar, detrás del
Opasoft (u Opaserv) y del Yaha.E, que ni figura entre los 10 primeros de Sophos.
Es curiosa la incidencia de virus de acuerdo a la ubicación geográfica de los usuarios. Por ejemplo, para Trend Micro, el más reportado es el Klez.H, con casi un millón y medio de archivos infectados en todo el mundo. Sin embargo, casi un 50% de esta cifra corresponde a usuarios de Estados Unidos y el resto se reparte entre Asia (428,000), Europa (197,000), y Sudamérica (21,000). En cambio el Bugbear está en el décimo lugar a nivel mundial con "solo" 200,000 archivos infectados.
Para BitDefender, el Klez.H domina en casi todo el mundo, con el Bugbear en segundo lugar, salvo en América del norte donde ocupa el octavo lugar. En Sudamérica en cambio, el Bugbear es el dominante, y es el único lugar, según BitDefender, donde el Klez.H está en el segundo puesto, detrás de aquél.
Para el Centro de Alerta Temprana sobre Virus y Seguridad Informática de España, el Klez ocupa el 53% de las incidencias, mientras el Bugbear está en el séptimo lugar, con apenas el 1,5%. En cambio, esta es la única estadística entre las ya mencionadas, en que el gusano Winevar está en el tercer lugar con un 9% de incidencias.
Este virus (W32/Winevar) es la nueva amenaza capaz de borrar todos los archivos del sistema (luego de mostrar un mensaje donde trata de tonto al usuario infectado). En nuestro caso, este gusano fue reportado en solo 15 oportunidades, aunque debemos recordar que el mismo apareció apenas hace un poco más de una semana.
Es una variante del Brid (W32/Brid), que también libera en el sistema el
W32/Funlove.4099, otro virus (nada nuevo), que sin embargo ha empezado a ser reportado bastante, debido a que es liberado en las computadoras infectadas con las diversas variantes del Brid (Winevar incluido).
Otra incidencia a tener en cuenta, es la del CIH, el destructivo virus en una nueva versión capaz de activarse todos los días 2 de cada mes, a diferencia de sus hermanos, que lo hacían solo en determinadas fechas. En nuestro caso, no recibimos ningún reporte, pero figura en las estadísticas de casi todos los vendedores de antivirus, aunque con muy pocas incidencias.
Finalmente, en el panorama de los virus más reportados, debemos hacer mención del
Yaha, otro gusano que se mantiene desde hace meses entre los primeros en nuestras estadísticas, junto al clásico
Hybris (si... el de Blancanieves y los enanitos). Este virus no nos infecta, como otros, al solo leer o ver en la vista previa un mensaje, por lo que la única conclusión es que siempre habrá gente que nunca aprenderá a no hacer doble clic sobre cualquier adjunto no solicitado que reciba.
Hasta el próximo mes...
El ranking de noviembre de 2002
Estos son los datos obtenidos por VSAntivirus en el período comprendido entre el 1 y el 30 de noviembre de 2002.
Total de mensajes monitoreados: 7.125
Total de virus reportados: 3.974
W32/Klez.H ................ 1987
W32/Bugbear.A (Tanatos) ... 1002
W32/Yaha.E ................ 178
W32/Opasoft.A ............. 114
W32/Brid.A ................ 111
W32/Hybris.B .............. 78
W32/Elkern.C .............. 75
W32/Nimda ................. 68
W32/Klez.E ................ 59
W32/Duni (Kitro) .......... 47
W32/SirCam.A .............. 47
W32/Magistr.B ............. 35
W32/Funlove.4099 .......... 34
VBS/Happytime.A ........... 19
Troj/JS.Noclose.E ......... 17
W32/Magistr.A ............. 17
W32/Winevar.A ............. 15
W32/Opasoft.I ............. 14
W32/Opasoft.G ............. 11
VBS/LoveLet-DO ............ 10
W32/MTX ................... 7
W32/Opasoft.G ............. 6
W32/Frethem (varios) ...... 5
FriendGreetings (varios)... 5
W32/Kazoa.B (Benjamin) .... 3
W32/Misinit.B ............. 3
Otros ..................... 7
Cómo obtenemos estas estadísticas
Los datos de incidencia de virus reportados por Video Soft, son capturados en una red de monitoreo que incluye desde casos reportados directamente en nuestro servicio técnico, hasta mensajes con muestras enviadas para su evaluación a nuestra dirección especialmente creada para ello
(virus@videosoft.net.uy), además de los mensajes infectados llegados a nuestros buzones de correo electrónico.
Se incluyen además de nuestras direcciones conocidas, un sistema de monitoreo permanente implementado por Video Soft desde setiembre de 2001, consistente a la fecha en más de 100 casillas de correo testigo, con varios dominios, que reciben mensajes de varias listas de correo, páginas de ofertas, y simple correo basura. Estas cuentas son filtradas y solo se tiene en cuenta la existencia o no de código vírico o potencialmente peligroso.
Puede obtener más información de los virus aquí reportados en nuestro sitio, utilizando el buscador incorporado.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|