Febrero 2007 Revisión de virus por Doctor Web.
Marzo 04, 2007
En los últimos días de febrero fueron marcados por una confrontación entre dos equipos
creadores de virus: los creadores de Win32.Dref compitiendo con Win32.HLLM.Limar para acceder a las computadoras
de los usuarios.
Win32.HLLM.Limar, un gusano de mail, apareció en otoņo del 2006 con sus modificaciones hechas diariamente,
llevando gradualmente a Win32.Dref. Cuando Win32.Dref ataca e infecta el sistema, se instala un driver, el mismo
que es detectado por el anti-virus Dr.WEB como BackDoor.Groan, y un sin número de malware para su
auto-diseminación y hace que ataque el DdoS.
Además, los módulos de Win32.Dref son regularmente actualizados por las modificaciones de los compresores
que hacen su detección aún más difícil. Para hacer frente a esto, los expedientes
firmados han sido agregados a la base de datos de virus de Dr. Web que permita así la
detección de Win32.Dref sin importar la modificación de los compresores.
Por otra parte, los creadores de Win32.HLLM.Limar tuvieron que recurrir a los links de descarga para frecuentar los
cambios de sus módulos. Win32.HLLM.Limar llegó a ser más activo a finales de febrero pero no
tuvo gran escala.
Esta confrontación de competición notoria de Win32.HLLM.Beagle, Win32.HLLM.Netsky y Win32.HLLM.MyDoom
luchó por el Olympus del virus durante los aņos 2003-2004.
Es algo natural que los creadores de virus no podrían sino contribuir para el día de san valentin.
Algunas modificaciones de Trojans, clasificados por Dr. Web como Trojan.MulDrop.5549 y Trojan.MulDrop.5550
habían sido enviados a los usuarios como tarjetas de saludo. Cuando fueron abiertas,
dieron lugar a un escape de todos los passwords del sistema.
Con informes de Secunia , numerosas vulnerabilidades fueron encontradas en
Microsoft Internet Explorer ,
Microsoft Malware Protection y Microsoft Word .
Estas aberturas son criticadas como código a ser ejecutado en su PC. Si mantiene la corrección oportuna
de los componentes vulnerables.
ESTADISTICAS DE VIRUS POR DOCTOR WEB, LTD. EN FEBRERO DE 2007
6990 entradas habían sido agregadas a la base de datos de Dr. Web en febrero de 2007. Abajo puede encontrar
una tabla con un corto resumen mensual de los virus analizados on-line.
Nombre del Virus |
Cantidad |
Trojan.Isbar.13 |
289 |
Win32.HLLM.Limar |
273 |
Win32.HLLM.Wukill |
141 |
Trojan.Virtumod |
96 |
VBS.Psyme.239 |
92 |
Trojan.Peflog.31 |
77 |
Trojan.Peflog.30 |
70 |
Win32.HLLM.Beagle |
69 |
Win32.HLLW.MyBot |
35 |
Trojan.Packed.14 |
31 |
Virus detectados en febrero del 2007 en servidores de mail y redes protegidas por Dr.Web Anti-virus:
Nombre del virus |
% De la cantidad total |
Trojan.Bankfraud.272 |
21.44 |
Win32.HLLM.Beagle |
11.11 |
Win32.HLLM.Perf |
7.84 |
Win32.HLLP.Sector |
7.65 |
Win32.HLLM.Netsky.35328 |
6.32 |
Trojan.Packed.8 |
6.12 |
Trojan.Packed.14 |
5.04 |
Win32.HLLM.MyDoom.based |
4.43 |
Win32.HLLM.Netsky.based |
3.53 |
Win32.HLLM.Limar |
3.44 |
Trojan.Packed.11 |
2.67 |
Trojan.Packed.10 |
2.64 |
Win32.HLLM.MyDoom.49 |
2.62 |
Win32.HLLM.MyDoom.33808 |
1.86 |
Trojan.Packed.12 |
1.48 |
Win32.HLLM.Graz |
1.31 |
Win32.Parite.1 |
0.93 |
Win32.HLLM.Limar.based |
0.66 |
Exploit.IframeBO |
0.52 |
Trojan.Packed.18 |
0.43 |
Other malware |
7.96 |