Revisión de los virus encontrados por Doctor Web, Ltd. en el mes de marzo.
Abril 1, 2007
Los servicios de monitoreo de virus de Doctor Web, Ltd. reportó eventos de virus en Marzo 2007.
En marzo de 2007 resultó ser bastante reservado. La competencia entre los gusanos de correo Win32.Dref (conocido como Storm Worm) y Win32.HLLM.Limar (también Email-Worm.Win32.Warezov o Win32/Stration),
el cual parecía haber alcanzando su climax en febrero de 2007, siendo en marzo donde tuvo gran escala.
Los creadores de Win32.HLLM.Limar atentaron dos veces a la extensión del gusano de correo, pero
ambas veces sus esfuerzos fracasaron y no dieron lugar a epidemias. Los escritores de Win32.Dref han seguido su manera
usual de lanzamiento de actualizaciones frecuentes de los módulos del programa con los packers polimórficos.
A mediados de marzo algunos gusanos de origen chino se arrebataron - el notorio Win32.HLLW.Whboy, Win32.HLLW.Gavir, Win32.HLLW.Hang y algunos nuevos, tales como Win32.HLLW.Bush y Win32.HLLM.Cobas. Besides, Win32.HLLM.Graz kept siendo modificados todo el mes.
Como una sorpresa mencionada sobre él llegó a ser una difusión en masa asombrosa de un virus nuevo-born clasificado por Dr.Web como VBS.Igidak.
Ambos virus fueron monitoreados por los servicios de Doctor Web, Ltd. y el equipo de soporte técnico quienes fueron reportados en numerosos eventos de virus causados
por VBS.Igidak.. Con los gusanos de la web, gusanos de correo y los Troyanos compitieron por el olive-branch de el motor de infección de difusión.
Dicen las estadísticas, estas epidemias fueron bastante cortas para presentar malestar:
Además, el malware clasificado por Dr.Web como Trojan.Plastix se separa otra vez. Este fue registrado a finales del 2005 la primera vez, cuando fue diseminado como universal
agregó código fuente generado por operadores mobiles. Los que no vacilaron tomar un programa “tan útil” terminaron descepcionándose bastante pronto:
numerosos cambios en los logs del sistema actualmente desabilitados sus computadoras bloqueando ambos el log y la opción de windows, eliminando todas las etiquetas de la pantalla, etc.
Cuando inició Windows, apareció una advertencia en la pantalla anunciando que la computadora fue infectada y su recuperación requiere transferencia de honorario para
un seguro de la cuenta de e-mail. Tal chantaje del cyber no es una cosa frecuente en la web. La última fue registrada en enero del 2007 junto con la difusión Trojan.Encoder.6.
Cada vez que recupera fuerza da lugar a epidemias locales. Los usuarios deben estar bien enterados que las transacciones de dinero están fuera de pregunta en situaciones como estas.
Y además ellos deben ser más cuidadosos cuando les llegue descargas de programas desconocidos. La revisión de virus el recomendada fuertemente antes de cualquier transferencia directa.
Y si su PC todavía no se escapó Trojan.Plastix, usted es bienvenido a contactarse con el equipo de Soporte Técnico de Doctor Web, Ltd. para recuperar su computadora.
Estadísticas de virus por Doctor Web, Ltd. en Marzo, 2007
7129 entradas han sido agregadas a la base de datos de virus de Dr.Web en Marzo, 2007. En la tabla de abajo encontrará un
pequeño resumen de la publicación mensual en línea de virus escaneados en online.drweb.com.
| Nombre del Virus |
Cantidad |
| Win32.HLLM.Limar |
274 |
| Trojan.Virtumod |
210 |
| Trojan.Peflog.31 |
199 |
| Trojan.Packed.69 |
149 |
| Trojan.Peflog.30 |
141 |
| VBS.Psyme.239 |
138 |
| Win32.HLLM.Wukill |
125 |
| Trojan.Peflog.52 |
104 |
| Trojan.PWS.GoldSpy |
74 |
| Trojan.Spambot |
67 |
Detección de virus en marzo de 2007 en servidores mail y en redes protegidas por Dr.Web Antivirus:
| Nombre del virus |
% de la cantidad total |
| Win32.HLLP.Sector |
18.23 |
| Win32.HLLM.Beagle |
13.32 |
| Win32.HLLM.Netsky.35328 |
11.76 |
| Win32.HLLM.Perf |
10.49 |
| Win32.HLLM.MyDoom.based |
6.96 |
| Trojan.Bankfraud.272 |
6.46 |
| Win32.HLLM.Netsky.based |
5.93 |
| Win32.HLLM.MyDoom.49 |
5.61 |
| Win32.HLLM.MyDoom.33808 |
2.69 |
| Win32.HLLM.Graz |
2.01 |
| Win32.HLLM.Limar.based |
1.55 |
| Win32.HLLM.Limar |
1.21 |
| Trojan.Spambot |
0.84 |
| Win32.HLLM.Netsky |
0.80 |
| Exploit.IframeBO |
0.79 |
| Exploit.MS05-053 |
0.56 |
| Win32.Grum |
0.49 |
| Program.RemoteAdmin |
0.49 |
| Win32.HLLM.MyDoom |
0.45 |
| Exploit.IFrame |
0.44 |
| Other malware |
8.82 |