Revisión de los virus encontrados por Doctor Web en el mes de abril.
Mayo 1, 2007
Reportes en eventos de virus en abril 2007 por el servicio de monitoreo de virus de Doctor Web, Ltd.
Los eventos de virus en abril del 2007 causaron mucho malestar en el ambiente web. Los gusanos de e-mail Win32.Dref y Win32.HLLM.Limar
han mantenido el palm que compartieron antes. Este momento sus confrontaciones fueron marcadas por nuevas peculiaridades -Win32.Dref cambiaron en difusiones como un archivo ZIP con una contraseña
en el archivo gráfico. Este es un viejo truco derivado de otro gusano de mail Win32.HLLM.Beagle. Todavía, sirvió Win32.Dref muy bien durante los primeros días, así como los antivirus conocidos fueron capaces de detectarlo
en los servidores de correo. Finalmente un record especial Win32.Dref.pswzip asegurando la detección del gusano como una modificación de Win32.Dref y archivos parecidos resolvieron el problema.
Win32.HLLM.Limar en su turno dio una sorpresa desagradable - el cuerpo del gusano básico fue infectado adicionalmente por un archivo de virus polimórfico Win32.Virut, el cual llegó a sus víctimas como un "bonus" extra. Además, a mediados de abril
Win32.HLLM.Limar restó otra vez su liderazgo indisputable en la infección del tráfico de correo, con una altura tan alta como un 80%.
Como muestra el análisis del gráfico, el brote de Win32.HLLM.Limar provó ser de un breve período. Pero una habilidad notoria de Win32.HLLM.Limar atraparon unawares y se expandió grandemente y no debía ser desatendido de todos modos.
Una nueva modificación de Win32.HLLM.Graz vale la atención también, aunque paso algo imperceptiblemente y no parecía atentar en la difusión de masas.
Como si fuera poco el script del gusano VBS.Igidak se tornó triunfante. Comparando los meses anteriores no se expandió mucho, pero su auto lanzamiento en el sistema infectado, creado por la configuración de el archivo autorun.inf con el paso de escritura a
la parte ejecutable del gusano, llegó a ser realmente una tentativa. Ambos la parte ejecutable de el gusano y el archivo de configuración se escondieron. Se hace difícil verlo a simple vista porque la pantalla está desabilitada por defecto para los
archivos con sistema o atributos escondidos en el estandar de Windows Explorer y para la mayoría de los archivos administradores. Otro virus - Trojan.Recycled ? Trojan.Corruptor por ejemplo - usa el mismo truco para la infección del sistema.
Este mes aumento en un 20% el número de virus descargados en línea (Trojan.PWS.Banker) y distribuidores spam Trojan.Spambot
Expedientes Spam en abril del 2007
La cantidad de spam analizado por Doctor Web, Ltd. abarca adware, ofreciendo diferentes servicios. Un 80% de spam son archivos gráficos. Los spammers usan esta forma así como otras mixtas de spam (letras de colores,etc) para evitar
filtros - spam basados en algoritmos de Bayes de detección correspondida indeseada.
El Spam de origen inglés está limitado por la mayor parte de anuncios de servicios médicos, mientras un ruso cubre una amplia rama de servicios:
* ofertas de negocios
* viajes turísticos
* servicio de la derivación del apellido
Estadísticas Generales
En abril de 2007, 9973 entradas han sido añadidas a la base de datos de virus de Dr.Web. Encuentre en la tabla de abajo un pequeño resumen de virus escaneados mensualmente en online.drweb.com.
| Nombre del Virus |
Cantidad |
| Win32.HLLM.Limar |
591 |
| VBS.Psyme.239 |
268 |
| Trojan.Virtumod |
240 |
| Trojan.Spambot |
177 |
| Trojan.Peflog.31 |
147 |
| Win32.HLLM.Wukill |
128 |
| VBS.Igidak |
79 |
| Win32.HLLM.Graz |
65 |
| Trojan.PWS.Maran |
53 |
| Win32.HLLP.Jeefo.36352 |
47 |
Virus detectados en abril del 2007 en servidores de mail y en redes protegidas por Dr.Web antivirus:
| Nombre del virus |
% de la cantidad total |
| Win32.HLLM.Limar |
35.11 |
| Win32.HLLM.Beagle |
11.88 |
| Win32.HLLM.Netsky.35328 |
9.91 |
| Win32.HLLM.Perf |
6.83 |
| Win32.HLLM.MyDoom.based |
5.45 |
| Win32.HLLM.Netsky.based |
4.61 |
| Win32.HLLP.Sector |
4.42 |
| Win32.Hazafi.30720 |
3.61 |
| Win32.HLLM.Graz |
2.29 |
| Win32.HLLM.MyDoom.49 |
2.26 |
| Win32.HLLM.MyDoom.33808 |
2.09 |
| Win32.HLLM.Limar.based |
1.13 |
| Trojan.Spambot |
1.01 |
| Win32.Grum |
0.85 |
| Exploit.IframeBO |
0.70 |
| Win32.HLLM.Netsky |
0.54 |
| Exploit.MS05-053 |
0.53 |
| Win32.HLLM.Beagle.pswzip |
0.50 |
| Exploit.IFrame |
0.40 |
| Win32.HLLM.Oder |
0.33 |
| Other malware |
5.55 |