Início Suporte Contactos
Sobre nosotros
Productos
Noticias
Dónde comprar
Prensa

2007.10.03
. Reporte de virus de septiembre del 2007 (más...)
  
2007.09.25
. Lanzamiento de Dr.Web para Windows 4.44! Ahora Dr.Web tiene soporte para Windows Vista! (más...)
  
2007.06.27
. Dr.Web Curelt! versión beta ahora incluye el escaner de Dr.Web v.4.44 (más...)
  
2007.06.26
. Lanzamiento semanal de drw43392.vdb corregido. (más...)
  
2007.06.20
. Historia del desarrollo de Curelt de Dr.Web (más...)
  
2007.06.14
. Doctor Web, Ltd. y Mandriva.Ru presentan soluciones para protección de correos (más...)
  
2007.06.06
. Doctor Web agregó soporte de mensajería MTA para sus nuevas soluciones anti-spam (más...)
  
2007.06.05
. Revisión de los virus encontrados por Doctor Web en el mes de junio. (más...)
  
2007.05.22
. Correción del la base semanal drw43387.vdb (más...)
  
2007.05.07
. Doctor Web introduce su nueva tecnología para detectar rootkits (más...)
  
2007.05.02
. Lanzamiento semanal de drw43385.vdb corregido. (más...)
  
2007.05.01
. Revisión de los virus encontrados por Doctor Web en el mes de abril. (más...)
  
2007.04.28
. Doctor Web y software Goto llevó a cabo una conferencia científica sobre anti-Spam en Kiev (más...)
  
2007.04.17
. Lanzamiento de la versión beta de Dr.Web para Windows compatible con Windows Vista. (más...)
  
2007.04.01
. Revisión de los virus encontrados por Doctor Web, Ltd. en el mes de marzo. (más...)
  
2007.03.29
. Acción común de Doctor Web, Ltd. y Nero AG (más...)
  
2007.03.27
. Doctor Web, Ltd presenta sus últimos logros en CeBIT 2007 (más...)
  
2007.03.22
. Lanzamiento de la versión corregida de SpiDer Mail. (más...)
  
2007.03.19
. Lanzamiento de una versión corregida de los componentes funcionales de Dr.Web para Windows Workstations y Servidores. (más...)
  
2007.03.13
. Lanzamiento público de la actualización beta de Dr.Web for IBM Lotus Domino (más...)
  
 


Dr.Web en su navegador!

Mozilla Firefox Mozilla Firefox
Opera Opera
Microsoft Internet Explorer Microsoft Internet Explorer

Limpie gratis su computadora con CureIT!

CureIt!
Utilice nuestra aplicación gratuita CureIt! para eliminar los virus, troyanos y spyware de su computadora. Conozca más sobre esta herramienta

Revisión de los virus encontrados por Doctor Web en el mes de abril.

Mayo 1, 2007

Reportes en eventos de virus en abril 2007 por el servicio de monitoreo de virus de Doctor Web, Ltd.

Los eventos de virus en abril del 2007 causaron mucho malestar en el ambiente web. Los gusanos de e-mail Win32.Dref y Win32.HLLM.Limar han mantenido el palm que compartieron antes. Este momento sus confrontaciones fueron marcadas por nuevas peculiaridades -Win32.Dref cambiaron en difusiones como un archivo ZIP con una contraseña en el archivo gráfico. Este es un viejo truco derivado de otro gusano de mail Win32.HLLM.Beagle. Todavía, sirvió Win32.Dref muy bien durante los primeros días, así como los antivirus conocidos fueron capaces de detectarlo en los servidores de correo. Finalmente un record especial Win32.Dref.pswzip asegurando la detección del gusano como una modificación de Win32.Dref y archivos parecidos resolvieron el problema.

Win32.HLLM.Limar en su turno dio una sorpresa desagradable - el cuerpo del gusano básico fue infectado adicionalmente por un archivo de virus polimórfico Win32.Virut, el cual llegó a sus víctimas como un "bonus" extra. Además, a mediados de abril Win32.HLLM.Limar restó otra vez su liderazgo indisputable en la infección del tráfico de correo, con una altura tan alta como un 80%.

Como muestra el análisis del gráfico, el brote de Win32.HLLM.Limar provó ser de un breve período. Pero una habilidad notoria de Win32.HLLM.Limar atraparon unawares y se expandió grandemente y no debía ser desatendido de todos modos.

Una nueva modificación de Win32.HLLM.Graz vale la atención también, aunque paso algo imperceptiblemente y no parecía atentar en la difusión de masas.

Como si fuera poco el script del gusano VBS.Igidak se tornó triunfante. Comparando los meses anteriores no se expandió mucho, pero su auto lanzamiento en el sistema infectado, creado por la configuración de el archivo autorun.inf con el paso de escritura a la parte ejecutable del gusano, llegó a ser realmente una tentativa. Ambos la parte ejecutable de el gusano y el archivo de configuración se escondieron. Se hace difícil verlo a simple vista porque la pantalla está desabilitada por defecto para los archivos con sistema o atributos escondidos en el estandar de Windows Explorer y para la mayoría de los archivos administradores. Otro virus - Trojan.Recycled ? Trojan.Corruptor por ejemplo - usa el mismo truco para la infección del sistema.

Este mes aumento en un 20% el número de virus descargados en línea (Trojan.PWS.Banker) y distribuidores spam Trojan.Spambot

Expedientes Spam en abril del 2007

La cantidad de spam analizado por Doctor Web, Ltd. abarca adware, ofreciendo diferentes servicios. Un 80% de spam son archivos gráficos. Los spammers usan esta forma así como otras mixtas de spam (letras de colores,etc) para evitar filtros - spam basados en algoritmos de Bayes de detección correspondida indeseada.

El Spam de origen inglés está limitado por la mayor parte de anuncios de servicios médicos, mientras un ruso cubre una amplia rama de servicios:

* ofertas de negocios

* viajes turísticos

* servicio de la derivación del apellido

Estadísticas Generales

En abril de 2007, 9973 entradas han sido añadidas a la base de datos de virus de Dr.Web. Encuentre en la tabla de abajo un pequeño resumen de virus escaneados mensualmente en online.drweb.com.

Nombre del Virus Cantidad
Win32.HLLM.Limar 591
VBS.Psyme.239 268
Trojan.Virtumod 240
Trojan.Spambot 177
Trojan.Peflog.31 147
Win32.HLLM.Wukill 128
VBS.Igidak 79
Win32.HLLM.Graz 65
Trojan.PWS.Maran 53
Win32.HLLP.Jeefo.36352 47

Virus detectados en abril del 2007 en servidores de mail y en redes protegidas por Dr.Web antivirus:

Nombre del virus % de la cantidad total
Win32.HLLM.Limar 35.11
Win32.HLLM.Beagle 11.88
Win32.HLLM.Netsky.35328 9.91
Win32.HLLM.Perf 6.83
Win32.HLLM.MyDoom.based 5.45
Win32.HLLM.Netsky.based 4.61
Win32.HLLP.Sector 4.42
Win32.Hazafi.30720 3.61
Win32.HLLM.Graz 2.29
Win32.HLLM.MyDoom.49 2.26
Win32.HLLM.MyDoom.33808 2.09
Win32.HLLM.Limar.based 1.13
Trojan.Spambot 1.01
Win32.Grum 0.85
Exploit.IframeBO 0.70
Win32.HLLM.Netsky 0.54
Exploit.MS05-053 0.53
Win32.HLLM.Beagle.pswzip 0.50
Exploit.IFrame 0.40
Win32.HLLM.Oder 0.33
Other malware 5.55