Top 20: los virus más difundidos en el correo electrónico, febrero de 2008

02 mar
Noticias de Virus

PosiciRn Cambios en la posiciRn Nombre Veredicto PDM Porcentaje
1 top20_noch 0 Email-Worm.Win32.NetSky.q Trojan.generic 35,57
2 top20_up +1 Email-Worm.Win32.Bagle.gt Trojan.generic 6,49
3 top20_down -1 Email-Worm.Win32.Nyxem.e Trojan.generic 6,47
4 top20_up +4 Email-Worm.Win32.NetSky.d Trojan.generic 6,04
5 top20_new Nuevo Trojan-Downloader.Win32.Small.hsl <Not detected> (DLL) 5,71
6 top20_up +5 Net-Worm.Win32.Mytob.q Worm.P2P.generic 5,62
7 top20_down -3 Email-Worm.Win32.NetSky.aa Trojan.generic 5,15
8 top20_down -3 Email-Worm.Win32.Scano.gen Trojan.generic 3,88
9 top20_ret Retorno Email-Worm.Win32.NetSky.x Trojan.generic 3,56
10 top20_up +7 Email-Worm.Win32.Mydoom.l Worm.P2P.generic 2,83
11 top20_ret Retorno Email-Worm.Win32.Mydoom.m Trojan.generic 2,52
12 top20_new Nuevo Trojan-Downloader.Win32.Diehard.ez Hidden object 2,06
13 top20_down -1 Email-Worm.Win32.NetSky.y Trojan.generic 1,94
14 top20_down -5 Net-Worm.Win32.Mytob.w Worm.P2P.generic 1,47
15 top20_up +1 Net-Worm.Win32.Mytob.t Worm.P2P.generic 1,43
16 top20_ret Retorno Net-Worm.Win32.Mytob.bi Trojan.generic 1,21
17 top20_down -3 Email-Worm.Win32.Bagle.gen Trojan.generic 1,19
18 top20_ret Retorno Net-Worm.Win32.Mytob.c Trojan.generic 0,60
19 top20_down -1 Email-Worm.Win32.Scano.bn Trojan.generic 0,58
20 top20_ret Retorno Email-Worm.Win32.NetSky.c Trojan.generic 0,56
Otros programas nocivos 5,12
Porcentaje de mensajes infectados en el tr?fico de correo 0,61

Los resultados del anЁ?lisis del trЁ?fico de correo en febrero de 2008 se diferencia poco del de enero.

ContinЁ?a la epidemia del troyano-descargador Diehard, imperceptible en el anЁ?lisis estadЁ?stico pero dominante en la vida real.

En enero hemos visto cuatro de sus variantes en nuestra lista de los veinte. En febrero los relevЁR una nueva variante (en el lugar 12), pero esto no significa que hayamos triunfado. Es que en febrero la familia Diehard empezЁR a crecer a pasos acelerados: en un mes detectamos cerca de 50 nuevas modificaciones, mientras que en los 4 meses anteriores (desde octubre de 2007) habЁ?amos detectado sЁRlo 100.

Una serie de envЁ?os masivos de corta duraciЁRn de Diehard conmueven el correo electrЁRnico por lo menos una vez al dЁ?a y cada vez es una nueva variante la responsable. Si sumamos todos los porcentajes alcanzados por todas las variantes de este troyano, el lЁ?der formal de la estadЁ?stica, el gusano NetSky, tiene todas las de perder.

Pero en todo lo demЁ?s, la lista de los 20 sigue conservando su estabilidad. La segunda novedad de la lista es un “descargador” mЁ?s, Small.hsl. Ha logrado alcanzar de inmediato el quinto lugar y no excluimos que sea un precursor de la apariciЁRn de una nueva y peligrosa familia en nuestras prЁRximas estadЁ?sticas.

Es curioso que de las cuatros “familias epidЁmicas” activas en el presente, en la lista de febrero sean notorias sЁRlo Diehard y Bagle. Dos otros “competidores”, Zhelatin y Warezov se han tomado un breve descanso. Por otra parte, Zhelatin llegЁR a tiempo para aprovechar el DЁ?a de San ValentЁ?n para hacer un envЁ?o masivo de una nueva partida de programas nocivos.

Los otros programas maliciosos presentes en el trЁ?fico de correo ocuparon un significativo porcentaje (5,12%) del total interceptado, lo que es un indicio de que existe una gran cantidad de gusanos y programas troyanos que pertenecen a otras familias.

El porcentaje general de cartas infectadas respecto al resto del trЁ?fico de correo analizado por Kaspersky Lab es del 0,61%.

En febrero, la estadЁ?stica de los primeros veinte paЁ?ses desde dЁRnde se envЁ?an mensajes infectados es la siguiente:


1 Estados Unidos 13,30
2 Corea del Sur 7,88
3 India 6,05
4 China 5,75
5 Reino Unido 4,66
6 Alemania 4,58
7 Espa?a 3,18
8 Polonia 2,50
9 Brasil 2,45
10 Jap?n 2,29
11 Francia 2,19
12 Turqu?a 2,12
13 Italia 2,07
14 Rusia 2,00
15 Paquist?n 1,94
16 Australia 1,82
17 Canad? 1,46
18 Pa?ses Bajos 1,38
19 Rumania 1,37
20 Emiratos ?rabes Unidos 1,34
Dem?s pa?ses 29,67

  • En la "Lista de los 20" han aparecido 2 nuevos programas maliciosos: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl
  • Han subido: Email-Worm.Win32.Bagle.gt, Netsky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t
  • Han bajado: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn
  • Han vuelto a la lista de los veinte: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c