|
El troyano Ani.Gen es una amenaza que aprovecha una vulnerabilidad
(ya corregida por Microsoft) en los archivos “.ANI”; es
decir, aquellos que brindan la posibilidad de contar con cursores e íconos
animados en Windows. Este malware aprovecha dicha vulnerabilidad
para descargar otros códigos maliciosos como troyanos, gusanos
o ladrones de contraseñas.
La corrección de dicha vulnerabilidad es de vital importancia para el
usuario que es el que debe adquirir como costumbre la actualización,
semanal o mensual, de su sistema operativo.
Nuevamente, este troyano se mantiene como el malware de mayor propagación
del mes con el 3.66% de las detecciones. Existen diversas variantes de este código
malicioso que han sido identificadas de forma genérica y automática
por ESET NOD32, brindando protección rápida para todos sus usuarios.
En segundo lugar se ubica el Win32/RJump.A, con el 2.13% del total. Esta amenaza
es un gusano con características de troyano que abre un acceso por puerta
trasera; puede propagarse copiándose a dispositivos de almacenamiento
masivo, incluyendo discos duros externos, cámaras digitales, teléfonos
móviles, memorias USB y otros.
El INF/Autorun asciende a la tercera posición con el 1,99%
del total, el cual es una detección genérica de ESET NOD32
para entradas maliciosas en archivos Autorun.inf. Este tipo de fichero
es utilizado para ejecutar y proponer acciones automáticamente
cuando un medio óptico como un CD, un DVD o un dispositivo USB,
es leído por el equipo informático. Muchos malware actuales
están utilizando dicha técnica para propagarse a través
de medios no convencionales.
En el cuarto lugar y con el 1.61% de las detecciones, se encuentra
el Win32/Pacex.Gen, un gusano de correo electrónico que fue descubierto
a mediados de marzo y tuvo altos niveles de propagación durante
dicho mes.
La quinta amenaza es el Win32/Adware.Virtumonde con el 1.46% del total
de detecciones. Este malware es un adware que es utilizado
para enviar propaganda de distintos productos a los usuarios infectados.
El Win32/Obfuscated con el 1.46%, es la sexta
de las detecciones. Éste es un troyano que puede ser descargado
al visitar ciertas páginas Web maliciosas.
El Win32/Adware.Ezula, que alcanza la séptima posición
con el 1.37% del total de detecciones, es un adware con capacidades
de troyano, ya que descarga y ejecuta, sin el consentimiento del usuario,
otros malware en el equipo infectado.
En los últimos lugares se encuentran códigos maliciosos
muy variados, como el Win32/Adware.Virtumonde.KI, el tradicional Win32/Netsky.Q
y el Win32/Spy.VBStat.J ; sumando menos del 3% del total.
Las técnicas utilizadas por los creadores de malware son
muy variadas y puede verse claramente con la gran diversidad de los códigos
maliciosos presentes en este ranking. Sin embargo, se nota una clara
tendencia hacia la explotación y utilización de la Ingeniería
Social como principal técnica de propagación. También,
puede destacarse que la gran mayoría de las amenazas tienen un
claro objetivo dirigido a los datos personales (especialmente usuarios
y contraseñas de cualquier servicio) de los usuarios.
Por estos motivos, siempre es de vital importancia la capacitación en
los usuarios, que más allá de cualquier software de seguridad utilizado,
el uso seguro de los sistemas va a garantizar una mejor y eficaz protección
contra el malware. |