Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Otros meses
noviembre 2001
octubre 2001
setiembre 2001
junio/agosto 2001

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Los virus más reportados en VSAntivirus (diciembre 2001)
 
VSantivirus No. 541 - Año 6 - Lunes 31 de diciembre de 2001

Los virus más reportados en VSAntivirus (diciembre 2001)

El siguiente informe, ha sido creado a partir de los reportes directos recibidos de nuestros usuarios, tanto vía e-mail como a través de nuestro servicio de soporte técnico de desinfección, además de los propios mensajes infectados recibidos en nuestras casillas de correo.

Esta lista de incidencias, pretende dar un panorama de los virus más reportados, en base a las siguientes referencias y datos disponibles por Video Soft:

1. Casos reportados directamente en nuestro servicio técnico personalizado (ubicación geográfica, Maldonado, Uruguay)

2. Mensajes con muestras enviadas para su evaluación a nuestra dirección especialmente creada para ello (virus@videosoft.net.uy)

3. Mensajes infectados llegados a nuestros buzones de correo electrónico. Se incluyen además de nuestras direcciones conocidas, un sistema de monitoreo permanente implementado por Video Soft desde setiembre de 2001, consistente en 50 casillas de correo testigo, con varios dominios, que reciben mensajes de varias listas de correo, páginas de ofertas, y simple correo basura. Estas cuentas son filtradas y solo se tiene en cuenta la existencia o no de código vírico o potencialmente peligroso.

Los datos manejados a través de estas tres variables, en el período comprendido entre el 30 de noviembre y el 30 de diciembre de 2001, dan un total de 598 virus, de acuerdo al siguiente desglose:

a. Virus detectados y eliminados a través de nuestro soporte técnico directo: 30

b. Muestras (positivas) enviadas para su evaluación: 12

c. Mensajes infectados llegados a nuestras casillas: 556

El total de virus llegados por correo electrónico, tanto de las muestras como de mensajes infectados (puntos b y c), son por lo tanto 568, los que clasificados por dominios (países), dan el siguiente resultado:
  .es    123 ++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  .ar    122 +++++++++++++++++++++++++++++++++++++++++++++++++++++++
  .net   82  +++++++++++++++++++++++++++++++++++
  .uy    75  ++++++++++++++++++++++++++++++++
  .com   74  +++++++++++++++++++++++++++++++
  .mx    19  ++++
  .co    17  +++
  .cl    14  ++
  .py    10  +
  .bo    
  .br    5
  .ca    2
  .cr    2
  .do    2
  .ec    2
  .edu   2
  .fr    2
  .nl    2
  .ve    2
  .pt    2
  .it    2

Del total de 598 virus monitoreados por Video Soft en las referencias mencionadas antes, este es el resultado obtenido por alias:

  W32/Badtrans.b      349 ++++++++++++++++++++++++++++++++++++++++++++++++++++++
  I-Worm.Hybris.b     86  +++++++++++++
  W32/Sircam.c        62  +++++++++
  W32/Magistr.b       32  +++++
  W32/Magistr.a       20  +++
  W32/Zoher           15  ++
  I-Worm.Hybris.c     10  +
  W32/Aliz.A          8   |
  W32/MTX             5
  W32/Navidad-B       4
  I-Worm.Hybris.gen   2
  W32/Nimda           2
  W32/Pretty.Park     2
  Joke.Win32.Pelotas  1

Resultado por familias:

  W32/Badtrans.b      349 ++++++++++++++++++++++++++++++++++++++++++++++++++++++
  I-Worm.Hybris       98  ++++++++++++++++
  W32/Sircam.c        62  ++++++++++
  W32/Magistr         52  ++++++++
  W32/Zoher           15  ++
  W32/Aliz.A          8   |
  W32/MTX             5
  W32/Navidad-B       4
  W32/Nimda           2
  W32/Pretty.Park     2
  Joke.Win32.Pelotas  1

Comentarios

El W32/Badtrans.B sigue liderando, como era de suponer, aunque la proporción de infecciones no se mantuvo, (en solo una semana de noviembre reportó 207 infecciones, contra 349 de un total de 4 semanas).

El Hybris, el Sircam y el Magistr, no son ninguna sorpresa. Las razones por las que a pesar del tiempo transcurrido desde que fueron detectados por primera vez, sigan siendo tan reportados, están en la evidente falta de educación sobre el tema de los virus por parte de los usuarios. Porque la infección de virus como el BadTrans.B, se podría justificar (en parte), al activarse por el simple acto de leer un mensaje infectado. Pero el Hybris, apela al truco más viejo del mundo. Un texto con connotaciones pornográficas, que lleva al indiscriminado doble clic sobre cualquier adjunto.

Un caso aparte merece el Zoher. También se activa por solo leer el mensaje, pero en poco tiempo (apenas unas horas, ni siquiera duró un día), obtuvo un récord bastante importante para nuestros países. La razón por la que no se convirtió en una plaga, está en el hecho de que para propagarse, se conectaba a un sitio, desde donde bajaba la imagen del mensaje a enviar (con adjunto incluido). Esto le permitía al autor actualizar el gusano rápidamente. El cierre del sitio (extrañamente no se produjo enseguida, a pesar de las advertencias a los responsables), también terminó con las ilusiones de fama del gusano. Claro que nunca debemos cantar victoria, y una nueva versión podría surgir en el futuro.

Otro caso singular, es la serie de virus del tipo del Maldal (Goner, Zacker, Reeezak, Hallad, etc.). Todos creados aparentemente por la misma persona, con pequeñas diferencias entre ellos, pero casi todos con una gran capacidad destructiva (borrado de antivirus y archivos vitales de Windows). Es una fortuna que no se hayan propagado demasiado. Pero solo es cuestión de tiempo para que alguien lo combine con un virus del tipo del Nimda o BadTrans.B, para que infecte con solo ver el mensaje, y tal vez cause estragos.

Y sobre el tema de la educación del usuario, estos datos siguen siendo elocuentes. De los 30 casos de virus reportados directamente a nuestro servicio de soporte técnico, otra vez 15 infecciones ocurrieron por no tener actualizado el antivirus (versiones de evaluación que jamás fueron actualizadas), 5 por no tener ningún antivirus, y 10 por no tener el antivirus activo.

Se aconseja, como siempre, no abrir adjuntos no solicitados, sin importar quien los envía, y además, mantener al día su software antivirus.

Puede obtener más información de los virus aquí reportados en nuestro sitio.

Y ahora, ¡a esperar lo que nos deparará el 2002 en materia de virus!.

Busque más datos de un virus:

VSantivirus  Internet
Proporcionado por FreeFind


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2002 Video Soft BBS