Ranking de propagación de amenazas de febrero [Reporte]

Iniciado por Mavis, Marzo 24, 2013, 07:56:17 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Marzo 24, 2013, 07:56:17 PM Ultima modificación: Diciembre 24, 2014, 09:43:29 PM por Expermicid
1. HTML / ScrInject.B

Porcentaje total de detecciones: 3.93%

Detección genérica de las páginas web HTML que contiene script ofuscado o etiquetas Iframe que se redireccionan automáticamente a la descarga de malware.

2. INF/Autorun

Porcentaje total de detecciones: 3.77%

Es un archivo utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD o  dispositivo USB es leído por el equipo informático.

3. HTML/IFrame.B

Porcentaje total de detecciones: 3.38%

Detección genérica para etiquetas maliciosas Iframe embebidas en páginas HTML, que redirecciona hacia una URL específica con contenido malicioso.


4. Win32/Conficker

Porcentaje total de detecciones: 1.93%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

5. HTML/Fraud.BG

Porcentaje total de detecciones: 1.64%

Troyano que roba información sensible simulando ser una encuesta. Luego intenta enviar la información recolectada, entre la que se encuentra teléfono y e-mail, a un equipo remoto.

6. JS/Kryptik

Porcentaje total de detecciones: 1.30%

Detección genérica de código malicioso JavaScript ofuscado embebido en páginas HTML. Usualmente redirecciona el navegador a sitios web maliciosos o implementa un exploit específico.

7. Win32/Dorkbot

Porcentaje total de detecciones: 1.18%

Gusano que se propaga a través de medios removibles y contiene un backdoor. Puede ser controlado remotamente. Recolecta usuarios y contraseñas cuando el usuario utiliza ciertos sitios web.

8. JS/TrojanDownloader.Iframe.NKE

Porcentaje total de detecciones: 1.07%

Es un troyano que redirecciona el navegador hacia una URL específica con código malicioso. Usualmente, se encuentra embebido en páginas HTML.

9. Win32/Sality

Porcentaje total de detecciones: 0.84%

Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

10. Win32/Spy.Ursnif.A

Porcentaje total de detecciones: 0.66%

Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Agradecimientos: Laboratorios ESET