Seguridad

Las 10 amenazas más propagadas del mundo en agosto

ESET, la firma de antivirus presenta su estadística de las amenazas más propagadas en Agosto/16

Top_10_ELG_ago_16_640x480esp

Como hacemos una vez por mes, te presentamos las amenazas que más se propagaron en el mundo durante agosto, de acuerdo a los datos que recopila nuestro sistema estadístico ESET LiveGrid:

1. JS/Danger.ScriptAttachment

Porcentaje total de detecciones: 12.36%
Es un archivo malicioso de JavaScript que se propaga como un archivo adjunto de correo electrónico y puede dirigir a la descarga de malware.

2. LNK/Agent.DA

Porcentaje total de detecciones: 3.63%
LNK/Agent.DA es el nombre de la detección de archivos *.lnk, que ejecutan el troyano Win32/Bundpil.DF.

3. Win32/Bundpil

Porcentaje total de detecciones: 3.43%
Es un gusano que se propaga a través de medios removibles.

4. HTML/Refresh

Porcentaje total de detecciones: 1.69%
Es un troyano que redirige el explorador a una URL específica que contiene software malicioso. El código del malware generalmente está embebido en páginas HTML.

5. Win32/Agent.XWT

Porcentaje total de detecciones: 1.62%
Se trata de un troyano que sirve como un backdoor. Puede ser controlado remotamente y generalmente forma parte de otro código malicioso. Recolecta las versiones del SO y las configuraciones del lenguaje, y luego intenta enviar la información a una máquina remota utilizando el protocolo HTTP.

6. JS/Adware.Agent.L

Porcentaje total de detecciones: 1.55%
Es un código de detección de JavaScript diseñado para entregar anuncios en una PC infectada.

7. HTML/ScrInject

Porcentaje total de detecciones: 1.49%
Detección genérica de las páginas web HTML que contiene script ofuscado o etiquetas Iframe que se redireccionan automáticamente a la descarga de malware.

8. HTML/FakeAlert

Porcentaje total de detecciones: 1.36%
HTML/FakeAlert es una detección genérica de mensajes de alerta falsos que aparecen en páginas web. Estas notificaciones usualmente se refieren a infecciones falsas u otros problemas que podrían tener los equipos. De esta manera, se intenta engañar a los usuarios para que contacten a un soporte técnico falso, o descarguen y ejecuten una herramienta de seguridad, también falsa. En general, este tipo de amenazas son utilizadas como el punto de partido para las “estafas de soporte”.

9. Win32/Ramnit

Porcentaje total de detecciones: 1.23%
Se trata de un virus que se ejecuta al iniciar el sistema. Infecta archivos .dll y .exe. También busca archivos htm y html para escribir instrucciones maliciosas en ellos. Puede ser controlado remotamente para realizar capturas de pantalla, enviar información de modo encubierto, descargar o ejecutar archivos y apagar o reiniciar el equipo.

10. Win32/Sality

Porcentaje total de detecciones: 1.17%
Sality es un virus polimórfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

Fuente: WeLiveSecurity en español

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.