Los códigos Drive-by Exploit dominan la lista de amenazas más difundidas durante el pasado mes de febrero

De acuerdo con BitDefender, los ataques Drive-by-download han dominado la lista de amenazas del pasado mes de febrero. Este tipo de "descargas conducidas" están compuestas por bits atómicos de malware unidos como una especie de "cadena margarita" por los creadores de código malicioso. Cada "átomo" representa otro intento de los cibercriminales de comprometer la seguridad del sistema del usuario.

En primera posición y por segunda vez en este año encontramos el malware Trojan.Clicker.CM. Clicker.CM, que despliega un gran número de ventanas emergentes (pop-up) comerciales en segundo plano del navegador, al tiempo que intenta atraer al usuario para que acceda a ellas. En el momento en que éste accede, el generador de dicho malware obtiene beneficios mediante el sistema de pago por clic generado para los anunciantes registrados. Para poder ejecutar este tipo de publicidad, el troyano utiliza diferentes funciones para eludir el bloqueador pop-up de algunas soluciones de seguridad.

En el segundo puesto encontramos una antigua "cadena margarita", Trojan.Wimad.Gen.1 o Wimad Trojan, que se esconde tras la apariencia de un componente de visualizador para archivos maliciosos ASF. Este troyano se descarga vía amenazas Trojan.Downloader que encontramos a lo largo del listado de amenazas más extendidas del mes de febrero.

El virus Conficker y sus "hermanos" también están presentes vía detección genérica contra virus que utiliza la reciente falla autorun en Windows - Trojan.AutorunINF.Gen con un 4,17% de las detecciones.

En la octava posición encontramos al troyano Trojan.IFrame.GA, un simple script que se encuentra dentro de páginas web comprometidas y envía a los navegadores una serie de exploits como el Trojan.Exploit.ANPI (Puesto 7º) que pude redirigir a los sistemas vulnerables a páginas que contengan el Trojan.Exploit.SSX (en 5ª posición).

Esta particular cadena de infección fue tomada directamente del análisis de páginas web comprometidas y/o maliciosas alojadas en China. Sin embargo, estos exploits y downloaders podrían también aparecer en ataques similares.

Tres downloaders más, que aparecen en la lista de amenazas más difundidas del pasado mes de febrero (Trojan.Downloader.JS.Psyme.SR, Trojan.Downloader.JLPK y Trojan.Downloader.Js.Agent.F) se encargan de descargar y ejecutar más malware en los equipos afectados procedente de páginas webs.

 

Comentarios (0)


No hay comentarios
 

Comenta esta noticia

Nombre
Correo (no se visualiza en la web)
Comentarios