El año 2006 empezó de la misma forma en que terminó el 2005. Después de los cambios en la parte superior de la clasificación de virus que tuvo lugar en diciembre, en enero se ha conservado la estabilidad
Posición | Cambios en la posición | Programa malicioso | Porcentaje |
1. | Email-Worm.Win32.Zafi.d | 29.52 | |
2. | Net-Worm.Win32.Mytob.c | 22.62 | |
3. | Email-Worm.Win32.LovGate.w | 6.25 | |
4. | Email-Worm.Win32.NetSky.b | 3.89 | |
5. | Email-Worm.Win32.Zafi.b | 2.64 | |
6. | Net-Worm.Win32.Mytob.u | 2.62 | |
7. | Net-Worm.Win32.Mytob.t | 2.51 | |
8. | Email-Worm.Win32.NetSky.q | 2.32 | |
9. | Net-Worm.Win32.Mytob.q | 1.95 | |
10. | Net-Worm.Win32.Mytob.a | 1.66 | |
11. | Trojan-Spy.HTML.Bayfraud.hn | 1.43 | |
12. | Email-Worm.Win32.NetSky.y | 1.29 | |
13. | Net-Worm.Win32.Mytob.h | 1.24 | |
14. | Net-Worm.Win32.Mytob.bt | 1.15 | |
15. | Net-Worm.Win32.Mytob.x | 1.09 | |
16. | Net-Worm.Win32.Mytob.v | 1.06 | |
17. | Net-Worm.Win32.Mytob.y | 1.01 | |
18. | Email-Worm.Win32.Sober.y | 0.93 | |
19. | Email-Worm.Win32.NetSky.t | 0.76 | |
20. | Email-Worm.Win32.Bagle.dx | 0.69 | |
Otros programas maliciosos | 17.37 |
A pesar de que en enero de 2006 se registraron varios incidentes provocados por los gusanos de correo de las familias INSEM y Feebs, que fueron descritos en la prensa, ninguno de ellos fue capaz de cambiar el panorama de los virus en el tráfico de correo.
Zafi.b y Mitob siguen ocupando los dos primeros lugares y junto con el veterano de la clasificación, LoveGate.w, por segundo mes consecutivo conforman el "pedestal de honor" del hit-parad de Kaspersky Labs.
En los primeros cinco lugares ha ocurrido un solo cambio. Sober.y, que provocó tanto revuelo en diciembre, ha perdido el cuarto lugar, Su caída ha sido brusca, de 14 posiciones, con lo que terminó ocupando el lugar 18. La activación prevista por el autor para el 5 de enero, con la consecuente actualización del virus, no ocurrió, lo que llevó a la reducción drástica del tráfico de mensajes infectados.
El resto de la clasificación no es tan interesante. Llama la atención el incremento de los índices de ambos Mytob: la versión "a" (+7 posiciones) y "i" (+5). Además, dos representantes de esta misma familia regresaron a "Los veinte virus": Mytob.bt (lugar 14) y Mitob.v (16).
Es notable la sorprendente vitalidad de Trojan-Spy.HTML.Bayfrau.hn, que no solo pudo conservar su lugar durante dos meses (algo admirable), sino que subió dos lugares. De esta manera, se convirtió en el primer envío phishing que se acercó tanto a la primera decena. Indudablemente, este es un envío masivo, que atacó durante varios meses a los usuarios del sistema eBay.
En su totalidad, enero fue uno de los meses más tranquilos del último periodo, ya que no fue oscurecido por grandes epidemias virales.
Los otros programas maliciosos presentes en el tráfico de correo ocuparon un significante (13,37%) lugar, lo que evidencia que existe una gran cantidad de gusanos y troyanos que pertenecen a otras familias.
Entre los "Veinte virases" no han aparecido nuevos programas maliciosos.
Han subido en la lista: NetSky.b, Mytob.u, Mytob.t, Mytob.q, Mytob.a, Bayfraud.hn, NetSky.y, Mytob.x, Mytob.y
Han bajado: NetSky.q, Mytob.h, Sobet.y, Bagle.dx
Han vuelto a los "Veinte virus": Mytob.bt, Mytob.v, NetSky.t
Kaspersky Labs empieza a publicar una nueva clasificación: "Los veinte virus en línea", basada en los resultados de la revisión de los archivos enviados por los usuarios al escaner en línea del sitio web de Kaspersky.
Posición | Cambios en la posición | Programa malicioso | Porcentaje |
1. | š | Worm.Win32.Feebs.gen | 3,08 |
2. | š | Trojan.Win32.Agent.bi | 2,67 |
3. | š | Trojan-Downloader.Win32.PassAlert.i | 2,24 |
4. | š | Trojan-Spy.Win32.Banker.ahy | 2,01 |
5. | š | Trojan-Spy.Win32.Agent.iw | 1,85 |
6. | š | Trojan-Spy.Win32.Bancos.ha | 1,85 |
7. | š | Trojan-Downloader.Win32.Agent.td | 1,10 |
8. | š | Email-Worm.Win32.Nyxem.e | 1,03 |
9. | š | Trojan-Spy.Win32.Banker.anv | 0,96 |
10. | š | Email-Worm.Win32.Wukill | 0,87 |
11. | š | Trojan-Downloader.Win32.Adload.j | 0,86 |
12. | š | EICAR-Test-File | 0,79 |
13. | š | Email-Worm.Win32.VB.an | 0,70 |
14. | š | Trojan-Spy.Win32.Bancos.u | 0,70 |
15. | š | Trojan-Downloader.Win32.INService.gen | 0,62 |
16. | š | Trojan-Downloader.Win32.IstBar.nj | 0,59 |
17. | š | Worm.Win32.Feebs.h | 0,59 |
18. | š | Packed.Win32.Klone.b | 0,53 |
19. | š | not-a-virus:PSWTool.Win32.RAS.a | 0,50 |
20. | š | Virus.Win32.Hidrag.a | 0,49 |
Otros programas maliciosos | 75,97 |
En esta lista se publica la versión completa de "Los veinte virus en línea", incluso los del tipo no-es-un-virus. Es posible que en el futuro esta concepción de formación de la lista sea modificada.
La clasificación "Los veinte virus en línea" se destaca porque permite tener una visión más completa de la difusión de los programas maliciosos, a diferencia de "Los veinte virus", que se basa en los datos del monitoreo del tráfico de correo.
Los troyanos ocupan los principales lugares de la clasificación, igual que el mes anterior. Los más propagados y peligrosos son los troyanos-espías y los troyanos-downloader. También están presentes algunos gusanos, entre ellos "Feebs" y "Nyxem", mencionados con anterioridad y que no lograron ingresar en la estadística de correo.
Información más detallada sobre cada programa de la presente clasificación será publicada el siguiente mes, cuando sean analizados los resultados de los dos meses de observación.