El reempaquetado de malware es una técnica que gana adeptos cada día

La lista de las 10 principales variedades de malware de abril de BitDefender Labs está dominada por empaquetadores de malware

 

El reempaquetado de malware es una técnica que gana adeptos cada día

 

 

Mayo del 2008 – BitDefender®, proveedor global de software antivirus y soluciones de seguridad de datos galardonados, anunció hoy que los empaquetadores de malware han ganado aún mayor popularidad en el mes de abril, ya que tres de las posiciones en la lista de las 10 principales variedades de malware de BitDefender en abril del 2008 están ocupadas por malware empaquetado por este tipo de software. Según BitDefender Labs, las tres variedades de malware están empaquetadas con el mismo tipo de empaquetador (NSAnti), que ha ocasionado problemas en meses anteriores.

 

"Parece que el reempaquetado de malware en un intento por evitar su detección, en vez de dedicar tiempo y energía a crear nuevos virus desde cero, es una técnica que ha llegado para quedarse”, señaló Sorin Dudea, director de Investigación AV de BitDefender.

 

Los empaquetadores directos no son las únicas herramientas que se utilizan para este fin. La cuarta posición de la lista es un cargador de malware avanzado, denominado por investigadores de BitDefender “Loader.N”. Loader.N ejecuta rutinas de descifrado y habilita otras dos piezas empaquetadas de malware (los troyanos Kobcka y Downloader.Agent), que transforman la máquina infectada en un centro de distribución de spam (o correo no solicitado).

 

"El cargador sirve a dos fines: el cifrado evita que software antivirus detecte la carga en tránsito, mientras que la parte de desempaquetado y carga se asegura de que la carga no se escriba en el disco en ningún punto (eliminando con ello otro punto de incepción)”, explicó Dudea. "Desde luego, el ejercicio no tiene sentido, ya que aún podemos detectar el descifrador mismo".

 

Una vez más, el resto de las 10 variedades principales está conformado por virus de correo masivo, donde el troyano Cutwail, otra herramienta que convierte máquinas en centros de distribución de spam, aparece en la sexta posición.

 

La lista de las 10 variedades principales de malware de abril del 2008 de BitDefender incluye:

 

1.
    

Packer.Malware.NSAnti.AD    
    

33.71%

2.
    

Win32.Netsky.P@mm      
    

7.48%

3.
    

Win32.Worm.Sohanad.NAW
    

4.56%

4.
    

Packer.Malware.NSAnti.AG    
    

2.86%

5.
    

Trojan.Loader.N        
    

2.25%

6.
    

Trojan.Dropper.Cutwail.F      
    

2.04%

7.
    

Win32.Netsky.AA@mm    
    

1.98%

8.
    

Win32.NetSky.D@mm      
    

1.98%

9.
    

Packer.Malware.NSAnti.Z  
    

1.87%

10.
    

Win32.Nyxem.E@mm  
    

1.65%

11.
    

OTROS
    

39.62%

 

 

Related Post

Sabías que

Posted by - 2 junio 2008 0
¿los mensajes que tus hijos reciben de ti durante su desarrollo son determinantes en la construcción de su autoestima? Post…