Virus,
infecciones
y protección
El liderazgo de Bugbear.B(11,21%) se debe, en parte, a su capacidad para propagarse de forma masiva a través de correo electrónico, y para ejecutarse de forma automática aprovechándose para ello de una vulnerabilidad de Internet Explorer. El país en el que más impacto ha tenido, a lo largo de 2003, ha sido Portugal, seguido de cerca por El Salvador y Guatemala.
Portugal El Salvador Guatemala Costa Rica Bélgica 21,88 20,86 20,12 19,61 18,42 W32/Bugbear.B
Países a los que más han afectado % sobre las infecciones del propio país W32/Bugbear.B.Dam W32/Bugbear.B W32/Klez.I Trj/PSW.Bugbear.B W32/Blaster W32/Parite.B W32/Mapson@MM W32/EnerKaz Trj/JS.NoCLose W32/Bugbear 11,21% 8,59% 6,45% 5,32% 5,1% 4,73% 4,42% 3,59% 3,43% 2,52% Junio 2003 Junio 2003 Abril 2002 Junio 2003 Agosto 2003 Noviembre 2001 Junio 2003 Diciembre 2002 Enero 2003 Septiembre 2002
Virus % de infecciones Fecha de aparición
Virus,
infecciones y protección
En la actualidad, un gran número de ordenadores de todo el mundo carece de una adecuada protección antivirus, tal y como ponen de manifiesto las epidemias víricas producidas a lo largo de 2003 debidas, en su gran mayoría, a códigos maliciosos “veteranos”.
A diferencia de lo que sucedía con anterioridad (cuando un código malicioso conseguía una rápida propagación para poco después desaparecer), en el último año, los protagonistas han sido virus cuya propagación no ha remitido fácilmente. De hecho, han perdurado mucho tiempo después de que todas las casas antivirus dispusiesen del antídoto contra ellos. Así se desprende del Top Ten de los virus más frecuentemente detectados en 2003 por Panda ActiveScan, antivirus online gratuito de Panda Software, que se ofrece a continuación.
Top Ten de los virus más frecuentemente detectados en 2003 por Panda ActiveScan
Epidemias víricas de 2003 y protección antivirus
Virus,
infecciones y protección
Guatemala Estados Unidos Costa Rica Ecuador España 12,55 12,44 10,59 10,59 10,03 W32/Klez.IPaíses a los que más han afectado % sobre las infecciones del propio país
Portugal Costa Rica El Salvador Guatemala Italia 14,78 12,45 11,44 11,36 10,39 Trj/PSW.Bugbear.B
Países a los que más han afectado % sobre las infecciones del propio país
Hungría Suiza Alemania Portugal Noruega 11,19 10,38 8,91 8,78 8,36 W32/Blaster
Países a los que más han afectado % sobre las infecciones del propio país
El segundo código malicioso que más infecciones ha generado (8,59%) ha sido Klez.I, siendo Guatemala, Estados Unidos y Costa Rica los países más afectados. Aunque Klez.I fue detectado por primera vez en abril de 2002, sigue causando bastantes incidencias. A ello contribuyen varios factores, como su capacidad para ejecutarse de forma automática; la utilización de las “técnicas de ingeniería social” para engañar a los usuarios; y su facilidad para pasar desapercibido de manera que los usuarios no sepan que, en realidad, sus ordenadores están infectados por Klez.I.
Íntimamente ligado al gusano Bugbear.B se encuentra el troyano PSW.Bugbear.B (6,45%), que ocupa la tercera posición del ranking y cuya mayor incidencia se ha producido en Portugal, Costa Rica y El Salvador.
En el cuarto lugar se encuentra el gusano Blaster(5,32%). Apareció en el mes de agosto y, debido a que utiliza una vulnerabilidad que había sido recientemente descubierta en algunas versiones de los sistemas operativos Windows, fue capaz de provocar una gran epidemia a nivel mundial, siendo Hungría, Suiza y Alemania los países más afectados.
Alemania República Dominicana Suecia Polonia Israel 11,80 10,87 10,09 8,12 7,89 W32/Parite.B
Países a los que más han afectado % sobre las infecciones del propio país
Reino Unido Francia Alemania Holanda Canadá 7,25 7,00 6,96 6,56 6,09 W32/EnerKaz
Países a los que más han afectado % sobre las infecciones del propio país Perú México Venezuela Bolivia Panamá 13,31 11,97 10,87 10,42 9,67 W32/Mapson@MM
Países a los que más han afectado % sobre las infecciones del propio país
Virus,
infecciones y protección
El virus polimórfico Parite.B(5,1%) es otro de los protagonistas de este Top Ten de 2003, ocupando la quinta plaza. Sin llegar a provocar grandes epidemias, desde su aparición en noviembre de 2001 ha estado presente en la mayor parte de las listas de virus más frecuentemente detectados. Su persistencia se ha dejado notar, sobre todo, en Alemania, República Dominicana y Suecia.
En el sexto puesto está Mapson (4,73%), gusano que, debido a que se propaga a través de e-mail, MSN Messenger y aplicaciones P2P, inicialmente fue capaz de distribuirse con gran efectividad, fundamentalmente en Perú, México y Venezuela.
En séptima posición se sitúa Enerkaz(3,59%), un gusano de diciembre de 2002 que también es capaz de usar diversas vías para propagarse. Su mayor impacto fue en Reino Unido, Francia y Alemania.
Uruguay Australia Ecuador Argentina Francia 8,20 7,90 6,71 6,17 5,66 W32/Bugbear
Países a los que más han afectado % sobre las infecciones del propio país Australia Canadá Guatemala Estados Unidos Bolivia 6,99 6,27 6,01 5,96 5,15 Trj/JS.NoCLose
Países a los que más han afectado % sobre las infecciones del propio país
Uruguay Australia Ecuador Guatemala Costa Rica 6,77 6,07 5,82 5,72 5,59 W32/Bugbear.B.Dam
Países a los que más han afectado % sobre las infecciones del propio país
Virus,
infecciones y protección
En octavo lugar se halla NoClose(3,59%), uno de los pocos troyanos de la lista que registró mayor incidencia en Australia, Canadá y Guatemala.
Cerrando el Top Ten de los virus más frecuentemente detectados en 2003 por Panda ActiveScan se encuentran W32/Bugbear(3,43%) -el primer gusano de la familia Bugbear- y una variante menor de éste, llamada Bugbear.B.Dam (2,52%). En ambos caso, el mayor número de incidencias se produjeron en Uruguay y Australia.
Virus,
infecciones y protección
En cuanto se conoce la existencia de un nuevo virus, los desarrolladores de antivirus ponen a disposición de los usuarios el antídoto correspondiente. Partiendo de este hecho, resulta muy significativo que Bugbear.B -que apareció en junio de 2003- y Klez.I -que data de abril de 2002-hayan sido los que más infecciones han generado en este año.
La presencia de Bugbear.B y de Klez.I en el ranking de 2003 -elaborado con los datos recogidos por Panda ActiveScan-, revela claramente que existe un gran número de equipos que carece de protección antivirus, o que la que tienen lleva mucho tiempo sin ser actualizada. A su vez, este hecho queda también de manifiesto en los siguientes datos:
- La presencia de Parite.B, que desde que apareció -en noviembre de 2001- ha estado en la mayor parte de los rankings de virus más frecuentemente detectados.
- La ausencia de virus de reciente aparición en el Top Ten de los virus más frecuentemente detectados en 2003.
Otro hecho a tener en cuenta es el protagonismo de la familia de "Bugbear", ya que cuatro de los diez códigos maliciosos que integran el ranking pertenecen al citado grupo, a lo que se suma el mencionado liderazgo de la variante "B".
En la práctica, la principal consecuencia de que un gran número de ordenadores no estén adecuadamente protegidos es la existencia de un número importante de virus “golpeando”, tanto a los equipos protegidos como a los desprotegidos, tal y como muestran las gráficas que se incluyen a continuación. En ellas se muestra la evolución, en todo el mundo, del impacto -con el porcentaje de PC infectados-de los cinco virus que ocupan las primeras posiciones infectados-del Top Ten infectados-de los virus más frecuentemente detectados por Panda ActiveScan en 2003.
Virus,
infecciones y protección
Por otro lado, muchos de los códigos maliciosos –como Bugbear.B, Klez,I, Blaster, etc.- del Top Ten de 2003 utilizan vulnerabilidades del software instalado en el equipo, de lo que se deduce que muchos usuarios no han instalado las actualizaciones proporcionadas por los fabricantes para solucionar dichos problemas. Debido a ello, gusanos como Klez.I, que hacen uso de vulnerabilidades descubiertas y solucionadas hace muchos meses, son capaces de seguir infectando equipos.
Mayo 2000 Año 2001 Año 2001 Enero de 2003 I love you Code Red Sircam Slammer 10.000 2.970 1.304 Más de 705
Fecha Código malicioso Pérdidas (millones de euros)
Virus,
infecciones y protección
El problema detrás del problema
Entre las principales razones que apuntan los usuarios para explicar por qué sus ordenadores no cuentan con protección destacan:
- Hacen poco uso de Internet o se conectan sólo a sitios conocidos, y sólo intercambian correo con amigos y familiares.
- Desconocen el tema o no les preocupa.
- Consideran que los antivirus son caros, y confían en estar protegidos de alguna manera, o prefieren asumir el riesgo de resultar afectados.
En definitiva, es necesario que los usuarios sean conscientes del problema que representan los virus informáticos para, a continuación, adoptar las adecuadas medidas de protección, siendo esencial contar con un antivirus eficaz y actualizado. Sólo así podrán minimizarse las pérdidas de información y de productividad que conllevan las infecciones que, a su vez, se traducen en importantes pérdidas económicas, tal y como refleja la siguiente tabla.
Daños económicos producidos por infecciones víricas (*)