Investigación Virus

Realizado por Santiago Cardenas e Ilian Maussa

Esta investigación se centra en el análisis exhaustivo de varios tipos de virus informáticos identificados y estudiados por Ilian Maussa y yo, Santiago Cárdenas durante el octavo semestre de nuestra carrera de ingenieria de sistemas. El objetivo principal fue examinar las características, métodos de propagación, vulnerabilidades explotadas y el impacto en la seguridad cibernética de estos agentes maliciosos. A través de un estudio detallado, se exploraron amenazas significativas como Ramnit/Nimnul, Zbot/Zeus y CliptoShuffler,etc. cada uno representando distintas estrategias de ataque y riesgos potenciales para usuarios individuales y organizaciones. Este análisis no solo resalta la evolución continua de las amenazas cibernéticas, sino también la importancia crítica de la concienciación, la preparación y la implementación de medidas de seguridad proactivas en entornos digitales cada vez más interconectados.


Mira el documento aquí

1
UNIVERSITARIA DE COLOMBIA
SANTIAGO CARDENAS - ILIAN MAUSSA
ESTUDIANTES DE INGENIERÍA DE SISTEMAS OCTAVO SEMESTRE
SEPTIEMBRE 2022
2
NoNombre de VirusDeteccionVulnerabilidades¿Por qué se Originó?Fecha AparicionFabricanteMedio de TransporteAntivirus
3
1Ramnit/NimnulTrojan-Banker.Win32.Ramnit-Era una puerta abierta para otros malware
-Actualmente, el equipo que infecta lo utiliza como botnet
Brecha de Windows2022UnknownActualizacion de sistema WindowsWindows Defender
4
2Zbot/ZeusTrojan-Banker.Win32.Zbot-Un virus que se propagaba en redes p2p
-Robaba información confidencial de los usuarios
-Se consigue en el mercado negro
DeepWeb2022Evgeniy Mikhailovich BogachevRedes P2PWindows Defender (Mitiga)
5
3CliptoShufflerTrojan-Banker.Win32.CliptoShufflerRobaba información confidencial de empresas financierasUnknown2022UnknownInternetWindows Defender
6
4SpyEyeTrojan-Spy.Win32.SpyEye-Keylogger.
-Se centraba en los navegadores web.
-Permite robar dinero virtual.
DeepWeb2022Aleksandr Andreevich PaninNavegadores WebWindows Defender (Mitiga)
7
5GoziTrojan-Banker.Win32.Gozi-Permite robar dinero virtual.
-Cada Maquina que infecta la usa en su red de botnet para atacar a un objetivo especifico.
Brecha de Windows
Deep Web
2022-Nikita Kuzmin
-Mihai Ionut Paunescu
USBWindows Defender
8
6Cridex/DridexTrojan-Banker.Win32.Cridex-Robo de datos bancariosBrecha de Windows2022UnknownRedes P2PFreeware
9
7Trickster/TrickbotTrojan-Banker.Win32.Trickster-Robo de credenciales
-Ataque a servidores por etapa
Unknown2022UnknownWebs InfectadasWindows Defender
10
8RTMTrojan-Banker.Win32.RTM-Citación para robo bancario.
-Petición de reembolso.
-Documentos de cierre de venta.
-Copias de documentos del último mes.
Robo Bancario2022Grupo RTMCorreo electronicoKaspersky
11
9BitStealerTrojan-Banker.Win32.BitStealer-Encriptación de archivos.
-Exige pago a cambio
Unknown2022UnknownInternetWindows Defender
12
10DanabotTrojan-Banker.Win32.Danabot-Busca información sensible para extorsionar a las victimas
-Robo de credenciales
Unknown2022UnknownCorreo electronicoKaspersky
13
11Fleeceware-Pide dinero y subscripciones sin que el usuarios haya aceptado los terminosUnknown2022UnknownTiendas Virtuales y aplicaciones infectadasKaspersky
14
12CryptoMix.code, .id_[unique victim’s ID]_email_rscl@dr.com_.rscl, .id_[unique victim’s ID]_email_enc10@dr.com_.rmd o .email[supl0@post.com]id[\[[a-z0-9]{16}\]].lesli-Encripta cada archivo de un dispositivo y pide rescateUnknown2021UnknownCorreo electronicoComboCleaner
15
13Clop.clop-Encripta los archivos.
-Amenaza a los usuarios con publicar los archivos.
-Pide remuneracion.
Robo Financiero2021FIN11 - Grupo de pirateriaCorreo electronicoAvast
16
14RaaSServicio ofrecido por ciberdelincuentesDeep Web2021UnknownCorreo electronicoAvast
17
15Cyborg.petra-Vuelve los archivos inutilizados
-Pide rescate en Bitcoin
Estafa2021UnknownTorrentsAvast
18
16Cryptojacking-Consumo de recursos en CPU.
-Consumo de recursos en tarjeta de Video.
-Realentiza la PC.
-Genera BackDoors.
Criptomineria2021UnknownArchivos infectadosMalwareBytes
19
17Maze-Encriptada muy fuertemente los archivos de las empresas y exigia a cambio remuneracionRobo de Informacion2021Grupo HackerKit de Exploits
Navegadores Web
Kaspersky
20
18Conti.CONTI-Encriptacion de datos
-Envio de Adware
-Encriptado Hash
Extorsion2021Wizard SpiderTroyanos a traves de la redAvast
21
19Revil-Es de tipo RaaS
-$133.000
Deep Web2021Grupo HackerRedes P2PAvast
22
20Netwalker.vbs-Encripta datos
-Bloquea el sistema Operativo
-Destruye archivos
-Divulgacion de Informacion
Unknown2021UnknownCorreo electronicoKaspersky
23
21DoppelPaymer1.jpg.locked-Cifrado de Archivos
-Tipo Gusano, duplica los archivos
Extorsion2021UnknownRedKaspersky
24
22Rogue-Hace creer al usuario que tiene virus su PC
-Falso Antivirus
-Spyware
Unknown2021UnknownInternetKaspersky
25
23Jokeroo-Es de tipo RaaSDeep Web2021Grupo Hacker enExploit.inCorreo electronicoAvast
26
24DearcryTroj/Ransom-GFE- Explota vulnerabilidades
- Crea copias cifradas de los archivos atacados y borra los originales.
Vulnerabilidad de Microsoft Exchange servers2021UnknownWebs InfectadasSophos
27
25RyukRyukReadMe.txt- encripta la mayor parte de los archivos almacenados
- puede derrotar muchas contramedidas anti-malware
- obtiene accesos a servidor despues de descargado
Ruso2020UnknownTrickbotAvast
28
26Bad Rabbitinstall_flash_player.exe- descarga el archivo de la deteccion
- crea el archivo Readme.txt iniciando el pc por la fuerza y bloqueando pantallas
Unknown2017Unknowne-mail infectadosCombo Cleaner
29
27Whatsapp Gold- Anuncio de un video llamado "Martinelli"- Mensajes de spam
- Utiliza tecnicas de phishing
Unknown2020UnknownWhatsappAvast
30
28GhostCrtl- rootea el dispositivo
- borrar archivos
- Remote Access Trojan
Sitios Maliciosos2015OmniRATCamuflaje como otras aplicacionesAntivirus de Huawei
31
29ZooPark- spyware
- roba todos los tipos de informacion posibles
Unknown2015Medio OrienteTelegram y sitios de noticias falsosKaspersky
32
30Tizi- perdida de archivos- spyware
- Antes se conseguia en playstore
playstore2015Un desarrollador de juegos de playstoreGoogle Play JuegosAvast
33
31Brata- verificacion de errores- Apps que se hacen pasar por escaneres de seguridad
- Puede desactivar google play protect
Brazil2021Brazilian Remote Access Tool AndroidPlayStoreMcafee
34
32PegasusMobile Verification Toolkit o MVT- spyware
- enfocado a politicos
España2017NSO Group, tres agentes del ejercito iraniSMS o mensajes de WhatsappKaspersky
35
33PrintNightmareCVE-2021-1675- iniciar sesion con un usuario legitimo del sistema
- despues inyectar una DLL en el servidor con privilegios de SYSTEM
Unknown2021un usuario de githubWebs InfectadasKaspersky
36
34Deepfakes- creacion de videos falsos
- por medio de IA
- lo que los hace muy reales
“Video Rewrite” 19972017UnknownDescargasKaspersky
37
35FinFisherBootkit UEFI- spyware
- se descarga como software normal
- el software contiene al troyano
actualizaciones de sistemas operativos2018UnknownActualizaciones de sistemas operativosAvast
38
36Black Basta1.jpg.basta
2.png.basta
- ramsomware
- Encripta los datos y deja una nota
- si no se paga los datos seran filtrados en la red de Tor
Unknown2022UnknownRust(Herramienta de programacion)Kaspersky
39
37LockBitExtensiones:
- .abcd
- .LockBit
- malware diseñado para bloquear el acceso de los usuarios a los dispositivos
- lanza ataques selectivos contra empresas y otras organizaciones.
Unknown2019Russia, UcraniaPhishing y TorrentsKaspersky
40
38Trojan Glupteba- Avast (Win32:CrypterX-gen [Trj])
- BitDefender (Gen:Variant.Razy.348484)
- Kaspersky (HEUR:Trojan-Proxy.Win32.Glupteba.gen)
Los troyanos están diseñados para infiltrarse sigilosamente en la computadora de la víctima y permanecer en silencio, por lo que no hay síntomas particulares claramente visibles en una máquina infectada.Unknown2020Unknown- anuncios maliciosos en línea
- ingeniería social
- 'cracks' de software.
Combo Cleaner
41
39Slammer WormW32.SQLExp.Worm- Denegación de servicio en servidores
- Se extendió rápidamente, infectando a la mayoría de sus 75.000 víctimas dentro de los diez minutos.
Vulnerabilidad de microsoft2017UnknownMotor de base de datos de SQLKaspersky
42
40Emotet- Alertas de e-mail- troyano bancario
- intentaba colarse en su ordenador y robar información confidencial y privada.
Unknown2014Unknowncorreos electrónicos de spamKaspersky
43
41CryptoMix Clop- sample.jpg
- "ClopReadMe.txt"
- está diseñado para cifrar datos y renombrar cada archivo con la extensión ".Clop", para luego exigir pagoUnknown2021FIN11 - Grupo de pirateriae-mail infectados (macros), sitios web torrent, anuncios maliciosos.Kaspersky
44
42Trust Wallet- ESET-NOD32 (Android/FakeWallet.DL)
- Ikarus (Trojan-Spy.AndroidOS.Agent),
- No se puede acceder a la cuenta de Trust Wallet y (o) no hay criptodivisas en la carteraUnknown2022Viktor RadchenkoSitios web falsos de Trust WalletAvast
45
43Screen Locking- Avast-Mobile (Android:Evo-gen [Trj])
- Kaspersky (UDS:Trojan.AndroidOS.Boogr.gsh)
La pantalla se bloquea y el dispositivo no puede utilizarse sin pagar un rescate. Junto con la infección de ransomware pueden instalarse otros troyanos que roban contraseñas e infecciones de malware.Unknown2022Unknown- Archivos adjuntos de correo electrónico infectados
- anuncios maliciosos en línea,
Kaspersky
46
44RedAlert- HOW_TO_RESTORE.txt
- 1.jpg.crypt416
No se pueden abrir los archivos almacenados en el ordenador, los archivos que antes funcionaban ahora tienen una extensión diferente (por ejemplo, my.docx.locked).Deep Web2022Usuario de Tor- Adjuntos de correo electrónico infectados (macros)
- sitios web de torrents,
Kaspersky
47
45Po- Avast (Win32:RansomX-gen [Ransom])
- Combo Cleaner (Trojan.Ransom.Crysis.E)-
Todos los archivos están cifrados y no pueden abrirse sin pagar un rescate.Unknown2022recovery2022@tutanota.com- Adjuntos de correo electrónico infectados (macros)
- sitios web de torrents
Avast
48
46DarkComet- Avast (Win32:Trojan-gen)
- BitDefender (Trojan.GenericKD.40417053)
Robo de información bancaria, contraseñas, robo de identidad, incorporación del ordenador de la víctima a una red de bots, secuestro de la cámara web y el micrófono.Unknown2022Unknown- Adjuntos de correo electrónico infectados
- anuncios online maliciosos,
Kaspersky
49
47FILE.FILETodos los archivos están cifrados y no pueden abrirse sin pagar un rescate. Junto con la infección de ransomware pueden instalarse troyanos adicionalesUnknown2022teamchic@yandex.com
teamchica@yandex.com,
- Adjuntos de correo electrónico infectados (macros)
- sitios web de torrents
- anuncios maliciosos.
Kaspersky
50
48FARGO.FARGO o .FARGO2todos los archivos están cifrados y no pueden abrirse sin pagar un rescate. Junto con la infección de ransomware pueden instalarse troyanos adicionalesUnknown2022mallox@stealthypost.net
recohelper@cock.li
Adjuntos de correo electrónico infectados (macros), sitios web de torrents, anuncios maliciosos.Combo Cleaner
51
49Phoenix-Phobos- Avast (Win32:Trojan-gen)
- BitDefender (Trojan.Agent.DVAM),
No se pueden abrir los archivos almacenados en su ordenador, los archivos que antes funcionaban ahora tienen una extensión diferente (por ejemplo, mi.docx.bloqueado).Unknown2022absonkaine@aol.com
klemens.stobe@aol.com,
- Adjuntos de correo electrónico infectados (macros)
- sitios web de torrents, anuncios maliciosos.
Kaspersky
52
50Redeemer- Avast (Win32:Trojan-gen)
- BitDefender (Trojan.GenericKD.46459249),
No se pueden abrir los archivos almacenados en el ordenador, los archivos que antes funcionaban ahora tienen una extensión diferente (por ejemplo, mi.docx.bloqueado).Unknown2022equilibriumfinancialsupremecy@gmail.com
helpdecryptmyfiles@yandex.com
- Adjuntos de correo electrónico infectados (macros)
- sitios web de torrents, anuncios maliciosos.
Kaspersky
53
51ANNABELLE- Avast (Win64:Malware-gen)
- BitDefender (Trojan.GenericKD.40139432),
No se pueden abrir los archivos almacenados en el ordenador, los archivos que antes funcionaban ahora tienen una extensión diferenteVentana emergente2022Unknown- Adjuntos de correo electrónico infectados (macros)
- sitios web de torrents, anuncios maliciosos.
Kaspersky
54
52CloudMensis- Avast (MacOS:Imis-A [Trj])
- Combo Cleaner (Trojan.MAC.Generic.109834),
El spyware está diseñado para infiltrarse sigilosamente en el ordenador de la víctima y permanecer oculto, por lo que no hay síntomas particulares claramente visibles en una máquina infectada.Unknown2022UnknownAdjuntos de correo electrónico infectados, anuncios maliciosos en línea, ingeniería social, "cracks" de software.Avast
55
53NMO- Avast (Win32:RansomX-gen [Ransom])
- Combo Cleaner (Trojan.Ransom.Crysis.E),
Todos los archivos están cifrados y no pueden abrirse sin pagar un rescate. Junto con la infección de ransomware pueden instalarse troyanos adicionales que roban contraseñasUnknown2022dr.nemo@tutanota.com
mr.helper@gmx.com
Adjuntos de correo electrónico infectados (macros), sitios web de torrents, anuncios maliciosos.Kaspersky
56
54Lilith.lilith-Cifraba los archivos.
-Duplicaba archivos y se expandia.
-Enviaba un rescate para detenerse
Extorsion2022UnknownA traves de la redAvast
57
55H0lyGh0st.h0lenc- Encripta los archivos y pide rescate.
- Cifra cada dato del PC.
- Filtra los datos
Extorsion2022Grupo Hacker Norcoreanocorreos electrónicos de spam, infectadosAvast
58
56ApolloRAT- Se diseño para permitir el acceso y control remoto del atacante.
- Desactiva usuario Administrador.
- Desactiva a WindowsDefender.
- Detecta si se ejecuta dentro de una maquina virtual.
Robo de Informacion2022Unknown- Correo electronico infectado
- Cracks
- Adware
Combo Cleaner
59
57Xrom1.jpg.id-9ECFA84E.[money21@onionmail.org].xrom-La victima ha sido vulnerada por ingenieria social anteriormente.
-Encripta todos los archivos del sistema
Extorsion2021UnknownCorreo electronicoAvast
60
58U2K.U2K-Encriptaba los archivos del sistema y pedia Bitcoin a cambio
-Generaba muchos mensajes de rescate
Extorsion2022UnknownSitios web de TorKaspersky
61
59LockBit 3.0.[random_string].README.txt
PLikeDC.HLJkNskOq
-Cifraba los archivos.
-Cambiaba el fondo de pantalla del PC.
-Las extensiones de los archivos las encriptaba al azar.
Filtracion de información en DarkWeb2022UnknownTorrentsAvast
62
60Toll Fraud-Los ajustes del dispositivo se modifican sin permiso.
-El dispositivo va lento.
-Aparece Adware
-Se ejecuta en sistemas operativos Android.
-Inscriben al usuario en servicios de telefonia premium.
Fraude de Facturacion2022Unknown-Correo electronico infectado
-Sitios Web de estafa
MalwareBytes