Articulo de referencia

Cronología de virus y gusanos informáticos

Volcado hexadecimal del gusano Blaster , que muestra un mensaje dejado al cofundador de Microsoft , Bill Gates, por el programador del gusano. Esta cronología de virus y gusanos...

Volcado hexadecimal del gusano Blaster , que muestra un mensaje dejado al cofundador de Microsoft , Bill Gates, por el programador del gusano.

Esta cronología de virus y gusanos informáticos presenta una línea de tiempo cronológica de virus informáticos , gusanos informáticos , troyanos , malware similar , investigaciones relacionadas y eventos destacados.

década de 1960

1966

década de 1970

1970

1971

  • El sistema Creeper , un programa experimental autorreplicante, fue escrito por Bob Thomas en BBN Technologies para probar la teoría de John von Neumann. [ 3 ] Creeper infectó computadoras DEC PDP-10 que ejecutaban el sistema operativo TENEX . Creeper obtuvo acceso a través de ARPANET y se copió a sí mismo al sistema remoto donde se mostraba el mensaje "Soy Creeper  : ¡atrápame si puedes!". Posteriormente se creó el programa Reaper para eliminar Creeper. [ 4 ]
  • En la Universidad de Illinois en Urbana-Champaign , un estudiante de posgrado llamado Alan Davis (que trabajaba para el profesor Donald Gillies ) creó un proceso en una PDP-11 que (a) comprobaba si una copia idéntica de sí mismo se estaba ejecutando como proceso activo y, de no ser así, creaba una copia y la ejecutaba; (b) comprobaba si había espacio disponible en el disco (compartido por todos los usuarios) y, de ser así, creaba un archivo del tamaño de dicho espacio; y (c) volvía al paso (a). Como resultado, el proceso acaparaba todo el espacio disponible en el disco. Cuando los usuarios intentaban guardar archivos, el sistema operativo les avisaba de que el disco estaba lleno y que debían eliminar algunos archivos existentes. Por supuesto, si eliminaban un archivo, este proceso ocupaba inmediatamente el espacio disponible. Cuando los usuarios llamaban a un administrador de sistemas para solucionar el problema, este examinaba los procesos activos, descubría el proceso problemático y lo eliminaba. Claro que, antes de irse, el proceso aún existente creaba otra copia de sí mismo, y el problema persistía. La única forma de hacer que el ordenador volviera a funcionar era reiniciarlo. [ 5 ]

1972

1973

  • En la ficción, la película Westworld de Michael Crichton de 1973 hizo una mención temprana del concepto de un virus informático, siendo un tema central de la trama que provoca que los androides se descontrolen. [ 8 ] El personaje de Alan Oppenheimer resume el problema al afirmar que "[...] aquí hay un patrón claro que sugiere una analogía con un proceso de enfermedad infecciosa, que se propaga de un [...] área a otra". A lo que se responden: "Quizás haya similitudes superficiales con una enfermedad" y "Debo confesar que me resulta difícil creer en una enfermedad de la maquinaria". [ 9 ] [ nota 1 ] 

1974

  • El virus Rabbit (o Wabbit), más una bomba fork que un virus, está escrito. El virus Rabbit crea múltiples copias de sí mismo en una sola computadora (y fue llamado " Rabbit " por la velocidad con la que lo hacía) hasta que satura el sistema, reduciendo su rendimiento, antes de finalmente alcanzar un umbral y bloquear la computadora. [ 10 ]

1975

  • Abril: ANIMAL fue escrito por John Walker para la UNIVAC 1108. [ 11 ] ANIMAL hacía varias preguntas al usuario para intentar adivinar el tipo de animal en el que estaba pensando, mientras que el programa relacionado PERVADE creaba una copia de sí mismo y de ANIMAL en cada directorio al que el usuario actual tenía acceso. Se propagó por las UNIVAC multiusuario cuando usuarios con permisos superpuestos descubrieron el juego, y a otras computadoras cuando se compartieron cintas. El programa fue escrito cuidadosamente para evitar dañar las estructuras de archivos o directorios existentes, y para evitar copiarse a sí mismo si no existían permisos o si esto pudiera causar daño. Su propagación se detuvo con una actualización del sistema operativo que cambió el formato de las tablas de estado de archivos que usaba PERVADE. Aunque no era malicioso, "Pervading Animal" representa el primer troyano "en estado salvaje". [ 12 ]
  • Se publica la novela El jinete de la onda expansiva de John Brunner , acuñando la palabra " gusano " para describir un programa que se propaga a través de una red informática . [ 13 ]

1977

  • La novela La adolescencia de P-1 , [ 14 ] describe un programa gusano que se propaga a través de redes basadas en módem, desarrollando finalmente su propia IA de desarrollo de estrategias, que aborda problemas entre hardware y sistemas operativos, infectando finalmente a fabricantes de hardware y organizaciones de defensa.

década de 1980

1982

  • Un programa llamado Elk Cloner , escrito para sistemas Apple II , fue creado por Richard Skrenta , estudiante de la escuela secundaria Mt. Lebanon , originalmente como una broma. El Apple II era particularmente vulnerable debido a la necesidad de un disquete para arrancar la computadora. El diseño de Elk Cloner, sumado al desconocimiento general del público sobre el malware y cómo protegerse contra él, provocó que Elk Cloner fuera responsable del primer brote de virus informático de la historia. [ 15 ] [ 16 ]

1983

  • Noviembre: Frederick B. Cohen vuelve a acuñar el término "virus" para describir programas informáticos autorreplicantes. En 1984, Cohen utiliza la expresión "virus informático" (sugerida por su profesor Leonard Adleman ) para describir el funcionamiento de dichos programas en términos de "infección". Define un "virus" como "un programa que puede 'infectar' otros programas modificándolos para incluir una copia, posiblemente evolucionada, de sí mismo". Cohen demuestra un programa similar a un virus en un sistema VAX11/750 en la Universidad de Lehigh . El programa podía instalarse o infectar otros objetos del sistema. [ 17 ]

1984

1986

  • Enero: Se lanza el virus del sector de arranque Brain . Brain es considerado el primer virus compatible con IBM PC y el programa responsable de la primera epidemia de virus compatibles con IBM PC. El virus también es conocido como Lahore, Pakistani, Pakistani Brain y gripe pakistaní, ya que fue creado en Lahore , Pakistán, por el programador pakistaní de 19 años Basit Farooq Alvi y su hermano, Amjad Farooq Alvi. [ 19 ]
  • Diciembre: Ralf Burger presentó el modelo de programas Virdem en una reunión del club clandestino Chaos Computer Club en Alemania. El modelo Virdem representó los primeros programas que podían replicarse a sí mismos mediante la adición de su código a archivos ejecutables de DOS en formato COM. [ 20 ]

1987

  • Aparición del virus de Viena, que posteriormente fue neutralizado; era la primera vez que esto ocurría en la plataforma IBM . [ 21 ]
  • Aparición del virus Lehigh (descubierto en la universidad homónima ), [ 21 ] virus del sector de arranque como Yale de EE. UU., Stoned de Nueva Zelanda, Ping Pong de Italia, y aparición del primer virus de archivos autoencriptables, Cascade . Lehigh fue detenido en el campus antes de que se propagara a la "salvaje" (a computadoras fuera de la universidad) y, como resultado, nunca se ha encontrado en otro lugar. Una infección posterior de Cascade en las oficinas de IBM Bélgica llevó a IBM a responder con el desarrollo de su propio producto antivirus. Antes de esto, las soluciones antivirus desarrolladas en IBM estaban destinadas solo para uso del personal.
  • Octubre: El virus Jerusalén , perteneciente a la familia Suriv (desconocida en aquel entonces), se detecta en la ciudad de Jerusalén . El virus destruye todos los archivos ejecutables en las máquinas infectadas cada viernes 13 (excepto el viernes 13 de noviembre de 1987, siendo el 13 de mayo de 1988 la primera fecha de activación). Jerusalén provocó una epidemia mundial en 1988. [ 21 ]
  • Noviembre: Aparece el virus SCA , un virus del sector de arranque para ordenadores Amiga . Inmediatamente provoca una oleada de virus informáticos. Poco tiempo después, SCA lanza otro virus, considerablemente más destructivo, el Byte Bandit .
  • Diciembre: Christmas Tree EXEC fue el primer programa de red replicante de gran impacto, que paralizó varias redes informáticas internacionales en diciembre de 1987. Fue escrito en Rexx sobre el sistema operativo VM/CMS y se originó en Alemania Occidental . Reapareció en 1990.

1988

  • 1 de marzo: El virus Ping-Pong (también llamado Boot, Bouncing Ball, Bouncing Dot, Italian, Italian-A o VeraCruz), un virus del sector de arranque de MS-DOS, es descubierto en la Universidad de Turín, Italia.
  • Junio: Los virus CyberAIDS y Festering Hate para Apple ProDOS se propagan desde sistemas BBS piratas clandestinos y comienzan a infectar redes convencionales. Festering Hate fue la última versión de la serie CyberAIDS, que data de 1985 y 1986. A diferencia de los pocos virus de Apple anteriores, que eran simplemente molestos pero no causaban daños, la serie Festering Hate era extremadamente destructiva, ya que se propagaba a todos los archivos del sistema que encontraba en el ordenador anfitrión (disco duro, disquete y memoria del sistema) y luego destruía todo cuando ya no encontraba archivos no infectados.
  • 2 de noviembre: El gusano Morris , creado por Robert Tappan Morris , infecta máquinas DEC VAX y Sun que ejecutan BSD UNIX y están conectadas a Internet , convirtiéndose en el primer gusano en propagarse ampliamente "en la naturaleza" y en uno de los primeros programas conocidos que explotan vulnerabilidades de desbordamiento de búfer .
  • Diciembre: El gusano "Father Christmas" ataca las máquinas DEC VAX que ejecutan VMS y están conectadas a la red DECnet (una red internacional de investigación científica que utiliza los protocolos DECnet ), afectando a la NASA y otros centros de investigación. Su objetivo era enviar un saludo navideño a todos los usuarios afectados.

1989

  • Octubre: Friðrik Skúlason descubre Ghostball , el primer virus multipartito. Este virus infecta tanto los archivos ejecutables .COM como los sectores de arranque en los sistemas MS-DOS.
  • Diciembre: Varios miles de disquetes que contienen el troyano AIDS , el primer ransomware conocido , se envían por correo a los suscriptores de la revista PC Business World y a una lista de correo de la conferencia de la OMS sobre el SIDA. Este troyano DOS permanece inactivo durante 90 ciclos de arranque y luego cifra todos los nombres de archivo del sistema, mostrando un aviso que solicita el envío de 189 dólares a un apartado postal en Panamá para recibir un programa de descifrado.

década de 1990

1990

  • Mark Washburn, trabajando en un análisis de los virus Vienna y Cascade con Ralf Burger, desarrolla la primera familia de virus polimórficos , la familia Chameleon. La serie Chameleon debutó con el lanzamiento de 1260. [ 22 ] [ 23 ] [ 24 ]
  • Junio: El virus informático Form es aislado en Suiza. Permanecería activo durante casi 20 años y reaparecería posteriormente; durante la década de 1990, solía ser el virus más común en la naturaleza, responsable de entre el 20 y más del 50 por ciento de las infecciones notificadas.

1991

  • Mattel lanza una línea de juguetes llamada "Guerreros Informáticos", introduciendo los virus informáticos en los medios de comunicación. El villano, Megahert, es un virus informático con conciencia propia.

1992

  • Marzo: Se esperaba que el virus Michelangelo provocara un apocalipsis digital el 6 de marzo, con la pérdida de información de millones de ordenadores, según la histeria mediática generalizada en torno al virus. Evaluaciones posteriores de los daños demostraron que las consecuencias fueron mínimas. Los medios citaron a John McAfee diciendo que cinco millones de ordenadores se verían afectados. Más tarde, McAfee declaró que, presionado por el entrevistador para que diera una cifra exacta, había estimado un rango de entre cinco mil y cinco millones, pero los medios, como era de esperar, se decantaron por la cifra más alta.
  • Octubre: Milton-Bradley lanza Omega Virus , un juego de mesa que contiene uno de los primeros ejemplos de un virus informático con conciencia propia en los medios de comunicación convencionales.

1993

  • "Leandro" o "Leandro & Kelly" [ 25 ] y "Freddy Krueger" [ 26 ] se difundieron rápidamente debido a la popularidad de los BBS y la distribución de shareware .

1994

  • Abril: OneHalf es un virus informático polimórfico basado en DOS.
  • Septiembre: Se estrena ReBoot , que incluye otro memorable virus informático ficticio con conciencia propia, Megabyte.

1995

1996

  • "Ply"  , un virus polimórfico complejo basado en DOS de 16 bits, apareció con un motor de permutación incorporado.
  • Llega Boza, el primer virus diseñado específicamente para archivos de Windows 95. [ 28 ]
  • Aparece Laroux, el primer virus de macro de Excel.
  • Staog , el primer virus de Linux , ataca a las máquinas Linux.

1997

1998

  • 2 de junio: Aparece la primera versión del virus CIH . Es el primer virus conocido capaz de borrar el contenido de la BIOS de la memoria flash ROM.

1999

década de 2000

2000

  • 5 de mayo: El gusano ILOVEYOU (también conocido como Love Letter, VBS o Love Bug), un gusano informático escrito en VBScript y que utiliza técnicas de ingeniería social , infectó millones de ordenadores Windows en todo el mundo a las pocas horas de su lanzamiento.
  • 28 de junio: Se cree que el virus Pikachu es el primer virus informático dirigido a niños. Contiene el personaje " Pikachu " de la serie Pokémon . Los sistemas operativos afectados por este gusano son Windows 95 , Windows 98 y Windows ME.
  • El problema del año 2000, o error del milenio, consistía en la posibilidad de que los sistemas informáticos fallaran al cambiar de año de 1999 a 2000, ya que muchos programas utilizaban solo dos dígitos para representar el año. Esto generó temores de que el "00" se interpretara como 1900, lo que podría provocar el caos en sistemas críticos como las redes eléctricas y los bancos. Se emprendieron extensos esfuerzos globales de remediación, con un costo de miles de millones, para solucionar el problema, y ​​la transición se desarrolló sin contratiempos.

2001

  • 11 de febrero: El virus Anna Kournikova ataca gravemente los servidores de correo electrónico enviando correos a los contactos de la libreta de direcciones de Microsoft Outlook . [ 30 ] Su creador, Jan de Wit, fue condenado a 150 horas de servicio comunitario. [ 31 ]
  • 13 de marzo: Se descubre Magistr , también conocido como Disembowler. Se trata de un gusano informático complejo que se propaga por correo electrónico en sistemas Windows y que utiliza múltiples cargas útiles que se activan con meses de diferencia. Su objetivo son los profesionales del derecho, ya que busca en los archivos del ordenador del usuario diversas palabras clave relacionadas con procedimientos judiciales y se activa si las encuentra. [ 32 ]
  • 8 de mayo: El gusano Sadmind se propaga aprovechando vulnerabilidades tanto en Sun Solaris como en Microsoft IIS .
  • Julio: Se lanza el gusano Sircam , que se propaga por los sistemas de Microsoft a través del correo electrónico y los recursos compartidos de red no protegidos .
  • 13 de julio: Se lanza el gusano Code Red , que ataca la extensión ISAPI del servidor de índices en Microsoft Internet Information Services .
  • 4 de agosto: Code Red II , una versión completamente reescrita del gusano Code Red, comienza a propagarse agresivamente por los sistemas de Microsoft, principalmente en China.
  • 18 de septiembre: Se descubre el gusano Nimda y se propaga a través de diversos medios, incluidas vulnerabilidades en Microsoft Windows y puertas traseras dejadas por los gusanos Code Red II y Sadmind .
  • 26 de octubre: Se identifica por primera vez el gusano Klez . Este gusano explota una vulnerabilidad en Microsoft Internet Explorer, Microsoft Outlook y Outlook Express.

2002

  • 11 de febrero: El virus Simile es un virus informático metamórfico escrito en lenguaje ensamblador.
  • Beast es un troyano de puerta trasera para Windows, más conocido como RAT ( Herramienta de Administración Remota ). Es capaz de infectar casi todas las versiones de Windows. Escrito en Delphi y lanzado por primera vez por su autor, Tataye, en 2002, su versión más reciente se publicó el 3 de octubre de 2004.
  • 7 de marzo: Mylife es un gusano informático que se propaga enviando correos electrónicos maliciosos a todos los contactos de Microsoft Outlook. [ 33 ]

2003

  • 24 de enero: El gusano SQL Slammer , también conocido como gusano Sapphire , Helkern y otros nombres, ataca vulnerabilidades en Microsoft SQL Server y MSDE y se convierte en el gusano de propagación más rápida de todos los tiempos (medido por el tiempo de duplicación en la tasa máxima de crecimiento), [ 34 ] causando interrupciones masivas del acceso a Internet en todo el mundo tan solo quince minutos después de infectar a su primera víctima. [ 35 ]
  • 2 de abril: Graybird es un caballo de Troya también conocido como Backdoor.Graybird. [ 36 ]
  • 13 de junio: ProRat es un troyano de puerta trasera basado en Microsoft Windows de fabricación turca, más conocido como RAT (Herramienta de Administración Remota). [ 37 ]
  • 12 de agosto: El gusano Blaster , también conocido como gusano Lovesan , se propaga rápidamente explotando una vulnerabilidad en los servicios del sistema presentes en los ordenadores con Windows.
  • 18 de agosto: Se descubre el gusano Welchia (Nachi). El gusano intenta eliminar el gusano Blaster y parchear Windows.
  • 19 de agosto: El gusano Sobig (técnicamente el gusano Sobig.F ) se propaga rápidamente por los sistemas de Microsoft a través del correo electrónico y los recursos compartidos de red.
  • 18 de septiembre: Swen es un gusano informático escrito en C++ . [ 38 ]
  • 24 de octubre: El gusano Sober aparece por primera vez en sistemas Microsoft y permanece activo hasta 2005 con numerosas variantes nuevas. Los ataques simultáneos de los gusanos Blaster y Sobig a los puntos débiles de la red causan daños masivos.
  • 10 de noviembre: Agobot es un gusano informático que puede propagarse explotando vulnerabilidades en Microsoft Windows. Algunas de estas vulnerabilidades son MS03-026 y MS05-039. [ 39 ]
  • 20 de noviembre: Bolgimo es un gusano informático que se propaga explotando una vulnerabilidad de desbordamiento de búfer en la interfaz DCOM RPC de Microsoft Windows (CVE-2003-0352). [ 40 ]

2004

  • 18 de enero: Bagle es un gusano de correo masivo que afecta a todas las versiones de Microsoft Windows. Existían dos variantes del gusano Bagle: Bagle.A y Bagle.B. Bagle.B fue descubierto el 17 de febrero de 2004.
  • 26 de enero: Surge el gusano MyDoom , que actualmente ostenta el récord del gusano de correo masivo de propagación más rápida. El gusano fue especialmente conocido por realizar un ataque de denegación de servicio distribuido (DDoS) contra www.sco.com, propiedad de The SCO Group .
  • 16 de febrero: Se descubre el gusano Netsky . Este gusano se propaga por correo electrónico y copiándose a sí mismo en carpetas del disco duro local, así como en unidades de red mapeadas, si están disponibles. Aparecieron muchas variantes del gusano Netsky.
  • 19 de marzo: El gusano Witty batió récords en muchos aspectos. Explotó vulnerabilidades en varios productos de Internet Security Systems (ISS). Se propagó rápidamente utilizando una lista predefinida de hosts iniciales.
  • 1 de mayo: El gusano Sasser surge explotando una vulnerabilidad en el servicio LSASS de Microsoft Windows y causa problemas en las redes, eliminando variantes como MyDoom y Bagle , e incluso interrumpiendo la actividad comercial.
  • 15 de junio: Caribe o Cabir es un gusano informático diseñado para infectar teléfonos móviles con sistema operativo Symbian . Es el primer gusano informático capaz de infectar teléfonos móviles. Se propaga a través de Bluetooth . [ 41 ] [ 42 ]
  • 16 de agosto: Nuclear RAT (abreviatura de Nuclear Remote Administration Tool) es un troyano de puerta trasera que infecta los sistemas de la familia Windows NT ( Windows 2000 , Windows XP , Windows 2003 ). [ 43 ]
  • 20 de agosto: Vundo , o el troyano Vundo (también conocido como Virtumonde o Virtumondo y a veces denominado MS Juan), es un troyano conocido por causar ventanas emergentes y publicidad de programas antispyware maliciosos, y esporádicamente otros comportamientos indebidos, incluyendo degradación del rendimiento y denegación de servicio en algunos sitios web, incluidos Google y Facebook . [ 44 ]
  • 12 de octubre: Bifrost , también conocido como Bifrose, es un troyano de puerta trasera que puede infectar Windows 95 a Vista . Bifrost utiliza la configuración típica de servidor, constructor de servidor y programa de puerta trasera de cliente para permitir un ataque remoto. [ 45 ]
  • 24 de octubre: Posiblemente el primer malware para Mac OS X, el troyano Opener/Renepo, fue descubierto. [ 46 ] Dependiendo de las definiciones, podría haber sido precedido por MP3Concept en abril de ese año. [ 47 ]
  • Diciembre: Se lanza Santy , el primer gusano web conocido. Explotó una vulnerabilidad en phpBB y utilizó Google para encontrar nuevos objetivos. Infectó alrededor de 40 000 sitios antes de que Google filtrara la consulta de búsqueda utilizada por el gusano, impidiendo su propagación.

2005

  • Julio de 2005: Fast16 es un gusano informático y rootkit muy sofisticado que atacaba software de cálculo de alta precisión que se ejecutaba en Windows mediante una máquina virtual LUA integrada. Fue descubierto por SentinelOne en abril de 2026. [ 48 ]
  • Agosto de 2005: Zotob es un gusano informático que explota vulnerabilidades de seguridad en sistemas operativos de Microsoft como Windows 2000, incluida la vulnerabilidad plug-and-play MS05-039 (CVE-2005-1983). Se sabe que este gusano se propaga a través de Microsoft-ds o el puerto TCP 445.
  • Octubre de 2005: Se descubre el rootkit de protección anticopia incluido de forma deliberada y subrepticia en los CD de música vendidos por Sony BMG . El rootkit crea vulnerabilidades en los ordenadores afectados, haciéndolos susceptibles a la infección por gusanos y virus.
  • Finales de 2005: El troyano Zlob es un programa troyano que se hace pasar por un códec de vídeo necesario en forma de componente ActiveX de Microsoft Windows. Fue detectado por primera vez a finales de 2005. [ 49 ]

2006

  • 20 de enero: Se descubrió el gusano Nyxem . Se propagó mediante correo masivo. Su carga útil, que se activa el día 3 de cada mes, a partir del 3 de febrero, intenta deshabilitar el software de seguridad y de intercambio de archivos, y destruir archivos de ciertos tipos, como los de Microsoft Office.
  • 14 de febrero: Se anuncia el descubrimiento del primer malware autorreplicante para Mac OS X, un gusano de baja amenaza conocido como OSX/ Leap -A o OSX/Oompa-A.
  • Finales de marzo: La variante N de Brontok se encontró a finales de marzo. [ 50 ] Brontok era un gusano de correo electrónico masivo y su origen era Indonesia.
  • Junio: Starbucks es un virus que infecta a StarOffice y OpenOffice.
  • Finales de septiembre: Se descubre por primera vez el gusano Stration o Warezov.
  • Se presume que el desarrollo de Stuxnet comenzó entre 2005 y 2006.

2007

  • 17 de enero: Storm Worm se identifica como una amenaza de spam de correo electrónico de rápida propagación para los sistemas de Microsoft. Comienza a reunir computadoras infectadas en la botnet Storm . Hacia el 30 de junio, había infectado 1,7 millones de computadoras y había comprometido entre 1 y 10 millones de computadoras para septiembre. [ 51 ] Se cree que se originó en Rusia, se disfraza como un correo electrónico de noticias que contiene una película sobre noticias falsas y le pide al usuario que descargue el archivo adjunto que afirma que es una película.
  • Julio: Zeus es un troyano que ataca a Microsoft Windows para robar información bancaria mediante el registro de pulsaciones de teclas.

2008

  • 17 de febrero: Mocmex es un troyano que se encontró en un marco de fotos digital en febrero de 2008. Fue el primer virus informático grave detectado en un marco de fotos digital. Se rastreó el origen del virus hasta un grupo en China. [ 52 ]
  • 3 de marzo: Torpig , también conocido como Sinowal y Mebroot, es un troyano que afecta a Windows, desactivando las aplicaciones antivirus. Permite que otros accedan al ordenador, modifica datos, roba información confidencial (como contraseñas de usuario y otros datos sensibles) e instala más malware en el ordenador de la víctima. [ 53 ]
  • 6 de mayo: Se anunció que Rustock.C, un malware de tipo spambot del que se rumoreaba hasta entonces y que poseía capacidades avanzadas de rootkit, había sido detectado en sistemas de Microsoft y analizado, habiendo estado circulando sin ser detectado desde al menos octubre de 2007. [ 54 ]
  • 6 de julio: Bohmini.A es una herramienta de acceso remoto configurable o troyano que explota vulnerabilidades de seguridad en Adobe Flash 9.0.115 con Internet Explorer 7.0 y Firefox 2.0 bajo Windows XP SP2. [ 55 ]
  • 31 de julio: El gusano informático Koobface ataca a los usuarios de Facebook y Myspace . Constantemente aparecen nuevas variantes. [ 56 ]
  • 21 de noviembre: El gusano informático Conficker infectó entre 9 y 15 millones de sistemas de servidores de Microsoft que ejecutaban desde Windows 2000 hasta Windows 7 Beta. La Armada francesa, [ 57 ] el Ministerio de Defensa del Reino Unido (incluidos buques de guerra y submarinos de la Royal Navy), [ 58 ] la red del Hospital de Sheffield, [ 59 ] la Bundeswehr alemana , [ 60 ] y la Policía noruega se vieron afectadas, entre muchas otras. Microsoft ofreció una recompensa de 250 000 dólares estadounidenses por información que condujera a la captura del o los autores del gusano. [ 61 ] Se conocen cinco variantes principales del gusano, denominadas Conficker A, B, C, D y E, que incorporan progresivamente mecanismos de autodefensa. Fueron descubiertas el 21 de noviembre de 2008, el 29 de diciembre de 2008, el 20 de febrero de 2009, el 4 de marzo de 2009 y el 7 de abril de 2009, respectivamente. El 16 de diciembre de 2008, Microsoft publicó KB958644 [ 62 ] parcheando la vulnerabilidad del servicio de servidor (CVE-2008-4250) responsable de la propagación de Conficker.

2009

década de 2010

2010

  • Enero: La botnet Waledac envió correos electrónicos no deseados. En febrero de 2010, un grupo internacional de investigadores de seguridad y Microsoft desmantelaron Waledac. [ 66 ]
  • Enero: Se descubre el gusano Psyb0t . Se cree que es único porque puede infectar enrutadores y módems de alta velocidad. [ 67 ]
  • 18 de febrero: Microsoft anunció que un problema de pantalla azul de la muerte (BSoD) en algunas máquinas Windows, provocado por un lote de actualizaciones de Patch Tuesday, fue causado por el troyano Alureon . [ 68 ]
  • 17 de junio: Se detectó Stuxnet , un troyano de Windows. [ 69 ] Es el primer gusano que ataca sistemas SCADA . [ 70 ] Hay indicios de que fue diseñado para atacar instalaciones nucleares iraníes. [ 71 ] Utiliza un certificado válido de Realtek . [ 72 ]
  • 9 de septiembre: El virus, llamado " here you have " o "VBMania", es un simple caballo de Troya que llega a la bandeja de entrada con el extraño pero sugerente asunto "here you have". El cuerpo del mensaje dice "Este es el documento del que te hablé, puedes encontrarlo aquí" o "Estas son las películas porno de descarga gratuita, puedes encontrarlas aquí".

2011

  • Se observa el código fusionado de SpyEye y Zeus . [ 73 ] Nuevas variantes atacan la información bancaria de teléfonos móviles . [ 74 ]
  • Anti-Spyware 2011 es un troyano que ataca Windows 9x, 2000, XP, Vista y Windows 7, haciéndose pasar por un programa antispyware. Deshabilita los procesos de seguridad de los programas antivirus y bloquea el acceso a Internet, lo que impide las actualizaciones. [ 75 ]
  • Verano de 2011: El gusano Morto intenta propagarse a otros equipos mediante el Protocolo de Escritorio Remoto (RDP) de Microsoft Windows. Morto se propaga obligando a los sistemas infectados a buscar servidores Windows que permitan el inicio de sesión RDP. Una vez que Morto encuentra un sistema accesible mediante RDP, intenta iniciar sesión en una cuenta de dominio o de sistema local llamada "Administrador" utilizando varias contraseñas comunes. [ 76 ] Imperva realizó una descripción detallada del funcionamiento del gusano, junto con el diccionario de contraseñas que utiliza Morto . [ 77 ]
  • 13 de julio: se descubrió el rootkit ZeroAccess (también conocido como Sirefef o max++).
  • 1 de septiembre: Duqu es un gusano que se cree relacionado con el gusano Stuxnet . El Laboratorio de Criptografía y Seguridad de Sistemas ( CrySyS Lab ) [ 78 ] de la Universidad de Tecnología y Economía de Budapest en Hungría descubrió la amenaza, analizó el malware y redactó un informe de 60 páginas que la denominó Duqu. [ 79 ] [ 80 ] Duqu recibe su nombre del prefijo "~DQ" que asigna a los nombres de los archivos que crea. [ 81 ]

2012

  • Mayo: Flame , también conocido como Flamer, sKyWIper y Skywiper, es un malware informático modular que ataca ordenadores con Microsoft Windows. Se utiliza para el ciberespionaje dirigido en países de Oriente Medio. Su descubrimiento fue anunciado el 28 de mayo de 2012 por el Centro MAHER del Equipo Nacional Iraní de Respuesta a Emergencias Informáticas (CERT), Kaspersky Lab y CrySyS Lab de la Universidad de Tecnología y Economía de Budapest. CrySyS declaró en su informe que «sKyWIper es sin duda el malware más sofisticado que hemos encontrado durante nuestra actividad; posiblemente, el malware más complejo jamás descubierto». [ 82 ]
  • 16 de agosto: Shamoon es un virus informático diseñado para atacar ordenadores con sistema operativo Microsoft Windows en el sector energético. Symantec, Kaspersky Lab y Seculert anunciaron su descubrimiento el 16 de agosto de 2012.
  • 20 de septiembre: NGRBot es un gusano que utiliza la red IRC para la transferencia de archivos, el envío y la recepción de comandos entre máquinas de red zombi y el servidor IRC del atacante, así como para la monitorización y el control de la conectividad e interceptación de la red. Emplea una técnica de rootkit en modo usuario para ocultar y robar la información de sus víctimas. Esta familia de bots también está diseñada para infectar páginas HTML con marcos en línea ( iframes ), provocando redirecciones, impidiendo que las víctimas reciban actualizaciones de productos de seguridad/antimalware y desactivando dichos servicios. El bot está diseñado para conectarse a través de un canal IRC predefinido y comunicarse con una botnet remota. [ 83 ] [ 84 ]

2013

  • Septiembre: Se descubre el troyano CryptoLocker . CryptoLocker cifra los archivos del disco duro del usuario y luego le exige un rescate al desarrollador para recibir la clave de descifrado. En los meses siguientes, también se descubrieron varios troyanos ransomware similares.
  • Diciembre: Se descubre el troyano Gameover ZeuS . Este tipo de virus roba las credenciales de inicio de sesión en sitios web populares que realizan transacciones monetarias. Funciona detectando la página de inicio de sesión e inyectando código malicioso, registrando las pulsaciones del teclado del usuario.
  • Diciembre: Linux.Darlloz ataca el Internet de las cosas e infecta routers , cámaras de seguridad y decodificadores explotando una vulnerabilidad de PHP . [ 85 ] [ 86 ]

2014

  • Noviembre: Se descubre el troyano Regin . Regin es un programa de descarga que se propaga principalmente a través de páginas web falsificadas. Una vez instalado, descarga silenciosamente malware adicional, lo que dificulta su detección por parte de los programas antivirus basados ​​en firmas. Se cree que fue creado por Estados Unidos y el Reino Unido como herramienta de espionaje y vigilancia masiva .

2015

  • Se filtró el malware BASHLITE , lo que provocó un aumento masivo de los ataques DDoS. [ 87 ]
  • Linux.Wifatch se da a conocer al público en general. Se descubre que intenta proteger los dispositivos de otro malware más malicioso. [ 88 ] [ 89 ] [ 90 ]

2016

  • Enero: Se crea un troyano llamado " MEMZ ". Su creador, Leurak, explicó que el troyano era solo una broma. [ 91 ] El troyano alerta al usuario de que se trata de un troyano y le advierte que, si continúa, el ordenador podría quedar inutilizable. Contiene cargas útiles complejas que corrompen el sistema, mostrando artefactos en la pantalla mientras se ejecuta. Una vez ejecutada, la aplicación no se puede cerrar sin causar más daños al ordenador, que dejará de funcionar correctamente. Al reiniciar el ordenador, en lugar de la pantalla de inicio aparece un mensaje que dice "Tu ordenador ha sido dañado por el troyano MEMZ. Ahora disfruta del gato Nyan...", seguido de una animación del gato Nyan . [ 92 ]
  • Febrero: El ransomware Locky, con sus más de 60 variantes, se propagó por toda Europa e infectó varios millones de ordenadores. En el punto álgido de la propagación, solo en Alemania se infectaban más de cinco mil ordenadores por hora. [ 93 ] Aunque el ransomware no era algo nuevo en aquel momento, la insuficiente ciberseguridad, así como la falta de estándares en TI, fueron responsables del elevado número de infecciones. [ 94 ] Desafortunadamente, ni siquiera el software antivirus y de seguridad de internet más actualizado pudo proteger los sistemas de las primeras versiones de Locky. [ 95 ]
  • Febrero: El troyano Tiny Banker (Tinba) es noticia. [ 96 ] Desde su descubrimiento, se ha encontrado que ha infectado a más de dos docenas de importantes instituciones bancarias en los Estados Unidos, incluyendo TD Bank, Chase, HSBC, Wells Fargo, PNC y Bank of America. [ 97 ] [ 98 ] El troyano Tiny Banker utiliza la inyección HTTP para obligar a la computadora del usuario a creer que está en el sitio web del banco. Esta página falsa se verá y funcionará exactamente como la real. El usuario entonces ingresa su información para iniciar sesión, momento en el cual Tinba puede lanzar el mensaje de "información de inicio de sesión incorrecta" de la página web del banco y redirigir al usuario al sitio web real. Esto es para engañar al usuario haciéndole creer que ha ingresado la información incorrecta y continuar normalmente, aunque ahora Tinba ha capturado las credenciales y las ha enviado a su host. [ 99 ] [ 100 ]
  • Agosto: Periodistas e investigadores informan del descubrimiento de un software espía llamado Pegasus , desarrollado y distribuido por una empresa privada, que puede infectar, y de hecho se ha utilizado, teléfonos inteligentes iOS y Android , a menudo —aprovechando vulnerabilidades de día cero— sin necesidad de interacción del usuario ni de proporcionarle pistas significativas. Posteriormente, se utiliza para extraer datos, rastrear la ubicación del usuario, grabar vídeos con la cámara y activar el micrófono en cualquier momento. La investigación sugiere que se utilizó contra numerosos objetivos en todo el mundo y reveló su uso, por ejemplo, para el espionaje gubernamental a periodistas, políticos de la oposición, activistas, empresarios y otros. [ 101 ]
  • Septiembre: Mirai genera titulares al lanzar algunos de los ataques DDoS más potentes y disruptivos vistos hasta la fecha al infectar el Internet de las Cosas . Mirai termina siendo utilizado en el ataque DDoS del 20 de septiembre de 2016 contra el sitio Krebs on Security que alcanzó los 620  Gbit/s. [ 102 ] Ars Technica también informó de un  ataque de 1 Tbit/s contra el proveedor de alojamiento web francés OVH . [ 103 ] El 21 de octubre de 2016 se produjeron múltiples ataques DDoS importantes en los servicios DNS del proveedor de servicios DNS Dyn utilizando el malware Mirai instalado en una gran cantidad de dispositivos IoT , lo que resultó en la inaccesibilidad de varios sitios web de alto perfil como GitHub , Twitter , Reddit , Netflix , Airbnb y muchos otros. [ 104 ] La atribución del ataque a la botnet Mirai fue informada originalmente por BackConnect Inc., una empresa de seguridad. [ 105 ]

2017

  • Mayo: El ataque de ransomware WannaCry se propaga globalmente. Se utilizaron exploits revelados en la filtración del kit de herramientas de pirateo de la NSA a finales de 2016 para permitir la propagación del malware. [ 106 ] Poco después de que se difundiera la noticia de las infecciones en línea, el investigador británico de ciberseguridad Marcus Hutchins , en colaboración con otros, encontró y activó un "interruptor de apagado" oculto dentro del ransomware, deteniendo así la ola inicial de su propagación global. [ 107 ] Al día siguiente, los investigadores anunciaron que habían encontrado nuevas variantes del malware sin el interruptor de apagado. [ 108 ]
  • Junio: El ataque Petya se propaga globalmente afectando a los sistemas Windows. Investigadores de Symantec revelan que este ransomware utiliza la vulnerabilidad EternalBlue, similar a la utilizada en el ataque de ransomware WannaCry . [ 109 ] [ 110 ] [ 111 ]
  • Septiembre: El troyano Xafecopy ataca a 47 países, afectando únicamente a sistemas operativos Android. Kaspersky Lab lo identificó como un malware de la familia Ubsod, que roba dinero a través de sistemas de facturación WAP basados ​​en clics. [ 112 ] [ 113 ]
  • Septiembre: Una nueva variante del troyano de acceso remoto (RAT), Kedi RAT, se distribuye en una campaña de spear phishing. El ataque se dirigió a usuarios de Citrix . El troyano logró evadir los escáneres de sistema habituales. Kedi Trojan presentaba todas las características de un troyano de acceso remoto común y podía comunicarse con su centro de comando y control a través de Gmail utilizando los protocolos HTML y HTTP. [ 114 ] [ 115 ]

2018

  • Febrero: Thanatos, un ransomware, se convierte en el primer programa de ransomware en aceptar pagos de rescate en Bitcoin Cash . [ 116 ]

2019

década de 2020

2024

  • 2 de marzo: Los investigadores Nassi, Cohen y Bitton desarrollaron un gusano informático llamado Morris II, dirigido a asistentes de correo electrónico con IA generativa para robar datos y enviar spam, vulnerando así las medidas de seguridad de sistemas como ChatGPT y Gemini . Esta investigación, realizada en un entorno de prueba, pone de relieve los riesgos de seguridad de los grandes modelos de lenguaje multimodales (LLM, por sus siglas en inglés) que ahora generan texto, imágenes y vídeos. Los sistemas de IA generativa, que funcionan mediante comandos, pueden ser explotados a través de comandos manipulados. Por ejemplo, un texto oculto en una página web podría instruir a un LLM para que realice actividades maliciosas, como el phishing para obtener datos bancarios. Si bien no se han observado gusanos de IA generativa como Morris II en público, su potencial amenaza preocupa al sector tecnológico. [ 118 ]
  • 29 de marzo: Se descubre una puerta trasera en XZ Utils . [ 119 ]
  • 1 de abril: Se descubre el error WALLSCAPE en Linux.
  • 29 de junio: Brain Cipher, una variante del ransomware LockBit 3.0, es la responsable de los ataques a centros de datos en Indonesia.

Véase también

Notas

  1. La obra anterior de Crichton, la novela de 1969 La amenaza de Andrómeda y la película de 1971, trataban sobre una enfermedad biológica extraterrestre similar a un virus que amenazaba a la raza humana.

Referencias

  1. von Neumann, John (1966). Arthur W. Burks (ed.). Teoría de los autómatas autorreproductores (PDF) . University of Illinois Press . Consultado el 12 de junio de 2010 .
  2. Benford, Gregory. "El hombre marcado regresa" . Gregory Benford . Archivado del original el 30 de septiembre de 2022. Consultado el 12 de septiembre de 2021 .
  3. Chen, Thomas; Robert, Jean-Marc (2004). "La evolución de los virus y los gusanos" . Archivado del original el 17 de mayo de 2009. Recuperado el 16 de febrero de 2009 .
  4. Russell, Deborah; Gangemi, GT (1991). Fundamentos de seguridad informática . O'Reilly. pág . 86. ISBN  0-937175-71-4.
  5. Davis, Alan M. (julio-agosto de 2006). "¿Primer virus?". IEEE Software . 23 (4): 8– 10. Bibcode : 2006ISoft..23d...8D . doi : 10.1109/MS.2006.101 .
  6. "Una muestra de seguridad informática" . Archivado del original el 27 de septiembre de 2011. Consultado el 4 de noviembre de 2010 .
  7. Spafford, Eugene H. (1991-09-19). "The Internet Worm Incident / Technical Report CSD-TR-933" (PDF) . pág. 3. Consultado el 19 de diciembre de 2024 . 
  8. "Sinopsis de Westworld en IMDB" . www.imdb.com . Consultado el 28 de noviembre de 2015 .
  9. Michael Crichton (21 de noviembre de 1973). Westworld (película). 201 S. Kinney Road, Tucson, Arizona, EE. UU.: Metro-Goldwyn-Mayer. El evento ocurre a los 32 minutos. Y aquí hay un patrón claro que sugiere una analogía con un proceso de enfermedad infecciosa, que se propaga de una zona turística a otra." ... "Quizás haya similitudes superficiales con una enfermedad." "Debo confesar que me resulta difícil creer en una enfermedad de la maquinaria.{{cite AV media}}: CS1 mantenimiento: ubicación ( enlace )
  10. "Los primeros virus: Creeper, Wabbit y Brain" , Daniel Snyder, InfoCarnivore, 30 de mayo de 2010,
  11. "Código fuente de ANIMAL" . Fourmilab.ch. 13 de agosto de 1996. Consultado el 29 de marzo de 2012 .
  12. "El episodio animal" . Fourmilab.ch . Consultado el 29 de marzo de 2012 .
  13. Craig E. Engler (1997). "The Shockwave Rider" . Classic Sci-Fi Reviews . Archivado del original el 3 de julio de 2008. Consultado el 28 de julio de 2008 .
  14. Ryan, Thomas J. (1977). La adolescencia de P-1 (1.ª ed.). Nueva York: Macmillan. ISBN  0-02-606500-2.
  15. "El primer virus surgió como una broma pesada" . The Sydney Morning Herald (AP) . 3 de septiembre de 2007. Consultado el 9 de septiembre de 2013 .
  16. Levy, Scott; Crandall, Jedidiah R. (30 de julio de 2020). "El programa con personalidad: análisis de Elk Cloner, el primer virus informático personal". arXiv : 2007.15759 [ cs.CR ].
  17. Fred Cohen (3 de noviembre de 1983). "Virus informáticos: teoría y experimentos" . eecs.umich.edu . Consultado el 29 de marzo de 2012 .
  18. Thompson, Ken (agosto de 1984). "Reflexiones sobre la confianza en la confianza" . Communications of the ACM . 27 (8): 761– 763. doi : 10.1145/358198.358210 . S2CID 34854438 . 
  19. Leyden, John (19 de enero de 2006). "El virus informático celebra su 20.º cumpleaños" . The Register . Consultado el 21 de marzo de 2011 .
  20. Szor, Peter (2005). El arte de la investigación y defensa contra virus informáticos . Symantec Press / Addison-Wesley Professional. ISBN 978-0-321-30454-4.
  21. 1 2 3 Wentworth, Rob (julio de 1996). "¡Virus informático!" (reimpreso de The Digital Viking ). Grupo de usuarios de PC de Twin Cities. Archivado del original el 24 de diciembre de 2013. Recuperado el 9 de septiembre de 2013 .
  22. "Virus.DOS.Chameleon.1260 – Securelist" . Viruslist.com . Consultado el 10 de julio de 2010 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  23. "V2PX" . Vil.nai.com. Archivado del original el 22 de julio de 2009. Consultado el 10 de julio de 2010 .
  24. "Lo que detectamos – Securelist" . Viruslist.com. Archivado del original el 13 de julio de 2009. Consultado el 10 de julio de 2010 .
  25. "Leandro" , Enciclopedia de Amenazas , Trend Micro, 9 de marzo de 2000. Consultado el 9 de septiembre de 2013.
  26. "Virus Freddy" , Lista resumida de información sobre virus, diciembre de 1992. Consultado el 9 de septiembre de 2013.
  27. "Glosario – Securelist" . Viruslist.com . Consultado el 10 de julio de 2010 .
  28. Greg Miller (20 de febrero de 1996). "TECNOLOGÍA : La infección de 'Boza' en Windows 95, una bendición para los fabricantes de software antivirus" . Los Angeles Times . Consultado el 11 de julio de 2025 . 
  29. "Wscript.KakWorm" . Symantec. Archivado del original el 30 de agosto de 2006. Consultado el 29 de marzo de 2012 .
  30. "El virus informático Kournikova causa estragos" . BBC News . 13 de febrero de 2001. Consultado el 9 de abril de 2010 .
  31. Evers, Joris (3 de mayo de 2002). "El creador del virus Kournikova apela la sentencia" . Archivado del original el 5 de junio de 2010. Recuperado el 20 de noviembre de 2010 .
  32. "Magistr - la enciclopedia de virus" . La enciclopedia de virus . Consultado el 21 de octubre de 2021 .
  33. "MyLife Worm" . Antivirus.about.com. 7 de marzo de 2002. Archivado del original el 7 de julio de 2011. Consultado el 29 de marzo de 2012 .
  34. "La propagación del gusano Sapphire/Slammer" . Consultado el 14 de diciembre de 2012 .
  35. "¡Golpeado!" . Wired . Julio de 2003 . Consultado el 14 de diciembre de 2012 .
  36. Sevcenco, Serghei (10 de febrero de 2006). "Symantec Security Response: Backdoor.Graybird" . Symantec . Consultado el 1 de marzo de 2009 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  37. "Backdoor.Prorat" . Symantec. 13 de febrero de 2007. Archivado del original el 1 de septiembre de 2006. Consultado el 1 de marzo de 2009 .
  38. "Descripción de la amenaza: Gusano: W32/Swen" . F-secure.com . Consultado el 29 de marzo de 2012 .
  39. "Backdoor.Win32.Agobot.gen" . Securelist. Archivado del original el 15 de marzo de 2012. Consultado el 29 de marzo de 2012 .
  40. "W32.Bolgi.Worm" . Symantec. Archivado del original el 7 de enero de 2007. Consultado el 29 de marzo de 2012 .
  41. "Descripción de la amenaza:Bluetooth-Worm:SymbOS/Cabir" . F-secure.com . Consultado el 29 de marzo de 2012 .
  42. "SymbOS.Cabir" . Symantec. Archivado del original el 2 de enero de 2007. Consultado el 29 de marzo de 2012 .
  43. "Detalles del software espía Nuclear RAT 1.0b1" . Computer Associates. 16 de agosto de 2004. Archivado del original el 11 de septiembre de 2009. Consultado el 1 de marzo de 2009 .
  44. "Vundo" . McAfee. Archivado del original el 17 de febrero de 2009. Consultado el 1 de marzo de 2009 .
  45. "Backdoor.Bifrose" . Symantec, Inc. 12 de octubre de 2004. Archivado del original el 7 de enero de 2007. Consultado el 28 de febrero de 2009 .
  46. Cohen, Peter (24-10-2004). "SH/Renepo-A 'Opener' malware ataca Mac OS X" . Macworld . Recuperado el 14-10-2025 .
  47. Kahney, Leander (09-04-2004). "El caballo de Troya de OS X es una molestia" . Wired . Recuperado el 14-10-2025 .
  48. "fast16 | Referencia de agentes misteriosos en la sombra revela sabotaje de software de alta precisión 5 años antes de Stuxnet" . SentinelOne . 23 de abril de 2026. Consultado el 19 de mayo de 2026 .
  49. "El espectáculo de ZLOB: un troyano que se hace pasar por un códec de vídeo falso y que esconde muchas más amenazas" . Trend Micro . Consultado el 28 de febrero de 2009 .
  50. "Descripción de la amenaza: Gusano de correo electrónico: W32/Brontok.N" . F-secure.com . Consultado el 29 de marzo de 2012 .
  51. Peter Gutmann (31 de agosto de 2007). "La supercomputadora más potente del mundo se conecta" . Full Disclosure . Consultado el 4 de noviembre de 2007 .
  52. Gage, Deborah (17 de febrero de 2005). "Un virus informático chino podría tener una agenda oculta" . Seattle Post-Intelligencer . Seattle PI . Consultado el 1 de marzo de 2009 .
  53. Kimmo (3 de marzo de 2008). "MBR Rootkit, una nueva raza de" . F-Secure . Consultado el 1 de marzo de 2009 .
  54. "Win32.Ntldrbot (también conocido como Rustock)" . Dr. Web Ltd. Consultado el 1 de marzo de 2009 .
  55. "Virus Total" . virustotal.com. 8 de julio de 2008. Archivado del original el 1 de abril de 2009. Consultado el 1 de marzo de 2009 .
  56. "El malware Koobface regresa" . cnet.com. 9 de abril de 2010. Consultado el 13 de abril de 2009 .
  57. Willsher, Kim (7 de febrero de 2009). "Aviones de combate franceses en tierra por un virus informático" . The Daily Telegraph . Londres . Consultado el 1 de abril de 2009 .
  58. Williams, Chris (2009-01-20). "Las redes del Ministerio de Defensa siguen plagadas de malware después de dos semanas" . The Register . Consultado el 20 de enero de 2009 .
  59. Williams, Chris (2009-01-20). "Conficker se apodera de la red hospitalaria de la ciudad" . The Register . Consultado el 2009-01-20 .
  60. ^ "Conficker-Wurm infiziert hunderte Bundeswehr-Rechner" (en alemán). PC profesional. 2009-02-16. Archivado desde el original el 21 de marzo de 2009 . Consultado el 1 de abril de 2009 .
  61. Neild, Barry (13 de febrero de 2009). "Microsoft ofrece una recompensa de 250.000 dólares para capturar al creador del gusano" . CNN . Consultado el 29 de marzo de 2009 .
  62. "MS08-067: Una vulnerabilidad en el servicio de servidor podría permitir la ejecución remota de código" . Microsoft Corporation.
  63. Dancho Danchev. "Código fuente de un troyano espía de Skype en funcionamiento" . ZDNet .
  64. "Se publica el código del programa espía de Skype para frustrar la vigilancia" . WIRED . 31 de agosto de 2009.
  65. Harvison, Josh (27 de septiembre de 2010). "Virus de chantaje infecta computadoras y exige información como rescate" . kait8.com. Archivado del original el 11 de junio de 2016. Consultado el 20 de noviembre de 2010 .
  66. "Desmantelamiento exitoso de Waledac" . honeyblog.org. 25 de febrero de 2010. Consultado el 16 de noviembre de 2012 .
  67. Paul, Ian (25 de marzo de 2009). "Un nuevo y peligroso gusano ataca a los routers domésticos y módems de cable" . PC World . Consultado el 26 de marzo de 2009 .
  68. "El troyano Alureon causó la pantalla azul de la muerte (BSoD) en Windows 7" . microsoft.com. 18 de febrero de 2010. Consultado el 18 de febrero de 2010 .
  69. "Noticias de VirusBlokAda" . Antivirus.by. Archivado del original el 9 de marzo de 2012. Consultado el 29 de marzo de 2012 .
  70. Gregg Keizer (16 de septiembre de 2010). "¿Es Stuxnet el 'mejor' malware de la historia?" . InfoWorld . Consultado el 16 de septiembre de 2010 .{{cite magazine}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  71. Virus Stuxnet: el gusano "podría estar dirigido a objetivos iraníes de alto perfil" , Telegraph, 23 de septiembre de 2010
  72. "Posible nuevo rootkit tiene controladores firmados por Realtek" . Kaspersky Labs. 15 de julio de 2010.
  73. "Aparece en línea el producto derivado de la fusión de SpyEye/ZeuS" . The Register . 2011. Consultado el 11 de abril de 2011. Aparece en línea el producto derivado de la fusión de SpyEye/ZeuS .
  74. "El troyano bancario móvil SpyEye utiliza las mismas tácticas que ZeuS" . The Register . 2011. Consultado el 11 de abril de 2011. El troyano bancario móvil SpyEye utiliza las mismas tácticas que ZeuS .
  75. "XP AntiSpyware 2011 – Solución y eliminación de virus" . Precisesecurity.com. Archivado del original el 10 de mayo de 2011. Consultado el 29 de marzo de 2012 .
  76. "El gusano Morto se propaga a sistemas débiles" . blogs.appriver.com . 2011. Archivado del original el 14 de octubre de 2011. Consultado el 31 de agosto de 2011 .
  77. "Morto Post Mortem: Disecando un gusano" . blog.imperva.com . 7 de septiembre de 2011. Consultado el 5 de julio de 2024 .
  78. "Laboratorio de Criptografía y Seguridad de Sistemas (CrySyS)" . Consultado el 4 de noviembre de 2011 .
  79. "Duqu: Se ha detectado un malware similar a Stuxnet en la práctica; informe técnico" (PDF) . Laboratorio de Criptografía de Seguridad de Sistemas (CrySyS). 14 de octubre de 2011.
  80. «Declaración sobre el análisis inicial de Duqu» . Laboratorio de Criptografía de Seguridad de Sistemas (CrySyS). 21 de octubre de 2011. Archivado del original el 2 de octubre de 2012. Consultado el 25 de octubre de 2011 .
  81. "W32.Duqu – El precursor de la próxima versión de Stuxnet (Versión 1.4)" (PDF) . Symantec . 23 de noviembre de 2011. Archivado del original (PDF) el 13 de diciembre de 2011. Consultado el 30 de diciembre de 2011 .
  82. "sKyWIper: Un malware complejo para ataques dirigidos" (PDF) . Universidad Tecnológica y Económica de Budapest . 28 de mayo de 2012. Archivado del original (PDF) el 28 de mayo de 2012. Consultado el 29 de mayo de 2012 .
  83. "NGRBot" , Enigma Software Group, 15 de octubre de 2012. Consultado el 9 de septiembre de 2013.
  84. "Analizando el marco de trabajo de los bots NGR: las botnets de IRC son difíciles de erradicar" , Aditya K. Sood y Richard J. Enbody, Universidad Estatal de Michigan, EE. UU., y Rohit Bansal, SecNiche Security, EE. UU., con Helen Martin1 (ed.), enero de 2012. Consultado el 9 de septiembre de 2013. (Se requiere suscripción)
  85. Goodin, Dan (27 de noviembre de 2013). "Nuevo gusano de Linux ataca routers, cámaras y dispositivos del "Internet de las cosas" . Ars Technica . Consultado el 24 de octubre de 2016 .
  86. Sterling, Bruce (29 de enero de 2014). "Linux.Darlloz, el gusano del Internet de las cosas" . Wired . Consultado el 24 de octubre de 2016 .
  87. "¡Ataque de cosas!" . Laboratorios de Investigación de Amenazas Nivel 3. 25 de agosto de 2016. Archivado del original el 3 de octubre de 2016. Recuperado el 6 de noviembre de 2016 .
  88. Ballano, Mario (1 de octubre de 2015). "¿Hay algún justiciero del Internet de las Cosas por ahí?" . Symantec . Consultado el 14 de noviembre de 2016 .
  89. "linux.wifatch" . El Equipo Blanco. 5 de octubre de 2015. Consultado el 15 de noviembre de 2016 .
  90. Cimpanu, Catalin (7 de octubre de 2015). "Los creadores del malware Benevolent Linux.Wifatch se revelan" . Softpedia . Consultado el 14 de noviembre de 2016 .
  91. Oberhaus, Daniel (9 de julio de 2016). "Mira cómo este malware convierte un ordenador en un infierno digital" . Motherboard . Consultado el 4 de julio de 2018 .
  92. Dean, Madeleine (26 de agosto de 2016). "Virus MEMZ: ¿qué es y cómo afecta a los PC con Windows?" . Windows Report . Consultado el 4 de julio de 2018 .
  93. "Ransomware: Erpresserische Schadprogramme" Archivado el 21 de febrero de 2016 en Wayback Machine , bsi-fuer-buerger.de, 9 de febrero de 2016. Recuperado el 10 de marzo de 2016.
  94. "El ransomware Locky busca agresivamente víctimas" , Symantec.com, 18 de febrero de 2016. Consultado el 10 de marzo de 2016.
  95. "Análisis antivirus para (Locky)" , virustotal.com, 16 de febrero de 2016. Consultado el 10 de marzo de 2016.
  96. danielevir (19 de septiembre de 2014).El malware "Tiny Banker" intentó atacar a clientes de bancos estadounidenses . Massive Alliance . Consultado el 10 de septiembre de 2017 .
  97. "Se ha detectado un troyano Tiny Banker modificado que ataca a los principales bancos de EE. UU . " . Entrust, Inc. Archivado del original el 4 de marzo de 2016. Consultado el 2 de abril de 2016 .
  98. Jeremy Kirk (15 de septiembre de 2014) .El malware "Tiny Banker" ataca a instituciones financieras estadounidenses . PCWorld .
  99. "El malware "Tiny Banker" ataca a decenas de importantes instituciones financieras estadounidenses . The State of Security . 16 de septiembre de 2014.
  100. "El pequeño troyano bancario 'Tinba' es un gran problema" . msnbc.com . 31 de mayo de 2012.
  101. "¿Qué es el software espía Pegasus y cómo hackea los teléfonos?" . The Guardian . 18 de julio de 2021 . Consultado el 13 de agosto de 2021 .
  102. The Economist , 8 de octubre de 2016, Internet de las trampas
  103. Bonderud, Douglas (4 de octubre de 2016). "El malware Mirai filtrado aumenta el nivel de amenaza de inseguridad en IoT" . securityintelligence.com . Consultado el 20 de octubre de 2016 .
  104. "Hoy la web se vio afectada por innumerables dispositivos pirateados" . theregister.co.uk. 21 de octubre de 2016. Consultado el 24 de octubre de 2016 .
  105. "Culpa al Internet de las Cosas de la destrucción de Internet hoy en día" . Motherboard . VICE. 21 de octubre de 2016. Consultado el 27 de octubre de 2016 .
  106. Wong, Julia Carrie ; Solon, Olivia (12 de mayo de 2017). "Un ciberataque masivo de ransomware afecta a 74 países de todo el mundo" . The Guardian . ISSN 0261-3077 . Consultado el 12 de mayo de 2017 . 
  107. ^ Solón, Olivia (13 de mayo de 2017). "«Héroe accidental» encuentra un interruptor de emergencia para detener la propagación de un ciberataque de ransomware . The Guardian . ISSN 0261-3077 . Consultado el 13 de mayo de 2017 . 
  108. Khandelwal, Swati. "Esto no ha terminado, el ransomware WannaCry 2.0 acaba de llegar sin 'interruptor de apagado'"." . The Hacker News . Consultado el 14 de mayo de 2017 .
  109. "Brote de ransomware Petya: Esto es lo que necesitas saber" . Archivado del original el 29 de junio de 2017. Consultado el 10 de septiembre de 2017 .
  110. "Ransom.Petya - Symantec" . Symantec . Archivado del original el 2 de septiembre de 2016. Consultado el 10 de septiembre de 2017 .
  111. "El brote de ransomware 'Petya' se extiende a nivel mundial — Krebs on Security . krebsonsecurity.com . 28 de junio de 2017. Consultado el 10 de septiembre de 2017 .
  112. "Nuevo malware roba dinero a los usuarios a través de teléfonos móviles: Informe" . The Economic Times . 10 de septiembre de 2017. Consultado el 10 de septiembre de 2017 .
  113. "Xafecopy Trojan, un nuevo malware detectado en India; se disfraza de aplicación para robar dinero a través de teléfonos móviles" . Tech2 . 10 de septiembre de 2017. Consultado el 10 de septiembre de 2017 .
  114. "Kedi RAT puede robar tu información y enviarla a través de Gmail" .
  115. "Cuidado con el RAT Kedi que se hace pasar por un archivo Citrix que envía Gmail a casa" . 12 de septiembre de 2017. Archivado del original el 13 de septiembre de 2017. Consultado el 13 de septiembre de 2017 .
  116. Abrams, Lawrence (26 de febrero de 2018). "El ransomware Thanatos es el primero en usar Bitcoin Cash. Daña el cifrado" . Bleeping Computer . Recuperado el 25 de junio de 2019 .
  117. AMR, GReAT (8 de noviembre de 2019). "Titanio: el grupo Platinum ataca de nuevo" . Kaspersky Lab . Consultado el 9 de noviembre de 2019 .
  118. WIRED (2 de marzo de 2024). "Investigadores crean gusanos de IA que pueden propagarse de un sistema a otro" . Ars Technica . Consultado el 7 de marzo de 2024 .
  119. Corbet, Jonathan (29-03-2024). "Una puerta trasera en xz" . LWN . Recuperado el 03-04-2024 .
  • Breve historia de los ataques informáticos, los gusanos y el ciberterrorismo, por Mari Keefe, Computerworld, abril de 2009.
  • Lista de 5th Utility Ltd con los 10 peores virus informáticos de todos los tiempos.