Tendencias del Malware en el 2009
MessageLabs ha publicado su reporte de seguridad anual del 2009 y a continuación le hacemos un resumen acerca de las tendencias del malware.
1 de cada 286.4 correos llevan virus, esto significa una mejora respecto al 2008, donde el ratio era 1 de cada 143.8 correos. Esta merma se debe a una mayor variedad del malware que es distribuida a menos objetivos que antes. 15% de los emails tienen un link a un servidor malicioso en vez que ir adjunto.
La gran mayoría de malware que nosotros hemos visto en este año tratan de lograr lo siguiente:
- Fraude
- Robo de informacion personal
- Infeccion de la maquina y convertirla en parte de una botnet
No ha sido comun ver malware que hagan DDOS o que borren archivos en la computadora infectada.
Las características de los ataques son los siguientes:
- Pequeñas cantidades de email
- Los objetivos frecuentes son gobiernos y organizaciones militares, compañias de energía y transnacionales.
- Los archivos adjuntos son usualmente ejecutables (.exe) a disfrasados por .pdf o con extenciones de aplicaciones MS Office.
- Los asuntos del correo son relacionados a negocios o noticias recientes. Con el emisor falso o enviados desde una cuenta webmail.
- Los ataques son dirigidos a empleados de puestos altos y mediano ranking.
Los famosos ataques semidirigidos son a usuarios de las redes sociales como Facebook, Twitter, MySpace, etc. Estos incluyen inyecciones de scripts maliciosos, ingeniería social y descarga de aplicaciones de procedencia desconocida.
Este año fue el año de los troyanos Conficker y Bredolab que una vez instalados dan al atacante el control sobre la víctima para descargar mas malware. El troyano bancario Zeus/Zbot fue uno de las más distribuidos.
Otros tipos de ataques se dieron por productos de seguridad falsos, malware depositado en paginas confiables y por mensajeria instantanea.
MessageLabs predice que en el 2010 se dará lo siguiente:
- El Malware se especializará.
- Las soluciones antivirus ya no son suficientes para detener el malware.
- Habrá más ataques de mensajería instantanea.
- Se seguirá utilizando la ingeniería social para los ataques.
- Los productos de seguridad falsos serán más agresivos y destructivos.
- Las botnets seguirán en aumento.
- Los usuarios de las redes sociales serán el objetivo preferido para los que distribuyen malware.
Si quieres leer el repote completo descargalo aquí






























