Mostrando entradas con la etiqueta zombis. Mostrar todas las entradas
Mostrando entradas con la etiqueta zombis. Mostrar todas las entradas

22 oct 2008

Ultimas tendencias en malware, una epidemia de ordenadores zombie se propaga por el mundo


La industria del malware no cesa en su actividad, durante el pasado mes surgieron 98.697 nuevas amenazas de seguridad destinadas a infectar los PC de miles de usuarios.

Según el último informe de los laboratorios de seguridad de G DATA, las puertas traseras o backdoors, con un 26% del total de infecciones, constituyen la familia de malware más activa. Su objetivo principal es el de provocar una epidemia de ordenadores “zombie” por todo el mundo, que son utilizados por los atacantes para distribuir más software malicioso al integrarlos en una botnet mundial bajo su control. Dichas botnets constituyen el mayor foco de envío de spam en la actualidad, y los usuarios ni siquiera son conscientes ni de que su sistema ha sido infectado ni de que se utiliza para tales fines delictivos.

Para elaborar este estudio, G DATA clasificó las distintas muestras de malware detectadas en base a su mecanismo de propagación y de su principal función maliciosa, encabezando el top 5 de nuevas amenazas las puertas traseras, los troyanos, los downloaders, el spyware y el Adware. El pasado més, los cibercriminales publicaron más de 98.500 programas de malware, lo que equivale a cerca de 3.200 nuevos programas lanzados cada día contra usuarios de Windows. Durante los primeros nueve meses del año, la sociedad del eCrimen ha llegado a poner en circulación la increíble cantidad de más de 625.000 nuevos programas de malware, hasta cuatro veces más que durante todo el año pasado.


Tipos de malware más activos

- Backdoors o puertas traseras (26,0%): Las puertas traseras, o backdoors, abren un camino adicional para acceder al sistema de la víctima, de forma que el ordenador pase a estar controlado de forma remota. En la mayoría de los casos, también se puede instalar más software malicioso a través de ellas e integrar el sistema en una bonet. Entonces, estos PC “zombies” se utilizan para enviar spam, robar datos y para llevar a cabo ataques de DDOs.

- Troyanos (24,6%): El nombre de “caballo de Troya” o “troyano” hace referencia al famoso arquetipo histórico y describe un programa que finge ofrecer otras funcionalidades deseadas por el usuario pero, en su lugar o de forma adicional, dichos troyanos contienen una parte oculta que lleva a cabo acciones no deseadas o maliciosas en el sistema, sin que el usuario lo sepa y sin su consentimiento.
Los troyanos no cuentan con rutinas de propagación por sí solos -al contrario que los virus o los gusanos-, sino que son enviados por correo electrónico o están al acecho en páginas web o redes de compartición de archivos P2P.

- Downloaders (17,4%): Un downloader es un programa malicioso que, como su nombre indica, descarga archivos adicionales de Internet. Antes de ello, tratan de debilitar los sistemas de seguridad del sistema.

- Spyware (16,5%): En la categoría “spyware” se incluye el software malicioso cuyo propósito es el de robar datos personales almacenados en el sistema de la víctima. Entre ellos, se pueden encontrar cualquier tipo de datos personales, desde contraseñas, información bancaria o incluso datos de acceso a juegos online.

- Adware (7,8%): El Adware registra la actividad y los procesos de un sistema infectado, como por ejemplo los hábitos de navegación en Internet. Ocasionalmente, se muestran anuncios especialmente dirigidos al usuario –en función de dichos hábitos- o se manipulan los resultados de los motores de búsqueda para dirigir a la víctima a ciertos productos o servicios que le permitirán ganar dinero, supuestamente. En la mayoría de los casos, esto ocurre sin el conocimiento ni el consentimiento por parte de la víctima.

Según las estimaciones de Ralf Benzmüller, director de los laboratorios de seguridad de G DATA, el principal objetivo de los cibercriminales sigue siendo el robo de datos de usuarios y la integración de los PC infectados en redes de ordenadores zombi, por lo que este año se podría superar la barrera del millón de programas de malware, constituyendo un registro nunca antes alcanzado.

3 may 2008

La mitad de los ordenadores "zombies" están en Europa

Top diez de países con más PCs zombies:















La mitad de los ordenadores zombi están en Europa:

España ocupa el noveno puesto con 5% del total de ordenadores infectados del mundo.
• Los criminales han puesto su mirada en Europa debido a sus veloces conexiones ADSL y el buen parque de PCs

La mayor parte del ejército de ordenadores “zombie”, utilizados por los cibercriminales para enviar spam o llevar a cabo ataques DDoS, se encuentra en Europa, según han descubierto recientemente los laboratorios de seguridad de G DATA, compañía alemana líder en seguridad informática y pionera en la protección antivirus.

El análisis de las direcciones IP utilizadas, efectuado por el equipo G DATA Outbreak Shield en el primer trimestre de 2008, arrojó datos sorprendentes: en términos de ordenadores zombie, Alemania e Italia encabezaron la lista mundial con el 20% del total de ordenadores implicados. España ocupa el noveno puesto, con el 5% del total. El número de “zombies” utilizados cada día ronda una media de 350.000, con picos de 700.000 PCs de este tipo enviando spam.

Las botnets constituyen la espina dorsal de la industria del e-crimen y causan pérdidas millonarias cada año a los operadores. El portfolio de servicios de estas redes del crimen está altamente diversificado y va desde el envío de spam y ataques DDoS hasta el phising, pharming, malware y el robo de datos. Los criminales online se aprovechan constantemente de los ordenadores que no se protegen adecuadamente, de forma que logran integrarlos en sus botnets.
Los países con buenas infraestructuras TI y conexiones ADSL rápidas están al frente de la lista de prioridades de los responsables de las botnets. Según se desprende de las investigaciones de los laboratorios de seguridad de G DATA, no debe sorprendernos que los países de la Europa Occidental tomen la delantera en el número de zombies activos.

En palabras de Ralf Benzmüller, responsables de los laboratorios de seguridad de G DATA, “Los responsables de las botnets han puesto su mirada en Europa desde hace mucho, debido a sus veloces conexiones DSL, el buen parqué de PCs y, sobre todo, la gran parte de los mismos que no cuentan con protección alguna. El código malicioso es colocado preferentemente por sus desarrolladores en sitios web hacheados o falsificados. Basta tan sólo con entrar a estas webs para que el PC del visitante se transforme en zombie. Por desgracia, la utilización de cortafuegos y antivirus no está generalizada entre todos los usuarios, lo que facilita que los atacantes controlen un número elevado de PCs y que sus ataques tengan éxito con rapidez. Casi cada segundo, un usuario alemán navega por la red con una protección antivirus no actualizada, constituyendo de dicha forma una presa fácil”.

El fondo del asunto, las botnets: el ejército guerrillero en la web.
Los criminales recurren a las botnets no sólo para enviar spam, correos electrónicos con phising o ataques de denegación del servicio. Los ordenadores zombies también se utilizan para almacenar páginas de phising y malware y para explorar servidores de correo electrónico. En los dos últimos años, el número de bugs especiales (backdoors o puertas traseras) que permiten a los atacantes controlar remotamente los PCs infectados y entonces alimentarnos con código malicioso adicional se ha multiplicado casi por cinco.

30 mar 2008

Madrid, la ciudad del mundo con más ordenadores 'zombi'


Madrid es la ciudad el mundo con más ordenadores zombi, infectados código malicioso que permite a los ciberdelincuentes controlar los ordenadores ajenos de forma remota, según un estudio.

En el periodo España ocupaba el quinto puesto en el ranking de actividad maliciosa a nivel mundial, con un 4% del total. En este sentido señaló la importante incidencia en relación con el número de usuarios que están teniendo los ataques maliciosos en países como Perú o Chile.

Además, las redes sociales se revelan como objetivos "fáciles de explotar" por los piratas informáticos. De los 10 países con más casos de phishing (delito que consiste intentar conseguir información confidencial de los usuarios de forma fraudulenta para obtener beneficios económicos), en seis la página web más utilizada para llevar a cabo esta acción fue una red social.

4 feb 2008

Los zombis: Tu ordenador puede ser la próxima víctima


Los zombis no sólo existen en Halloween. Actualmente, cualquier ordenador corre el riesgo de sufrir ataques externos y ser utilizado por los cibercriminales. Estos ordenadores también se llaman zombis, y el usuario no siempre es consciente de este hecho. Existen algunos pasos de gran importancia que se pueden dar para proteger a tu ordenador de ataques zombi. Los expertos de seguridad en Internet de G DATA te dan algunos:

Un zombi es un cadáver con vida. Si alguien es atacado y asesinado por un zombi, pasa a convertirse en un zombi también. De hecho, el número de zombis crece rápidamente. Funciona de la misma manera con los ordenadores zombi: un ordenador zombi se utiliza para obtener el control sobre otro ordenador y, en consecuencia, el número de zombis crece rápidamente.

Redes zombis

Las redes de ordenadores zombis se llaman botnet. El propósito de los administradores de una botnet es hacer dinero alquilando su red a otros cibercriminales. Por ejemplo, se puede alquilar una botnet para mandar enormes cantidades de spam desde ordenadores que son difíciles de rastrear. Pero las botnet también se utilizan para chantajear: si una red de 100.000 ordenadores visita una misma página web al mismo tiempo, es posible tirar abajo la página de Internet. Los proveedores de sitios web están dispuestos a pagar mucho dinero para prevenir este tipo de ataques de denegación de servicio (DoS).

Los ordenadores zombi utilizan virus, spyware y troyanos para obtener el control de otros ordenadores. Un virus es software dañino que puede ser enviado por los usuarios de ordenadores a través de, por ejemplo, spam. El spyware son programas de ordenador que obtienen información de los usuarios y la envían a cibercriminales como los administradores de botnets. Además, el spyware puede emplearse para robar identidades virtuales. Un troyano puede permitir acceder a un cibercriminal a los datos del ordenador.

“¡Protégete de los zombis! Asegúrate de que tu ordenador está seguro y no permitas que lo atrapen los cibercriminales!”, declara Ralf Benzmüller, director de laboratorio de seguridad de G DATA. “Muchos usuarios piensan que no pasa nada mientras que sus ordenadores no actúen de forma extraña, pero eso es un grave error. En numerosas ocasiones, sólo puedes detectar que un ordenador es un zombi escaneándolo exhaustivamente con software de seguridad.”

¿Cómo pueden prevenir los usuarios que alguien tome el control de su ordenador?

Cinco consejos que pueden evitar que tu ordenador se convierta en un zombi:

1.- Compra un buen antivirus: ¡Más vale prevenir que curar!
2.- No abras correos de personas que no conoces, independientemente de lo interesantes que puedan parecer.
3.- Cuidado con dónde haces clic. Cualquier página web puede estar infectada, especialmente si cualquier usuario puede publicar contenidos.
4.- No utilices USBs de otras personas.
5.- Chequea frecuentemente tu ordenador en busca de virus, spyware o troyanos con un buen antivirus.