Reporte de amenazas de Febrero…segun ESET

Una de las cuestiones más conocidas por las cuales se caracteriza el segundo mes del año, son los festejos por el día de San Valentín o Día de los enamorados; sin embargo, este festejo no fue una limitación en materia de malware, ya que además de aprovechar esta fecha particular, siguen esparciendo nuevas estrategias de engaño como las que describimos a continuación:

  • Febrero se caracterizó por las estrategias de engaño que se enfocaron en tarjetas virtuales bajo temáticas “amorosas” aprovechando el día de San Valentín como excusa para propagar malware. Uno de los casos más resonantes fue el troyanoWin32/Waledac o Win32/Kryptic que,  si bien tuvo un alto nivel de propagación, los usuarios de ESET NOD32 no se vieron afectados ya que  las direcciones IP utilizadas por el malware fueron bloqueadas desde un principio, dejando en total evidencia el concepto de proactividad.
  • Por otro lado, también a principios de mes se dio a conocer una nueva alternativa de infección empleada por malware del tipo adware/spyware para engañar e infectar los sistemas de los usuarios: los códigos maliciosos en casinos online. La importancia de esta temática en materia de malware dio origen a un breve análisis que describe el funcionamiento y propagación de estas amenazas.
  • Asimismo, luego del fuerte viento provocado por el gusano Conficker, aún hoy sigue provocando problemas a nivel mundial; sin embargo, sus acciones maliciosas y sus métodos de propagación nos dejaron algunas enseñanzas muy importantes como la importancia de no utilizar contraseñas débiles, el porqué de los parches y la importancia de actualizar el sistema operativo.
  • Con menos incidencia se encuentra uno de los vectores de propagación más empleados por los creadores de malware como lo es el spam, que a mediados de mes conocimos casos como el de TIM Brasil con propagación de binarios maliciosos con extensión .CPL, y el que simula provenir desde Windows Live Messenger bajo la excusa de ser un protector de pantalla.
  • En el mismo orden de incidencia  pero no por ello menos peligroso, continúa la aparición de falsos programas de seguridad (rogue) cuyos diseños son cada vez más elaborados como el que simula ser el explorador de Windows mostrando una falsa exploración del equipo.

Al igual que lo sucedido durante el mes anterior, el malware tampoco se ha tomado descanso en Febrero.

fuente: blogs.eset-la.com

50985-07

Anuncios

Responder

Por favor, inicia sesión con uno de estos métodos para publicar tu comentario:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s