- Los desarrolladores de malware pueden ganar decenas de miles de d?lares al año: David Marcus, McAfee Avert Labs
MEXICO DF. 20 de marzo de 2007. La creaci?n de malware, o c?digo malicioso, se ha vuelto tan sofisticada que hoy se est? convirtiendo en una industria muy lucrativa, asegur? Dave Marcus, Gerente de Investigaci?n y Comunicaciones de Seguridad de McAfee® Avert® Labs, en su reciente visita a M?xico.
De acuerdo con el ejecutivo, hasta 2002, la mayor?a de los virus eran creados por amateurs que s?lo buscaban afectar los sistemas de informaci?n de empresas e individuos. Desde entonces, se ha integrado un grupo coordinado global que desarrolla y distribuye c?digo malicioso a todo el mundo y que cuenta con habilidades especiales por las que obtienen grandes ingresos.
“Actualmente, se ha creado todo un ecosistema de desarrollo de malware integrado por verdaderos profesionales que venden sus servicios a los generadores de spam, quienes llegan a pagar grandes cantidades de dinero para lograr enviar millones de mensajes cargados de adware, spyware y phishing”, afirm? Marcus. “Con esto buscan robar informaci?n confidencial para obtener beneficios econ?micos significativos, los cuales pueden ascender hasta varias decenas de miles de d?lares”.
Marcus resalt? el crecimiento de las redes bot (abreviaci?n de robot) que se han convertido en una pieza clave de la propagaci?n del c?digo malicioso. De hecho, durante 2006 no se registr? un ataque masivo de virus. En contraste, McAfee indentific? 29,494 programas maliciosos a nivel mundial. “Los bots no buscan crear una cadena que afecte computadora por computadora, sino controlar miles de ellas con el objetivo de utilizarlas como la plataforma de env?o para propagar amenazas”, explic?.
En el ecosistema al que hace referencia el experto en seguridad participan aquellos individuos que desarrollan c?digo malicioso, los que lo hacen m?s f?cil de usar, los que se dedican a la b?squeda continua de vulnerabilidades de sistemas operativos y aplicaciones, as? como aquellos que crean mecanismos para integrar grandes redes de bots. En la c?spide de esta pir?mide se encuentran los generadores de spam, quienes est?n dispuestos a pagar hasta $1,000 d?lares por “rentar” las redes de bots por una hora.
Pero las ganancias que se pueden obtener son multimillonarias. El generador de spam puede enviar miles de millones de correos electr?nicos con contenido malicioso como phishing, troyanos o gusanos con los que puede obtener, ya sea informaci?n financiera para dejar en ceros la cuenta bancaria de una empresa, o afectar su productividad.
Pero las cosas no paran ah?. Incluso existen personas que ofrecen en sitios como eBay revelar vulnerabilidades de sistemas operativos y aplicaciones hasta por $50,000 d?lares, mientras que en otros se ofrece pagar una cantidad similar por descubrirlas.
“Ser un creador de c?digo malicioso, un spammer o un ciber criminal es una ‘profesi?n’ de bajo riesgo, con grandes recompensas y oportunidades. Es m?s segura que robar autom?viles o asaltar bancos”, apunt? Marcus.
Para todas las plataformas
De acuerdo con Dave Marcus, los creadores de malware han alcanzado un nivel de sofisticaci?n tal que el software que producen es casi perfecto, e incluso lo encriptan para que las soluciones antivirus y de seguridad no los detecten.
De igual modo, añadi?, si bien se diseña c?digo malicioso para todas las plataformas, el objetivo principal son los sistemas operativos de Microsoft y las aplicaciones que corren sobre ellos. “Es cierto que existen amenazas escritas para Mac y Linux, pero el blanco favorito de los ciber criminales sigue siendo Windows, ya que es el sistema operativo que la mayor?a de las empresas e individuos utiliza”, expres?.
Lo mismo ocurre en el ?rea de las aplicaciones m?viles. Existen amenazas para sistemas operativos como Symbian, Windows Mobile y plataformas de desarrollo como Java. No importa si el usuario utiliza una PDA o un tel?fono celular, el peligro radica en que las amenazas se han escrito para su sistema operativo.
Seg?n Marcus, para este año, se observar?n mayores ataques a las plataformas m?viles, especialmente en Jap?n, donde los usuarios utilizan sus tel?fonos para hacer transacciones financieras.
El especialista de McAfee Avert Labs tambi?n anticip? que la mayor?a de las actividades ilegales se originar? en las regiones del sur y sureste de Asia, as? como en la parte oeste de Europa. “En estas zonas, particularmente en pa?ses como China y Alemania, es donde se generar? la mayor parte del c?digo malicioso que amenazar? la seguridad de empresas y usuarios, por lo que McAfee, siempre a la vanguardia en seguridad y protecci?n, har? grandes inversiones para analizar los c?digos generados en esas partes del mundo”, apunt?. Reconoci? que no se esperan muchas amenazas provenientes de Estados Unidos y Latinoam?rica.
Asimismo, la firma advirti? sobre los sitios de redes sociales como myspace.com, xanga.com y Wikipedia, a trav?s de las cuales se distribuye c?digo malicioso como adware y spyware. Debido a la libertad que tienen los usuarios de compartir im?genes e informaci?n en estas comunidades, los hackers pueden crear sus propios espacios para atraerlos e infectarlos.
McAfee tambi?n alert? sobre el uso de la mensajer?a instant?nea como veh?culo para transmitir c?digo malicioso. Explic? que un hacker puede apoderarse de la cuenta de un usuario y distribuir amenazas a todos sus contactos. Lo mismo sucede en el intercambio de m?sica y video, de acuerdo con el especialista, alrededor del 30% de los archivos que se descargan de Internet contienen alg?n tipo de malware.
“Lo que buscamos en McAfee Avert Labs es enseñar a los usuarios a navegar de forma segura en Internet. Al igual que en una ciudad donde hay zonas seguras y zonas peligrosas, gente buena y gente mala, con las herramientas que ofrece McAfee, sabr?n qu? zontas de Internet son confiables para transitar por ellos”, concluy? Marcus.








