En 2007 se ampliaron las amenazas Web motivadas por las ganancias económicas; en 2008, la distinción entre sitios web “buenos” y “malos” no será clara cuando se trate de la seguridad.
TREND MICRO PREVÉ CRECIMIENTO DE LA ECONOMÍA SUBTERRÁNEA DEL CRIMEN ELECTRÓNICO
· En 2007 se ampliaron las amenazas Web motivadas por las ganancias económicas; en 2008, la distinción entre sitios web “buenos” y “malos” no será clara cuando se trate de la seguridad.
Ciudad de México a 26 de Marzo de 2008.- Trend Micro, Incorporated (TSE:4704), líder en antivirus y seguridad de contenido en Internet, publicó hoy su Reporte de Amenazas de 2007 y Pronóstico para 2008.
De acuerdo con las investigaciones de TrendLabsSM de Trend Micro, los hackers están intensificando sus ataques a sitios Web legítimos. Y deja en duda la recomendación de “no visitar sitios dudosos” – sólo porque un usuario visite un sitio de juegos o de contenido para adultos no necesariamente significa que las amenazas están acechando en las sombras; sin embargo, un sitio con las noticias más recientes de deportes o los enlaces en los resultados de un motor de búsqueda podrían infectar a los visitantes con código malicioso.
Una industria de código malicioso subterránea ha creado un mercado próspero al explotar la confianza de los usuarios de la Web. La Russian Business Network, por ejemplo, ganó notoriedad durante todo el año por hospedar negocios ilegales incluyendo pornografía infantil, phishing y sitios de distribución de código malicioso. Esta industria subterránea no deja títere con cabeza. En 2007, Apple tuvo que enfrentarse a la banda ZLOB, lo que prueba que incluso los sistemas operativos alternativos no son tan seguros para el usuario en línea. El Italian Gromozon, un código malicioso disfrazado de una aplicación de seguridad anti-spyware, también hizo su aparición en 2007.
El año pasado, el botnet NUWAR (Storm) amplió su alcance cuando los investigadores de Trend Micro descubrieron pruebas de que el botnet Storm está rentando sus servicios para hospedar farmacias en línea, despertar el interés en acciones para realizar estafas masivas, e incluso porciones de su infraestructura de botnets. Durante 2007, el protocolo de comunicación más popular entre los propietarios de botnets seguía siendo Internet Relay Chat (ICR) posiblemente porque el software para crear bots IRC está ampliamente disponible y se implementa fácilmente, y al mismo tiempo la adopción de P2P encriptado se está usando y probando en el campo.
Las amenazas a la seguridad ya no se limitan a las PCs, Los dispositivos móviles, que son cada vez más sofisticados y poderosos, están en riesgo de sufrir los mismos tipos de amenazas que las PCs (virus, spam, Troyanos, código malicios, etc.) Los gadgets con capacidades inalámbricas como Wi-Fi y Bluetooth, así como la capacidad de almacenamiento, se han convertido en las principales fuentes de fugas de datos, así como en los portadores de infecciones a través de los perímetros de la seguridad.
Otros descubrimientos importantes del reporte:
– -La explotación Windows Animated Cursor (EXPL_ANICMOO) representó más de 50 por ciento de todos los códigos de explotación que afectaron a la población del cómputo Internet. 74 por ciento de sus infecciones se originaron en Asia este año. Ocurrió lo mismo con TROJ_ANICMOO.AX, una amenaza relacionada que integraba la explotación. 64 por ciento de las computadoras infectadas con éste se ubicaron en China.
– Los principales descubrimientos de código malicioso fueron WORM_SPYBOT.IS y WORM_GAOBOT.DF. Ambos crearon botnets y gusanos que infectaron dispositivos conectados vía USB.
– Casi 50 por ciento de todas las infecciones vinieron de Norteamérica, pero los países asiáticos también registraron un crecimiento – 40 por ciento de las infecciones se originaron en esa región.
– Las comunidades de redes sociales y el contenido creado por los usuarios como los sitios de blogs se convirtieron en vectores de infección debido a los ataques a las tecnologías Web 2.0, particularmente al scripting entre sitios y tecnologías de streaming.
– Los volúmenes de infección casi se cuadruplicaron entre septiembre y noviembre de 2007, lo que indica que los autores de código malicioso aprovecharon la temporada de fin de año como la oportunidad de enviar spam y desplegar spyware mientras los clientes compraban en línea.
– En 2007, el sitio número uno de comercio en línea atacados por creadores de phishing siguió siendo eBay y su filial PayPal. Las instituciones financieras, especialmente aquellas ubicadas en Norteamérica, también registraron un alto volumen de ataques de phishing.
Pronósticos para el 2008
De acuerdo con las tendencias de este año, el pronóstico de Trend Micro para 2008 es el siguiente:
1. El código legado utilizado en sistemas operativos y vulnerabilidades de aplicaciones populares seguirán siendo atacados en un intento por inyectar código malicioso que los criminales pueden explotar para ejecutar código malicioso con el objetivo de violar la seguridad de las computadoras y las redes, y robar información confidencial y propietaria.
2. Los sitios Web de alto perfil que ejecutan una gama de redes sociales, servicios bancarios/financieros, juegos en línea, motores de búsqueda, viajes, sectores de gobiernos locales, noticias, empleos, blogs, y sitios de subastas y compras seguirán siendo los vectores de ataque más buscados por los criminales para hospedar enlaces a sitios de phishing y que transmitan código para robar identidades.
3. Los dispositivos no administrados como smartphones, reproductores de MP3, marcos digitales, unidades de almacenamiento portátiles y consolas de juegos seguirán brindando a los criminales y el código malicioso oportunidades de traspasar las fronteras de seguridad de una compañía debido a sus capacidades de almacenamiento, cómputo y conexión Wi-Fi. Los puntos de acceso públicos como cafeterías, librerías, lobby de hoteles y aeropuertos seguirán siendo los puntos de distribución de código malicioso o vectores de ataque utilizados por entidades maliciosas.
4. Servicios de comunicación como correo electrónico, mensajería instantánea, así como el intercambio de archivos seguirán siendo aprovechados por amenazas como el spam de imágenes, URLs maliciosos y archivos adjuntos mediante temas que utilizan ingeniería social local debido a su efectividad para atraer víctimas potenciales, mientras que los criminales intentarán elevar el tamaño de los botnets y robar información confidencial.
5. Las estrategias de protección de datos y de seguridad serán un estándar en el ciclo de vida del software comercial debido al mayor número de incidentes de alto perfil. Esto también centra la atención en las tecnologías de encripción de datos durante el almacenamiento y el tránsito particularmente para investigar el acceso a los datos en la cadena de información y distribución.
NOTA: Si requiere el reporte completo (sólo se encuentra en inglés) favor de solicitarlo al contacto de RP.








