*Representan más del 60%
de las actividades de software malicioso de este mes.

fortinet logo

LAS FALSAS APLICACIONES DE SEGURIDAD 
PREDOMINAN NUEVAMENTE 
EN EL REPORTE DE FORTINET DE AMENAZAS 
MÁS REPORTADAS DURANTE SEPTIEMBRE DE 2008

*Representan más del 60% 
de las actividades de software malicioso de este mes.

. 

SUNNYVALE, California, E.U., 6 de octubre de 2008.- Fortinet® —el pionero y proveedor líder en soluciones de Control Unificado de Amenazas (Unified Threat Management, UTM)–, anunció hoy el ranking de las 10 amenazas de alto riesgo más reportadas durante Septiembre de 2008. Por segundo mes consecutivo, las falsas aplicaciones de seguridad han dominado el cyberespacio, esta vez con ánimo de venganza: En esta oportunidad llegaron a constituir el 61.5% del total de actividad del mes de Septiembre. 

Fue muy notable el período entre los días 9 y 15 de Septiembre, donde W32/Inject.GZW!tr.bdr —la variante más prolífica de los programas troyanos que se presentan como falsas aplicación de seguridad—, lanzó un ataque masivo con volúmenes que no han sido observados anteriormente por los investigadores de Fortinet. 

Sólo el software de botnet “Storm” en sus ataques de Enero/Febrero de 2007 llegó a aproximarse al volumen generado por W32/Inject.GZW!tr.bdr durante el pasado mes. 

Como es de esperar, con la toma de las primeras cuatro posiciones en el ranking de este mes, la familia de amenazas “RogueSecurity” ha sido propulsada a la posición número 1 entre las familias de actividades maliciosas para el mes completo. Tal como lo indicamos en el reporte del mes pasado,  AntiVirus XP 2008 (con 55.5%)  y XP Security Center (con 6%)  fueron las dos principales aplicaciones falsas utilizadas en Septiembre. 

“Cuando observamos un nivel de volumen sin precedentes, como es el caso de estas falsas aplicaciones de seguridad, entendemos que los ataques están siendo efectivos y por ello los cybercriminales actúan con rapidez para sacar el máximo provecho de la situación. Eso demuestra, además, el nivel de recursos de los que disponen estas organizaciones delictivas”, indicó Derek Manky, investigador de seguridad de Fortinet. “Para evitar caer en esas trampas, los consumidores deben asegurarse que la fuente de la que obtienen sus aplicaciones de seguridad sean legítimas. Los consumidores deben estar atentos a todo mensaje inesperado del sistema, especialmente aquellos que aseguran que han detectado cientos de infecciones, y luego solicitan realizar una compra para proceder con la desinfección”. 

El equipo de investigación de seguridad global Fortinet’s FortiGuard® ha compilado este reporte en base a la información de inteligencia recibida desde los sistemas de protección contra amenazas múltiples FortiGate® que están en uso en todo el mundo. Los clientes suscritos al servicio de Fortinet’s FortiGuard ya se encuentran protegidos de las amenazas que se mencionan en este reporte. 

Otras tendencias en el software malicioso que se observaron en este período incluyen: 

  • Virut.A, un virus que infecta archivos ejecutables, se mantiene fuerte en un séptimo puesto, saliendo de entre los primeros 5 por primera vez en siete meses.
  • Goldun.AXT, un nuevo programa troyano que registra la actividad del teclado, ha generado suficiente volumen para posicionarse en la sexta posición.
  • Crypt.MV, que forma parte de la familia Pushdo, se sostiene en el último puesto.

 

La siguiente es la lista de las primeras 10 amenazas individuales y de las primeras 5 familias de amenazas para Septiembre. Los desplazamientos en el listado de los primeros 100 con respecto a esta lista en Agosto se indican en “Cambio en lista Primeros 100”, indicando con “nuevo” aquellos que hacen su entrada este mes.

PRIMERAS 10 AMENAZAS INDIVIDUALES

     
    Posición
     
    Nombre de la amenaza
     
    Tipo
    % sobre detectado Cambio 
    en lista Primeros 100
    1 W32/Inject.GZW!tr.bdr Troyano 38.1 nuevo
    2 W32/Inject.GZV!tr.bdr Troyano 6.7 nuevo
    3 W32/Multidr.JD!tr Troyano 4.3 -2
    4 W32/Delf.BFC!tr.dldr Troyano 3.6 nuevo
    5 W32/Netsky!similar Envío masivo 
    de correo
    2.2 -2
    6 W32/Goldun.AXT!tr.spy Troyano 2.1 nuevo
    7 W32/Virut.A Virus 2.0 -2
    8 HTML/Iframe_CID!exploit Vulnerabilidad 2.0 +1
    9 W32/Dloader.BQY!tr Troyano 2.0 nuevo
    10 W32/Crypt.MV!tr Troyano 1.6 nuevo

FUENTE: Fortinet, Agosto 2008. 

PRIMERAS 5 FAMILIAS DE AMENAZAS

 
Posición
 
Familia de amenazas
 
Porcentaje
Cambio en lista Primeros 10
1 RogueSecurity 61.5 nuevo
2 Netsky 3.5 -1
3 Goldun 3.5 nuevo
4 Virut 2.5
5 OnlineGames 2.0 -3

FUENTE: Fortinet, Agosto 2008. 

Para acceder al reporte completo de Septiembre, visite http://www.fortiguardcenter.com/reports/roundup_sep_2008.html. Para conocer las novedades en materia de investigación de amenazas, guarde en sus favoritos a FortiGuard Center (http://www.fortiguardcenter.com/) o bien agregue a su lector RSS el feed que encontrará en http://www.fortinet.com/FortiGuardCenter/rss/index.html. Para saber más acerca de los servicios de suscripción FortiGuard visite  http://www.fortinet.com/products/fortiguard.html.

Los servicios de suscripción FortiGuard ofrecen un amplio espectro de seguridad incluyendo antivirus, prevención de intrusos, filtrado de contenido web y anti-spam. Estos servicios permiten protegerse de amenazas tanto a nivel de red, como a nivel de las aplicaciones. Los servicios FortiGuard están siempre actualizados por el Equipo de Investigación de Seguridad Global FortiGuard , quienes hacen posible que Fortinet brinde una combinación única de inteligencia de seguridad y protección contra amenazas de día cero en múltiples niveles, para amenazas conocidas y por conocerse. Estas actualizaciones son distribuidas a todos los productos FortiGate, FortiMail y FortiClient.

Related Post