Este tipo de ataques ha crecido exponencialmente en Europa y Jap?n; se espera se propague a todo el mundo el año pr?ximo
McAfee Anticipa que el SMiShing Ser? una de las Principales Amenazas en 2007
Este tipo de ataques ha crecido exponencialmente en Europa y Jap?n; se espera se propague a todo el mundo el año pr?ximo
MEXICO, D.F., 10 de Enero de 2007 . McAfee Inc. (NYSE: MFE), l?der mundial en prevenci?n de intrusos y administraci?n de riesgos de seguridad, a trav?s de McAfee Avert Labs, inform? que en 2007 se podr?an elevar los ataques de SMiShing, un nuevo tipo de amenaza que tiene como blanco los tel?fonos celulares.
De acuerdo con las predicciones hechas por la compañ?a en su reporte “Las Diez Principales Amenazas a la Seguridad en 2007”, estos ataques ser?n m?s comunes conforme los tel?fonos celulares sean “m?s inteligentes” y est?n m?s conectados. Si bien el SMiShing, que se deriva de llevar las t?cnicas del phishing del correo electr?nico a los servicios de mensajes de texto (Short Message Service Phishing), ha crecido exponencialmente en Europa y Jap?n durante 2006, McAfee advierte que en 2007 se propagar? al resto del mundo.
“El SMiShing es una t?cnica muy efectiva. En primera instancia no busca atacar al tel?fono, sino utilizarlo como un vector de la ingenier?a social”, asegur? David Marcus, gerente de Seguridad, Investigaci?n y Comunicaciones de McAfee Avert Labs. “El usuario recibe un mensaje en su tel?fono m?vil el cual le informa que ha sido suscrito a un sitio de citas, y que si desea cancelar el servicio para evitar que se haga el cargo autom?tico a su tarjeta de cr?dito, debe ir a la direcci?n electr?nica que se le indica. Una vez ah?, el supuesto sitio de citas solicita n?meros de tarjeta o cuentas bancarias, al tiempo de descargar c?digo malicioso a la computadora del usuario”.
En agosto de 2006, McAfee Avert Labs recibi? la primera muestra de un ataque de SMiShing con el gusano VBS/Eliles.A. Para finales de septiembre de 2006, se hab?an descubierto cuatro variantes de ?ste.
Su evoluci?n ha sido tal, que comienzan a circular variantes capaces de penetrar al directorio del tel?fono y reenviar mensajes a todos los contactos. “Si alguien recibe un mensaje de su mejor amigo o su pareja, lo aceptar? sin pensarlo. Lo que no sabr? el usuario es que con esto estar? infectando su dispositivo”, explic? David Rayhawk, investigador de Servicios M?viles de McAfee. “Esto sin mencionar los cargos que se le har?n por reenviar el c?digo malicioso desde su tel?fono”.
El gusano VBS/Eliles.A abre una entrada trasera en el sistema de la v?ctima. La mayor parte del c?digo est? en español, con algunos comentarios en alem?n. Esa incongruencia, junto con variaciones en el estilo del c?digo de varias funciones internas, indica que el gusano fue creado por diversas fuentes.
En España, por ejemplo, esta amenaza inclu?a una rutina para enviar mensajes de SMiShing a usuarios de dos de los principales proveedores de telefon?a celular. En ese pa?s las v?ctimas tambi?n recib?an un mensaje que les ofrec?a software antivirus gratuito para su tel?fono, supuestamente de su proveedor. Quienes lo descargaban e instalaban desde el enlace que ven?a en el mensaje de texto, se infectaban con c?digo malicioso. El sitio al que se direccionaba fue cerrado.
Si bien el SMiShing afecta ahora a unos cuantos pa?ses, McAfee anticipa que en 2007 afectar? a millones de usuarios de telefon?a m?vil en todo el mundo.
“La recomendaci?n que hace McAfee Avert Labs es no confiar en todo lo que llegue a su tel?fono celular”, apunt? Marcus. “Asimismo, deben evitar a toda costa dar clic a cualquier enlace que se indique o entrar a ?l desde su computadora para no infectarse con un bot o un troyano”.
Y lo m?s importante, agrega el ejecutivo, es tener el software de seguridad de su computadora actualizado y comprar tel?fonos m?viles que vengan cargados con programas antivirus de f?brica.
Para consultar m?s informaci?n sobre el SMiShing y otras amenazas, visite por favor http://www.mcafee.com/us/threat_center/default.asp, o http://www.avertlabs.com/research/blog/.








