Amenazas inform谩ticas m谩s destacadas de Octubre seg煤n ESET

Publicado hace 565 d铆as por en Amenazas Inform谩ticas ESET

Durante este mes, Koobface ha reactivado sus 铆ndices de propagaci贸n con la particularidad de constituirse como un troyano multi-plataforma con la posibilidad de afectar no s贸lo a sistemas operativos Windows, sino tambi茅n Mac OS y Linux. Adem谩s, la aparici贸n de Stuxnet demostr贸 nuevamente la importancia de la explotaci贸n de vulnerabilidades como v铆a de infecci贸n.

Durante octubre se produjo un nuevo ciclo de propagaci贸n del troyano Koobface por medio de redes sociales, pero esta vez con capacidades de infecci贸n multi-plataforma, abarcando entre sus objetivos a sistemas operativos Windows pero tambi茅n Linux y Mac. Por otra parte, se descubrieron nuevos datos acerca de Stuxnet, amenaza que caus贸 gran revuelo en la industria por dirigirse espec铆ficamente a sistemas de control industrial SCADA.

Hacia fines del mes, el Laboratorio de Investigaci贸n de ESET Latinoam茅rica alert贸 sobre la una nueva campa帽a de propagaci贸n por medio de redes sociales del troyano Koobface, esta vez devenido en c贸digo malicioso multi-plataforma capaz de afectar a sistemas operativos Windows, Mac y Linux.

El malware llega al usuario a trav茅s de mensajes en Facebook, MySpace o Twitter con la leyenda 鈥淚s this you in this video?鈥 (en espa帽ol, 鈥溌縎os vos en este video?鈥). Si el usuario visita el enlace observar谩 una pantalla simulando un video multimedia online y se intentar谩 ejecutar un applet de Java, que no es parte de la ejecuci贸n de un video sino el c贸digo malicioso en cuesti贸n.

鈥淓s importante recordar que la instalaci贸n del troyano utiliza Ingenier铆a Social por lo que los usuarios deben evitar ingresar a sitios web que utilicen el mensaje indicado (o similares) y mantenerse atentos a los sitios web que intenten ejecutar c贸digo Java en el sistema鈥, declar贸 Sebasti谩n Bortnik, Coordinador de Awareness & Research de ESET Latinoam茅rica.

Tambi茅n durante este mes, luego de un profundo an谩lisis de los archivos binarios y componentes de Stuxnet llevado a cabo por los especialistas de seguridad de ESET, se dieron a conocer nuevas vulnerabilidades que fueron en general desconocidas al momento del surgimiento de esta amenaza. El c贸digo malicioso identificado por ESET NOD32 como Win32/Stuxnet.A, se caracteriza por explotar tres vulnerabilidades del tipo 0-day sobre Windows y una cuarta que explota una falla propia de WinCC y PCS 7 de los sistemas Siemens.

Es importante resaltar la importancia de este ataque dirigido especialmente a los sistemas de control industrial SCADA, para el cual ya se pudo confirmar que hay m谩s de 45 mil equipos de control industrial afectados por este gusano.

鈥淪in dudas el gusano Stuxnet se recordar谩 como una de las amenazas m谩s destacadas del 2010. Y esto tiene que ver con sus caracter铆sticas de propagaci贸n, su dise帽o para infectar sistemas de control industrial y tambi茅n, sus altas tasas de infecci贸n. Ya son miles los usuarios infectados por esta amenaza, que se propaga a trav茅s de diversas vulnerabilidades鈥, concluy贸 Bortnik.

Para m谩s informaci贸n acerca de los principales ataques inform谩ticos de octubre, se puede visitar el reporte de las amenazas m谩s importantes del mes publicado en el Blog del Laboratorio de ESET para Latinoam茅rica.

Ranking de propagaci贸n de malware de ESET en octubre

El INF/Autorun permanece por tercer mes consecutivo en la primera posici贸n del ranking con el 6,22 por ciento del total de detecciones. Este malware es utilizado para ejecutar y proponer acciones autom谩ticamente cuando un medio externo, como un CD, DVD o dispositivo USB, es le铆do por el equipo.

El Win32/Conficker ocupa la segunda posici贸n del ranking con el 4,32 por ciento del total de detecciones. Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, adem谩s de otras tecnolog铆as como los dispositivos de almacenamiento removible y recursos compartidos en redes.

El Win32/PSW.OnlineGames se mantiene en el tercer lugar con el 2,62 por ciento y es una de las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagaci贸n de malware.

El Win32/Sality sube a la cuarta posici贸n con el 1,90 por ciento del total de detecciones. Sality es un virus polim贸rfico. Cuando se ejecuta inicia un servicio y crea o elimina claves de registro relacionadas con las actividades de seguridad en el sistema. Modifica los archivos .exe y .scr y desactiva los servicios y procesos relacionados a las soluciones de seguridad.

El INF/Conficker ocupa la quinta posici贸n, con el 1,54 por ciento del total de detecciones y es una detecci贸n utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo inform谩tico.

Para ver el ranking completo de las diez amenazas m谩s propagadas de octubre se puede visitar el Blog Corporativo de ESET para Latinoam茅rica.

Fuente: Articulo聽cortes铆a聽de ESET Latinoamerica


 

Dejar un comentario