sábado, 11 de febrero de 2012 / hr 20:25
 

Noticias

 
 

Las unidades extraíbles siguen siendo la puerta de salida del 'malware' 05/11/2009 11:23:08

La empresa de seguridad ESET afirma que entre las amenazas de Internet el robo de datos en las cuentas de jugadores sigue siendo la tónica dominante.
 

El proveedor de soluciones de seguridad ESET ha revelado los datos de detección de amenazas informáticas en España durante el mes de octubre, cuando se han destacado tres códigos maliciosos. Así, el malware del pasado mes sigue aprovechando la ejecución de memorias extraíbles en los equipos (unidades flash como pen drives) y la falta de actualización de los sistemas operativos, además de robar información crítica de los usuarios.

En octubre, INF/Autorun ha sido el código más detectado en equipos en España, como responsable del 10,5% de las infecciones de equipos. Se trata de un código escrito para cargarse en el inicio del sistema y ejecutarse cada vez que el usuario accede a unidades de disco o conecta unidades de memoria extraíbles al equipo como lápices USB, teléfonos móviles o cámaras digitales. Esta familia de códigos, normalmente, lleva asociados otros programas maliciosos, que permiten a los ciberdelincuentes controlar el equipo de forma remota.
 
La segunda posición de la lista es para Win32/PSW.OnLineGames, un troyano que intenta robar información relacionada con juegos en línea y que suele ser descargado de sitios Web maliciosos o instalado por otras formas de malware. Esta aplicación es responsable del 9,23% de las infecciones registradas en octubre, al ejecutarse también descarga, sin el conocimiento del usuario, determinados archivos de diferentes sitios de Internet y se conecta a otros para enviar la información robada.

Por último, el podio de octubre lo completa Win32/Conficker, que causó el 8,60% de las infecciones. Está diseñado para explotar una vulnerabilidad ya solucionada por Microsoft en octubre de 2008 (más detalles en el boletín MS08-067 de Microsoft), aprovechando un fallo en el subsistema de Llamadas a Procedimientos Remotos (RPC, por sus siglas en inglés) para permitir a un atacante ejecutar un código en forma remota sin las credenciales de usuario válido. De esta manera, los autores del malware pueden llegar a tomar el control total del equipo.

 
 
 
 
Votar
  •  compartir
  • Imprime la página imprimir