Los ciberdelincuentes y las nuevas formas de delinquir

PandaLabs publicó su informe trimestral sobre virus, spyware y otras amenazas. Como principales tendencias se pueden destacar el predominio del adware y el spyware, encontrado en más del 50 por ciento de los casos y el declive de los gusanos de correo electrónico que sólo sumaron un 7 por ciento de los casos testeados. También se resalta el furor de la mensajería instantánea como método de propagación de códigos maliciosos

Los creadores de códigos maliciosos encuentran constantemente nuevas formas de distribuir sus creaciones a través de Internet, dejando atrás las clásicas vías. Anteriormente los gusanos propagados a través del correo electrónico fueron la principal amenaza, sin embargo el volumen de detecciones de estos virus fue disminuyendo y representa hoy el 7 por ciento del total. Esta es una de las principales conclusiones del segundo informe trimestral del año 2005 publicado por el laboratorio especializado en malware de la empresa Panda Software.



En contrapartida, se observó un incremento en el número de códigos tipo "Bot", que por sus características pueden esclavizar a los sistemas infectados al servicio de los hackers. Así pueden ser usados para enviar correo publicitario o servir de plataforma para ataques de muy diverso tipo.

La distribución de amenazas como Adware o Spyware requiere hoy técnicas más complejas, como pueden ser el empleo de sitios web que engañan a los usuarios para conseguir la instalación, o el uso de la mensajería instantánea para ingresar en la computadora de la víctima.

¿Cuáles son los hechos y tendencias más relevantes del segundo trimestre del año? Al igual que ocurriera durante el primer trimestre de 2005 el Adware y el Spyware representaron las amenazas más detectadas con un 51 por ciento del total de detecciones. En segundo lugar aparecen los troyanos como los códigos maliciosos más extendidos, siendo el 21 por ciento del malware detectado y con un incremento del 3 por ciento respecto al informe del primer trimestre. La empresa observó, dentro de los troyanos, una tendencia hacia la difusión de variantes especializadas en captura y robo de datos financieros.

El primer virus informático

Si uno pretendiera hallar el antecedente más lejano de primer virus informático, tendría que retroceder en el tiempo y situarse en la época donde nacieron los primeros adelantos en materia informática. De hecho, fue en la década de los años 70 cuando surgieron los principales progresos que darían inicio a Internet. Si bien parecía que la industria no tenía límites, y los adelantos eran cada vez mayores, estos vinieron acompañados por lo que hoy conocemos como virus.

Historia de un virus anunciado...
La IBM360 fue una de las primeras computadoras comerciales en trabajar con circuitos integrados y multiprogramación que permiten la intrusión de virus similares a los que se explican en esta nota. Se fabricó por primera vez en 1964 y con sólo 256Kb de memoria ocupaba una habitación de 6x8. Las instrucciones que debía ejecutar se ingresaban por medio de una placa perforada que luego sería leída por el circuito de la computadora. Los sistemas de almacenamiento de datos de la IBM360 estaban formados por enormes discos rígidos cuyos gabinetes se parecían al de una fotocopiadora mediana. También contaba con grabadores magnéticos especiales que posibilitaban almacenar datos en enormes carreteles de cinta. Este tipo de computadora solamente podía emitir información a través de una impresora, pues no tenía pantalla. Aquí en Argentina fue utilizada por la Universidad Nacional de La Plata y el centro de investigación IAR.
Estas amenazas tuvieron sus inicio cuando Creeper (el primer virus) atacó la computadora IBM 360 en 1972. Allí nació lo que actualmente se proyecta como una de las mayores preocupaciones para las grandes corporaciones. Sin embargo, el antecedente más lejano podría hallarse en Teoría y organización de autómatas complejos, una publicación de 1939 que el matemático húngaro John Louis von Neumann publicó mostrando la posibilidad de crear programas análogos a los virus.

Estos últimos crecieron como nunca después de 1984. A continuación se detalla una breve clasificación según el comportamiento:

Gusano: lo más llamativo de esta variante es que reside en la memoria de la computadora y tiene la capacidad de dividirse utilizando partes automáticas del OS sin alterar los archivos que hay en el disco rígido. La presencia de estos en el sistema implicaría un derroche irracional volviendo lenta la PC y posibilitando que el sistema colapse.

Troyanos: persigue robar información y permite la entrada al sistema de usuarios no deseados a través de Internet. Es casi imposible de detectarlos a simple vista porque se esconden en el interior de archivos comunes.

El informe completo puede consultarse aquí