El negocio detrás de los virus
Por Nayla Simone 22 de Septiembre de 2005Trend Argentina presentó hoy una serie de productos que forman distintas soluciones ante las principales amenazas con las que cuentan hoy en día las empresas: el spyware, el spam, el phishing y los puntos de vulnerabilidad. Julio Cella, gerente de canales de la empresa Trend Argentina, en diálogo con Canal AR, comentó: "Hoy vivimos un cambio de paradigma en relación a las motivaciones de los hackers para crear amenazas. Antes, quien quería hacer un virus tenía una motivación casi académica, hoy existe detrás una empresa que lucra por este medio".
Trend Argentina presentó una serie de productos que forman distintas soluciones ante las principales amenazas con las que cuentan hoy en día las empresas: el spyware, el spam, el phishing y los puntos de vulnerabilidad. Estos productos establecen una especie de diálogo entre sí y conforman una solución total para una amenaza particular. Julio Cella, gerente de canales de la empresa Trend Argentina, en diálogo con Canal AR, habló sobre el cambio de paradigma que se está viviendo en relación a las motivaciones de los hackers para crear amenazas, de qué se trata el ciberterrorismo, los actuales peligros del phishing y la falta de resguardo legal a nivel mundial ante estas amenazas.
Presentaron una serie de productos que forman distintas soluciones para distintas problemáticas. Estos productos establecen una especie de diálogo entre sí y conforman una solución total para una amenaza particular. Comenzado con el spyware, una cosa es la detección y otra la remoción, entonces por un lado cuentan con el InterScan Web Security Suite que permite detectar la entrada (que por lo general tiene que ver con la navegación) y la salida de información que el spyware envía a Internet. Pero adicionalmente a eso, la limpieza se efectúa por medio de Damage Cleanup Services que permite que cuando se detecte la entrada de un spyware se envíe directamente una limpieza automática a esa máquina.
La detección del spam es otro problema importante para las empresas, porque no existe una solución idónea para detectar al 100% del spam. El nuevo Network Reputation Services lo que hace es averiguar los antecedentes penales que ese correo electrónico conlleva por medio de una dirección IP, no por dominio y si tiene antecedentes, no se le permite el paso.
Por último, la evaluación de vulnerabilidad permite hacer dos cosas: saber qué maquinas son críticas y poder calcular el riesgo de una posible infección. Porque muchos de los virus utilizan vulnerabilidades para propagarse, entonces si se tienen parches en determinadas máquinas, a veces, existe el riesgo de infección de un virus de tal tipo y no de tal otro. De esta forma podes saber el riesgo de infección antes de la infección.
Panorama viral
-¿Cuáles son las principales amenazas para el usuario de internet?-
- Hoy existen más que nada virus de red, que lo que hacen es denegar servicios a nivel de infraestructura de networking: quedan sin red todas las máquinas que vos podes tener dentro de tu empresa. El virus genera tanto tráfico de información que la red se satura y pierde conexión. Este es uno de los temas más graves que tienen hoy las empresas. Por otro lado tenemos un virus que es de memoria. Se levanta en memoria por una vulnerabilidad y empieza a disparar paquetes en la red. El virus nunca se activa en el disco rígido: por lo que el antivirus no lo detecta. Nosotros no sacamos vacuna para eso, sino que lo detectamos por medio del control del tráfico.
-¿Existe un marco legal alrededor del phishing?-
- Mirá, en relación al marco legal en el caso de que por phishing te roben la contraseña de tu cuenta bancaria y así te roben la plata que vos tenés en tus cuentas, sí se puede establecer que el culpable del robo es el hacker, pero no al responsable que debe pagar por los daños que se causaron. Actualmente no existe ninguna legislación como para establecerlo.
-¿Y con respecto al correo electrónico personal dentro de las empresas?-
- La dicotomía en ese caso es cómo controlar el tema de la privacidad vs. la seguridad. Es difícil establecer si los correos electrónicos son privados o son de la empresa. En EEUU la información es del usuario, es privada, salvo que la empresa te haya hecho firmar algo en donde vos declaras que toda la información que tenés dentro del correo electrónico es de la empresa. El problema se presenta cuando por ejemplo un usuario le manda un email con un insulto a un cliente y la empresa pierde a ese cliente. Esa información ¿es privada del usuario o es de la empresa? Si el usuario es responsable, entonces hay que despedirlo, pero legalmente la empresa no tiene aval como para hacerlo. Entonces ahí trabajamos nosotros: detectando a través de un software que ese correo es confidencial (sin que ningún ser humano lo visualice) e impidiendo que salga de la empresa.
-¿Qué es el ciberterrorismo?-
- El ciberterrorismo no es noticia porque no se muere nadie, pero entre las grandes potencias, existen guerras informáticas en las que se matan. Son hackers que atacan a otros grupos de hackers, haciendo daño en diferentes sistemas de información. Es terrorismo informático en el sentido en que la motivación es la de un terrorista que sabe mucho de tecnología y lo que quieren hacer es destruir al otro. Se tiran bombas de virus que destruyen los sistemas de gestión que están montados sobre sistemas informáticos cada vez más vulnerables. De esa forma se puede hacer mucho daño económico y no es noticia porque no muere nadie y porque no deben saberse este tipo de cosas. Imaginate que EEUU no puede aparecer como vulnerable a este tipo de ataques.
Cella señaló que "Internet se está haciendo cada vez más chata y eso tiene sus pro y sus contra. Es malo porque si vos queres atacar, sabes a quién atacar. Se genera un punto único de paso, entonces es un único punto de falla. Lo bueno es que también tenés un único punto para asegurar y así tenés formas más eficientes para cumplir con los requisitos de seguridad normales. Las amenazas más importantes ocurren en las empresas que son más populares, como es el caso de Microsoft y ahora Google
Más información: www.antivirus.com.ar.













