El malware estático es la amenaza de moda

Por Leandro Piñeiro
Dave Marcus, security research manager de McAfee, estuvo en Argentina para hablar sobre las tendencias en los desarrollos de malware a nivel mundial. Hizo especial hincapié en esta nueva modalidad de ataque, cuyo objetivo no es infectar, sino robar datos

La compañía desarrolladora de software para seguridad McAfee brindó a través de Dave Marcus, security research manager, una conferencia de prensa en la que se habló sobre la tendencia en el desarrollo de malware. Entre otras cosas, el especialista se refirió al malware estático, el nuevo ataque de moda, cuyo objetivo no es infectar la computadora, sino robar datos tales como contraseñas o claves bancarias.

Estos ataques pueden llegar a través de las vías tradicionales de infección: correo electrónico, descarga de archivos, transferencia de datos por mensajería instantánea, spams, etc. Según datos relevados por McAfee el 80% de este tipo de malware funciona a través de rootkits. Estos son programas que se instalan una vez que el atacante ha logrado controlar el sistema. Los rootkits incluyen funciones para borrar los rastros del ataque o encubrir procesos a partir de encriptados, por lo que tornan a los malware mucho más difíciles de descifrar.

Según McAfee, durante 2006 se encontraron más de 1000 nuevos malwares por semana, alrededor de 150 por día y la mitad de estos fueron escritos durante los últimos 2 años. Otro dato estadístico anuncia que el 80% del total de correos circulantes por el mundo es considerado spam o pishing. Los datos de pérdidas que arrojó el cybercrimen durante el año pasado llegaron a los 105 mil millones de dólares en todo el mundo, cifra que pasa a confirmar que el desarrollo de virus se ha transformado en una incipiente y poderosa industria.

Otro de los puntos sobre los que Marcus hizo referencia fueron los exploit. El exploit es un software que ataca las vulnerabilidades de un sistema operativo y la mayoría de ellos son creados por desarrolladores de seguridad informática. Durante 2006, hasta 14 días antes del lanzamiento de un parche por parte de Windows (SO considerado el de mayor uso por McAfee), fueron puestos exploits en circulación, cuestión que llevó a fomentar todo un mercado negro en la venta de soluciones para seguridad por el cual se han vendido paquetes de 50 mil dólares. Marcus aseguró que fueron descubiertas 153 vulnerabilidades en Windows, 98 de ellas críticas, el año pasado.

De tal magnitud es el mercado que se está generando alrededor de la seguridad informática, tanto para la prevención como para la creación de ataques, que existen sitios web como IDefense Labs que pagan a desarrolladores independientes por encontrar vulnerabilidades. Otra forma de malware que está tomando popularidad es la copia exacta de sitios originales. Este ataque consiste en la reproducción total de un sitio Web, con el mismo diseño y contenido textual. Se llega a ellos a través de links externos en páginas Webs, vínculos o buscadores. Pero nunca escribiendo manualmente la dirección del sitio original.

Para Marcus, uno de los inconvenientes más problemáticos a la hora de rastrear a los criminales cibernéticos es la facilidad que encuentran para actuar gracias a los múltiples accesos gratis a Internet que existen en la actualidad. Internet gratis ha sido una herramienta muy útil para los cibercriminales, ya que de esa forma es muy bajo el riesgo de que sean atrapados y mayor son las oportunidades para el desarrollo de su actividad. Agregando a todo esto que sus trabajos son muy bien remunerados, no cabe duda que 2007 será un gran año para los desarrolladores de malware.


Más información: www.mcafee.com/es.