| Portada | Monotemáticos | Secciones | Desarrolladores | Comunidad | Servicios | Servicios profesionales | RSS | ||||
26/1/07 -
Sin
embargo, esta es la tendencia que continúa marcándose año a año. Todo indica
la disminución progresiva de los virus tal y como los conocemos para,
lamentablemente, seguir dando lugar a un nuevo tipo de malware más peligroso:
aquel que busca el dinero de los afectados.
Los últimos dos años no han sido especialmente novedosos en cuestión de
programas dañinos y a menos que algo significativamente importante cambie las
bases actuales, todo hace pensar que esta situación se mantendrá: más spam
transportando más gusanos y troyanos, más aprovechamiento de la Ingeniería
Social y de las redes de intercambio de información, más botnets, más phishing
perfeccionando las técnicas actuales, etc.
La cantidad record de vulnerabilidades y bugs corregidos durante el 2006 se debe
en gran parte a iniciativas privadas de descubrimiento de agujeros en las
aplicaciones más conocidas, como los exploradores, los sistemas operativos y las
herramientas ofimáticas.
El aumento de vulnerabilidades 0-day, la irresponsabilidad con que se las maneja y
la aparición cada vez más veloz de PoC (Pruebas de Concepto) y exploits para
estos agujeros permiten la aparición “espontánea” de gran cantidad de malware
debido a que los creadores de los mismos aprovechan las vulnerabilidades y su
forma de explotación para aumentar la cantidad de sistemas infectados y por
ende sus ganancias económicas.
Esta tendencia ha llegado al tal punto de masificación entre los delincuentes, que
actualmente, se venden vulnerabilidades y exploits que se descubren sobre
cualquier tipo de sistema como el nuevo Windows Vista de Microsoft.
Por otro lado, la parte social del problema comienza a hacerse relevante y
muestra de ello es el aprovechamiento de las comunidades virtuales online, como
mySpace, Second Life y juegos como World of Warcraft y Lineage.
Este tipo de comunidades ya se han convertido en lanzadera para nuevos
vectores de ataque y han puesto de manifiesto nuevamente que el usuario final es
el eslabón más débil de la cadena. Estos ataques ya no aprovechan las
vulnerabilidades en los servidores como años atrás, sino de los programas clientes
de los usuarios, mucho más numerosos, generalmente más vulnerables y pocas
veces parcheados.
Por otro lado, las comunidades virtuales en donde existe la posibilidad de realizar
transacciones, pueden ser aprovechadas por programas y personas dañinas para
robar estos datos virtuales, venderlos o estafar y lograr dinero real.
En la actualidad, los sistemas operativos Windows de Microsoft son los más
utilizados por el común de los usuarios, y por lo tanto, el principal objetivo de los
creadores de códigos maliciosos.
A fines del 2006 se lanzó el nuevo sistema operativo Windows Vista, el cual incluye
varios cambios en su arquitectura interna que pueden llevar a nuevas técnicas de
infección, además de que muchas de las actuales seguirán vigentes. Cuando este
sistema operativo se haga más masivo, seguramente veremos códigos maliciosos
que exploten hipotéticas vulnerabilidades.
Además, el crecimiento en la cantidad de usuarios de Linux, Mac OS y otros
sistemas operativos llevará a un incremento en la cantidad de malware enfocado
a los mismos, dado que se convertirán en objetivos más interesantes para los
creadores de códigos maliciosos.
La evolución de la informática lleva a que nuevos vectores de ataque comiencen
a ser utilizados para propagar malware. Ante la convergencia actual de
tecnologías, se notan las primeras pruebas de concepto para estos nuevos
vectores, como pueden ser las plataformas de 64-bit, los teléfonos móviles o la
tecnología VoIP.
Siempre que una nueva tecnología global ha aparecido, los responsables del
malware han buscado la forma de aprovecharla con fines dañinos y/o criminales.
Por ejemplo, en el caso de VoIP, podremos ver ataques orientadas a grabar las
conversaciones con fines de robo de información confidencial y/o suplantación de
identidad.
Aunque hasta ahora no se conocen códigos maliciosos de gran proliferación
mundial que exploten las amenazas mencionadas, esto es debido a la dispareja
implementación de las nuevas tecnologías. A medida que las mismas se
conviertan en estándares, veremos un incremento importante en las amenazas
informáticas específicas.
A continuación veremos una breve reseña de otras amenazas que podrán verse
en los meses sucesivos, muchas de las cuales ya son utilizadas actualmente:
| Autoría, licencia y acciones sobre este artículo | ||||||
|
Informe de Ignacio M. Sbampato*
Vicepresidente de Eset para URL: http://www.eset-la.com Atención: Copyright. Este artículo no se puede reproducir sin la autorización expresa del autor. * Para consultas técnicas utilizar la lista de correo.
|
| Comentarios de los visitantes |
|
Aun no hemos recibido comentarios de este artículo.
Puedes ser el primero en enviar tu comentario. |
| Enlaces: |
| Maestrosdelweb |
Tienda DesarrolloWeb