Los ciber-criminales trabajan más y más rápido

Informe anual “Trend Micro Threat Roundup & 2009 Forecast”.
El informe destaca que durante el pasado año los abusos del malware cambiando el registro DNS (Servidor de Nombres de Dominio) que literalmente dirige cualquier máquina a un site se volvieron más frecuentes. Además, las vulnerabilidades de los navegadores como los exploit de día cero utilizados con Microsoft Internet Explorer se convirtieron en las favoritas de los ciber-delincuentes durante el año pasado. También se lanzaron ataques adicionales contra otros navegadores, todos ellos realizados de forma rápida y encubierta, antes de que estas compañías pudieran haber solucionado estas vulnerabilidades.


El malware de robo de datos también experimentó un enorme crecimiento. Iniciado por el ataque de un Troyano, el principal objetivo de este tipo de malware es capturar información sensible de los PCs de los usuarios para después enviarla a un “bot herder” (hacker que controla un gran número de equipos comprometidos con fines maliciosos) o a otros operadores criminales, quienes explotan directamente tales datos o bien los utilizan para su venta en el mercado negro.
Por otro lado, Estados Unidos siguió siendo el país que más spam recibió, con el 22,5 % de todo el spam, mientras que Europa se coloca al frente del ranking como el continente con más spam recibido. Los porcentajes del volumen de spam en China también registraron un incremento en los últimos meses, hasta el 7,7% en 2008, comparado con el 5,23% o con ratios menores de Rusia, Brasil y la República de Corea del Sur.
Entre enero y noviembre de 2008, se infectaron un total de 34,3 millones de PCs con bot (programas de software que permiten el control remoto del PC por terceras partes). El incremento más grande tuvo lugar en el trimestre de junio a agosto cuanto se registró un repunte de infecciones del 476%. Otro acontecimiento es el que tuvo lugar en noviembre de 2008, cuando un grupo de investigadores de seguridad delató al grupo McColo Corporation con sede en San José, calificado como una de las mayores fuentes de spam del mundo. El equipo de expertos de amenazas de Trend Micro espera que se intensifiquen los esfuerzos y se lleven a cabo más trabajos de colaboración de la comunidad de seguridad similares a los que permitieron la caída de McColo.