Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 13/01/05, 19:55:03
Avatar de Admin
Server Manager.
 
Registrado: ene 2005
Ubicación: USA
Mensajes: 1.147
Aumenta un 600% el número códigos maliciosos Virus, Troyanos


Aumenta un 600% el número de nuevos códigos maliciosos :ojo:
Trend Micro detectó 1.485 nuevos códigos maliciosos durante el mes de septiembre, una cifra que contrasta claramente respecto a los 250 detectados durante el mismo período de 2003.Del total de código detectados, los programas Troyanos representan el 61% (se incluyen las puertas traseras, que son fundamentalmente “Troyanos remotos”), mientras que los gusanos representan el 29%. Es de destacar el hecho de que el 79% (más de 400 ejemplares) de los gusanos que TrendLabs ha detectado en septiembre sean programas “robot”, lo que muestra la difusión de redes “zombi” controladas remotamente.

¿Qué ha motivado este aumento?
Existen diversos factores que podrían explicar este hecho. Es evidente el cambio de motivación en la creación de virus. Mientras que en el pasado los autores de virus buscaban sus “15 minutos de gloria”, actualmente hay pruebas de que su inspiración responde más a ganancias y recompensas monetarias. Ello queda ilustrado en el creciente numero de códigos maliciosos diseñados para crear redes “zombi”, que pueden darse en cualquier momento al mejor postor (véase más adelante), así como por los sucesivos lanzamientos de Troyanos capaces de robar información, como las variantes de TROJ_BANKER y TROJ_BANCOS, que intentan hacerse con información confidencial (datos bancarios, etc.) de los usuarios infectados. El hecho de que cada vez sea más fácil acceder a los códigos fuente de dichos códigos maliciosos constituye otro factor importante que ha motivado su multiplicación, ya que da vía libre a los hackers para crear nuevas variantes modificando el código antes de su liberación en la red. Este es el caso concreto de gusanos como Mydoom, Bagle y Lovgate.

Creciente frecuencia de programas diseñados para crear redes “zombi”
Como hemos mencionado anteriormente, TrendLabs ha detectado este mes 400 incidencias relacionadas con tales programas “robot”, en comparación con las 17 que se registraron durante el mismo periodo en 2003. Estos códigos maliciosos normalmente explotan las vulnerabilidades de la red y emplean los canales IRC (Internet Relay Chat) para realizar un ataque de acceso remoto al sistema comprometido. De esta manera, el atacante toma el control del sistema y lo usa para crear una red “zombi”, es decir, un grupo de sistemas de TI que puede utilizarse furtivamente con fines malintencionados, como lanzar ataques de denegación de servicio. Estas redes también pueden utilizarse para distribuir spam desde los ordenadores que componen estas redes sin que el usuario sea consciente de ello. El creciente número de programas “robot” viene a reflejar la difusión de redes “robot”. También podría afirmarse que representa un número, cada vez mayor, de hackers que se sienten atraídos por la idea de utilizar sistemas de control remoto.

El gusano Sasser continúa activo
Cuatro meses después de comenzar a ciruclar, el virus SASSER.B sigue encabezando la lista “Top 10” que ha elaborado TrendLabs en función de la frecuencia de infección. En septiembre de 2004, Sasser ha representado el 31% del número total de infecciones, proviniendo la mayoría de estos gusanos de la India. De aquí se deduce que aún existe un número elevado de sistemas sin parchear esta vulnerabilidad, a pesar de las reiteradas campañas lanzadas desde todos los sectores del mercado de la seguridad.

Resurgimiento de los gusanos BAGLE y MYDOOM
Durante el periodo comprendido entre el 25 de agosto y el 25 de septiembre de 2004, Trend Micro sólo declaró un brote de riesgo medio relacionado con el WORM_BAGLE.AI. Con posterioridad a la “guerra de virus” que tuvo lugar a principios de año, vimos nuevas variantes del gusano Bagle en julio y comienzos de agosto. Las ultimas variantes de este gusano muestran un método de propagación más complejo que el de sus predecesores, los cuales simplemente empleaban técnicas de los códigos maliciosos de envío masivo. Estas variantes de última aparición envían un componente que descarga un programa troyano y un componente en lenguaje HTML en un archivo zip, así como a través de recursos de red compartidos. Permaneciendo fiel a su “línea de destrucción”, las variantes más recientes de Bagle siguen eliminando cualquier rastro de las variantes de su rival Netsky.

MyDoom, que apareció por primera vez en enero de 2004, ha engendrado cinco nuevas variantes este mes, demostrando que aún se deja sentir su presencia.

Aparición del primer ‘virus JPEG’
El 14 de septiembre, Microsoft publicó su boletín sobre seguridad MS04-028, donde anunciaba una vulnerabilidad crítica que afectaba a la forma en la que ciertos componentes de Windows manejan los archivos JPEG que pueden permitir a un atacante ejecutar códigos arbitrarios en un sistema objetivo. Un hacker podría potencialmente inyectar código ejecutable que explote esta vulnerabilidad en un archivo JPEG, que se ejecutará automáticamente cuando el usuario abra el archivo o lo previsualice en un ordenador desprotegido. La ejecución automática de estos códigos puede dar al atacante los mismos privilegios de acceso a información en el equipo en cuestión que aquellos de los que disfruta el verdadero usuario.

La explotación remota de esta vulnerabilidad puede implicar páginas Web especialmente manipuladas que utilicen esta vulnerabilidad, mientras que un ataque a través de correo electrónico puede implicar el envío de un archivo adjunto JPEG modificado a usuarios objetivo. Otro posible vector de propagación es a través de recursos compartidos de red, donde se pueden situar copias de los archivos JPEG manipulados. El propio usuario puede desencadenar la infección simplemente al previsualizar los contenidos de esta carpeta, o al mover el cursor del ratón sobre el archivo JPEG.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
AYUDA!!!: Virus Trasmitido Por El Messenger heb_6627 Foro de Virus y Spywares 3 15/12/05 19:17:03
Virus que no se borran y problemas con el IE, entre otros (Solucionado) ltrigueiro Temas Solucionados 23 01/10/05 23:40:02
tengo un virus q me mandaron por el msn y no se como eliminarlo (solucionado) Troyan Temas Solucionados 7 24/09/05 05:10:30
virus y troyanos me estan fastidiando (solucionado) vader Temas Solucionados 12 17/09/05 13:18:28
Virus Que Me Ha Borrado El Escritorio kirokiro Foro Oficial de HijackThis en español 8 07/04/05 04:54:25




Todas las horas son GMT -4. La hora es 00:21:11.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433