miércoles, septiembre 30, 2009

Las PCs suelen permanecer infectadas por malware por más de 24 meses

(www.neomundo.com.ar / saludyciencias.com.ar) Generalmente, los expertos de la industria de la tecnología estimaban que el tiempo promedio que un equipo informático permanecía infectado por algún malware era de 6 semanas. Sin embargo, un reciente informe de la empresa especializada en seguridad digital Trend Micro reveló que esta estimación está lejos de serexacta: la infección promedio puede tardar más de 24 meses en ser descubierta.

Durante el análisis de más de 100 millones de direcciones IP comprometidas que realizaron especialistas de Trend Micro el pico de IPs infectadas -direcciones que pertenecen a botnets o redes zombie- (o que son infectadas repetidamente) permanecen en este estado durante más de 2 años, aunque la media de infección es de 300 días en los principales países.

Qué es un Botnet

El término botnet o red zombie se utiliza para designar a los ordenadores que forman parte de una red robot tras haber sido infectados por algún tipo de malware.

Estos equipos pueden ser controlados por terceras personas con fines ilícitos (distribuir spam, robo de identidad, robo de información confidencial) sin que el usuario sea consciente de ello.

Según las estadísticas de Trend Micro, el 80% de todos los equipos comprometidos han estado infectados durante más de un mes.

Lamentablemente, las noticias no consiguen mejorar. Pues mientras que el 75% de las direcciones IP comprometidas analizadas en el estudio han sido identificadas con usuarios particulares, el 25% restante pertenece a dominios de empresas.

Debido a que una dirección IP para estos usuarios está generalmente identificada con un único gateway puede que, a su vez, esté conectada a varias máquinas en una red interna, lo que hace que el porcentaje actual de equipos empresariales afectados pueda ser más alto que las direcciones IP sugeridas en los datos es decir, el porcentaje de PCs infectados en empresas es probablemente mucho más alto que ese 25%.

Una vez que el equipo pasa a estar comprometido, no es raro encontrar que se ha convertido en parte de una botnet más amplia.

Daños colaterales

Las redes zombie con frecuencia causan daño en la forma de los ataques de malware, fraude, robo de información y otros crímenes. En lo que va de 2009, casi todo el malware rastreado por los expertos de Trend Micro está siendo utilizado por los ciberciminales para robar información (credenciales, etc.) principalmente.

Más información en www.neomundo.com.ar