Los códigos maliciosos que más atacaron en septiembre
La especialista en seguridad ESET dio a conocer su informe mensual acerca de las mayores amenazas que estuvieron dando vuelta en la Web durante el mes de septiembre, y que seguramente seguirán causando víctimas en octubre, por lo que vale la pena conocerlas y estar alertas.
Dos de los mayores aumentos se dieron en torno a los adware y a los servidores. En el primer caso, el adware que más estuvo incrementando su circulación y que estuvo como número uno fue el MyWebSearch, que tiene como nombre completo Win32/Toolbar.MyWebSearch.
Esta amenaza, al instalarse en el equipo, inserta una nueva barra en el navegador orientada hacia las búsquedas online. Esto significa que esa barra contiene varios motores de búsqueda, con lo que se apunta a brindar una supuesta ayuda al internauta pero que en realidad lo que hace es causar una serie de modificaciones en la PC: desde cambiar la página de inicio hasta descargar e instalar aplicaciones por su cuenta, sin que hayan sido solicitadas por la víctima.
Además, logra armar un perfil del usuario viendo todas las páginas por las que navega para finalmente enviarle publicidades según ese perfil que creó.
En cuanto al ataque a los servidores, lo que buscan los delincuentes es modificar las páginas Web para que los usuarios en vez de ingresar a los sitios verdaderos lo hagan a páginas falsas que contienen códigos maliciosos que se instalan en los equipos. En estos casos, sucede que muchas veces el usuario no se da cuenta de este cambio (que en realidad está en una página falsa) porque los sitios son muy similares.
Y también, como otros meses, siguen de moda los malwares dirigidos a quienes suelen jugar en forma online, entre los que se encuentra el Win32/PSW.OnLineGames, el que se encuentra en primer lugar en el ranking, y el que aparentemente seguirá creciendo en los próximos meses.
Los que también están en los primeros puestos en la lista son el código malicioso INF/Autorun, que actúa cuando se coloca algún dispositivo externo a la máquina; el WMA/TrojanDownloader.Wimad.N, relacionado con el Windows Media y el Win32/Pacex.Gen, para robar contraseñas.
>> Avanzar >>
Te gustó?... expresalo en un clic, se agradece




Analia el 5 de Octubre de 2008
