La subsidiaria de Intel, en su informe de amenazas del pasado trimestre, revela que los ataques sofisticados, destinados originalmente al sector de las industrias financieras, están dirigidos cada vez más a otros sectores críticos de la economía, como manufactura y gobierno. Además, advierte, el cibercrimen ha desarrollado un conjunto emergente de tácticas y tecnologías nuevas para evadir las medidas de seguridad estándar del sector económico.
“Somos testigos de un desplazamiento de los ataques hacia una gran diversidad de áreas nuevas; desde fábricas, a corporaciones y organismos gubernamentales, hasta la infraestructura que lo conecta todo” señaló Vincent Weafer, vicepresidente Senior de McAfee Labs.
En el informe también se habla sobre la proliferación continua de troyanos que roban contraseñas y de amenazas persistentes avanzadas (APT), tales como Operation High Roller y Project Blitzkrieg, además de la expansión de sus ataques a blancos del gobierno, la manufactura y la infraestructura de transacciones comerciales.
“Esto representa un capítulo nuevo en la ciberseguridad, en el sentido en que el desarrollo de las amenazas, impulsado por la tentación de los ingresos económicos, creó un mercado clandestino creciente para estas herramientas de cibercrimen, junto con nuevos métodos creativos para frustrar las medidas de seguridad comunes a lo largo de los diferentes sectores”, señala el corporativo.
Los datos desprendidos del estudio de McAfee Labs especifican que los troyanos que roban contraseñas crecieron en 72% en el cuarto trimestre, ya que estos ataques aparecen cada vez más dentro de las amenazas creadas a medida y se combinan con otras amenazas “listas para usar” en internet.
Un ejemplo citado por el informe es el troyano Citadel que da a entender que las funciones de robo de información de los troyanos están siendo implementadas más allá del sector de los servicios financieros.
En cuanto a las URL sospechosas, McAfee dice que reemplazaron las redes de bots como el mecanismo de distribución primario para el malware: “Un análisis de amenazas web reveló que la cantidad de URL sospechosas nuevas aumentó en 70% en el cuarto trimestre. Las URL sospechosas nuevas alcanzaron un promedio de 4.6 millones al mes, casi el doble de la cifra de 2.7 millones al mes para los dos trimestres anteriores”.
También descubrió que el 95% de estas direcciones URL alojan malware, vulnerabilidades de seguridad o código diseñado específicamente para violar la seguridad de las computadoras.
Por otra parte, en las estadísticas sobresale de igual forma que el malware relacionado con el registro de arranque maestro subió en 27 por ciento. Estas amenazas se diseñaron para atacar por debajo del sistema operativo y las aplicaciones, es decir, dañar la BIOS del PC y los bancos de almacenamiento, además de robar los datos u obtener acceso de superusuario al sistema.
En este sentido, aunque los ataques al MBR (Master Boot Record) representan una parte relativamente reducida del panorama global del malware para PC, McAfee Labs cree que en el año 2013 se convertirán en uno de los principales vectores de ataque.
Otros ataques que siguen una tendencia a la alza es el malware móvil, según se refleja en el estudio, puesto que la cantidad descubierta por la firma en 2012 fue 44 veces mayor que la de 2011, lo cual significa que el 95% de todas las muestras de malware móvil aparecieron recién el año pasado.
De estos datos, también se desprende que los ciberdelincuentes ahora concentran la mayoría de sus esfuerzos en atacar la plataforma móvil Android, con un incremento de un 85% en las muestras de malware nuevo para Android tan solo en el cuarto trimestre.
Cabe destacar que el equipo de McAfee Labs comprende 500 investigadores multidisciplinarios ubicados en 30 países, llevando a cabo un seguimiento del espectro completo de amenazas en tiempo real, donde identifica las vulnerabilidades de las aplicaciones, analiza y correlaciona los riesgos, aprovechando los datos de la red de Global Threat Intelligence (GTI) de McAfee.









