1 2 3 4 5 6

Autores de códigos maliciosos aumentan ataques de tipo AutoRun

v3.co.uk 4-Nov-2010

Las empresas tienen un incremento en el riesgo de infecciones por dispositivos USB, advierte Avast.

La firma de antivirus Avast Sofware ha advertido sobre el incremento del riesgo en los sistemas de las empresas por dispositivos USB infectados, teniendo como objetivo la funcionalidad de Windows conocida como AutoRun, la cual ejecuta automáticamente un archivo en este tipo de dispositivos.

La compañía dijo que uno de cada ocho de los 700,000 ataques registrados por el sistema de la empresa CommunityIQ vino de los dispositivos USB.

"La amenaza de la distribución de malware desde dispositivos USB es mucho más amplia que los ataques de Stunxnet en los equipos de la empresa, los cuales se propagaron también por medio de memorias", dijo el analista de Avast Virus Lab Jam Sirmer.

"Los criminales informáticos están tomando ventaja de la inclinación natural de las personas por compartir con sus amigos los dispositivos USB con capacidades de memoria cada vez más grandes. Pon estos dos factores juntos y tenemos un escenario muy interesante".

Una vez infectada una USB con un gusano común, detectado por Avast como

"INF:AutoRun-gen2[Wrm]", el archivo ejecutable se inicia permitiendo que una gran variedad de códigos maliciosos se copien a sí mismos dentro del núcleo de Windows. El malware se replica cada vez que el equipo de cómputo se inicia.

Mucha gente decide no analizar sus equipos completos para buscar posibles infecciones, ya que un análisis completo puede tomar más de una hora en un dispositivo de 1TB (1024 gigabytes), explicó Sirmer.

"El peligro está apunto de incrementarse con el nuevo estándar USB 3. En paralelo con este mejoramiento tecnológico, los autores de malware de tipo AutoRun están desarrollando nuevo código y diferentes maneras de ocultar su trabajo", dijo.

"Una vez, me encontré con “y0u c4nt st0p us” en medio de un código. Ellos saben que llevan la delantera".

Fuente: v3.co.uk  PLO/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}