Infectados durante medio año
Sin tu consentimiento y conocimiento tu computadora podría llevar un semestre infectada, como zombi de una red bot, distribuyendo malware o simplemente con algún código malicioso recabando tu información personal o empresarial más sensible para obtener un beneficio económico de ella, de acuerdo al estudio The Internet Infestation publicado por Trend Micro.
El análisis de la firma de seguridad informática desechó los reportes previos sobre el lapso mínimo de infección en las computadoras comprometidas, el cual rondaba las seis semanas, pues luego de revisar más de 100 millones de direcciones de Internet (IP) comprometidas detectaron que el promedio de vida del malware en las máquinas llega a rebasar hasta los dos años.
“Durante el análisis de las 100 millones de IP infectadas, Trend Micro detectó que la media de infección en las máquinas es de 300 días hasta dos años. Según las estadísticas 80 por ciento de las computadoras llevan infectadas más de un mes sin que los usuarios estén enterados”, citan los resultados del reporte.
Una realidad que contrasta con el cibercrimen y los códigos maliciosos de hace una década que se hacían notar en los sistemas de cómputo de los usuarios al impactar en su desempeño, borrar archivos de arranque o de registro del equipo, explicó Juan Pablo Castro, coordinador de Tecnología para Trend Micro América Latina.
“Con anterioridad, uno se daba cuenta de que su computadora estaba infectada y realizaba alguna acción que podía ser: actualizar su antivirus, aplicar parches, realizar una exploración manual de archivos. Hoy, los cibercriminales crean amenazas cuyo propósito es pasar desapercibidas la mayor cantidad de tiempo para robar información o utilizarlas las máquinas infectadas para realizar ataques o distribución de malware” dijo Castro en entrevista con b:Secure.
El peligro de que los sistemas de cómputo permanezcan expuestos o vulnerados durante un tiempo prolongado, es que permite que las amenazas se actualicen y eludan así los mecanismos de seguridad, o actúen como puerta de entrada para nuevos códigos maliciosos.
“Es imposible determinar la cantidad de componentes de un mismo o diferentes malware en un sistema, pues una nueva amenaza nace cada dos segundos, lo que indica que éstas tienen mecanismos de actualización, al mismo tiempo en los laboratorios de Trend Micro hemos detectado como un mismo malware funciona como la puerta de entrada de múltiples códigos maliciosos, que son descargadas de Internet automáticamente”, informó Castro.
El ejecutivo refirió que los análisis de Trend Micro demuestran que el mayor foco de infección se encuentra entre los usuarios finales, quienes representaron 75 por ciento del total de computadoras infectadas, contra 25 por ciento de equipos vulnerados que se encontraron en los ambientes empresariales y entidades de gobierno.
Un problema que parece a penas estar comenzando, pues el experto aseguró que Infestación de Malware en la Web no es un tema menor, pues actualmente más de 23 millones de IP activas están infectadas o comprometidas.
Los análisis de Trend Micro, compartió Castro, muestran indicios de que cientos de cibercriminales controlan más de 100 millones de PC que hoy, forman parte de botnets, sistemas comúnmente utilizadas para generar distribuciones masivas de malware o spam, fraudes, robo de identidades o información y ataques de denegación de servicio (DoS, en inglés).
Y si bien, el desconocimiento del usuario a la hora de navegar por la red, combinado con el uso de software de seguridad apócrifo son algunos de los principales factores que promueven la infección y permanencia de los códigos maliciosos en las computadoras, Castro confesó, que la realidad es que la soluciones de seguridad “tradicionales” ya no son tan efectivas como antes para combatir el cibercrimen.
“Las soluciones tradicionales de antivirus ya no se dan abasto con el volumen actual de las amenazas, nuestras estadísticas estiman que se crea una nueva amenaza cada dos segundos, y que 92 por ciento de estas, llegan a las computadoras a través de la navegación en Internet”, apuntó el ejecutivo de Trend Micro.
Fenómeno que, dijo Castro, demanda una transformación en el paradigma de las soluciones de seguridad, que cuentan con sistema de protección de amenazas en la Web, así como en la capa de exposición y no solo en la capa de infección de los sistemas.




¿Desea imprimir?
