El 60% del malware por keywords es rogue
abril 20, 2010 11:00 amSegún un estudio realizado por Google, los falsos antivirus son los códigos maliciosos más utilizados en la propagación de malware vía Web, específicamente a través de publicidades.
Los rogue son falsas aplicaciones antivirus (o de seguridad) que, por lo general, muestran en pantalla al usuario advertencias y falsas alertas llamativas respecto a la existencia de infecciones y amenazas en el equipo del usuario; con el objetivo de luego vender dicha solución al usuario (y estafarlo) o bien instalar otros códigos maliciosos.
En los últimos años hemos notado un incremento en el uso de estos falsos antivirus para propagar malware. Sin ir más lejos, en las últimas semanas ya hemos reportado diversos incidentes que utilizan rogue, com la campaña luego del accidente de avión en Polonia, la campaña masiva de Koobface o la propagación de malware por archivos PDF.
Al mismo tiempo, Google publica hace unos días un post titulado The Rise of fake Anti-virus (El aumento de falsos antivirus, en español), donde anuncian una investigación (y su posterior informe) realizada por la empresa cuyos resultados destacan el crecimiento de este tipo de amenazas.
El estudio fue realizado por la empresa del popular buscador analizando 240 millones de sitios web en un periodo de 13 meses. En el mismo, se descubrieron 11 mil dominios relacionados al rogue. Como indica Google, esto muestra que “la amenaza de los falsos antivirus está aumentando en prevalencia, tanto en términos absolutos como en relación a otras formas de distribuir malware basadas en la Web“.
En la actualidad, los rogue representan el 15% del malware detectado por Google en la Web. Asimismo, otros datos del estudio indican que esta amenaza representa el 60% del malware descubierto en dominios que incluyen keywords. Estos son los dominios que haciendo uso de técnicas de Ingeniería Social, utilizan palabras clave de temáticas actuales que pueden interesar a los usuarios. Además, el informe indica que los falsos antivirus representan el 50% del malware que se propaga vía publicidades online, lo que representa un incremento de cinco veces lo analizado hace un año.
En resumen, el estudio de Google certifica los datos que el Laboratorio de ESET Latinoamérica ha venido publicando en los últimos meses: un claro aumento en la propagación de rogue a través de Internet.
Sebastián Bortnik
Analista de Seguridad




Promedio: 5
Categorias: Estadísticas, Rogue
8 Comentarios »

6-5-2011 a las 11:46 am
[...] plataformas es cada vez mayor, como así también los falsos antivirus o rogue que, según Google, son los códigos más utilizados en la propagación vía web por keywords. Es importante contar con una solución de seguridad antivirus, como así también que [...]
3-2-2011 a las 10:42 am
[...] es uno de los métodos de engaño más difundidos en la red. Lamentablemente también es uno de los métodos más efectivos, por lo que hemos realizado esta guía explicando cómo identificarlos. Para aquellos que no lo [...]
6-12-2010 a las 2:34 pm
[...] rogue es una de las amenazas que mayor crecimiento ha tenido en los últimos años, y esta versión mostrada es una de las tantas que brindamos periódicamente [...]
6-10-2010 a las 4:23 pm
[...] [...]
5-7-2010 a las 11:12 pm
[...] prática é corriqueira. Segundo dados do Google, divulgados pela ESET latinoamericana no Blog de Laboratorio, os falsos antivírus representam 60% do conteúdo malicioso descoberto em sites que usam a [...]
29-4-2010 a las 8:37 am
[...] Para conocer más sobre este caso, puede visitar el Blog de Laboratorio de ESET para Latinoamérica: http://blogs.eset-la.com/laboratorio/2010/04/20/60-malware-keywords-rogue/ [...]
24-4-2010 a las 2:23 pm
Hola Edgar,
Todo lo que mencionas y más está incorporado en ESET Smart Security.
Cristian
20-4-2010 a las 5:42 pm
Hola, no ps si la verdad es que el rogue esta aumentando de manera considerable y es mas vulnerable a aquellos usuarios que no tienen experiencia con esto y es muy peliroso.
Sin embargo ahi muchas formas de prevenirlo, ademas de tener un antivirus con proteccion proactiva y heuristica como son ustedes, se necesitan otras medidas, firewall, inmunizador, navegador y actualizaciones ya que asi es casi imposible que un rogue entre a la pc.
Y una sugerencia si es que se puede, con eso del inmunizador seria perfecto que nod32 incorporara uno ya que asi las web maldiosas se bloquearian tal como lo hace spywareblaster bloquea las paginas con rogu, controles activex entre otras y estaria bien que en futuras versiones se incorporara algo asi o parecido.
Tambien faltan arreglar una que otra cosilla en las nuevas versiones, pero sabemos que los arreglaran para seguir siendo un producto ADVANCED+, por ahora seria todo Salu2 fanod32