PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Un monitor VALCD de I-O Data

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SOFTWARE/SEGURIDAD

Los antivirus no nos protegen de las redes robot

Un nuevo análisis de las botnets expone una posible razón para explicar su prodigiosa habilidad para infectar PC y es que, la mayoría de los programas antivirus son prácticamente inútiles a la hora de bloquear los códigos binarios utilizados por este tipo de redes para extender malware y spam.

Así lo afirma el máximo responsable científico de FireEye, Stuart Staniford en este estudio, en el que continúa explicando que las tasas de detección de este tipo de código son tan pobres que, de media, sólo cerca del 40 por ciento de los programas de seguridad pueden detectar estos códigos durante el período de mayor infección y peligro, esto es, durante los primeros días después de que una variante comience a ser utilizada por los creadores de estas redes.

En un blog en el que detalla todas estas afirmaciones, describe cómo él mismo cargó una muestra de 217 binarios seleccionados de appliances de FireEye entre los meses de septiembre y noviembre en la página independiente de pruebas VirusTotal. Esta página trabaja con 36 programas antivirus, lo que supone una muestra bastante representativa de los programas de seguridad que utilizan tanto particulares como empresas. Al facilitarles estas muestras, dio acceso a sus investigadores a estos datos para que mostraran estadísticas de cómo esos mismos códigos binarios de malware ya habían sido cargados en el sitio Web por otros investigadores, cuándo lo habían hecho y cuántos de ellos habían sido detectados por cada programa. redes bot, pc, mundo, conexion

Sin embargo, aproximadamente la mitad de los binarios escogidos por FireEye resultaron desconocidos por VirusTotal, lo que es un resultado indicativo del problema principal de la detección de redes bot que extienden malware. La velocidad. Y es que, debido a que el malware habitualmente utiliza programas “polimórficos”, que son constantemente cambiados muy sutilmente para evitar la detección de patrones binarios, la dificultad llega a la hora de detectar y bloquear malware rápidamente. Según Staniford, esto hace especialmente difícil que los programas de antivirus puedan descubrir malware en la primera semana de su uso.

Durante los tres primeros días después de la detección inicial de FireEye, sólo cuatro de cada 10 programas antivirus pudieron detectar el código malicioso, lo que sugiere que la mayoría de las redes bot podrían evadir los softwares de seguridad durante los ataques en PC que se desarrollen en ese periodo de tiempo.

“La conclusión es que el antivirus trabaja bien con elementos antiguos, pues cuando un código malicioso ha estado en circulación durante unos meses y se continúa utilizando, cerca del 80 por ciento de los productos lo detectan”, explica Staniford.

Por su parte, los appliances de FireEye pueden contemplarse como sistemas de “alerta temprana” por el modo en que utilizan análisis de comportamiento para detectar el malware en tiempo real, en algunos casos, incluso días o semanas antes de que un programa haya sido identificado formalmente y documentado por las compañías de seguridad. Una vez que ha sido determinado y se ha enviado una firma a las bases de datos de los antivirus, quizá ya sea demasiado tarde.

Aunque es cierto que muchos proveedores de seguridad relevantes utilizan técnicas similares para detectar el malware lo más rápido posible, es sorprendente que muchos programas antivirus fallen a la hora de descubrir los códigos binarios lanzados por FireEye. La razón podría ser simplemente que el enorme número de muestras que circulan en todo período.

Lo que nadie pone en duda es la importancia que tienen las redes bot a la hora de extender el malware y spam, tal y como ha puesto de manifiesto un reciente intervención de una compañía de hosting estadounidense, McColo, que ha sido acusada de hospedar a controladores de redes bot. De hecho, en las horas posteriores a su intervención, los niveles de spam cayeron en picado.

Paula Bardera - 01/12/2008


Noticias Relacionadas

D-Link presenta su Router Cloud con tecnología 5G WiFi


Windows 8 sólo ejecutará Adobe Flash en webs de confianza


Facebook Camera vs Instagram


'The Cave', el nuevo juego de aventuras de Double Fine


Windows 8 fuerza la migración de XP a Windows 7


Artículos Relacionados
Migrar de Windows XP a Windows 7, nuevo seminario online de Computerworld
(Análisis) Magix ¡Salva tus vinilos y cassetes! Versión 2
Programa PADRE y declaración de la renta de 2009
(Trucos) Edita documentos PDF
(Trucos) Combinar y comparar documentos en Word 2007
últimas noticias
D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

'The Cave', el nuevo juego de aventuras de Double Fine
La nueva aventura del creador de Maniac Mansion permite adentrarse en los misterios de la espeleología y será publicado por Sega.   [25/05/2012]


Vídeos relacionados

MWC 2012: Windows 8 muestra su nueva interfaz

Internet Explorer 9 en detalle

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Informativo IDG TV (05/06/09)

Informativo semanal de IDG TV (24/04/09)

Informativo semanal de IDG TV (3/04/09)
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es