|
|
|
Los códigos maliciosos en las redes informáticas son como una carrera de relevo: no ha terminado de desarrollarse un virus cuando a pocos metros ya está por tomar la batuta otro malware, más potente y sin síntomas de rezago. Según PandaLabs, hoy existen 10 veces más mecanismos de infección que hace 2 años, una situación que ha obligado a las compañías de protección informática a buscar los mejores zapatos deportivos para correr con velocidad.
Esta realidad es la que reflejan estudios mundiales como el de la firma Panda Software –ahora Panda Security– cuyos resultados destacan que 7 de cada 10 empresas con más de 100 computadoras experimentan algún tipo de infección en su red, a pesar de mantener vigentes las aplicaciones de protección informática.
"Cuando un malware es conocido, las soluciones instaladas lo detectan automáticamente y de esta forma puede frenarse el ataque. En la actualidad, son tantos los códigos maliciosos que surgen rápidamente en forma masiva que no da tiempo de analizarlos en el laboratorio cuando ya existe una nueva variante que causa daños", indicó Roxana Hernández, gerente general de Panda Software.
Cada día nacen hasta 10.000 nuevos malware en el mundo y lo impactante no es sólo que sean numerosos, sino que además funcionen con un alto nivel de encriptación e intención dirigida, lo que significa que el código es difícil de desmontar para su análisis y que ahora resultan menos notorios al infectar a usuarios específicos.
"Hay una nueva lógica de funcionamiento del malware: el objetivo ya no es buscar fama o prestigio con el grado de infección alcanzado, sino más bien obtener un beneficio económico con la extracción de datos de un usuario o información relevante de una empresa", explicó Hernández.
Para finales de 2007, según la empresa Gatner, 75% de las compañías en el mundo estará infectada por malware dirigido y no detectado.
Un ejemplo de esta tendencia es el rootkit, el tercer tipo de malware más identificado en el estudio de PandaLabs y uno de los favoritos entre los delincuentes informáticos porque disminuye considerablemente los riesgos de ser localizado (elude su detección) al ocultar ciertos procesos del código malicioso.
El primer lugar lo ocupa el adware, software que despliega publicidad mediante ventanas emergentes o pop-ups y está vinculado a la obtención de información personal del usuario o spyware. 63,04% de las 1.200 empresas evaluadas en la investigación de PandaLabs registraron este tipo de infección. En el segundo lugar están los troyanos, programas que se instalan en las computadoras para facilitar el acceso de entes externos y cumplir un sinfín de objetivos como controlar de forma remota la máquina.
Un policía en cada computador. Aun cuando Hernández aseguró que es imposible garantizar en 100% la seguridad informática –los sistemas operativos siempre presentan vulnerabilidades–, existen trucos para evitar que las infecciones pasen a mayores y uno de los más comunes, aunque también el más obviado, es la ejecución de auditorias periódicas.
"El grado de protección no debe quedarse en el antivirus.
Dependiendo de la gestión que desarrolle el administrador es recomendable hacer evaluaciones más exhaustivas cada uno o tres meses. Ante la prontitud con que surgen los códigos maliciosos, este paso deberá ir acompañado con estrategias de prevención", informó la gerente.
Una muestra de lo que podrían ser los nuevos esquemas de seguridad es el concepto de Inteligencia Colectiva, un mecanismo de protección introducido por Panda a finales de 2006, que se alimenta de la información que aportan los usuarios de una misma comunidad y funciona como una plataforma de seguridad en línea y tiempo real.
La ventaja de esta herramienta es que en el momento en que el sistema detecta algún código malicioso, el resto de los usuarios queda alertado de la situación. Además, el proceso de recopilación, clasificación y eliminación del malware se automatiza y se realiza en cuestión de segundos de forma online. La información se recopila en un banco de datos que permanece disponible para futuros casos.
REGRESAR |
| Fecha publicada: 25/10/2007 Fuente: El Nacional Tema: computacion
|
*** noticias no disponibles *** |
|