El malware de ejecución automática (auto-run) ha sido el responsable de infectar más de 27 millones de archivos en un período de treinta días, según un informe publicado recientemente por la empresa McAfee. El ratio de detección de este malware –que no necesita que el usuario lo active y que suele propagarse a través de USB y dispositivos de almacenamiento- supera incluso al del virus Conficker en un 400%, haciendo que sea el más detectado a nivel mundial.
El auto-run es una función destacada de los sistemas operativos, mediante la cual se inicia de forma automática el contenido en soportes extraíbles al insertar una unidad en un sistema. Los creadores de malware han aprovechado esta característica –inicialmente benigna- para iniciar automáticamente malware sin que se requiera la interacción del usuario: El equipo reconoce que se ha conectado una unidad extraíble, detecta el archivo autorun.inf y carga el malware.
Además del incremento “alarmante” del malware de ejecución automática, el estudio apunta el aumento significativo del volumen de spam (en un 141% desde marzo), así como la drástica expasión de botnets (zombis): este trimestre se han registrado más de 14 millones de nuevos ordenadores zombis, un 16% más que en el trimestre anterior.
McAfee (30-07-09)
http://www.mcafee.com/us/local_content/white_papers/wp_autorun_malware_v6.5_es.pdf
- CCN-CERT
- Incident management
- Surveillance
- Guides
- Guide index
- Complete series
- Guías sin soporte
- 600 Guías de otros entornos
- 900 Informes Técnicos
- 500 Guías de entornos Windows
- 400 Guías generales
- 800 Guía Esquema Nacional de Seguridad
- 300 Instrucciones técnicas
- 2000 Organismo de Certificación
- 200 Normas
- 1000 Procedimientos de empleo seguro
- 100 Procedimientos
- 000 Políticas
- Guías de Acceso Público CCN-STIC
- Series 800 (ENS)
- Glossary of terms (CCN-STIC 401)
- Lastest CCN-STIC guides
- Reports
- Training
- Solutions
- ENS
- Updated security
- Communication
- CCN-CERT Statements
- CCN-CERT Conference on CIS Security
- Vídeo: 11th conference
- Video: 10th conference
- X Jornadas STIC CCN-CERT
- IX JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- I JORNADA STIC CCN-CERT
- II JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- III JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- IV JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- V JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VI JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VIII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- XV STIC CCN-CERT Conference
- Videos
- Health Sector Meeting
- CCN Activity report
- Articles and reports
- Cybersecurity Decalogue
- European Cybersecurity Month
- Companies
- Register