El malware de ejecución automática (auto-run) ha sido el responsable de infectar más de 27 millones de archivos en un período de treinta días, según un informe publicado recientemente por la empresa McAfee. El ratio de detección de este malware –que no necesita que el usuario lo active y que suele propagarse a través de USB y dispositivos de almacenamiento- supera incluso al del virus Conficker en un 400%, haciendo que sea el más detectado a nivel mundial.
El auto-run es una función destacada de los sistemas operativos, mediante la cual se inicia de forma automática el contenido en soportes extraíbles al insertar una unidad en un sistema. Los creadores de malware han aprovechado esta característica –inicialmente benigna- para iniciar automáticamente malware sin que se requiera la interacción del usuario: El equipo reconoce que se ha conectado una unidad extraíble, detecta el archivo autorun.inf y carga el malware.
Además del incremento “alarmante” del malware de ejecución automática, el estudio apunta el aumento significativo del volumen de spam (en un 141% desde marzo), así como la drástica expasión de botnets (zombis): este trimestre se han registrado más de 14 millones de nuevos ordenadores zombis, un 16% más que en el trimestre anterior.
McAfee (30-07-09)
http://www.mcafee.com/us/local_content/white_papers/wp_autorun_malware_v6.5_es.pdf
- CCN-CERT
- Gestión de incidentes
- Red Nacional de SOC
- Guías
- Índice de guías
- Series completas
- 2000 Organismo de Certificación
- Guías sin soporte
- 900 Informes Técnicos
- 800 Guía Esquema Nacional de Seguridad
- 600 Guías de otros entornos
- 500 Guías de entornos Windows
- 400 Guías generales
- 300 Instrucciones técnicas
- 200 Normas
- 1000 Procedimientos de empleo seguro
- 100 Procedimientos
- 000 Políticas
- Guías de Acceso Público CCN-STIC
- Serie 800 (ENS)
- Glosario de Términos (CCN-STIC 401)
- Últimas guías CCN-STIC
- Informes
- Formación
- Soluciones
- ENS
- Seguridad al día
- Comunicación
- Comunicados CCN-CERT
- Jornadas STIC
- Vídeo resumen XI Jornadas
- Vídeo resumen X Jornadas
- XIV Jornadas STIC CCN-CERT
- XV Jornadas STIC CCN-CERT
- XVI Jornadas STIC CCN-CERT
- XIII Jornadas STIC CCN-CERT
- XII Jornadas STIC CCN-CERT
- XI Jornadas STIC CCN-CERT
- X Jornadas STIC CCN-CERT
- IX JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- I JORNADA STIC CCN-CERT
- II JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- III JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- IV JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- V JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VI JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VIII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- I Jornada STIC. Capítulo Colombia
- II Jornada STIC. Capítulo Colombia
- III Jornada STIC. Capítulo República Dominicana
- Vídeos
- Vídeo compartir amenazas
- Vídeo décimo aniversario
- Vídeo detección e intercambio
- Aproximación española a la ciberseguridad. CCN
- Vídeo presentación
- Centro Criptológico Nacional: 15 años fortaleciendo la ciberseguridad nacional.
- Capacidades del CCN 2018-2019
- Claves del Centro Criptológico Nacional para el año 2020 en materia de ciberseguridad
- Encuentro Sector Salud
- Informe de Actividad del CCN
- Artículos y reportajes
- Decálogo de Ciberseguridad
- Mes Europeo de la Ciberseguridad
- CiberCOVID19
- Registro