Una de las cuestiones más conocidas por las cuales se caracteriza el segundo mes del año, son los festejos por el día de San Valentín o Día de los enamorados; sin embargo, este festejo no fue una limitación en materia de malware, ya que además de aprovechar esta fecha particular, siguen esparciendo nuevas estrategias de engaño como las que describimos a continuación:
- Febrero se caracterizó por las estrategias de engaño que se enfocaron en tarjetas virtuales bajo temáticas "amorosas" aprovechando el día de San Valentín como excusa para propagar malware. Uno de los casos más resonantes fue el troyano que ESET detecta por heurística como Win32/Waledac o Win32/Kryptic que, si bien tuvo un alto nivel de propagación, los usuarios de ESET NOD32 no se vieron afectados ya que las direcciones IP utilizadas por el malware fueron bloqueadas desde un principio, dejando en total evidencia el concepto de proactividad.
- Por otro lado, también a principios de mes dimos a conocer una nueva alternativa de infección empleada por malware del tipo adware/spyware para engañar e infectar los sistemas de los usuarios: los códigos maliciosos en casinos online. La importancia de esta temática en materia de malware dio origen a un breve análisis que describe el funcionamiento y propagación de estas amenazas.
- Asimismo, luego del fuerte viento provocado por el gusano Conficker, aún hoy sigue provocando problemas a nivel mundial; sin embargo, sus acciones maliciosas y sus métodos de propagación nos dejaron algunas enseñanzas muy importantes como la importancia de no utilizar contraseñas débiles, el porqué de los parches y la importancia de actualizar el sistema operativo.
- Con menos incidencia se encuentra uno de los vectores de propagación más empleados por los creadores de malware como lo es el spam, que a mediados de mes conocimos casos como el de TIM Brasil con propagación de binarios maliciosos con extensión .CPL, y el que simula provenir desde Windows Live Messenger bajo la excusa de ser un protector de pantalla.
- En el mismo orden de incidencia pero no por ello menos peligroso, continúa la aparición de falsos programas de seguridad (rogue) cuyos diseños son cada vez más elaborados como el que simula ser el explorador de Windows mostrando una falsa exploración del equipo.
Al igual que lo sucedido durante el mes anterior, el malware tampoco se ha tomado descanso en Febrero. Recuerden que cuentan con mayor recursos de información como nuestra sección de Videos Educativos y, como todos los meses, nuestro Ranking de propagación de amenazas e informe de amenazas de Febrero.
Jorge