Androide

Experimenta un alarmante aumento en las amenazas "transitorias"

What the Bible Says About the End of the World // Presentation 1: Will You Hear the Warnings?

What the Bible Says About the End of the World // Presentation 1: Will You Hear the Warnings?
Anonim

Firma de antivirus AVG Technologies dice que un aumento alarmante en el número de sitios cargados de virus que están aquí hoy y desaparecidos mañana hace que los expertos en seguridad reconsideren las estrategias tradicionales de protección de virus.

AVG informa que la cantidad de sitios web configurados para robar sus datos casi se ha duplicado, de aproximadamente 150,000 por día a 300,000 desde octubre de 2008. Más alarmante para AVG es el hecho de que esos sitios son de corta duración y se desvanecen algunas veces en 24 horas. Estas "amenazas transitorias" hacen que mantener listas de sitios web peligrosos sea extremadamente difícil de administrar, afirma Roger Thompson, director de investigaciones de AVG.

"Las empresas de seguridad ya no pueden confiar en los sitios de listas negras", dice Thompson. AVG, como muchas otras compañías antivirus, realiza un seguimiento de los sitios fraudulentos y actualiza su software antivirus de escritorio con esa lista. Pero a medida que la agitación de nuevas amenazas aumenta a un ritmo alarmante, las bases de datos de listas negras son cada vez menos efectivas.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

AVG dice que la protección de las computadoras ahora comportamiento amenazante de un sitio. Este método de protección se basa en identificar cuándo un sitio intenta atacar su PC y detener ese ataque antes de que ocurra.

AVG dice que el 60 por ciento de los sitios transitorios peligrosos se levantan por un día y desaparecen al siguiente. Hace un año, los sitios fraudulentos permanecerían vivos en un promedio de 30 días, dando a los expertos en seguridad la posibilidad de incluir una lista negra en el sitio e identificar la firma del virus para crear una defensa contra el virus y poner en la lista negra.

La mayoría de las amenazas estos sitios son lo que se llama descargas drive-by. Lo único que tienes que hacer es visitar el sitio y los códigos maliciosos pueden infectar tu computadora. Ya lo hemos visto antes cuando varios sitios conocidos descubrieron que tenían malware incrustado en publicidades de proveedores de anuncios de terceros.

Aquí hay más datos que provienen de AVG publicado hoy como parte de un informe "Transience, Sigilo los signos distintivos de las amenazas web de hoy. ".

* 94 por ciento de los sitios que distribuyen ataques de códec falso: cuando se ofrece al usuario un códec o herramienta de conversión de video para ver o descargar un video en particular pero está en realidad un trozo de malware: suelen estar activos durante menos de 10 días, con un 62 por ciento activo durante menos de un día.

* 91 por ciento de los sitios que distribuyen ataques desde China, robando frecuentemente elementos aparentemente inofensivos como contraseñas de juegos de World of Warcraft que pueden revenderse en sitios como eBay con dinero real, normalmente están activos durante menos de 12 días, con casi un 50 por ciento activo durante menos de un día.

* El 72 por ciento de los sitios distribuyen falsos productos antispyware que de hecho depositan spyware en la máquina del usuario y luego offe r para eliminarlo por una tarifa están activos en promedio por menos de dos semanas, con un 28 por ciento de actividad por menos de un día

Según AVG, los sitios de redes sociales son el principal caldo de cultivo para este tipo de ataques transitorios. Los usuarios de redes sociales son más confiados y menos desconfiados en estos entornos, lo que los hace más propensos a hacer clic en enlaces que los llevarán a las calles más difíciles de la World Wide Web. Eso no es particularmente sorprendente, especialmente teniendo en cuenta las noticias recientes sobre el gusano conficker y los ataques maliciosos que acechan en el sitio web de la campaña del presidente Barack Obama. Como era de esperar, AVG sugiere que sus productos son ideales para combatir las amenazas transitorias. Los productos antivirus de escritorio actuales y gratuitos de AVG analizan cómo se comporta un sitio web para determinar si contiene malware o no, en lugar de buscar virus específicos o conocidos o restringir el acceso según la lista negra. Las firmas de antivirus que compiten también ofrecen enfoques similares de dos puntas (lista negra y protección en tiempo real) para proteger su escritorio. Para obtener una lista de protección antivirus gratuita y de pago, visite PC World's Downloads.

Junto con el software antivirus, hay muchas otras cosas que puede hacer para reducir las amenazas a su computadora. El colaborador de PC World Andrew Brandt describe muchos de ellos en su informe 17 amenazas de seguridad de alto riesgo y cómo solucionarlas.