De acuerdo a un informe de Microsoft Security Intelligence, la táctica más popular de propagación de malware es mediante ingeniería social: mensajes emergentes con scareware, SEO y malware que requiere interacción de los usuarios, como las típicas campañas incitando a los usuarios a descargar y ejecutar un archivo malicioso.
Otro aspecto a destacar, es la escasa popularidad del uso de 0-days para propagar malware, lo que demuestra que no necesariamente representan una fuerza impulsora en el crecimiento de los ataques maliciosos o los delitos informáticos en general.
No obstante, en el estudio de Microsoft falta un cosa muy importante: el malware que se propaga sin intervención del usuario, es decir, a través de la explotación de vulnerabilidades en el software de terceros y los plugins del navegador. Eso es precisamente lo que los estudios de NSS Labs han omitido en sus investigaciones, algo especialmente sensible en momentos en que la explotación de malware por medio de web kits domina el escaparate de amenazas actual.
- Interacción del usuario requerida - 44.8%
- AutoRun USB - 26%
- AutoRun: Red - 17.2%
- Fichero infeccioso - 4.4%
- Exploit: actualización disponible desde hace mucho tiempo - 3.2%
- Exploit: actualización disponible - 2.4%
- Fuerza bruta de contraseñas - 1.4%
- Macros de Office - 0.3%
- Exploit: Día Cero - 0%
Otro aspecto a destacar, es la escasa popularidad del uso de 0-days para propagar malware, lo que demuestra que no necesariamente representan una fuerza impulsora en el crecimiento de los ataques maliciosos o los delitos informáticos en general.
No obstante, en el estudio de Microsoft falta un cosa muy importante: el malware que se propaga sin intervención del usuario, es decir, a través de la explotación de vulnerabilidades en el software de terceros y los plugins del navegador. Eso es precisamente lo que los estudios de NSS Labs han omitido en sus investigaciones, algo especialmente sensible en momentos en que la explotación de malware por medio de web kits domina el escaparate de amenazas actual.
No me ha ayudado ni dejado claro en mi pregunta: las formas más habituales de propagación de malware.
ResponderEliminarSe propaga visitanto paginas donde hay contenido pirata, correos, usb o instalacion de softwares.
ResponderEliminar• Mensajes que ejecutan automáticamente programas, como el programa de correo que abre directamente un archivo adjunto.
ResponderEliminar• Ingeniería social, mensajes como ejecute este programa y gane premios, o más comúnmente: haz dos clics y gana dos tonos para móvil gratis.
• Entrada de información en discos de otros usuarios infectados.
• Instalación de software modificado de dudosa procedencia.