IronPort detiene más de 96.000 mensajes infectados con el gusano «Stration»
IronPort Systems, empresa líder en el mercado de seguridad de correo electrónico, cuyas soluciones son distribuidas en España por Magirus, ha detectado una serie de virus, lanzados con varias horas de diferencia entre sí, en lo que aparentemente fue un ataque masivo de virus por etapas, que pretendía adueñarse de ordenadores personales y utilizarlos con fines fraudulentos.
El gusano, conocido como «Stration», se envió en forma de ocho variantes ligeramente diferentes, cuya distribución inició el 9 de septiembre y continuó hasta el día 14 del mismo mes. Este virus, que ejemplifica una tendencia en crecimiento, contenía códigos fraudulentos que abrían una «puerta trasera» (back door) en los ordenadores infectados para permitir que los creadores del virus se adueñaran de ellas.
En este ataque se ha demostrado la existencia de nuevos esquemas más sofisticados para incitar a los usuarios a abrir correos electrónicos infectados. Aparentemente, los correos provienen del departamento de TI del receptor para notificarle un nuevo ataque de virus y solicitándole que descargue el archivo adjunto para proteger su ordenador.
De hecho, muchos usuarios engañados abrieron el archivo adjunto y los ordenadores que no contaban con la protección adecuada se infectaron inmediatamente. Aún así, muchos usuarios evitaron verse infectados gracias a que los Virus Outbreak Filters de IronPort alertaron y detuvieron los ataques 4 horas y 16 minutos antes (en promedio) que la primera solución antivirus disponible.
Para Pat Peterson, Vicepresidente de Tecnología de IronPort, «actualmente los virus no sólo provocan el mal funcionamiento de los ordenadores. Literalmente, se adueñan de ellos para que los hackers puedan robar información personal y confidencial, utilizarla para enviar spam o virus, o incluso agrupar a los ordenadores infectados en 'redes robot' para revenderlas en el mercado negro».
«Con frecuencia, los creadores de virus distribuyen diversas versiones ligeramente diferentes del mismo durante varios días», señaló Jan Mak, jefe del Centro de Operaciones contra Amenazas (TOC) de IronPort». «Estos métodos exigen que las compañías antivirus tradicionales rastreen y creen soluciones para cada una de las variantes, lo que toma mucho más tiempo que crear una sola solución. Cada vez es más difícil para las empresas de soluciones antivirus ofrecer una protección inmediata y total para estos tipos de ataques».
Multimedia Links
Para recibir alertas automáticas de los virus detectados por los «Virus Outbreak Filters de IronPort»: http://www.ironport.com/outbreak_alerts/
Para consultar los tiempos de respuesta de los principales proveedores de soluciones antivirus: http://www.ironport.com/toc/
Para más información, contactar con:
Magirus España
Tel.: 91 787 06 00
www.magirus.com
No comments
Be the first to write a comment on this post.
Write a comment
If you want to add your comment on this post, simply fill out the next form:
* Required fields
You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>.
No trackbacks
To notify a mention on this post in your blog, enable automated notification (Options > Discussion in WordPress) or specify this trackback url: http://www.notasdeprensa.com.es/1447/tecnologia/ironport-detiene-mas-de-96000-mensajes-infectados-con-el-gusano-%e2%80%9cstration%e2%80%9d/trackback/