Categories: Seguridad

El malware se protege a través de la dispersión geográfica

Un estudio publicado por Blue Coat arroja un poco de luz acerca de la persistencia de los ataques de malware a nivel mundial. Uno de los ejemplos destacables es el de la malnet Shnakule (red de malware) más grande de Internet, que utiliza entre 50 y 5.000 dominios cada día en función de la actividad y cuenta con servidores ubicados en 39 países a nivel  mundial. Gracias a esta estructura en caso de que se desactiven los de alguna región, el malware sigue expandiéndose y lanzado los ataques pertinentes. Es lo que se denomina protección por dispersión.

Se trata de un proceso muy similar al de estructuras orgánicas como el Pando, una colonia de álamos localizada en América del Norte que comparte la misma raíz a pesar de que su extensión es de 43 hectáreas. En caso de que un tallo muera, este ecosistema hace brotar otros para mantenerse vivo. En la actualidad es el organismo más grande del mundo y se calcula que tenga 80.000 años de antigüedad. “La longevidad de Pando muestra lo difícil que es en última instancia acabar con una estructura tan difusa”, explica Miguel Ángel Martos, Country Manager de Blue Coat en España y Portugal.

Los operadores de malnets son capaces de transferir recursos de un lugar a otro en función de sus intereses. A comienzos de 2012, por ejemplo, sólo el 3% de los servidores de spam y scam de Shnakule se encontraba en Estados Unidos y Canadá. Seis meses después, este porcentaje ascendió al 40%

Para protegerse frente a la dispersión geográfica del malware, Blue Coat recomienda utilizar técnicas de protección proactiva, como la Defensa de Día Negativo. Básicamente, se trata de mantener el ritmo de protección y análisis continuamente, de tal forma que se pueden identificar las malnets que producen los ataques y bloquear los ataques en su origen en el momento en que se producen.

Blue Coat se basa en el servicio de defensa colaborativa WebPulse, capaz de identificar cualquier tipo de amenaza y almacenarla en una base de datos que crece cada segundo que pasa. Su arquitectura está diseñara para ser cada vez más inteligente: “Vale la pena saber lo que están haciendo las malnets, y adoptar un enfoque proactivo para asegurar los activos digitales. Al bloquear el mecanismo de distribución de las amenazas, en lugar de tratar de bloquear ataques específicos, la “Defensa de Día Negativo” protege a los usuarios con antelación a la implementación de los ataques”, finaliza Martos.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

5 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

5 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

6 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

7 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

7 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

8 horas ago