Categories: SeguridadVirus

Menos del 5% de los antivirus es capaz de detectar malware de nueva creación

Que las empresas de seguridad fallan a la hora de seguir el ritmo de creación de los cibercriminales es cada vez más una realidad.

Un informe de Imperva revela que, si bien los virus catalogados son detectados, “menos del 5% de las soluciones antivirus (analizadas en el estudio) fueron capaces de detectar inicialmente virus de nueva creación y muchas soluciones tardaron hasta un mes o más después de la exploración inicial para actualizarse”.

Dicho estudio fue elaborado junto con el Instituto Technion de Israel y enfrentó 82 muestras de malware con un total de 40 productos antivirus, entre los que se encontraban ofertas tan conocidas como las de Microsoft, Symantec, McAfee o Kaspersky.

Otra de las conclusiones de Imperva indica que los creadores de virus aumentan sus posibilidades de evadir el bloqueo de los expertos cuando mantienen un perfil de actuación bajo. Si una infección se expande rápidamente, proporciona un gran número de muestras idénticas que alimentan las bases de datos de detección.

Por su parte, “las variantes de distribución limitada (por ejemplo, los ataques patrocinados por el gobierno) suelen dejar un gran margen de oportunidad”, dice la compañía. Este margen golpea a los equipos de seguridad con un “punto ciego” porque, cuando un ataque Día Cero es capaz de traspasar la primera línea de defensa, los equipos de seguridad ya no pueden detectar la infección hasta que se haya convertido en una crisis de grandes dimensiones.

Por último, Imperva concluye que el gasto de empresas y consumidores en soluciones antivirus “no es proporcional a su efectividad”. Y recomienda a las firmas de seguridad que dediquen mayor atención a la detección de comportamientos anormales en sistemas y servidores.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

¿Qué responsabilidades tiene una organización víctima de un ciberataque?

Cualquier empresa puede sufrir un ciberataque. Y las compañías tienen responsabilidades ante sus clientes, trabajadores,…

1 día ago

El 97% de los ITDM encuestados esperan implementar más capacidades de IA, según AMD e IDC

La adopción de PCs con IA está transformando las operaciones empresariales, mejorando la eficiencia y…

2 días ago

Nuxia presenta el trabajador digital Adri Nux

Con capacidades de aprendizaje continuo y autonomía para la toma de decisiones, analiza información en…

2 días ago

Observabilidad, la clave para reducir los riesgos de la IA

Keepler Data Tech aborda en un evento de Silicon las implicaciones que no aplicar criterios…

2 días ago

CrowdStrike Falcon Cloud Security, ahora compatible con OCI

CrowdStrike y Oracle ofrecen al entorno empresarial "una única plataforma para una protección completa en…

2 días ago

Abierta una nueva convocatoria del curso sobre ciberseguridad Cyberskill para personas desempleadas

Los interesados en participar en esta iniciativa de INCIBE y Fundación Universia pueden apuntarse hasta…

2 días ago