Categories: SeguridadVirus

SpyEye, ciberterror número uno durante la primera mitad de 2011

Aunque los cibercriminales se están especializando y recurren a nuevas tácticas para ejecutar sus campañas contra la seguridad online, el camino más efectivo y lucrativo de todos sigue siendo el abierto por las botnets. Así lo confirma el informe sobre amenazas para el primer semestre de 2011 de Damballa.

El documento recuerda que, por cada operador antiguo que “muere”, siempre “nacen” varios nuevos. Y que las redes de bots que han surgido entre enero y junio se han propagado con mucha mayor fuerza que las ya existentes. De hecho, sólo tres de las que aparecen en el top 10 de la lista elaborada por Damballa fueron detectadas también en 2010.

SpyEye fue detectado por primera vez en 2009, en pleno esplendor de Zeus

Sin ir más lejos, OneStreetTroup, un conjunto de robots informáticos basado en el crimeware de SpyEye se situaba décimo en diciembre y, seis meses más tarde, encabeza el ranking como la botnet más activa a nivel mundial.

La integración del código fuente de Zeus en SpyEye “combina lo mejor de dos kits de desarrollo de software para actividades ilegales en un solo paquete comercial”, advierten los investigadores, por lo que es más potente que nunca. El hecho de que una versión “crackeada” de SpyEye esté disponible significa que se producirá “una adopción generalizada” con nuevas campañas de fraude durante todo 2001, según el informe.

Tanto RudeWarlockMob (la botnet TDL/TDSS) como FreakySpiderCartel (un falso antivirus) han caído una posición para situarse segunda y tercera, respectivamente.

El resto de integrantes de la lista, incluyendo los malwares basados ​​en Neosploit y Eleonore, el troyano Zeus, el gusano Gbot y el virus para infectar archivos Virut, o bien han sido detectados por primera vez o han crecido dramáticamente durante la primera mitad del año.

Las tres principales redes de bots afectaron en conjunto el 25% de la población que ha sufrido algún tipo de amenaza cibernética, mientras que entre las diez representan aproximadamente el 56%. En 2010, el número de víctimas era “sólo” del 47%.

Por otra parte, Damballa señala que los ataques se dirigen a redes cada vez más pequeñas de ordenadores: los que consiguieron entre 100 y 1.000 máquinas infectadas duplicaron en número a los que atentaron contra más de 1.000.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

7 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

7 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

8 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

9 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

9 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

10 horas ago