Video Screencast Help
Symantec Intelligence

Symantec Intelligence Report – Septiembre 2012

Created: 11 Oct 2012 • Translations available: English, 日本語, Português
Paul Wood's picture
+1 1 Vote
Login to vote

En el informe de este mes analizamos un perfil de los códigos maliciosos que suele pasarse por alto: cómo los atacantes administran los servidores web que utilizan para diseminar spam y código malicioso. Resaltamos una herramienta particular basada en PHP que suele utilizarse para controlar y manipular la configuración de estos servidores web.

La herramienta puede ejecutar código PHP arbitrario, forzar la transferencia de archivos y cuentas de bases de datos e incluso permite obtener un rápido acceso a los archivos de configuración del servidor web, de modo que el atacante puede editarlos con el objeto de satisfacer sus necesidades maliciosas. El atacante puede fácilmente confundir su código, haciendo que esta función sea menos notoria a la vista de los administradores de servidor legítimos. Hemos sido testigos del uso de esta herramienta para crear sitios web relacionados con spam y alojar páginas con exploits para afectar aún más computadoras.

También hemos analizado una interesante aplicación de Android que intenta engañar al usuario para que piense que puede cargar su dispositivo simplemente con los rayos del sol. El único problema con esto es que los dispositivos Android no contienen paneles solares - un componente crítico que es necesario para convertir la luz en electricidad. Naturalmente, la aplicación no puede hacer nada por el estilo. En lugar de ello, roba información sensible del usuario.

Otros aspectos destacados del informe:

  • Tasa de Spam – 75 por ciento (umento de 2.7 por ciento desde agosto)
  • Tasa de Phishing – Uno de 245.4 mensajes de correo electrónico se identificó como phishing (aumento del 0.088 por ciento desde agosto)
  • Malware – Uno de 211.0 mensajes de correo electrónico contenían malware (incremento de 0.04 por ciento desde agosto)
  • Sitios web maliciosos – Se bloquearon 780 sitios web por día (disminución de 29.1 por ciento desde agosto)

Para ver más detalles sobre este informe, pueden descargar el reporte completo en PDF: Symantec Intelligence Report