1 2 3 4 5 6

Tres de las diez principales amenazas de malware pueden evadir las defensas de seguridad de Windows Vista

SecurityPark 30-Nov-2006

En la fecha de lanzamiento del sistema operativo Windows Vista de Microsoft, tres de las diez principales amenazas de malware - que incluye Stratio-Zip - son capaces de evadir las defensas de seguridad del producto e infectar las PCs de los usuarios. El malware resistente-a-Vista (Stratio-Zip, Netsky-D y MyDoom-O) corresponde al 39.7% del malware que circula actualmente.

Sophos reveló que el gusano Stratio-Zip ha superado a Netsky-P como el malware de mayor circulación, acumulando una tercera parte del número total de reportes.

Sophos probó cada uno de los diez principales programas de malware en el sistema operativo Vista para establecer si los usuarios que ejecuten Vista sin algún software de seguridad de terceros evitarían la infección. Los resultados mostraron que mientras el cliente de correo electrónico Windows Mail (la actualización de Outlook de Vista) pudo identificar y detener todas las amenazas, Stratio-Zip, Netsky-D y MyDoom-O - cada una de las cuales regularmente se progaga a través de correo electrónico - pudieron evadir las defensas cuando se accedieron a través de un cliente de correo electrónico web de un tercero.

Esto representa un tema serio para los negocios que permiten a los empleados acceder a su correo electrónico personal en el trabajo, así como para compañías que están considerando adoptar un cliente alternativo de correo electrónico.

La lista de las diez principales amenazas de malware en noviembre de 2006 es la siguiente:

  1. Stratio-Zip 33.3%
  2. Netsky-P 15.6%
  3. Bagle-Zip 6.1%
  4. Zafi-B 4.3%
  5. Netsky-D 3.9%
  6. Nyxem-D 2.5%
  7. MyDoom-O 2.5%
  8. Mytob-C 2.4%
  9. Sality-AA 1.8%
  10. Zafi-D 1.7%

Carole Theriault, consultor de seguridad de Sophos dijo que "ha habido mucha especulación sobre si Vista extinguiría el malware existente y la noticia es que no". Agregó que "si bien Microsoft debería ser elogiado por las importantes mejoras de seguridad que ha hecho en Vista, aún es esencial ejecutar software de seguridad distinto para eliminar el riesgo de infección. Además, los intrusos seguramente ya están buscando crear malware específico para Vista. Los usuarios necesitan pensar cuidadosamente acerca de si su solución actual ofrecerá suficiente protección contra tales amenazas emergentes, dado que algunos vendedores siguen experimentando problemas para adaptar su software para el ambiente operativo de Vista".

Fuente: SecurityPark  RAQ/JGG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}