martes, 16 de marzo de 2010

Cómo funciona el mercado negro detrás de los envíos de malware


Por favor LEAN esta nota !!!!!!!

Kaspersky elaboró un informe sobre las distintas estrategias para robar información a bancos, y cuánto se paga por los mismos. Mastercard es la marca más atacada ¿Qué valor tiene una tarjeta de crédito de América Latina?.

Las compañías de antivirus coinciden en que en los últimos años el mundo fue testigo de la multiplicación del malware, y que todo indica que es una tendencia que seguirá en ascenso. Detrás de ello se esconde un mercado negro dedicado al tráfico de datos bancarios que apunta en una sola dirección: el robo de dinero. Kaspersky realizó un estudio sobre las modalidades delictivas más comunes, y cuál es el precio que se paga por esa información.

[ 1 ]
“Algunas personas recién ahora están aprendiendo que necesitan un antivirus”
La investigación estuvo a cargo de Dmitry Bestuzhev, senior regional researcher para Americas, un especialista en seguridad informática de 29 años que actualmente está radicado en Ecuador. Nacido en Moscú, desde muy pequeño mostró gran interés por la computación. Con su primera PC, que contaba con un procesador x86 y disco duro de 11MB, comenzó a trabajar en el diseño en máquinas de bajo nivel y la reparación de sistemas de archivos.

Durante unas vacaciones, con tan sólo 13 años, creó junto a un amigo su primer antivirus. Otra de sus pasiones eran los videojuegos. En una ocasión, copió un título en un diskette que contenía un virus. “El MS-Dos no detectó nada, pero nuestro programa lo identificó. Eso nos puso muy felices”, declaró Bestuzhev a Canal AR. De ahí en más, se metió de lleno en ese mundo. Y no paró. Estudió la carrera de matemática aplicada en la Universidad Rusa de la Amistad de los Pueblos y fue contratado por Kaspersky.

Según el documento, en 2009 se registraron casi 80.000 signaturas (firma técnica que permite detectar decenas o centenares de virus) de troyanos de tipo espía que permiten robar cuentas de bancos y juegos en línea, o tarjetas de crédito. Hace tres años, esa cifra alcanzaba apenas las 15.000. “Los criminales se están moviendo hacia la producción de código que es capaz de robar información que les genere dinero”, precisó el gurú en seguridad.

El listado de las tarjetas más robadas tiene al tope a Mastercard, siendo víctima de un 34% de los atracos. La explicación es sencilla: al ser la más usada, es la más atacada a nivel mundial. Luego le siguen American Express (30%), Visa (27%) y Diners (9%). “Si uno tiene una de estas tarjetas y hace pagos por Internet, hay que tener precaución”, advirtió Bestuzhev.

La carta de precios

El valor con el que se comercializan los datos depende del país en el que reside el propietario. Las más baratas son las de Estados Unidos, cuestan entre los 2 y 3 dólares, por ser una nación con mucha población y penetración de Internet. “La gente está acostumbrado a pagar las cosas por la Web, por lo que a los criminales no les cuesta trabajo robarlas y se las quieren sacar de encima antes de que el dueño se de cuenta”.

En cambio, las de la Unión Europea están valuadas entre los 6 y 8 dólares, y la situación se dispara en el caso de las tarjetas Visa Gold o Visa Signature, que tienen una capacidad de compra más elevada. Por las de USA se pagan 40 dólares, y por las del Viejo Continente unos 150 dólares.

América Latina no se mantiene al margen. En la región también opera el mercado negro. Las tarjetas cuestan entre 12 a 17 dólares. “Si alguien se alegra porque sólo tiene cuenta bancaria, debe saber que las mismas tienen valor. Se cotizan en un 3,5% de los fondos disponibles. Cada uno es un objetivo potencial para los criminales. Hay que tener muy en cuenta eso”, afirmó Bestuzhev.

Modalidades de robo

El esquema más básico es el unipersonal, cuando el atacante es la misma persona que produce el código malicioso e instala el troyano en modo silencioso, que intercepta lo que el usuario tipea o hace copias de imágenes. Sin embargo, es raro toparse con esa situación.

En general, lo más común es que alguien alquile una red zombie para realizar un acto delictivo. “A menudo, quien está detrás de un robo no tiene un gran conocimiento informático, pero tiene dinero para pagar por la programación del código y rentar esas redes, y así instalar un troyano que robe y reenvíe la información. Se los llama carders (tarjeteros) y son la élite de los criminales. Van directamente por el dinero y salen con las ganancias en el bolsillo”, explicó el especialista de Kaspersky.

- ¿Cuánto dinero se estima que es sustraído anualmente?

- Es un poco difícil de estimar porque los bancos ocultan la información porque temen que puede perjudicar su imagen y que pierdan clientes. Pero hablamos de centenares de millones de dólares. Si no fuera un buen negocio, no se estaría produciendo tanto malware.

- ¿Las empresas de seguridad informática están preparados para combatir esta situación?

- Depende de cada empresa de antivirus. No todas tienen la misma capacidad de procesar el flujo diario de amenazas. Además, los métodos de trabajo son diferentes. Nosotros no sólo tratamos de garantizar la seguridad de nuestros usuarios, sino que también investigamos el crimen, tratando de descubrir quién está detrás. De las 40 grandes productores de software de antivirus, cinco o seis están haciendo un buen trabajo. El resto trata de mantenerse en actividad.

¿Cómo proteger a la PC?

Para Bestuzhev, es fundamental que los usuarios vean que existen diferencias entre los distintos porgamas antivirus. “Al igual que los autos, no tienen todos el mismo rendimiento”, dijo. Les recomendó que lean los tests de antivirus que se publican en Internet, y que cuando implementen un programa “no se confíen”, muestren cautela y actualicen sus programas de reproducción de música y videos.

No hay comentarios:

ShareThis