Conficker sigue estando entre los Top Ten Virus

  • Vulnerabilidades

Nueve años después, la actividad de Conficker sigue posicionándole entre la lista de los diez virus más activos durante el pasado mes de junio.

Apareció en octubre de 2008 para explotar una vulnerabilidad en Windows Server que permitía ejecutar código de manera arbitraria. La capacidad de propagación de este gusano llevó a Microsoft unos meses después, en febrero de 2009, a ofrecer una recompensa de 250.000 a quien proporcionara información que llevara al arresto y encarcelamiento de los responsables.

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

Nueve años después Conficker sigue estando en la lista de los diez malwares más activos, según el Global Threat Impact Index que Check Point acaba de publicar, y en el que también se recoge que el 28% de las organizaciones a nivel global se vieron afectadas por RoughTed el pasado mes de junio.

RoughTed es una campaña de malvertising, o publicidad maliciosa, que se inició a finales de mayo, que ya ha afectado a empresas de 150 países diferentes, y que lidera la lista del malware más activo de junio. Le sigue Fireball, que afectó al 20% de las organizaciones en mayo y cuyo impacto en junio descendió al 5%. Con un impacto en el 4% de las empresas, Slammer es el nombre del tercer malware del estudio de Check Point.

Cryptowall, HackerDefender y Jaff son los siguientes de una lista cuya séptima posición corresponde al famoso Conficker. Por cierto que hay otro virus famoso, Zeus, un malware bancario capaz de infectar ordenadores basados en Windows que pasaban a ser parte de una botnet, con lo que pueden ser utilizados para cometer acciones criminales o maliciosas.

Malware Móvil

El Global Threat Impact Index que Check Point correspondiente a junio también incluye un listado del malware móvil más activo durante el mes pasado. Los tres primeros son: Hummingbad, Hiddad y Lotoor.

El primero es un malware para Android que establece un rootkit consistente en el dispositivos, instala aplicaciones fraudulentas, y realiza modificaciones que permiten ejecutar actividades maliciosas como instalar un key-logger o robar credenciales.

También para dispositivos Android, Hiddad re-empaqueta aplicaciones legítimas y su principal función es la de mostrar publicidad, aunque también es capaz de conseguir datos sensibles de los usuarios.

El tercero de la lista, Lotoor es una herramienta de hacking que explota vulnerabilidades en el sistema operativo Android con la intención de comprometer dispositivos basados en este sistema operativo.