El 25% de los nuevos gusanos creados en 2010 están especialmente diseñados para infectar a través de dispositivos USB

Soy usuario de Windows desde hace muchos años. Como muchos sabemos, e incluso Microsoft recomienda, es necesario contar con la defensa de un antivirus, sobre todo si tu equipos (como el  de millones de personas) es utilizado para acceder, de alguna forma, a internet. En muchos casos hemos hablado de las formas en que las infecciones pueden acceder a nuestros ordenadores, y los dispositivos USB son uno de los prefereridos para aquellos que desarrollan malware y buscan la manera de propagar su infección lo más efectivamente posible. Tomando nota de algunas cifras que maneja PandaLabs, tenemos  lo  siguiente en este año que transcurre:

  • El 48% de las PYMEs mundiales sufren infecciones cada año. De éstas, un tercio están causadas por gusanos que utilizan esta técnica de distribución
  • Es uno de los datos derivados del Segundo Barómetro Internacional sobre Seguridad en PYMEs, en el que se ha encuestado a 10.470 compañías de 20 países europeos, latinoamericanos y de Estados Unidos y Canada.

Ahora bien, en el caso específico de España, “el 25% de los nuevos gusanos que han aparecido, están específicamente diseñados para infectar y distribuirse a través de dispositivos con almacenamiento externo que se conectan a los Pc´s a través del USB”, y hablamos de cualquier dispositivo de almacenamiento con puerto usb, léase teléfonos móviles, mp3, memoria flash, discos duros externos, etc.

Estos datos fueron obtenidos del  II Barómetro Internacional de Seguridad en PYMEs, publicado por Panda Security -.Según Luis Corrons, Director Técnico de PandaLabs, “Actualmente, mucho del malware está ya diseñado para distribuirse a través de estos dispositivos. Para ello, no sólo se copian a sí mismos en estos gadgets, sino que están preparados para, una vez enchufado el dispositivo a un USB, se autoejecute de forma automática y prácticamente transparente para el usuario, causando la infección. Casos recientes hemos tenido este mismo año, como el de la distribución del botnet Mariposa y Vodafone”.

De momento, este método de infección no supera a las amenazas que utilizan el correo electrónico para distribuirse, pero la tendencia es a aumentar: “Prácticamente, cualquier cosa que nos compramos, viene preparada para enchufar al USB del ordenador: cámaras digitales, teléfonos móviles, reproductores MP3 o MP4…” –añade Corrons-. “Y es una práctica habitual hacerlo, ya que resulta bastante cómodo. Todos estos dispositivos llevan tarjetas de memoria  o memorias internas. Por lo tanto, es sumamente sencillo que nuestro teléfono sea portador, sin que lo sepamos, de un virus”.

El funcionamiento de este tipo de malware a través de los dispositivos USB consiste en la ejecución del  archivo Autorun.inf, que se encuentra en todas las unidades extraíbles y que necesita Windows para saber qué va a hacer al  momento de insertar el  dispositivo. Este archivo, ubicado en la raíz de la unidad externa, lo pueden “rerprogramar” los delincuentes para entonces hacer que infecte el Pc al momento de conectar la unidad al ordenador. Es por ello que Panda ha desarrollado una solución denominada Panda USB Vaccine , un producto gratuito que permite llevar a cabo una doble protección preventiva, o vacuna, tanto del mismo PC para deshabilitar la funcionalidad AutoRun, como de unidades y llaves USB individuales. Su único “problema” a tener en cuenta es que  esta función se deshabilita y al  insertar la unidad externa debemos utilizar el  explorador de Windows, Mi Pc, o Equipo para navegar hasta la unidad y utilizarla.

Si quieres acceder a esta herramienta, descárgala y ejecútala para cada dispositivo externo que utilices: “Descarga gratuita de Panda USB Vaccine.

Siempre estamos pendientes de comentar este tipo de noticias y ofrecerles posibles soluciones que eviten que sean víctimas de algún malware. Esperamos que tomen nota de esta noticia y lleven a cabo las soluciones planteadas.

FUENTE: Prensa Pandalabs. 26.08.2010

Ricardo González Darkin
Consultor / Técnico Informático
NOGALNOVA S.L
Barcelona, España
http://www.pcnova.es

Share

Deja un comentario