A criação de
malware atingiu velocidade e volume recordes em 2008: de janeiro a novembro,
34,3 milhões de PCs foram infectados com bots (programas que permitem o controle remoto do PC por terceiros), de acordo com o
Resumo Anual e Previsão de Ameaças da Trend Micro. Hoje, segundo a empresa de segurança na internet, mais de
1,4 mil novas ameaças são criadas por hora em todo o mundo. Em parte, isso se deve à disseminação dos modelos e arquiteturas em nuvem (
cloud computing), que os criminosos adaptaram também às ameaças.
Para o segmento de segurança, significa que os métodos tradicionais de proteção se tornaram obsoletos, já que a criação de vacinas e atualizações para os antivírus não acompanham a mesma velocidade.
Estes são os principais pontos do relatório anual da Trend Micro:
Panorama de 2008
Malwares como os que alteram o
DNS (Servidor de Nomes de Domínio) tornaram-se mais agressivos. Os ataques a navegadores, como os de
dia zero do Microsoft Internet Explorer, foram os preferidos dos criminosos digitais, que agiram rapidamente, antes que as empresas pudessem publicar as correções.
Ameaças destinadas a capturar informações sigilosas nos PCs dos usuários também tiveram grande crescimento em 2008. Iniciados por um
cavalo de Tróia, o objetivo desses malwares é enviar essas informações a criminosos para exploração direta ou para revenda no mercado negro digital.
Os
Estados Unidos ainda são o país que mais recebe
spam, com 22,5% do total. As porcentagens da
China aumentaram recentemente, chegando a 7,7% do total em 2008 -
Rússia, Brasil e Coréia do Sul têm 5,23% ou menos.
Previsões para 2009
O lucro continuará impulsionando a criação contínua de novos malwares.O aumento de ameaças para roubo de informação, particularmente
bancárias e de crédito, continuará forte.
Aplicações invasoras são um grande negócio no submundo, assim como sites de leilão de malware.
Os criminosos continuarão empregando novos truques e técnicas, produzindo ameaças de múltiplos vetores e difícil identificação, como os cavalos de tróia alteradores de DNS .
A cooperação entre fornecedores de segurança e órgãos regulatórios pode aumentar, coibindo a ação dos criminosos.
Na segunda metade do ano deve ocorrer um aumento nos
ransomwares (Trojans usados para sequestrar informações e cobrar resgates) voltados a empresas pequenas e médias.
Os ataques a
Mac continuarão a crescer. Também deverá haver um aumento de ameaças que exploram bugs em sistemas operacionais alternativos, especialmente o
Linux, devido ao próspero mercado de netbooks.
A
Microsoft - o eterno alvo - continuará a ter seu legado de problemas. Malwares de prova de conceito também vão se aproveitar do
Microsoft Windows 7, do Surface, do Silverlight e do Azure.
Muitas ameaças encontradas no mundo real também surgirão no ambiente virtual. Os criminosos digitais estão começando a aproveitar os habitantes dos mundos virtuais e jogadores online - particularmente na
Ásia, onde esses jogos são muito populares.
Segundo especialistas, os criminosos já usam o cache de DNS contaminado para criar canais de comunicação ocultos, evitando medidas de segurança e fornecendo conteúdo malicioso. A comunidade de segurança, inclusive a
Trend Micro, já está trabalhando em conjunto com os usuários, embora este seja um problema que compete à
Icaan (Internet Corporation for Assigned Names and Numbers).
Poucos países têm leis contra o roubo de identidade, portanto esse problema continuará a afetar os usuários. Segundo o
ITRC (Identity Theft Research Center ou Centro de Pesquisa de Roubo de Identidade), a violação de dados atingiu o seu pico em 2008.
O volume de spam continuará a crescer. Cerca de
115 bilhões de spams foram enviados por dia em 2008. Atualmente, 95% de todos os e-mails contêm spam.
Créditos
www.terra.com.br/tecnologia