Decaen los ataques de malware desde USA, pero sube China, Rusia y Corea

Escrito el 28 noviembre 2008, 11:23pm en Seguridad

Tagged with: , , , ,

Un 35% de todas las intrusiones/ataques en Internet provienen de Corea, de acuerdo a la empresa Network Box. El análisis realizado en noviembre sobre todos los incidentes en internet muestra que Corea tiene más del doble de los ataques que su competidor más cercano, los Estados Unidos (14%).

El SPAM y los virus van en descenso desde USA, debido al cierre del proveedor McColo Corp (AS 26780) a principios de este mes, debido a que era utilizado para alojar muchos de los paneles de control de varias botnets responsables del un gran porcentaje del SPAM distribuido hoy en día. Aunque USA sigue siendo la mayor fuente de SPAM y virus del mes, este cayo repentinamente hacia el final del mes de noviembre, cuando China tomo la primera posición en los gráficos de SPAM.

El siguiente grafico de SpamCop muestra la caída de los envíos de SPAM luego del cierre de McColo Corp:

SpamCop McColo

Este ISP no solo era responsable de alojar paneles de control para spammers, sino también contenidos relacionados a la pornografía infantil, falsos antivirus, webs falsas utilizadas en estafas (phishing) y distribución de malware (virus, etc.)

Esta imagen a continuación, muestra en detalle como estaba formada la estructura de McColo, hagan clic en la misma para ampliarla.

Estrucura McColo

Las siguientes tablas muestran las principales amenazas así como las fuentes emisoras más importantes.

Top 10 virus

Top 10 troyanos

Top 10 intrusiones

Top 10 fuentes de virus

Top 10 fuentes de SPAM

Top 10 fuentes de intrusiones

Enlaces relacionados:

A Closer Look at McColo
http://voices.washingtonpost.com/securityfix/2008/11/the_badness_that_was_mccolo.html

McColo: bullet-proof hosting in the USA
http://blog.s21sec.com/2008/11/mccolo-bullet-proof-hosting-in-usa.html

Vía | Net-Security

Los comentarios están cerrados para este artículo.