5 ene 2009

McColo y el spam

El pasado 11 de noviembre las autoridades norteamericanas clausuraron la empresa de hosting McColo, empleada por gran número de cibercriminales, y desde cuyos dominios se controlaban redes de bots, se distribuía malware y se enviaba spam (directa o indirectamente mediante las redes de bots).

Como consecuencia de ello, a partir de ese día descendió notablemente la cantidad de spam que circulaba por la red. Los niveles de spam monitorizados por Panda Security descendieron entre un 50% y un 70%.

Además del descenso en los niveles de spam, también se pudieron observar cambios sustanciales en la naturaleza del spam. Hasta el pasado 11 de noviembre la distribución de spam en nuestros sistemas de monitorización era de un 50% solo texto (tanto plano como HTML) y el otro 50% correos con adjuntos de los cuales una parte eran malware

A partir del 11 de noviembre, el perfil del spam ha cambiado hacia un predominio del contenido exclusivamente de texto. De esto se deduce que McColo no era solo una importante fuente de spam sino también de distribución de malware, y es que a partir de esa semana descendió ligeramente la distribución de determinadas familias de falsos antimalware.

"En cualquier caso, en PandaLabs no dudábamos de que se trataría de un descenso transitorio y de que se emplearían empresas de hosting alternativas para continuar con las actividades maliciosas. En el tiempo que ha transcurrido desde entonces, hemos podido comprobar cómo los niveles de spam se han ido recuperando", afirma Luis Corrons, director técnico de PandaLabs.

Fuente: http://www.laflecha.net/canales/seguridad/noticias/mccolo-y-el-spam?_xm=rss

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!