Crecen las amenazas de los ataques basados en mensajería instantánea

SeguridadVirus

Los hackers explotan las debilidades de los programas de mensajería instantánea con virus, gusanos y phishing.

Según un estudio publicado por el vendedor de seguridad para mensajería instantánea (MI) IMlogic, los hackers y escritores de virus empiezan a reconocer y explotar las oportunidades de los ataques basados en MI, el número de los cuales se ha incrementado bruscamente en los dos últimos trimestres. Concretamente, estos ataques han crecido desde los 20 ocurridos en todo el año 2004 a los 571 solamente en el segundo trimestre de 2005, lo que representa una verdadera amenaza para los usuarios de mensajería instantánea, tanto a nivel empresarial como de consumidor, según IMlogic.

El estudio, realizado por el Centro de Amenazas de IMlogic con el apoyo de las compañías de seguridad Symantec, McAfee y Sybari y las compañías de mensajería instantánea America Online, Yahoo y Microsoft, contabilizó que el 70 por ciento de los ataques basados en mensajería instantánea tenía como objetivo al consumidor, mientras que el 30 por ciento restante se dirigía al sector empresarial.

“El uso de la MI ha alcanzado una masa crítica y los escritores de virus han reconocido que es un medio que no tiene defensas”, afirma Francis deSouza, CEO y cofundador de IMlogic. “Estos virus y gusanos están mutando a gran velocidad y son invisibles para la mayoría de la compañías hasta que atacan. La combinación de todos estos factores crean un riesgo serio”.

Los ataques de mensajería instantánea actúan de una manera similar a los gusanos y virus de correo electrónico, robando información de los ordenadores de los usuarios o convirtiendo al PC en un zombie. Pero al mismo tiempo son más amenazantes porque los usuarios reciben falsos mensajes instantáneos de un nombre de su lista de contactos, más que de un extraño, como ocurre en el correo electrónico.

La gran mayoría (86 por ciento) de los ataques está relacionada con virus o gusanos que se aprovechan de los protocolos de tiempo real.