Buscar

2010/02/22

¡Cuidado con los archivos PDF!: son los más vulnerables a los ataques de software

Fuente: Expansion.

Cada vez resulta más dificil mantener los ordenadores limpios y seguros. Atrás quedaron los antivirus que con una simple actualización mantenían a salvo el equipo y ahora el software malicioso se ha convertido en la amenaza más temida por los internautas, por su capacidad de crecer y mutar rápidamente. De acuerdo a un estudio hecho por la firma ScanSafe, el 80% de las vulnerabilidades detectadas el año pasado están relacionadas con documentos PDF que contienen código malicioso y el 98% de los ataques de software del mundo se concentran en compañía Adobe.

La desarrolladora de 'software' Adobe, conocida por productos como Acrobat, Flash o Photoshop, ha sido la compañía más atacada del año en el último trimestre de 2009, según un informe de la empresa de seguridad ScanSafe.

Adobe, a través de sus productos Reader y Acrobat (lector y editor de archivos PDF), ha concentrado el 80% de todos los ataques a 'software', seguido de otro de sus productos 'Flash', que atesora un 18% de todos los ciberataques.

Parece ser que las fallas de seguridad que ha sufrido últimamente Adobe han permitido que la empresa se convierta en el mejor blanco para los ataques, a pesar de que Adobe intenta responder lo más rápido posible ante estas fallas con parches periódicos. Los archivos PDF maliciosos sumaban un 56% de todos los 'exploits' registrados en el primer trimestre del pasado año llegando a alcanzar un 80% en el cuarto trimestre. Por su parte 'Flash' comenzó el año con un 40% de todas las vulnerabilidades a sus espaldas mientras que a finales de año su cifra bajó hasta el 18%.

Según ScanSafe, propiedad de Cisco, esta tendencia es "un claro indicativo" de la preferencia de los atacantes por los archivos PDF, probablemente debido a una combinación del "incremento de la disponibilidad de vulnerabilidades en el 'software' de Adobe" y el extendido uso que se hace de este tipo de archivos.

Los ataques a los formatos de Microsoft Office, cuyo uso es también muy extendido en la Red, fueron "significativamente" menores que las sufridas por Adobe. Colectivamente, los ataques en Internet dirigidos a Word y Excel acapararon menos del 1% de todos los 'exploits' detectados durante todo el año.

No hay comentarios: