sábado, 5 de marzo de 2016

Tema 4 ejercicio propuesto 3

Lee el siguiente artículo y contesta las preguntas que encontrarás al final de la entrada:

La capital española emite casi el 20% de todo el correo basura que se genera en España, según el último análisis de Panda Security. Nuestro país ocupa la decimoctava posición en el ranking mundial.

Con el 19,74%, Madrid ostenta el “honor” de ser la ciudad de España desde la que más spam se envió durante los dos primeros meses del año; le siguen Barcelona (10,53%) y Vigo (4,04%). Así lo recoge el último informe de Panda Security, para el que la firma de seguridad ha analizado casi cinco millones de mensajes de correo basura generados durante enero y febrero de 2010. El informe recoge también que España ocupa el puesto número 18 en el ranking mundial por emisión de correo basura, con el 1,6% del total.

A nivel internacional, Brasil se sitúa encabeza la lista de países emisores de spam, seguido por India, Corea, Vietnam y Estados Unidos. Por ciudades, el primer puesto del ranking lo ocupa Seúl, seguido de cerca por Hanoi, Nueva Delhi, Bogotá, Sao Paulo y Bombay.

Uno de los hallazgos significativos del análisis de Panda es que los cinco millones de correos basura sometidos a estudio fueron enviados desde un millón de direcciones IP únicas y diferentes. Esta circunstancia revela que “el spam se envía principalmente desde ordenadores zombies que pertenecen a una botnet”, tal y como explican los expertos de PandaLabs en su blog.


1. ¿Cómo se denomina el correo basura y por qué?

El corro basura se denomina Spam, es debido a que en la 2ª guerra mundial se alimentaron muchos soldados con una carne enlatada llamada Spam, se volvió muy conocida porque no necesitaba refrigeración. Años más tarde los comicos los Monty Phyton (unos comicos ingleses), en su serie “Monty Python’s Flying Circus” crearón una canción para un Sketch en la que se repetia mucho la palabra “Spam” sin sentido ninguno, de esta forma con el tiempo se le ha llamado al correo basura Spam, pues es muy abundante y sin sentido ninguno.


2. ¿Cuál es el país con mayor emisión de correo basura?

Brasil.

3. ¿En qué posición se encuentra España?

18º


4. Comenta algún caso en el que hayas recibido correo basura y cómo lo detectaste.



5. ¿Qué es Panda, y qué dirección web tiene su blog? Comenta alguna noticia reciente de su blog que te haya llamado la atención os su impacto.

Panda es una empresa que se dedica a la seguridad informatica: Antivirus.


‘Locky’. Así funciona el último cryptolocker
El funcionamiento es el siguiente: 
  • Llega por correo y el adjunto es un word con macros.
  • Al abrir el documento y ejecutarse la macro infecta tu equipo.
  • Borra cualquier copia de seguridad de los ficheros que haya hecho Windows y comienza a cifrar los ficheros.
  • Una vez finaliza, abre con el block de notas un fichero de texto llamado “_Locky_recover_instructions.txt” 
locky
De hecho, si sospechamos que hemos sido atacados por Locky podemos buscar en nuestro ordenador uno de estos ficheros, si están ahí podemos saber que Locky ha pasado por nuestro equipo:
  • “_Locky_recover_instructions.txt”
  • “_Locky_recover_instructions.bmp”
Cuando se abre el documento de Word que origina la infección, lo que hace es descargarse el Locky, por lo que hemos visto en todos los casos se descarga el malware de un servidor Web legal que ha sido comprometido y en el que aloja el malware. Estas son algunas de las URLs donde se aloja el malware:
locky ransomware
El correo electrónico en el que nos llega el ataque es como este:
locky cryptolocker
En este caso, el Word adjunto se llama invoice_J-67870889.doc

No hay comentarios:

Publicar un comentario