Mis Páginas

Mostrando las entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta virus. Mostrar todas las entradas

lunes, 9 de marzo de 2015

Ataque a celulares en el 2015 estará marcado por convergencia entre malwares de PC y móviles

Hace 11 años, malwares solo buscaban esparcirse en una red; hoy encriptan información del usuario y solicitan pago para recuperar acceso a su propia información

90% de los virus en el 2014, afectaron la plataforma Android.


Colombia - 2015 – La tendencia de crecimiento y complejidad de malwares  para smartphones parece no detenerse, así como la evolución de los mismos. De acuerdo con Fortinet. (NASDAQ: FTNT) – líder mundial en soluciones de alto rendimiento en seguridad informática, para este 2015 se espera que el malware que comúnmente era exclusivo de PCs, se haga más “móvil” afectando a los dispositivos inteligentes y por supuesto a las tabletas.



Lo anterior nos lleva a pensar en una afectación masiva ya que cada día se activan millones de dispositivos móviles los cuales estarían siendo objetos potenciales para el malware.

Por otra parte, la tendencia de afectación a la plataforma Android continúa en aumento. Durante el 2014, el 90% de los virus afectaron este sistema. Esto se debe a que al ser Android el sistema operativo más utilizado, el desarrollo de código malicioso se enfocó en el de mayor presencia.

Actualmente, se reporta la existencia de 900 mil muestras maliciosas y la aparición de 1,300 nuevas por día en este sistema. En menor escala se han afectado iOS de Apple y Windows Phone. En un principio, los virus solamente buscaban esparcirse; mientras que hoy en día capturan información del usuario o controlan funciones del dispositivo como la cámara. Otro malware muy común en estos equipos son los que se encargan de enviar SMS o realizan llamadas a destinos que lucran con el “tiempo aire” que tenga disponible el usuario.

También se han identificado botnets, específicamente para redes y dispositivos móviles, los cuales eran solo una tendencia en redes convencionales.

Algunas de las principales afectaciones del 2014, fueron:

-       Heartbleed: A inicios del 2014 se identificó esta vulnerabilidad que no afectó directamente a los dispositivos pero sí a aquellos que utilizan o estaban basados en OpenSSL.
-       Filtración de fotos de famosos: En Octubre se filtraron fotos de famosos relacionado con acceso a cuentas de iCloud.
-       Shellshock: afectaba todas las versiones de Bash hasta la 4.3 en sistemas basados en Unix. Afectó dispositivos iOS y Android, además de sistemas operativos de escritorio.
-       Code4HK: famoso spyware que afectaba Android y Iphones con Jailbreak. Este puede tomar información de contactos, SMS, ubicación, historial de correos, entre otros.


La evolución del malware

En el 2004 hizo su aparición Cabir, el primer malware para móvil. Hoy, 11 años después, la evolución de estos ataques han variado en complejidad y comportamiento.

En un principio, los malwares buscaban esparcirse en una red y no tenían intención más que la de generar una molestia para los usuarios. Posteriormente, evolucionaron para además de replicarse, causar daño en el host que contaminaban. Luego se convirtieron en agentes para robo de información (desde tendencias de navegación de usuarios hasta información crítica contenida en los dispositivos). Allí aparecieron los rootkits o los malwares que convierten una computadora en un botnet, que está en espera de las órdenes adecuadas para ejecutar ataques o ser intermediaros en ataques a otros hosts y por ende, a otras redes.

Ahora estamos en el punto de algunos malwares tradicionales, pero que han evolucionado con nuevos códigos y nuevos enfoques de infección, que encriptan la información del usuario y solicitan pago para desencriptar y recuperar el acceso a su propia información.

“Es importante mencionar que se han hecho muy comunes los ataques o las vulnerabilidades de día cero (zero day), por lo cual soluciones de sandboxing para análisis de este tipo de contenido se han hecho más que requeridas en un ambiente de seguridad; razón por la cual, Fortinet ha incluido en su portafolio soluciones como FortiSanbox en la nube y en dispositivos locales en la red de clientes”, afirmó Vadin Corrales, Gerente de Ingeniería de Fortinet para Centroamérica y Caribe.

4 señales de un Smartphone infectado:

Corrales señaló que existen varias señales que el usuario debe tomar en cuenta para saber si su Smartphone está infectado:

-       La memoria y el CPU del dispositivo están al borde (usualmente en configuración, aplicaciones, utilización).
o   El dispositivo comienza a utilizar cada día más batería, haciendo que haya que incrementar las veces que se recarga la misma.
-       Comienza a instalar aplicaciones que el usuario no ha descargado.
-       Aparecen mensajes SMS que el usuario no envió (y por ende el proveedor cobra por mensajes enviados que no identifica quién envió).
-       El dispositivo experimenta comportamientos ajenos al usuario: la pantalla se enciende de la nada, se abren aplicaciones sin intervención del usuario, se generan archivos aleatoriamente, entre otros.

lunes, 14 de septiembre de 2009

La gripe AH1N1 se convirtió en un troyano

Según PandaLab, un nuevo troyano se está distribuyendo masivamente a través del correo electrónico, con el cuento de que la gripe AH1N1 es una conspiración económica por parte de los laboratorios farmacéuticos y que supuestamente se explica en una presentación de power point.

Una vez que las personas ejecutan el archivo, se descarga un troyano en el computador, aprovechándose de la curiosidad de los usuarios sobre este tipo de temas.

Los troyanos son programas informáticos que parecen ser software útil pero que ponen en peligro la seguridad y provocan muchos daños; en el caso de la gripe AH1N1, lo que está haciendo es robar información confidencial del usuario y enviarla posteriormente a su creador.

martes, 18 de agosto de 2009

Alerta por distribución de virus a través de correos falsos sobre noticias y videos

Estudio de la empresa de seguridad Panda reveló que los delincuentes usan temas relacionados con Michael Jackson o la gripe A, entre otros, para llevar a sus víctimas a sitios infectados.
La modalidad de engaño se presenta como un correo, proveniente supuestamente de una empresa de medios de comunicación, en el que se alerta sobre una noticia de última hora relacionada con un hecho de actualidad.
En el cuerpo del mensaje, que tiene la misma apariencia (logos, colores, etc.) que la de la empresa suplantada, invita al lector a visitar uno o varios enlaces con 'mayor información', o que le permitirá ver videos 'exclusivos' o que han sido 'vetados por obscenos' en otros medios de comunicación.
Precisamente se detectó la distribución, supuestamente por parte de la cadena CNN.com, de una versión 'explícita' del último video musical de la cantante Shakira, que en realidad conduce a la víctima a un sitio que descarga al PC programas que toman el control del equipo para espiar la información que la persona digita (como nombres de usuario, contraseñas, etc.)
Según Panda Software, empresa de seguridad, los temas más usados por los delincuentes para llamar la atención de sus víctimas en Internet, en lo que va del año, son: Michael Jackson, la gripa A y Barack Obama.
"Vemos también un aumento importante de correos que 'regalan' aplicaciones que sirven para espiar a la pareja, pero que en realidad son enlaces hacia virus y programas espía", afirmó Panda.

Visto en: Enter 2.0

domingo, 19 de julio de 2009

Harry Potter, nueva amenaza en internet

PC Tools, empresa de seguridad comprada por Symantec el año pasado, señala que los cibercriminales están entrando en sitios como Digg.com y Blogspot para envíar spam en forma de correo electrónico con titulares muy llamativos como "Vea gratis 'online' Harry Potter y el misterio del Príncipe".
Dentro del correo incluyen enlaces a un sitio falso de la película en donde pueden verse fotos de Harry Potter, un archivo para descargar la supuesta película y cientos de comentarios que lo único que pretenden es tratar de engañar a los buscadores de Internet, para que muestren su sitio en los resultados de búsqueda y también resulten infectados.

Al entrar en la página de descarga aparece un archivo llamado 'streamviewer', que una vez descargado infecta el computador con una selección de programas maliciosos que buscan robar información o secuestrar computadores para realizar suplantación de identidad y cometer delitos desde los computadores infectados.
Visto en: Caracol R

domingo, 7 de diciembre de 2008

Un nuevo virus se extiende a través de Facebook

Los 120 millones de usuarios de la red social Facebook se han convertido en el objetivo del virus conocido como Koobface, que emplea el sistema de mensajería de la red para extenderse.

Según informa el portal Facebook en su apartado referente a la seguridad, han descubierto el gusano Koobface y aconsejan a los usuarios que hayan recibido correo no deseado o spam que utilicen uno de los antivirus gratuitos en línea, de una lista publicada en la misma página, y que cambien las contraseñas de sus cuentas.

Se trata de un gusano que envía mensajes desde perfiles de usuarios infectados a sus amigos en los que les recomienda ver un vídeo colocado en otra página web. Según cuenta el servicio de antivirus Kaspersky en su sitio de internet, si el usuario intenta ver el vídeo, la página le dice que necesita la última versión del Flash Player y le ofrece la posibilidad de descargarlo. Sin embargo, lo que se descarga no es una actualización sino el virus.

Los mensajes enviados por Koobface llevan en el campo de asunto frases del tipo "Sales genial en esta película", "Hola ¡tienes que ver esto!" y otros similares. Si los usuarios descargan el virus, este les redirigirá a páginas contaminadas cuando intenten usar los sistemas de búsqueda de Google, Yahoo, MSN y Lice.com, asegura la empresa de fabricante de antivirus McAfee.

El riesgo de contagio de este virus es alto, ya que los usuario de las redes sociales del tipo de Facebook tienden a confiar en los mensajes enviados por sus amigos en el portal, explica Alexander Gostev, analista de virus en Kaspersky Lab. Esta teoría la corrobora también el investigador de FaceTime Security Labs, Chris Boyd, quién alega que el hecho de que Facebook requiera a los remitentes de mensajes ser ser miembros de la red social y oculte los datos de los usuarios a aquellos que no se han registrado con una cuenta, hace que la gente sea más confiada con los mensajes.

Una version de Koobface ya afectó a otra red social en internet, MySpace, donde, según un portavoz consultado por Reuters, la amenaza fue erradicada y no ha vuelto a aparecer desde entonces.
Vito en: Caracol

jueves, 28 de agosto de 2008

Amenaza virus informático a la Estación Espacial

El virus W32.Gammima.AG, se ha logrado colar en las Laptops que fueron enviadas a la Estación Espacial Internacional hace un mes.
Este gusano de computadora se caracteriza por robar las claves de juegos populares en Asia, como el Maple Story, el Huang Yi Online y el Talesweaver, es un virus con un año de antigüedad. Aunque no es la primera vez que estos programas nocivos traspasan la atmósfera, expertos aseguran que esto ocurre con poca frecuencia y que no afecta de ninguna manera el funcionamiento de la nave.

Lo que no se comprende es como si esto ya ha pasado, las laptops enviadas para que los astronautas escriban correos electrónicos carecen de algún sistema antivirus.

Esto a puesto a trabajar a la NASA en sistemas especiales de seguridad para evitar incidentes similares en el futuro.

Internet potencia la llegada de los virus informáticos

El pasado mes de mayo la Agencia Europea de Redes y Sistemas de Información (EINSA) alertaba sobre el riesgo que existe de que se produzca un “11-S electrónico” como consecuencia de la propagación de virus informáticos por internet y de los ataques de la ciberdelincuencia, que se ha convertido en los últimos tiempos en una de las actividades más lucrativas de las mafias internacionales.
Leer más...

sábado, 24 de mayo de 2008

Conozca a los enemigos virtuales más peligrosos

Los que trabajamos utilizando computadores, tenemos que lidiar con algunos enemigos que diariamente quieren hacernos la vida imposible tratando de sabotear nuestro trabajo, borrar nuestra información e incluso llegar a dañar nuestro equipo, hablo de los molestos virus o gusanos que de alguna manera adquirimos y que difícilmente logramos eliminarlos del computador.

A través de esta aplicación Web conoceremos algunos de los virus más peligrosos y que sigilosamente se expanden en nuestros sistemas sin que nos demos cuenta.

Aprenderemos cómo actúan, como afectan nuestro computador sin que lo notemos, los síntomas que presenta cada uno dentro de nuestro sistema y por supuesto a cómo detectarlos y eliminarlos.

Ingrese a la web www.seguridadenlared.org/es/index43esp.html

Visto en: CM&

lunes, 5 de mayo de 2008

CÓMO PROTEGERSE DE LOS VIRUS INFORMÁTICOS

Los Virus informáticos se han convertido en una continua pesadilla, especialmente, para los usuarios del correo electrónico. Es muy probable que usted o algún conocido suyo haya sido victima de estos molestos ‘bichos’ informáticos que aparecen donde uno menos lo espera.

Para propagar sus creaciones y lograr sus fines, quienes se dedican a fabricar Virus frecuentemente apelan a inclinaciones emocionales profundas de sus posibles victimas como: el miedo, la curiosidad, el deseo, el sexo, la codicia, la compasión o incluso la bondad natural, para lograr sus fines.

Muchas veces advierten a su victima mediante un correo electrónico en el que le comunican que tiene infectado el computador con un peligroso virus que borrará toda la información contenida en el disco duro. Muy amablemente ofrecen el software que solucionará el problema o una dirección de Internet desde la cual éste se puede descargar. Lo cierto es que cuando la victima ejecuta esos programas, se activa el verdadero virus o queda desprotegido el computador para que ingresen los ‘crackers’ [1] quienes lo puedan utilizar, sin ser descubiertos, para atacar sistemas de terceros.

En otros casos se aprovechan de la curiosidad e ignorancia de su victima para lograr que ésta abra un mensaje de correo electrónico infectado, con argumentos como que al abrirlo podrá ver fotos de alguna actriz famosa desnuda o las últimas imágenes de alguna noticia de actualidad. Muchos de estos mensajes provienen de personas conocidas, que ya tienen infectado su computador; de esta forma se evita la desconfianza sobre la autenticidad del mensaje.

Normas basicas para protegerse del ataque de los virus.

  • Instale en su computador un software Antivirus confiable (ver lista de opciones en la siguiente sección).
  • Actualice con frecuencia su software Antivirus (mínimo dos veces al mes).
  • Analice con un software Antivirus actualizado, cualquier correo electrónico antes de abrirlo, así conozca usted al remitente.
  • Analice siempre con un software Antivirus los archivos en disquete o Cd-Rom antes de abrirlos o copiarlos a su computador.
  • No descargue, ni mucho menos ejecute, archivos adjuntos (attachement) a un mensaje de correo electrónico sin antes verificar con la persona que supuestamente envió el mensaje, si efectivamente lo hizo.
  • No ejecute nunca un programa de procedencia desconocida, aun cuando el software Antivirus indique que no está infectado. Dicho programa puede contener un troyano [3] o un sniffer [4] que reenvíe a otra persona su clave de acceso u otra información.
  • Instale los parches [5] de actualización de software que publican las compañías fabricantes para solucionar vulnerabilidades de sus programas. De esta manera se puede hacer frente a los efectos que puede provocar la ejecución de archivos con códigos maliciosos.
  • Tenga cuidado con los mensajes alusivos a situaciones eróticas (versión erótica del cuento de Blancanieves y los Siete Enanitos, fotos de mujeres desnudas, fotos de artistas o deportistas famosos, etc.).
  • Nunca abra archivos adjuntos a un mensaje de correo electrónico cuya extensión [6] sea “.exe”, “.vbs”, “.pif”, “.bat” o “.bak”.
  • Cerciórese que el archivo adjunto no tenga doble extensión. Por ejemplo: “NombreArchivo.php.exe”.
  • Evite el intercambio por correo electrónico de archivos con chistes, imágenes o fotografías.
  • Visite con cierta frecuencia sitios que ofrecen información sobre los últimos virus aparecidos: (http://esp.sophos.com/, http://www.pandasoftware.es/, http://www.deltaasesores.com/recu/RECVirus.html, etc).
  • Haga una copia de seguridad de los datos de su computador con la frecuencia que estime más conveniente. De esta forma, si se produce un ataque vírico, es fácil recuperar copias seguras de todos los archivos.
  • Suscríbase a un servicio de notificación por correo electrónico de nuevos virus. Enterarse a tiempo de su existencia y de la forma como se comportan es una de los modos más efectivos de evitar un contagio (http://esp.sophos.com/virusinfo/notifications/, http://www.trendmicro.com).
  • Si su computador tiene comportamientos extraños y usted sospecha que ha sido infectado por un Virus, visite los sitios Web de los fabricantes de software Antivirus y busque información sobre los nuevos Virus; generalmente, allí se indica como desinfectar el computador.
  • La mayoría de las aplicaciones que aceptan código de macro [7] tienen valores de seguridad que se pueden configurar. Si usted usa Internet Explorer, escoja [Herramientas/Opciones de Internet], pulse la pestaña de “Seguridad” y entonces seleccione la “zona de Internet”. Pulse el botón de “Nivel de Seguridad” para examinar las opciones de seguridad, o pulse el botón de “Nivel Prefijado” para asegurar que el nivel de seguridad esté puesto en Mediano. Para encontrar los valores de seguridad de Netscape Navigator, escoja [Editar/Preferencias], y seleccione “Avanzado” en la ventana de Categoría. No olvide los valores de seguridad de macro de su aplicación. En Word, Excel o Outlook 2000, escoja [Herramientas/Macro/Seguridad] y asegúrese de que su valor esté en “Mediano” o “Alto”.
  • No comparta los disquetes. Incluso un amigo bien intencionado puede, sin saberlo, contagiarlo con un virus, un caballo troyano o un gusano. Etiquete sus discos flexibles claramente para que distinga los suyos y no los preste. Si un amigo le presta un disquete que no es suyo, sugiérale un método alternativo para compartir archivos.
  • Cuando no entienda algún término utilizado por los expertos en Virus, acuda a los sitios de fabricantes de software Antivirus donde podrá encontrar glosarios de las palabras utilizadas en este sector de la industria informática.
  • Desconfíe de mensajes de correo electrónico no solicitados que le ofrecen la oportunidad de descargar software para intercambiar música, programas antivirus o fotografías.
  • No haga caso a los mensajes tipo cadena que ofrecen instrucciones para borrar un archivo de su computador argumentando que se trata de un peligroso virus que se activará dentro de muy pocos días. Generalmente, el supuesto archivo infectado no es un virus sino un archivo del sistema operativo.
  • Nunca acepte asesoría no solicitada para desinfectar su computador de algún peligroso virus. Si alguien le advierte que su computador está infectado, actualice su programa Antivirus y realice una revisión de todos los archivos del computador.
  • Desconfíe de las Paginas Web desconocidas dónde podrá encontrar software gratuito o promociones de artículos con precios increíblemente bajos.

Visto en: EDUTEKA



jueves, 13 de marzo de 2008

Los duros de la informática están asustados


China advierte a sus internautas contra emails escritos en español

El Centro Nacional de Respuesta ante Emergencias por Virus Informáticos señaló que los 210 millones de usuarios chinos "deben tener cuidado con los correos no identificados, especialmente aquellos con caracteres en español".

EFE.- Las autoridades chinas han advertido a los internautas que muchos correos electrónicos escritos en español que circulan por los computadores del país contienen peligrosos virus, según informó hoy la prensa estatal.

En una nota de la agencia oficial Xinhua, que advertía por la proliferación de virus en forma de mensajes de San Valentín, se señaló que los 210 millones de usuarios chinos "deben tener cuidado con los correos no identificados, especialmente aquellos con caracteres en español".

La advertencia fue lanzada por el Centro Nacional de Respuesta ante Emergencias por Virus Informáticos, que tiene su sede en la ciudad de Tianjin (noreste).

La principal preocupación del centro estos días, no obstante, son los virus que en forma de cartas de amor o felicitaciones por San Valentín circulan estos días por la red de China, donde esta fiesta occidental es muy popular entre los jóvenes chinos.

El centro advirtió por la presencia de potentes virus como "Vbs_Valentin.A", "Wormblebla.B" y "VBSIloveyou", que se transmiten por email y programas de chat como Messenger o QQ.

Muchos de estos virus convierten a los ordenadores en "zombies", como se les conoce en la jerga informática: computadores que, controlados a distancia, pueden enviar millones de correos basura y virus.

China es uno de los principales emisores de correo basura del mundo, junto a EEUU y Corea del Sur, según los estudios de la empresa Sophos, aunque el gigante asiático está logrando reducir las cifras de "spam" enviado desde el país.

Fuente: Mouse . cl

Storm, el virus más peligroso del año 2007

Storm fue, sin duda alguna, el virus más importante de 2007. Nunca antes un software malicioso logró mantenerse tanto tiempo en lo más alto de los rankings de difusión. Un logro que ha conseguido mutando cada dos por tres, tomando diferentes formas y métodos de infección.

Según los expertos de Hispasec, hace tiempo que no se producía una epidemia tan duradera, y sólo NetSky.P le va a la zaga al virus de la tormenta.

La importancia de Storm es tal que muchas compañías de seguridad y agencias gubernamentales desearían echar el guante a su creador. No es de extrañar, pues esa persona o grupo de personas tienen bajo su control miles de ordenadores infectados por el virus.

Secure Computers asegura que los responsables de la seguridad informática de EE UU saben que este software malicioso fue creado por un experto informático que reside en San Petersburgo, pero que las autoridades rusas no se muestran muy cooperantes para capturarle. En Internet no basta con conocer y localizar al culpable. Como en el mundo real, luego hay que apañárselas para echarle el guante.

Fuente: 20 minutos.es

Usar programas sin licencia ahora es pecado


También se suma a los nuevos "pecados tecnológicos" el crear virus, usar identidades falsas o bajar música o películas sin pagar. La lista se definió durante la Conferencia Episcopal Italiana que se desarrolló en Roma y en la que participaron 40 teólogos.

Como si los pecados tradicionales no bastaran, ahora se sumaron los "informáticos": usar programas sin la licencia correspondiente, crear y difundir virus, emails anónimos o con datos falsos o bajar de Internet música o películas sin pagar. spam, como así también la violación de la privacidad y la seguridad de los sistemas informáticos. Y, por supuesto, uno de los pecados más graves es la creación de sitios pornográficos y el uso de ellos.

Los pecados fueron definidos por la Conferencia Episcopal Italiana durante un seminario en el santuario de San Gabriele di Isola del Gran Sasso en Teramo y en la Universidad Lateranense de Roma. Internet una relación sentimental con otra persona", agregó Majorano. Internet no significan que la Iglesia no reconozca sus virtudes y que las use como un medio poderoso de evangelización".

Fuente Terra.com

sábado, 1 de marzo de 2008

Los nuevos sistemas operativos para móviles abrirán la puerta a más riesgos informáticos


El jefe de investigación de F-Secure asegura que "cuando Android se haga más común, los riesgos aumentarán"

Los sistemas de seguridad son capaces de bloquear los primeros ataques de virus informáticos para móviles, pero la industria ve nuevos riesgos derivados de las plataformas hechas con código abierto, como el sistema Android de Google.

Desde 2004, hay virus que son capaces de desactivar teléfonos o hinchar las facturas de su dueño con mensajes costosos y llamadas involuntarias, llevando a la creación de un mercado para la tecnología centrada en la seguridad.

Android tiene peligro

"Si Android se convierte en una plataforma totalmente abierta (...) y cuando ésta haga más común, los riesgos se harán mayores que con las actuales plataformas que reinan como Symbian", afirmó Mikko Hypponen, jefe de investigación de la compañía de software de seguridad F-Secure.

Los especialistas en seguridad también apuntan hacia los riesgos potenciales de que Apple decida abrir su plataforma a terceros este mes.

"Apple ha gestionado de forma muy elegante en el pasado con respecto a los asuntos de seguridad. Va a haber cuestiones. Apple las arreglará", afirmó Jan Volzke, jefe de marketing global de la unidad de móviles de Mc Afee.

Una amenaza latente

Aunque el riesgo de que un teléfono se infecte todavía es bajo, miles de terminales han tenido problemas. Desde la aparición del primer virus para terminales móviles en 2004 el número total de amenazas ha alcanzado los 395, según F-Segure.

Casi tres de cada cuatro usuarios están preocupados sobre la seguridad del uso de los nuevos servicios de móvil, según una encuesta hecha a 2.000 usuarios por Mc Afee, cuyos resultados fueron presentados esta semana en el Congreso Mundial de Móviles de Barcelona.

"La inquietud sobre los riesgos específicos o sobre la fiabilidad de los servicios es un asunto crucial para los operadores, particularmente en los mercados maduros" aseguró en un comunicado Victor Kouznetsov, vice presidente de la unidad de móviles de Mc Afee.

Fuente: ADN.ES

domingo, 10 de febrero de 2008

Los sistemas 'troyanos' y la profesionalización del 'phising', principales enemigos de los internautas

Los sistemas troyanos que utilizan a los usuarios para repartir virus por la Red y la profesionalización del "phising" (adquisición de claves personales) son los dos principales problemas a los que se enfrentan los internautas durante este año, según explicaron a Europa Press diversas asociaciones de internautas.

Con motivo del Día Internacional de Internet Seguro, el próximo 12 de febrero, la Asociación de Internautas (AI) y la Asociación de Usuarios de Internautas (AUI) señalaron las principales estafas en Internet que afectan a los usuarios de todo el mundo.

Así, el presidente de la AUI, Miguel Pérez, destacó la actuación de los virus troyanos como el principal peligro de la Red. A través de este medio, los "piratas" informáticos acceden al sistema de los usuarios y acceden de manera "oculta" a los datos de su ordenador.

A partir de ese momento, los "zombies" (nombre con el que se conocen a los ordenadores "infectados") actuarán de dos maneras: por un lado servirán a los "hackers" para la recogida de datos de otros ordenadores y, por otro, permitirá un envío masivo a nuevas direcciones.

El presidente de la AI, Víctor Domingo, coincidió en destacar el peligro de esta actividad, aunque admitió que "gran parte" de este problema se produce por "falta de información" de los usuarios. Según Domingo, los internautas deben de usar "siempre el sentido común" y no dejarse "llevar por la avaricia".

El uso de un cortafuegos fiable, la actualización constante de los antivirus y un software eficaz son algunos de los consejos que el presidente de la AI ofrece para mejorar la seguridad en los equipos informáticos.

PROFESIONALES DEL "PHISING"

El "phising" también es otro de las fraudes señalados por ambas asociaciones. Así, Domingo estima que la actividad destinada a hacerse con los datos de los usuarios podría haberse triplicado respecto a las cifras del año pasado. Según sus estimaciones, la "profesionalización" de las personas que llevan a cabo esta actividad es la principal causa para haber incrementado esta cifra.

Sin embargo, Pérez aseguró que este aumento se ha producido "en el número de intentos" de estafas en Internet aunque, posteriormente, "los sistemas de seguridad" han impedido la mayor parte de estas estafas.

NUEVOS ATAQUES

Asimismo, el presidente de la AI recordó que el año pasado se registraron un centenar de casos de "phising-car", una variedad del anterior método pero destinada a engañar a potenciales compradores de coches. En este caso, los estafadores ofertarían un coche de lujo a un precio muy bajo para, una vez recibiesen la señal del internauta, escapar con ese pequeño "botín".

Las loterías falsas en las que se asegura al usuario haber recibido una importante cantidad de dinero y el blanqueo de dinero a través de las cuentas bancarias de los "muleros" (actuación conocida como "scam") son otros de los ejemplos de "pirateo informático" empleados por las asociaciones para alertar a los internautas.

Fuente: Siglo XXI

lunes, 4 de febrero de 2008

¿Tiene un virus en el Messenger? ¡Elimínelo!

Últimamente ha estado viajando de computador en computador un virus que se infiltró dentro del Messenger y que se hace pasar por alguno de nuestros contactos, invitándonos a ver una fotografía, un video gracioso o nos dice cualquier frase tentadora para llevarnos a abrir el archivo que éste nos envía e inmediatamente infectar nuestro PC.
Si ya le pasó esta situación y tiene un virus en su computador, producido por el msn, puede utilizar el siguiente programa para detectarlo y eliminarlo. Lo descarga en: msn-cleaner.uptodown.com/



Únicamente debemos seguir los siguientes pasos para utilizarlo:

  • Descargar el programa MSNCleaner.zip, lo puede descargar al final del tema
  • Reiniciar el sistema en Modo a Prueba de Fallos
  • Utilizar el programa MSNCleaner.exe (Ultima Versión)
  • Descomprimir el archivo MSNCleaner.zip
  • Ejecutar el archivo MSNCleaner.exe
  • Hacer Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
  • Seleccionar las opciones “Eliminar archivos temporales” y “Restaurar el archivo Hosts”
  • Hacer Clic en el botón Eliminar
  • Utilizar el programa CCleaner
  • Primero Ejecutar la opción “Limpiador” para eliminar cookies, archivos temporales, etc. Luego utilizar la opción de “Registro” para limpiar el registro de Windows (Recuerde hacer una copia de seguridad)
  • Reiniciar
  • Fuente: CM&

    domingo, 27 de enero de 2008

    Tipos de virus


    Los virus se pueden clasificar en función de múltiples características y criterios: según su origen, las técnicas que utilizan para infectar, los tipos de ficheros que infectan, los lugares donde se esconden, los daños que causan, el sistema operativo o la plataforma tecnológica que atacan, etc.


    - Residentes
    - De acción directa
    - De sobreescritura
    - De boot
    - De macro
    - De enlace o directorio
    - Encriptados
    - Polimórficos
    - Multipartites
    - De fichero
    - De compañía
    - De FAT
    - Gusanos
    - Troyanos
    - Bombas lógicas
    - Virus falsos

    Fuente: UsuariosLycos

    ¿Dónde se escriben los virus?

    Los virus no se crean por accidente, son escritos y codificados por “alguien”, ¿Quién es este “alguien” ?, y ¿Por qué los hace?.

    La mayoría de los escritores o escritoras de virus NÚNCA son encontrados o en su defecto detenidos por las autoridades, por lo que hay muy poca información científica o sociológica de su comportamiento o tendencias, es decir, tenemos que especular porqué hacen los virus. Un escritor de virus puede tener cualquier edad, género, religión, estado civil o situación socio económica o región del mundo; todo lo que se necesita es un poco de conocimiento del uso de las computadoras y de programación.

    Escribir un virus es MUY FÁCIL específicamente para scripts (programas que se auto-ejecutan)y macro-virus, éstos se hacen en Visual Basic, o programas similares, que están diseñados para usuarios caseros. Cuando se diseminan los scripts y los macro-virus lo hacen en forma de código fuente, lo que hace que cualquiera que se infecta con él lo pueda entender, usar y modificar.

    Lo importante es entender que CUALQUIERA que sepa programar en cualquier lenguaje puede escribir un virus nuevo en cosa de un día, si así lo desea.

    Aparentemente pareciera que los virus se escriben para presumir un poco, es probable que no exista ni siquiera el deseo de hacer daño (no en todos los casos): Algunos sólo desean logra el reto de hacer un virus, que técnicamente es muy atractivo, que no sean detectados por los anti-virus, existen los que desean llamar la atención o volverse conocidos a través de su creación, eso los hace sentirse importantes. Podría ser que desean aparecer en la página principal del periódico o demostrar las vulnerabilidades de sistemas operativos, de sistemas de correo, de plataformas de cómputo, etc. Por supuesto que existen quienes lo hacen para crear un gran daño en los sistemas o la información y crear caos a nivel mundial.

    Las comunidades “underground” de cómputo y los grupos de escritores de virus, hackers, crackers, etc. Afectan la tendencia en la creación de nuevos virus, es decir, cómo éstos son escritos hoy en día.. Los grupos de Virus gse crean a partir de las relaciones entre sus miembros y la organización avanzada o moderada entre ellos. Típicamente tendrán un siti Web (punto de reunión) donde aparecerá una revista electrónica que ellos publican donde aparecerá la información que comparten entre sí, entre la que podemos encontrar código de virus. La mayoría de estos grupos son virtuales, sus miembros provienen de diversas partes del mundo y se conocen por Internet. Continuamente aparecen y desaparecen estos grupos, sin embargo durante su período de existencia son mucho más prolíficos en la creación de virus que si estuvieran solos.

    Comúnmente se piensa que los virus provienen de: Estados Unidos, Rusia, China, Taiwán, Corea del sur, España, India, Inglaterra, Italia, Filipinas, Francia, la República Eslovaca Canadá, Australia, Suecia, Rumania, Estonia, Brasil, Japón, Singapur y Holanda.

    La mayoría de los escritores de virus piensan que los virus que “ellos” hacen y liberan, realmente no causan daño. Después de todo, la mayoría de los virus que existen no borran o destruyen datos, solo se diseminan; lo anterior es cierto, pero también es cierto que en el proceso de reproducción de los virus se produce un “overhead” en los sistemas, ya sea por el tráfico o los procesos que los virus realizan, siendo este el mayor daño. Por lo que todos y cada uno de los virus que encontramos es malicioso. NO EXISTEN los virus benignos, ni el escritor benigno de virus.

    Tomado de: Alerta antivirus

    jueves, 27 de diciembre de 2007

    Los virus más raros y contagiosos de 2007


    Panda Software publicó una lista con las amenazas más importantes a lo largo de la última parte de 2007, dentro de la que se muestran los ejemplares de malware más raros del año.

    Este año se observó el empleo creciente de kits de instalación de malware capaces de utilizar vulnerabilidades de servidores para modificar páginas Web que, al ser visitadas, infectan de forma automática los equipos de los usuarios. Esto se acentuará significativamente en 2008, ya que suelen tener una gran efectividad en cuanto a la consecución de un elevado número de infecciones.

    En 2008, los criminales de Internet seguirán pendientes de la aparición de posibles vulnerabilidades en sistemas operativos o aplicaciones que permitan la instalación de malware sin que el usuario sea consciente de ello.

    A continuación, el listado del último semestre del año:

    El más moderno: Aifone.A, el troyano fue el más adelantado de los códigos maliciosos detectados en los últimos meses. Ni bien salio el iPhone de Apple, este malware ya lo estaba promocionando, sirviendo de gancho para enviar copias de sí mismo entre los usuarios.

    El secuestrador: Sinowal.FY, un troyano que fue diseñado para cifrar los archivos que encuentra en las PC infectadas y así extorsionar a los usuarios para que compren una herramienta específica para descifrarlos.

    El juguetón: Rogue Mario.A, es un virus que infecta y al mismo tiempo invita a la diversión. Este código malicioso está diseñado para instalar una versión del videojuego Mario Bross cada vez que se ejecuta en una PC.

    Los Polígotas: MSNFunny.B, Mimbot.A o MSNSend.A, son capaces de enviar mensajes en decenas de idiomas, con frases no muy bien construidas pero que consiguen su cometido.

    El electoralista: Voter.A es un virus con conciencia cívica que invita a los ciudadanos a Kenia a participar en las elecciones y votar por uno de los candidatos, mostrando en la pantalla de forma molesta la imagen de uno de los candidatos cada nueve segundos.

    El Aprendiz de imitador: Sohanat.DB, es un código malicioso especializado en impedir el acceso a varios buscadores de la red, mostrando a cambio una página que imita, aunque no muy bien a Google. Al visitar la página, por decir trucha, se termina infectando la PC con otro malware o se termina en un sitio pornográfico.

    El paparazzi: AttachMsngr.G, es un troyano que no deja escapar ninguna fuente de información del usuario, por lo que captura las pulsaciones del teclado, los movimientos del mouse e incluso guarda las conversaciones entre los contactos de MSN Messenger.

    El cuenta cuentos: CivilArmy.B, es un virus que tiene vocación de cuenta cuentos ya que cuenta una historia de amor sobre una pareja de jóvenes antes de avisar que la PC fue infectada.

    El preguntón: LiveDeath.A, es un troyano que cada vez que infecta una computadora abre la consola de comandos y obliga al usuario a responder a una gran número de preguntas, como color favorito o gustos de comidas. No importa lo que se conteste, igualmente la PC se apagará.

    Fuente: Datafull

    sábado, 22 de diciembre de 2007

    Troyano ataca publicidad en Google


    La publicidad colocada por el buscador de Internet Google en páginas web fue 'hackeada' por un programa troyano que reemplaza su texto por otros procedentes de proveedores diferentes, dijo la compañía de antivirus rumana BitDefender.

    El troyano redirecciona los datos que pretenden ser enviados al servidor de Google hacia uno pirata que coloca anuncios de terceros, dijo BitDefender en un comunicado.

    "Tenemos cuentas de clientes que redireccionan a los usuarios a sitios poco fiables o que muestran anuncios de productos que violan nuestras normas de software", detalló Google en un comunicado.

    "Estamos trabajando activamente en detectar y cancelar los sitios que sirven software pirata. Tenemos procesos manuales y automáticos para detectar y reforzar esta política", agregó.

    El troyano, así llamado por el mítico caballo de Troya y su habilidad para entrar sin ser detectado en los sistemas, ataca al servicio AdSense de Google, que apunta los anuncios para unirlos al contenido de la página web.

    "Es una situación muy seria que perjudica a los usuarios y a los webmasters", dijo el analista de virus de BitDefend er Attila Balazs.

    "Afecta a los usuarios porque la publicidad y los sitios enlazados pueden contener código maligno (...y) afecta a los administradores de sitios porque el troyano les hace perder visitantes y esto puede significar un pérdida de dinero para los sitios web", agregó.

    BitDefender describe al troyano, que es identificado como Trojan.Qhost.WU, está poco difundido y causa un daño a nivel "medio".

    Fuente: CNN expansión

    Las 10 amenazas en la Web para el 2008


    Esto es muy importante saberlo para estar preparado y no caer en estas trampas que ponen los delincuentes informáticos.

    El líder de soluciones de seguridad anunció sus predicciones de amenazas cibernéticas para el 2008, entre las que destacan el aumento del spam y los hackers con motivo de los Juegos Olímpicos.

    Websense Security Labs espera que los hackers tomen ventaja del incremento en la adquisición de Macs e iPhones como nuevos medios para ataques a través de la plataforma de Internet.

    “En la investigación de tendencias de ataques, las técnicas cibernéticas criminales están evolucionando con rapidez y eficacia, no sólo para evadir la detección sino para robar la información y manipular el contenido confiable, como el de sitios Web y aplicaciones. Es importante que las organizaciones y los individuos reconozcan que los atacantes están cambiando las técnicas y lanzando ataques con objetivos específicos”, mencionó Dan Hubbard, Vicepresidente de Investigación de Seguridad de la marca.

    El equipo de investigación de Websense Security Labs, acreditado para encontrar varios ataques en Web de alto impacto, advirtió sobre los siguientes 10 peligros en la web:

    1. Juegos Olímpicos

    Websense predicen la posibilidad de ataques a gran escala en sitios relacionados con los Juegos Olímpicos de Beijing, los peligros están diseñados para instalar códigos maliciosos en las computadores y robar información confidencial o personal.

    2. Invasión de SPAM en blogs, herramientas de búsqueda, foros y sitios Web

    Los hackers aumentarán el uso de spam en la Web para enviar URLs a sitios maliciosos dentro de foros, blogs, en las secciones de comentarios de sitios de noticias y en páginas Web cuya seguridad ha sido comprometida.

    3. Uso de las “ligas más débiles” en la Web para lanzar ataques

    Los atacantes explotarán las ligas más débiles en la infraestructura de la Web para tener como objetivo a La mayoría de los usuarios. Las herramientas de búsqueda y las redes de mayor uso son las más vulnerables a estos ataques, como MySpace, Facebook y otros sitios sociales.

    4. El número de sitios Web comprometidos superará el número de sitios maliciosos creados

    Ahora los atacantes incluso usan más los sitios comprometidos como plataformas de lanzamiento en vez de sus propios sitios. Las páginas comprometidas, en particular sitios visitados por usuarios finales, como el ataque del Estadio de los Delfines ocurrido días antes del Super Bowl XLI de 2007 en Miami.

    5. Ataques en plataforma Web

    Los sistemas operativos objetivo de los hackers incluirán Mac OSX, iPhone y Windows.

    6. Incremento en ataques contra Web 2.0

    El blanco serán los sitios de redes sociales y de intereses especiales en la Web, como los viajes, automotrices, entre otros.

    7. Conversión de JavaScript para evadir anti-virus

    Los hackers están tomando ventaja de las técnicas de evasión que usan poli-conversión de JavaScript (polyscript), que significa que una página con un código único recibe un sitio malicioso por cada visita del usuario.

    8. Métodos de encubrimiento de información con mayor sofisticación

    El incremento en cripto-virología y sofisticación en el encubrimiento de información, entre otros el uso de estenografía, introducción de información en protocolos de normas y potencialmente en archivos de comunicación.

    9. Aplicación de leyes globales contra hackers

    Websense anticipa que a través de la cooperación global de autoridades, en 2008 ocurrirá el mayor arresto y acción contra los miembros clave de un grupo de hackers.

    10. Combinación e incremento de prácticas fraudulentas con uso de voz

    En 2008 el vishing o la práctica de uso de ingeniería social y voz sobre Ip (VoIP) para obtener información personal o financiera y el spam de voz se combinarán y aumentarán. Los usuarios recibirán llamadas automatizadas en líneas LAN con spam para engañarlos para que proporcionen su información a través del teléfono.

    Fuente: CNN expansión