Busca lo que quieras con Google

Facilita tu busqueda de descargas, videos, tutoriales, secretos de internet y tecnologia con Google
Google
Mostrando las entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Antivirus. Mostrar todas las entradas

viernes, septiembre 07, 2007

Virus mucho más poderoso que las supercomputadoras del mundo

Investigadores se han quedado atónitos al obtener resultados preliminares que indican que un "worm-bot" (una forma de virus de computadora que es utilizado para controlar tu PC y coordinarla con otras sin tu conocimiento o autorización) llamado el Storm Worm podría ser la super-computadoras más potente del mundo.

El Storm Worm ha infectado entre 2 y 50 millones de computadoras con Windows en todo el mundo, y se sabe casi con certeza que es controlado por la mafia organizada y utilizado para enviar correos "SPAM" (emails chatarra) a cientos de millones de usuarios constantemente.

La razón por la que es considerado una super-computadora es porque al igual que las super-computadoras mas potentes del mundo, el Storm Worm básicamente distribuye sus cargas de trabajo en diminutas unidades de trabajo entre las millones de máquinas que controla, creando asi entre todas ellas una super-computadora virtual distribuida por todo el Internet (parecido a como el salva-pantallas SETI@Home funciona).

Esto les puede dar una idea de los millones de dolares que genera el crimen organizado por Internet a diario simplemente porque las personas abren o hacen clic en uno o mas de esos emails no deseados (razon por la cual lo primero que hago cuando veo un email desconocido es marcarlo como SPAM o JUNK).

Esta es otra buena razon para mantener actualizado constantemente tu programa de antivirus, o simplemente adoptar sistemas operativos mas seguros como Linux o OS X.

Fuente: eliax

lunes, agosto 20, 2007

El primer virus cumple 25 años

El primer virus a gran escala liberado al mundo celebró su vigésimo quinto aniversario en julio de 2007. En 1982, el virus “Elk Cloner” – escrito como una broma por un estudiante de secundaria llamado Rich Skrenta en Pittsburg, PA – comenzó a aparecer en los sistemas Apple II. Prevista principalmente como una molestia, la carga del Elk Cloner era básicamente benigna. El virus infectaba el sistema operativo, se copiaba en los discos flexibles, y desplegaba uno o dos versos de un poema. El virus no tuvo mucha notoriedad ni provocó grandes preocupaciones, sin embargo, pocos se dieron cuenta de que iniciaría una generación de ciber criminales y, en paralelo, una industria de seguridad de la información de varios millones de dólares para ayudar a combatir las amenazas y en la que compañías como Trend Micro trabajan para que los usuarios cuenten con soluciones que les mantengan a salvo de los ataques.

Vaya Inicio

En 1986, los virus para PCs IBM entraron a escena. Similar a Elk Cloner, los adolescentes que buscaban fama entre la población de hackers desarrollaron estos primeros virus no destructivos y los transmitían a través de discos flexibles. Durante gran parte de la década de los 80, los virus cumplieron con estas características – el daño era mínimo y los brotes eran raros. En 1988, sin embargo, el dócil panorama de los virus comenzó a cambiar. Internet, aún en su infancia, fue la nueva frontera para los hackers y muchos de ellos buscaron la notoriedad. El tristemente célebre “Morris Worm” se propagó a través de Internet y provocó daños considerables en todo el mundo. El virus Michelangelo provocó uno de los primeros pánicos mediáticos alrededor de los virus de equipos informáticos. Los reportes afirmaban que Michelangelo, programado para activarse cada año el 6 de marzo a partir de 2007, el cumpleaños número 517 del artista, podría borrar los discos duros de miles, incluso millones, de PCs infectados. Si bien hoy la mayoría de los informes contradicen esas estimaciones originales de daños, los medios han elevado el alcance de los hackers.

La Evolución de los Virus

Desde entonces, las amenazas a la seguridad de la información han evolucionado a través de una serie de variaciones. Los virus integrados en archivos ejecutables dieron paso a los macro virus en los archivos de documentos, debido a la popularidad de Microsoft Word. A finales de los noventa, les siguieron virus entregados a través del correo electrónico. El devastador virus Melissa combinó virus y gusanos para propagarse e infectar a millones de usuarios. Lo que hacía era examinar las libretas de direcciones de Microsoft Outlook y enviaba un correo electrónico con un archivo adjunto infectado a algunas o todas las direcciones encontradas en ellas. Cuando el receptor abría el archivo, el proceso se repetía. ILOVEYOU envío correos electrónicos con archivos adjuntos infectados a todas las personas incluidas en la libreta de direcciones del cliente de correo electrónico. Es un excelente ejemplo de la incipiente ingeniería social, que invitaba a las víctimas a abrir el archivo adjunto con la promesa de una carta de amor. El virus se propagó rápidamente por todo el mundo, provocando fallos en el correo electrónico y pérdidas a las compañías por varios miles de millones de dólares. En cada caso, los autores de código malicioso buscaron el medio más utilizado y menos protegido.

En un presagio de lo que se avecinaba y con el correo electrónico cada vez más protegido, el inicio de los años 2000 trajo a Code Red, que infectó casi 400,000 páginas web, seguido por MyDoom, que se propagó a gran velocidad a través del correo electrónico y del protocolo para compartir archivos Kazaa. Actualmente, está surgiendo una nueva ola de amenazas que utiliza la Web como el vehículo de entrega.

El Surgimiento de Amenazas Web

En 2007, el panorama de los virus no se parece en nada a la época en que surgieron, cuando el motivo era cobrar notoriedad. Motivados por el dinero, los ciber criminales dominan hoy la escena del crimen de alta tecnología, y utilizan principalmente la Web como el medio para sus actividades maliciosas. Caracterizados por técnicas combinadas, una explosión de variantes y ataques dirigidos y regionales, los ataques realizados a través de la Web (por ejemplo el spyware, el phishing, los rootkits y los botnets) suponen una amplia gama de costes potenciales, incluyendo:

· Robo de identidad

· Pérdida de información confidencial

· Daño a la reputación de la marca

· Erosión de la confianza del consumidor en el comercio electrónico

Estos factores, el uso generalizado de la Web, y la complejidad para protegerse contra las amenazas Web se combinan para formar quizá el reto más grande para la seguridad de la información desde el surgimiento de los virus. Por suerte hay nuevas tecnologías y técnicas que prometen ayudar en la lucha contra las amenazas Web. Para consultar más información, visite por favor la página de información sobre Amenazas Web de Trend Micro.

jueves, agosto 09, 2007

Cuidado con Virus Bancario

Este es un mensaje enviado supuestamente por el Grupo Financiero Banamex, ofreciendo un antivirus gratuito.



Estaba claro que es algún tipo de malware, se ha descargado el ejecutable antivirus2.exe, y ningún antivirus de Virus lo daba como positivo.



Le he echado un ojo, y efectivamente es un troyano bancario destinado a Banamex. antivirus2.exe es un ejecutable comprimido con SFX-RAR, si se lanza ejecuta el troyano que trae en su interior, fix.exe, y abre el Internet Explorer con la URL de www.banamex.com.



El troyano es bastante espartano, se limita a modificar el archivo hosts de Windows, para hacer que cuando el usuario vaya a una de las URLs de banamex.com en realidad lo redirija a otra IP (72.232...) donde han hospedado unas páginas de phishing simulando la web de Banamex. Es lo que se suele llamar un pharming local.



Alguno podría pensar que parte del problema de la no detección de los antivirus es por la compresión SFX-RAR del ejecutable con el que se presenta, pero la realidad es que es un formato bien soportado por la mayoría de antivirus. De hecho, si se analiza el troyano fix.exe directamente, el resultado es el mismo.



Tengan mucho cuidado con estos mensajes, porque pueden robarles los códigos de su cuenta bancaria.

domingo, julio 22, 2007

Lal Ultimas Amenazas para tu PC Computer

The image “http://es.trendmicro-europe.com/global/images/common/header_logo.gif” cannot be displayed, because it contains errors.
AMENAZAS MÁS RECIENTES
Gusano propaga rumor sobre Harry Potter
Este es el rumor que los autores de código malicioso están propagando junto con su programa malicioso, el cual Trend Micro identifica como WORM_HAIRY.A. Una vez más estos criminales aprovechan eventos esperados – en este caso el lanzamiento de Harry Potter and the Deathly Hallows el pasado 13 de julio – para propagar sus códigos maliciosos al público.

Es importante señalar que éste no es el primer código malicioso relacionado con Harry Potter que TrendLabs, los laboratorios de investigación de Trend Micro, ha encontrado recientemente: hace sólo un par de semanas se descubrió un correo electrónico con troyanos que prometía entradas gratuitas para el estreno de la película Harry Potter and the Order of the Phenix.

Los fanáticos de Harry Potter que recibieron esta noticia no tienen por qué preocuparse… es sólo un rumor. Pero una vez más, ahora preocúpense por lo que hay guardado en su ordenador. Un gusano ya está haciendo sus propios actos de “magia” en su sistema – que incluyen desplegar un mensaje (ver más adelante la imagen) y redireccionar su navegador a Harry Putter and the Chamber of Cheesecakes (probablemente para vender este libro).

Entradas infectadas con código malicioso para los fanáticos de Harry Potter en Italia
Si bien apenas están volviendo las aguas a su cause después de la reciente agitación causada por Italian Job, un nuevo ataque está tratando de provocar revuelo una vez más en Italia. Esta vez, es un ataque de spam. Parece que los criminales de la Web no van a dejar en paz a Italia. El correo electrónico malicioso aprovecha los tan esperados lanzamientos del más reciente libro y la película de Harry Potter, programados para julio. El mensaje de correo electrónico promueve la nueva película de Harry Potter, diciendo que al hacer clic sobre el archivo adjunto, los receptores tendrán la oportunidad de ganar dos entradas para el estreno de la película. Sin embargo, en lugar de ganar los pases, los usuarios que hacen clic en el archivo adjunto reciben un descargador HTTP.

De acuerdo con el análisis inicial realizado por el investigador David Sancho, este código malicioso se conecta a un sitio Web malicioso para descargar otro código malicioso en el equipo del usuario afectado. Trend Micro identifica a este descargador como TROJ_DLOADER.NKY. Se dice que la promoción es sólo válida en Italia, lo que indica que el ataque está dirigido una vez más a ese país. Pero sin importar hacia donde se dirige el ataque, los usuarios deben actuar con cautela con ese mensaje de correo. TrendLabs actualmente está trabajando para proporcionar un análisis profundo de esta nueva amenaza. Pronto se publicarán las actualizaciones.


AMENZAS EN PROFUNDIDAD
Phishing en dos segundos


Uno, dos… ¡listo! Se requieren sólo dos segundos para crear sitios de phishing con el uso de un nuevo kit “plug and play” que los usuarios maliciosos han creado para automatizar la instalación de un sitio de phishing. Esto acelera considerablemente el proceso de phishing, el cual normalmente requiere un fraudster para tener acceso a un servidor comprometido varias veces, y reducir el riesgo de ser identificados y atrapados por los sistemas de seguridad del PC o de las redes.

El toolkit está contenido en un solo archivo que, cuando se le da doble clic, crea sitios de phishing completos de forma rápida. Contiene los archivos PHP y HMTL, que se han utilizado con anterioridad en otros ataques de phishing que apuntaban a cierta institución financiera, de acuerdo con la RSA, la división de investigación de EMC.

Fue el RSA Anti-Fraud Command Center (AFCC) el que realizó un análisis forense para descubrir el mencionado toolkit. El AFCC también afirma haber mitigado los ataques, así como haber cancelado la dirección de correo electrónico del phisher, que fue descubierta dentro del código PHP.

Este tipo de kit de phishing demuestra el desarrollo del fraude en línea. Si surgen toolkits similares, los sitios de phishing podrían crecer exponencialmente y más gente podría ser víctima de los intentos de obtener su información. Los usuarios deben estar alerta ante los posibles intentos y esperar antes de proporcionar información personal en línea, especialmente cuando se visiten sitios bancarios.


Acerca de Trend Micro Incorporated

Trend Micro Incorporated es una multinacional pionera en la gestión de contenidos seguros y amenazas. Fundada en 1988, Trend Micro ofrece software de seguridad, hardware y servicios tanto a usuarios individuales como a corporaciones independientemente de su tamaño. Con sede en Tokio y operaciones en más de 30 países, las soluciones de Trend Micro pueden adquirirse a través de distribuidores empresariales y de valor añadido y de proveedores de servicios en todo el mundo. Si desea obtener más información y copias de evaluación de los productos y servicios de Trend Micro, visite


*Trend Micro y el logotipo t-ball son marcas comerciales o marcas registradas de Trend Micro Incorporated. Todos los otros nombres de empresas o productos pueden ser marcas comerciales o marcas registradas de sus propietarios.

Fuente:arboldenoticias

miércoles, julio 11, 2007

Detectan masivos ataques contra el sitio de la policía sueca

El sitio web de la policía sueca, polisen.se, estuvo fuera de servicio la mayor parte del lunes 9 de julio, debido a incesantes ataques de negación de servicio (DoS).

Los ataques de negación de servicio ocurren cuando un sitio web es desbordado por llamadas incesantes e interminables. Finalmente, el servidor queda fuera de servicio debido a que queda agotada su capacidad de respuesta.

Las acciones de sabotaje parecen haber sido iniciadas por partidarios de The Pirate Bay, que podría ser bloqueado de Internet a instancias de la policía sueca, por albergar contenidos de pornografía infantil.

Como parte de las acciones de sabotaje, los intrusos también han hackeado sitios deportivos de Suecia, sustituyendo su portada por una notificación de la policía sueca contra la pornografía infantil.

Peter Sunde, administrador de The Pirate Bay, exhorta a sus partidarios a enviar correo electrónico a la policía en lugar de crear sitios inocentes. "No es así como ganaremos esta guerra", declara Sunde en su blog.

Fuente: Diario Ti

domingo, julio 08, 2007

Troyano machaca desde Hotmail y Yahoo! Correo

Trojan.Spammer.HotLan.A es el nombre de la nueva amenaza que utiliza cuentas de Hotmail y Yahoo! para enviar spam masivo, según un informe de los analistas de BitDefender.

Según los analistas, los spammers han encontrado una manera de violar los sistemas “captcha” (detectan diferencias entre máquinas y personas) a través de los cuales la cuenta no se crea hasta que la persona repite correctamente la serie de números y letras que se le presenta. Al parecer, cada hora se crean 500 nuevas cuentas y es bastante difícil saber cual es creada por una persona o por una máquina, sobretodo ahora que han conseguido burlar los sistemas de detección.

El funcionamiento del spam hace que cada copia activa del troyano accede a una cuenta, atrae spam cifrado desde una web, lo descodifica y los envía a otras direcciones. Actualmente, el spam que se está utilizando es el que publicita productos farmacéuticos, llevando a los usuarios a una página web. Para el cuerpo del mensaje utilizan técnicas de spam como el envenenamiento bayesiano y asuntos de email aleatorios.

Fuente: Ojobuscador

miércoles, julio 04, 2007

Virus informáticos para jefes

Los delincuentes electrónicos refinan sus métodos. En lugar de realizar un envío masivo de mensajes de correo electrónico para infectar con un virus a miles de personas, eligen a sus víctimas con cuidado. Según MessageLabs, a los malos les ha dado ahora por atacar ordenadores de directivos de empresa, a los que estudian en Redes como LinkedIn, MySpace o Facebook.

Así pueden conocer los datos necesarios para enviar un mail personalizado que haga pensar al destinatario que el correo procede de un conocido. El archivo adjunto, un Word, suele contener un virus.

La compañía de seguridad dice detectar una decena de estos mensajes cada día, y señala que entre los destinatarios se han encontrado, por ejemplo, con responsables de inversiones, que podrían manejar información sobre fusiones y adquisiciones.

El once por ciento de los atacados formaban parte del nivel directivo más alto de la empresa, consejeros delegados presidentes, según News.com. Si estos logran detectar el ataque, deben cuidar también el flanco de la familia, pues la pareja o los hijos también son tomados como objetivo por los autores de estos asaltos informáticos selectivos.

Fuente:elpais.com

jueves, junio 28, 2007

Antivirus gratis, para descargar

http://www.avgnew.com/avg-anti-virus.jpg
AVG ANTIVIRUS SYSTEM FREE EDITION 7.5.476
Este es uno de los mejores antivirus que uno puede encontrar en el mercado, solo necesitas 32 de ram para que funcione perfectamente.


Sus ventajas son:
  • Resume tus escaneos en tu PC (lo puedes pausar y continuar despues)
  • Monitorización constante del sistema
  • Escanea tu correo electrónico
  • Analiza lo que desees
  • Administra tus escaneos por fechas u horas
  • Actualización gratuita de la base de datos de virus (no necesitas pagar suscripción)
  • Función de actualización automática
  • Desinfección automática de archivos infectados
  • Sistema para manejar de forma segura ficheros infectados (como cuarentena de norton)
Y lo mejor de todo es que es gratis, un amigo programador me lo recomendo y he encontrado excelentes referencias en internet de muchos usuarios. Claro que uno siempre encuentra algún disconforme, pero la mayoría de las personas opinan que es de lo mejor.

Aquí esta el link de descarga: http://free3.grisoft.cz/softw/70free/setup/avg75free_476a1048.exe

Aprovechen porque no se cuanto tiempo pueda durar este link sin romperse.

miércoles, junio 27, 2007

Troyano simula ser actualización crítica de Microsoft

http://www.officeroutlook.com/news/Infrastructure/microsoft%20black.jpg
En las últimas horas, se ha reportado un falso mensaje enviado en forma de spam, que dice provenir de Microsoft.

El mensaje contiene el enlace a una falsa actualización para Microsoft Outlook, que dice corregir una grave vulnerabilidad descubierta en dicho programa.

Los datos mostrados por el mensaje son falsos. El enlace descarga un troyano que puede infectar el sistema del usuario que lo ejecute.
--- Comienzo del falso mensaje ---

De: "Microsoft Corp."
Asunto: Microsoft Security Bulletin MS07-0065 - Critical Update

You are receiving this message because you are using Genuine Microsoft Software and your e-mail address has been subscribed to the Microsoft Windows Update mailing list.

A new 0-day vulnerability has appeared in the wild and was reported for the first time Monday, June 18th. The vulnerability affects machines running MICROSOFT OUTLOOK and allows an attacker to take full control of the vulnerable computer if the exploitation process is succesfull.

Since then, more than 100,000 machines have been reported as exploited and used to promote spammy pharmacy products such as viagra and cialis.

An update has been released to fix this issue and can be downloaded from the following link:

[enlace con dirección falsa]

Quick Details
File Name: MSOUTRC2007Update-KB863892.exe
Version: 3.1.1023
Date Published: 06/25/2007
Download Size: 20 Kb
Estimated Download Time: 1 sec

It's urgent to download and install the update as soon as possible in order to decrease the number of succesfull attacks that occure each day. The update is only available for Genuine Versions of Microsoft Outllok.

Instructions :

1. Click the link above to start the download

2. Save the update in your WINDOWS directory and run it from there.If you want to start the installation immediately click Run in the download box, after you click the link.

3. After you run it, the update will download the security packages required to patch Microsoft Outlook.The entire process will take around 10-15 minutes, and you'll receive a confirmation message once the update process is completed.

Your Microsoft Windows Licence Information is :

REG ISTERED TO : [nombre del usuario]
Licence KEY : [falsa licencia]

Thank you

Microsoft Corp.

--- Final del falso mensaje ---

Es importante recordar siempre que Microsoft jamás envía adjuntos de ninguna clase a sus usuarios, y que los parches solo son descargados automáticamente vía "Windows Updates", o manualmente desde las páginas que contienen sus propios boletines de seguridad.

En su sitio, Microsoft advierte desde hace bastante tiempo cuáles son sus políticas al respecto, las que pueden resumirse en los siguientes puntos:

1. Microsoft solo distribuye su software en medios físicos como CDs o discos flexibles.

2. Las actualizaciones de su software pueden ser hechas vía Internet. Cuándo ello sucede, el software está disponible en su sitio web, http://www.microsoft.com, o ser localizado a través de http://www.microsoft.com/downloads/search.asp?, o del servicio http://windowsupdate.microsoft.com/

3. Microsoft puede enviar correo electrónico a sus clientes para informarles de actualizaciones disponibles. Sin embargo, los mensajes solo proporcionan los enlaces a los sitios anteriormente mencionados. Nunca se adjunta al mensaje software alguno. Además, los enlaces siempre llevarán a su sitio, nunca a uno de terceros.

4. Los mensajes de Microsoft siempre están firmados con un código de autenticación digital, para asegurar que esa información no ha sido alterada durante el envío.

De todos modos, recuerde que jamás debe abrir adjuntos no solicitados, aún cuando sean de personas o instituciones conocidas, ya que los remitentes pueden haber sido falsificados.

Fuente: vsantivirus.com/26-06-07.htm

Por Angela Ruiz

miércoles, junio 13, 2007

La combinación de un robot y un dialer supone una amenaza sin precedentes durante el mes de mayo

The image “http://www.fortinet.com/images/logo_home.gif” cannot be displayed, because it contains errors.
El pasado mes también fue testigo del resurgimiento del conocido emisor de correo masivo “Sober”



Fortinet, compañía pionera y líder del mercado de Gestión Unificada de Amenazas (UTM – Unified Threat Management), ha anunciado las 10 mayores amenazas de mayo de 2007. El informe, elaborado a partir de información recogida por sistemas de seguridad multi amenaza FortiGate desplegados alrededor de todo el mundo, es un servicio ofrecido por el “Fortinet Global Security Research Team”.

Las 10 amenazas top de mayo de 2007, determinados por el nivel de prevalencia son:

Puesto
Nombre de la amenaza
Tipo de amenaza
% de detecciones

1 W32/Dialer.PZ!tr
Dialer
9.66

2 W32/Bagle.DY@mm
Correo masivo
7.43

3 W32/Netsky.P@mm
Correo masivo
7.15

4 HTML/BankFraud.E!phish
Phish
6.54

5 HTML/Iframe_CID!exploit
Exploit
5.97

6 W32/Sober.AA@mm
Correo masivo
5.52

7 W32/Stration.JQ@mm
Correo masivo
4.15

8 W32/ANI07.A!exploit
Exploit
3.68

9 W32/Grew.A!worm
Gusano
3.20

10 W32/Bagle.GT@mm
Correo masivo
2.73


Si bien el phising ocupó en meses anteriores el top de los informes de amenazas, el mes de mayo se ha caracterizado por el comienzo de actividad de “W32/Dialer.PZ!tr”. Esta es la primera vez que una amenaza surgida de la combinación de un “bot” y un “dialer” se coloca en el top de la lista de amenazas de Fortinet. W32/Dialer.PZ!tr está diseñado para marcar números de teléfono Premium que se encuentran en lugares geográficamente lejanos. Además, como todos los bots, intenta descargarse, ejecutar y actualizar diversas herramientas de uso común entre hackers. En un principio, W32/Dialer.PZ!tr se propagó por México y Estados Unidos, siendo Europa y África los lugares receptores de la llamada. Al ser necesaria una llamada analógica a través de modem, los ciber-criminales eligieron México, por su alto índice de acceso a Internet a través de módem y Estados Unidos por su alta población. Una amenaza de este tipo, compuesta por un “bot” incrustado en un “dialer”, es particularmente extraña y en este sentido, el volumen amenazas provocado por W32/Dialer.PZ!tr carece de antecedentes.

Otra amenaza que hay que destacar en el mes de Mayo es el resurgimiento del conocido Sober, un emisor de correo masivo conocido por la forma W32/Sober.AA@mm, que tiene en este mes su mayor actividad desde enero de 2006. Además, similar al mes pasado, W32/Stration.JQ ocupa un puesto alto, con una gran cantidad de actividad durante la última parte del mes.



Para leer el informe completo de amenazas FortiGuard™ de Fortinet, visite por favor http://www.fortiguardcenter.com/reports/roundup_may_2007.html.

martes, mayo 29, 2007

Hackers crean cóctel de spam y virus

The image “http://imageserver.messagelabs.com/imageserver/plumtree/common/custom/mldotcom.gif” cannot be displayed, because it contains errors.
La compañía de seguridad informática Message Labs ha neutralizado el primer “cóctel" de spam y virus. Un reciente correo electrónico de spam de tipo “pump’n’dump", es decir, especulativo respecto del mercado bursátil, contiene además un troyano cuyo cometido es distribuir aún más spam.

Se trata de la primera vez que Message Labs detecta y un mensaje que intenta inducir a incautos a comprar acciones, junto con intentar asumir el control de sus computadoras.

El e-mail de spam contiene un enlace a un “protector de pantallas gratuito" que en realidad descarga la herramienta de envío de spam.

diarioti.com

lunes, mayo 21, 2007

¡Cuidado, peligra su cuenta de MSN Messenger!

Se ha estado propagando por MSN Messenger, un mensaje en forma de spam que muestra un enlace a un sitio identificado como Noadmitido. net:

Hola, mira que puntazo http: // www. noadmitido. net
Descubre quien te tiene en NO ADMITIR en el MSN!

Cuando el usuario sigue el enlace, se muestra un sitio donde se le solicita su cuenta de MSN y su contraseña.

Cuando el usuario sigue el enlace, se muestra un sitio donde se le solicita su cuenta de MSN y su contraseña

El texto que se observa en la página mostrada en el enlace es el siguiente:

No almacenamos su contraseña

Al aceptar usted acepta los Términos y Condiciones

DETECTOR DE NO ADMITIDOS

¡¡Averigua quien te tiene NO ADMITIDO en su MSN!!

Descubre todo lo que desea saber sobre su lista de contactos.

En la lista verá todos los contactos que lo hayan eliminado o bloqueado.

Observe ahora de forma segura que "amigos" lo han eliminado!!


Como averiguar si un contacto me bloqueó del MSN Messenger?

Al ingresar tu dirección de email y contraseña, NoAdmitido .net comprobará con los servidores de MSN Messenger si los usuarios de tu lista te tienen no admitido o eliminado.
Los que te tengan en No Admitido serán indicados con un icono del MSN en color rojo.
De esta forma obtendrás una lista de todos los contactos que te bloquearon y los que te eliminaron del MSN Messenger. Ahora podrás saber quienes son realmente tus amigos y quien te engaña.

Tu seguridad

NoAdmitido .net te asegura que tu información no será Compartida ni tu contraseña almacenada. Puedes usar NoAdmitido .net con la seguridad de un respaldo profesional.

Por supuesto, a pesar de lo que la propia página afirma, nada de lo que allí se dice puede considerarse serio, y por lo tanto seguro.

Quienes caen en esta trampa, al enviar su nombre de usuario y contraseña corren serio riesgo de ver comprometida su identidad y perder su cuenta de Messenger.

Nunca debemos ingresar datos confidenciales como nuestros nombres de usuario y contraseñas de correo electrónico, MSN Messenger o de cualquier otra clase de cuenta que lo solicite, fuera de las páginas originales.

Y lo que es más importante, JAMAS debemos hacerlo siguiendo enlaces en mensajes no solicitados, sin importar su remitente.

Recordemos que la confianza es nuestro peor enemigo ante casos como estos.


Relacionados:

En Internet, todos somos extraños
http://www.vsantivirus.com/23-06-05.htm

Nuevo gusano de MSN con textos en español sobre Bush
http://www.vsantivirus.com/05-05-07.htm

martes, mayo 15, 2007

China es el principal productor mundial de malware

The image “http://www.andrew.cmu.edu/user/fjk/bandera%20china.gif” cannot be displayed, because it contains errors.
Entre el 50% y el 70% de todo el código maligno tiene su origen en China, asegura el experto en seguridad informática Eugene Kaspersky.

Kaspersky, fundador y desarrollador jefe de la compañía rusa de seguridad informática Kaspersky Labs, estima que entre el 50 y el 70 por ciento de todo el malware es creado en China.

La información fue presentada por Kaspersky en el marco de la conferencia InfoSecurity, realizada la semana pasada en Londres. El experto aseguró que en China existe especial predilección por desarrollar troyanos que pueden ser usados como plataforma para otro tipo de ataques.

“China y la India son países enormes, con grandes volúmenes de usuarios de Internet. Sin embargo, mientras que en China se generan grandes volúmenes de malware, desde la India no viene nada", dijo Kaspersky.

Kaspersky advirtió además que la legislación internacional sobre la materia no está al nivel de las amenazas existentes. Con base en tal apreciación sugirió una “Interpol para Internet"; es decir, un organismo policial supranacional. “Es imperativo que coordinemos los organismos policiales de los distintos países", agregó.

Kaspersky estima además que, después de China, la mayor amenaza contra la seguridad TI mundial proviene de América Latina, en especial de Brasil, seguida por Rusia y Europa del Este.

Agregó que la categoría más peligrosa de virus es aquella que usa la encriptación avanzada para cifrar los datos del PC e impedir así a los usuarios el acceso a sus propios datos. Luego, el usuario es extorsionado por el ciberdelincuente, “quien le ofrece dos alternativas: o pagas, o te olvidas de tus datos".

“El volumen de código maligno va en aumento, pero no ocurre lo mismo con los arrestos de estos delincuentes", dijo Kaspersky, agregando que sólo se han hecho detenciones de ciberdelincuentes que operan a nivel internacional.

Fuente: ComputerWeekly.com

miércoles, mayo 02, 2007

Virus Informáticos en su Teléfono Móvil

http://adartestudio.com/01_FOLIO3_13.jpg

Las nuevas tecnologías en telefonía se han desarrollado abrumadoramente en estos últimos años, permitiéndonos jugar, tomar fotografías, navegar en internet y mucho más.

Pero esto ha permitido que los hackers desarrollen virus que tienen la capacidad de destruir el sistema operativo del celular o solamente lo convierten en una pequeña caja de pandora: desorganizando tu menú o cambiando tus listados de teléfonos. También los que simplemente te roban dinero enviándote mensajes SMS.



PREDICCIONES
En Europa y Asia ya son un problema, en Estados Unidos se están propagando rápidamente. Entre muy poco puede que comencemos a verlos
en Latino América.

CONTAGIO
Para que un teléfono móvil se contagié, generalmente es necesario estar físicamente cerca de otro teléfono infectado.

SINTOMAS
1. Una forma de saber si su celular está infectado es si su funcionamiento ha cambiado inesperadamente
2. Si existen cargos inesperados en su factura de teléfono móvil o servicios que no ha contratados.

PROTECCIÓN
1. Desactive el Bluetooth, usualmente es lo más vulnerable del celular o teléfono móvil.
2. Utilice un software antivirus para teléfonos móviles como F- SECURE, TREND MICRO, McAFFE, KASPERSKY.

martes, abril 24, 2007

El 43% de las empresas se ven obligadas a interrumpir su actividad por culpa del malware

El malware sigue haciendo mella en las empresas de todo el mundo. De hecho, un 43% de ellas han visto interrumpido su negocio debido a los programas maliciosos o malware. Como consecuencia de la infección provocada por estos programas “espía”, un 26% de las empresas confiesan haber expuesto información confidencial a los ciberdelincuentes.

Así se desprende del informe “El Estado de la Seguridad en Internet” elaborado por Webroot Software, que también desvela que los ataques más frecuentes son el correo basura (85%), la publicidad no deseada (67%), los virus (61%), las estafas mediante webs o correos falsos (51%) y los troyanos (39%).

El equipo de investigación de la compañía ha descubierto que ya son unos 4,2 millones de páginas de Internet de todo el mundo, de una muestra de 250 millones, las que albergan software dañino. Sólo durante el 2006 se descubrieron casi 3 millones de estas páginas peligrosas.

La falta de protección de muchas compañías provoca, según el mismo estudio, que en la actualidad un 39 % de las empresas analizadas estén infectadas por troyanos, un 24 % por monitores de sistema y un 20 % hayan sufrido intentos de estafa mediante webs o correos falsos (phising) y espías de teclado.

Webroot recuerda que, a pesar de esta creciente amenaza y de las medidas legales y reguladoras llevadas a cabo, el último informe del Small Business Technology Institute (http://www.sbtechnologyinstitute.org) ha descubierto que el 20% de las empresas ni siquiera tienen la protección anti-virus adecuada, dos tercios no cuentan con ningún plan de protección de la información, y muchos sólo adoptan medidas de seguridad después de sufrir pérdidas en sus datos por un accidente informático.

miércoles, abril 18, 2007

Primer Virus detectado para IPOD

http://images.apple.com/ipod/imaging/images/ipod-top.jpg
La empresa especializada en la lucha contra virus informáticos Kaspersky Lab ha anunciado la
detección de un virus que infecta a los dispositivos iPod, el primero, según la empresa.

El virus, que debe ser iniciado por el usuario (no se ejecuta automáticamente), funciona si en el iPod está instalado el sistema operativo Linux.

Kaspersky ha destacado que este virus "no tiene ninguna función peligrosa y no representa riesgo para los usuarios, sin embargo muestra que es posible escribir programas nocivos para estos dispositivos en el futuro". Después de iniciado, el virus contagia todos los ficheros del dispositivo con la extensión '.elf'. Al tratar de ejecutar los ficheros infectados, el virus muestra en la pantalla del iPod "You are infected with Oslo the first iPodLinux Virus" (Estás infectado por Oslo el primer virus para iPodLinux). El programa nocivo pertenece a la categoría de 'virus conceptuales', que se crean con el objetivo de demostrar que determinada plataforma puede ser infectada y no tienen potencial destructivo.

EUROPA PRESS

domingo, abril 08, 2007

Informe semanal de Panda Software sobre virus e intrusos

http://www.infosecurity.ee/wp-content/uploads/2007/01/panda.jpg

El informe de PandaLabs de esta semana da información sobre dos troyanos, Therat.B y Alanchum.UG, un backdoor Redirection.A y un gusano, TellSky.A.

Therat.B puede llegar a los ordenadores en correos electrónicos, como parte de descargas, etc. Es un troyano keylogger, que, como todos los de este tipo, está diseñado para registrar las teclas pulsadas por los usuarios. Además, Therat.B cuenta con una funcionalidad que lo hace muy peligroso: es capaz de robar las contraseñas que estén almacenadas en la función "autocompletar" del navegador de Internet del usuario.

La función "autocompletar" permite que, introduciendo sólo uno o dos caracteres de un nombre de usuario o contraseña en un formulario web, el sistema complete el resto de manera automática. El objetivo de Therat.B es hacerse con nombres de usuario, contraseñas, direcciones de páginas web, etc. A continuación, el troyano envía esa información a su creador a través de correo electrónico.

Therat.B realiza ciertas modificaciones en el sistema para ejecutarse cada vez que éste se inicia.

"Este es un claro ejemplo de la unión de diversas funcionalidades en un sólo malware. En este caso, se han reunido distintas formas de robar datos confidenciales en un único troyano. Así, en cada infección lograda los ciber-delincuentes exploran diversas formas de robo, aumentando sus posibilidades de éxito", explica Luis Corrons, Director Técnico de PandaLabs.

Alanchum.UG es un nuevo ejemplar de la familia Alanchum, una de las más activas de los últimos meses. Esta variante, en concreto, llega a los ordenadores descargada por otros códigos maliciosos, como el adware CWS.

Mediante una modificación en el registro de Windows, consigue ejecutarse con cada reinicio del sistema. Alanchum.UG está diseñado para enviar spam de forma masiva. Para ello, roba todas las direcciones de correo electrónico que encuentra en los ordenadores que infecta. Luego, almacena todas esas direcciones en una página web.

Para dificultar su detección, este troyano cuenta con funcionalidades rootkit, que le permiten ocultar sus procesos.

Redirection.A es el tercer código malicioso del informe. Como todos los ejemplares de backdoor, abre una puerta trasera en el ordenador infectado. En este caso, para conectarse a un servidor IRC y permitir el control del ordenador afectado.

Este malware lleva a cabo otras acciones maliciosas. Así, intenta obtener información del sistema infectado (IP, características,…). Además, activa un servidor FTP para permitir la descarga y ejecución de otros ficheros maliciosos en el ordenador afectado.

Redirection.A, además, está diseñado para escanear rangos de IP en busca de ordenadores que tengan instalados el programa VNC. Este programa permite controlar un ordenador de manera remota. Si encuentra algún sistema con este software instalado, Redirection.A aprovechará sus características para instalarse también en ese sistema.

Este backdoor también es capaz de desinstalarse a sí mismo. Para ello, borra las entradas más relevantes que haya creado en el registro del sistema. De esta manera, oculta su presencia y hace más difícil su detección.

El gusano TellSky.A cierra el informe. Este malware se copia en el disco duro con nombres como Girl.exe o Downloader.exe, entre otros. Además, realiza varias modificaciones en el registro de Windows para ejecutarse con cada reinicio.

La primera vez que se ejecuta, este gusano muestra un mensaje de error. Dicho mensaje es un modo de distraer al usuario, ya que, a la vez, TellSky.A está realizando varias acciones maliciosas. Entre ellas, impide el correcto funcionamiento de las soluciones de seguridad instaladas en los ordenadores infectados. Luego, intenta conectarse a una página web, desde la que podría descargarse otros archivos.

TellSky.A deshabilita varias funciones del sistema como la opción Ejecutar, del menú Inicio, o las opciones de carpeta. La mayoría de estas modificaciones están destinadas a reducir la seguridad o a bloquear funciones que podrían emplearse para localizarlo.

Los usuarios que deseen comprobar si algún código malicioso ha atacado su ordenador pueden utilizar, de manera completamente gratuita, la solución online TotalScan.

También pueden hacer uso de NanoScan beta, un escáner online que detecta todo el malware activo en un ordenador en menos de un minuto.

Más información sobre estas u otras amenazas informáticas en la Enciclopedia de Panda Software.

sábado, abril 07, 2007

Troyanos bancarios, aún más peligrosos

El 20% del total de troyanos detectados por Panda durante 2mil6 eran troyanos bancarios.

Por Sandra Serafini - Los troyanos de tipo bancario, es decir, diseñados para robar información financiera, están experimentando una rápida evolución en cuanto a las técnicas empleadas para robar datos. Un ejemplo muy reciente es el del troyano StealAll.A, que llega a emplear una librería DLL que inyecta en el navegador de Internet. De esta manera, puede conseguir todos los datos que el usuario introduce en formularios Web.

La rápida evolución de los troyanos bancarios se debe en gran parte al empleo de medidas de seguridad por parte de las entidades financieras. Un ejemplo es el uso de “teclados virtuales” que se manejan con el puntero del ratón para evitar que los tradicionales keylogger puedan robar información que se introduce a través del teclado.

Sin embargo, los delincuentes están muy pendientes de estas novedades y se apresuran a desarrollar maneras de evitarlas. En este sentido, PandaLabs detectó a Banbra.DCY, un troyano bancario que realiza capturas en video para ver los caracteres que el usuario pulsa en un teclado virtual.

Otro de los sistemas que se emplea con frecuencia es el de los troyanos diseñados para llevar a cabo ataques pharming. Consiste en manipular las DNS (Domain Name System) a través de las cuales el usuario visita las distintas páginas Web. De esta manera, se dirige al usuario hacia páginas falsas, principalmente relacionadas con entidades financieras o de comercio electrónico. Estas páginas trampa están diseñadas para capturar los datos que el usuario introduce. Un ejemplo de troyano que realiza ataques pharming es Banker.CHG.

Los troyanos bancarios son, hoy por hoy, uno de los mayores riesgos de Internet. Debe tenerse en cuenta que el ataque de un troyano de este tipo puede tener efectos gravísimos para la economía del usuario”, afirma Luis Corrons, director técnico de PandaLabs. Además, añade que “Los autores de este tipo de troyanos tratan de conseguir que sus creaciones pasen totalmente desapercibidas. El objetivo es que no se detecten ni cuando se instalan ni cuando ejecutan las acciones maliciosas. Debido a ello es necesario utilizar tecnologías proactivas capaces de detectar nuevos ejemplares por sí mismos, analizando su comportamiento”.

miércoles, abril 04, 2007

Los virus ahora vienen a por el usuario

Los tiempos están cambiando, y a peor. Los ciberdelincuentes buscan nuevas víctimas. De las empresas, están pasando a atacar a los usuarios. Buscan todo tipo de información personal aprovechable. Además, los ataques se vuelven cada vez más sofisticados.

Cada día aparecen menos virus y, sin embargo, cada vez hay más amenazas en la Red. Antaño, los creadores de código malicioso, capaces de echar abajo media Internet con la propagación de un virus, sólo querían destacar, ganar fama. Ahora, los ciberdelincuentes prefieren pasar desapercibidos y ganar dinero. Antes atacaban redes empresariales. Hoy, aunque no han abandonado aquella afición, sus víctimas son los PC personales.

El 93% de todos los ataques en el último semestre de 2006 fueron dirigidos contra el usuario doméstico, según revela el último Informe de Symantec sobre Amenazas en Internet. El principal objetivo de los piratas es robar información personal y lograr un beneficio económico con estos datos. En unas ocasiones, roban datos bancarios o de la tarjeta. En otras, nombres de usuario y contraseñas, direcciones de correo y otros datos personales que venden después en un floreciente mercado negro. Es tal la cantidad de información robada que casi se paga al peso. Las mafias dan seis euros por los datos de una tarjeta. En este mercado también se cotizan al alza las redes de ordenadores zombis. Son PC infectados con un troyano que permite al pirata tomar el control del equipo de forma remota y usarlo a su antojo. Puede entonces utilizarlo para enviar nuevas oleadas de correo masivo infectado por más troyanos para aumentar su Red de esclavos o bien, venderlo a comerciantes para mandar publicidad no deseada. Madrid es la ciudad con el mayor número de zombis del mundo.

De los seis millones de ordenadores infectados con este tipo de troyanos en todo el mundo, el 6% de los zombis están en Madrid, según el Informe de Symantec.

Los datos revelan un cambio de tendencia. De las 10 principales familias de códigos maliciosos, cinco fueron troyanos, cuatro gusanos y sólo un virus. Los gusanos, que aprovechan vulnerabilidades en el correo electrónico para propagarse, decrecieron un 75% frente al semestre anterior. Otro fenómeno que está en horas bajas es el de denegación de servicio (DoS). Estos ataques, contra redes y web empresariales, eran temidos no hace mucho tiempo.

Mientras baja la incidencia de gusanos, virus y DoS, suben los troyanos, la mitad del total, el phising, un 40% más, y el spam.

HACER DINERO. Para los expertos la cosa está clara. Se está pasando de ataques que sólo buscan destruir a fórmulas para hacer dinero. Y para eso se necesitan datos. Las amenazas a la información confidencial representaron el 66% de los principales 50 códigos maliciosos analizados por Symantec. Lo peor de todo es que los piratas tienen ahora como objetivo principal a las personas y no a las empresas. «En muchos casos, no sabrían qué hacer con los datos robados a una compañía», asegura Enrique Salem, presidente de la unidad de consumo de Symantec. «Han descubierto que atacar a una persona es más rentable que atacar un sistema», añade.

Hay otra razón que explica este cambio. Las personas pasan cada vez más tiempo conectados y haciendo más y variadas cosas. Ya no sólo se usa la Red para informarse o trabajar, se usa para relacionarse con familiares y amigos, para buscar sexo, comprar todo tipo de artículos o para tener una vida paralela en algún mundo virtual. Esto convierte a las personas y a su información en un objetivo apetecible.

Para complicar las cosas, las nuevas amenazas son cada vez más sofisticadas e ingeniosas. Una de ellas, en auge en Estados Unidos, son los llamados pum and dump. En este tipo de fraude, los delincuentes compran acciones de alguna compañía cuando están a la baja en la Bolsa. Después envían spam con falsas estimaciones sobre un gran rendimiento en el futuro. Los que pican, compran acciones, haciendo que la oleada compradora suba el valor de la acción. A los delincuentes sólo les queda vender las suyas y hacer un buen negocio completamente legal.

Para elaborar este informe, la red de inteligencia de Symantec cuenta con 40.000 sensores repartidos por 180 países para detectar nuevas amenazas. También aprovecha los 120 millones de PC que tiene sus antivirus instalados, además de dos millones de cuentas señuelo.

SEGURIDAD 2.0. La explosión de nuevas amenazas, ahora destinadas al usuario, ha llevado a las empresas de seguridad a cambiar el foco. Los antivirus tradicionales ya no son tan efectivos. Se necesitan programas que integren armas contra virus, gusanos, troyanos, prevengan el phising y, para proteger la información, incluyan herramientas para realizar copias de seguridad casi en tiempo real. Ejemplo de esta tendencia es el Norton 360, de Symantec, una herramienta de seguridad 2.0 para la Web 2.0, tan llena de posibilidades como de nuevas amenazas.

MIGUEL ÁNGEL CRIADO
Ariadna

miércoles, marzo 21, 2007

MySpace propaga troyano vía película QuickTime

The image “http://x.myspace.com/images/LogoDotcom.gif” cannot be displayed, because it contains errors.
Una característica documentada de Apple QuickTime (denominada HREF Tracks), es la causa de la ejecución de código malicioso desde una página Web.

Recientemente se ha detectado un troyano que se vale de esta característica mediante una película de QuickTime oculta para descargarse. Se trata de un JavaScript que es ejecutado cuando se visita una página hospedada en MySpace.

MySpace es un sitio web de interacción social formado por perfiles personales de usuarios que incluye redes de amigos, grupos, blogs, fotos, vídeos y música, además de una red interna de mensajería que permite comunicarse a unos usuarios con otros (según Wikipedia). La versión en español, aún está en fase beta.

Una página de usuario de la versión en inglés de MySpace, que promociona a un grupo musical francés, utiliza esta posibilidad para ejecutar un script que obtiene información de los usuarios que visitan dicha página y enviarla a un servidor remoto (ESET NOD32 detecta este código como JS/SpaceStalk.A).

La acción se desarrolla de la siguiente manera:

1. El usuario visita la página Web y sin saberlo, se ejecuta una película QuickTime oculta.

2. La película descarga y ejecuta automáticamente el código JavaScript del troyano.

No es la primera vez que MySpace es utilizado para infectar a usuarios desprevenidos por medio de códigos maliciosos, utilizando diversas técnicas. En el pasado sus visitantes fueron afectados por spyware y otros malwares en más de una oportunidad. En diciembre, se utilizó esta misma característica de QuickTime para distribuir un troyano que robaba contraseñas de usuarios.

En este caso, se utiliza específicamente una vulnerabilidad en una característica de Apple QuickTime, documentada por el propio Apple como una funcionalidad.

Según Apple, un HREF Tracks agrega interactividad a una película de QuickTime. Los HREF Tracks contienen enlaces (URLs) que pueden especificar otras películas que reemplacen la actual, carguen otro marco, o ejecuten al propio reproductor QuickTime. También pueden especificar funciones en JavaScript, o páginas Web que carguen un FRAME o ventana específica del navegador.

Un HREF Tracks no necesariamente puede ser algo que deba ser visualizado, simplemente contiene información de conexión a un enlace. Los HREF Tracks pueden ser interactivos o automáticos. En el primer caso se cargan solo cuando se hace clic en el área de despliegue de la película. En el segundo, se ejecutan cuando la película es visualizada en un marco específico.

La idea de esta funcionalidad es crear presentaciones, o cualquier serie de acciones coordinadas con la visualización de la película, o cualquier cosa que se pueda lograr mediante comandos JavaScript.

Y allí es donde existe el verdadero peligro.

Apple QuickTime publicó específicamente una actualización a su reproductor en diciembre de 2006, que corrige la acción de esta funcionalidad para que no pueda ser ejecutado un código en ventanas o marcos de dominios diferentes (Cross-Site-Scripting).

Son afectadas las versiones 7.1.3 y anteriores.

Más información:
MOAB-03-01-2007: Apple Quicktime HREFTrack Cross-Zone Scripting vulnerability
http://projects.info-pull.com/moab/MOAB-03-01-2007.html

CVE-2007-0059
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0059

HREF Tracks
http://www.apple.com/quicktime/tutorials/hreftracks.html

Backdooring QuickTime Movies
http://www.gnucitizen.org/blog/backdooring-quicktime-movies/

Relacionados:
SpaceStalk.A. Se ejecuta vía películas QuickTime
http://www.vsantivirus.com/spacestalk-a.htm

Actualización crítica para Apple QuickTime (7.1.5)
http://www.vsantivirus.com/vul-quicktime-050307.htm

QSpace.A. Se propaga infectando perfiles de MySpace
http://www.vsantivirus.com/qspace-a.htm

Tendencias del malware para el 2007
http://www.vsantivirus.com/tendencias-malware-2007.htm

La criminalidad informática se traslada a la Web
http://www.vsantivirus.com/mm-criminalidad-web.htm

Fuente: http://www.vsantivirus.com/21-03-07.htm

Vende y compra: fotos, videos y animaciones

View My Portfolio

Directorios y Ranking