Mostrando entradas con la etiqueta AVISO NUEVOS VIRUS. Mostrar todas las entradas
Mostrando entradas con la etiqueta AVISO NUEVOS VIRUS. Mostrar todas las entradas

viernes, 26 de noviembre de 2010

NUEVOS VIRUS en Computadoras/Ordenadoras: ROMPECADENAS Alerta sobre nuevo troyano más poderoso que Zeus



1)
Alertan sobre nuevo troyano más

poderoso que Zeus


Expertos de seguridad de la compañía GData, alertan sobre un nuevo troyano que se perfila como el futuro sucesor del famoso Zeus. Este troyano ha sido llamado Ares y por lo que se puede predecir, será bastante difícil de combatir, ya que cuenta con una versatilidad tremenda, que le permitirá evadir la gran mayoría de los actuales sistemas de seguridad.

En palabras del propio creador del troyano, Ares no se centra exclusivamente en realizar ataques a la banca, sino que también cuenta con la capacidad de tener copias únicas, capaces de ser configuradas según los requerimientos del comprador, lo que a simple vista dificultará la capacidad de detectarlo.

Se ha dejado ver que Ares contará con una mayor capacidad como troyano bancario que Zeus, lo que lo puede convertir en una futura amenaza a la seguridad informática. Lo peor de todo, es que el troyano se distribuye de manera gratuita entre desarrolladores de confianza del creador, y podrá ser vendido en el mercado negro del delito informático por precios de hasta 6000 dólares.

Según el informe de GData, se espera que en los próximos días se comience una campaña de distribución masiva de este peligroso malware.




2)
Un nuevo troyano que descarga

otro troyano


La empresa de seguridad informática Panda acaba de dar a conocer la detección de un nuevo troyano, el Alanchum.VL que, como todos los que integran este tipo de códigos maliciosos, cuando ingresa a la máquina descarga otro troyano, el Cimuz.BE.

Una vez instalado, el objetivo de este último es monitorear el acceso de los usuarios a determinadas páginas de Internet para posteriormente, robar los datos que se carguen en esos sitios.

El Alanchum.VL está siendo distribuido a través de técnicas de Spam utilizando la ingeniería social, es decir, con asuntos que causen el interés del usuario. Al respecto, Luis Corrons, Director Técnico de los Laboratorios de Panda, manifestó que, para la propagación de este tipo de gusanos, el usuario cumple un papel fundamental, al ser inconciente sobre sus malas acciones.

Cuando el Alanchum.VL se instala en la PC, aparece con el icono de un archivo Word, desde donde se descarga el otro troyano, modificando su registro de Windows. Esto le permite ejecutarse con cada reinicio de la máquina para no ser detectado, modalidad que está siendo muy utilizada en lo que va del año.

Más información:

http://www.evaluamos.com/internal.php?load=detail&id=6850

http://www.pandasoftware.es/sobre_panda/pandalabs

http://www.pandasoftware.es/about/prensa/verNoticia.aspx?noticia=8501


3)

EL HARDWARE SERIA EL NUEVO
OBJETIVO DEL MALWARE

Un estudio realizado por varios investigadores de La Ecole Superiore d’Infomatique, Electronique, Automatique de Francia, ha demostrado con diversos métodos que es posible la creación de programas maliciosos capaces de atacar directamente al hardware de un equipo informático en lugar de su sistema operativo, dirigiendo de esta manera el ataque al CPU vulnerable en vez de dirigirlo al sistema de este, los cuales cada día cuentan con nuevos elementos y herramientas protectoras, mientras que los elementos de hardware serían más vulnerables a los ataques.

Durante el estudio de este prestigioso instituto francés, se analizaron diferentes métodos y se mostraron diferentes técnicas con las cuales se puede analizar y atacar un dispositivo de hardware utilizando un programa malware, dirigiendo el ataque directamente al chip de sus procesadores.

Por supuesto, que es un tipo de ataque sumamente elaborado, engorroso y difícil de llevar de momento, por lo que una presunta ola de ataques de este tipo en un futuro inmediato se descarta por completo. Aunque, no se descarta que pueda volverse popular a mediano y largo plazo. La principal limitación es desarrollar un software que reconozca el tipo de procesador que posee el PC de la victima, lo que deja a este tipo de ataques, por los momentos, bastante lejos de ser una amenaza contundente en el corto plazo.

Las ventajas que traerían este tipo de ataques a los ciberdelincuentes serían superiores a las que les pueden permitir los ataques genéricos orientados a software, como la tendencia actual, ya que podrían ir directamente a un tipo de usuario específico, siendo estos más precisos y mejor dirigidos, lo que los podría convertir en un potencial problema en un futuro, sobre todo en redes grandes.




fuente: Boletin de ROMPECADENAS.
http://www.rompecadenas.com.ar/





domingo, 21 de noviembre de 2010

Estafas electrónicas más comunes en la época navideña






Con la cercanía de las fiestas navideñas, es recomendable tomar medidas preventivas para evitar ser victima de alguna campaña de estafas, propagación de virus o malware, actividades muy frecuentes en esta época del año. A continuación, les comentaremos algunas de las técnicas más comunes de engaño, para que estén atentos a posibles ataques que pudiesen presentarse de manera repetitiva en estas fechas:

Tarjetas de regalo falsas: Entre los principales engaños que suelen ocurrir, sobre todo en redes sociales, está la promoción de gift cards falsas, las cuales se ofrecen a cambio de una pequeña cantidad de dinero. Al final, los ciberdelincuentes acceden al dinero enviado por la victima y las tarjetas nunca son enviadas, y algunas veces hasta capturan la identidad de la victima para realizar otras actividades delictivas.

Smishing: Esta modalidad de phishing es bastante común, se trata del envío de un mensaje de texto, que simula ser enviado por un banco serio, indicando que existe algún error o problema con la cuenta de la victima, para ello piden una cantidad de datos que luego son usados para robo de fondos o robo de identidad.

Ofertas de vacaciones inexistentes: Aprovechando la cantidad de personas que viajan en estas fechas, es común encontrar ofertas falsas de viajes y paquetes vacacionales inexistentes, que tienen como objetivo hacerse con el dinero de las victimas.

Ofertas falsas de iPads: Algunos de los productos más destacados en ventas en estas fechas, son los productos de la marca Apple, sobre todo los iPods e iPads, por lo que es muy común encontrar falsas ofertas de iPads o iPods gratis o a precios casi nulos.

Tarjetas con código malicioso: El envío de tarjetas de felicitaciones de usuarios desconocidos, por lo general, puede traer otros regalos como software malicioso, es una de las técnicas de infección más comunes en Navidad.

Aportes irregulares de caridad: Iniciativas caritativas falsas son bastante comunes en estas fechas, es por eso que hay que estar atentos a quien donamos dinero.

Descargas peligrosas: Aprovechando la gran cantidad de descargas de wallpapers, mp3’s y todo tipo de imágenes y archivos relacionados con la Navidad, hay que estar atentos en esta época del año, ya que aumenta la cantidad de archivos infectados con todo tipo de malware.

Podemos recomendar, para evitar caer en este tipo de engaños o algunos otros, evitar las direcciones web de descargas poco comunes o sospechosas. También, es recomendable estar atentos a los enlaces de los correos electrónicos, tener mucho sentido común al abrir e-mails de personas desconocidas y evitar en lo posible, caer en ofertas demasiado buenas para ser realidad
.




jueves, 26 de agosto de 2010

Consejo de Microsoft contra los nuevos virus




Autor: Germán Isaac

La compañía de protección informática PadaSoftware lanzó una alarma por la llegada de una variación de un virus que se reproduce por medio de Microsoft MSN Messenger y que ha ocasionado varias calamidades, y no es difícil caer en la trampa siendo que el agresor se hacer pasar por un contacto reconocido que manda mensajes con documentos ejecutables -.exe-.

Estamos hablando del gusano BlackAngel, en esta ocasión la versión B. PadaSoftware reunió varias calamidades de consumidores damnificados por los resultados de este virus. En relación a esto, el gerente de Seguridad Informática de Microsoft dió el consejo de continuar las mismas precausiones que uno toma con la protección en el día a día. “Así como uno no acepta paquetes de personas jamás vistas, no debe abrir documentos de dudosa procedencia”.

Con el objetivo de a los contactos de MSN Messenger, deja sin acción a una ventana de esta aplicación e impide que el cliente pueda llegar a ella. Desde esta ventana inicia una charla con los contactos por la que manda mensajes como “jaja mira este video” y una dirección World Wide Web desde la que se puede descargar el gusano para infectar otro ordenador.

BlackAngel manda mensajes al listado de direcciones de la persona, simulando ser un video con un nombre “Fantasma”. El cliente que recibe esto observará en el monitor una imagen conteniendo el texto “En el 1er día te espantas, en el 2º te desesperas, en el 3º buscas ayuda y en el 4º mueres”.

Al abrir el documento, el código de BlackAngel.B realizará muchas alteraciones en el sistema, entre las cuales destacan el cierre de distintas utilidades de protección (anti-virus, firewalls, etc.) con la finalidad de evadir ser encontrado. También trata de cerrar distintas ventanas con el objetivo de que el cliente no pueda usar las facilidades de configuración del S.O. , como por ejemplo el Panel de control.


Para mayor información:
http://www.microsoft.com/


fuente:
http://www.rompecadenas.com.ar/articulos/1223.php