Mostrando entradas con la etiqueta CIBERDELINCUENTES. Mostrar todas las entradas
Mostrando entradas con la etiqueta CIBERDELINCUENTES. Mostrar todas las entradas

viernes, 26 de noviembre de 2010

NUEVOS VIRUS en Computadoras/Ordenadoras: ROMPECADENAS Alerta sobre nuevo troyano más poderoso que Zeus



1)
Alertan sobre nuevo troyano más

poderoso que Zeus


Expertos de seguridad de la compañía GData, alertan sobre un nuevo troyano que se perfila como el futuro sucesor del famoso Zeus. Este troyano ha sido llamado Ares y por lo que se puede predecir, será bastante difícil de combatir, ya que cuenta con una versatilidad tremenda, que le permitirá evadir la gran mayoría de los actuales sistemas de seguridad.

En palabras del propio creador del troyano, Ares no se centra exclusivamente en realizar ataques a la banca, sino que también cuenta con la capacidad de tener copias únicas, capaces de ser configuradas según los requerimientos del comprador, lo que a simple vista dificultará la capacidad de detectarlo.

Se ha dejado ver que Ares contará con una mayor capacidad como troyano bancario que Zeus, lo que lo puede convertir en una futura amenaza a la seguridad informática. Lo peor de todo, es que el troyano se distribuye de manera gratuita entre desarrolladores de confianza del creador, y podrá ser vendido en el mercado negro del delito informático por precios de hasta 6000 dólares.

Según el informe de GData, se espera que en los próximos días se comience una campaña de distribución masiva de este peligroso malware.




2)
Un nuevo troyano que descarga

otro troyano


La empresa de seguridad informática Panda acaba de dar a conocer la detección de un nuevo troyano, el Alanchum.VL que, como todos los que integran este tipo de códigos maliciosos, cuando ingresa a la máquina descarga otro troyano, el Cimuz.BE.

Una vez instalado, el objetivo de este último es monitorear el acceso de los usuarios a determinadas páginas de Internet para posteriormente, robar los datos que se carguen en esos sitios.

El Alanchum.VL está siendo distribuido a través de técnicas de Spam utilizando la ingeniería social, es decir, con asuntos que causen el interés del usuario. Al respecto, Luis Corrons, Director Técnico de los Laboratorios de Panda, manifestó que, para la propagación de este tipo de gusanos, el usuario cumple un papel fundamental, al ser inconciente sobre sus malas acciones.

Cuando el Alanchum.VL se instala en la PC, aparece con el icono de un archivo Word, desde donde se descarga el otro troyano, modificando su registro de Windows. Esto le permite ejecutarse con cada reinicio de la máquina para no ser detectado, modalidad que está siendo muy utilizada en lo que va del año.

Más información:

http://www.evaluamos.com/internal.php?load=detail&id=6850

http://www.pandasoftware.es/sobre_panda/pandalabs

http://www.pandasoftware.es/about/prensa/verNoticia.aspx?noticia=8501


3)

EL HARDWARE SERIA EL NUEVO
OBJETIVO DEL MALWARE

Un estudio realizado por varios investigadores de La Ecole Superiore d’Infomatique, Electronique, Automatique de Francia, ha demostrado con diversos métodos que es posible la creación de programas maliciosos capaces de atacar directamente al hardware de un equipo informático en lugar de su sistema operativo, dirigiendo de esta manera el ataque al CPU vulnerable en vez de dirigirlo al sistema de este, los cuales cada día cuentan con nuevos elementos y herramientas protectoras, mientras que los elementos de hardware serían más vulnerables a los ataques.

Durante el estudio de este prestigioso instituto francés, se analizaron diferentes métodos y se mostraron diferentes técnicas con las cuales se puede analizar y atacar un dispositivo de hardware utilizando un programa malware, dirigiendo el ataque directamente al chip de sus procesadores.

Por supuesto, que es un tipo de ataque sumamente elaborado, engorroso y difícil de llevar de momento, por lo que una presunta ola de ataques de este tipo en un futuro inmediato se descarta por completo. Aunque, no se descarta que pueda volverse popular a mediano y largo plazo. La principal limitación es desarrollar un software que reconozca el tipo de procesador que posee el PC de la victima, lo que deja a este tipo de ataques, por los momentos, bastante lejos de ser una amenaza contundente en el corto plazo.

Las ventajas que traerían este tipo de ataques a los ciberdelincuentes serían superiores a las que les pueden permitir los ataques genéricos orientados a software, como la tendencia actual, ya que podrían ir directamente a un tipo de usuario específico, siendo estos más precisos y mejor dirigidos, lo que los podría convertir en un potencial problema en un futuro, sobre todo en redes grandes.




fuente: Boletin de ROMPECADENAS.
http://www.rompecadenas.com.ar/





sábado, 24 de julio de 2010

"Utilizan falsas actualizaciones de Adobe Flash para propagar malware", así nos avisa ROMPECADENAS







Una nueva oleada de ataques informáticos está utilizando falsas actualizaciones de Adobe Flash, con la finalidad de que el usuario ejecute en su ordenador un programa de descarga que instala código malicioso.

Un estudio realizado por Barracuda Networks, ha demostrado que existen una gran cantidad de páginas web que ofrecen falsas actualizaciones de Flash con el fin de propagar malware, direccionando a los usuarios a páginas falsas muy similares a la original, las cuales sólo se diferencian por el dominio (recuerden que el dominio oficial de adobe es www.adobe.com). El programa que ofrecen estas páginas web para la descarga, es un peligroso malware denominado Downloader-CEW.f.

El modo de operar de los ciberdelincuentes con esta nueva tendencia es sencillo, pero eficaz. Según el reporte de Barracuda, rastrean las tendencias de búsqueda de los cibernautas y crean páginas web falsas, las cuales posicionan en los primeros lugares de las búsquedas con el objetivo de que los usuarios descarguen el archivo malicioso.

Afortunadamente, es bastante fácil detectar este tipo de amenaza. Primeramente, debemos tener en cuenta el dominio de la página de descarga y del servidor del archivo, ya que éstos no son idénticos al sitio oficial de Adobe. Estas páginas falsas, además cuentan con una característica resaltante: las ventanas de diálogo sólo permiten hacer click en los botones de continuar, deshabilitando los demás botones. Si es ejecutada la descarga, se abrirá en segundo plano una ventana que genera tráfico fraudulento a la web falsa y además, se descargarán varios malware.


La gran recomendación para evitar este tipo de ataque, es no descargar ningún archivo de Flash que no provenga de la página oficial de Adobe (www.adobe.com/es, para su página en Español).
NOTA DEL EDITOR DE ESTE BLOG:
RECOMIENDO CALUROSAMENTE VISITAR ESTE SITIO WEB DE ALTA CALIDAD Y TAMBIEN SUSCRIBIRSE A SU BOLETIN GRATUITO (UNA O DOS PAGINAS) PARA ESTAR AL DIA CON LA INFORMACION EXACTA Y NECESARIA PARA EVITAR CONTAGIAR VUESTRA 'PC'(COMPUTADORA/ORDENADORA).
CORDIALES SALUDOS
Lic. Jose Pivín
frente al puerto
frente al mar Mediterráneo



miércoles, 24 de marzo de 2010

Más de 80 sitios con codecs falsos: Importante información para Internautas



Si bien desde hace un tiempo se está planteando el crecimiento de la utilización de los codecs falsos por parte de los ciberdelincuentes, la especialista en seguridad ESET ya identificó más de 80 páginas web que contienen diversos tipos de códigos maliciosos escondidos detrás de la forma de codecs.

Como ya comentamos en alguna oportunidad, los codecs son pequeños programas que se utilizan para comprimir y descomprimir archivos de audio y/o videos y así utilizar menor espacio. De esta manera, en más de una oportunidad cuando se quiere ver y escuchar algún archivo comprimido, se necesita descargar un codec.

Ahí es cuando entran en juego los delincuentes. Debido a esta necesidad de descargar un codec, lo que hacen los atacantes es utilizar estos programas como un disfraz para esconder realmente un malware, y lo hacen en ciertas páginas de Internet. Así cuando el usuario, convencido de que está descargando un codec para ver algún video, termina descargando algún código malicioso. Es lo que entraría dentro de lo que llamamos técnicas de ingeniería social.

El punto central es que el laboratorio de ESET presentó un informe en el que denunció la existencia de más de 80 páginas que tienen uno de estos codecs falsos. Entre los códigos maliciosos hallados, se encuentra una variente del troyano Win32/TrojanDownloader.Zlob que, como todos los de este tipo, una vez instalado en la máquina, descarga otro malware (spyware, keyloggers, gusano o troyano bancario) que se ejecuta en la máquina.

Como siempre, el consejo para tener en cuenta –además de un antivirus constantemente actualizado- es prestar atención en la confiabilidad del sitio del que nos descargamos algún programa y más, como lo comenta la misma compañía, si ese sitio nos ofrece “las mil maravillas sin costo alguno”.


fuente: www.rompecadenas.com.ar