Mostrando entradas con la etiqueta MALWARE. Mostrar todas las entradas
Mostrando entradas con la etiqueta MALWARE. Mostrar todas las entradas

domingo, 12 de diciembre de 2010

Cómo identificar un correo electrónico falso : ROMPECADENAS INFORMA !!!





Entre los servicios web más importantes que existen en la actualidad, está el e-mail o correo electrónico, el cual es utilizado masivamente para mantener comunicaciones empresariales y personales. La capacidad de adaptarse a los requerimientos del usuario, así como almacenar información importante y listas de contactos, ha convertido a las cuentas de e-mail en objetivos importantes de los ciberdelincuentes.


Una de las tácticas más utilizadas para infectar un ordenador, tomar el control de este, e incluso robar información de una cuenta de correo electrónico, es el envío de e-mail falsos.


Existen varias formas de identificar este tipo de correos. En una lista de reciente publicación -la cual puede visualizarse desde el sitio oficial del laboratorio de seguridad ESET- se sugieren estos puntos para identificar e-mails falsos:


• Sospeche de correos electrónicos que hayan sido enviados de forma masiva, ya que por lo general son spam o poseen algún tipo de malware.



• Si se da cuenta que los contactos a los que se ha enviado el e-mail aparecen en orden alfabético, desconfíe de este correo, ya que es una práctica habitual para burlar los sistemas de seguridad.



• Los e-mails que sean enviados por extraños o usuarios de clientes de correo que no sean conocidos, por lo general son sospechosos de poseer algún tipo se software malicioso.



• Aquellos correos electrónicos que tengan como tema ofertas de trabajo increíbles o muy poco probables, son utilizados como engaño para persuadir a los usuarios a ejecutar algún enlace o programa adjunto.



• Si no se está suscrito a alguna red de noticias o diario, nunca abra enlaces de noticias extrañas o populares enviadas por e-mail, ya que por lo general son correos falsos.


Otros usuarios recomiendan leer:


* -Profeco: Falso correo electrónico en México
* -Correo electrónico con virus incluido
* -Falso antivirus se propaga en internet
* -Soluciones de seguridad de correo y contenido web
* -Problemas en el correo de Yahoo!
ENTRAR A: www.rompecadenas.com.ar

Suscribirse gratuitamente al Boletin de
ROMPECADENAS, EL MAS SERIO EN
LATINOAMERICA Y EN TU IDIOMA.




viernes, 26 de noviembre de 2010

NUEVOS VIRUS en Computadoras/Ordenadoras: ROMPECADENAS Alerta sobre nuevo troyano más poderoso que Zeus



1)
Alertan sobre nuevo troyano más

poderoso que Zeus


Expertos de seguridad de la compañía GData, alertan sobre un nuevo troyano que se perfila como el futuro sucesor del famoso Zeus. Este troyano ha sido llamado Ares y por lo que se puede predecir, será bastante difícil de combatir, ya que cuenta con una versatilidad tremenda, que le permitirá evadir la gran mayoría de los actuales sistemas de seguridad.

En palabras del propio creador del troyano, Ares no se centra exclusivamente en realizar ataques a la banca, sino que también cuenta con la capacidad de tener copias únicas, capaces de ser configuradas según los requerimientos del comprador, lo que a simple vista dificultará la capacidad de detectarlo.

Se ha dejado ver que Ares contará con una mayor capacidad como troyano bancario que Zeus, lo que lo puede convertir en una futura amenaza a la seguridad informática. Lo peor de todo, es que el troyano se distribuye de manera gratuita entre desarrolladores de confianza del creador, y podrá ser vendido en el mercado negro del delito informático por precios de hasta 6000 dólares.

Según el informe de GData, se espera que en los próximos días se comience una campaña de distribución masiva de este peligroso malware.




2)
Un nuevo troyano que descarga

otro troyano


La empresa de seguridad informática Panda acaba de dar a conocer la detección de un nuevo troyano, el Alanchum.VL que, como todos los que integran este tipo de códigos maliciosos, cuando ingresa a la máquina descarga otro troyano, el Cimuz.BE.

Una vez instalado, el objetivo de este último es monitorear el acceso de los usuarios a determinadas páginas de Internet para posteriormente, robar los datos que se carguen en esos sitios.

El Alanchum.VL está siendo distribuido a través de técnicas de Spam utilizando la ingeniería social, es decir, con asuntos que causen el interés del usuario. Al respecto, Luis Corrons, Director Técnico de los Laboratorios de Panda, manifestó que, para la propagación de este tipo de gusanos, el usuario cumple un papel fundamental, al ser inconciente sobre sus malas acciones.

Cuando el Alanchum.VL se instala en la PC, aparece con el icono de un archivo Word, desde donde se descarga el otro troyano, modificando su registro de Windows. Esto le permite ejecutarse con cada reinicio de la máquina para no ser detectado, modalidad que está siendo muy utilizada en lo que va del año.

Más información:

http://www.evaluamos.com/internal.php?load=detail&id=6850

http://www.pandasoftware.es/sobre_panda/pandalabs

http://www.pandasoftware.es/about/prensa/verNoticia.aspx?noticia=8501


3)

EL HARDWARE SERIA EL NUEVO
OBJETIVO DEL MALWARE

Un estudio realizado por varios investigadores de La Ecole Superiore d’Infomatique, Electronique, Automatique de Francia, ha demostrado con diversos métodos que es posible la creación de programas maliciosos capaces de atacar directamente al hardware de un equipo informático en lugar de su sistema operativo, dirigiendo de esta manera el ataque al CPU vulnerable en vez de dirigirlo al sistema de este, los cuales cada día cuentan con nuevos elementos y herramientas protectoras, mientras que los elementos de hardware serían más vulnerables a los ataques.

Durante el estudio de este prestigioso instituto francés, se analizaron diferentes métodos y se mostraron diferentes técnicas con las cuales se puede analizar y atacar un dispositivo de hardware utilizando un programa malware, dirigiendo el ataque directamente al chip de sus procesadores.

Por supuesto, que es un tipo de ataque sumamente elaborado, engorroso y difícil de llevar de momento, por lo que una presunta ola de ataques de este tipo en un futuro inmediato se descarta por completo. Aunque, no se descarta que pueda volverse popular a mediano y largo plazo. La principal limitación es desarrollar un software que reconozca el tipo de procesador que posee el PC de la victima, lo que deja a este tipo de ataques, por los momentos, bastante lejos de ser una amenaza contundente en el corto plazo.

Las ventajas que traerían este tipo de ataques a los ciberdelincuentes serían superiores a las que les pueden permitir los ataques genéricos orientados a software, como la tendencia actual, ya que podrían ir directamente a un tipo de usuario específico, siendo estos más precisos y mejor dirigidos, lo que los podría convertir en un potencial problema en un futuro, sobre todo en redes grandes.




fuente: Boletin de ROMPECADENAS.
http://www.rompecadenas.com.ar/





domingo, 10 de octubre de 2010

Según Eugene Kaspersky: "El virus Stuxnet marca el nacimiento de un nuevo mundo"



Kaspersky Lab considera que Stuxnet es el prototipo funcional de una “ciber-arma", que dará el pistoletazo de salida a una nueva guerra armamentística en el mundo. En esta ocasión, será una carrera “ciber-armamentística".

Diario Ti: Ante el caudal de discusiones y especulaciones generado a raíz de la aparición del gusano informático Stuxnet, en especial sobre quién está detrás del ataque y cuáles son sus objetivos, Kaspersky Lab ha hecho públicas sus primeras reflexiones sobre este hecho.


Kaspersky Lab aún no ha podido acceder a un volumen de evidencias suficiente como para identificar a los atacantes, o el blanco objetivo, pero los expertos en seguridad en informática de la compañía coinciden en que se trata de un ataque singular y sofisticado mediante malware, perpetrado por un equipo con acceso a abundantes recursos financieros, un elevado nivel de preparación y un profundo conocimiento de tecnologías como SCADA.

Los expertos de Kaspersky consideran que no es posible llevar a cabo un ataque de este tipo sin el apoyo y respaldo de un estado-nación.

Ya se refirió a este asunto Eugene Kaspersky, fundador y presidente de Kaspersky Lab: “Creo que representa un punto de inflexión, el amanecer de un nuevo mundo, porque antes sólo nos enfrentábamos a cibercriminales, pero me temo que estamos asistiendo al nacimiento de la era del ciberterrorismo, de las armas y las guerras virtuales". En rueda de prensa celebrada recientemente en Munich con periodistas de todo el mundo, durante el Simposio de Seguridad Kaspersky, el máximo ejecutivo de Kaspersky Lab no dudó en calificar a Stuxnet como “la apertura de la Caja de Pandora".

Según Eugene Karpersky, “este programa malicioso no ha sido diseñado para robar dinero, bombardear con spam o acceder a datos personales; ha sido diseñado para sabotear plantas y causar daños en entornos industriales. Mucho me temo que estamos asistiendo al nacimiento de un nuevo mundo. Los 90 fueron la década de los cibervándalos, la década del 2000 fue la de los cibercriminales, y tengo la sensación de que estamos entrando en la nueva era de las ciberguerras y el ciberterrorismo", concluyó Kaspersky.

Los investigadores de Kaspersky Lab han descubierto que el gusano explota cuatro vulnerabilidades distintas de “día cero". Los analistas de la firma informaron de tres de ellas directamente a Microsoft, y colaboraron estrechamente con esta compañía para la creación y distribución de los parches.

Además de explotar dichas vulnerabilidades de “día cero", Stuxnet también hace uso de dos certificados válidos (de Realtek y JMicron), gracias a los que pudo permanecer sin ser descubierto durante un periodo bastante largo de tiempo.

La intención final de este gusano era acceder a sistemas de control industrial Simatic WinCC SCADA, que controlan procesos industriales, infraestructuras e instalaciones. Oleoductos, centrales eléctricas, grandes sistemas de comunicación, navegación aérea y marítima, e incluso instalaciones militares, utilizan sistemas similares.

El conocimiento exhaustivo de estas tecnologías, la sofisticación del ataque a distintos niveles, el recurso a múltiples vulnerabilidades de “día cero" y el uso de certificados legítimos hace que los ingenieros de Kaspersky Lab estén prácticamente seguros de que Stuxnet fue creado por un equipo de profesionales altamente cualificados con acceso a una enorme cantidad de recursos y fondos.

Tanto el blanco del ataque como la geografía donde se han detectado los primeros brotes (principalmente Irán), inducen a pensar que no se trata de un grupo cibercriminal normal. Es más, los expertos en seguridad de Kaspersky Lab, que han analizado el código del gusano, insisten en que el objetivo principal de Stuxnet no ha sido sólo el de espiar sistemas infectados, sino también el de llevar a cabo acciones de sabotaje. Todos estos hechos apuntan al hecho de que es muy probable que algún estado-nación, con acceso a grandes volúmenes de información de inteligencia, haya dado cobertura al desarrollo de Stuxnet.





(*)Eugene Kaspersky 29/09/2010
http://www.kaspersky.com/news?id=207576183

(*)Kaspersky Lab , desarrollador líder de soluciones seguras de gestión de contenidos, ha sido nombrada entre los cuatro primeros proveedores de soluciones de seguridad de punto final para los usuarios en todo el mundo en un informe anual de IDC .
FUENTE: www.rompecadenas.com.ar



sábado, 24 de julio de 2010

"Utilizan falsas actualizaciones de Adobe Flash para propagar malware", así nos avisa ROMPECADENAS







Una nueva oleada de ataques informáticos está utilizando falsas actualizaciones de Adobe Flash, con la finalidad de que el usuario ejecute en su ordenador un programa de descarga que instala código malicioso.

Un estudio realizado por Barracuda Networks, ha demostrado que existen una gran cantidad de páginas web que ofrecen falsas actualizaciones de Flash con el fin de propagar malware, direccionando a los usuarios a páginas falsas muy similares a la original, las cuales sólo se diferencian por el dominio (recuerden que el dominio oficial de adobe es www.adobe.com). El programa que ofrecen estas páginas web para la descarga, es un peligroso malware denominado Downloader-CEW.f.

El modo de operar de los ciberdelincuentes con esta nueva tendencia es sencillo, pero eficaz. Según el reporte de Barracuda, rastrean las tendencias de búsqueda de los cibernautas y crean páginas web falsas, las cuales posicionan en los primeros lugares de las búsquedas con el objetivo de que los usuarios descarguen el archivo malicioso.

Afortunadamente, es bastante fácil detectar este tipo de amenaza. Primeramente, debemos tener en cuenta el dominio de la página de descarga y del servidor del archivo, ya que éstos no son idénticos al sitio oficial de Adobe. Estas páginas falsas, además cuentan con una característica resaltante: las ventanas de diálogo sólo permiten hacer click en los botones de continuar, deshabilitando los demás botones. Si es ejecutada la descarga, se abrirá en segundo plano una ventana que genera tráfico fraudulento a la web falsa y además, se descargarán varios malware.


La gran recomendación para evitar este tipo de ataque, es no descargar ningún archivo de Flash que no provenga de la página oficial de Adobe (www.adobe.com/es, para su página en Español).
NOTA DEL EDITOR DE ESTE BLOG:
RECOMIENDO CALUROSAMENTE VISITAR ESTE SITIO WEB DE ALTA CALIDAD Y TAMBIEN SUSCRIBIRSE A SU BOLETIN GRATUITO (UNA O DOS PAGINAS) PARA ESTAR AL DIA CON LA INFORMACION EXACTA Y NECESARIA PARA EVITAR CONTAGIAR VUESTRA 'PC'(COMPUTADORA/ORDENADORA).
CORDIALES SALUDOS
Lic. Jose Pivín
frente al puerto
frente al mar Mediterráneo



sábado, 29 de mayo de 2010

Principales malware que atacan a los ordenadores en América Latina






Según un análisis publicado por Kaspersky Labs, la infección de los ordenadores de la región de América Latina, ha tenido un aumento considerable, siendo los países más afectados: Brasil, México, Argentina, Chile, Colombia, Venezuela, Perú, República Dominicana, Puerto Rico y Uruguay.

Entre los principales programas de código malicioso que elevaron infecciones en el primer trimestre del 2010, se encuentra el Zero Day que aumentó 28% respecto a las infecciones con las que contaba en la región en el primer trimestre del 2009, reflejando la evolución de los ciberdelicuentes para mejorar sus software maliciosos con el fin de evadir los antivirus.

Entre otros programas de código malicioso que se encuentran altamente distribuidos en Latinoamérica, podemos destacar Net-Worm.Win32.Kido.ih, que se ha multiplicado a velocidad astronómica. También, se encuentra el peligroso troyano Trojan.Win32.VB.zqk, que permanece oculto y es utilizado para robar todo tipo de contraseñas.

Otra de las amenazas preferidas por los ciberdelincuentes en América Latina, son los falsos antivirus, que realizan una detección falsa y persuaden al incauto usuario a descargar un archivo, o a pagar una licencia para realizar una falsa desinfección y luego no prestan el servicio, convirtiéndose un una mega estafa que se propaga a velocidad impresionante. Los principales archivos utilizados para este fin son: Packed.Win32.Krap.ao, Packed.Win32.Krap.ai y Packed.Win32.Katusha.e.

Podemos ver, que el crecimiento del malware en la región va en aumento y que la tendencia de los delincuentes informáticos en Latinoamérica tiene, por lo general, dos blancos principales: el dinero de los usuarios o información estratégica, como contraseñas o datos personales.




NOTA DEL EDITOR,

Recomiendo calurosamente a mis lectoras/es a suscribirse al boletín de este sitio

que es uno de los mejores que existen, en cuanto a Seguridad y Seriedad en temas de Internet, Ordenadores/computadoras, : Virus, Malware, HOAX (falsos virus/burlas/truchos/fraudes), mensajes en cadena, etc.


Lic. Jose Pivín

frente al puerto de Haifa

frente al Mar Mediterráneo

sábado, 15 de mayo de 2010

Falso antivirus se propaga en internet




Entre la gran cantidad de amenazas informáticas que podemos encontrar en internet, están los antivirus falsos. Esta modalidad se ha hecho sumamente popular, con el auge de rootkits y nuevos malware que aparecen a diario. Uno de los antivirus falsos -que se ha propagado por internet de manera alarmante en los últimos días- es el llamado Data Protection, este falso antivirus, tiene como objetivo engañar a los usuarios con una especie de análisis y reporte de infecciones falsos.

De esta manera, al alertar una falsa infección, Data Protection, le solicitaba a los usuarios una suscripción para eliminar dicha infección, una vez hecho esto, se le sustraía dinero e incluso datos personales a los usuarios, además de activar malware en el equipo, como es costumbre en este tipo de antivirus falsos, y como fue el caso del famoso Paladín Antivirus.

Si ya tienes instalado este falso antivirus Data Protection, puedes eliminarlo con Malwarebytes, o utilizar un método manual. Es recomendable, utilizar en lo posible, herramientas antimalware o antivirus conocidos, y evitar instalar o ejecutar software desconocidos o de los que no se encuentre ninguna referencia en internet.


Articulos Relacionados

* -ScanVirus, falso antivirus online
* -Solucionado el Falso Positivo de Kaspersky Antivirus
*
-AV Comparatives analizó efectividad de los antivirus más populares frente al malware
* -Seguridad Symantec para la empresa
* -Comodo Internet Security, firewall y antivirus gratis

Publicado por Bulmaro el 12 de Mayo de 2010
Categorías: Seguridad

fuente: ROMPECADENAS: www.rompecadenas.com.ar