Mostrando entradas con la etiqueta TROYANOS. Mostrar todas las entradas
Mostrando entradas con la etiqueta TROYANOS. Mostrar todas las entradas

viernes, 26 de noviembre de 2010

NUEVOS VIRUS en Computadoras/Ordenadoras: ROMPECADENAS Alerta sobre nuevo troyano más poderoso que Zeus



1)
Alertan sobre nuevo troyano más

poderoso que Zeus


Expertos de seguridad de la compañía GData, alertan sobre un nuevo troyano que se perfila como el futuro sucesor del famoso Zeus. Este troyano ha sido llamado Ares y por lo que se puede predecir, será bastante difícil de combatir, ya que cuenta con una versatilidad tremenda, que le permitirá evadir la gran mayoría de los actuales sistemas de seguridad.

En palabras del propio creador del troyano, Ares no se centra exclusivamente en realizar ataques a la banca, sino que también cuenta con la capacidad de tener copias únicas, capaces de ser configuradas según los requerimientos del comprador, lo que a simple vista dificultará la capacidad de detectarlo.

Se ha dejado ver que Ares contará con una mayor capacidad como troyano bancario que Zeus, lo que lo puede convertir en una futura amenaza a la seguridad informática. Lo peor de todo, es que el troyano se distribuye de manera gratuita entre desarrolladores de confianza del creador, y podrá ser vendido en el mercado negro del delito informático por precios de hasta 6000 dólares.

Según el informe de GData, se espera que en los próximos días se comience una campaña de distribución masiva de este peligroso malware.




2)
Un nuevo troyano que descarga

otro troyano


La empresa de seguridad informática Panda acaba de dar a conocer la detección de un nuevo troyano, el Alanchum.VL que, como todos los que integran este tipo de códigos maliciosos, cuando ingresa a la máquina descarga otro troyano, el Cimuz.BE.

Una vez instalado, el objetivo de este último es monitorear el acceso de los usuarios a determinadas páginas de Internet para posteriormente, robar los datos que se carguen en esos sitios.

El Alanchum.VL está siendo distribuido a través de técnicas de Spam utilizando la ingeniería social, es decir, con asuntos que causen el interés del usuario. Al respecto, Luis Corrons, Director Técnico de los Laboratorios de Panda, manifestó que, para la propagación de este tipo de gusanos, el usuario cumple un papel fundamental, al ser inconciente sobre sus malas acciones.

Cuando el Alanchum.VL se instala en la PC, aparece con el icono de un archivo Word, desde donde se descarga el otro troyano, modificando su registro de Windows. Esto le permite ejecutarse con cada reinicio de la máquina para no ser detectado, modalidad que está siendo muy utilizada en lo que va del año.

Más información:

http://www.evaluamos.com/internal.php?load=detail&id=6850

http://www.pandasoftware.es/sobre_panda/pandalabs

http://www.pandasoftware.es/about/prensa/verNoticia.aspx?noticia=8501


3)

EL HARDWARE SERIA EL NUEVO
OBJETIVO DEL MALWARE

Un estudio realizado por varios investigadores de La Ecole Superiore d’Infomatique, Electronique, Automatique de Francia, ha demostrado con diversos métodos que es posible la creación de programas maliciosos capaces de atacar directamente al hardware de un equipo informático en lugar de su sistema operativo, dirigiendo de esta manera el ataque al CPU vulnerable en vez de dirigirlo al sistema de este, los cuales cada día cuentan con nuevos elementos y herramientas protectoras, mientras que los elementos de hardware serían más vulnerables a los ataques.

Durante el estudio de este prestigioso instituto francés, se analizaron diferentes métodos y se mostraron diferentes técnicas con las cuales se puede analizar y atacar un dispositivo de hardware utilizando un programa malware, dirigiendo el ataque directamente al chip de sus procesadores.

Por supuesto, que es un tipo de ataque sumamente elaborado, engorroso y difícil de llevar de momento, por lo que una presunta ola de ataques de este tipo en un futuro inmediato se descarta por completo. Aunque, no se descarta que pueda volverse popular a mediano y largo plazo. La principal limitación es desarrollar un software que reconozca el tipo de procesador que posee el PC de la victima, lo que deja a este tipo de ataques, por los momentos, bastante lejos de ser una amenaza contundente en el corto plazo.

Las ventajas que traerían este tipo de ataques a los ciberdelincuentes serían superiores a las que les pueden permitir los ataques genéricos orientados a software, como la tendencia actual, ya que podrían ir directamente a un tipo de usuario específico, siendo estos más precisos y mejor dirigidos, lo que los podría convertir en un potencial problema en un futuro, sobre todo en redes grandes.




fuente: Boletin de ROMPECADENAS.
http://www.rompecadenas.com.ar/





sábado, 24 de julio de 2010

"Utilizan falsas actualizaciones de Adobe Flash para propagar malware", así nos avisa ROMPECADENAS







Una nueva oleada de ataques informáticos está utilizando falsas actualizaciones de Adobe Flash, con la finalidad de que el usuario ejecute en su ordenador un programa de descarga que instala código malicioso.

Un estudio realizado por Barracuda Networks, ha demostrado que existen una gran cantidad de páginas web que ofrecen falsas actualizaciones de Flash con el fin de propagar malware, direccionando a los usuarios a páginas falsas muy similares a la original, las cuales sólo se diferencian por el dominio (recuerden que el dominio oficial de adobe es www.adobe.com). El programa que ofrecen estas páginas web para la descarga, es un peligroso malware denominado Downloader-CEW.f.

El modo de operar de los ciberdelincuentes con esta nueva tendencia es sencillo, pero eficaz. Según el reporte de Barracuda, rastrean las tendencias de búsqueda de los cibernautas y crean páginas web falsas, las cuales posicionan en los primeros lugares de las búsquedas con el objetivo de que los usuarios descarguen el archivo malicioso.

Afortunadamente, es bastante fácil detectar este tipo de amenaza. Primeramente, debemos tener en cuenta el dominio de la página de descarga y del servidor del archivo, ya que éstos no son idénticos al sitio oficial de Adobe. Estas páginas falsas, además cuentan con una característica resaltante: las ventanas de diálogo sólo permiten hacer click en los botones de continuar, deshabilitando los demás botones. Si es ejecutada la descarga, se abrirá en segundo plano una ventana que genera tráfico fraudulento a la web falsa y además, se descargarán varios malware.


La gran recomendación para evitar este tipo de ataque, es no descargar ningún archivo de Flash que no provenga de la página oficial de Adobe (www.adobe.com/es, para su página en Español).
NOTA DEL EDITOR DE ESTE BLOG:
RECOMIENDO CALUROSAMENTE VISITAR ESTE SITIO WEB DE ALTA CALIDAD Y TAMBIEN SUSCRIBIRSE A SU BOLETIN GRATUITO (UNA O DOS PAGINAS) PARA ESTAR AL DIA CON LA INFORMACION EXACTA Y NECESARIA PARA EVITAR CONTAGIAR VUESTRA 'PC'(COMPUTADORA/ORDENADORA).
CORDIALES SALUDOS
Lic. Jose Pivín
frente al puerto
frente al mar Mediterráneo



sábado, 29 de mayo de 2010

Principales malware que atacan a los ordenadores en América Latina






Según un análisis publicado por Kaspersky Labs, la infección de los ordenadores de la región de América Latina, ha tenido un aumento considerable, siendo los países más afectados: Brasil, México, Argentina, Chile, Colombia, Venezuela, Perú, República Dominicana, Puerto Rico y Uruguay.

Entre los principales programas de código malicioso que elevaron infecciones en el primer trimestre del 2010, se encuentra el Zero Day que aumentó 28% respecto a las infecciones con las que contaba en la región en el primer trimestre del 2009, reflejando la evolución de los ciberdelicuentes para mejorar sus software maliciosos con el fin de evadir los antivirus.

Entre otros programas de código malicioso que se encuentran altamente distribuidos en Latinoamérica, podemos destacar Net-Worm.Win32.Kido.ih, que se ha multiplicado a velocidad astronómica. También, se encuentra el peligroso troyano Trojan.Win32.VB.zqk, que permanece oculto y es utilizado para robar todo tipo de contraseñas.

Otra de las amenazas preferidas por los ciberdelincuentes en América Latina, son los falsos antivirus, que realizan una detección falsa y persuaden al incauto usuario a descargar un archivo, o a pagar una licencia para realizar una falsa desinfección y luego no prestan el servicio, convirtiéndose un una mega estafa que se propaga a velocidad impresionante. Los principales archivos utilizados para este fin son: Packed.Win32.Krap.ao, Packed.Win32.Krap.ai y Packed.Win32.Katusha.e.

Podemos ver, que el crecimiento del malware en la región va en aumento y que la tendencia de los delincuentes informáticos en Latinoamérica tiene, por lo general, dos blancos principales: el dinero de los usuarios o información estratégica, como contraseñas o datos personales.




NOTA DEL EDITOR,

Recomiendo calurosamente a mis lectoras/es a suscribirse al boletín de este sitio

que es uno de los mejores que existen, en cuanto a Seguridad y Seriedad en temas de Internet, Ordenadores/computadoras, : Virus, Malware, HOAX (falsos virus/burlas/truchos/fraudes), mensajes en cadena, etc.


Lic. Jose Pivín

frente al puerto de Haifa

frente al Mar Mediterráneo

viernes, 16 de abril de 2010

Cuidado con los archivos en PDF

(www.neomundo.com.ar ) Una compañía dedicada a la seguridad informática, Websense Security Labs, acaba de lanzar una advertencia para los usuarios: las amenazas más recientes vienen ocultas en forma de archivos PDF.

La compañía explicó que recibió varios reportes de una campaña del troyano Zbot que se propaga a través del correo electrónico.

Zbot (conocido también como Zeus) es un troyano que roba información (infostealer) que reúne datos confidenciales de cada computadora infectada.

El principal vector para propagar Zbot es una campaña de spam en la que se engaña a los receptores para que abran archivos adjuntos infectados en su computadora.

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado. Cuando los receptores abren el PDF, les pide guardar un archivo PDF llamado Royal_Mail_Delivery_Notice.pdf. El usuario asume erróneamente que el archivo es sólo un PDF, y por tanto es seguro guardarlo en la computadora local.

Sin embargo, el archivo es en realidad un ejecutable de Windows. El PDF malicioso inicia el archivo que introdujo, tomando control de la computadora. Al momento de escribir esta alerta, este archivo tenía 20% de tasa de detección por antivirus.

Esta variante de Zbot se conecta a un servidor remoto malicioso en China.

El problema se encuentra dentro del formato de archivos PDF.

Para consultar más detalles de esta alerta dé clic aquí:

http://securitylabs.websense.com/content/Alerts/3593.aspx?cmpid=slalert


viernes 16 de abril, 6:00 AM
Más información en
http://www.neomundo.com.ar/

difundido por http://www.yahoo.com.ar/