Mostrando entradas con la etiqueta VIRUS. Mostrar todas las entradas
Mostrando entradas con la etiqueta VIRUS. Mostrar todas las entradas

domingo, 12 de diciembre de 2010

Cómo identificar un correo electrónico falso : ROMPECADENAS INFORMA !!!





Entre los servicios web más importantes que existen en la actualidad, está el e-mail o correo electrónico, el cual es utilizado masivamente para mantener comunicaciones empresariales y personales. La capacidad de adaptarse a los requerimientos del usuario, así como almacenar información importante y listas de contactos, ha convertido a las cuentas de e-mail en objetivos importantes de los ciberdelincuentes.


Una de las tácticas más utilizadas para infectar un ordenador, tomar el control de este, e incluso robar información de una cuenta de correo electrónico, es el envío de e-mail falsos.


Existen varias formas de identificar este tipo de correos. En una lista de reciente publicación -la cual puede visualizarse desde el sitio oficial del laboratorio de seguridad ESET- se sugieren estos puntos para identificar e-mails falsos:


• Sospeche de correos electrónicos que hayan sido enviados de forma masiva, ya que por lo general son spam o poseen algún tipo de malware.



• Si se da cuenta que los contactos a los que se ha enviado el e-mail aparecen en orden alfabético, desconfíe de este correo, ya que es una práctica habitual para burlar los sistemas de seguridad.



• Los e-mails que sean enviados por extraños o usuarios de clientes de correo que no sean conocidos, por lo general son sospechosos de poseer algún tipo se software malicioso.



• Aquellos correos electrónicos que tengan como tema ofertas de trabajo increíbles o muy poco probables, son utilizados como engaño para persuadir a los usuarios a ejecutar algún enlace o programa adjunto.



• Si no se está suscrito a alguna red de noticias o diario, nunca abra enlaces de noticias extrañas o populares enviadas por e-mail, ya que por lo general son correos falsos.


Otros usuarios recomiendan leer:


* -Profeco: Falso correo electrónico en México
* -Correo electrónico con virus incluido
* -Falso antivirus se propaga en internet
* -Soluciones de seguridad de correo y contenido web
* -Problemas en el correo de Yahoo!
ENTRAR A: www.rompecadenas.com.ar

Suscribirse gratuitamente al Boletin de
ROMPECADENAS, EL MAS SERIO EN
LATINOAMERICA Y EN TU IDIOMA.




domingo, 10 de octubre de 2010

Según Eugene Kaspersky: "El virus Stuxnet marca el nacimiento de un nuevo mundo"



Kaspersky Lab considera que Stuxnet es el prototipo funcional de una “ciber-arma", que dará el pistoletazo de salida a una nueva guerra armamentística en el mundo. En esta ocasión, será una carrera “ciber-armamentística".

Diario Ti: Ante el caudal de discusiones y especulaciones generado a raíz de la aparición del gusano informático Stuxnet, en especial sobre quién está detrás del ataque y cuáles son sus objetivos, Kaspersky Lab ha hecho públicas sus primeras reflexiones sobre este hecho.


Kaspersky Lab aún no ha podido acceder a un volumen de evidencias suficiente como para identificar a los atacantes, o el blanco objetivo, pero los expertos en seguridad en informática de la compañía coinciden en que se trata de un ataque singular y sofisticado mediante malware, perpetrado por un equipo con acceso a abundantes recursos financieros, un elevado nivel de preparación y un profundo conocimiento de tecnologías como SCADA.

Los expertos de Kaspersky consideran que no es posible llevar a cabo un ataque de este tipo sin el apoyo y respaldo de un estado-nación.

Ya se refirió a este asunto Eugene Kaspersky, fundador y presidente de Kaspersky Lab: “Creo que representa un punto de inflexión, el amanecer de un nuevo mundo, porque antes sólo nos enfrentábamos a cibercriminales, pero me temo que estamos asistiendo al nacimiento de la era del ciberterrorismo, de las armas y las guerras virtuales". En rueda de prensa celebrada recientemente en Munich con periodistas de todo el mundo, durante el Simposio de Seguridad Kaspersky, el máximo ejecutivo de Kaspersky Lab no dudó en calificar a Stuxnet como “la apertura de la Caja de Pandora".

Según Eugene Karpersky, “este programa malicioso no ha sido diseñado para robar dinero, bombardear con spam o acceder a datos personales; ha sido diseñado para sabotear plantas y causar daños en entornos industriales. Mucho me temo que estamos asistiendo al nacimiento de un nuevo mundo. Los 90 fueron la década de los cibervándalos, la década del 2000 fue la de los cibercriminales, y tengo la sensación de que estamos entrando en la nueva era de las ciberguerras y el ciberterrorismo", concluyó Kaspersky.

Los investigadores de Kaspersky Lab han descubierto que el gusano explota cuatro vulnerabilidades distintas de “día cero". Los analistas de la firma informaron de tres de ellas directamente a Microsoft, y colaboraron estrechamente con esta compañía para la creación y distribución de los parches.

Además de explotar dichas vulnerabilidades de “día cero", Stuxnet también hace uso de dos certificados válidos (de Realtek y JMicron), gracias a los que pudo permanecer sin ser descubierto durante un periodo bastante largo de tiempo.

La intención final de este gusano era acceder a sistemas de control industrial Simatic WinCC SCADA, que controlan procesos industriales, infraestructuras e instalaciones. Oleoductos, centrales eléctricas, grandes sistemas de comunicación, navegación aérea y marítima, e incluso instalaciones militares, utilizan sistemas similares.

El conocimiento exhaustivo de estas tecnologías, la sofisticación del ataque a distintos niveles, el recurso a múltiples vulnerabilidades de “día cero" y el uso de certificados legítimos hace que los ingenieros de Kaspersky Lab estén prácticamente seguros de que Stuxnet fue creado por un equipo de profesionales altamente cualificados con acceso a una enorme cantidad de recursos y fondos.

Tanto el blanco del ataque como la geografía donde se han detectado los primeros brotes (principalmente Irán), inducen a pensar que no se trata de un grupo cibercriminal normal. Es más, los expertos en seguridad de Kaspersky Lab, que han analizado el código del gusano, insisten en que el objetivo principal de Stuxnet no ha sido sólo el de espiar sistemas infectados, sino también el de llevar a cabo acciones de sabotaje. Todos estos hechos apuntan al hecho de que es muy probable que algún estado-nación, con acceso a grandes volúmenes de información de inteligencia, haya dado cobertura al desarrollo de Stuxnet.





(*)Eugene Kaspersky 29/09/2010
http://www.kaspersky.com/news?id=207576183

(*)Kaspersky Lab , desarrollador líder de soluciones seguras de gestión de contenidos, ha sido nombrada entre los cuatro primeros proveedores de soluciones de seguridad de punto final para los usuarios en todo el mundo en un informe anual de IDC .
FUENTE: www.rompecadenas.com.ar



viernes, 17 de septiembre de 2010

HUMOR para adultos: Como explicar el nacimiento de un niñ@ en el siglo XXI



Las abejas, las flores, la
semillita, la cigüeña,

* todo eso está fuera de onda.*

Esta es la explicación moderna y tecnológica:
Un buen día, un hijo le pregunta a su padre:
- Papá, cómo nací yo?
- Muy bien hijo, algún día debíamos hablar de
esto, así que te voy a explicar lo que debes saber:

Un día, Papá y Mamá se conectaron al Facebook
y se hicieron amigos.
Papá le mando a Mamá un e-mail para vernos
en un cybercafé .

Descubrimos que teníamos muchas cosas en
común y nos entendíamos muy bien.
Cuando no estábamos frente al laptop,
chateábamos por
el BlackBerry.

Y así nos fuimos enamorando hasta que un

cierto día decidimos compartir nuestros
archivos.


Nos metimos disimuladamente en el W.C.

y Papá introdujo su Pendrive en el puerto
USB de Mamá. Cuando empezaron a
descargarse los archivos nos dimos cuenta que
nos habíamos olvidado del software de
seguridad y que no teníamos Firewall. Ya era

muy tarde para cancelar la descarga e imposible
de borrar los archivos. Así es que a los nueve meses.............

.........Apareció el VIRUS!





sábado, 29 de mayo de 2010

Principales malware que atacan a los ordenadores en América Latina






Según un análisis publicado por Kaspersky Labs, la infección de los ordenadores de la región de América Latina, ha tenido un aumento considerable, siendo los países más afectados: Brasil, México, Argentina, Chile, Colombia, Venezuela, Perú, República Dominicana, Puerto Rico y Uruguay.

Entre los principales programas de código malicioso que elevaron infecciones en el primer trimestre del 2010, se encuentra el Zero Day que aumentó 28% respecto a las infecciones con las que contaba en la región en el primer trimestre del 2009, reflejando la evolución de los ciberdelicuentes para mejorar sus software maliciosos con el fin de evadir los antivirus.

Entre otros programas de código malicioso que se encuentran altamente distribuidos en Latinoamérica, podemos destacar Net-Worm.Win32.Kido.ih, que se ha multiplicado a velocidad astronómica. También, se encuentra el peligroso troyano Trojan.Win32.VB.zqk, que permanece oculto y es utilizado para robar todo tipo de contraseñas.

Otra de las amenazas preferidas por los ciberdelincuentes en América Latina, son los falsos antivirus, que realizan una detección falsa y persuaden al incauto usuario a descargar un archivo, o a pagar una licencia para realizar una falsa desinfección y luego no prestan el servicio, convirtiéndose un una mega estafa que se propaga a velocidad impresionante. Los principales archivos utilizados para este fin son: Packed.Win32.Krap.ao, Packed.Win32.Krap.ai y Packed.Win32.Katusha.e.

Podemos ver, que el crecimiento del malware en la región va en aumento y que la tendencia de los delincuentes informáticos en Latinoamérica tiene, por lo general, dos blancos principales: el dinero de los usuarios o información estratégica, como contraseñas o datos personales.




NOTA DEL EDITOR,

Recomiendo calurosamente a mis lectoras/es a suscribirse al boletín de este sitio

que es uno de los mejores que existen, en cuanto a Seguridad y Seriedad en temas de Internet, Ordenadores/computadoras, : Virus, Malware, HOAX (falsos virus/burlas/truchos/fraudes), mensajes en cadena, etc.


Lic. Jose Pivín

frente al puerto de Haifa

frente al Mar Mediterráneo

viernes, 16 de abril de 2010

Cuidado con los archivos en PDF

(www.neomundo.com.ar ) Una compañía dedicada a la seguridad informática, Websense Security Labs, acaba de lanzar una advertencia para los usuarios: las amenazas más recientes vienen ocultas en forma de archivos PDF.

La compañía explicó que recibió varios reportes de una campaña del troyano Zbot que se propaga a través del correo electrónico.

Zbot (conocido también como Zeus) es un troyano que roba información (infostealer) que reúne datos confidenciales de cada computadora infectada.

El principal vector para propagar Zbot es una campaña de spam en la que se engaña a los receptores para que abran archivos adjuntos infectados en su computadora.

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado. Cuando los receptores abren el PDF, les pide guardar un archivo PDF llamado Royal_Mail_Delivery_Notice.pdf. El usuario asume erróneamente que el archivo es sólo un PDF, y por tanto es seguro guardarlo en la computadora local.

Sin embargo, el archivo es en realidad un ejecutable de Windows. El PDF malicioso inicia el archivo que introdujo, tomando control de la computadora. Al momento de escribir esta alerta, este archivo tenía 20% de tasa de detección por antivirus.

Esta variante de Zbot se conecta a un servidor remoto malicioso en China.

El problema se encuentra dentro del formato de archivos PDF.

Para consultar más detalles de esta alerta dé clic aquí:

http://securitylabs.websense.com/content/Alerts/3593.aspx?cmpid=slalert


viernes 16 de abril, 6:00 AM
Más información en
http://www.neomundo.com.ar/

difundido por http://www.yahoo.com.ar/



sábado, 27 de febrero de 2010

Un nuevo troyano se está propagando rápidamente, hasta el momento ha infectado casi 75000 ordenadores en 2500 organizaciones del mundo entero.


Un nuevo troyano se está propagando rápidamente, hasta el momento ha infectado casi 75000 ordenadores en 2500 organizaciones del mundo entero. La función primordial de este programa malicioso, es obtener datos de acceso a bancos y cuentas personales, tanto de correos electrónicos, como de redes sociales.

Este troyano ha logrado reunir un botnet (ejército de PC´s infectados que pueden ser controlados por una máquina central) bastante extenso, al cual han denominado Kneber. De esta manera, los piratas informáticos, han podido ingresar en ordenadores tanto personales como corporativos, con el fin de recolectar información y datos de acceso de sistemas financieros online; así como también, datos personales en redes sociales y correos electrónicos. Esta información fue suministrada por la compañía de seguridad en internet NetWitness, en un comunicado oficial.

El comunicado de NetWitness, describía como descubrieron el ataque de este troyano, cuando estaban poniendo en marcha su software para monitorear redes; notando una anomalía y descubriendo el ataque. Esta primera visualización del troyano, fue en enero de este mismo año. A partir de allí NetWitness, realizó investigaciones adicionales. El resultado de dichas investigaciones reveló, que tanto entidades comerciales, como gubernamentales, fueron afectadas por Kneber.

En la declaración de NetWitness, se dice que lo más preocupante de la situación, es que los sistemas tradicionales para combatir malware y los sistemas de detección de intrusos de la compañía, son inadecuados para enfrentar a Kneber o amenazas avanzadas muy parecidas, según palabras de Amit Yoran, consejero delegado de la compañía.

Así, estamos nuevamente ante un temible enemigo, que al parecer le lleva la delantera a las compañías de seguridad informática. Habrá que estar al tanto del desarrollo de los acontecimientos, y las medidas que puedan tomar las compañías de seguridad para combatir a Kneber.