Mostrando entradas con la etiqueta GUSANOS. Mostrar todas las entradas
Mostrando entradas con la etiqueta GUSANOS. Mostrar todas las entradas

martes, 2 de marzo de 2010

El 95% del malware está destinado a robar contraseñas

En la actualidad, el 95% del malware está destinado a robar contraseñas y aquellos usuarios que manejen información más o menos valiosa son potenciales víctimas del cibercrimen. Este problema y la facilidad con la que se extiende el malware, así como la dificultad con la que se llevan a cabo este tipo de detenciones, fueron abordadas por los ponentes del encuentro con gran preocupación.

El pasado 4 de febrero se celebró en Madrid un evento llamado “Security Blogger Summit” organizado por Panda Security.

Los ponentes señalaron a Europa del Este y China como las zonas donde más malware se genera, así como la escasa actuación de ambos gobiernos en la lucha contra el cibercrimen.

Algunos de los ponentes apuntaron también la rapidez con la que los delincuentes actúan y la falta de medios de las fuerzas de seguridad. “La legislación va siempre por detrás de la forma en la que actúan los ciberdelincuentes y eso impide a la policía actuar con mayor rapidez”, añadió Yago Jesús.

Varios ponentes argumentaron que lo más adecuado era emplear “nuestro sentido común”. “Si cuando salimos de casa cerramos la puerta, o cuando nos bajamos del coche, lo cerramos, deberíamos hacer lo mismo en Internet”, afirmó Alejandro Suárez”. “Tenemos que ser capaces de ver qué medidas nos van a llevar a infectarnos y cuáles no. El sentido común en Internet va a ser necesario para navegar en la red”, añadió Marcelo Rivero.

Ver noticia completa en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=10055&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+panda_security+%28Panda+Software%29

viernes, 19 de febrero de 2010

Adobe lanza un parche de emergencia para PDF

Adobe ha lanzado una actualización de emergencia que soluciona un par de vulnerabilidades consideradas como críticas en sus programas de edición y visualización de PDF.
Uno de los errores solucionados es del mismo tipo que el arreglado la semana pasada en Flash Player, el reproductor multimedia de Adobe, mientras que el segundo permite a los atacantes instalar malware en la máquina infectada.

Para actualizarte haz lo siguiente:
1) Abre el "Adobe Reader".
2) En la barra de menú, haz clic en ayuda.
3) Haz clic en "Buscar actualizaciones".

Para leer la noticia completa haz clic en el siguiente link:
http://feedproxy.google.com/~r/idg/es/pcworldtech/~3/Tx5qds642CQ/story01.htm

lunes, 25 de enero de 2010

Una falsa actualización de Outlook Web Access esconde un troyano

Según ha publicado PC World.es, BitDefender alerta de la existencia de una campaña de distribución de malware que utiliza como gancho el servicio Microsoft Office Outlook Web Access.

El proceso que sigue para infectar los ordenadores de los usuarios comienza cuando éstos reciben un email pidiendo que apliquen una nueva configuración a su buzón de correo electrónico, a fin de aplicar varias actualizaciones de seguridad nuevas. El mensaje incluye un vínculo sobre el que los usuarios deben acceder para llevar a cabo estos cambios, el cual conduce a una web que, para hacer creer al usuario que es legítima, utiliza los logos y la imagen de Microsoft y Microsoft Office.

En la web se le pide al usuario que descargue y abra un archivo que, en teoría, contiene las actualizaciones de seguridad a aplicar. Si lo hacen, estarán introduciendo en su ordenador distintos ejemplares de malware, entre ellos, Trojan.Spy.ZBot.EKF, un troyano que convierte al equipo en un zombie, y roba datos sensibles almacenados en el ordenador y se los envía a su creador, entre ellos información bancaria, datos de registro, historial de navegación, y capturas de pantalla del escritorio del ordenador afectado. Según BitDefender, con un 11 por ciento de ordenadores infectados, España es el segundo país más afectado por este ejemplar de malware.

21/01/2010 Hilda Gómez

Leer noticia completa en:
http://www.idg.es/pcworldtech/Una-falsa-actualizacion-de-Microsoft-Office-Outloo/doc89302-seguridad.htm

jueves, 5 de febrero de 2009

Comienzan los ataques víricos con la excusa de San Valentin

Según informa PandaSecurity ya ha comenzado a propagarse maldware (programas no deseados y dañinos) utilizando como motivo el día de San Valentin.

Un caso concreto es el gusano "Waledac.C" que se distribuye a través del correo como si de una felicitación se tratase. El correo viene con un link (enlace) si accedemos a este descargaremos e infectaremos nuestro equipo.

Una vez infectado utilizara la libreta de direcciones para enviar a tus contactos el mismo correo para que ellos también se descarguen el gusano.

“El hecho de que año tras año los ciberdelincuentes utilicen este tipo de técnica indica que, pese a ser conocida, el ratio de infecciones que consiguen con ella es alto, ya que en caso contrario ya la habrían abandonado”, indica Luis Corrons, director técnico de PandaLabs.

Más información en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=9529

viernes, 2 de enero de 2009

Más virus, gusanos y troyanos para el 2009

Según informa Panda Security, la predicción para este 2009 es que número de maldware (virus, gusanos, troyanos, etc.) vaya en aumento.
http://www.pandasecurity.com/spain/emailhtml/oxygen/271208_ESP_interior.htm

Tampoco esperaría que dijeran otra cosa viniendo de ellos, pues se dedican a vender antivirus, pero a pesar de ello es muy probable que sea cierto.

Por ello os aconsejo mantengáis vuestro antivirus actualizado, y más importante aún que actualicéis vuestro sistema operativo, en caso de Windows que activéis las actualizaciones automáticas.

También considero muy interesante que instaléis si no lo habéis hecho ya, el Windows Defender. De hecho mi experiencia es que el defender detecta más troyanos que el propio antivirus.

http://www.microsoft.com/spain/athome/security/spyware/software/default.mspx

miércoles, 17 de diciembre de 2008

Un falso correo ofrece un menú gratis en McDonald´s

Un correo electrónico que ofrece un menú gratis en McDonald´s, nueva trampa para infectar a los usuarios

Noticia publicada por Panda Security el pasado viernes 12 de diciembre de 2008.
http://www.pandasecurity.com/homeusers/media/press-releases/viewnews?noticia=9476

Adjunto recorte:
-------------------------------------------------------

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado un falso correo que simulando ser una promoción de Navidad procedente de McDonald´s es en realidad un cebo para distribuir el gusano P2PShared.U.

El asunto del correo es:"Mcdonalds wishes you Merry Christmas!" (McDonald´s te desea Feliz Navidad). En el cuerpo del mensaje puede leerse lo siguiente:

"McDonald's is proud to present our latest discount menu. Simply print the coupon from this Email and head to your local McDonald's for FREE giveaways and AWESOME savings."

(McDonald´s se enorgullece de presentar nuestro último menú descuento. Simplemente imprime el cupón de este email y ve a tu local McDonald´s para conseguir regalos gratis y ahorrar dinero).

------------------------------------------------

Te recuerdo la importancia de desconfiar siempre, pues nadie regala nada, ni menús, ni móviles, ni viajes, pensad de que todos estos mails persiguen al incauto para conseguir sus fines: propagar un virus, capturar información privada, como por ejemplo contraseñas, etc.

Nunca bajéis la guardia.

viernes, 23 de noviembre de 2007

¿Qué es un rootkit?

¿Qué es un rootkit?

Los rootkit son programas que se instalan en un ordenador y que tienen como finalidad esconderse a sí mismos y esconder a otros programas, procesos o archivos, para dirigir remotamente acciones o extraer información, a menudo con fines maliciosos o destructivos.

También son conocidos como 'encubridores'. El término proviene de la unión de “root”, que se refiere al usuario con máximos derechos, el administrador, y de “kit”, que se refiere a un conjunto de herramientas. Por eso podemos decir que un encubridor o rootkit es un conjunto de herramientas con permisos de administrador de un sistema.

En la práctica, son programas que, una vez instalados en un sistema, realizan los cambios necesarios para llevar a cabo las tareas que tiene programadas sin que ellos puedan ser detectados. Fundamentalmente, los encubridores tratan de encubrir a otros procesos que están llevando a cabo acciones maliciosas en el sistema.

¿Cuál es su objetivo?


El objetivo de un rootkit es ocultar inicios de sesión, procesos, archivos y registros. Puede incluir software para captar datos procedentes de ordenadores, de conexiones de red e incluso del teclado. Los rootkits son habitualmente considerados troyanos (virus).

¿Puede detenerse un rootkit?

Los rootkits, al estar diseñados para pasar desapercibidos, no pueden ser detectados. Si un usuario intenta analizar el sistema, el rootkit mostrará información falsa.

Los programas antivirus mejor preparados suelen identificar a los rootkits mediante llamadas al sistema, las cuales deben quedar intactas. Si hay alguna diferencia entre ellas, se puede afirmar la presencia de un rootkit.

Los fabricantes de aplicaciones de seguridad, como Bitdefender, han ido integrando los detectores de rootkits en los productos de detección de antivirus. Si un rootkit consigue esconderse durante el proceso de detección, será identificado por el detector de rootkits, que busca movimientos sospechosos. Si el rootkit 'decide' detenerse momentáneamente, será identificado como un virus.

Por ello, es muy importante disponer de un paquete de seguridad y antivirus informático lo más completo posible.



Este artículo fue emitido por email por el RACC (www.racc.es) a sus subscriptores