Informática, Seguridad, Programas, Noticias. Desde este espacio pretendo compartir con vosotros aquellos temas relacionados con la informática, la seguridad, programas interesantes, trucos, etc. Todo ello explicado de forma llana y sin demasiados tecnicismos.
martes, 2 de marzo de 2010
El 95% del malware está destinado a robar contraseñas
El pasado 4 de febrero se celebró en Madrid un evento llamado “Security Blogger Summit” organizado por Panda Security.
Los ponentes señalaron a Europa del Este y China como las zonas donde más malware se genera, así como la escasa actuación de ambos gobiernos en la lucha contra el cibercrimen.
Algunos de los ponentes apuntaron también la rapidez con la que los delincuentes actúan y la falta de medios de las fuerzas de seguridad. “La legislación va siempre por detrás de la forma en la que actúan los ciberdelincuentes y eso impide a la policía actuar con mayor rapidez”, añadió Yago Jesús.
Varios ponentes argumentaron que lo más adecuado era emplear “nuestro sentido común”. “Si cuando salimos de casa cerramos la puerta, o cuando nos bajamos del coche, lo cerramos, deberíamos hacer lo mismo en Internet”, afirmó Alejandro Suárez”. “Tenemos que ser capaces de ver qué medidas nos van a llevar a infectarnos y cuáles no. El sentido común en Internet va a ser necesario para navegar en la red”, añadió Marcelo Rivero.
Ver noticia completa en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=10055&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+panda_security+%28Panda+Software%29
viernes, 19 de febrero de 2010
Adobe lanza un parche de emergencia para PDF
Uno de los errores solucionados es del mismo tipo que el arreglado la semana pasada en Flash Player, el reproductor multimedia de Adobe, mientras que el segundo permite a los atacantes instalar malware en la máquina infectada.
Para actualizarte haz lo siguiente:
1) Abre el "Adobe Reader".
2) En la barra de menú, haz clic en ayuda.
3) Haz clic en "Buscar actualizaciones".
Para leer la noticia completa haz clic en el siguiente link:
http://feedproxy.google.com/~r/idg/es/pcworldtech/~3/Tx5qds642CQ/story01.htm
lunes, 25 de enero de 2010
Una falsa actualización de Outlook Web Access esconde un troyano
El proceso que sigue para infectar los ordenadores de los usuarios comienza cuando éstos reciben un email pidiendo que apliquen una nueva configuración a su buzón de correo electrónico, a fin de aplicar varias actualizaciones de seguridad nuevas. El mensaje incluye un vínculo sobre el que los usuarios deben acceder para llevar a cabo estos cambios, el cual conduce a una web que, para hacer creer al usuario que es legítima, utiliza los logos y la imagen de Microsoft y Microsoft Office.
En la web se le pide al usuario que descargue y abra un archivo que, en teoría, contiene las actualizaciones de seguridad a aplicar. Si lo hacen, estarán introduciendo en su ordenador distintos ejemplares de malware, entre ellos, Trojan.Spy.ZBot.EKF, un troyano que convierte al equipo en un zombie, y roba datos sensibles almacenados en el ordenador y se los envía a su creador, entre ellos información bancaria, datos de registro, historial de navegación, y capturas de pantalla del escritorio del ordenador afectado. Según BitDefender, con un 11 por ciento de ordenadores infectados, España es el segundo país más afectado por este ejemplar de malware.
21/01/2010 Hilda Gómez
Leer noticia completa en:
http://www.idg.es/pcworldtech/Una-falsa-actualizacion-de-Microsoft-Office-Outloo/doc89302-seguridad.htm
jueves, 5 de febrero de 2009
Comienzan los ataques víricos con la excusa de San Valentin
Un caso concreto es el gusano "Waledac.C" que se distribuye a través del correo como si de una felicitación se tratase. El correo viene con un link (enlace) si accedemos a este descargaremos e infectaremos nuestro equipo.
Una vez infectado utilizara la libreta de direcciones para enviar a tus contactos el mismo correo para que ellos también se descarguen el gusano.
“El hecho de que año tras año los ciberdelincuentes utilicen este tipo de técnica indica que, pese a ser conocida, el ratio de infecciones que consiguen con ella es alto, ya que en caso contrario ya la habrían abandonado”, indica Luis Corrons, director técnico de PandaLabs.
Más información en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=9529
viernes, 2 de enero de 2009
Más virus, gusanos y troyanos para el 2009
http://www.pandasecurity.com/spain/emailhtml/oxygen/271208_ESP_interior.htm
Tampoco esperaría que dijeran otra cosa viniendo de ellos, pues se dedican a vender antivirus, pero a pesar de ello es muy probable que sea cierto.
Por ello os aconsejo mantengáis vuestro antivirus actualizado, y más importante aún que actualicéis vuestro sistema operativo, en caso de Windows que activéis las actualizaciones automáticas.
También considero muy interesante que instaléis si no lo habéis hecho ya, el Windows Defender. De hecho mi experiencia es que el defender detecta más troyanos que el propio antivirus.
http://www.microsoft.com/spain/athome/security/spyware/software/default.mspx
miércoles, 17 de diciembre de 2008
Un falso correo ofrece un menú gratis en McDonald´s
Noticia publicada por Panda Security el pasado viernes 12 de diciembre de 2008.
http://www.pandasecurity.com/homeusers/media/press-releases/viewnews?noticia=9476
Adjunto recorte:
-------------------------------------------------------
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado un falso correo que simulando ser una promoción de Navidad procedente de McDonald´s es en realidad un cebo para distribuir el gusano P2PShared.U.
El asunto del correo es:"Mcdonalds wishes you Merry Christmas!" (McDonald´s te desea Feliz Navidad). En el cuerpo del mensaje puede leerse lo siguiente:
"McDonald's is proud to present our latest discount menu. Simply print the coupon from this Email and head to your local McDonald's for FREE giveaways and AWESOME savings."
(McDonald´s se enorgullece de presentar nuestro último menú descuento. Simplemente imprime el cupón de este email y ve a tu local McDonald´s para conseguir regalos gratis y ahorrar dinero).
------------------------------------------------
Te recuerdo la importancia de desconfiar siempre, pues nadie regala nada, ni menús, ni móviles, ni viajes, pensad de que todos estos mails persiguen al incauto para conseguir sus fines: propagar un virus, capturar información privada, como por ejemplo contraseñas, etc.
Nunca bajéis la guardia.
viernes, 23 de noviembre de 2007
¿Qué es un rootkit?
Los rootkit son programas que se instalan en un ordenador y que tienen como finalidad esconderse a sí mismos y esconder a otros programas, procesos o archivos, para dirigir remotamente acciones o extraer información, a menudo con fines maliciosos o destructivos.
También son conocidos como 'encubridores'. El término proviene de la unión de “root”, que se refiere al usuario con máximos derechos, el administrador, y de “kit”, que se refiere a un conjunto de herramientas. Por eso podemos decir que un encubridor o rootkit es un conjunto de herramientas con permisos de administrador de un sistema.
En la práctica, son programas que, una vez instalados en un sistema, realizan los cambios necesarios para llevar a cabo las tareas que tiene programadas sin que ellos puedan ser detectados. Fundamentalmente, los encubridores tratan de encubrir a otros procesos que están llevando a cabo acciones maliciosas en el sistema.
¿Cuál es su objetivo?
El objetivo de un rootkit es ocultar inicios de sesión, procesos, archivos y registros. Puede incluir software para captar datos procedentes de ordenadores, de conexiones de red e incluso del teclado. Los rootkits son habitualmente considerados troyanos (virus).
¿Puede detenerse un rootkit?
Los rootkits, al estar diseñados para pasar desapercibidos, no pueden ser detectados. Si un usuario intenta analizar el sistema, el rootkit mostrará información falsa.
Los programas antivirus mejor preparados suelen identificar a los rootkits mediante llamadas al sistema, las cuales deben quedar intactas. Si hay alguna diferencia entre ellas, se puede afirmar la presencia de un rootkit.
Los fabricantes de aplicaciones de seguridad, como Bitdefender, han ido integrando los detectores de rootkits en los productos de detección de antivirus. Si un rootkit consigue esconderse durante el proceso de detección, será identificado por el detector de rootkits, que busca movimientos sospechosos. Si el rootkit 'decide' detenerse momentáneamente, será identificado como un virus.
Por ello, es muy importante disponer de un paquete de seguridad y antivirus informático lo más completo posible.
Este artículo fue emitido por email por el RACC (www.racc.es) a sus subscriptores