Mostrando entradas con la etiqueta SEGURIDAD. Mostrar todas las entradas
Mostrando entradas con la etiqueta SEGURIDAD. Mostrar todas las entradas

martes, 2 de marzo de 2010

El 95% del malware está destinado a robar contraseñas

En la actualidad, el 95% del malware está destinado a robar contraseñas y aquellos usuarios que manejen información más o menos valiosa son potenciales víctimas del cibercrimen. Este problema y la facilidad con la que se extiende el malware, así como la dificultad con la que se llevan a cabo este tipo de detenciones, fueron abordadas por los ponentes del encuentro con gran preocupación.

El pasado 4 de febrero se celebró en Madrid un evento llamado “Security Blogger Summit” organizado por Panda Security.

Los ponentes señalaron a Europa del Este y China como las zonas donde más malware se genera, así como la escasa actuación de ambos gobiernos en la lucha contra el cibercrimen.

Algunos de los ponentes apuntaron también la rapidez con la que los delincuentes actúan y la falta de medios de las fuerzas de seguridad. “La legislación va siempre por detrás de la forma en la que actúan los ciberdelincuentes y eso impide a la policía actuar con mayor rapidez”, añadió Yago Jesús.

Varios ponentes argumentaron que lo más adecuado era emplear “nuestro sentido común”. “Si cuando salimos de casa cerramos la puerta, o cuando nos bajamos del coche, lo cerramos, deberíamos hacer lo mismo en Internet”, afirmó Alejandro Suárez”. “Tenemos que ser capaces de ver qué medidas nos van a llevar a infectarnos y cuáles no. El sentido común en Internet va a ser necesario para navegar en la red”, añadió Marcelo Rivero.

Ver noticia completa en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=10055&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+panda_security+%28Panda+Software%29

viernes, 19 de febrero de 2010

Adobe lanza un parche de emergencia para PDF

Adobe ha lanzado una actualización de emergencia que soluciona un par de vulnerabilidades consideradas como críticas en sus programas de edición y visualización de PDF.
Uno de los errores solucionados es del mismo tipo que el arreglado la semana pasada en Flash Player, el reproductor multimedia de Adobe, mientras que el segundo permite a los atacantes instalar malware en la máquina infectada.

Para actualizarte haz lo siguiente:
1) Abre el "Adobe Reader".
2) En la barra de menú, haz clic en ayuda.
3) Haz clic en "Buscar actualizaciones".

Para leer la noticia completa haz clic en el siguiente link:
http://feedproxy.google.com/~r/idg/es/pcworldtech/~3/Tx5qds642CQ/story01.htm

lunes, 25 de enero de 2010

Una falsa actualización de Outlook Web Access esconde un troyano

Según ha publicado PC World.es, BitDefender alerta de la existencia de una campaña de distribución de malware que utiliza como gancho el servicio Microsoft Office Outlook Web Access.

El proceso que sigue para infectar los ordenadores de los usuarios comienza cuando éstos reciben un email pidiendo que apliquen una nueva configuración a su buzón de correo electrónico, a fin de aplicar varias actualizaciones de seguridad nuevas. El mensaje incluye un vínculo sobre el que los usuarios deben acceder para llevar a cabo estos cambios, el cual conduce a una web que, para hacer creer al usuario que es legítima, utiliza los logos y la imagen de Microsoft y Microsoft Office.

En la web se le pide al usuario que descargue y abra un archivo que, en teoría, contiene las actualizaciones de seguridad a aplicar. Si lo hacen, estarán introduciendo en su ordenador distintos ejemplares de malware, entre ellos, Trojan.Spy.ZBot.EKF, un troyano que convierte al equipo en un zombie, y roba datos sensibles almacenados en el ordenador y se los envía a su creador, entre ellos información bancaria, datos de registro, historial de navegación, y capturas de pantalla del escritorio del ordenador afectado. Según BitDefender, con un 11 por ciento de ordenadores infectados, España es el segundo país más afectado por este ejemplar de malware.

21/01/2010 Hilda Gómez

Leer noticia completa en:
http://www.idg.es/pcworldtech/Una-falsa-actualizacion-de-Microsoft-Office-Outloo/doc89302-seguridad.htm

lunes, 30 de noviembre de 2009

NoScript proporciona una protección adicional a Mozilla Firefox

La extensión NoScript para Firefox proporciona una protección adicional a Mozilla Firefox.

Este “add-on” basado en software libre o de código abierto, permite que el código JavaScript, Java y Flash y otros plugins, sea ejecutado sólo por los sitios web de confianza según su propia elección (por ejemplo, la web de su banco), proporcionando además una protección extra anti-XSS en su navegador.

NoScript se basa en el bloqueo preventivo evitando la explotación de vulnerabilidades de seguridad (conocidas o incluso las que no se conocen todavía!).

Puede habilitar JavaScript, Java y ejecución de plug-in para sitios de confianza con un simple clic con el botón izquierdo sobre el icono de la barra de estado NoScript, o utilizando el menú contextual, de esta manera iremos construyendo nuestra propia lista blanca.

Conozca más sobre NoScript aquí.
Para instalar NoScript pincha aquí.

lunes, 23 de noviembre de 2009

Descubierto el falso Facebook

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha localizado una página falsa que, imitando la original de Facebook, está siendo utilizada para robar contraseñas de esta red social.

No sólo los bancos son víctimas de Phising, ahora también lo son las redes sociales como el Facebook.

Podéis leer la noticia completa en:
http://www.pandasecurity.com/spain/emailhtml/oxygen/211109_ESP_interior.htm

Es interesante prestar atención a las recomendaciones que nos dan los señores de Panda.

- No responder a correos electrónicos ni seguir links incluidos en emails no solicitados

- Comprobar muy bien que la URL (la dirección) en la que se introducen los datos es la original de Facebook (www.facebook.com), ya que estas webs suelen utilizar URLS similares que apenas se diferencian en una letra o en la terminación del dominio de la verdadera.

- En caso de haber introducido los datos en una de estas páginas, acceder lo más rápido posible a la cuenta original y cambiar la contraseña, para evitar que los ciberdelincuentes puedan seguir accediendo a ella.

- En caso de que no se pueda acceder a la cuenta robada, Facebook cuenta con servicios para reclamar la propiedad de esa cuenta y recuperarla.

viernes, 3 de abril de 2009

Xmarks substituye a Foxmark

No sé si ya utilizabais Foxmark (un Addons para Firefox o Internet Explorer), una manera muy práctica de mantener actualizado tus marcadores/favoritos en todos tus equipos, trabajo, casa, el fijo, el portátil.

Con esto consigues que todos tus equipos tengan los mismos favoritos, cuando modificas un favorito o marcador en uno de ellos, los otros sincronizarán los cambios, manteniendo todos los equipos actualizados.

Foxmark, surge de nuevo con otro nombre mejorando su producto, llamado ahora Xmarks.

http://www.xmarks.com/


Para poder utilizar este servicio será necesario que te registres y crees una cuenta en su página web.

Si ya eras usuario basta con actualizar.
upgrade desde Foxmark: http://download.xmarks.com/download?action=upgrade

jueves, 5 de febrero de 2009

Comienzan los ataques víricos con la excusa de San Valentin

Según informa PandaSecurity ya ha comenzado a propagarse maldware (programas no deseados y dañinos) utilizando como motivo el día de San Valentin.

Un caso concreto es el gusano "Waledac.C" que se distribuye a través del correo como si de una felicitación se tratase. El correo viene con un link (enlace) si accedemos a este descargaremos e infectaremos nuestro equipo.

Una vez infectado utilizara la libreta de direcciones para enviar a tus contactos el mismo correo para que ellos también se descarguen el gusano.

“El hecho de que año tras año los ciberdelincuentes utilicen este tipo de técnica indica que, pese a ser conocida, el ratio de infecciones que consiguen con ella es alto, ya que en caso contrario ya la habrían abandonado”, indica Luis Corrons, director técnico de PandaLabs.

Más información en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=9529

lunes, 12 de enero de 2009

Falso antivirus en la red

Una vez el troyano (virus) ha infectado nuestro equipo nos hará descargar una aplicación llamada "Antivirus 2009" (aunque también se han encontrado como 2008 o 2010).
Esta aplicación que simula ser un antivirus, incluso nos revelará un falso análisis, nos mostrará mensajes conforme tenemos la aplicación sin registrar y que debemos registrarla (previo pago) cuando antes.

Tened cuidado se trata de un programa falso que además perjudicará tu equipo, si ya has sido infectado elimínalo cuanto antes.

Más información acerca de "Antivirus 2009" en:
http://www.infospyware.com/blog/antivirus-2009-nuevo-rogue-que-secuestra-la-pagina-de-google.htm

http://spamloco.net/2008/07/antivirus-2009-falsa-aplicacin-de.html

miércoles, 7 de enero de 2009

Microsoft lanzará un antivirus gratuito

Según publica Microsoft en el enlace que copio más abajo, el gigante Microsoft se apunta al tema de los antivirus, y lanzará un nuevo producto que se llama "MORRO" (no es broma) y que será gratuito, compatible con Windows XP y Vista, y que vendrá preinstalado en el futuro Windows 7.

Leer más en:

http://win-vista.javascript:void(0)es/823/morro-el-nuevo-windows-live-onecare/

viernes, 2 de enero de 2009

Más virus, gusanos y troyanos para el 2009

Según informa Panda Security, la predicción para este 2009 es que número de maldware (virus, gusanos, troyanos, etc.) vaya en aumento.
http://www.pandasecurity.com/spain/emailhtml/oxygen/271208_ESP_interior.htm

Tampoco esperaría que dijeran otra cosa viniendo de ellos, pues se dedican a vender antivirus, pero a pesar de ello es muy probable que sea cierto.

Por ello os aconsejo mantengáis vuestro antivirus actualizado, y más importante aún que actualicéis vuestro sistema operativo, en caso de Windows que activéis las actualizaciones automáticas.

También considero muy interesante que instaléis si no lo habéis hecho ya, el Windows Defender. De hecho mi experiencia es que el defender detecta más troyanos que el propio antivirus.

http://www.microsoft.com/spain/athome/security/spyware/software/default.mspx

miércoles, 17 de diciembre de 2008

Un falso correo ofrece un menú gratis en McDonald´s

Un correo electrónico que ofrece un menú gratis en McDonald´s, nueva trampa para infectar a los usuarios

Noticia publicada por Panda Security el pasado viernes 12 de diciembre de 2008.
http://www.pandasecurity.com/homeusers/media/press-releases/viewnews?noticia=9476

Adjunto recorte:
-------------------------------------------------------

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado un falso correo que simulando ser una promoción de Navidad procedente de McDonald´s es en realidad un cebo para distribuir el gusano P2PShared.U.

El asunto del correo es:"Mcdonalds wishes you Merry Christmas!" (McDonald´s te desea Feliz Navidad). En el cuerpo del mensaje puede leerse lo siguiente:

"McDonald's is proud to present our latest discount menu. Simply print the coupon from this Email and head to your local McDonald's for FREE giveaways and AWESOME savings."

(McDonald´s se enorgullece de presentar nuestro último menú descuento. Simplemente imprime el cupón de este email y ve a tu local McDonald´s para conseguir regalos gratis y ahorrar dinero).

------------------------------------------------

Te recuerdo la importancia de desconfiar siempre, pues nadie regala nada, ni menús, ni móviles, ni viajes, pensad de que todos estos mails persiguen al incauto para conseguir sus fines: propagar un virus, capturar información privada, como por ejemplo contraseñas, etc.

Nunca bajéis la guardia.

martes, 3 de junio de 2008

Nuevo caso de fraude con "La Caixa"

En el día de hoy se están haciendo cientos de miles de correos masivos, en el que dicen ser "La Caixa" y que por motivos 'X' necesitan que actualices tus datos, para ello proporcinan un link (enlace) a una web que también parece ser de la entidad.

Por supuesto, aunque todo tiene la apariencia, no se trata de "La Caixa" sino de unos piratas.

Recuerda que ningún banco o caja envía correos pidiendo ningún tipo de dato y mucho menos tus credenciales, los códigos de la tarjeta para operar en la banca electrónica o los de tu tarjeta de crédito/débito.

Este es sólo un caso más de un tipo de estafa conocido como Phising.

Y ante la duda, siempre desconfiar.

saber más sobre Phising
saber más sobre Spam
link relacionado en internautas.org

miércoles, 21 de mayo de 2008

Falsa alerta de spam

Según informa hoy el diario digital 20 Minutos, un mensaje que persigue recopilar correos para los spammers lanza una falsa alerta en un vídeo del autor del Chiki Chiki.

http://www.20minutos.es/noticia/380936/0/correo/spam/chikilicuatre/

viernes, 23 de noviembre de 2007

¿Qué es un rootkit?

¿Qué es un rootkit?

Los rootkit son programas que se instalan en un ordenador y que tienen como finalidad esconderse a sí mismos y esconder a otros programas, procesos o archivos, para dirigir remotamente acciones o extraer información, a menudo con fines maliciosos o destructivos.

También son conocidos como 'encubridores'. El término proviene de la unión de “root”, que se refiere al usuario con máximos derechos, el administrador, y de “kit”, que se refiere a un conjunto de herramientas. Por eso podemos decir que un encubridor o rootkit es un conjunto de herramientas con permisos de administrador de un sistema.

En la práctica, son programas que, una vez instalados en un sistema, realizan los cambios necesarios para llevar a cabo las tareas que tiene programadas sin que ellos puedan ser detectados. Fundamentalmente, los encubridores tratan de encubrir a otros procesos que están llevando a cabo acciones maliciosas en el sistema.

¿Cuál es su objetivo?


El objetivo de un rootkit es ocultar inicios de sesión, procesos, archivos y registros. Puede incluir software para captar datos procedentes de ordenadores, de conexiones de red e incluso del teclado. Los rootkits son habitualmente considerados troyanos (virus).

¿Puede detenerse un rootkit?

Los rootkits, al estar diseñados para pasar desapercibidos, no pueden ser detectados. Si un usuario intenta analizar el sistema, el rootkit mostrará información falsa.

Los programas antivirus mejor preparados suelen identificar a los rootkits mediante llamadas al sistema, las cuales deben quedar intactas. Si hay alguna diferencia entre ellas, se puede afirmar la presencia de un rootkit.

Los fabricantes de aplicaciones de seguridad, como Bitdefender, han ido integrando los detectores de rootkits en los productos de detección de antivirus. Si un rootkit consigue esconderse durante el proceso de detección, será identificado por el detector de rootkits, que busca movimientos sospechosos. Si el rootkit 'decide' detenerse momentáneamente, será identificado como un virus.

Por ello, es muy importante disponer de un paquete de seguridad y antivirus informático lo más completo posible.



Este artículo fue emitido por email por el RACC (www.racc.es) a sus subscriptores

jueves, 3 de mayo de 2007

Consejos para evitar el spam

Consejos para evitar el spam (Extraído de Yahoo y adaptado)
Siempre que puedas sigue estos consejos, y evitarás gran parte de los mensajes no deseados que llegan a tu buzón de correo y los problemas causados por ellos.

  • Trata tu dirección de correo como a tu número de teléfono
    Como no das tu número de teléfono a extraños, no lo hagas con tu correo-e. Cuando te registres o suscribas a servicios o boletines de noticias en sitios web, asegúrate de leer la letra pequeña de forma que sepas exactamente el uso que harán de tu información.
  • Bloquea los mensajes de remitentes que te envíen spam
    Es posible que recibas muchos mensajes no deseados del mismo remitente. Utiliza los filtros de tu programa de correo para hacer que esos mensajes sean rechazados o enviados directamente a la papelera.
  • No reenvíes mensajes en cadena indiscriminadamente
    Muchas veces recibimos mensajes que plantean muy buenas causas. Lamentablemente, la mayor parte de esos mensajes son "leyendas urbanas", cuyo objetivo es recabar la mayor cantidad posible de direcciones de correo, además de colapsar la red (pues nos transforma a nosotros mismos en remitentes de spam). Por ejemplo, es falsa la que pide ayuda para las mujeres en Afganistán o la que indica que debes eliminar un archivo de tu ordenador. También han surgido muchas relacionadas con la Organización de las Naciones Unidas o temas humanitarios (en algún caso la propia oficina de la ONU en Washington ha publicado un desmentido --en inglés--).
  • Nunca respondas a un mensaje no deseado
    Si respondes a un spam sólo conseguirás recibir aún más mensajes no deseados. Una de las técnicas más comunes de los remitentes de spam es incluir en el mensaje un enlace del tipo "si no quiere seguir recibiendo este tipo de mensajes, respóndanos a la dirección..."; de esa forma consiguen confirmar qué cuentas de correo están activas (o sea, que han abierto y leído el mensaje) para poder seguir enviándoles mensajes indiscriminadamente. Te aconsejamos que elimines todos los spam que recibas, sin dar ninguna señal de que los has recibido.
  • Nunca hagas clic en una URL o imagen que figure en un spam
    Como en el caso anterior, los remitentes de spam tienen forma de saber si has hecho clic en direcciones, imágenes o partes (a veces incluyen enlaces invisibles para que no sepas que has hecho clic en ellos) del mensaje, y así saben si el mensaje fue recibido y si tu cuenta de correo está activa.
  • Ni siquiera abras los mensajes que identifiques como spam
    Todos los mensajes de spam incluyen una imagen, aunque sea invisible (por ejemplo, del color del fondo o transparente), y los servidores del remitente están preparados para recibir una notificación cada vez que dicha imagen se muestra. Así, cuando abres un mensaje de spam, y simplemente por mirarlo, estás confirmando al remitente que tu cuenta está activa (y que, por lo tanto, le vale la pena mantenerte en su lista de destinatarios). Clientes de correo como Outlook 2003 disponen de la posibilidad de no descargar la imágenes por defecto, y sólo mostrarlas cuando tú lo decidas (o sea, cuando hayas identificado si el mensaje es spam o no).
  • No publiques tu dirección de correo en páginas web
    Si posees una página personal en Internet y deseas que otros internautas puedan entrar en contacto contigo, no incluyas un enlace a tu dirección de correo, pues los remitentes de spam cuentan con herramientas que rastrean Internet en busca de ese tipo de enlaces (por ejemplo, que incluya la @). En cambio, crea un formulario desde el cual puedan hacerte llegar comentarios.
  • Crea una dirección alternativa para participar en foros y recibir boletines
    Si participas en foros o tienes suscripciones a boletines o newsletters, te conviene tener una cuenta de correo alternativa, la cual no te importa tanto que se conozca públicamente o figure en páginas web (no te olvides de que los contenidos de los foros -incluyendo las direcciones de correo de los participantes- figuran en los resultados de búsqueda de los principales buscadores).
  • Ten cuidado con los documentos adjuntos
    No abras ni reenvíes documentos adjuntos que lleguen con mensajes de remitentes desconocidos, o que no estés esperando. Si recibes un archivo de un amigo, y crees que podría contener un vírus, respóndele pidiendo confirmación. Ten especial cuidado con los archivos cuya extensión (últimas tres letras, como "jpg" en 'foto.jpg') sea ".exe" o ".vbs"Si decides abrir un documento adjunto, analízalo antes con un programa antivirus.

miércoles, 2 de mayo de 2007

Estafas en la red

Algunas de las estafas habituales. Ves con ojo!

SCAM o Phishing

Otras técnicas para engañar. Cuidado con lo que nos piden, nos cuentan, nada es cierto.
Leer el siguiente artículo http://www.microsoft.com/spain/empresas/asesoria/scam.mspx

Estafa Nigeriana
Leer el siguiente artículo: http://es.wikipedia.org/wiki/Estafa_nigeriana

¿Qué es SPAM?

¿Qué es SPAM?

Información recolectada de varios sitios web:

El SPAM es la distribución masiva de correo no deseado, generalmente con contenido comercial o propagandístico, es lo que se conoce genéricamente como spam o correo basura. Es un fenómeno creciente que degrada el servicio de correo y repercute tanto en los recursos comunes del servicio como en el usuario final que se ve bombardeado con correos no solicitados que debe revisar para localizar sus mensajes legítimos.

El spamming ha sido considerado por varias entidades como uno de los principales problemas sociales al que tienen que hacer frente los medios electrónicos hoy en día.

A diferencia de la propaganda que recibimos en nuestros buzones ordinarios (en papel), el recibo de correo por la red cuesta dinero al usuario que lo recibe, tanto en la conexión como en el uso de la red misma.

La ley prohíbe el spam en muchos países, pero las empresas generadoras de spam normalmente ocultan su identidad y utilizan aplicaciones que enmascaran su verdadera dirección de correo, por lo que a veces es difícil seguirles el rastro.

En España el spam está prohibido por la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE), publicada en el BOE del 12 de julio de 2002.

Como es bien sabido, a la mayoría de las personas les molesta recibir los correos de desconocidos vendiendo u ofreciendo productos o "servicios", si bien es cierto que algo de responsabilidad es de los usuarios que reenvían y reenvían sin tomar precauciones, también los spammers tienen la mayor parte de responsabilidad en esto.

Una de las tácticas aprovechadas por los spammers no tiene nada de sofisticado o complicado, simplemente se trata de explotar características de la naturaleza humana como lo es la curiosidad. Por ejemplo: un destinatario recibe una tarjeta electrónica que habla de amistad o amor, al abrir la tarjeta, en ocasiones, autoriza para que se ejecute la aplicación que este trae, instalando virus o enviándoselo a todos los contactos de este.

El principal problema, desde el punto de vista técnico, es que no se puede decir que un mensaje en particular es o no es spam tan sólo examinando el contenido del mensaje en sí. Para saber si es duplicativo, se debe verificar que existe al menos otro mensaje cuyo contenido es sustancialmente idéntico. Para saber si fue solicitado o no, se debe consultar al dueño de la dirección a la cual el mensaje fue enviado.

Definitivamente no hay una manera completamente eficiente, segura y efectiva de combatir el spam, los spammers siempre encontrarán la forma de pasar por los filtros y barreras que se coloquen, esta es la causa de que no exista (ni pueda existir) una solución técnica automática, completa, y a prueba de fallos.