Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

Google anuncia medidas para controlar el malware en Android

Posted: 3/2/12 by komz in Etiquetas: , , ,
0

La compañía ha explicado su sistema de seguridad Bouncer, un servicio que se encarga de analizar las aplicaciones de Android Market para intentar identificar a las que puedan tener malware. Bouncer investiga las nuevas apps, las que ya han sido publicadas y revisa las cuentas de los desarrolladores para aumentar la seguridad.
Aunque 2011 fue un año de éxito para Android, donde las activaciones de terminales crecieron un 250%, la constante aparición de problemas de seguridad empañó sus resultados. Aunque usuarios, expertos y competidores reconocieron el potencial del SO móvil de Google, sus problemas de seguridad marcaron parte de su desarrollo. Google ha querido corregir esto y por ello ha lanzado Bouncer.


leer mas: http://goo.gl/9E8GA

fuente: csospain.es

0

El éxito de las plataformas móviles como Android o iPhone no ha pasado desapercibido para los ciberdelincuentes que cada vez con mayor frecuencia desarrollan nuevos ataques específicamente diseñados para vulnerar estos sistemas.

Aunque a día de hoy gran parte de los usuarios smartphones no conciben el peligro al que están expuestos, la adopción de programas de seguridad para móviles es una tendencia al alza que experimentará su despliegue masivo sin mucha dilación.

“El mercado de la seguridad móvil será un día mayor que el de los ordenadores“, vaticina Neil Rimer, cofundador del fondo Index Ventures, “la gente pagará para proteger sus dispositivos, y el mercado no será propiedad de una sola empresa”.
El número de amenazas para Android ha crecido un 400% en un sólo año

El número de ataques dirigidos contra Android ha crecido un 400% en un sólo año

Se calcula que el negocio del software de seguridad para móviles crecerá en un 50% hasta el próximo 2014, hasta alcanzar los 2.000 millones de dólares.

Todos los actores de la industria quieren tener su parte del pastel, tanto las compañías de seguridad tradicionales como McAfee como las operadoras de telefonía que también están empezando a ofrecer protección a sus clientes.

Los ciberdelincuentes utilizan diversos métodos para atacar a los usuarios de smartphones, pero sin duda, el éxito de las aplicaciones móviles supone una puerta a las infecciones ya que en muchas ocasiones los usuarios descargan apps sin comprobar su procedencia y autenticidad, de forma que están introduciendo el malware en su teléfono.

Eso es precisamente lo que ha ocurrido en el Android Market, en el que se retiraron un buen número de apps que habían infectado 250.000 terminales, pero “ha habido casos en todas las plataformas, Symbian de Nokia, iOS de Apple y Android“, según apunta John Hering, fundador de la firma de seguridad Lookout.

fuente: eweekeurope.es

Post to Twitter

Angry Birds infectados

Posted: 26/4/11 by komz in Etiquetas: , , , ,
0

Angry Birds es un juego muy divertido que en 2010 llegó a ser uno de los más descargados de la App Store de Apple, a principios de 2011 se lanzó una versión para Windows (de pago) y las versiones crackeadas no tardaron en aparecer.

Los ciberdelincuentes no dejaron pasar la oportunidad para inundar la red con versiones infectadas:


En la captura se puede apreciar un sitio de warez que ofrece el juego troyanizado, al instalarlo se puede jugar pero el equipo se infecta dejando las puertas abiertas para que un ciberdelincuente lo pueda controlar remotamente.


angry-birds-windows


En este caso en especial la víctima pasa a formar parte de una botnet conocida como Artro, especializada en la generación de tráfico fantasma y clics fraudulentos. Según un estudio de Kaspersky, Artro genera unos 2 mil dólares de ganancias al día.

Como siempre, recomendamos tener cuidado a la hora de descargar juegos crackeados!

La página oficial de Angry Birds es rovio.com y en Windows el juego se instala mediante la aplicación Intel Appup. También puedes jugar en muchos sitios a una versión online limitada.

fuente: spamloco.net

Cisco 2010 Annual Security Report

Posted: 30/3/11 by komz in Etiquetas: , , , , ,
0


The Cisco 2010 Annual Security Report includes information on:

  • Criminals' exploitation of trusted relationship and expansion to new targets
  • Increased campaigns to gain revenue, steal corporate secrets, or disrupt industrial processes
  • Prime attack methods, including exploiting mobile device usage
  • Social networking threats and the use of money mules to launder illegal profits
Cisco 2010 Annual Security Report

fuente: cisco.com

0

En lugar de atacar servidores (servidores exchange, de correo, etc) la nueva tendencia de los hackers es la de asaltar a las empresas comprometiendo los sistemas del usuario final, por medio del navegador web, (la nueva puerta de entrada), utilizándolos para acceder a datos confidenciales de la empresa. Las aplicaciones web están teniendo mucho protagonismo dentro de esta nueva tendencia de explotar vulnerabilidades vía web.

LEER MAS. 

by @KomzVT

Proteccion para Androides

Posted: 1/3/11 by komz in Etiquetas: , , , ,
0

Luego de ver la evolución del malware en Android, instalar un antivirus en el teléfono móvil es de gran importancia para evitar perder datos valiosos a causa de un virus. Y es que a día de hoy, con la acción constante de conectar el móvil al PC para transferir datos, es alta la posibilidad de infectar el teléfono con un virus o malware.

Estos son cuatro de los mejores antivirus para dispositivos Android:

fuente: blog.segu-info.com.ar

Tendencias del Malware en juegos Online

Posted: by komz in Etiquetas: , , ,
0

Se estima que para el año 2012 la industria de los videos juegos online generará 20 millones de dólares, lo cual significa un gran crecimiento a nivel mundial de este mercado. No ajeno a esta noticia, los creadores de malware desde finales del año 2006 han empezado a enfocar sus ataques hacia estas plataformas. Es importante tener en cuenta los siguientes puntos antes de comenzar a detallar la problemática:

1. Algunos de estos juegos requieren registro o una suscripción paga para poder conectarse al servidor, así también existe la modalidad de jugar gratuitamente pagando por objetos o herramientas de valor en el juego.
2. Cada personaje evoluciona y adquiere características que lo hacen tener un valor en sí mismo.
3. El jugador invierte mucho tiempo en su personaje, que puede ser revendido a otros jugadores por el solo hecho de experimentar un personaje más evolucionado.
4. El dinero virtual de muchos juegos cotiza como dinero real en el mundo físico.
5. Si un personaje logra un gran nivel de evolución, este puede acceder a una importante cantidad de recursos y dinero.
6. Tanto los objetos como la interacción de los jugadores suele requerir la obtención de dinero para realizar intercambios o acuerdos comerciales.

LEER MAS...

0

Actualmente los dispositivos de seguridad de red realizan una encomiable labor manteniendo a los atacantes fuera de nuestras redes. Pero, ¿qué se puede hacer cuando el peligro se encuentra dentro del propio perímetro de seguridad? He aquí diez vías por las que una red puede verse infectada desde su interior y algunas pautas para evitarlo.

1) Los lectores USB
La ubiquidad de estos lectores ha llevado a los hackers a desarrollar malware específico como el conocido gusano Conficker, que se ejecuta de forma automática al conectar la llave al USB. Este problema se intensifica con las configuraciones por defecto de muchos sistemas operativos que ejecutan automáticamente la mayoría de los programas (incluyendo los maliciosos). Se aconseja cambiar las políticas de autorun que vengan por defecto en su ordenador. He aquí los pasos a seguir para un entorno Windows: http://support.microsoft.com/kb/967715

2) Portátiles y Netbooks
Todas las compañías tienen información sensible que no debe salir de sus oficinas. Esto se convierte en un peligro cuando la información está almacenada en un portátil no seguro. A menos que el portátil utilice un algoritmo de encriptación, los datos pueden ser recuperados por cualquiera. La solución: Implementar un sistema de archivado encriptado para los datos sensibles. Hay una amplia oferta de este tipo de soluciones. El control de end points que entran y salen del sistema interno es también importante.


3) Puntos de Acceso inalámbrico (APs)
Los ataques a redes inalámbricas realizados por Wardrivers son comunes y han causado graves daños. Por ejemplo, TJ Stores, propietario de Marshalls y TJMaxx, sufrió un ataque a través de este método; los intrusos penetraron en los ordenadores de su oficina en los que se guardaba datos de transacciones de sus clientes como la tarjeta de crédito, de debido y cheques. Este ataque supuso para la compañía un coste de más de 500 millones de dólares. El protocolo de encriptación inalámbrica (WEP) contiene conocidas vulnerabilidades que se ven afectadas por ataques como Aircrack. Otros protocolos más robustos como el Acceso inalámbrico protegido (WPA) y WPA2 son todavía propensos a sufrir ataques si no se utilizan unas claves seguras.

Se recomienda usar el WPA2 Enterprise con RADIUS junto con un AP capaz de ofrecer autenticación y reforzar las medidas de seguridad.

4) Variedad de dispositivos USB
Si un end point puede leer y ejecutar datos desde un dispositivo, puede presentar tanto peligro como un pendrive. Tal es el caso de cámaras digitales, reproductores de MP3 e incluso marcos digitales. En 2008, Best Buy declaró que habían encontrado un virus en los marcos de fotos Insignia que procedían directamente del fabricante. La solución es reforzar el control y las políticas de activos sobre qué y cuándo pueden estos dispositivos acceder al sistema.

5) Conexiones internas
Los empleados de una compañía pueden acceder, accidental o premeditadamente, a áreas de la red corporativa a las que no deberían tener acceso. Se deben cambiar las claves regularmente y cumplir con las políticas de autenticación y acceso.

6) El troyano humano
El troyano humano se adentra en la empresa camuflado, de hombre de negocios, con un mono de operario y en menos de un minuto puede infectar la red corporativa desde la sala de servidores. Hay que recordar a los empleados que deben pedir las autorizaciones a personas ajenas a la organización identificándoles.(seguridad perimetral)


7) Medios ópticos
Al igual que con los dispositivos USB que mencionábamos antes, es importante implementar y reforzar el control y las políticas de acceso respecto a los dispositivos que pueden acceder a la red como los CDs.

8) La mente prodigiosa
Además de estas medidas para mitigar las posibles amenazas que supone la tecnología digital, no debemos olvidar que la mente humana es una gran base de datos, ¿quién te observa mientras tecleas tus claves en el ordenador? La mejor salvaguardia es ser consciente y estar alerta de cualquier amenaza siempre que estemos manejando información sensible.

9) Smartphones y otros dispositivos digitales
Estos nuevos dispositivos presentan las mismas amenazas que los portátiles y las llaves USB. La importancia de estos dispositivos radica en su potencialidad para eludir las soluciones DLP tradicionales. Aplique las mismas reglas que a los dispositivos USB y medios ópticos.

10) Email
Los emails pueden ser en sí mismos un foco de infección. Un correo electrónico es capaz de sustraer las credenciales de acceso de un empleado. Este robo puede ser utilizado para futuros ataques. En el caso de la seguridad del correo electrónico, identificar la fuente es clave. Podemos conocer quién es el emisor utilizando tecnología PGP o con unas cuantas preguntas antes de enviarle información sensible. Se debe reforzar el control de los accesos a las direcciones de alias así como recordar a los empleados las políticas de seguridad de la compañía.

fuente: csospain.es

0

Xuxian Jiang, profesor de la Universidad Estatal de Carolina del Norte y experto en seguridad informática ha descubierto la forma de explotar un agujero de seguridad para conseguir hacerse con información personal, que afecta a los usuarios del sistema operativo móvil de Google.

Jiang asegura que el error se encuentra en la última versión de Android 2.3 o Gingerbread y que no es demasiado difícil de explotar, ya que sólo se precisan conocimientos de Javascript y Android.

El investigador afirma que ya han llevado a cabo una prueba de concepto con un teléfono Nexus S y han comprobado que es posible aprovechar esta vulnerabilidad para robar información personal del usuario propietario del teléfono. Esta vulnerabilidad permite el acceso a parte de los datos almacenados en la SD


Para que el ataque sea efectivo es necesario que el usuario haga click en un enlace malicioso y a partir de ahí el atacante podría obtener acceso al dispositivo y cargar las aplicaciones alojadas en el sistema o parte de la información almacenada en una tarjeta SD en a un servidor remoto.

Desde Google aseguran que ya se han puesto en contacto con este investigador para desarrollar una solución a este fallo de seguridad que estaría disponible en la próxima actualización de Android Gingerbread.

Esta vulnerabilidad es muy similar a la descubierta el pasado mes de noviembre por el investigador de seguridad Thomas Cannon, que también alertó de un agujero de seguridad en el navegador de Android que podía ser utilizado por los ciberdelincuentes para acceder a información personal de la tarjeta SD.

fuente: eweekeurope.es

0

Twitter ha tenido que reinicializar las contraseñas de múltiples cuentas que habían empezado a distribuir enlaces en los que se promocionaba falso software antivirus. Se trata de un ataque que utilizaba el servicio de acortamiento de direcciones web de Google para ocultar el destino de los links.

Los enlaces, enmascarados mediante el acortador de URL goo.gl de Google, dirigen a través de una serie de URL antes de llevar al usuario a un dominio de máximo nivel de Ucrania que, a su vez, le redirige a una dirección IP asociada a otras estafas de software antivirus, según explica Nicolas Brulez de Kaspersky Lab en un blog corporativo.

Las víctimas que llegan a la página del falso software antivirus son animadas a escanear sus ordenadores. Si aceptan realizar el análisis, la página les preguntará a continuación si desean eliminar las supuestas amenazas encontradas en sus ordenadores y, de ser así, se empezará a descargar un falso programa de seguridad denominado “Security Shield”.

Estos falsos antivirus, también conocidos como scareware, constituyen un difundido problema para Internet, con cientos de variantes. Su objetivo son los usuarios Windows y el software descargado a menudo se instala con el fin de explotar las vulnerabilidades existentes en el equipo. Una vez instalado, el scareware pide a los usuarios que paguen para conseguir la versión completa del programa. En la mayoría de los casos, resulta totalmente inútil para la eliminación real del malware de los PC de las víctimas.

Del Harvey, máximo responsable del equipo Trust and Sefety de Twitter, ha escrito en su cuenta Twitter que la compañía está trabajando “para eliminar los enlaces malware y reinicializar las contraseñas de las cuentas comprometidas”. Además, advierte que si se sigue un link goo.gl cuyo destino es una página donde se anima a instalar Security Shield, no debe aceptarse la invitación.

Aunque Brulez ha clasificado el ataque como un gusano, lo que implica que se difunde de cuenta a cuenta, Harvey mantiene que no está relacionado con ningún gusano.

fuente: csospain.es

0

Ayer publicamos como el Software de Tercero (third party software) debilita la seguridad de los equipos con Windows debido a la gran cantidad de vulnerabilidades que se van descubriendo y la incapacidad de los desarrolladores y fabricantes de ir sacando "fixes" o parches lo antes posible para mantener las aplicaciones actualizadas.

Investigando un poco he encontrado a Daniel Compton, Consultor de Seguridad de 7Safe, que ocupa a la audiencia a través de una demostración de los riesgos comunes que se encuentra mientras realiza pruebas de penetracion a sus clientes. La presentacion cubre dos áreas principales, “client side attacks” and “pivot attacks”. Las demostraciones se realizan en un equipo con sistema operativo Windows totalmente parcehado, con protección anti-virus (con todas las firmas), firewall y protección de los últimos parches para todo el software de terceros (third party software). Una vez que el ordenador del usuario final fue explotado a través de Internet, Daniel demostró cómo es posible sumergirse profundamente en la red corporativa interna ademas de la extracción de contraseñas y datos de tarjetas de crédito.



fuente: sec-track.com

Los culpables del 60% del malware son los kits de ataques.

Posted: 19/1/11 by komz in Etiquetas: , ,
0

Casi dos tercios de las amenazas basadas en web que se produjeron el año pasado fueron causadas por ataques generados por kits de herramientas, programas que han permitido la entrada de nuevos cibercriminales fácilmente. Al menos es lo que se desprende del último informe de la empresa de investigación Symantec.

El informe, titulado “Attack Toolkits and Malicious Web Sites”, traza la historia de los kits de exploits, desde sus orígenes a primeros de los ’90 cuando generaban virus y troyanos como el Kournikova, a otros ejemplos más modernos, como el ZesuS.

Desde Symantex explican que hay dos tipos de kits de ataque. El más popular es aquel que permite a los cibercriminales establecer en una página web cualquier exploit que les permita entrar en la máquina del usuario si visitan el site. En este caso el objetivo podría ser instalar falsos antivirus en los ordenadores de las víctimas que tendrán que pagar para verse libres de él y que además permite a los ciberdelincuentes conseguir cuotas constantes.

El segundo tipo de kit permite a los criminales crear su propio malware, como ocurrió con ZeuS.

En ambos casos el peligro existe y demuestra que es fácil realizar ataques y hacer dinero con el cibercrimen.

Los kits de herramientas han generado una gran demanda y pueden alcanzar los 8.000 dólares (6.000 euros) en el mercado negro, aunque también hay ofertas más económicas, incluso gratuitas, lo que indica, según Symantec, que son cada vez más populares.

Otro signo de la creciente sofisticación y peligro para la seguridad en internet es que la mayoría de los kits pueden actualizarse fácilmente, lo que significa que pueden explotar las últimas vulnerabilidades llamadas Día Cero, que normalmente son desconocidas tanto por el usuario como por el fabricante del software o sistema afectado.

En su informe Symantec pide a las compañía que mantengan actualizados los programas con los últimos parches lanzados por los fabricantes, que el limiten el uso de plug-ins en los navegadores y utilicen antivirus y tecnología de prevención de intrusiones y de reputación web para bloquear las amenazas.

fuente: itespresso.es

El nuevo año viene con mas problemas para la plataforma Android

Posted: 11/1/11 by komz in Etiquetas: , ,
0

Aunque las plataformas abiertas bien implementadas constituyen en sí una gran ventaja, también tienen su precio. El troyano «ANDROIDOS_GEINIMI.A» es un ejemplo de ello.

El troyano en cuestión infecta los teléfonos mediante la plataforma móvil de Google, Android OS, propagándose vía aplicaciones de terceros.

«ANDROIDOS_GEINIMI.A» interviene el teléfono de la siguiente manera:

* Instala programas que son ejecutados en la memoria.
* Se apodera de información del suscriptor, como número IMSI, número de serie del SIM e información del operador telefónico.
* Información del terminal, como IMEI, marca y modelo.
* Ubicación del teléfono (vía GPS).

Por ahora, las aplicaciones infectadas provienen de tiendas chinas de aplicaciones. «ANDROIDOS_GEINIMI.A» no modifica la aplicación en sí, situación que dificulta la detección del malware.

En este contexto, Trend Micro Mobile Security informa sobre su aplicación Mobile Security, solución que aborda la creciente necesidad de proteger contra los ciber-ataques a los dispositivos basados en Android. Actualmente, Android es la segunda mayor plataforma móvil del mercado, con una tasa de crecimiento del 850%.

Trend Micro Mobile Security for Android protege los archivos digitales y asegura las transacciones bancarias en los dispositivos Android identificando y deteniendo tanto a los cibercriminales como a las amenazas online antes de que lleguen a atacar.

fuente: diarioti.com



Leyendo documentos PDF maliciosos

Posted: 9/1/11 by komz in Etiquetas: , , ,
0

Los archivos PDF (Portable Document Format) son uno de los formatos de almacenamiento de documentos más utilizados a nivel mundial. Esto se debe, entre otras cosas, a que es un formato multiplataforma permitiendo el traspaso del mismo de un punto a otro (sistema o entidad) sin perder el formato original.

Como sucede con toda tendencia popular, existen usuarios maliciosos que utilizan este medio para propagar amenazas, tendencia que hemos observado anteriormente.

A raíz de esto, los desarrolladores del popular lector de archivos PDF, Acrobat Reader, lanzaron una nueva versión de dicho producto llamada Adobe Reader X el cual, como fue mencionado a mediados del 2009, incluye una nueva metodología de protección. Esta nueva metodología se apoya en una funcionalidad agregada desde Windows Vista denominada niveles de integridad.

¿A qué nos referimos con esto?

Básicamente, el sistema operativo asigna un grado de importancia a cada uno de los procesos corriendo dentro del mismo, pudiendo categorizarlos como bajo, mediano o alto (low, medium, high). Esta metodología de seguridad se basa en que un proceso corriendo un nivel de integridad bajo no puede escribir sobre otro proceso que posea un nivel superior. En el caso de los procesos con nivel de integridad medio y alto, estos pueden acceder a aquellos procesos que comparten su mismo nivel y a su vez a los de nivel inferior a ellos.

¿Y qué es lo que hace Adobe Reader X con esto?

En el caso de esta aplicación, la misma posee un modo protegido de ejecución, donde al proceso de Adobe que lee el archivo PDF posee un nivel de integridad bajo, evitando, de esta forma, que cualquier contenido maliciosos modifique procesos de mayor relevancia al sistema.


¿Es esto 100% seguro?

Como todo lo que se refiere a seguridad informática, no existe nada 100% seguro, ya que podría descubrirse una vulnerabilidad dentro de los niveles de integridad o el manejo de los mismos realizados por las aplicaciones. Es por esto que siempre se recomienda abrir solo contenido del cual conozcamos su procedencia y, adicionalmente, utilizar un antivirus con detección proactiva.

¿Esta funcionalidad es compatible con todos los sistemas operativos?

No, solo es compatibles con aquellos sistemas operativos de Microsoft posteriores a Windows Vista inclusive. En el caso de sistemas operativos Linux o Mac, estos poseen una serie de protecciones nativas similares que brindan una similar protección siempre y cuando no se acceda a los mismos con privilegios de superusuario.

El formato PDF es una gran herramienta que a revolucionado la forma de compartir documentos en la web, tanto a nivel hogareño como empresarial y la misma ira creciendo conforme evolucionen las tecnologías. Es por esto que siempre se deben tomar los recaudos necesarios al manejar los mismos para así evitar las actuales y futuras amenazas que se nos puedan presentar.

0

Termina el año y desde Vulnerability TEAM echamos la vista atrás para recordar lo más relevante referente a la seguridad informática. Hemos tratado de recordar lo que hemos considerado las noticias más importantes de cada mes publicadas en nuestro blog, partiendo de la base que durante todo el año nunca se ha dejado de hablar sobre Microsoft, Abode, Oracle o Facebook debido a su repercusión con la seguridad informática.

Diciembre...

Noviembre...

Octubre...

Septiembre...

Agosto...

Julio...

Junio...

Mayo...
 
Abril...

 Marzo...

Febrero...

Enero...


FELIZ AÑO, con más salud y más seguridad. 
by komz















0

Con la llegada de navidad, el volumen de compras aumenta, ya sea de forma fisica u online. Esto es aprovechado por phishers, hackers y estafadores que intentan hacer su propio negocio; por todo esto les dejamos 7 consejos para NO ser estafados al realizar compras online en Navidad.

Compras y pagos

Los Ataques de phishing suelen ser muy comunes para todo tipo de fechas importantes (Navidad, Reyes, Hallowen, 4 de Julio, San Valentin, etc); te piden información personal como tu número de tarjeta de crédito es muy común durante estas fechas. Es muy común que intenten hacerte creer que el mensaje procede de las tiendas online, o sitios de pagos, más populares, como Amazon, eBay o PayPal, con avisos de tipo de “no se ha podido proceder a la transacción por tarjeta de crédito” o “se necesitan más detalles para proceder a tu transacción”. Para asegurarse que el sitio es realmente seguro se debe comprobar el URL de la página web para verificar que es quien dice ser, y comprobar el icono de bloquear.

Ofertas especiales de Navidad de tus tiendas favoritas

El spam enviado en navidad aumenta continuamente, pero puede que no sólo sean ofertas no solicitadas, sino que oculten un troyano. Nunca se debe adquirir nada que llegue a través de una oferta por correo electrónico. El consumidor debe asegurarse de que la oferta que recibe es legítima comprobándolo con su sitio web. Si responde a una oferta legítima, utiliza la dirección de email primaria para gente que conoces y una secundaria para otros propósitos. Nunca debes responder a ofertas sospechosas, ya que confirmarán al remitente que tu dirección de email sigue todavía “activa”.

Amenazas en las redes sociales

Hay que tener cuidado con las invitaciones de “amigos” para ver fotos, recibir ofertas especiales de Navidad o invitaciones para jugar a juegos. Muchos de los enlaces que circulan en redes sociales ocultan intenciones poco honestas y te puedes convertir en la víctima de un ataque de malware o phishing. Además se deben revisar las opciones y configuraciones de privacidad para asegurarse de quien puede tener acceso a nuestra información.

Tarjetas de descuentos

Un buen gancho son las tarjetas de descuento. Si recibes alguna, antes de usarla asegúrate de que realmente procede de la tienda que parece y que el descuento es real. Si el sitio te pide enviar un email con el pedido o no acepta tu tarjeta de crédito o PayPal, te puedes convertir en la víctima de un fraude.

Amenazas en las tarjetas de felicitación

Cuando recibas una tarjeta o video Christmas que te dirige a un enlace o te obliga a descargar algún tipo de documento hay que ser precavido, pues pueden instalar algún tipo de malware. Hay que asumir que los links sospechosos, video flash, animaciones o cualquier tipo de tarjeta o documento en PDF son potencialmente maliciosos y peligrosos.

Amenazas por parte de las mensajerías

Puesto que es fecha de recibir regalos, no resulta sospechoso recibir un amable mensaje por parte de una empresa de mensajería como UPS, FedEx o DHL. Típicamente el email dirá que no han podido entregar un paquete y ofrecerá un enlace para cambiar la fecha y datos de entrega. Por supuesto hay que tener las mismas precauciones con el enlace que las que ya hemos mencionado. Colocando el puntero del ratón sobre el (sin pinchar) podremos ver en el borde inferior del navegador a que dirección pretende dirigirnos.

Desde Vulnerability Team exortamos a los usuarios y administradores tener mucho cuidado con todo este tipo de amenazas que suelen incrementarse para fechas tan importantes como lo es Navidad; recomendamos aplicar las actualizaciones necesarias tanto en sistemas operativos como en antivirus y ante todo ser precavidos, a la hora de realizar las compras on-line

by komz

El malware se vuelca en Android

Posted: 16/12/10 by komz in Etiquetas: , , , ,
0

Los smartphones son uno de los dispositivos que más alertas están recibiendo por parte de firmas de seguridad, que aseguran que en 2011 se verán afectados por mucho más malware. Pero este aumento ya empezó en 2010: según un estudio de AdaptiveMobile, los ataques dirigidos a smartphones aumentaron más de un 30% en 2010.

El estudio recoge además que de entre todas las plataformas móviles, la que vio cómo el malware dirigido a ella crecía más fue Android, cuyos ataques se cuatriplicaron con respecto a 2009. Aún así, el número de infecciones identificadas es todavía menor al de otras plataformas. El iPhone, por su parte, ha tenido un año más tranquilo, con la mitad de ataques que tuvo el año pasado.

Los smartphones con aplicaciones Java sufrieron también un aumento importante en el número de ataques dirigidos a ellos, un 45% con respecto a 2009. Junto con el iPhone, el malware dirigido a Symbian también descendió (en un 11%).

“La mayor parte de los consumidores son muy conscientes de las amenazas que los virus de PC, mensajes de spam o emails phishing tienen”, aseguraron desde AdaptiveMobile, “pero muchos todavía no conocen los riesgos asociados con sus dispositivos móviles“. Por ello, y porque se espera que las amenazas para usuarios de smartphones crezcan en 2011, la firma asegura que es necesario despertar la conciencia de los usuarios y activar más políticas de seguridad en los móviles.

fuente: itespresso.es

Llega Navidad y con ella mas malware

Posted: 2/12/10 by komz in Etiquetas: , , , ,
0

Según informa PandaLabs, los ciberdelincuentes están aprovechando la conocida red de microblogging Twitter para propagar sus creaciones utilizando como gancho temas navideños. Como si de un ataque Black Hat SEO se tratase, los hackers están utilizando los temas más candentes del momento, los trending topics, para posicionar sus campañas de distribución de malware. Debido a las fechas en las que nos encontramos, los motivos navideños, como “Advent calendar”, “Hanukkah” o el popular personaje “Grinch”, son los primeros cebos utilizados por los hackers para que el usuario se infecte.

Miles de tweets han sido lanzados a través de estas cuentas utilizando frases relacionadas con estas fechas, del tipo “Nobody cares about Hanukkah” (nadie se preocupa por Hanukkah) o “Shocking video of the Grinch” (impactante video del Grinch) acompañados por URLs acortadas que apuntaban a sitios maliciosos.


Al pinchar en el enlace, una página de falsos códecs intenta infectar el sistema aprovechando una vulnerabilidad en ficheros PDF (CVE-2010-2883), además de intentar engañar al usuario pidiéndole que descarge un supuesto codec que realmente se trata de un troyano del tipo downloader, el cual descargaría más malware en el ordenador comprometido.




Además de los términos relacionados con la época navideña, los ciberdelincuentes están utilizando otros temas de actualidad para propagar sus creaciones, como el festival de Sundance, la campaña contra el SIDA, la Carling Cup o tweets relacionados con el actor Morgan Freeman.

Según Luis Corrons, Director Técnico de PandaLabs, “las redes sociales se están convirtiendo cada vez más en un medio a través del cual los hackers suelen propagar sus creaciones. Facebook o Twitter se utilizan cada vez más con fines maliciosos, debido al número cada vez mayor de internautas que los utilizan y a la falsa sensación de seguridad que tienen los usuarios en los contenidos publicados en este tipo de redes. Por ello, el número de clicks, y por lo tanto, de infecciones, suele ser muy elevado en estos casos.”

Mantén tu ordenador a salvo, también en Navidad
Con motivo del riesgo creciente en esta época del año, se recomienda una serie de consejos para tu seguridad a la hora de navegar en estas redes sociales:
  1. No pinchar en links sospechosos provenientes de fuentes no seguras o que no puedas contrastar. Esta regla debería aplicarse tanto a mensajes recibidos a través de Twitter, como de cualquier otra red social e incluso a través del correo electrónico.
  2. Si se pincha en estos links, fíjate siempre en la página destino. Si no la reconoces, cierra el navegador.
  3. Si no aprecias nada raro en la página destino, pero te pide que realices una descarga, desconfía y no aceptes.
  4. Si aún así, descargas e instalas algún tipo de archivo ejecutable, y el PC comienza a lanzar mensajes o a comportarse de manera extraña, probablemente estés ante un ejemplar de malware. En este caso, puedes revisar tu ordenador con un escáner online gratuito como 
  5. Como regla general, ten siempre bien protegido tu PC, para asegurarte de que no estás expuesto a la infección de ningún código malicioso.
  6. Manten el antivirus y el sistema operativo con las ultimas actualizaciones.
fuente: prensa.pandasecurity.com

Posibles estafas de phising por medio de Wikileaks

Posted: by komz in Etiquetas: , , , ,
0

Hemos estado observando diferentes reportes de campañas relacionadas con estafas de phishing y malware con asuntos relacionados con la pagina de WikiLeaks. Los ordenadores de los usuarios quedan comprometidos en el momento que acceden a los correos de phising los cuales aparentan venir de una direccion valida y de confianza.


Vulnerability TEAM recomienda a los usuarios y adminsitradores tener precaucion cuando se encuentren con este tipo de correo electronico y que tomen las siguientes medidas para evitar males mayores:

* No hacer click a enlaces de paginas no solicitadas que vienen dentro de un correo electronico.
* Tener precaucion al abrir los ficheros adjuntos de los correos.
* Mantenga su sistema anti-virus con las ultimas actualizacion.

by komz

0

Este año está siendo muy agitado para los ciberdelincuentes, ya que en lo que llevamos de 2010 han conseguido producir el 34% de los virus que los expertos en seguridad han registrado en toda la historia.

Las cifras sobre la actividad de la industria del mal en lo que llevamos de 2010 son apabullantes, ya que en tan sólo diez meses, los cibercriminales han creado más de 20 millones de nuevos virus, la misma cifra de todo el año anterior.

Esta incesante generación de malware tiene como consecuencia otro dato aún más sorprendente: entre enero y octubre de este año se han creado el 34%, es decir, más de la tercera parte de todo el malware que se ha registrado en la historia, según los datos de PandaLabs.

La media de nuevas amenazas que se crean y distribuyen cada día ha aumentado desde 55.000 a 63.000 nuevos ejemplares diarios

A pesar de las espectaculares cifras, parece que a los hackers también les ha afectado la crisis, ya que “están aplicando tácticas de economía de escala, reutilizando códigos maliciosos antiguos o priorizando más la distribución de los que crean sobre la realización de otros nuevos”, según Luis Corrons, director técnico de PandaLabs.

También recalcan que la mayor parte de los virus que se crean tienen un tiempo de vida muy limitado, más de la mitad sólo estás activo 24 horas, tiempo suficiente para infectar unos pocos equipos y desaparecer.

fuente: eweekeurope.es


Post to Twitter