Mostrando entradas con la etiqueta Koobface. Mostrar todas las entradas
Mostrando entradas con la etiqueta Koobface. Mostrar todas las entradas
0

Uno de los grandes problemas que presentan las aplicaciones de Facebook es que su gran número de ususarios las convierten en un objetivo atractivo para la disufisón de distintos tipos de malware, que publiquen spam en los perfiles o que infectan los ordenadores.

Según estima BitDefender y recoge CNet, el 20 por ciento de los usuarios de los 500 millones con los que cuenta ya Facebook está infectado por algún tipo de malware. El análsis realizado por la compañía de seguridad, tras analizar 17 millones de publicaciones, ha detectado amenazas relacionadas a varios tipos de engaños.

Hay tres tipos aplicaciones con tipos de 'ganchos' que son las más populares: aquellas que permiten llegar a una función prohibida de Facebook, como saber quién visitó tú perfil (21,5%), aquellas aplicaciones que ofrecen ítems de regalo para los juegos, la principal vía de ingreso de intrusos (15,4%) o aquellas que ofrecen al usuario la posibilidad de cambiar el fondo del perfil o botones como 'No me gusta' a través de extensiones (11,2%).

En menor medida se encuentran, con un 7,1%, aquellas aplicaciones que aseguran nuevas versiones de juegos muy conocidos, aquellas que regalan teléfonos móviles (5,4%) o aquellas que parecen saber el método idóneo para visionar películas gratis en línea (1,3%).

Más allá de los ataques a travésde las aplicaciones, un 16 por ciento del malware que se ve en Facebook atrae a los usuarios a ver algún tipo de vídeo impactante y un 5 por ciento de los usuarios es infectado por los ataques del virus Koobface.

fuente: europapress.es

Post to Twitter

Duro golpe a la botnet Koobface

Posted: 15/11/10 by komz in Etiquetas: , ,
0

La botnet koobface acaba de sufrir un gran golpe de mano de unos investigadores que han analizado su estructura y junto con el apoyo de las autoridades pertinentes han conseguido echar abajo el servidor principal de la botnet. Es un gran paso en contra de una de las redes de ordenadores zombies más grandes del mercado que comenzó a operar en 2008.

Tal y como muestran en el informe PDF se han conseguido grandes datos sobre las operaciones botnet y la banda que andaba detrás de ella. Los investigadores que han realizado el análisis de Koobface son los mismos que sacaron a la luz Ghostnet.

El servidor central de la botnet Koobface ha sido identificado y fue apagado el pasado viernes. Los criminales detrás de la botnet recaudaron más de 2 millones de dólares en un año. Las cuentas Facebook eran usadas para engañar a usuarios mediante páginas Google Blogspot que redireccionaban a los servidores web que contenían el código de Koobface.

fuente: muyseguridad.com

Post to Twitter

¿Tu equipo forma parte de una botnet? compruébalo con RUBotted

Posted: 8/11/10 by komz in Etiquetas: , , , , ,
0

Hace poco les contamos sobre 10 Reglas para saber si utilizan nuestro equipo en una Botnet. Ahora y gracias a TrendMicro exite RUBotted es una aplicación gratuita que permite monitorear el sistema para determinar si está infectado y forma parte de una botnet.


Los equipos zombis suelen estar enviando y recibiendo información todo el tiempo, consumiendo parte de la conexión a internet y recursos del sistema.

Muchas veces los usuarios no saben que sus equipos están siendo utilizados por los ciberdelincuentes para cometer delitos como el envío de spam (hasta 2 correos spam por segundo); ataques de denegación de servicio, miles de computadoras intentan acceder a un mismo sitio o sistema generando un colapso del mismo; alojamiento de archivos como páginas de phishing y archivos infectados (ver el caso del usuario que fue a la cárcel por culpa del malware); fraude de clics y tráfico fantasma, los equipos acceden a sitios con publicidad para el beneficio de los ciberdelincuentes; ataques anónimos, dado que un mismo ataque se puede originar desde miles de computadoras diferentes es muy difícil detectar el origen para detenerlo.

Si bien la función de detectar y bloquear esta clase de malwares la debe cumplir el antivirus (también el firewall para evitar conexiones extrañas), esto no siempre es así y bajo una infección exitosa las herramientas de seguridad podrían estar comprometidas.

Es en este escenario que RUBotted puede ser una buena herramienta para obtener una segunda opinión y verificar la presencia de troyanos que forman botnets como por ejemplo Zeus y Koobface.

El programa se ejecuta en segundo plano, consumiendo muy pocos recursos. Es compatible con cualquier antivirus, es decir, no genera ningún tipo de conflicto con otros programas de seguridad y cuando detecta una actividad sospechosa despliega una alerta.

RUBotted
Tal vez no es necesario tenerlo todo el tiempo corriendo, se podría utilizar de vez en cuando -durante algunas horas- para realizar un monitoreo extra.

Descarga: RUBotted (5,7 MB), Funciona en XP, Vista y 7 (sólo 32 bits).

fuente: spamloco.net