Showing posts with label Antivirus. Show all posts
Showing posts with label Antivirus. Show all posts

Sunday, June 28, 2009

Microsoft publicó un adelanto de su antivirus

La versión de pruebas de Security Essentials, antes conocido como Morro, fue liberada para cinco países. Se espera que el producto final esté listo antes de fin de año.

Días atrás la compañía anunciaba que estaba cerca de lanzar al público la versión de pruebas de su antivirus gratuito. En ese momento no se conocieron más detalles, pero finalmente se supo que los usuarios de los EEUU, Gran Bretaña, Israel, China y Brasil son los elegidos para testear Microsoft Security Essentials.

Se espera que antes de fin de año el resto de los usuarios alrededor del mundo puedan utilizar Microsoft Security Essentials, un software antivirus gratuito que podría hacerle competencia a los gigantes del sector, como Symantec y McAfee.

Hace tres años, Microsoft ingresó al mercado de seguridad con Live OneCare, que terminó siendo un fracaso comercial y por ello lo dio de baja recientemente.

Microsoft Security Essentials funciona con tres sistemas operativos: Windows XP, Vista y 7 Release Candidate.

Los usuarios de Windows XP necesitan una PC con procesador de al menos 500MHz y 256MB de RAM para utilizarlo.

Y los de Vista o la Release Candidate de Windows 7 necesitarán un chip a 1GHz y 1GB de RAM, pantalla VGA con una resolución mínima de 800 x 600, 140MB de espacio en disco e Internet Explorer o Mozilla Firefox instalado.

Friday, June 12, 2009

Microsoft presentará un software antivirus gratuito

El nombre clave del producto es Morro. Ofrecerá características básicas para luchar contra un amplio rango de virus. Competirá con Symantec y McAfee

Microsoft presentará un software antivirus gratuito

Microsoft se prepara para lanzar un servicio antivirus gratuito para computadoras personales, que competirá con productos vendidos por Symantec y McAfee.

Un portavoz de la empresa dijo que el mayor fabricante de software del mundo prueba una versión preliminar del producto con sus propios empleados.

La compañía pondría "pronto" una versión de prueba, o producto beta, a disposición en su página de Internet, añadió, pero no quiso dar más detalles.

Las acciones de Symantec cayeron un 0,5 por ciento en el Nasdaq y las de McAfee perdieron un 1,3 por ciento en la Bolsa de Nueva York, mientras que las de Microsoft subieron un 2,1 por ciento. El índice Nasdaq Composite cayó un 0,47 por ciento.

Los inversores siguen de cerca el servicio gratuito cuyo nombre clave es Morro, por la playa brasileña de Morro, porque puede perjudicar las ventas de productos de Symantec y McAfee, que generan miles de millones de dólares de ingresos al año protegiendo computadoras personales con Windows de los ataques de piratas informáticos.

"Es una amenaza competitiva de largo plazo", dijo a la agencia Reuters Daniel Ives, analista de FBR Capital Markets, pero añadió que el impacto en el corto plazo sería mínimo.

Microsoft dijo que Morro ofrecerá características básicas para luchar contra un amplio rango de virus, que podrían hacerlo comparable a productos básicos de consumo de Symantec y McAfee que cuestan cerca de 40 dólares al año.

Hace tres años, Microsoft entró en el mercado de seguridad con Live OneCare, que terminó siendo un fracaso comercial. La empresa anunció planes en noviembre para eliminar ese paquete de productos y dijo que lanzaría un servicio gratis, Morro, a finales de 2009.

Sunday, March 15, 2009

Uno de cada 100 usuarios estuvo expuesto al robo de identidad durante el año pasado

El 35% de esas computadoras tenían un antivirus actualizado. Los ataques de ese tipo subieron 800% en seis meses y se espera que sigan creciendo sin dar chances de respuesta a los antivirus
Ver galerias de imagenes
Panda Security anunció que un 1,07% de todos los usuarios de internet a nivel mundial estuvo expuesto de forma activa al robo de identidad, según los análisis efectuados en 67 millones de computadoras en 2008.

Extrapolando los resultados obtenidos por ActiveScan, el servicio de análisis online de Panda Security, casi 11 millones de usuarios en todo el mundo se vieron infectados con malware activo para el robo de identidad.

Por malware activo debe entenderse a programas malignos cargados en la memoria de la PC y ejecutándose como un proceso en el momento del análisis.

Los usuarios que hayan estado usando PC infectadas con este tipo de malware y que hayan empleado servicios online para hacer compras, banca por internet, redes sociales, etc., han sufrido el robo de su identidad de una forma u otra.

Según un estudio publicado por una firma independiente, el costo medio por robo de identidad en los EEUU es u$s496.

El 35% de las PC infectadas con malware destinado al robo de identidad tenía instalado un antivirus actualizado. Los laboratorios antivirus están recibiendo una cantidad ingente de muestras nuevas cada día (30 mil según los datos de PandaLabs), lo que provoca que las empresas antivirus no puedan ofrecer niveles adecuados de protección a sus usuarios, y que estos se vean infectados sin su conocimiento.

El número de PC infectadas con malware bancario y de robo de identidad aumentó en un 800% en la segunda mitad de 2008 en comparación con los seis primeros meses del año pasado. Y la tendencia se mantiene en los primeros dos meses de este año.

Según Luis Corrons, director técnico de PandaLabs: "En el año 2009 esperamos que la cantidad de malware de este tipo aumente en un 336% cada mes, sobre todo si tenemos en cuenta el gran negocio que existe detrás de este tipo de ciberdelito".

Las principales familias de troyanos bancarios que están afectando a los usuarios son las siguientes:
Trj/Cimuz
Trj/Sinowal
Trj/Bankolimb
Trj/Torpig
Trj/Goldun
Trj/Dumador
Trj/Spyforms
Trj/Bandiv
Trj/SilentBanker
Trj/PowerGrabber
Trj/Bankpatch
Trj/Briz
Trj/Snatch
Trj/Nuklus
Trj/Banker

El origen más común de estos troyanos bancarios es China y Rusia, aunque Corea y Brasil también suelen ser origen habitual de este tipo de amenaza.

En cuanto a códigos maliciosos distintos de los troyanos bancarios pero empleados también para el robo de identidad, los más destacados son:
Trj/Lineage
W32/Lineage.worm
Trj/Legmir
Trj/Wow
W32/Wow.worm
Trj/MSNPassword
Trj/PassStealer
Trj/QQPass

Tuesday, February 24, 2009

Un virus con las "viejas mañas"

Circula el llamado Sality.AO, que unifica las características de los viejos virus -aquellos cuyo único fin era dañar el mayor número de computadoras posibles para dar fama a su creador- con el objetivo de los nuevos ejemplares de malware, o sea, proporcionar beneficios económicos
Panda Security informó sobre un crecimiento en el número de infecciones provocadas por este ejemplar en los últimos días, así como la aparición de nuevas variantes que emplean la misma técnica, por lo que aconseja aumentar las precauciones ante un posible ataque masivo.

Sality.AO utiliza técnicas que hace años que no se veían como EPO o Cavity. Ambas son técnicas relacionadas con el modo en que se lleva a cabo la modificación del fichero original para infectarlo, haciendo más difícil de detectar esa modificación así como la posterior desinfección.

La técnica EPO permite la ejecución de parte del fichero legal antes de que comience la infección, lo que dificulta la detección del ejemplar.

Por su parte, la técnica Cavity consiste en la utilización de los espacios en blanco del código del fichero legal para insertar el código malicioso del virus, lo que, además de hacerle más difícil de localizar dificulta enormemente su desinfección.

Estas técnicas están muy alejadas de las que se pueden lograr con las herramientas de creación automática de malware, causantes del gran aumento de amenazas en los últimos años, y requieren técnicas más artesanales y un gran conocimiento de programación de códigos maliciosos.

A estas técnicas relacionadas con los primeros ejemplares de malware, Sality.AO añade funcionalidades del nuevo malware como la posibilidad de conectarse a un canal IRC para recibir órdenes de su creador y poder tomar el control de la máquina y convertirla en una computadora zombie.

A través de estas computadoras zombies se llevan a cabo acciones como el envío de spam, la distribución de malware, ataques de denegación de servicio, etc.

Igualmente, no se limita a la infección de ficheros como los viejos ejemplares de virus, sino que también busca distribuirse a través de la web como los ejemplares más novedosos.

Para ello, infecta los archivos PHP, ASP y .HTML que encuentre en el equipo con un iFrame. Debido a esto, cuando alguno de esos ficheros es ejecutado el navegador es redirigido, sin que el usuario se dé cuenta, a una página maliciosa en la que se lanza un exploit contra el equipo con el fin de descargar en él nuevos ejemplares de malware.

Pero la amenaza no termina ahí. Si alguno de esos ficheros infectados son subidos a una página web –y las extensiones de los archivos infectados son las típicas de archivos que se suben a la web-, los usuarios que los descarguen desde ellas o que visiten las páginas formadas por esos códigos quedarán infectados igualmente.

El archivo que se descarga a través de esta técnica es lo que PandaLabs denomina un malware doble ya que es una mezcla de funcionalidades de troyano y de virus.

El troyano, además, cuenta con funcionalidades downloader para seguir descargando nuevos ejemplares de malware en el equipo. Las URLs de descarga que utiliza este downloader aún no estaban operativas en el momento del análisis de PandaLabs, pero podrían activarse cuando el número de computadoras infectados con este ejemplar vayan aumentando, según el laboratorio de Panda Security.

Monday, December 8, 2008

Los gamers, con un antivirus dedicado

Se presentó el Norton AntiVirus 2009 Gaming Edition, pensado específicamente para los gamers. El software cuenta con recursos rápidos y ligeros para no comprometer la experiencia al jugar
Esta nueva versión para gamers mantiene protegido el sistema, pero sin molestar al usuario mientras juega, y se habilita automáticamente cuando se está en la modalidad de pantalla completa.

La programación inteligente tiene acciones de recursos intensivos, como escaneos del sistema, cuando la computadora está inactiva.

Cuenta con protección contra virus, spyware, gusanos, troyanos, keyloggers (programas que registran la pulsación del teclado), bots (aplicaciones maliciosas) y sitios de internet infectados.

Los ajustes de seguridad personalizada permiten que los jugadores obtengan un rendimiento y equilibrio adecuados.

“Los jugadores son un público muy exigente que simplemente no tolera en su sistema nada que los aparte del juego”, manifestó Rowan Trollope, vicepresidente senior de Productos de Consumo de Symantec.

Saturday, November 29, 2008

Microsoft ofrecerá un antivirus gratuito

Ya tenía un producto en el sector, Windows Live OneCare, pero lo dará de baja para poner a disposición de los usuarios un programa orientado a proteger los equipos de software malicioso y otras amenazas. La jugada parece apuntar a McAfee y Symantec, sus principales rivales en ese mercado.

El nuevo programa de seguridad, al que la compañía ha denominado con el nombre clave "Morro", estará disponible como una descarga gratuita en la segunda mitad del próximo año.

Morro está diseñado para trabajar con computadoras más pequeñas y menos poderosas, dijo la compañía, lo que debería hacerlo atractivo a un amplio grupo de consumidores.

Microsoft planea suspender la venta de su servicio Windows Live OneCare el 30 de junio, que cuesta u$s49,95 al año y puede proteger hasta tres computadoras.

Sin embargo, McAfee dijo que la decisión es una señal de capitulación por parte de Microsoft, porque OneCare consiguió captar menos del 2% del mercado en los dos años que ha estado disponible.

"Microsoft se está dando por vencido", dijo un portavoz de a McAfee. "Ahora están recurriendo a un modelo gratuito reducido que no cumple las necesidades de seguridad de los consumidores", agregó.

Microsoft tiene un historial de chocar con sus competidores en el segmento de seguridad de computadoras.

En el 2006 y el 2007, Symantec y McAfee expresaron su preocupación porque Microsoft había diseñado Windows Vista para negarles acceso al corazón del sistema operativo, necesario para proteger a las máquinas de ciertos tipos de software malicioso.

Luego de negociaciones, y de ciertas exigencias de reguladores antimonopolio, Microsoft dijo que proveería la información necesaria.
Fuente: Reuters

Monday, November 17, 2008

Alerta para los usuarios del AVG Antivirus


Desde hace unos días el software viene alertando sobre la presencia de un supuesto troyano. Pero se trata en realidad de un archivo muy importante para el correcto funcionamiento del Windows XP. Un error gravísimo de la gente de AVG
Infobae.com se hizo eco del asunto a comienzos de la semana, cuando el tema recién comenzaba a debatirse en distintos foros de seguridad informática.

A través de ellos y la misma AVG, los usuarios de este antivirus se enteran de que se cometió un gravísimo error durante la última actualización de la base de definiciones de virus.

No es novedad que diversas soluciones antivirus presenten ocasionalmente los denominados falsos positivos. Pero sí lo es que AVG haya confundido un supuesto troyano con un archivo fundamental para el funcionamiento del Windows XP.

¿De qué se trata? Luego de la actualización del domingo, AVG comenzó a advertir que el archivo user32.dll es un malware, más concretamente el troyano PSW.banker4.APSA. Otros usuarios aseguran que el AVG detectó que el archivo en sí aparece como infectado.

User32.dll es una librería de archivos que contiene los componentes necesarios para el funcionamiento de la interfaz gráfica. Entonces, al eliminarlo se produce un grave problema.

Los usuarios de Windows XP (SP2 y SP3) que confiaron en AVG se encontraron con varios errores de funcionamiento, incluso problemas para reiniciar la computadora.

AVG ofreció una nueva actualización para corregir el grave error y puso a disposición de los usuarios una serie de pasos para solucionar los problemas con Windows. Ella implica tener el CD de instalación del sistema operativo.

Algunos usuarios aseguran que lograron reparar el error iniciando el equipo en modo seguro (apretando F8 cuando se enciende la computadora) y pidiendo al programa antivirus que reinstale el archivo eliminado.

Saturday, September 20, 2008

Falsos antivirus, excusa para distribuir malware

Detectaron una creciente distribución de falsos programas de ese tipo, que en realidad son malware. Cómo funcionan y pasos para estar alerta.

Estas aplicaciones, clasificadas como adware por PandaLabs, se hacen pasar por antivirus que se ofrecen para limpiar la computadora de los usuarios. Muchas veces son ofertadas en internet, ofreciendo una descarga gratuita. Otras veces se introducen en la computadora de los usuarios formando parte de otras descargas, camufladas como archivos de música o vídeo, vulnerabilidades, etcétera.

Una vez en el sistema, el funcionamiento más usual de estos falsos antivirus es el siguiente: en primer lugar, muestran al usuario (que muchas veces no es consciente ni de que esa aplicación existe en su sistema) la detección de un supuesto virus. Luego, le invitan a comprar la versión completa del antivirus si quiere desinfectarlo.

Si el usuario no lo hace, seguirá mostrando infecciones inexistentes y ventanas emergentes invitándolo a comprar ese software de seguridad que, en realidad, no detecta ni elimina nada, de modo que si el usuario lo adquiere, habrá pagado por un programa sin utilidad alguna.

De esta manera, los ciberdelincuentes consiguen su objetivo principal: obtener beneficio económico con el malware.

Además, para impedir que el usuario compruebe si está infectado de verdad o no, estos programas suelen tratar de impedir el acceso a páginas web de antivirus online y empresas de seguridad.

"Al principio estos falsos antivirus eran muy elementales, sin embargo, muchos de ellos se están sofisticando para evitar ser detectados por las verdaderas soluciones de seguridad. Así, muchos se han vuelto polimórficos (cambian su forma cada vez que se instalan). Esta inversión demuestra que los ciberdelincuentes están obteniendo importantes beneficios económicos y que, por tanto, son muchos los usuarios que han caído en la estafa", explica Luis Corrons, director técnico de PandaLabs.

Cómo evitar ser víctima
Cuidado al hacer instalaciones:
Muchas veces este tipo de falsos antivirus están asociados a otras descargas. Es decir, el usuario puede descargarse un programa legítimo y que se le ofrezca, como parte del paquete, uno de estos programas. Generalmente, se da la opción de no instalarlo. Por eso, desde PandaLabs se recomienda mirar con detalle qué programas estamos introduciendo en nuestro equipo al realizar una descarga.

Ignora los emails con noticias o asuntos llamativos: Muchos de estos programas se han distribuido en las últimas semanas haciendo uso de técnicas de ingeniería social, es decir, mediante el envío de correos electrónicos con un asunto fantástico o llamativo. En estos emails se invita al usuario a seguir un vínculo para poder ver el vídeo o las imágenes de esa falsa noticia. Si lo hace, estará introduciendo en su equipo algún tipo de malware, como, por ejemplo, estos falsos antivirus.

Sospecha al menor indicio: Si algún programa que no recuerdas haber instalado comienza a mostrarte falsas infecciones o ventanas emergentes o pop-ups en los que se te invita a comparar algún tipo de antivirus, desconfía. Lo más seguro es que en tu equipo se haya instalado alguno de estos programas maliciosos.

Mantén actualizados todos tus programas: Un software no actualizado puede ser un programa vulnerable. Por ello, conviene mantener actualizados todos los programas que se tengan instalados en el equipo, ya que muchos de estos códigos maliciosos utilizan vulnerabilidades existentes en las máquinas para introducirse en ellas e infectarlas.

Analiza tu equipo con una solución de seguridad de confianza: Es conveniente analizar cada cierto tiempo el equipo con un antivirus de confianza, de modo que si alguno de estos ejemplares está residente en el equipo, pueda ser detectado y eliminado.