Showing posts with label Infección. Show all posts
Showing posts with label Infección. Show all posts

Tuesday, June 16, 2009

Dos nuevos virus para los usuarios de Mac

A medida que crece la porción de mercado de Apple en el mundo de las computadoras, los usuarios empiezan a ver que son más frecuentes las amenazas a la seguridad de su sistema

De acuerdo a la empresa de seguridad informática Sophos, la primera de las amenazas es un gusano que se expande a través del correo electrónico.

Se trata de Tred-Fam, una variante de la conocida familia Tored, que circula desde el año pasado. El gusano copia direcciones de correo electrónico y se las envía a sí mismo.

De acuerdo a Sophos, este gusano estaría siendo usado para crear una red de computadoras Mac zombies, llamada Raedbot. El autor de esta red de bots sería un cracker conocido como Ag_Raed.

La segunda amenaza para la seguridad de los usuarios de Mac es un troyano llamado Jahlav-C, incluido en un único sitio online que se dedica a la pornografía.

El troyano se hace pasar por un códec de video que el usuario necesita para poder ver el contenido del mencionado sitio web.

Si el usuario lo instala, estaría permitiendo a los crackers tomar el control de la computadora y el posterior robo de datos privados.

Graham Cluley, consultor de Sophos mencionó que aunque hay mucha gente que compra computadoras Apple porque son más atractivos en cuanto a diseño, otros muchos se pasan a Mac “porque están hartos del spyware, ventanas emergentes y ataques de virus”.

Pero a medida que crece la cuota de mercado de Mac, los creadores de las amenazas las ven más atractivas para atacar. En la actualidad, la cantidad de virus para Mac no llega a 100, un número ínfimo si se la compara con los miles dedicados a las computadoras con Windows.

Sin embargo, desde Apple recomendaron a sus usuarios instalar un programa antivirus ya que "ningún sistema puede ser un 100% inmune a las amenazas".

Wednesday, January 28, 2009

Virus habría infectado al 6% de las computadoras en el mundo


Se trata de Conficker, también conocido como Net-Worm.Win32.Kido. Su propagación es comparable a la de históricos ataques, como los causados por Blaster. Aprovecha los pendrives con una ingeniosa táctica para infectar más equipos.

Conficker, una nueva familia de gusanos informáticos, ha infectado millones de computadoras en todo el mundo. Según datos de la empresa de seguridad Panda, cerca del 6% de las computadoras en el mundo están infectadas.

Este gusano aprovecha una vulnerabilidad de Windows, concretamente la denominada MS08-067, para propagarse. Esta vulnerabilidad, además de permitir al gusano entrar en el equipo, permite al atacante realizar diversas acciones, incluso, llegar a tomar el control del mismo. Este gusano también se propaga a través de dispositivos USB como llaves de memoria o reproductores MP3.

Para aumentar su peligrosidad, este gusano se actualiza cada día descargando nuevas versiones de sí mismo en los equipos infectados desde páginas web cuya URL cambia continuamente, lo que hace más difícil bloquearlo. Asimismo, algunas variantes están diseñadas para descargar otros ejemplares de malware en las PC afectadas. Esto parece indicar que el gusano se está preparando para llevar a cabo un importante ataque e infectarlos con nuevos ejemplares de malware.

Además, este gusano cuenta con un sistema de ingeniería social muy novedoso para propagarse a través de dispositivos USB: en el menú que aparece en los sistemas operativos Windows cuando introduces un dispositivo USB y que ofrece diferentes opciones (abrir carpeta para ver archivos, reproducir canciones, ejecutar los programas contenidos en el dispositivo, etc.) ha disfrazado la opción de ejecución de programa (que activa el malware) como si fuese la opción de “abrir carpeta para ver archivos”, de tal modo que un usuario que quiera ver el contenido de la llave de memoria, en realidad, estará poniendo en marcha el gusano e infectándose.

Se trata de un tipo de gusano muy similar a los utilizados hace años y que causaron grandes epidemias como “I love you”, “Melissa”, etc. Al igual que aquellos, este gusano busca infectar el mayor número de equipos posible y tan sólo cambia que aquellos gusanos infectaban los disquetes para propagarse y este, más actual, infecta dispositivos USB.

Para mantenerse a salvo de esta amenaza se recomienda descargar el parche de Microsoft para solucionar la vulnerabilidad MS08-067. Puede hacerlo haciendo click en los Links relacionados de esta nota.

La empresa de seguridad Kaspersky, que lo llama Net-Worm.Win32.Kido, menciona que el virus utiliza técnicas de Rootkit que impiden su detección en el sistema, a la vez que bloquea el acceso a la mayoría de los sitios de seguridad en Internet (programas antivirus y otros).

Kaspersky dio a conocer una herramienta que remueve el gusano, lo mismo que Panda con su Active Scan. (Links relacionados)

En alza
El número de computadoras infectadas por el gusano Conficker continúa creciendo, según datos de PandaLabs. Según un estudio de esa empresa, cerca de un 6% (5,77%) de las PC de todo el mundo estarían ya infectados con este gusano.

El estudio, que ha sido llevado a cabo sobre una muestra de casi dos millones de equipos demuestra que la infección, desde su origen en China, se ha extendido ya por 83 países, alcanzando niveles especialmente altos en países como España, los EEUU, Taiwán, Brasil o México.

“Que de cada dos millones de computadoras que analices, cerca de 115 mil estén infectadas con un mismo ejemplar de malware es algo que no se veía desde los tiempos de los grandes ataques como los de Kournikova o Blaster”, afirmó Luis Corrons, director técnico de PandaLabs.

Friday, December 26, 2008

Peores amenazas informáticas son descargadas por accidente


Más del 50% de los 100 malwares más dañinos proceden de internet, de donde fueron descargados accidentalmente por usuarios al navegar por sitios desconocidos o peligrosos. La cantidad de amenazas web aumentó 2.000% desde 2005.

Así lo señala un estudio realizado por Trend Micro, donde se agrega que los virus se ubican en un segundo lugar como fuente de malware, con 43% del total.

Según los analistas de investigación de amenazas de la compañía, más de 50% de los 100 malwares más peligrosos han salido de internet y han sido bajados accidentalmente por usuarios que navegan en sitios desconocidos o peligrosos.

Por su parte, los archivos adjuntos de correos electrónicos dudosos representan el tercer lugar de fuente de virus, con un 12 por ciento.

Otras formas de infección comunes han sido: acceder a links o aceptar transferencias de archivos a través de aplicaciones de mensajería instantánea; descargar ficheros vía conexiones peer-to-peer; utilizar dispositivos extraíbles como memorias USB, discos duros externos o portátiles; y la falta de parches para aplicaciones que tienen vulnerabilidades.

Asimismo, Trend Micro dio a conocer las actividades de cibercrimen imperantes en cada región:

Norteamérica aún tiene el mayor número de adware y está observando un crecimiento significativo en los malwares provenientes de internet que sustraen datos.

En Asia y en Australia es aún el malware transmitido por discos removibles (discos removibles portátiles/externos, memorias USB, flash disks, tarjetas de memoria, etc.) lo que representa el mayor número de ataques informáticos, en un 29,31% de los casos.

Si bien gran parte de los países asiáticos cuentan con el malware de ejecución automática (que se expande mediante dispositivos removibles) como su fuente principal de infección, China es una excepción, dado que este país presenta un alto porcentaje de spyware de juegos online, debido a su enorme índice de usuarios de este tipo de entretenimiento.

En Europa, Oriente Medio y África, por su lado, los malwares que más infectan PCs son los downloaders troyanos, programas que instalan otros archivos peligrosos en el sistema de la computadora, bien sea por la ejecución de un download de un computador remoto o por la instalación de una copia contenida en su propio código.

Los virus por medio de Iframes peligrosos (Inline Frames, una convención reconocida de la web design que permite que un documento HTML sea incluido en otro documento HTML) también son conocidos en estas regiones.

Finalmente, respecto a las amenazas más frecuentes en Latinoamérica, conviene señalar que los perfiles son variados. Sin embargo, esta zona está registrando un incremento de los ataques multi-componente: varios tipos de malware encontrados en PC que han sido de hecho descargados por otro malware ya presente en el equipo.

Wednesday, July 30, 2008

Troyanos, los que más infecciones causan

Asimismo, el 63,12% de los nuevos códigos maliciosos que aparecieron durante el segundo trimestre de 2008 eran de ese tipo. El adware, con un 22,4% del total, es el segundo tipo de malware con más nuevos ejemplares creados.

“Hoy por hoy es difícil que un solo troyano infecte un gran número de computadoras, porque esto llamaría la atención y pondría en peligro la actividad de los ciberdelincuentes. Por eso, estos prefieren crear un gran número de troyanos distintos, que afecten a usuarios muy concretos de un servicio, utilidad, etc., en lugar de difundir masivamente un sólo ejemplar”, explica Luis Corrons, director técnico de PandaLabs, que añade: “Por eso, los troyanos son trimestre tras trimestre el tipo de malware con mayor número de nuevos ejemplares”.

En lo que se refiere a ejemplares concretos, el gusano Bagle.RP fue el que más equipos infectó, seguido por los también gusanos Puce.E y Bagle.SP.

Por tipo de malware, los troyanos fueron los que más infecciones causaron en el segundo trimestre con un 28,70% del total, después de haber cedido su puesto al adware durante los tres primeros meses del año. Éste estuvo presente en el 22,03% de las máquinas infectadas, y los gusanos, tercer tipo que más infecciones causó, en el 13,52%.

“Aunque los troyanos son el tipo de malware que más máquinas infectan, lo hacen con miles de variantes distintas. Los gusanos, sin embargo, funcionan de manera distinta y un solo ejemplar puede infectar miles de máquinas. De ahí que la mayoría de las veces, el ejemplar más presente en las computadoras de los usuarios sea un gusano”, afirmó Corrons.

Troyanos bancarios
Dentro de los códigos maliciosos de tipo troyano, aquellos dedicados a afectar a entidades bancarias, plataformas de pago, etc. son los más peligrosos. Es lo que se conoce como troyanos bancarios.

Según el informe de PandaLabs del segundo trimestre del 2008, Sinowal, Banbra y Bancos serían las tres familias de troyanos bancarios más activas.

Otras familias, como Dumador, SpyForms, Bandiv, PowerGrabber y Bankpatch mantienen también un número alto de ejemplares aparecidos, mientras que Briz, Snatch y Nuklus se presentan como las familias con un menor número de ejemplares nuevos aparecidos.

“Este tipo de malware está provocando grandes pérdidas a los usuarios de todo el mundo, debido, sobre todo, al incremento del uso de la banca online. En 2006, sólo en los EEUU, había ya más de 44 millones de usuarios de banca online. Esto supone un enorme volumen de víctimas potenciales para los ciberdelincuentes”, comenta Corrons, que añade: “Sólo con robar u$s100 a un 1% de ellos, los ciberdelincuentes se harían con un botín de u$s44 millones. Y esta estimación es muy positiva. La realidad, podría ser peor”.