viernes, 31 de julio de 2009

Spam y los botnets alcanzan máximos históricos

Nuevo estudio demuestra que el malware Auto-Run es una amenaza significativamente peor que el temido Conficker.

El volumen de spam ha aumentado un 141% desde marzo, lo que significa el mayor aumento hasta ahora, según el Informe de amenazas del segundo trimestre realizado por McAfee. El documento destaca la dramática expansión de botnets (zombis) y amenazas de malware Auto-Run (de ejecución automática).
Pay Pal (C)


Este trimestre hay más de 14 millones de nuevos ordenadores zombis, un 16% más que en el trimestre anterior. Este informe ha confirmado la predicción que McAfee realizó en el informe del primer trimestre sobre el crecimiento de los botnets, afirmando que el spam alcanzaría nuevos límites, superando su propio récord de octubre de 2008, antes del cierre de McColo.

Los investigadores de McAfee han observado que el malware Auto –Run ha infectado más de 27 millones de archivos en un período de 30 días. Este tipo de malware aprovecha las cualidades Auto-Run de Windows, no necesita que el usuario lo active y suele propagarse a través de USB y dispositivos de almacenamiento. El ratio de detección supera incluso al de Conficker por un 400%, haciendo del malware basado en Auto-Run el más detectado a nivel mundial.

“El salto en la actividad de botnets y spam que hemos presenciado en los últimos tres meses es alarmante, y las amenazas de malware Auto-Run continúan creciendo", afirma Mike Gallagher, Vicepresidente Senior y Director de la Oficina de Tecnología de los Laboratorios McAfee Avert. “La expansión de estas infecciones es un grave recordatorio del daño que pueden sufrir los ordenadores desprotegidos, sean domésticos o empresariales."

Como el número de botnets continúa creciendo, los creadores de malware han empezado a ofrecer software malicioso como servicio a quienes controlan ordenadores zombis. Mediante intercambio o venta de recursos, los cibercriminales distribuyen instantáneamente nuevo malware a un público más amplio. Programas como Zeus – una herramienta de creación de troyanos ladrones de contraseñas de uso sencillo – facilitan la creación y gestión de troyanos.

jueves, 30 de julio de 2009

Expertos analizan el “gusano” SexyView


Las empresas de antivirus están analizando un programa malicioso que algunos creen que se trata del primer gusano para teléfonos móviles.

Ver solucion Kaspersky para telefonos mobiles

El programa ataca a los usuarios mediante una aplicación llamada SexyView o SexySpace, de donde hereda su nombre, aunque también se lo denomina Yxe. La aplicación fue aprobada la semana pasada por Symbian como una aplicación legítima.

SexyView envía mensajes de texto a usuarios de Symbian con teléfonos 3G. El mensaje proviene del teléfono de algún conocido de la víctima potencial cuyo teléfono también está infectado, y contiene un enlace a un sitio malicioso.

Los usuarios que caen en la trampa e ingresan al sitio infectan sus teléfonos con el programa malicioso, que roba los datos del teléfono de su víctima y vigila sus movimientos en Internet.

Después revisa sus listas de contactos para repetir el ataque y propagarse enviando mensajes SMS desde el teléfono infectado. Además de las molestias e inconvenientes sociales que esto puede causar, el usuario debe pagar cada uno de los mensajes de texto maliciosos que envíe.

El programa puede cambiar los mensajes SMS que envía a sus víctimas potenciales, pero no se comunica con un servidor central para recibir comandos de qué ataques cometer. Por esta razón, algunos expertos creen que esto no es suficiente para otorgarle el título del primer gusano de teléfonos móviles.

Sin embargo, otros analistas de seguridad defienden la idea de que este es un gusano y afirman que, en su versión original, SexyView era capaz de comunicarse con un servidor central, pero esta función fue deshabilitada.

Estudios recientes sostienen que los creadores del troyano son las empresas chinas XiaMen Jinlonghuatian Technology, ShenZhen ChenGuangWuXian Technology y XinZhongLi TianJin. Según F-Secure, estas son las empresas que enviaron la aplicación a la Fundación Symbian para su análisis y aprobación.

Aunque es un programa peligroso, la cantidad de víctimas de este ataque todavía es baja. Sólo se han detectado algunos ataques en China y el Medio Oriente.

martes, 28 de julio de 2009

Microsoft lanzará dos parches de emergencia este martes

Sólo una semana después de haber lanzado sus parches mensuales, Microsoft ha anunciado que este martes 28 de julio lanzará dos parches de emergencia para solucionar problemas en Internet Explorer y Visual Studio.

Microsoft tiene programado lanzar actualizaciones el segundo martes de cada mes, y no es común que rompa el ciclo mensual para lanzar actualizaciones de emergencia. De hecho, esta es sólo la tercera vez en 25 meses que Microsoft lo hace.

Por lo general, cuando toma esta medida es porque las vulnerabilidades son muy graves o los cibercriminales ya las están explotando. Sin embargo, Microsoft afirma que los delincuentes todavía no han descubierto las fallas que parchará este martes.

Microsoft aún no ha ofrecido detalles sobre los problemas, pero clasificó la vulnerabilidad de IE como “Crítica” y la de Visual Studio como “Importante”.

Aunque ambos parches solucionarán un mismo problema, Microsoft afirma que lanzará dos boletines de seguridad separados.

“Aunque no podemos dar detalles sobre el problema antes de lanzar el boletín, podemos afirmar que el boletín de Visual Studio solucionará un problema que afecta algunos tipos de aplicaciones”, explicó Microsoft en un anuncio en la página web de su Centro de Seguridad.

“El boletín de Internet Explorer ofrecerá cambios profundos para aumentar la defensa de Internet Explorer y permitirle obtener protección adicional para los problemas que trata el boletín de Visual Studio”, agregó la empresa.

Algunos expertos creen que el problema se encuentra en el componente ATL (Biblioteca de Plantillas Activas) de Windows. Al parecer este problema está relacionado con el de Active X, que se parchó este mes en el ciclo de actualizaciones de Microsoft después de que los cibercriminales comenzaran a explotarlo.

viernes, 24 de julio de 2009

Hacker alerta por la poca seguridad del iPhone

Un reconocido desarrollador de aplicaciones para el celular de Apple aseguró que el cifrado “es como almacenar todos tus mensajes secretos al lado de la clave secreta de descifrado”

Si bien miles de iPhone están en manos de empresas y agencias de gobierno, el cifrado para compañías disponible en los nuevos modelos 3GS es tan débil que puede ser superado en apenas dos minutos.

Así lo explicó a la revista Wired Jonathan Zdiarski, desarrollador de aplicaciones para el iPhone y hacker que dicta cursos de informática forense, dirigidos por ejemplo a aprender cómo recuperar datos del celular de Apple.

Aseguró que el cifrado de los iPhone “es como almacenar todos tus mensajes secretos al lado de la clave secreta de descifrado”.

“No creo que ninguno de nosotros -los desarrolladores- hayamos visto una implementación tan pobre del cifrado anteriormente, lo que hace difícil describir la gran amenaza que este sistema impone a la seguridad”, dijo a Wired.

Finalizó diciendo que acceder a la información cifrada en los iPhone 3GS es tan sencillo como en los modelos anteriores, donde no se disponía de esa característica.

miércoles, 22 de julio de 2009

Director de Ingeniería de Google: Chrome OS estará totalmente libre de virus y malware

El próximo sistema operativo de Google eliminará
definitivamente el problema de los virus informáticos, asegura el director de ingeniería de la compañía.

El director de ingeniería de Google, Linus Upson, declaró en una entrevista con la publicación New Scientist, que el anunciado sistema operativo Chrome OS dejará en la obsolescencia a los códigos malignos actuales.
Pay Pal (C)


"Hemos rediseñado la arquitectura subyacente de seguridad de una manera tan radical, que los usuarios ya no tendrán que preocuparse por los virus, el malware ni las actualizaciones de seguridad. El sistema sencillamente funcionará", declaró Upson.

El sistema operativo Chrome OS estará basado en un kernel Liux, pero al contrario que los sistemas operativos tradicionales, la mayor parte de los procesos serán ejecutados en la nube. De esa forma, un número considerablemente inferior de elementos deberán ser descargados a la computadora personal del usuario. Según Linus Upson, esta característica beneficiará, sin duda alguna, la seguridad informática.

En la entrevista, Upson indica que las descargas siempre irán uno o dos pasos detrás del acceso basado en la nube, debido a que toma tiempo descargar las actualizaciones de
instalarlas en el PC.

Paul Jackson, analista de Forrester Research, coincidió con lo anterior señalando que "la nube siempre parcheará con mayor rapidez". Con todo, Jackson no coincide del todo con la categórica afirmación de Upson, en el sentido que los usuarios de Chrome OS de grandes preocuparse totalmente de los virus. Al respecto, Jackson señaló que el sistema operativo de Google será inevitablemente vulnerable a los ataques realizados contra el navegador, o contra el kernel de Linux.

Fuente: New Scientist
Imagen: Linus Upson

jueves, 16 de julio de 2009

“Sienta precedente" Kaspersky comenta demanda presentada por Zango

El fallo significa una victoria para la industria de seguridad en Internet en lo que se refiere a la protección de los consumidores.

En un caso que establece precedentes para la industria de la seguridad en Internet, la 9ª. Corte de circuito de apelaciones de EE.UU. dictaminó la semana pasada que Kaspersky Lab es inmune bajo el racionamiento de resguardo de la Ley de Decencia en Comunicaciones de EE.UU. a una demanda que afirmaba que su software interfería con el uso de programas descargables por los clientes de Zango.
Pay Pal (C)


La corte dictaminó que Kaspersky Lab, que clasificó al software en línea de la compañía Zango como malicioso y en consecuencia protegió a los usuarios contra el mismo, no era responsable por ninguna acción tomada para fabricar y distribuir los medios técnicos para restringir el acceso del software de Zango a otros, ya que Kaspersky lo estimó “material censurable".

Zango demandó a Kaspersky Lab para forzar a la compañía a reclasificar los programas de Zango como no amenazadores y para evitar que el software de seguridad de Kaspersky Lab bloqueara los programas potencialmente indeseables de Zango. En un fallo que sienta precedentes para la industria anti-malware, la corte de apelaciones afirmó un fallo de un tribunal inferior en relación a que Kaspersky Lab es un proveedor de un “servicio de cómputo interactivo" como se define en la Ley de Decencia en Comunicaciones de 1996, parte de la cual sostiene que:

"Ningún proveedor o usuario de un servicio de cómputo interactivo será encontrado responsable de cualquier acción tomada para permitir o hacer disponible a proveedores de información y contenido u otros, los medios técnicos para restringir el acceso a material (censurable)".

De acuerdo con la corte, “Kaspersky debate que el software de Zango es malicioso y posiblemente sea spyware, el cual frecuentemente se instala en una computadora sin el conocimiento o consentimiento del usuario, y de forma encubierta monitorea la actividad del mismo y lo expone al riesgo de que sus claves secretas o información confidencial sean robadas… Debido a que su software clasifica como tal, Kaspersky tiene la inmunidad del Buen Samaritano".

La misión corporativa de Kaspersky Lab es advertir y proteger a los usuarios de los programas maliciosos que existen en línea. Debido a ello, sentimos que es nuestra responsabilidad advertir a los usuarios cuando clasificamos una aplicación como maliciosa, ya sea dándole la opción al usuario de detener la aplicación o bien de dejarla ejecutar. Estamos encantados con el resultado de este caso porque respalda el mensaje principal de la industria de seguridad informática: la protección del consumidor es lo primero y que un asunto legal no puede forzar al proveedor a clasificar un programa potencialmente malicioso de cierto modo", indicó Steve Orenberg, presidente de Kaspersky Lab Americas.

martes, 14 de julio de 2009

Servidor de fax Anuncian disponibilidad de GFI FAXmaker en español

El anuncio forma parte de una iniciativa global de GFI para la localización de su portfolio, que prevé tener disponibles la mitad de sus soluciones en español para finales del presente año.

GFI Software anuncia que la funcionalidad ReportPack de su servidor para el envío y recepción de faxes, GFI FAXmaker, está disponible en español, alemán e italiano.
Pay Pal (C)


GFI FAXmaker es una solución dirigida a las PYMEs que permite el envío y la recepción de faxes a través del correo electrónico.

Report Pack
ReportPack de GFI FAXmaker es una funcionalidad adicional de informes que se incluye de manera gratuita en GFI FAXmaker. Ayuda a los administradores de sistemas a determinar el número de faxes y de los SMS enviados y recibidos por cada usuario durante un periodo de tiempo concreto, y a estimar los ahorros mensuales que permite conseguir esta solución frente al envío manual de faxes.

sábado, 11 de julio de 2009

Se declara culpable el creador de los programas utilizados por el spammer Ralsky

David S. Patton, un hombre de Virginia, admitió haber creado y vendido los programas maliciosos que utilizó la banda del conocido spammer Alan Ralsky para enviar mensajes basura.

Patton, de 49 años, declaró que había desarrollado los programas ‘Nexus’ y ‘Proxy Scanner’ y los había vendido a Ralsky y a otros spammers mediante su empresa Lightspeed Marketing.

El programa Nexus servía para cambiar los datos del remitente de los correos basura, como su nombre y dirección de correo, además del título del mensaje. Proxy Scanner permitía a los cibercriminales enviar mensajes masivos mediante los proxies de ordenadores zombie.

Patton afirmó que también lanzaba actualizaciones de forma periódica y contaba con un servicio de atención al cliente para mantener su negocio ilícito y ayudar a los cibercriminales a mantener el suyo.

Patton se declaró culpable de haber ayudado e incitado la violación del CAN-SPAM Act por parte de Alan Ralsky y su banda de spammers. El CAN-SPAM Act, entre otras cosas, prohíbe el envío de mensajes de correo electrónico que no cuentan con información clara y verídica sobre el remitente del mensaje.

Por esta razón, Patton enfrenta una condena de hasta 6 años de prisión, una multa de $3.000 y la confiscación de $50.100, procedentes de sus negocios ilícitos.

Patton es la doceava persona que se declara culpable de haber participado en los crímenes cometidos por la banda de spam de Alan Ralsky, quien se declaró culpable de cargos de conspiración para cometer fraude, lavado de dinero y violación del acta CAN-SPAM a principios del mes pasado.

Los arrestos son el fruto de tres años de investigación de agentes federales, que desmantelaron la banda en enero de 2008.

La banda enviaba mensajes spam fraudulentos diseñados para inflar el precio de acciones de empresas chinas. Se estima que el grupo logró acumular más de 3 millones de dólares en 18 meses.

miércoles, 8 de julio de 2009

Tribunal da la razón a Kaspersky frente a demanda de Zango

Zango, empresa distribuidora de spyware, intentó infructuosamente conseguir indemnización de Kaspersky por supuesto menoscabo comercial y lucro cesante.

Zango es una empresa de adware con un modelo comercial basado en la distribución de barras de herramientas y extensiones para navegadores, desde las cuales presenta cuantiosos anuncios al usuario.
Pay Pal (C)

Para proteger los PC de sus clientes, Kaspersky clasificó los productos de Zango como "adware indeseable". En lugar de modificar su intrusivo modelo de distribución, sumado a elementos que hacían practicamente imposible desinstalar su adware, Zango optó por demandar a Kaspersky ante los tribunales, acusándola de "obstruir su labor comercial".

Aparte de exigir el pago de una cuantiosa indemnización, Zango requirió al tribunal ordenar a Kaspersky modificar el bloqueo del adware de Zango en sus productos de seguridad.

Incluso antes del fallo en su contra, Zango ya estaba en proceso de quiebra. El dictamen, que le niega indemnización alguna por parte de Kaspersky y que, por el contrario, le obliga a pagar costas procesales, constituye definitivamente el ocaso de Zango.

En 2007, Zango presentó una demanda similar contra PC Tools, aduciendo el mismo menoscabo comercial que le habría ocasionado Kaspersky.

lunes, 6 de julio de 2009

Kaspersky Lab presenta el Top 20 de programas maliciosos detectados en junio

Kaspersky Lab ha presentado dos listas TOP20 de malware. Para elaborar ambas tablas se han usado, al igual que en ocasiones anteriores, los datos recogidos por el sistema Kaspersky Security Network (KSN) durante el mes de junio de 2009. Sin embargo, esta vez se han utilizado métodos un tanto distintos para seleccionar y analizar los datos.

La primera lista de los Top 20 enumera los programas maliciosos, publicitarios y potencialmente peligrosos que se detectaron y neutralizaron la primera vez que se los ejecutó mediante análisis al acceso. El uso de estadísticas ‘por acceso’ posibilita el análisis de los programas maliciosos más recientes, más peligrosos y más expandidos neutralizados al ejecutarse en los ordenadores de los usuarios o al descargarse de Internet.

Pueden ver el listado en este enlace VER

miércoles, 1 de julio de 2009

Lanzamiento de Kaspersky 2010


En el dia de ayer Kaspersky Lab anuncio su lanzamiento de los Productos Kaspersky 2010, por el momento se seguirían comercializando en Argentina los productos versión 2009 pero se podra realizar un up grade a la nueva versión

Estas son algunas de las nuevas funciones que tiene el mejor sistema de proteccion al dia de hoy

Hace tan solo unos años, la mayor parte del malware y de los virus se diseñaban simplemente para interrumpir el funcionamiento de los PCs, sin causar grandes daños y sin ánimo de lucro. Ahora las reglas han cambiado. El número de ciberamenazas se ha disparado a un ritmo vertiginoso y ahora el cibercrimen se desarrolla como un negocio lucrativo con el único objetivo de "hacer dinero" de forma ilegal.



Por ello, Kaspersky Internet Security 2010 representa un cambio de enfoque a la hora de proteger a los usuarios. Está especialmente diseñado para garantizar la mejor seguridad frente a todo tipo de ciberamenazas gracias a las nuevas y mejoradas tecnologías:


- Kaspersky Safe Run-Modo de Ejecución Seguro: permite comprobar la peligrosidad de un nuevo software instalándolo y haciéndolo funcionar en un entorno aislado (sandbox). Los usuarios también pueden visitar páginas de Internet no seguras con la certeza de que el software malicioso no podrá acceder a la información almacenada en su PC ni cambiar ninguna de las configuraciones de su ordenador. Se pueden utilizar múltiples sesiones Safe Run al mismo tiempo.


- Kaspersky Security Network/Sistema de Detección Urgente: si Kaspersky 2010 identifica un software que actúa de forma sospechosa, envía los detalles relevantes a Kaspersky Lab para que lo investiguen los analistas y lo introduzcan en el Sistema de Detección Urgente de Kaspersky Lab. De esta forma, se ofrece una protección en tiempo real para todos los usuarios. En realidad se trata de una base de datos online en Internet (con retroalimentación múltiple) de nuevas amenazas que han sido identificadas para prevenir la expansión de nuevas epidemias.


- URL Advisor: este módulo ofrece un indicador visual (mediante códigos de colores) a los usuarios que les indica si la página web que van a visitar es segura, peligrosa o sospechosa. Si, a pesar de los avisos, los usuarios desean entrar a la página, Kaspersky Lab autoriza dicha entrada aunque recomienda utilizar la tecnología Safe Run para proteger los PCs, archivos e información personal.

Mas consultas en www.digidal.com.ar

ShareThis