Si vendieran sus inventarios conseguirían u$s276 M, pero las pérdidas serían muy superiores para los damnificados. La información de una tarjeta de crédito se vende por entre u$s0,10 y u$s0,25. Y se pagan entre u$s10 y u$s1.000 por una cuenta de banco, con un saldo promedio de 40 mil dólares
Symantec anunció su Informe sobre la Economía Clandestina. El informe describe detalladamente que la economía clandestina en internet ha madurado para convertirse en un mercado global y eficaz en donde los bienes robados y los servicios relacionados con el fraude se venden y compran de manera común, y donde se mide en millones de dólares el valor estimado de los bienes ofrecidos por los vendedores individuales.
El informe se deriva de los datos recolectados de servidores clandestinos por la organización Security Technology and Response (STAR) de Symantec, entre el 1º de julio de 2007 y el 30 de junio de 2008. Se trata de servidores públicos donde se albergan conversaciones en canales legítimos, con unos pocos usados por los piratas cibernéticos
El valor potencial del total de bienes anunciados observado por Symantec fue superior a los u$s276 millones en el periodo reportado. Este valor se determinó usando los precios anunciados de los bienes y servicios y midiendo la suma de dinero que obtendrían los anunciantes si liquidaran su inventario.
La información de las tarjetas de crédito es la categoría de bienes y servicios con más anuncios en la economía clandestina, con 31% del total. Aunque los números de las tarjetas de crédito se vendían entre u$s0,10 y u$s25 por tarjeta, el límite de crédito promedio de tarjetas robadas anunciadas, según lo observado por Symantec, fue superior a los 4 mil dólares. Symantec calcula que el valor potencial de las tarjetas de crédito anunciadas durante el periodo del reporte alcanza aproximadamente 5.300 millones de dólares.
La popularidad de la información de las tarjetas de crédito se debe a que son fáciles de usar para realizar compras en internet y generalmente es difícil que los comerciantes identifiquen las transacciones fraudulentas antes de que los estafadores las concreten y reciban sus bienes. Además, la información de las tarjetas de crédito se vende generalmente a los estafadores por volumen, con descuento o se obsequia al realizar grandes compras.
La segunda categoría más común de bienes y servicios anunciados fueron las cuentas bancarias, con un 20% del total. La información de cuentas bancarias robadas se vende entre u$s10 y u$s1.000, mientras que el saldo promedio de las cuentas bancarias robadas está cerca de los 40 mil dólares.
Haciendo un cálculo que considera el saldo promedio anunciado de una cuenta bancaria junto con el precio promedio de las cuentas robadas, el valor total de las cuentas bancarias anunciadas entre el 1 de julio de 2007 y el 30 de junio de 2008 correspondió a u$s1.700 millones.
La popularidad de la información de las cuentas bancarias se debe probablemente a su potencial para realizar pagos y a la velocidad con que éstos se realizan. Hubo un caso en que se transfirió dinero de las cuentas bancarias hacia lugares no rastreables en menos de 15 minutos usando sistemas en línea.
Los anuncios
Durante el periodo del informe, Symantec observó 69.130 anunciantes activos y un total de 44.321.095 mensajes colocados en foros clandestinos.
El valor potencial del total de bienes anunciados por los 10 principales anunciantes fue u$s16,3 millones en tarjetas de crédito y u$s2 millones en lo referente a cuentas bancarias.
Además, el valor potencial de los bienes anunciados por el anunciante más activo identificado por Symantec durante el periodo del estudio fue de u$s6,4 millones.
La economía clandestina es geográficamente diversa y genera ingresos a los ciberdelincuentes que van desde grupos indefinidos de personas hasta grupos organizados y sofisticados.
Durante este periodo, América del Norte tuvo el mayor número de estos servidores, con 45% del total; la región de Europa, Medio Oriente y África albergó el 38%; seguidas de Asia-Pacífico con 12% y América Latina con un 5 por ciento.
martes, 25 de noviembre de 2008
Lanzan alerta de seguridad por "ataque masivo" de un troyano
Una empresa de seguridad informática informó que el malware aprovecha una vulnerabilidad de Windows descubierta el mes pasado
Trend Argentina informó sobre un ataque que afecta a toda la región desde las últimas horas y que utiliza una reciente vulnerabilidad de Microsoft.
“Si bien los síntomas de este malware no son fáciles de identificar, de allí su peligrosidad, sí se han observado equipos infectados que han perdido repentinamente conexión con servidores legítimos e inclusive con internet, debiendo reiniciarse el equipo para poder reestablecer dichas conexiones”, indicó la compañía en un comunicado.
“Resulta imprescindible frente a esta amenaza extremar las precauciones, dado que este ataque ya ha recibido un rankeo alto en la velocidad y masividad de distribución”, afirmó Maximiliano Cittadini, team Leader de Servicios de Trend Argentina.
“Fundamentalmente se debe verificar que el parque de máquinas se encuentre utilizando la última versión disponible del Virus Pattern File (v.5.675.00) y que no exista la vulnerabilidad mencionada en dicho parque de equipos”, adelantó Cittadini.
La amenaza
Es una nueva variante de TROJ_AGENT detectada con el exclusivo Virus Pattern File v.5.675.00 de Trend Micro bajo el nombre de TROJ_AGENT.AKX.
Algunas de las características a destacar de este nuevo código malicioso es la capacidad de utilizar una reciente vulnerabilidad de Microsoft (MS08-067) para propagar su código a través de la red utilizando el puerto TCP/445 en múltiples conexiones tanto a nivel de LAN como a internet, lo cual provoca un uso excesivo de la ventana de conexión TCP del sistema operativo y la eventual desconexión del equipo frente a otros servicios de la red que precisen de TCP.
Trend Argentina informó sobre un ataque que afecta a toda la región desde las últimas horas y que utiliza una reciente vulnerabilidad de Microsoft.
“Si bien los síntomas de este malware no son fáciles de identificar, de allí su peligrosidad, sí se han observado equipos infectados que han perdido repentinamente conexión con servidores legítimos e inclusive con internet, debiendo reiniciarse el equipo para poder reestablecer dichas conexiones”, indicó la compañía en un comunicado.
“Resulta imprescindible frente a esta amenaza extremar las precauciones, dado que este ataque ya ha recibido un rankeo alto en la velocidad y masividad de distribución”, afirmó Maximiliano Cittadini, team Leader de Servicios de Trend Argentina.
“Fundamentalmente se debe verificar que el parque de máquinas se encuentre utilizando la última versión disponible del Virus Pattern File (v.5.675.00) y que no exista la vulnerabilidad mencionada en dicho parque de equipos”, adelantó Cittadini.
La amenaza
Es una nueva variante de TROJ_AGENT detectada con el exclusivo Virus Pattern File v.5.675.00 de Trend Micro bajo el nombre de TROJ_AGENT.AKX.
Algunas de las características a destacar de este nuevo código malicioso es la capacidad de utilizar una reciente vulnerabilidad de Microsoft (MS08-067) para propagar su código a través de la red utilizando el puerto TCP/445 en múltiples conexiones tanto a nivel de LAN como a internet, lo cual provoca un uso excesivo de la ventana de conexión TCP del sistema operativo y la eventual desconexión del equipo frente a otros servicios de la red que precisen de TCP.
viernes, 21 de noviembre de 2008
Microsoft anuncia software de seguridad gratuito para 2009
Microsoft sorprende con una nueva oferta de antivirus, que competirá con los paquetes establecidos de seguridad informática.
El gigante del software ha anunciado que ofrecerá una herramienta gratuita para proteger al PC de diversos códigos malignos e intrusiones.
Según Microsoft, la herramienta está compuesta por funciones estándar anti-malware, como por ejemplo detección y eliminación de virus, software espía, troyanos y rootkits.
La herramienta usará además menos recursos del sistema, lo que según Microsoft hace que el producto sea idóneo para los usuarios que dispongan de ancho de banda reducido, y para ordenadores con menor capacidad de cálculo.
El producto ha recibido la denominación "Morro", y estará disponible a partir del segundo semestre de 2009.
La nueva solución estaría basada en el mismo motor elaborado por la compañía para su paquete de seguridad Windows Live OneCare, un producto ofrecido actualmente en un sistema de suscripción pagada.
Por lo tanto, la nueva solución gratuita sustituirá a OneCare, por lo que el soporte de Microsoft para esta solución será descontinuado a partir del 30 de junio del próximo año.
“La mayoría de los usuarios no dispone de anti virus actualizado y protección contra software espía y otras amenazas. Para proteger a un número mayor de nuestros clientes, ofreceremos esta solución sin costo alguno a partir del comienzo del segundo semestre de 2009", informa la división OneCare de Windows un blog.
Fuente: Blog de OneCare
El gigante del software ha anunciado que ofrecerá una herramienta gratuita para proteger al PC de diversos códigos malignos e intrusiones.
Según Microsoft, la herramienta está compuesta por funciones estándar anti-malware, como por ejemplo detección y eliminación de virus, software espía, troyanos y rootkits.
La herramienta usará además menos recursos del sistema, lo que según Microsoft hace que el producto sea idóneo para los usuarios que dispongan de ancho de banda reducido, y para ordenadores con menor capacidad de cálculo.
El producto ha recibido la denominación "Morro", y estará disponible a partir del segundo semestre de 2009.
La nueva solución estaría basada en el mismo motor elaborado por la compañía para su paquete de seguridad Windows Live OneCare, un producto ofrecido actualmente en un sistema de suscripción pagada.
Por lo tanto, la nueva solución gratuita sustituirá a OneCare, por lo que el soporte de Microsoft para esta solución será descontinuado a partir del 30 de junio del próximo año.
“La mayoría de los usuarios no dispone de anti virus actualizado y protección contra software espía y otras amenazas. Para proteger a un número mayor de nuestros clientes, ofreceremos esta solución sin costo alguno a partir del comienzo del segundo semestre de 2009", informa la división OneCare de Windows un blog.
Fuente: Blog de OneCare
Suscribirse a:
Entradas (Atom)