Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

sábado, 28 de marzo de 2009

Conficker se apodera de la red del parlamento británico

por : Jesús Maturana: 28 Mar 2009, 12:00

Una notificación firmada por el Director de Tecnologías de la Información y Comunicación del parlamento británico ha informado de que el gusano Conficker se ha tomado otra víctima, extendiéndose por la red del parlamento y ralentizándola hasta un punto casi inutilizable.

Según el informe filtrado se menciona que “Todos los usuarios que se hayan conectado a la red del parlamento han sido afectados por un virus conocido como conficker.”

La red del parlamento británico está “protegida” con una solución de seguridad de MessageLabs, subsidiaria de Symantec. Según el informe se ha prohibido el uso de pendrives y dispositivos de MP3 mientras se realiza la desinfección de la red.

Según The Register, una fuente anónima de dentro del parlamento ha confirmado la autenticidad del informe y también ha corroborado el malfuncionamiento de la red durante la semana pasada.

Hay que tener en cuenta que se espera un nuevo brote de una variante de Conficker para el próximo día 1 de abril, que, pese a ser el día de los santos inocentes en la cultura estadounidense, podría tener una gran repercusión a nivel mundial con un gusano que ha tenido tan alto grado de infección anteriormente.

Extraído de The Enquirer

sábado, 14 de marzo de 2009

Conficker se actualiza, ahora puede registrar 50.000 dominios al día…

Por Ismael F.Madero • 10 Mar, 2009

Los ordenadores infectados por el gusano Conficker (Downadup) están siendo actualizados con una nueva variante que elude las contra-medidas utilizadas por la industria con el fin de romper el vinculo entre el troyano y los piratas informáticos que lo controlan, según afirman investigadores de Symantec.

La nueva versión, llamada Conficker.c representa los primeros datos enviados a los equipos comprometidos según Weafer, Vicepresidente de Symantec. La actualización pone de manifiesto la intención de los creadores del gusano de defender su colección de ordenadores infectados.

Conficker, también conocido como “Downadup“, ganó notoriedad a principios de este año cuando se extendió en cuestión de horas a millones de máquinas explotando una vulnerabilidad de Windows, que Microsoft había parcheado mediante una actualización automática en octubre del 2008. El mes pasado, alrededor de 20 empresas y organizaciones tecnológicas, incluyendo Microsoft, Symantec, VeriSign y la ICANN unieron sus fuerzas para registrar de forma preventiva aquellas direcciones de internet que los controladores de Conficker utilizaban para mantener el control de las máquinas infectadas.

Conficker.c está diseñado para impedir este trabajo, reconoció Weafer. Mientras que la versión anterior del troyano generaba una lista de 250 dominios posibles por día para comunicarse con sus creadores, la nueva edición puede llegar a generar un listado de 50.000 direcciones URL.

“Conficker.c nos lo pone más difícil todavía. El volumen que tendríamos que registrar sería muy difícil, añadiendo que probablemente no sea factible incluso ni intentar registrar 50.000 dominio al día.”

La actualización también mejora las defensas de Conficker. “Trata de desactivar una gran variedad de servicios de seguridad“, dijo Weafer, así como la mayoría de herramientas utilizadas por las empresas de seguridad para la eliminación de programas maliciosos.

Por otro lado, Weafer dice que el número de ordenadores infectados ha llegado a su punto máximo. “El número de máquinas infectadas está en constante caída, por lo que estamos hablando de un grupo más pequeño de equipos que pueden recibir la actualización“, dijo Weafer.

Microsoft ha ofrecido una recompensa de 250.000 dólares por cualquier información que conduzca a la detención y condena de los encargados de Conficker.

Los usuarios de Windows pueden protegerse de esta amenaza mediante la instalación de la actualización de seguridad MS08-067, el uso de contraseñas “fuertes” y desactivando las características Autorun y Autoplay

Extraído de Historias de Queso

Nueva variante de Conficker entrará en funcionamiento en dos semanas

por : Jesús Maturana: 14 Mar 2009, 13:32

El gusano que infectó millones de PCs ha sufrido una mutación que según los expertos entrará en funcionamiento en dos semanas, el día 1 de abril. La variante en cuestión es conocidad como Conficker.C.

Será la tercera variante del conocido gusano y según el experto en seguridad de CA, Don DeBolt, entrará en funcionamiento el día 1 de abril generando 50.000 URLs diarias para ocultar la dirección real desde donde se descarga para infectar finalmente a las máquinas.

Las versiones anteriores tuvieron una gran repercusión, infectando hasta a la marina francesa. La nueva iteración pretende tanto reducir las posibilidades de detección del servidor que necesita para conectarse a transmitir o acceder a datos así como hacer las defensas URL blocking/filtering, o al menos mucho menos efectivas. Para eliminar las versiones anteriores del mismo existen muchas soluciones, pero os dejamos la creada por Enigma Software Group, Conficker removal tool gratuita y muy sencilla de utilizar.

Extraído de The Enquirer

sábado, 7 de marzo de 2009

Códigos Drive-by Exploit dominan la lista de amenazas

Durante febrero

[ 06/03/2009 - 07:58 CET ]

El troyano Trojan.Clicker.CM causa estragos en la red por segunda vez en este año.

Diario Ti: De acuerdo con BitDefender, los ataques Drive-by-download han dominado la lista de amenazas del pasado mes de febrero. Este tipo de “descargas conducidas" están compuestas por bits atómicos de malware unidos como una especie de “cadena margarita" por los creadores de código malicioso. Cada “átomo" representa otro intento de los cibercriminales de comprometer la seguridad del sistema del usuario.

En primera posición y por segunda vez en este año encontramos el malware Trojan.Clicker.CM. Clicker.CM, despliega un gran número de ventanas emergentes (pop-up) comerciales en segundo plano del navegador, al tiempo que intenta atraer al usuario para que acceda a ellas. En el momento en que éste accede, el generador de dicho malware obtiene beneficios mediante el sistema de pago por clic generado para los anunciantes registrados. Para poder ejecutar este tipo de publicidad, el troyano utiliza diferentes funciones para eludir el bloqueador pop-up de algunas soluciones de seguridad.

En el segundo puesto se encuentra una antigua “cadena margarita", Trojan.Wimad.Gen.1 o Wimad Trojan, que se esconde tras la apariencia de un componente de visualizador para archivos maliciosos ASF. Este troyano se descarga vía amenazas Trojan.Downloader.

El virus Conficker y sus “hermanos" también están presentes vía detección genérica contra virus que utiliza la reciente falla autorun en Windows - Trojan.AutorunINF.Gen con un 4,17% de las detecciones.

La lista de amenazas más importantes, elaborada por BitDefender, en el pasado mes de febrero de 2009 incluye:

1. Trojan.Clicker.CM 5.87 %
2. Trojan.Wimad.Gen.1 4.39 %
3. Trojan.AutorunINF.Gen 4.17 %
4. Trojan.Downloader.JLPK 3.94 %
5. Trojan.Exploit.SSX 3.92 %
6. Trojan.Downloader.Js.Agent.F 3.90 %
7. Trojan.Exploit.ANPI 3.77 %
8. Trojan.IFrame.GA 2.90 %
9. Trojan.Downloader.JS.Psyme.SR 2.32 %
10. Trojan.Downloader.WMA.Wimad.S 2.01 %
Otros 62.81 %

Extraído de Diario TI

sábado, 14 de febrero de 2009

US$250.000 por un gusano

Redacción BBC Mundo

Microsoft está ofreciendo US$250.000 para capturar al responsable de crear el "asqueroso gusano" informático bautizado como Conficker o Downadup y, así, poder llevarlo ante la justicia.
El virus, que se ha expandido a través de millones de computadoras alrededor del mundo, es una verdadera amenaza que puede provocar el colapso de los sistemas operativos.

El gigante de la computación ha decidido apelar a una recompensa monetaria para capturar al autor del virus, ya que considera su accionar como un ataque criminal.

Lea: Virus informático: millones contagiados

Microsoft señala que los usuarios que conciben este tipo de programas malignos o nocivos tendrán que asumir su responsabilidad y saber que esa compañía no les permitirá continuar con esas actividades.

"Nuestro mensaje es muy claro: cualquiera que haya escrito esto (el código hostil o intrusivo) ha causado un dolor significativo a nuestros clientes y el mensaje que queremos enviar es que haremos todo lo que podamos para ayudar a arrestar a esa persona", dijo George Stathakapulous, el gerente general del Grupo Microsoft Trustworthy Computing.

Meses de tensión

Desde que el programa malicioso fue descubierto en octubre de 2008, se estima que 12 millones de computadoras han sido afectadas en todo el globo.

El gusano Conficker es un programa que se auto-replica y que se aprovecha de aquellos sistemas o computadoras que no han sido protegidas con las últimas versiones de los "parches" de seguridad de Windows.

De acuerdo con la corresponsal de la BBC en Silicon Valley, Maggie Shiels, el virus puede infectar a los ordenadores, con redes débiles de seguridad, que se conecten a internet o a memorias USB para transferir información procedente otro computador.

Lea: Amenaza mundial de virus informático

El gusano se desliza por medio de la redes adivinando los nombres de los usuarios y sus contraseñas.

"Si los usuarios utilizan contraseñas vulnerables, como 12345, el virus las puede descifrar rápidamente", le dijo a la BBC, Graham Culley, consultor de tecnología de la empresa antivirus Sophos.

Por eso, expertos en seguridad digital recomiendan hacer más estrictas las contraseñas por medio de la mezcla de números, signos de puntuación y mayúsculas.

Extraído de BBC Mundo

lunes, 9 de febrero de 2009

Cazas franceses no despegan por virus informático

Enviado por admin el 8. Febrero 2009 - 11:48.

Los aviones no pudieron descargar sus planes de vuelo porque las bases de datos habían sido afectadas por el virus Conficker, que parece haber infectado la red informática interna de la Marina francesa.

A la vista de la situación, los empleados de la Marina fueron finalmente advertidos de que ni siquiera encendieran sus ordenadores.

Los "responsables" han afirmado que no parece tratarse de un ataque informático contra la propia Marina, sino del descuido de alguien que probablemente utilizó un USB infectado.

No tengo palabras. Si además de ignorar olímpicamente los peligros intrínsecos del monocultivo Windows, los "responsables" de la seguridad más delicada que puede existir se escudan en excusas tan pueriles, no me explico por qué no ha empezado aún la Tercera Guerra Mundial...

Extraído de Kriptólis

sábado, 24 de enero de 2009

Hasta qué punto los ordenadores son vulnerables a los ataques e intrusiones

VIRUS SALANDER

Quizás no haya sido muy buena idea permitirle al nuevo presidente de EE.UU. conservar su Blackberry con los conocimientos de expertos en seguridad informática como Lisbeth Salander

Maite Gutiérrez | Barcelona | 24/01/2009 | Actualizada a las 03:31h | Internet y Tecnología

Al nuevo presiden de Estados Unidos le han permitido conservar su Blackberry - miniordenador más móvil-y utilizarla para enviar correos electrónicos. Su equipo de seguridad tomará precauciones, dicen, para que nadie piratee sus mensajes. Quizás no haya sido muy buena idea. Con expertos en seguridad informática como Lisbeth Salander, coprotagonista del libro de Stieg Larsson Los hombres que no amaban a las mujeres,las comunicaciones de Barack Obama están en grave peligro. Las ciberperipecias de Salander ilustran en qué medida son vulnerables los ordenadores conectados a internet. Hacker o no - hacker es una persona muy experta, no sólo alguien que entra en una máquina, en este caso se trata de un script-kiddie o lamer-,con ciertos conocimientos y herramientas se puede entrar casi en cualquier ordenador.

¿Por qué Lisbeth sólo usa Mac?
En el libro se hacen referencias constantes al iBook donde Mikael Blomkvist guarda sus trabajos, o al magnífico PowerBook que tanto le cuesta conseguir - demasiado-a Lisbeth Salander. Con esa máquina, la hacker logra adentrarse en los secretos digitales de cualquiera. Los protagonistas no utilizan otra cosa que no lleve impreso el símbolo de la manzana. Aparte del toque de glamur que da Apple, muchas de las personas que se dedican a temas de seguridad o espionaje informático trabajan con Mac porque su sistema operativo es parecido a Linux - el estandarte del software libre-.David Barroso, director de la unidad de e-crime de la empresa de seguridad informática S21sec, explica que la mayoría de las herramientas de ataque e intrusión digital se crean con Linux, aunque se espía a través de cualquier sistema operativo.

¿Se necesita estudiar para ser 'hacker'?
Lisbeth Salander es una de los mejores hackers de Suecia, pero ni siquiera tiene el graduado escolar, como deja claro el autor ya en la página 51. Nada raro. Aunque no está reñido con la formación reglada, no existe una manera específica de convertirse en experto en seguridad o espionaje informático. No hay "cursos de hacker"en la universidad o cosas por el estilo. Los hackers son básicamente autodidactas, personas imaginativas que experimentan continuamente, que investigan, que se cuestionan, que se pasan las horas probando tácticas en sus máquinas. El perfil de experto en seguridad informática es muy variado, afirma Marcos Gómez, subdirector de e-Confianza del Instituto Nacional de Tecnologías de la Información (Inteco). Desde personas sin formación determinada hasta ingenieros informáticos.



¿Es posible entrar en cualquier ordenador?
Lisbeth consigue fácilmente cualquier documento que esté guardado en un soporte digital conectado de alguna manera a la red. Un informe médico confidencial de un centro de mujeres maltratadas, la declaración de la renta de Mikael, el comunicado de prensa que la revista Millenium prepara y que guarda el periodista en su ordenador... Da la sensación de que un buen hacker puede entrar en cualquier plataforma informática, y en gran medida es cierto. Incluso la desde ahora ultraprotegida Blackberry de Obama podría ser susceptible de sufrir una intrusión. Con el uso de troyanos - software del tipo virus que se instala escondido en otro programa en apariencia inofensivo-y rootkits - programas para controlar el ordenador sin que el propietario de la máquina se dé cuenta-es posible entrar en un ordenador y hacerse con su contenido y control. Los delincuentes también aprovechan puertos de conexión a la red abiertos para introducirse en la máquina. "Digamos que hay maneras de ponerlo difícil, pero no hablaría de impedir totalmente la entrada", reconoce David Barroso. Y la manera de ponerlo difícil es utilizar antivirus - detectan programas peligrosos-,cortafuegos - impiden la entrada en el ordenador de elementos extraños-y contraseñas y cifrados. Capas y capas de seguridad. Aun así, un hacker experto siempre encontrará la manera de meterse en el ordenador. Por muy protegido que esté, sólo hay que esperar a un fallo de factor humano.


¿Qué es el programa cifrado PGP?
Desde que Mikael conoce las habilidades técnicas de Lisbeth, decide enviar sus programas de correo electrónico - y los de toda la redacción de Millenium-cifrados (encriptados) con el programa PGP. Se trata de un programa criptográfico que cifra el contenido elegido yque sólo el destinatario - que también ha de tener instalado el programa-puede descifrar. En la red hay una versión gratuita del programa para descargar, aunque también existen otras versiones comerciales más sofisticadas. Se usa principalmente en empresas o instituciones, personas que trabajan con altos secretos, o que son muy celosas de su privacidad. Resulta casi imposible - pero no imposible del todo-que un intruso descifre el mensaje. En otra ocasión, Lisbeth menciona que romper la contraseña con la que se protegen los documentos de Word es demasiado fácil. Esto era cierto hace unos años. Un problema en los algoritmos de Word lo hacía muy vulnerable. "Ahora han arreglado el fallo y sólo queda la opción de romperlo con la fuerza bruta",asegura David Barroso. La fuerza bruta consiste en un programa de descifrado que prueba todas las combinaciones posibles hasta dar con la clave. Cuanto más larga es la contraseña, más complicado y lento es dar con ella.

¿Cómo logra piratear el ordenador enemigo?
Lisbeth consigue piratear el ordenador de trabajo del empresario Hans-Erik Wennerström. Habla de un "manguito" instalado en el cable de la conexión a internet que desvía la información que entra y sale de la máquina del empresario. Aquí empiezan las lagunas, pues el narrador en ningún momento explica cómo instala ese "manguito". Aun así, es cierto que se utilizan estrategias de este tipo para "pinchar" una conexión a internet. Por ejemplo, se podría bifurcar el cable de la conexión a la red para que la información también vaya a parar a un servidor preparado por el ciberespía. Otra opción sería crear un punto de acceso wireless en la conexión de la "víctima". David Barroso explica que en S21sec se han encontrado con casos de este tipo. Lisbeth continúa explicando que ha logrado crear un disco espejo - copia-del disco duro del ordenador de Wennerström. Esta vez el autor acierta. La creación de discos espejo es común, sobre todo como copia de seguridad. La manera en cómo Lisbeth dice crearlo es más cuestionable. Afirma que mediante un programa instalado en el navegador Internet Explorer ha descargado un programa aún mayor cuya función es tomar el control total del ordenador de Wennerström y enviar toda la información que almacena. Sería factible a través de troyanos y rootkits, pero muy lento.

¿Qué dice Lisbeth cuando habla?
Mikael descubre que Lisbeth ha entrado en su ordenador y ella se extraña. Sólo un experto en seguridad informática de alto nivel la habría descubierto en el caso de que estuviera escaneando el disco duro de Mikael en el mismo momento en el que ella entró, dice. En realidad, el término escanear el disco duro que utiliza el autor no tiene mucho sentido, según David Barroso. Lo que se hace para descubrir una eventual intrusión es monitorizar toda la actividad del ordenador. De esta manera se podrían descubrir actividades sospechosas dentro de la máquina. En general, un buen cibercriminal borraría todo su rastro después de deambular por el ordenador de otro, aunque Marcos Gómez asegura que los expertos en análisis forense informático son capaces de descubrir rastros de intrusiones incluso cuando se ha hecho un borrado absoluto del disco duro de un ordenador y pone como ejemplo al famoso hacker Kevin Mitnik, que fue pillado mientras entraba al ordenador de un japonés llamado Tsutomu Shimomura. No tuvo en cuenta que Shimomura también conocía a fondo las entrañas del ordenador. Lisbeth usa además un vocabulario particular. Con el término hostil takeover se refiere a tomar el control total de un ordenador con fines oscuros y cuando habla de crash-bang job indica que se va a realizar una quedada virtual para perpetrar un ciberataque.

Extraído de La Vanguardia

Presentan lista de los 20 virus más importantes de la historia

Trend Micro

[ 23/01/2009 - 07:59 CET ]

Trend Micro ha elaborado una lista de los 20 virus más importantes y dañinos de la historia. Entre ellos, se encuentran los siguientes:

Diario Ti: CREEPER (1971): el primer programa gusano corrió en un equipo DEC 10 bajo el sistema operativo TOPS TEN.

ELK CLONER (1985): el primer virus para ordenadores personales, concretamente para los sistemas Apple II. Creado por un estudiante, el virus infectaba el sistema operativo, se copiaba en los discos flexibles y desplegaba uno o dos versos de un poema. El virus no tuvo mucha notoriedad ni provocó grandes preocupaciones, sin embargo, pocos se dieron cuenta de que iniciaría una generación de ciber criminales y, en paralelo, una industria de seguridad de la información.

INTERNET WORM (1985): escrito por una persona de la Universidad Cornell que paralizó Internet.

PAKISTANI BRAIN (1988): el primer virus que infectó el PC de IBM y fue escrito por dos hermanos de Pakistán. Este fue el primer virus que recibió amplia cobertura de los medios, aunque los virus ya se conocían en la ciencia ficción.

JERUSALEM FAMILY (1990): se contabilizaron casi cincuenta variables de este virus, que se cree salió de la Universidad de Jerusalén.

STONED (1989): es el virus que más se propagó en la primera década de los virus. Stoned infectaba el sector de arranque/.mbr que contaba el número de reinicios desde la infección original y mostraba la frase “your computer is now stoned".

DARK AVENGER MUTATION ENGINE (1990): fue escrito en 1988, pero se utilizó a principios de los noventa en virus como POGUE y COFFEESHOP. Este Motor de Mutación fue el primer Polimorfo real que se usó a nivel masivo y cambió para siempre la forma en que funcionan los virus.

MICHEANGELO (1992): una variante de STONED, con una carga destructiva. El 6 de marzo, este virus borró los primeros 100 sectores de un disco duro, dejándolo inútil. Provocó uno de los primeros pánicos mediáticos alrededor de los virus de equipos informáticos.

WORLD CONCEPT (1995): el primer macro virus para Microsoft Word. Word Concept escribía la frase, “That’s enough to prove my point". Inició la segunda era de los virus y fue importante en el sentido de que llevó los virus a un nivel de hackers mucho menos avanzado.

CIH/CHERNOBYL (1998): El virus Chernobyl fue el virus más destructivo jamás visto, hasta entonces. Atacando los días 26 de cada mes (dependiendo de la versión involucrada), borraba el disco duro, y eliminaba el flash ROM BIOS de la computadora en cuestión.

MELISSA (1999): es el primer virus que se propagó vía correo electrónico y realmente marcó el inicio de la era de los virus de Internet. El devastador virus Melissa combinó virus y gusanos para propagarse e infectar a millones de usuarios. Si bien Melissa no fue destructivo, sí se replicaba y saturaba los buzones de correo a dondequiera que llegaba.

LOVEBUG (2001): es el gusano para correo electrónico más popular, motivado únicamente por la ingeniería social. Es un excelente ejemplo de esta técnica, que invitaba a las víctimas a abrir el archivo adjunto con la promesa de una carta de amor. El virus se propagó rápidamente por todo el mundo, provocando fallos en el correo electrónico y pérdidas a las compañías por varios miles de millones de dólares.

Code RED (2001): bautizado con el nombre de un popular refresco, este virus de red se propagaba sin necesidad de un correo electrónico o una página web. Localizaba ordenadores vulnerables y los infectaba por sí mismo. Infectó casi 400.000 páginas web.

NIMDA (2001): llamado la “Navaja Suiza" de los virus, usaba la saturación del buffer, el correo electrónico, particiones de redes y diez métodos más para entrar a una red.

BAGEL/NETSKY (2004): fueron virus diseñados para demostrar una competencia falsa, o una guerra entre sí. Con cientos de versiones cada uno y varias cantidades de nueva tecnología y éxito, estos dos gusanos coparon las noticias virtualmente todo el año.

BOTNETS (2004): estos guerreros zombis de Internet ofrecen a los criminales electrónicos una colección infinita de equipos infectados que pueden reconfigurarse en redes para enviar spam, infectar a nuevas personas, robar datos, etc.

ZOTOB (2005): este gusano sólo afectó a sistemas Windows 2000 que no estaban actualizados, pero logró dejar operativos a medios importantes, incluyendo la CNN y el New York Times.

ROOTKITS (2005): se han convertido en una de las herramientas más populares en el mundo del código malicioso. Se usa para hacer invisible a otros códigos maliciosos alterando el sistema operativo.

STORM WORM (2007): el virus pasó por miles de versiones, creando eventualmente la botnet más grande del mundo. En un momento se creyó que más de 15 millones de equipos fueron infectados al mismo tiempo, y que estaban bajo el control de los criminales.

ITALIAN JOB (2007): en lugar de una sola pieza de código malicioso, Italian Job fue un ataque coordinado que utilizaba un kit de herramientas pre-empaquetado conocido como MPACK. Corrompió a más de 10.000 sitios web, haciéndolos que implantaran el moderno Data Stealing Malware.

Los responsables del nuevo estallido de Conficker

Administradores de sistemas

[ 23/01/2009 - 07:57 CET ]

El virus explota la vulnerabilidad de Microsoft que permite a los hackers infectar los ordenadores de los usuarios.

Diario Ti: Sophos ha realizado una encuesta sobre quién es el responsable del nuevo estallido del virus Conficker que ha infectado a empresas de todo el mundo.


En esta encuesta, realizada online a más de 165 usuarios de diversas empresas entre el 19-21 de enero de 2009, el 30% de los encuestados piensa que los administradores de sistemas son los mayores responsables del reciente brote del gusano Conficker, que ha golpeado con fuerza las redes corporativas de todo el mundo, por haber sido demasiado lentos a la hora de instalar el parche de seguridad de Microsoft.

También Microsoft ha sido implicado, ya que el 17% de los encuestados culpa al fabricante del sistema operativo de tener un agujero de seguridad. Curiosamente, sólo el 53% de los participantes en esta encuesta, acusa a los creadores del virus de ser los verdaderos responsables del gusano que se aprovecha de esta vulnerabilidad.

“La mayoría de usuarios cree que los creadores de virus son los últimos responsables por crear y lanzar este gusano, que ha afectado a empresas de todo el mundo poco protegidas", afirma Graham Cluley, Consultor de Tecnología de Sophos “Pero lo más sorprendente es que muchos técnicos culpan a sus iguales por no realizar un mejor trabajo para defender sus redes. Muchas compañías parecen estar increíblemente frustradas por la continua necesidad de crear parches de seguridad en sus redes. Lo preocupante para Microsoft es que uno de cada cinco usuarios, lo sitúan en primer lugar como culpable de dicha vulnerabilidad".

Microsoft ya lanzó a finales de octubre de 2008 un parche de seguridad urgente para poder prevenir de la infección del gusano Conficker. En la última semana ha habido un resurgimiento de dicho gusano que se ha extendido de nuevo aprovechado el agujero de seguridad, crackeando contraseñas débiles e infectando los sistemas vía dispositivos USB.

Extraído de Diario TI

martes, 20 de enero de 2009

El gusano Conficker afecta a casi un 6% de ordenadores

Un virus informático de origen chino da la vuelta al mundo extendiéndose por 83 países y propagándose a través de memorias USB.

Por Álvaro Torralbo [20-01-2009]

Se ha producido uno de los ataques malware con más alcance de los últimos tiempos. Según ha informado PandaLabs, cerca de un 6% de los ordenadores de todo el mundo han sido infectados con el gusano Conficker, que se trasmite a través de llaves USB.

Su origen está en China y ha logrado extenderse a 83 países, alcanzando niveles especialmente preocupantes en España, EEUU, Taiwán, Brasil y México. Según la empresa de seguridad informática, algunas de sus variantes están llevando ataques para conseguir las contraseñas de los equipos infectados y de las redes internas de las empresas.

El modo de propagación es a través de dispositivos USB. En el menú que aparece en Windows cuando el usuario introduce su memoria USB, entre las diferentes opciones (abrir carpeta para ver archivos, reproducir canciones, ejecutar los programas contenidos en el dispositivo, etc.) se oculta la opción de ejecutar el programa como si fuese la opción de ‘abrir carpeta para ver archivos’. De este modo, cuando el usuario desea ver el contenido de su memoria flash, al pulsar esa opción está ejecutando el virus.

“Que de cada dos millones de ordenadores que se analicen, cerca de 115.000 estén infectados con un mismo ejemplar de malware es algo que no se veía desde los tiempos de las grandes epidemias como las de Kournikova o Blaster”, ha indicado Luis Corrons, director técnico de PandaLabs. “Estamos ante una auténtica epidemia y lo peor es que este gusano aún puede hacer mucho daño, ya que en cualquier momento puede comenzar a descargar más malware en los equipos o propagarse por otros medios”, añade.

La recomendación de las empresas de seguridad es proteger los ordenadores con un antivirus y establecer contraseñas seguras.

Extraído de Vunet.es

Un virus informático "increíblemente difícil de eliminar" infecta millones de ordenadores

Al menos nueve millones de ordenadores han resultado infectados en los últimos días por un "gusano" llamado "Downadup", también conocido como "Conficker" o "Kido", según estima la empresa de seguridad informática F-Secure, que afirma que se trata de un código malicioso "increíblemente difícil de eliminar". Seguir leyendo el arículo

Por lo visto, este virus aprovecha una brecha de seguridad en el sistema operativo Windows. Además, trata de decodificar contraseñas débiles. También se puede propagar a través de memorias USB.

Una vez infectado el equipo, "Downadup" accede a determinadas direcciones de Internet desde donde descarga otros programas maliciosos. Los expertos no descartan que el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen los ordenadores afectados para crear una red "zombi".

Para evitar la infección, desde el Instituto Nacional de Tecnologías de la Comunicación (INTECO) recomiendan actualizar el sistema operativo, asegurándose especialmente tener instalado el parche MS08-067, que soluciona la vulnerabilidad explotada por el "gusano".

También aconsejan tener instalado un antivirus actualizado en el ordenador y proteger con contraseñas fuertes las carpetas compartidas. Asimismo, es conveniente analizar con el antivirus todos los dispositivos extraíbles antes de conectarlos al equipo.

Extraído de Yahoo Noticias

lunes, 19 de enero de 2009

Un virus informático colapsa los sistemas a bordo de la Armada Británica


Enviado por admin el 18. Enero 2009 - 19:01.

Parece cifrarse en un 75% el porcentaje de buques de la Royal Navy que se ha visto afectado por un virus informático que ha dejado a los marinos sin correo ni Internet, en un incidente recogido por varios medios de comunicación y confirmado por el ministro de defensa británico.

Afortunadamente, tanto los sistemas de armamento como de navegación no se han visto afectados, pero sí los trabajos a bordo que requieren conexión a Internet, así como las comunicaciones de la marinería con sus allegados, lo que ha producido indignación y caos en la tripulación, obligada a recurrir a la telefonía convencional...

Extraído de Kriptópolis

jueves, 28 de agosto de 2008

Los virus informáticos llegan al espacio



EFE. 27.08.2008 - 18:30h

Los ordenadores portátiles enviados a la Estación Espacial Internacional (EEI) el pasado mes de julio están infectados con el virus W32.Gammima.AG, según la agencia oficial rusa RIA-Nóvosti.

Este virus no tiene capacidad de causar ningún daño en la Estación Espacial Internacional
El principal objetivo de este programa malicioso, que apareció por primera vez en la Tierra en 2007, es robar las claves de varios juegos muy populares en Asia como el Maple Story, el Huang Yi Online y el Talesweaver.

El virus, que llegó a la plataforma orbital por vías que todavía se desconocen, no tiene capacidad de causar ningún daño a los sistemas de control de la EEI, según la NASA.

No es la primera vez que esta clase de programas nocivos arriban al cosmos, aunque, según la agencia espacial estadounidense, esto ocurre con poca frecuencia y no afecta el funcionamiento de la plataforma orbital.

La portavoz de la NASA Kelly Humphries subrayó que la EEI no cuenta con acceso a Internet y que los datos son transferidos a través de un canal de radio y siempre son verificados, por lo que es posible que los ordenadores portátiles "quedaran infectados" cuando aún estaban en la Tierra.

Ahora, la NASA tiene intención de crear sistemas de seguridad especiales para evitar incidentes similares en un futuro.

Extraído de 20minutos.es

sábado, 26 de abril de 2008

La mitad de los internautas navegan sin protección alguna

Cada año, los cibercriminales causan cuantiosos daños mediante el robo, la venta y la malversación de datos robados. Estos estafadores recurren a distintos métodos para apoderarse de información específica o robar al completo las identidades online de sus víctimas.
19 Abr 2008 | REDACCIÓN, LAFLECHA

Los clásicos correos electrónicos de phishing, dinosaurios en el emporio del e-crimen, son parte del repertorio estándar de estos criminales. Según Ralf Benzmüller, responsable de los laboratorios de seguridad de G DATA, compañía alemana líder en seguridad informática y pionera en la protección antivirus, el pharming y el crimeware son los caminos alternativos de mayor éxito utilizados para delinquir. En el último informe de seguridad de G DATA, "Los nuevos métodos para el robo de datos", el experto en seguridad ofrece una visión detallada sobre los trucos y tácticas que utilizan actualmente los cibercriminales.

Para este tipo de delincuentes, el robo y la posterior venta de información supone uno de los modelos de negocio más rentables que existen. Estos extorsionadores han estado activos desde hace años, y los miembros de la nueva generación del cibercrimen hace tiempo que dejaron de centrar sus actividades tan solo en la banca online.


"Muchos usuarios siguen infravalorando enormemente el valor de sus datos personales. En general, no existe prácticamente aplicación alguna a la que no se le pueda dar un uso inadecuado o de la que no beneficiarse económicamente. Los precios varían notablemente dependiendo de la calidad de los datos, con algunos lotes de varios cientos de megabytes de detalles personales disponibles en el mercado negro por apenas 60 euros. Entre ellos, se encuentran datos de acceso a cuentas de correo electrónico, detalles de pago para la plataforma PayPal o información de banca online", afirma Ralf Benzmüller, responsable de los laboratorios de seguridad de G DATA.

Hace tiempo que se han producido grandes cambios en los trucos utilizados por los ladrones de datos. Los tradicionales mails con phising son solo una de las tácticas utilizadas por los criminales para atraer a sus víctimas a páginas web falsas. "Entrar correctamente en el dominio no es garantía de que uno acabará en la página web a la que pretende acceder. Los ladrones desvían a sus víctimas a páginas falsas al forzar los servidores DNS, o mediante la utilización de malware especial en ordenadores infectados. Incluso a los expertos les cuesta distinguir con claridad la auténtica web frente a su falsificación. Además, la información que introducimos en dichos sitios se reenvía automáticamente a los criminales", añade Benzmüller.

Crimeware - el arma más eficaz de los criminales
No obstante, la amplia variedad de mecanismos de protección y la concienciación progresiva sobre el phising al fin están comenzando a hacer efecto, forzando a los criminales online a adoptar nuevas tácticas. Los ataques actuales de phising se basan en troyanos, siendo a menudo estos programas especiales "desechables", es decir, que han sido diseñados para utilizarse solo una vez y autodestruirse a continuación, tras haber transmitido los datos con éxito.

El malware inteligente, como las variantes de Bancos o Nurech, manipula el contenido de los sitios web a los que se dirige e inserta sus propios formularios e incluso páginas web enteras. Los datos seleccionados se envían tanto a los atacantes como a los servidores web auténticos. Esta estafa se produce sin que se den cuenta las víctimas en absoluto, que tan sólo descubren lo que ha sucedido cuando el dinero desaparece de sus cuentas.

Educación y protección
La adopción de soluciones de seguridad eficientes que combinen antivirus, antiphising, firewall y protección frente al spam es ya una obligación para los usuarios, más que una simple recomendación. Los resultados de la macroencuesta de seguridad de febrero de este año elaborada por G DATA arrojaron resultados insatisfactorios, como el que la mitad de los usuarios de PC navegan en la Red sin protección, exponiéndose como presa fácil para los ladrones de datos.

El no tomarse en serio la seguridad de los datos, unido al desconocimiento sobre las tácticas adoptadas por los criminales online, permite a los miembros de la sociedad del e-crimen llevar a cabo sus oscuros planes sin apenas esfuerzo.

Extraído de La Flecha

sábado, 19 de abril de 2008

HP distribuye memorias USB infectadas con gusanos

HP ha liberado una cantidad no determinada de memorias USB,infectadas con dos gusanos que han causado varios problemas asus clientes. La memoria es utilizada en numerosos modelos deservidores Proliant.
Los malwares contenidos en las unidades USB, sonidentificados como variantes de gusanos como Fakerecy (unavariante de Win32/VB para ESET), SillyFDC y otros, que sepropagan replicándose en unidades del sistema tantoextraíbles como mapeadas en red, además de hacerlo a travésde programas de mensajería instantánea, enviando mensajes conenlaces a todas las listas de contacto del usuario infectado.
El equipo de respuestas de seguridad de HP, advirtió estasemana haber descubierto los gusanos en dichas unidades USB,y proporcionó una lista de los modelos de servidoresafectados.
Para averiguar si una unidad está infectada, HP recomiendaexaminar las mismas en un sistema que cuente con un programaantivirus actualizado. Según HP, los clientes que utilicen unantivirus al día no son afectados, ya que ambos gusanos sondetectados desde hace tiempo.
Dado que las unidades involucrados son utilizadas parainstalaciones opcionales en esta clase de servidores, elporcentaje de víctimas podría ser muy pequeño.
Aunque en este caso, el escenario principal de la infecciónestaría restringido solo usuarios de este tipo de servidores,lo que limita el espectro de la amenaza, este tipo deaccidente no es la primera vez que ocurre.
Recientemente informábamos de infecciones similares endispositivos como iPods, sistemas de navegación, y otrospopulares juguetes tecnológicos como portarretratos parafotografías digitales.
En la mayoría de los casos, el software malicioso suele serintroducido en estos dispositivos en la parte final de laproducción, cuando los artefactos salen de la línea demontaje y son conectados a una computadora para asegurarse deque todo funciona.
Si por ejemplo la computadora de pruebas está comprometidapor culpa de un empleado que utiliza la misma para conectarsu propio dispositivo infectado, todo lo que sea conectado aella podría ser también infectado.
Marcas serias como HP, no escapan de este riesgo, como lodemuestra este caso, por lo que siempre debemos asegurarnosde tener la protección adecuada en nuestro PC antes deinsertar cualquier clase de dispositivo que contenga datos.Esto incluye desde los ya antiguos disquetes, hasta CDs, DVDso memorias USB, sin importar que estos vengan con un productorecién comprado.
HP asegura haber determinado el origen de la infección, ydice haber resuelto el problema.

Extraído de Seguridad Informática