Social Icons

Pages

Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

18 jul 2012

Un falso mail de Facebook sobre fotos distribuye 'malware'


Una nueva campaña de 'malware' comienza a propagarse a través del correo electrónico y el gancho es la red social Facebook. Un mail desde una falsa cuenta de Facebook -@facebook.com, con tres oes- advierte a los usuarios de que han sido etiquetados en una nueva foto. En realidad, el link redirige a una web falsa de la red social.
La red social Facebook se ha convertido ya en una vía rápida y fácil para los ciberdelincuentes para propagar 'malware' entre los usuarios. La posibilidad de ganar cualquier producto tan solo con hacer clic en un link o el clásico "Mira quién ha visitado tu perfil" continúan propagándose por la red social pero los ciberdelincuentes comienzan a hilar cada vez más fino para poder propagar 'malware' sin levantar sospechas.
En esta ocasión, el blog de la compañía de seguridad Sophos, Naked Security, advierte de una nueva campaña de 'malware' en la que se utiliza como gancho las notificaciones de etiquetas en fotografías de Facebook. Esta campaña consiste en que los usuarios reciben un email a su cuenta de correo que procede, supuestamente, de Facebook.
Este mail, muy similar a las verdaderas notificaciones de la red social, asegura que el usuario ha sido etiquetado en una nueva fotografía. Al tener prácticamente la misma apariencia, el usurario no repara en ciertos detalles, como por ejemplo que en la dirección de correo de donde procede el mail la palabra Facebook está escrita con tres oes en lugar de dos.
Al confiar en el mail, el usuario hace clic en el link creyendo que será redirigido a la página de Facebook. Sin embargo se trata de una web que aloja alguna secuencia de comandos de iFrame que aprovecha el exploit kit Blackhole y pone el equipo en riesgo de infección por 'malware'. Al visitar esta página, Sophos alerta de que el troyano Troj/JSRedir-HW se instala en el ordenador del usuario.


6 jul 2012

Miles de computadores quedarán sin internet por culpa de un virus

Miles de computadores de todo el mundo pueden quedar sin conexión a internet el próximo lunes a causa de un software intruso o "malware" que ya ha sido depurado en su mayoría, pero sigue presente en muchos sistemas.
En noviembre del año pasado el FBI detectó el virus llamado DNSChanger, que redirigía a los ordenadores infectados a direcciones no deseadas para que sus creadores pudieran embolsarse compensaciones por el número visitas.
Para prevenir que los navegadores fueran dirigidos a direcciones inexistentes tras la operación, el FBI activó de forma provisional varios servidores que reconducían a una página segura a los equipos infectados, aunque el lunes esos servidores serán desconectados, avisó la agencia federal en su web.
En principio el FBI había previsto cerrar esos servidores en marzo, aunque se aplazó la operación hasta el 9 de julio para dar a los usuarios más tiempo para desinfectar sus equipos. Aquellos que no lo hayan hecho corren el riesgo de quedarse sin acceso a la red.
Las autoridades estiman que unos 64.000 usuarios en Estados Unidos y otros 200.000 en el resto del mundo pueden seguir infectados por lo que no conseguirían conectarse a Internet.
El contratiempo se puede solucionar utilizando un antivirus que depure "malware", algo que se recomienda hacer después de realizar una copia de seguridad de archivos importantes.
Para saber si el equipo informático está infectado, los internautas pueden dirigirse a la web (http://www.dns-ok.us/) y posteriormente a (http://www.dcwg.org/detect/), donde se recomiendan formas de eliminar el virus informático.
Según la revista tecnológica Wired, se teme que entre los equipos afectados se encuentren computadores de grandes empresas y agencias del Gobierno estadounidense.
Una vez descubierto el entramado, que se gestó en 2007, el FBI presentó cargos contra seis estonios y un ruso, que se embolsaron en ese periodo al menos 14 millones de dólares por las visitas involuntarias.
El virus afectó 4 millones de computadores en más de 10 países, de los que al menos 500.000 fueron infectados en Estados Unidos, incluyendo ordenadores de agencias gubernamentales como la agencia espacial estadounidense (NASA).

1 jun 2012

Es mito que los Mac son inmunes a los virus.



Después de que en Marzo de 2012 fuera detectado un virus que infectó a más de 600.000 computadoras Mac (sistema que tiene fama de ser inmune a los ataques informáticos), analistas de la empresa de seguridad informática, Kaspersky, confirmaron el nombre del virus troyano que tiene como objetivo las máquinas de Apple, así como su fuerte presencia en América Latina.
El virus, llamado"Flashback OSx o Flashfake" y al que Kaspersky le ha hecho seguimiento durante este lapso, “se propaga como un aplicación de Java que simula ser una actualización para el reproductor de Adobe Flash y permite a los ciberdelincuentes robar información valiosa como contraseñas y números de cuentas bancarias", aseguran los analistas de esta empresa.
El análisis de Kaspersky Lab registró más de 600.000 robots únicos que se conectaron a su servidor en menos de 24 horas, utilizando un total de más de 620.000 direcciones IP.
De acuerdo con la firma, aproximadamente 300.917 de los robots activos se conectaron desde los Estados Unidos, seguido por 94.625 en Canadá, 27.109 en el Reino Unido y 41.600 en Australia.
El análisis confirmó además que este virus troyano también está presente en América Latina con más de 13.000 Mac infectadas. El país del que se registró el mayor número de computadoras comprometidas por esta amenaza en la región fue México, con casi 6.000 infecciones. El siguiente mapa ilustra la penetración del Flashfake en Suramérica.
“A base de las direcciones IP de las Mac infectadas en América Latina, hemos confirmado que entre las víctimas se encuentran algunos bancos, empresas de comunicaciones, los medios de comunicación, entre otras empresas,” asegura Dmitry Bestuzhev, director del equipo de análisis e investigación para Kaspersky Lab en América Latina.
Aunque este laboratorio no puede confirmar ni negar que todos los robots que se conectaron a su servidor a nivel mundial ejecuten Mac OS X, si obtuvieron una estimación aproximada utilizado técnicas de toma de huellas dactilares pasivos del sistema operativo.
Por eso, Kaspersky recomienda a los usuarios de Mac, especialmente aquellos con versiones antiguas de OS X, que ejecuten actualizaciones de su software lo antes posible.
Los especialistas en seguridad informática explican además que los Mac tradicionalmente no eran objetivo de los ciberdelincuentes por su baja participación en el mercado de los ordenadores comparada con los PC de Microsoft, que al estar más extendidos en hogares y oficinas se convertían en un blanco más apetecido por los ataques informáticos. Pero debido a la gran popularidad de las máquinas de Apple durante los últimos años, eso está cambiando.
Como dijo Dave Marcus, director de inteligencia de amenazas de McAfee Labs, "todo lo que los chicos malos han aprendido al realizar ataques en el mundo del PC está siendo trasladado ahora al mundo Mac".
"Mac ha sostenido durante mucho tiempo que no era vulnerable a los programas maliciosos (malware) para PC, lo que es cierto: son vulnerables a los programas maliciosos para Mac", añadió.