Entradas populares

Mostrando entradas con la etiqueta Propagación. Mostrar todas las entradas
Mostrando entradas con la etiqueta Propagación. Mostrar todas las entradas

jueves, 19 de mayo de 2011

Más del 60% de los códigos maliciosos se propagan por Internet

Según una encuesta de ESET Latinoamérica, tan sólo el 35.20% de las infecciones de malware ocurridas en el 2010 utilizaron medios alternativos como los USB.
Buenos Aires, Argentina - El martes 17 de mayo se celebra en todo el mundo el Día de Internet, una iniciativa que tiene como objetivo dar a conocer las posibilidades que ofrecen las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias.

De acuerdo a un informe de la consultora Tendencias Digitales, el uso de Internet en Latinoamérica ha crecido un 47.3% en los últimos 3 años, llegando a más de 200 millones de usuarios en la región.

En línea con esto, los resultados de una encuesta realizada por ESET Latinoamérica indican que el 64.8% de las infecciones por malware ocurridas en el 2010 fueron a través de Internet. Entre los principales medios de infección se ubican en primer lugar los sitios web con el 26.4%, seguidos luego por el correo electrónico (19.3%), la mensajería instantánea (10.6%) y las redes sociales (5.1%).

“Para una navegación segura, se recomienda como medidas básicas evitar los enlaces sospechosos, no acceder a sitios web de dudosa reputación, actualizar el sistema operativo y aplicaciones e implementar contraseñas fuertes. Además, es fundamental utilizar tecnologías de seguridad, como antivirus, antispam y firewall”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

ESET lanzó recientemente su análisis sobre las 100 amenazas más detectadas en Latinoamérica,“Gusanos y troyanos: el reinado del malware”, con base en las estadísticas de ThreatSense.Net, el sistema de Alerta Temprana de ESET que permite conocer el estado de las detecciones en todo el mundo. El informe ubica  en primer lugar entre los códigos maliciosos más propagados en la región a los gusanos con el 48% y los troyanos, con el 33%.

“La preponderancia de gusanos y troyanos se debe a que los métodos de propagación basados en Ingeniería Social o explotación de vulnerabilidades son las vías más efectivas para los atacantes, al momento de difundir masivamente sus códigos maliciosos. Estos, justamente, son los métodos utilizados por gusanos y troyanos que, según el TOP 100 del malware en la región, son las amenazas que más atentan contra los usuarios, los sistemas y, esencialmente, su información”, agregó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

lunes, 9 de mayo de 2011

‘Descuido de famosa’ es la nueva trampa de Facebook



 




malware-facebook-2

No es casualidad aquello de que la curiosidad mató al gato. De un tiempo a esta parte, se han multiplicado las páginas de fans que con una falsa premisa acceden a los datos personales reflejados en nuestro perfil de Facebook. La última que se ha conocido responde al gancho de “descuido de famosa”. El funcionamiento de esta triquiñuela es sencillo.
Con la excusa de poder ver el desliz de una famosa (previamente no se sabe de quién se trata ni la magnitud de la metedura de pata, aunque se invita a pensar en eróticos resultados), pinchamos en el enlace que nos daría acceso al truco, con lo cual, comprometemos nuestra información privada y colaboramos con el timo (dado que nuestros contactos podrán ver que hemos participado, dándoles la opción de que ellos también piquen).


descuido-de-famosa-facebook

Sin que se sepa aún si esta trampa conlleva la contaminación de nuestro equipo con algún tipo de virus o contenido malicioso (algo que en principio es poco probable), lo que sí que podemos asegurar es que “descuido de famosa”, como otros enlaces fraudulentos anteriores, sirve para rastrear toda la información que contenga nuestro perfil, de modo que quedaría al alcance de terceras personas no autorizadas.
La mejor forma de evitar caer en este tipo de engaños es andarse con ojo. Normalmente, los ganchos fraudulentos en Facebook solicitan hacerse fan o miembro de una determinada página para acceder al material adicional que nos causa curiosidad. Además, se basan en un contenido que de entrada resulta sospechoso, ya que se refieren a enlaces web que poco o nada tendrían que ver con lo que se promete en la descripción de la página o grupo (en el caso de “descuido de famosa” se enlaza con “tovisit.org”, un acortador de URL que de hecho carece de contenido).

lunes, 2 de mayo de 2011

Osama Bin Laden muerto: malwae en Latinoamérica.

Por si alguno aún no se enteró, en el día de ayer el presidente estadounidense, Barak Obama, realizó una conferencia de prensa sorpresiva, para anunciar que el ejército de su país se enfrentó y mató a tiros al líder de Al Qaeda, Osama Bin Laden, en Pakistán. Sin lugar a dudas, se trata de una noticia de impacto internacional, de la cual se estará hablando en los próximos días, y los atacantes no están ajenos a esto. Como era de esperarse, sin demoras comenzaron a propagarse códigos maliciosos con diversas técnicas de Ingeniería Social basadas en este incidente y, en esta ocasión, además ya estamos viendo ataques regionales en Latinoamérica.
En primer lugar, detectamos algunos foros en inglés con supuestas imágenes del cuerpo del terrorista ahorcado, obtenidas por periodistas:

El enlace en la imagen ya ha sido deshabilitado, y se trataba de un troyano detectado por ESET NOD32 como Win32/Hackarmy. Como pueden ver, un usuario del foro ya avisa al resto de los lectores que el enlace es malicioso. Claramente, la curiosidad de los usuarios sigue siendo vital para los atacantes.
Además, desde hoy temprano estamos viendo algunos ataques en Latinoamérica que también utilizan la muerte de Bin Laden como excusa para propagar malware. En esta ocasión, se trata de un correo en portugués, que tiene como título (traducido al español) “Ver video en el que Osama bin Laden, aparece sosteniendo un periódico con la fecha de hoy y desmiente su posible muerte reportada por Obama“:
Osama Bin Laden - malware en portugués
El enlace, como ya se imaginará, ofrece la descargar de un archivo, un troyano bancario detectado por la heurística avanzada de nuestras soluciones como probablemente una variante de Win32/TrojanDownloader.Banload.PYR Troyano. Si se analiza el servidor donde se descarga el archivo, puede observarse que desde la misma carpeta se puede descargar otro archivo, en esta ocasión basado en la boda real (un supuesto video de la princesa con un amante previo al casamiento):
Osama Bin Laden - malware en portugués

Si se observa en detalle, nótese que en el día de hoy fue agregado el segundo archivo (de Osama Bin Laden) y que ambos archivos tienen el mismo peso. Al descargarlos, pudimos comprobar que ambos archivos poseen el mismo MD5 (9EE8023B94D6186F09857DBDAD14ED09), es decir, es la misma amenaza y sólo fue modificado el nombre del archivo.
En otro orden, también pudimos identificar ataques en español en Facebook que, por el momento, no poseen malware pero sí enlaces publicitarios indeseados, y probables amenazas del tipo scam:
Osama Bin Laden - Scam y Facebook 

En resumen, ya no sólo los atacantes del resto del mundo están atentos a las últimas noticias, sino también estamos viendo ataques desarrollados desde Latinoamérica para aprovechar la propagación de malware. A la vez, es de esperarse que también aparezcan ataques de BlackHat SEO relacionados al tema, incluso en español. Ante este tipo de noticias, es indispensable que los usuarios estén atentos y tengan en cuenta las buenas prácticas en Internet, de forma tal de no exponerse a este tipo de amenazas. Osama Bin Laden está muerto, pero el malware está vivo.

viernes, 29 de abril de 2011

Malware y BlackHat SEO: boda real del príncipie William y Kate Middleton

En este mismo momento muchos de nuestros lectores estarán atentos a lo que está ocurriendo con la boda real, un acontecimiento que ha acaparado la atención de todo el mundo. Sin lugar a dudas, el glamour que rodea al evento resulta de interés para el público en general, que ha seguido de cerca todo lo referido al casamiento entre el príncipe William y Kate Middleton. Sin embargo, no todo es alegría en torno a este festejo y, como siempre, los atacantes están atentos a cuáles son los intereses de los usuarios, de forma tal de utilizarlos para propagar malware. Y esta no es la excepción. Si en el día de hoy, y los subsiguientes, estarán haciendo búsquedas relacionadas a la boda real, a cuidarse, algunos resultados podrían enlazar a códigos maliciosos, lo que se conoce como técnicas de BlackHat SEO.
¿Qué es BlackHat SEO? Es un uso inadecuado de las técnicas de SEO (Search Engine Optimization – Optimización de Motores de Búsqueda), que refieren a métodos utilizados para obtener un buen posicionamiento web en los buscadores (primeros resultados de una búsqueda), y conseguir así una mayor cantidad de visitas. Las técnicas de BlackHat SEO, aunque también buscan obtener un adecuado posicionamiento web en los buscadores, lo hacen para sitios maliciosos y a través del abuso de determinados métodos que violan las políticas establecidas por los buscadores. No es sencillo protegerse de las técnicas de BlackHat SEO, ya que no hay métodos sencillos para diferenciar un resultado malicioso de uno benigno, por lo que es importante que los usuarios estén atentos en caso de visitar una página sospechosa, y estar protegidos con un software antivirus para que no se instale malware en sus computadoras.
A modo de ejemplo, en el caso de la boda real, ya se han reportado varios casos relacionados a buscadores y malware, utilizando palabras clave relacionadas al acontecimiento. Por ejemplo, en la siguiente imagen pueden ver cómo en una sencilla búsqueda, uno de los principales resultados enlaza a malware (resaltado en rojo). En esta ocasión, como reportáramos en el Blog de Laboratorio, se trata de un rogue, que ESET NOD32 detecta como Win32/Adware.XPAntiSpyware.AB:

 

Si quieren saber más sobre BlackHat SEO, tenemos muchos recursos gratuitos educativos para ustedes, como el whitepaper titulado “Ataques de BlackHat SEO“, varios post en el Blog de Laboratorio, o los contenidos multimedia como el video educativo, o el podcast sobre BlackHat SEO, ambos los comparto con ustedes para que puedan verlos y escucharlos en este momento:
No sólo con la boda real, sino que es bueno que en cualquier acontecimiento de interés masivo, los usuarios estén atentos ante la ocurrencia de estos, para navegar con cuidado por sobre los resultados de los buscadores. ¡A cuidarse!

martes, 19 de abril de 2011

Las fotos, el nuevo agujero de seguridad de Facebook

El pasado fin de semana se registró un ataque de malware en Facebook que empleaba una técnica que hasta ahora no había sido utilizada por los cibercriminales: el taggeo de fotos.
Con un reclamo similar a muchos otros ‘virus’ extendidos por la red social en los últimos meses, ya que decía ¿Quieres saber cuánto tiempo has malgastado en Facebook? (es decir, algo similar al ¿quiéres saber quién visitó tu perfil?), se taggearon a miles de usuarios a una foto, a pesar de que ellos no aparecían ahí. A su vez, éstos taggeaban de forma automática a sus contactos, y así se propagó el ataque.
Los perjuicios de este ataque no fueron muy molestos, no se robaron contraseñas o se sufrió alguna consecuencia grave por el estilo, pero quedó claro que abren la puerta a la difusión de amenazas y ataques de scam y a que se reenvían por sí solos entre los usuarios llenando los perfiles de información y enlaces basura.
Pero el problema va más allá, ya que deja en evidencia los agujeros de seguridad en las fotos de Facebook. En AllFacebook culpan de este problema a la imposibilidad que existe en Facebook de impedir que te taggeen en las fotos. En las configuraciones de tu cuenta puedes seleccionar que cuando uno de tus amigos suba una imagen no se le sugiera por defecto tu nombre, pero no puedes impedir que te taggeen a ti mismo.
Esta imposibilidad de eliminar los taggeos es la que han aprovechado este fin de semana para la distribución del malware. Si Facebook ofreciera esta posibilidad no sólo evitaríamos este tipo de amenazas, sino que muchos usuarios respirarían aliviados al no tener que ir ‘destaggeandose’ a mano de las fotos que suben algunos de sus amigos.