Entradas populares

Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

lunes, 20 de junio de 2011

La venganza de los feos: Sitio "Beautiful People" fue hackeado


BeautifulPeople.com es un sitio de citas en donde los usuarios evaluaran el atractivo físico de los solicitantes y si el consenso determina que es "feo", el usuario no tendrá acceso.

BeautifulPeople.com informó que recientemente alrededor de 30,000 “menos estéticamente agraciados” tenía sus perfiles aprobados a pesar de que no pasaron el registro existente. El virus, que fue perpetrado supuestamente por un "ex empleado descontento," se le dio el nombre de "el virus de Shrek".

EL director de BeautifulPeople.com, Greg Hodge, comentó que lamentó que 30, 000 fueran ingresado al sitio de forma incorrecta. Agregó que al menos durante un corto periodo pudieron sentir que eran hermosas.

Algunos medios estadounidenses opinan que este bien pudo ser sólo una campaña publicitaria para el sitio. 



Fuente: http://www.pcworld.com.mx

jueves, 19 de mayo de 2011

Más del 60% de los códigos maliciosos se propagan por Internet

Según una encuesta de ESET Latinoamérica, tan sólo el 35.20% de las infecciones de malware ocurridas en el 2010 utilizaron medios alternativos como los USB.
Buenos Aires, Argentina - El martes 17 de mayo se celebra en todo el mundo el Día de Internet, una iniciativa que tiene como objetivo dar a conocer las posibilidades que ofrecen las nuevas tecnologías para elevar el nivel de vida de los usuarios y contribuir a su desarrollo personal y al de sus tareas diarias.

De acuerdo a un informe de la consultora Tendencias Digitales, el uso de Internet en Latinoamérica ha crecido un 47.3% en los últimos 3 años, llegando a más de 200 millones de usuarios en la región.

En línea con esto, los resultados de una encuesta realizada por ESET Latinoamérica indican que el 64.8% de las infecciones por malware ocurridas en el 2010 fueron a través de Internet. Entre los principales medios de infección se ubican en primer lugar los sitios web con el 26.4%, seguidos luego por el correo electrónico (19.3%), la mensajería instantánea (10.6%) y las redes sociales (5.1%).

“Para una navegación segura, se recomienda como medidas básicas evitar los enlaces sospechosos, no acceder a sitios web de dudosa reputación, actualizar el sistema operativo y aplicaciones e implementar contraseñas fuertes. Además, es fundamental utilizar tecnologías de seguridad, como antivirus, antispam y firewall”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

ESET lanzó recientemente su análisis sobre las 100 amenazas más detectadas en Latinoamérica,“Gusanos y troyanos: el reinado del malware”, con base en las estadísticas de ThreatSense.Net, el sistema de Alerta Temprana de ESET que permite conocer el estado de las detecciones en todo el mundo. El informe ubica  en primer lugar entre los códigos maliciosos más propagados en la región a los gusanos con el 48% y los troyanos, con el 33%.

“La preponderancia de gusanos y troyanos se debe a que los métodos de propagación basados en Ingeniería Social o explotación de vulnerabilidades son las vías más efectivas para los atacantes, al momento de difundir masivamente sus códigos maliciosos. Estos, justamente, son los métodos utilizados por gusanos y troyanos que, según el TOP 100 del malware en la región, son las amenazas que más atentan contra los usuarios, los sistemas y, esencialmente, su información”, agregó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

lunes, 25 de abril de 2011

Aplicación “Averigua quién visita tu perfil” en Facebook es un virus

En esa red social cientos de cuentas han sido invadidas por una invitación a la aplicación que “promete” mostrar datos de quienes visitan su perfil, si fuiste de aquellos que cayó en el engaño aquí te decimos como solucionarlo.



 Los curiosos se sintieron emocionados y los voyeristas temerosos, esto ante la posibilidad de que una aplicación por fin revelaría a los usuarios de Facebook quien visita sus cuentas de esa red social. Dicha maravilla no es más que un virus.
Muchos usuarios se dejaron engañar y aceptaron la invitación “Averigua quién visita tu perfil”, a pesar de que Facebook ya ha aclarado que “no proporciona aplicaciones ni grupos con los medios técnicos para permitir que las personas realicen seguimientos de las vistas de perfiles ni que vean estadísticas acerca de la frecuencia con que se visualiza cierto contenido y quién lo hace”.
Incluso advierte: “Si una aplicación dice ofrecer esta función, denuncia la aplicación yendo a la página de información de la aplicación y haz clic en el enlace "Denunciar aplicación" que encontrarás al final, o bien haz clic en el enlace "Denunciar" situado al final de cualquiera de las páginas dentro de la aplicación”.

LA INVITACIÓN:
Averigua quien visita tu perfil
Esto es increible! pueden ver quien esta visitando su perfil y te llegan notificaciones, sigan los pasos de esta pagina que explica como hacerlo, entren en: espiaface.com (sic)

ASÍ FUNCIONA EL VIRUS:
- Necesita que el usuario acepte “la invitación”
- Con ello el usuario acepta la URL espiaface.com
- El spam crea un evento público que se enviará automáticamente a sus contactos
- En algunos casos además de obtener información de sus cuentas puede afectar el funcionamiento del equipo.

LA SOLUCIÓN:
Si aceptaste la invitación debes eliminar la aplicación de inmediato:
1. Ve al apartado Configuración de privacidad
2. Luego en Aplicaciones y sitios webs
3. Accede a Edita tu configuración en Aplicaciones que utilizas
4. Seleccionar la aplicación
5. Da clic en Eliminar aplicación
Lo más recomendable es no entrar a espiaface.com y no aceptar la aplicación.

jueves, 14 de abril de 2011

Cae botnet pirata que había infectado dos millones y medio de computadoras

Instituto SAN


Estados Unidos calcula que los delincuentes robaron más de 100 millones de dólares; obtenían las claves con un virus que leía los movimientos del teclado

Un botnet pirata que controlaba dos millones y medio de computadoras fue sido desmantelado en Estados Unidos. Los delincuentes aprovechaban el acceso a estas máquinas zombis para, incrustando el virus Coreflood, robar datos de sus propietarios y hacerse con una suma superior a los cien millones de dólares. El botnet (red de computadoras infectadas que permiten el acceso remoto del pirata) llevaba una década operando.

"Fue mucho el dinero robado a gran escala por criminales extranjeros. El FBI quería detenerlo e hizo un trabajo increíblemente bueno", dijo San Paller, director de estudios del Instituto SAN, un grupo sin ánimo de lucro que combate el crimen en internet."Estamos bastante seguros de que un grupo criminal ruso está detrás de esto", comentó Paller. A su vez, la Fiscalía de Conecticut recibió una demanda civil interpuesta contra 13 extranjeros por identificar. Cinco servidores y 29 nombres de dominio han estado requisados por las autoridades en una operación que se considera la más completa de las dirigidas por Estados Unidos contra un botnet internacional.

Coreflood es un peligroso virus que roba los datos gracias a la lectura que hace del teclado en la computadora. Por esta vía, cuando su propietario introduce una clave, el virus la obtiene por la actividad del teclado. Una vez la clave está en posesión de quienes controlan remotamente la máquina pueden emplearla a discreción. Entre las víctimas de esta red figura una inmobiliaria de Michigan y un suministrador del departamento de Defensa. La caída de este botnet se produce semanas después del bloqueo de otra peligrosa red, Rustock, que estaba dedicada al envío de correo comercial basura. Tenía a sus órdenes un millón de máquinas. El año pasado, en noviembre ya se detectó una caída del spam gracias al bloqueo de botnets.

Fuente: El País 

viernes, 25 de marzo de 2011

¿De donde salen los nombres de los virus?

"I-Worm.Tanatos", "W32/Bugbear-A" o "NATOSTA.A" , son algunos de los distintos nombres con los que se puede identificar al mismo virus en función de que antivirus se utilice. No se trata de un caso aislado, sino de una constante que en ocasiones crea más de una confusión, y ya no hablamos de las decenas de versiones y variantes que nos podemos encontrar como terminación de cada nombre.

Aunque en principio parezca que el nombre que se le de a un virus determinado carece de importancia, la realidad es que las distintas nomenclaturas utilizadas por las casas antivirus pueden llegar en situaciones a confundir a los usuarios, por no contar los quebraderos de cabeza que supone enfrentarse a la tarea de tratar reportes de diferentes motores antivirus para sacar una estadística homogénea.

Si bien ya vemos que cada cual bautiza según le viene, la realidad es que la mayoría de las casas antivirus suelen seguir las reglas de nomenclatura acordadas por CARO (Computer Antivirus Research Organization) que diseñaron Alan Solomon, Fridirik Skularson y Vesselin Bontchev en 1991, actualizadas posteriormente por Gerald Scheidl en 1999. En conferencias posteriores se ha continuado discutiendo sobre las reglas, simplificación, adecuación a los nuevos especímenes, y homogeneización de los nombres de los virus.

La situación actual, con diferencias entre las diferentes casas antivirus, suele seguir el patrón Prefijo.Nombre.Variante.

El prefijo nos dará información sobre la plataforma y el tipo, así sabremos si se trata de un virus, un gusano o un troyano, a que sistemas afecta, o en que lenguaje está escrito. Algunos ejemplos de prefijos utilizados hoy día son:

WM -> Virus de macro para Word
XM -> Virus de macro para Excel
W32 -> Virus Win32
I-Worm -> Gusano de Internet
Troj -> Caballo de Troya
VBS -> escrito en Visual Basic Script

Mención aparte merecen algunos prefijos que nos indican especímenes que engordan las cifras de los antivirus pero que realmente no son virus funcionales, como:

Joke -> Broma (no tiene ningún efecto dañino ni se propaga) Intented -> Virus que no funciona

Aun así, es preferible los antivirus que utilizan estos prefijos, para aclarar que no se trata de programas dañinos, en lugar de aquellos otros que no realizan ninguna diferenciación y pueden crear más confusión entre los usuarios.

A continuación nos encontraremos con el nombre específico del virus, que es sin duda la parte que más confusión crea ya que es la más "creativa". Normalmente guarda relación con algún nombre o comentario que el propio autor del virus ha dejado en el interior del código, o bien con el tema utilizado por el virus como reclamo para presentarse ante los usuarios, el nombre del archivo con el que se propaga, etc.

La variante dependerá en gran medida del motor antivirus, por lo que las diferencias pueden ser aun mayores entre las distintas casas. Así, mientras un motor puede necesitar 8 firmas diferentes con sus respectivas versiones, otro motor puede llevar a cabo una detección más genérica de todas las variantes con una sola firma y bajo un único nombre.

Por último, algunas casas utilizan un sufijo que guarda relación con el método y velocidad de propagación, así:

@M -> Se propaga a través del correo electrónico
@MM -> Se propaga por e-mail de forma masiva

Tomando únicamente como referencia el nombre del espécimen más incisivo de toda la historia hasta la fecha, W32/Klez.h@MM, podemos deducir que:

W32 -> Win32, podrá afectar a Windows 9x/Me/NT/2000/XP
Klez -> Nombre del virus. En el interior de su código encontramos el comentario: Win32 Klez V2.01 & Win32 Foroux V1.0 Copyright 2002,made in Asia h -> Al menos existen 7 versiones anteriores @MM -> Se distribuye de forma masiva por e-mail

jueves, 17 de marzo de 2011

40 años de malestar informático

Este mes se cumplen 40 años de la creación del programa malicioso que ha puesto en jaque a millones de computadoras en todo el mundo: el virus informático.
El 15 de marzo de 1971 se registró el primer virus oficial de computadoras llamado “Creeper”, creado por Bob Thomas, el cual se distribuyó a través de las redes del departamento de defensa de Estados Unidos “ARPANET”.
Ese primer virus se copiaba a sí mismo al sistema objetivo y mostraba el mensaje "Soy la enredadera, atrápame si puedes”, generando la molestia de los usuarios.
Paralelamente al nacimiento del “Creeper”, surgió el primer antivirus para eliminarlos: Reaper (podadora).
En la época de los ochentas, destacaron cuatro nuevos virus. El “Elk Cloner” en 1982, por su forma de expansión que era a través de los disquetes lo que lo convirtió el pionero de esta forma de transmisión.
En 1986, apareció el “Brain” considerado como el primer virus para PC, el cual infectaba equipos que corrían MS-DOS.
El siguiente año nacieron el Jerusalem y el Stoned. El primero (considerado como el primer virus “destructivo”), podía arruinar a todo archivo ejecutable en un sistema infectado cada viernes 13 a lo largo del año. Mientras que el Stoned destacó por su mensaje característico “Your PC is now Stoned!” (“Tu computadora está ahora drogada”) que es recordado por su petición para legalizar la marihuana.
Para los noventas se registraron alrededor de nueve nuevos virus pero el “Miguel Ángel: debe ser despertado” y el “Happy99” sobresalieron.
El primero estaba diseñado para activarse el 6 de marzo de cada año (día del cumpleaños del artista renacentista Miguel Ángel) y borraba sectores críticos de los discos duros de las computadoras infectadas.
Mientras que el “Happy99” sobresalió por ser el primer virus que usó el e-mail para copiarse de un lado a otro, aunque no afectaba el sistema
La última década e inicio del siglo XXI significó la “era del caos” donde los virus se han potencializando y a su vez incrementando, aquí destacan virus como el de I LOVE YOU en el 2000, Code Red: aparecido en 2001, Sasser y My Doom en el 2004, MyTob: Nacido en 2005, Conficker en 2008 y el Stuxnet uno de los últimos casos conocidos de virus (2010), que ha abierto la puerta a una nueva era: “la posible ciber-guerra”, pues fue diseñado para infiltrarse en el reactor nuclear iraní de Bushehr.
Actualmente, se calcula que existen 200 millones de virus circulando por Internet, un enorme salto cuantitativo respecto a los mil 200 que había en los noventas y cada día los hackers crean 73 mil nuevas amenazas informáticas, según datos de PandaLaboratories., donde el 17 por ciento de ellos (unos 10 mil) son virus, mientras que el 70 por ciento son troyanos.