Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas

“Con la nube se dice adiós a las actualizaciones”

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com

info@campus-stellae.com
+0034 981522788



El presidente de Panda, Jaime Bergel, cree que la seguridad en las redes sociales es baja porque la gente actúa confiada al moverse entre supuestos amigos



Rosa Jiménez Cano Madrid 19 NOV 2012 - 10:42 CET

Panda es el cuarto vendedor mundial de antivirus. Su presidente, Jaime Bergel, ingeniero de formación y también presidente del fondo de capital riesgo Gala Capital y de Bacardí España, insiste en que su empresa apuesta por una visión más integral de la seguridad informática. En 2007 entró como inversor, después fue consejero y hace justo un año asumió la presidencia de este gigante de la seguridad informática. La empresa nacida en Bilbao en 1990 quiere ir más allá de los ordenadores, incluso más allá de los móviles y tabletas. En la actualidad cuentan con 700 trabajadores en todo el mundo, 460 en España. La nube es el siguiente espacio a conquistar. En su laboratorio de investigación reciben diariamente 150.000 archivos sospechosos. La mitad suelen estar infectados.

Pregunta. ¿Recomendaría un antivirus en el móvil?

Respuesta. Cada vez va a ser más importante, sí, porque lo usamos para transacciones, documentos personales y cuestiones funcionales como la tarjeta de embarque en un vuelo... Los ataques todavía no son muy importante, pero es una tendencia. Como para con los Mac, en iPhone e iPad apenas detectamos problemas, pero sí estamos desarrollando para móviles, tanto Android como iOS.

P. Entonces, ¿no recomendaría un antivirus en el ecosistema Apple?

R. Muchos de los maqueros creen que no hace falta, pero sí, es recomendable. De los 86 millones de virus identificados que tenemos, casi todos son para PC; para Mac hay 16.000. La diferencia es notable. Mac es un sistema muy cerrado y con menor cuota de mercado, por eso no es tan apetitoso para los malhechores, pero sí es vulnerable. Windows es más apetitoso. Mac es mucho más usado en el entorno personal, PC está en las empresas. Si se quiere hacer daño y lucrarse, lo habitual es atacar PCs empresariales, de ahí el esfuerzo por protegerlos, pero no quiere decir que se esté a salvo. De hecho, Apple en su página web ya no dice que no hace falta. A medida que ganan mercado, crecen las amenazas.

P. ¿Qué es más importante para Panda el antivirus para empresas o el consumidor final?

R. Estamos empatados. La mitad de las ventas son al por menor y la otra mitad se divide entre 65% pyme y el otro 35% gran empresa.

P. ¿Piensan seguir vendiendo las cajas con un disco o un USB dentro?

R. Sí, de momento, sí. Es un negocio que cada vez irá a menos. En 2009 fuimos los primeros en lanzar un software en la nube y claramente ese es el futuro de la seguridad. Para las empresas las ventajas son claras. Se dice adiós a muchos costes y molestias. Se pueden gestionar muchísimos equipos a la vez. Además, nos permite ofrecer todos nuestros recursos en tiempo real.

P. ¿Cómo puede percibir el consumidor que un antivirus “siempre conectado”, en la nube, es mejor?

R. Entre otros motivos debido a su potencia. La inteligencia colectiva es muy fuerte. ¿Quién podía pensar hace unos años que Wikipedia se convertiría en la referencia, en la gran enciclopedia mundial? Nosotros desarrollamos nuestros productos gracias a la aportación de los propios usuarios para desarrollar el antivirus y generar alertas. Sabemos que es algo que el consumidor no percibe el primer día. Al principio les preocupaba que el ordenador fuese más lento, con la nube eso no sucede. Otra ventaja es que se dice adiós a las actualizaciones, así que es un ahorro de recursos del ordenador y de tiempo.

P. ¿En qué cree que deben mejorar?

R. Hemos hecho muy poco márketing. Tenemos buena posición, tenemos un buen producto, pero nos ha faltado contarlo. Nuestro laboratorio de investigación y desarrollo está en Bilbao. Si estuviera en Palo Alto tendríamos mucha más atención y difusión, pero ¿qué le vamos a hacer?

Los ingenieros y los informáticos españoles son muy buenos. Considero que van a ser clave para salir de la crisis. Estados Unidos, la meca de la informática es nuestro segundo mercado. Después van Alemania, Suecia y Reino Unido.

P. ¿Las redes sociales son una amenaza?

R. Cada vez está siendo más normal encontrar ciberdelito a través de estos medios, falta crear cierta conciencia entre los internautas porque al sentir que se está entre amigos se baja el nivel de alerta. No es lo mismo que te entren a robar en casa que hacerse con el dinero de tu cuenta a miles de kilómetros de distancia en una jurisdicción absolutamente distinta, cometiendo varios delitos a la vez y con muy pocas posibilidades de ser capturados...

P. ¿Desde qué países se detectan más ataques?

R. China, Rusia, Brasil...

P. ¿Cómo actúa su compañía una vez que sabe dónde está el foco?

R. Nosotros podemos detectarlo y frenarlo, pero no perseguirlo, no es nuestra labor. Tenemos contacto estrecho con la Guardia Civil y el FBI es uno de nuestros clientes. En el caso Mariposa estuvimos asesorando, pero en general, no es nuestra función investigarlo o condenarlo.

P. La industria del PC tenía la costumbre, en ocasiones molesta para el cliente, de preinstalar un antivirus al comprar un ordenador con licencia de unos meses. ¿Es importante para ustedes estar en un aparato desde el primer día?

R. Cada vez se tienen muchos más datos que proteger desde el principio, por lo que es importante que venga con un antivirus. Nuestra percepción es que lo ven como algo importante, de hecho se busca una protección más sofisticada. Es como la cerradura de casa, seguramente te la den al comprarla con puerta blindada, pero si puede poner alarma, mejor. Para nosotros la preinstalación es menos competencia porque buscamos la calidad, el ser algo más sofisticados.

P. En los 90 lo peor que te podía hacer un virus era borrarte la información y obligarte a borrar el disco duro, un drama. ¿Cuáles son ahora las consecuencias?

R. Eso es lo malo ahora, que mucha veces se tiene un virus y no se percibe. Un troyano -tipo de virus que en apariencia no lo es y se ha instalado-, casi siempre, voluntariamente, puede hacer un gran destrozo, recopilando y difundiendo información sobre un usuario sin que lo sepa Se puede estar manejando el ordenador en remoto, puede saber qué teclas se pulsan y acceder así a las claves de otros servicios, sin que lo noten.

P. ¿Y en las empresas?

R. Está sucediendo algo curioso, algo que teóricamente es voluntario, pero poco controlable. Me refiero al fenómeno de las tabletas y los móviles que se decide usarlo también en el trabajo, para acceder a documentos, correos, colaborar. Es una puerta abierta difícil de gestionar por la diversidad de perfiles y aparatos.

P. La semana pasada llegó al mercado Windows 8, ¿tienen ya antivirus?

R. La gama de 2013 ya es compatible con él.

Fuente: El País.

Kaspersky avisa que la ciberguerra 'puede acabar con el mundo que conocemos'

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com

+0034 981522788


Relacionado con las Nuevas Tecnologías, que estudiamos en el Máster en Derecho de Internet y Nuevas Tecnologías de la Información y las Comunicaciones, os traigo esta noticia sobre los ciber-ataques informáticos.



Kaspersky alerta del peligro de la guerra cibernética.

Sal Emergui | Tel Aviv

Eugene Kaspersky no deja de sonreír y hacer bromas. Habla de gusanos informáticos como si fueran patatas fritas. Su risueña actitud no es virtual pero contiene un mensaje apocalíptico. Ciber-apocalíptico.

El director y cofundador de la famosa compañía rusa que lleva su nombre aún no se ha recuperado del descubrimiento del superespía Flame, el virus que afectó a ordenadores de muchos países de Oriente Próximo, básicamente de Irán (189). "Créame, tengo mucho miedo y preocupación por lo que puede provocar la ciberguerra. Espero que se actúe antes de que sea demasiado tarde", dice Kaspersky a ELMUNDO.ES en la Universidad de Tel Aviv donde ha sido una de las estrellas de una conferencia sobre ciberespacio.

La expectación creada por Kaspersky no es evidentemente debido a su humor o el hecho de ser un hombre-marca. El motivo tiene 20 MB. "Parece que esta conferencia ha organizado una buena promoción de publicidad", bromea en alusión a la caza del considerado ciberespía más sofisticado de la historia.

El pasado mes de abril, Kaspersky Lab empezó a investigar las informaciones de un supuesto sabotaje del sector petrolífero iraní. Su empresa investigó, entre otras razones, porque fue acusada por Irán de ejecutar este ciberataque a través de su sistema antivirus.

Flame se instaló donde quiso hace cinco años. La alargada llama quemó todas las defensas posibles y se mantuvo en silencio mientras documentaba todo lo que le interesaba en torno al ordenador afectado. Recogía información, grababa conversaciones, variaba configuración de datos, obtenía números de teléfono, direcciones, etc... No destruía como el virus Stuxnet (que golpeó la central nuclear iraní de Natanz) sino que espiaba. Por ello, quizá más peligroso y difícil de detectar. Grande y rápido. Y como buen espía, invisible.

El malware Flame se convirtió por ejemplo en una maldición para 189 ordenadores de Iran, 30 de Siria, 98 de la Autoridad Nacional Palestina e Israel, 32 de Sudán o 5 de Egipto.

La investigación de Kaspersky se amplió de forma significativa dirigiéndose al Unión Internacional de Telecomunicaciones (UIT), organismo especializado de las Naciones Unidas. Como pasa cuando el destino te lleva a un lugar lejano en busca de alguien y al final te enamoras de otra persona, la investigación se topó con Flame cuando buscaba otro virus (Wiper).

"No revelaré ningún nombre de mis hombres que han seguido esta investigación. Tanpoco contesto quién está detrás de este virus porque nuestra compañía solo se ocupa de la información técnica y no de descifrar la identidad de los agresores", especificó Kaspersky ante periodistas de carne y hueso y expertos virtuales.

"Cuando vimos a Flame por primera vez, tuvimos mucho miedo ya que nos dimos cuenta enseguida que era un proyecto muy bueno, complejo y serio. Calculo que para crearlo se necesitó menos de 100 millones de dólares"; estima. ¿Para qué? "Pues para pagar a ingenieros, expertos, analistas, técnicos, maquinas de café., etc», contesta riéndose.

En su día, Irán denunció a Israel y EEUU de ser los padres del Stuxnet para sabotear su plan nuclear y ahora insinúan que también son los responsables de Flame. Se pregunta a Kaspersky en la rueda de prensa: "Estando en Israel, este país es parte de la solución o el problema". Tras unos segundos de silencio, contesta con una sonrisa arrolladora que provoca carcajadas: "Gracias".

Todo el que conversa con este experto ruso nacido hace 47 años, llega a la conclusión de que el hombre solo cuenta una mínima parte de lo que sabe.

¿España? posee "hackers de gran nivel" y recuerda que el español es el segundo idioma más utilizado en ciber crimen por detrás del chino y por delante del ruso.

Está convencido que "Flame es un ejemplo que el ciber arma es muy peligroso y puede hacer mucho daño. Yo no lo llamo ya ciberguerra sino ciberterrorismo. No sabes dónde y cuándo será el próximo ataque y si no se actúa rápido, las cosas irán peor. Hoy en día los países no tienen suficientes defensas".

Kaspersky alerta con "el fin del mundo que conocemos si los países no se unen contra este peligro". Y lo compara con la película 'La Jungla de Cristal 4' en la que Bruce Willis y un joven hacker luchan para frenar un sofisticado ataque terrorista que neutraliza infraestructuras civiles básicas provocando muertes y caos.

"Vi 15 minutos de la película. Paré para tomar un whisky y fumar un cigarro. Después 15 minutos más de film, y otro whisky. Empecé a insultar a quien hizo la película: ¿No entendéis que estáis dando ideas a los malos?", relata Kaspersky. Flame podría haber avivado la Caja de Pandora cibernética.

Fuente: El País.

España, séptimo país del mundo con mayor número de PC infectados

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

España es el séptimo país del mundo con mayor número de ordenadores personales infectados por 'software' malintencionado ('malware'), mientras que China es el estado con mayor tasa de infección y Suecia es el menos afectado.

El 35,5% de ordenadores del mundo están afectados por algún tipo de software malicioso, pero el porcentaje se eleva en el caso de China (54,1%), Taiwán (47,15%), Turquía (42,75%), Rusia (41,22%), Perú (39,99%), Ecuador (38,03%), España (37,93%), Argentina (37,52%), Polonia (36,9 ) y Chile (36,63%).

Así lo indica el informe trimestral de la compañía informática especializada en programas de antivirus Panda Security, que también sostiene que los países menos afectados por las amenazas informáticas son Suecia (17,94%), Suiza (20 %), Noruega (22,29%), Reino Unido (24,17%), Holanda (24.85%) y Japón (25,5%).

La compañía ha asegurado que en el primer trimestre de 2012 se han creado seis millones de ejemplares de 'software' malicioso, un 80% de los cuales fueron troyanos, un 9,3%, gusanos, y un 6,43 %, virus.

 
Ejemplo de sitio web malicioso.

En 2011, el volumen total de troyanos suponía un 73% del total del software malintencionado.

La compañía de seguridad ha indicado que los datos del informe corroboran cómo "la época de las grandes epidemias masivas de gusanos ha dejado lugar a una masiva epidemia silenciosa de troyanos, arma preferida para el robo de información de los usuarios".

Panda Security ha alertado del aumento de las técnicas de "ramsonware", un tipo de amenaza que "secuestra" el ordenador del usuario y le exige una recompensa económica para volver a controlar el dispositivo.

Fuente: El Mundo.

Presentan lista de los mejores programas antivirus

El laboratorio independiente de ensayos de software, AV Comparatives ha realizado un exhaustivo estudio comparativo de 16 programas antivirus para el mercado de consumidores.

Los resultados están disponibles en un informe de 27 paginas publicado en el sitio de la organización.

Los programas incluidos en la comparativa fueron los siguientes:

- Avast Professional Edition 4.8
- AVG Anti-Virus 8.5
- AVIRA AntiVir Premium 9.0
- BitDefender Anti-Virus 2010
- eScan Anti-Virus 10.0
- ESET NOD32 Antivirus 4.0
- F-Secure AntiVirus 2010
- G DATA AntiVirus 2010
- Kaspersky Anti-Virus 2010
- Kingsoft AntiVirus 9
- McAfee VirusScan Plus 2009
- Microsoft Security Essentials 1.0
- Norman Antivirus & Anti-Spyware 7.10
- Sophos Anti-Virus 7.6
- Symantec Norton Anti-Virus 2010
- Trustport Antivirus 2009.

El estudio se concentró en la capacidad de los programas de eliminar virus de los PC infectados, y no solo detectarlos. Aparte de ello se buscó establecer en qué medida el proceso de limpieza elimina todos los vestigios del virus, o si éste deja residuos del daño causado al sistema.

Los resultados son presentados en la tabla siguiente:

eScan, Symantec y Microsoft Security Essentials fueron los únicos programas en conseguir la clasificación "bueno" tanto en la eliminación del virus como de sus vestigios. Por ejemplo, un gran número de programas antivirus no lograron eliminar elementos dejados por los virus en el registro de Windows.

Los únicos programas en conseguir 3 estrellas fueron eScan, Symantec y Microsoft. Entre ellos, Microsoft Security Essentials es el único de los tres distribuidos gratuitamente.

El informe completo está disponible en este documento PDF.

Fuente: DiarioTi.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Unidad de Becas y Subvenciones
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Microsoft lanza software gratuito de seguridad

Microsoft Security Essentials constituye el primer esfuerzo de Microsoft por combinar una solución antivirus gratuita en un paquete de aproximadamente 5 MB, compatible con Windows XP, Vista y 7 (32 y 64bit).
Microsoft ha lanzado su paquete de seguridad Security Essentials.

Security Essentials ha estado disponible en versión beta para una selección de usuarios durante algunos meses. Lo cierto es que el programa sorprende positivamente por su rapidez, facilidad de uso y eficacia. Las definiciones de malware son actualizadas tres veces al día.

"Insuficiente"
Como quizás era de esperar, las compañías del rubro de la seguridad informática consideran la nueva apuesta de Microsoft como una amenaza para su negocio. Excepto por AVG y otras soluciones gratuitas, todos los paquetes de seguridad son productos comerciales.

Symantec y AVG afirman que Microsoft Security Essentials no es un paquete completo de seguridad.

Sin embargo, todo indica que la combinación de Security Essentials con un sistema operativo actualizado, el cortafuegos de Windows y un navegador actualizado constituyen un esquema óptimo para la mayoría de los usuarios de Internet.

Fuente: DiarioTi.com

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

McAfee analiza el coste del spam para las empresas

McAfee advierte de que el spam aumentará un 20% en marzo, que es, por excelencia, uno de los meses del año con más correo no deseado.

El spam no solo es una simple molestia – sino que puede desembocar en cibercrimen y afectar a los beneficios de una compañía. McAfee ha analizado, en su informe mensual, el coste de sus efectos para las empresas.

Estas son las principales conclusiones:

- El spam cuesta a las empresas una media de 182.500 dólares por año (en compañías con 1.000 empleados).

- El coste para las empresas es de aproximadamente 41.000 dólares por cada 1% de spam. Por tanto, si el filtro de spam de las compañías sólo proporciona el 95% de protección sus beneficios se verán seriamente afectados.

- El coste del almacenamiento aumenta, ya que las compañías deben hacer frente al spam.

“El spam cuesta a las compañías más de lo que creen – afecta a sus beneficios y puede desembocar en cibercrimen", afirma Jeff Green, Vicepresidente Senior de los Laboratorios McAfee Avert Labs. “Es más importante que nunca que las compañías se protejan de las amenazas del spam".

Autor
: Tuxan.


Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Navegar con seguridad por Internet

Ni el más insensato de los ingenuos entregaría las llaves de su coche o de su casa a un desconocido, ni confiaría en alguien que le promete ganar montañas de dinero sin apenas esfuerzo ni riesgo. Entonces, ¿por qué parece que bajamos la guardia y nos convertimos en incautos desprevenidos cuando navegamos por Internet? En un país como el nuestro, en el que hay 12 millones de personas mayores de 14 años usuarios habituales de Internet, se registraron oficialmente en los primeros seis meses del recién terminado 2008 un total de 1.842 casos de fraude, que representan un aumento del 12% respecto al mismo periodo de 2007, según el informe elaborado por la compañía de seguridad digital S21 sec.:

Por sorprendente que pueda parecer, en pleno siglo XXI hay millones de personas que jamás han instalado programas antivirus en su ordenador. Y, sin embargo, no arriesgan más que el resto. En general, son usuarios cautos y buenos conocedores de la Red que siguen todas las recomendaciones de seguridad y se informan mediante listas conocidas como "listas blancas" de las páginas por las que se puede navegar con garantías. No obstante, con el fin de navegar con la máxima seguridad, el mercado ofrece programas informáticos diseñados específicamente para proteger al usuario frente a sistemas maliciosos:

  • Cortafuegos o "firewall": equivale a una primera protección ante la descarga de determinados programas en el ordenador. Avisa en caso de sospecha y mantiene un registro del nivel de seguridad del PC. Los cortafuegos detectan y advierten sobre los programas que quieren conectarse a Internet para que el usuario pueda negarle el acceso a la Red si no le resulta conocido. El sistema operativo Windows es el más vulnerable a los ataques con software malicioso. Dispone de su propio cortafuegos y funciona bien, pero merece la pena estudiar otras alternativas, tanto de pago como gratuitas, que también ofrecen buenos resultados, como Zone Alarm.

  • Programas antiespía: el segundo nivel de seguridad es la instalación de sistemas antiespía. Los espías son programas tóxicos que cuando desembarcan en un ordenador inspeccionan los historiales de navegación y hábitos del usuario para después bombardearle con publicidad de acuerdo a su perfil de usuario y consumidor. El internauta comprueba que, de repente, se le llena el correo electrónico de spam, o comienzan a saltar ventanas emergentes con publicidad de todo tipo. Además de estas molestias, cuando un ordenador se carga de estos programas malvados su funcionamiento comienza a ser mucho más lento. Entre los antiespía gratuitos más sencillos de conseguir, cuya misión es revisar el aparato en busca de esta amenaza y eliminarlos con rapidez de manera que en menos de media hora el ordenador funcione con normalidad, destacan Ad-Aware y SpyBot. Ambos mantienen un control estricto sobre los programas que se descargan al ordenador, aunque también gana adeptos otra aplicación eficaz Ccleaner.

  • Los antivirus: el tercer nivel de seguridad, y más discutido, lo constituyen los programas antivirus. Los primeros virus surgieron cuando determinados hackers crearon programas que causaban problemas pero resultaban inofensivos, se trataba, más que otra cosa, de pruebas de ingenio y gamberradas en las que demostraban su pericia. Hoy, algunos hackers son auténticos delincuentes. A los creadores de estos programas-trampa no les mueve superar retos técnicos o intelectuales, ni presumir de sus habilidades, ni cometer gamberradas sin propósito pecuniario; les mueve ganar dinero aunque sea mediante delitos. Ahora apenas hay virus destructivos desinteresados: lo que priman son desarrollos contaminantes como los que crean programas espía y publicidad no deseada. Por ello, muchos usuarios se cuestionan la conveniencia de usar programas antivirus cuando, con los programas antes descritos, ya se logra una cuota de seguridad eficaz.

    Nunca está de más instalar un antivirus en nuestro equipo profesional, aunque para un usuario privado quizá es excesivo el gasto. Los programas de pago tienen sentido en las complejas redes de ordenadores corporativos, pero para los PC individuales hay antivirus apropiados en Internet que son gratuitos, como Avira Antivir Personal, que se instala con facilidad y se actualiza con cierta periodicidad para mantenerse al día respecto a los nuevos desarrollos delictivos.

    Hacer copias de seguridad: el uso de antivirus se complementa con la realización periódica de copias de seguridad de los datos importantes que se hallen en el disco duro del ordenador, por lo que conviene disponer de un disco duro externo que albergue dichas copias, o contratar un servicio de este tipo en Internet que sincronice automáticamente cada nuevo dato con un servidor, como Diino, Drop Box o Syncplicity.


Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Teléfonos móviles en la mira de los cibercriminales

Los usuarios de teléfonos móviles nunca habían sido el principal objetivo de los cibercriminales. Sin embargo, el periodo de tranquilidad ya ha terminado y, desde hace algún tiempo, programas maliciosos como troyanos, virus y spam están ganando terreno en el mundo móvil.

Diario Ti: Kaspersky Lab ha detectado un nuevo programa malicioso para teléfonos móviles con Symbian cuyo objetivo es el robo de dinero.

En el pasado, la amenaza a los teléfonos móviles había sido principalmente un problema para los usuarios rusos, pero no para el resto del mundo. Sin embargo, la semana pasada los expertos de Kaspersky Lab detectaron un nuevo programa malicioso para Symbian, uno de los sistemas operativos para móviles más comunes en todo el mundo, dirigido a los clientes de un operador móvil indonesio.

El troyano, escrito en el lenguaje de script Python, envía mensajes de texto a un número especial, sin que el usuario sea consciente de ello, con instrucciones para transferir una cantidad de dinero de la cuenta de la víctima a otra que pertenece a los criminales. De momento, las modificaciones que se han detectado sólo se dirigen a los usuarios del citado operador móvil de Indonesia, pero si los servicios de transferencia de dinero de teléfono a teléfono fueran ofrecidos por operadores móviles de otros países utilizando métodos similares (un simple SMS), la amenaza podría generalizarse a todo el mundo.

“Obviamente, los cibercriminales que distribuyen el troyano quieren ganar dinero", señala Denis Maslennikov, analista de malware senior de Kaspersky Lab. “Hasta hace poco tiempo, mucha gente pensaba que los programas maliciosos enviados por SMS sin el conocimiento del usuario eran fenómenos exclusivamente rusos. Ahora, podemos observar cómo el problema ya no afecta sólo a los usuarios de este país, sino que se está convirtiendo en una cuestión internacional".

Existen cinco variantes conocidas de Trojan-SMS.Python.Flocker, desde .ab hasta .af. Las cantidades transferidas oscilan entre 0,45 y 0,90 dólares americanos. Por lo tanto, si los cibercriminales que se encuentran tras el troyano consiguen infectar una gran cantidad de teléfonos, la cantidad total transferida a su cuenta de teléfono móvil podría llegar a ser bastante sustanciosa.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Nuevo antivirus Panda a 20 euros

Panda lanza una nueva versión de su Antivirus Pro 2009 Versión Estudiantes tras las conclusiones de un estudio realizado.

El estudio, llevado a cabo por Panda Security entre jóvenes entre 18 y 35 años entre noviembre de 2008 y enero de 2009, revela interesantes datos que han llevado a la compañía de seguridad al lanzamiento del nuevo software Panda Antivirus Pro 2009.

Entre los datos obtenidos señalar que el 94 % de personas entre 18 y 35 años se conecta a diario, el 61% participa en comunidades, un 45% es miembro de Facebook, un 28% de redes sociales y un 84% de los menores de 25 años utiliza redes P2P sobre todo para bajar música (91%) y películas (78%).

El 86% de los encuestados menores de 35 años tiene una solución de seguridad instalada, de estos un 71% tiene una solución de seguridad gratuita, pirateada o promocional en su ordenador y la razón principal de esta elección viene condicionada por el precio.

Por esta razón Panda ha lanzado una edición especial para estudiantes de su solución de seguridad Panda Antivirus Pro con todas las funcionalidades (defensa contra virus, spyware, rootkits, hackers, fraude online y robo de identidad) por un precio de 19,95 euros.

Para conseguirla, los usuarios interesados deberán acreditarse como estudiantes en los diferentes puntos de venta.

Panda Antivirus Pro 2009 Versión Estudiantes está disponible en tiendas desde el pasado 1 de febrero.

Fuente: Pandasecurity.com.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

El malware diseñado para ciberdelitos alcanza el 94%

Se confirma la estrategia de los autores de amenazas de Internet, que en lugar de provocar epidemias masivas, introducen sus creaciones de forma oculta en los ordenadores. Del total de malware detectado el 70,7% eran troyanos.

Diario Ti: Durante el primer semestre de 2006, el 94% de los códigos maliciosos nuevos y únicos que fueron detectados por TruPrevent de Panda Software, estaban directamente ligados con el crimen en Internet: troyanos (70,7%), bots (17,5%), dialers (4,8%), y spyware/adware (1,5%).

Según Luis Corrons, director de PandaLabs: “el malware ha cambiado su dinámica, y sus autores tratan de introducir nuevos ejemplares de forma oculta para los usuarios, al tiempo que intentan dirigir sus ataques hacia objetivos más concretos y no de forma masiva".

Por su parte, en cuanto al total de nuevo malware detectado por PandaLabs durante el primer semestre de 2006, uno de los datos más significativos es que los troyanos representan ya el 70%, mientras que los gusanos, un tipo de código malicioso tradicionalmente muy prolífico, tan solo representa el 4,9% del total. Estas cifras son muy relevantes, teniendo en cuenta que, en 2005, la proporción de nuevos gusanos y troyanos detectados por PandaLabs fue del 40% y del 26%, respectivamente.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Alertan sobre virus de San Valentín

CA ha recibido informes de una nueva campaña de spam que se extiende a través del correo electrónico y que, bajo la apariencia de una tarjeta de felicitación de San Valentín, engaña a los usuarios para que visiten un sitio web malicioso.

Diario Ti: Si el usuario hace clic en el enlace para recibir la tarjeta de felicitación electrónica, es transferido a un sitio web donde se le informa que necesita descargar un reproductor flash.

Este reproductor flash, que utiliza el nombre de archivo flashplayer.cab, es en realidad un paquete que contiene un troyano denominado Win32/Hanlo.I.

El archivo flashplayer.cab contiene el archivo install.exe (detectado como Win32/MicroJoiner.I por las soluciones CA Antivirus). Al ejecutarlo, el archivo crea y ejecuta el troyano principal ejecutable Win32/Hanlo.I. A continuación, Hanlo.I crea un driver (controlador) que oculta la presencia del troyano en una máquina afectada.

El troyano se ejecuta cada vez que se inicializa el sistema registrándose como un servicio denominado “AVSearch service". Sin embargo, como el componente driver de dispositivo del troyano se utiliza para ocultar el ejecutable principal, éste último no será visible por los usuarios afectados.

Con el objeto de mantener el engaño y ocultar su instalación, el troyano también abre una página web con el aspecto de una tarjeta electrónica de felicitación de San Valentín. Se trata de un sitio falso diseñado para imitar el sitio real “Original Cards". En este momento, los propietarios del sitio real, http://www.original-cards.com/, están alertando sobre este troyano a todos los usuarios redirigidos desde el sitio falso.

Este troyano descarga y ejecuta archivos arbitrarios en el equipo afectado dejando al usuario vulnerable frente a otros peligros que acechan al sistema.

Las soluciones eTrust Antivirus de CA lo detectan. CA recomienda a los usuarios que mantengan su protección antivirus actualizada con las últimas firmas de virus.

Heather Goudey, Ingeniera de Investigación Senior de CA y Asesora de Seguridad, afirma: “Esto es un ejemplo de un clásico ataque de ingeniería social que se hace eco del antiguo virus Love (VBS.Loveletter). Parece que, de alguna manera, hemos completado el círculo ya que este tipo de artimañas solían distribuirse para convencer a los usuarios de que ejecutaran inadvertidamente programas maliciosos, principalmente gusanos enviados masivamente por correo electrónico. Con el declive de este tipo de gusanos y la creciente desconfianza de la comunidad de usuarios ante este tipo de mensajes, éstos ya no lograban su objetivo. Actualmente, parece que los atacantes asumen que los usuarios han bajado la guardia – sólo queda comprobar qué nivel de éxito tendrá esta táctica. La diferencia con las experiencias similares en el pasado es que en la actualidad asistimos a ataques más controlados que utilizan técnicas de gusanos enviados masivamente por correo electrónico. Y debido al predominio de sistemas expuestos a spambots, ya no es necesario crear un gusano propio – en la actualidad el código malicioso se distribuye de la misma forma que el spam".

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Envíos de dinero al extranjero presenta fallos de seguridad

Estos fallos pueden permitir a los ciberdelincuentes obtener las claves bancarias de los usuarios y hacerse con su dinero.

Panda Security ha realizado un estudio sobre más de 300 establecimientos para el envío de dinero al extranjero. En el mismo se analizaron aproximadamente unas 1.500 computadoras, concluyéndose que al menos el 30% tenían el software antivirus desactualizado, y el 60% de esas 1.500 máquinas estaban infectadas.
Al no estar convenientemente protegidos y ser utilizados por los usuarios para otros fines (chats, descargas, etc.), estos ordenadores son muy inseguros para realizar operaciones bancarias. Los ciberdelincuentes pueden realizar sobre ellos distintas acciones destinadas al robo de dinero. Alguna de esas amenazas son:

- Instalación de un Troyano o keylogger en la computadora que tuviesen por objetivo, capaz de capturar información que aparece en la pantalla, como el número de cuenta de quién envía el dinero y de quién lo recibe, claves bancarias, códigos PIN, etc. Todo esto se vería facilitado debido a la conducta de alto riesgo de las personas que utilizan los ordenadores y a los estándares muy pobres respecto a la seguridad, tales como software antivirus en versiones de evaluación y la poca frecuencia de mantenimiento que se brinda a los sistemas.

- Un ataque por phishing específicamente dirigido (simulando proceder de alguna de las entidades más populares de envío de dinero al extranjero) o la infección con códigos maliciosos que redireccionen a los usuarios a páginas fraudulentas.

“El peligro de estos ordenadores es que, pese a ser inseguros, son utilizados muy frecuentemente para realizar operaciones bancarias, lo que supone un importante riesgo ya que se manejan datos muy sensibles en ordenadores infectados y vulnerables", explica Luis Corrons, director técnico de PandaLabs, que añade: “La combinación de falta de mantenimiento, poca conciencia respecto a la seguridad y conducta de los usuarios finales da como resultado sistemas altamente vulnerables que podrían permitir a los cibercriminales infiltrarse con relativa facilidad".

Fuente Diario TI

Virus también para MAC

Apple, que siempre ha afirmado que su sistema operativo es impenetrable para hackers y códigos malignos, ahora recomienda a los usuarios de Macintosh instalar software antivirus.

Apple precisa que el riesgo no radica en vulnerabilidades de su propio sistema operativo, sino a los numerosos sitios malignos que ponen en riesgo incluso a los usuarios de Macintosh.
Por tal razón, Apple recomienda tres distintos programas antivirus.

- Intego VirusBarrier X5
- Symantec Norton Anti-Virus 11 for Macintosh
- McAfee VirusScan for Mac.

Según analistas, la tendencia entre los programadores de virus ha cambiado últimamente. En lugar de atacar a los usuarios por correo electrónico, los ciberdelincuentes buscan su objetivo infectando sitios web populares. De esa forma, los agujeros de seguridad en aplicaciones web pueden afectar indistintamente a usuarios de Macintosh y Windows, independientemente de que el sistema operativo esté protegido o no.

Apple indica que con un buen programa de seguridad, Mac OS estará totalmente seguro.

Fuente: CNet.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

La comparativa del escándalo de suites de seguridad

Secunia ha publicado una comparativa de suites de seguridad que ha levantado cierta polémica. Especialmente por la metodología escogida:
en vez de utilizar distintos tipos de muestras de malware (como viene siendo lo habitual para comprobar los ratios de detección), se han usado exploits creados para la ocasión y páginas web modificadas para aprovechar estos exploits. Las casas antivirus no han salido muy bien paradas, pero en realidad es necesario matizar en extremo las conclusiones de esta comparativa.

Las condiciones

En total se han usado 300 exploits (144 archivos maliciosos y 156 páginas web modificadas). Los resultados dicen que ninguna de las suites consiguió el aprobado.

De acuerdo con Secunia, las condiciones de los tests fueron las siguientes:

1- Los archivos maliciosos fueron primero analizados al desempaquetar un archivo ZIP, en el que estaban contenidos, para comprobar la eficiencia del escáner al acceder en "tiempo real".

2- Posteriormente la carpeta fue escaneada de forma manual para asegurarse de que fueran procesados todos los archivos.

3- Las páginas web maliciosas fueron analizadas una por una usando Internet Explorer.

Solo la suite de Norton, de las 12 analizadas, pasaba del 20% de detección, mientras que el resto no llegaba al 3%. Pero esto no significa nada.

Las quejas

Muchas casas antivirus y empresas del sector no están de acuerdo (con razón) con los resultados obtenidos. Utilizan los siguientes argumentos:
* Los tests no se realizaron de forma completa. Lo ideal hubiera sido tener una máquina en la que estuvieran instaladas tanto la versión vulnerable del software a explotar como la suite de seguridad de Internet. El paso siguiente es intentar ejecutar el exploit en ese
entorno y esperar a ver si es bloqueado o no.

* Los tests se realizaron a demanda, es decir, se pasó el escáner sobre los archivos que contenían los exploits, pero no se ejecutaron. La única forma de detección posible, en esas circunstancias, es que exista una firma específica en el componente antivirus para detectar los exploits o
que sean detectados por heurística.

* Se han utilizado exploits “de laboratorio”, especialmente creados para estos tests y diferentes de los que podrían circular por Internet en la actualidad.

Por estas y otras razones alegan que el test puede ser orientativo únicamente a nivel del escáner, pero en ningún momento se puede juzgar la totalidad de la suite por los resultados obtenidos. También se defienden diciendo que, muchas de las características anti-exploit incluidas en las suites ni siguiera han entrado en juego, como son por ejemplo:

* Virtualización y mecanismos de protección contra desbordamientos de búfer/pila/heap.

* Incluso si los exploits fueran ejecutados, un HIPS (sistema de prevención de intrusiones basado en host), un IDS (sistema de detección de intrusos) o un firewall podrían servir para bloquearlos.

* Tampoco se ha tenido en cuenta el filtrado de URLs maliciosas ni de exploits del navegador.

El CEO de AV-Test.org Andreas Marx, también apunta que falta información técnica sobre cómo se ha realizado el test, tal como por ejemplo:
productos exactos y versiones utilizadas, fecha de la última actualización de los motores, o bajo qué entorno se han realizado las pruebas sobre las páginas web y HTML.

La conclusión del informe, firmada por Thomas Kristensen, el CTO de Secunia: "Los resultados muestran que los fabricantes de productos de seguridad no se centran en vulnerabilidades. En vez de eso, tienen un enfoque mucho más tradicional, lo que deja a sus clientes expuestos al nuevo malware que explota vulnerabilidades. (...) El área está, más o menos, completamente ignorada por los fabricantes de productos de seguridad".

Esta conclusión, junto con la omisión de ciertos detalles, no ha sentado nada bien a algunas personas influyentes dentro del sector y ha provocado las siguientes reacciones:

* Alex Eckelberry de Sunbelt Software: "Este test es estúpido y una maniobra publicitaria inútil".

* Pedro Bustamante de Panda Security: "Es como decir que vas a probar el ABS de un coche tirándolo por un acantilado de 200 metros de profundidad. Absurdo, sensacionalista y como mínimo engañoso".

A todo esto, Kristensen se ha defendido, diciendo que: "Las Internet Security Suites son bastante útiles para la mayoría de usuarios. (...) Pero es mejor prevenir los ataques parcheando que confiar en otras medidas de seguridad por sí solas".

Conclusiones

Es necesario resaltar además algunos aspectos interesantes que observamos en este informe:

* Está realizado desde una compañía que vende servicios de prevención de vulnerabilidades. Por tanto la conclusión extraída le es conveniente desde el punto de vista comercial. Lo que es peor, está enfocada desde todos los aspectos para que así sea. Por ejemplo: los exploits más usados por los atacantes sí suelen ser más reconocidos por las firmas de las soluciones antivirus que, obviamente, los creados para la ocasión.
Esto no es nada nuevo, pasa exactamente igual con el malware: desde siempre, los virus “recién creados” ha sido menos detectados por firmas en un principio. Tampoco es difícil crear específicamente troyanos "no detectados” por firmas. Los atacantes lo hacen todos los días. Otra cosa es que sean detectados por comportamiento en el sistema una vez ejecutados, que es el punto fuerte de las suites en estos momentos.

* Las alegaciones desde las casas antivirus son legítimas. No es ningún secreto que el modelo de detección por firmas es cada vez "una parte más" de los antivirus, y no se puede juzgar a un producto exclusivamente por la detección estática de muestras. Es lo mismo que ocurre con VirusTotal. Los resultados obtenidos al enviar una muestra son analizados de forma estática, por tanto pueden diferir de lo que un usuario obtiene con el antivirus instalado en su sistema. Las suites, cada vez más, se basan en el comportamiento de las muestras para detectar el malware, además de en las firmas. Es más, hacen una buena labor en ese sentido, y no es posible hoy en día evaluar un producto completo sólo por una de sus funciones. Si se quiere evaluar la calidad y cantidad de firmas, se debe ser consciente de que eso es sólo una parte del producto.

* Sí es cierto que el usuario medio suele ser víctima del marketing agresivo de las casas antivirus, y creen que la suite les salvará de todo mal. Slogans como "Protección total" o "Blindaje del sistema" calan en el usuario que concluye que realmente es lo único que necesita. Por otro lado, este tipo de informes como el generado por Secunia polarizan la opinión: "¿Acaso, a pesar del dinero invertido en la solución antimalware, no estoy protegido por completo?" o "Las soluciones antimalware no sirven para nada". Ninguna de las dos posiciones es adecuada. Las soluciones antivirus son imprescindibles, pero es necesario combinarlas con otros métodos de prevención como son las actualizaciones de seguridad de los sistemas y programas, además del uso de cuentas no privilegiadas.

Fuente: Hispasec.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809