Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

Kaspersky avisa que la ciberguerra 'puede acabar con el mundo que conocemos'

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com

+0034 981522788


Relacionado con las Nuevas Tecnologías, que estudiamos en el Máster en Derecho de Internet y Nuevas Tecnologías de la Información y las Comunicaciones, os traigo esta noticia sobre los ciber-ataques informáticos.



Kaspersky alerta del peligro de la guerra cibernética.

Sal Emergui | Tel Aviv

Eugene Kaspersky no deja de sonreír y hacer bromas. Habla de gusanos informáticos como si fueran patatas fritas. Su risueña actitud no es virtual pero contiene un mensaje apocalíptico. Ciber-apocalíptico.

El director y cofundador de la famosa compañía rusa que lleva su nombre aún no se ha recuperado del descubrimiento del superespía Flame, el virus que afectó a ordenadores de muchos países de Oriente Próximo, básicamente de Irán (189). "Créame, tengo mucho miedo y preocupación por lo que puede provocar la ciberguerra. Espero que se actúe antes de que sea demasiado tarde", dice Kaspersky a ELMUNDO.ES en la Universidad de Tel Aviv donde ha sido una de las estrellas de una conferencia sobre ciberespacio.

La expectación creada por Kaspersky no es evidentemente debido a su humor o el hecho de ser un hombre-marca. El motivo tiene 20 MB. "Parece que esta conferencia ha organizado una buena promoción de publicidad", bromea en alusión a la caza del considerado ciberespía más sofisticado de la historia.

El pasado mes de abril, Kaspersky Lab empezó a investigar las informaciones de un supuesto sabotaje del sector petrolífero iraní. Su empresa investigó, entre otras razones, porque fue acusada por Irán de ejecutar este ciberataque a través de su sistema antivirus.

Flame se instaló donde quiso hace cinco años. La alargada llama quemó todas las defensas posibles y se mantuvo en silencio mientras documentaba todo lo que le interesaba en torno al ordenador afectado. Recogía información, grababa conversaciones, variaba configuración de datos, obtenía números de teléfono, direcciones, etc... No destruía como el virus Stuxnet (que golpeó la central nuclear iraní de Natanz) sino que espiaba. Por ello, quizá más peligroso y difícil de detectar. Grande y rápido. Y como buen espía, invisible.

El malware Flame se convirtió por ejemplo en una maldición para 189 ordenadores de Iran, 30 de Siria, 98 de la Autoridad Nacional Palestina e Israel, 32 de Sudán o 5 de Egipto.

La investigación de Kaspersky se amplió de forma significativa dirigiéndose al Unión Internacional de Telecomunicaciones (UIT), organismo especializado de las Naciones Unidas. Como pasa cuando el destino te lleva a un lugar lejano en busca de alguien y al final te enamoras de otra persona, la investigación se topó con Flame cuando buscaba otro virus (Wiper).

"No revelaré ningún nombre de mis hombres que han seguido esta investigación. Tanpoco contesto quién está detrás de este virus porque nuestra compañía solo se ocupa de la información técnica y no de descifrar la identidad de los agresores", especificó Kaspersky ante periodistas de carne y hueso y expertos virtuales.

"Cuando vimos a Flame por primera vez, tuvimos mucho miedo ya que nos dimos cuenta enseguida que era un proyecto muy bueno, complejo y serio. Calculo que para crearlo se necesitó menos de 100 millones de dólares"; estima. ¿Para qué? "Pues para pagar a ingenieros, expertos, analistas, técnicos, maquinas de café., etc», contesta riéndose.

En su día, Irán denunció a Israel y EEUU de ser los padres del Stuxnet para sabotear su plan nuclear y ahora insinúan que también son los responsables de Flame. Se pregunta a Kaspersky en la rueda de prensa: "Estando en Israel, este país es parte de la solución o el problema". Tras unos segundos de silencio, contesta con una sonrisa arrolladora que provoca carcajadas: "Gracias".

Todo el que conversa con este experto ruso nacido hace 47 años, llega a la conclusión de que el hombre solo cuenta una mínima parte de lo que sabe.

¿España? posee "hackers de gran nivel" y recuerda que el español es el segundo idioma más utilizado en ciber crimen por detrás del chino y por delante del ruso.

Está convencido que "Flame es un ejemplo que el ciber arma es muy peligroso y puede hacer mucho daño. Yo no lo llamo ya ciberguerra sino ciberterrorismo. No sabes dónde y cuándo será el próximo ataque y si no se actúa rápido, las cosas irán peor. Hoy en día los países no tienen suficientes defensas".

Kaspersky alerta con "el fin del mundo que conocemos si los países no se unen contra este peligro". Y lo compara con la película 'La Jungla de Cristal 4' en la que Bruce Willis y un joven hacker luchan para frenar un sofisticado ataque terrorista que neutraliza infraestructuras civiles básicas provocando muertes y caos.

"Vi 15 minutos de la película. Paré para tomar un whisky y fumar un cigarro. Después 15 minutos más de film, y otro whisky. Empecé a insultar a quien hizo la película: ¿No entendéis que estáis dando ideas a los malos?", relata Kaspersky. Flame podría haber avivado la Caja de Pandora cibernética.

Fuente: El País.

España, séptimo país del mundo con mayor número de PC infectados

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

España es el séptimo país del mundo con mayor número de ordenadores personales infectados por 'software' malintencionado ('malware'), mientras que China es el estado con mayor tasa de infección y Suecia es el menos afectado.

El 35,5% de ordenadores del mundo están afectados por algún tipo de software malicioso, pero el porcentaje se eleva en el caso de China (54,1%), Taiwán (47,15%), Turquía (42,75%), Rusia (41,22%), Perú (39,99%), Ecuador (38,03%), España (37,93%), Argentina (37,52%), Polonia (36,9 ) y Chile (36,63%).

Así lo indica el informe trimestral de la compañía informática especializada en programas de antivirus Panda Security, que también sostiene que los países menos afectados por las amenazas informáticas son Suecia (17,94%), Suiza (20 %), Noruega (22,29%), Reino Unido (24,17%), Holanda (24.85%) y Japón (25,5%).

La compañía ha asegurado que en el primer trimestre de 2012 se han creado seis millones de ejemplares de 'software' malicioso, un 80% de los cuales fueron troyanos, un 9,3%, gusanos, y un 6,43 %, virus.

 
Ejemplo de sitio web malicioso.

En 2011, el volumen total de troyanos suponía un 73% del total del software malintencionado.

La compañía de seguridad ha indicado que los datos del informe corroboran cómo "la época de las grandes epidemias masivas de gusanos ha dejado lugar a una masiva epidemia silenciosa de troyanos, arma preferida para el robo de información de los usuarios".

Panda Security ha alertado del aumento de las técnicas de "ramsonware", un tipo de amenaza que "secuestra" el ordenador del usuario y le exige una recompensa económica para volver a controlar el dispositivo.

Fuente: El Mundo.

Japón aprueba una ley que criminaliza la creación de virus informáticos

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Máster en Derecho de Internet y Nuevas Tecnologías . 
Curso Superior en Derecho de Internet y Delitos Informáticos.
www.campus-stellae.com
info@campus-stellae.com
Teléfono: +0034 981522788

  • Castiga la creación o distribución de un virus con hasta tres años de prisión
  • La obtención o el almacenamiento del virus será penalizado con hasta dos años
  • Permite copiar información de servidores conectados a PC requisados
  • Los detractores sostienen que podría infringir el derecho a la privacidad
Efe | Tokio Actualizado viernes 17/06/2011

El Parlamento japonés aprobó una ley que criminaliza la creación y distribución de virus informáticos, pese a las voces críticas que sostienen que podría infringir el derecho constitucional que garantiza la privacidad en las comunicaciones.

La nueva ley castiga la creación o distribución de un virus 'sin causa razonable' con hasta tres años de prisión o multas de 500.000 yenes (cerca de 4.380 euros).

Además, la obtención o el almacenamiento del virus será penalizado con hasta dos años de prisión o multas de 300.000 yenes (unos 2.630 euros), informó la agencia local Kyodo.

Uno de los aspectos polémicos de la norma es que ésta permite copiar o incautar información de servidores de Internet que estén conectados a ordenadores que hayan sido requisados en el curso de una investigación.

También permite a las autoridades solicitar a los proveedores de servicios de Internet que conserven datos de comunicaciones, tales como nombres de remitentes y destinatarios de correos electrónicos, por un plazo de hasta 60 días.

Las autoridades niponas han tenido problemas para investigar ataques cibernéticos contra oficinas gubernamentales, corporaciones o individuos ante la ausencia de una ley nacional específicamente trazada para castigar la creación de virus y otros actos que dañen redes informáticas.

Con la aprobación de la ley, el Gobierno nipón tiene la intención de suscribir definitivamente el Convenio sobre Ciberdelincuencia que, pese a ser aprobado por el Parlamento en 2004, no fue oficialmente ratificado ante la ausencia de normas de ámbito local en este terreno.

El Convenio sobre Ciberdelincuencia, firmado desde 2004 por 31 países, exige a las partes criminalizar el acceso no autorizado a sistemas informáticos, el almacenamiento de pornografía infantil o la vulneración de derechos de autor.

Fuente: El Mundo.

Presentan lista de los mejores programas antivirus

El laboratorio independiente de ensayos de software, AV Comparatives ha realizado un exhaustivo estudio comparativo de 16 programas antivirus para el mercado de consumidores.

Los resultados están disponibles en un informe de 27 paginas publicado en el sitio de la organización.

Los programas incluidos en la comparativa fueron los siguientes:

- Avast Professional Edition 4.8
- AVG Anti-Virus 8.5
- AVIRA AntiVir Premium 9.0
- BitDefender Anti-Virus 2010
- eScan Anti-Virus 10.0
- ESET NOD32 Antivirus 4.0
- F-Secure AntiVirus 2010
- G DATA AntiVirus 2010
- Kaspersky Anti-Virus 2010
- Kingsoft AntiVirus 9
- McAfee VirusScan Plus 2009
- Microsoft Security Essentials 1.0
- Norman Antivirus & Anti-Spyware 7.10
- Sophos Anti-Virus 7.6
- Symantec Norton Anti-Virus 2010
- Trustport Antivirus 2009.

El estudio se concentró en la capacidad de los programas de eliminar virus de los PC infectados, y no solo detectarlos. Aparte de ello se buscó establecer en qué medida el proceso de limpieza elimina todos los vestigios del virus, o si éste deja residuos del daño causado al sistema.

Los resultados son presentados en la tabla siguiente:

eScan, Symantec y Microsoft Security Essentials fueron los únicos programas en conseguir la clasificación "bueno" tanto en la eliminación del virus como de sus vestigios. Por ejemplo, un gran número de programas antivirus no lograron eliminar elementos dejados por los virus en el registro de Windows.

Los únicos programas en conseguir 3 estrellas fueron eScan, Symantec y Microsoft. Entre ellos, Microsoft Security Essentials es el único de los tres distribuidos gratuitamente.

El informe completo está disponible en este documento PDF.

Fuente: DiarioTi.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Unidad de Becas y Subvenciones
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

El temido virus Conficker comienza a actuar

→ En las últimas semanas, el virus ha comenzado a actuar infectando PCs que después se usan como distribuidores de spam.

→ El ataque del gusano va a ser lento y progresivo.

El virus Conficker, cuya activación fue anunciada por medios de todo el mundo el pasado 1 de abril, podría haber comenzado a crear serios problemas, según alertan algunas compañías de seguridad. Conocido también como Downadup o Kido, este gusano se dedica a convertir miles de ordenadores personales en emisores de correo basura, además de instalar software espía.

El gusano comenzó a difundirse a finales del año pasado e infectó millones de ordenadores, potenciales "esclavos" que pueden responder a órdenes remotas.

Sus creadores, que no han sido identificados, han empezado a utilizar las máquinas con fines delictivos en las últimas semanas, al cargar más software malicioso en un pequeño porcentaje de los ordenadores bajo su control, informó Vicente Weafer, vicepresidente de Symantec Security Response, el brazo de investigación del fabricante de software de seguridad.

"Se espera que este ataque sea a largo plazo, que vaya cambiando poco a poco. No va a ser rápido y agresivo", explicó Weafer.

Conficker instala un segundo virus, conocido como Waledac, que envía spam sin el conocimiento del propietario del PC, junto con un falso programa antispyware, dijo Weafer. "Esta es probablemente una de las 'botnets' más sofisticadas del planeta. Los que lo diseñaron son auténticos profesionales. Sabían lo que están haciendo", dijo Paul Ferguson, un investigador de la compañía de seguridad Trend Micro.

Así, Ferguson comentó que los autores de Conficker probablemente hayan estado instalando un motor de spam y otros programas maliciosos en decenas de miles de ordenadores desde el pasado 7 de abril. Además, el virus dejará de distribuir software en PC infectados el próximo 3 de mayo, aunque los ataques probablemente seguirán.

Fuente: 20minutos.es

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Descubren el primer virus SMS

La empresa de seguridad F-Secure advierte de una posible epidemia de spam a través de mensajes de texto o SMS.

La compañía de seguridad F-Secure prevé que el spam móvil generado a través de SMS será un gran problema en el futuro. Esta declaración se produce después de que el informe sobre las amenazas de seguridad del primer trimestre realizado por la compañía incluyera información sobre el que se considera como el 'primer virus SMS' durante el primer trimestre de 2009.

F-Secure describe el gusano SymbOS/Yxe como la amenaza más significativa del periodo analizado. Aunque confinada en China principalmente, sigue siendo un ataque potencial en cualquier otra parte del mundo. El gusano se extiende enviando un SMS en el que se promete “ver sexo”, con un enlace a un sitio malicioso desde el que el usuario descarga el malware. Después, utiliza la lista de contactos de la víctima para extenderse.

F-Secure afirma no sólo que este es el primer gusano SMS, sino también el primer gusano de teléfono móvil que elude los controles que se han añadido a los últimos smartphones. Y el propósito, según la firma de seguridad, no es otro que el de recoger información para enviar mensajes de spam posteriormente. El spam a través de teléfonos móviles ya es un gran problema en algunas partes del mundo, y está creciendo a nivel mundial.

Mientras, las redes sociales se han convertido en un objetivo muy interesante para los defraudadores online. F-Secure afirma que cuando se recibe un mensaje a través de Facebook de un amigo, el usuario tiende a confiar en su veracidad y cuando hay un enlace y se pide que se pinche sobre él, es fácil seguir las instrucciones.

En su informe, la empresa de seguridad ha hecho referencia al gusano Koobface, que se ha extendido a través de Facebook robando las credenciales de los usuarios, como una de las amenazas de mayor riesgo del periodo. El primer trimestre de 2009 también se ha visto dominado por Conficker, un gusano complejo y sofisticado capaz de entender cómo superar el software de seguridad.

Fuente: Vnunet.es

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Un virus informático deja en tierra a los cazas del ejército francés

→ El virus infectó uno de los sistemas informáticos de la Marina.
→ Por precaución, se desactivaron los ordenadores que controlaban los planes de vuelo y otros detalles.
→ El virus se contagió a través de Windows debido, según los datos que manejan las fuerzas armadas, a una memoria USB contaminada.

Un virus que ha infectado parte del sistema informático de los ordenadores de la Marina del Ejército francés, ha hecho que los cazas no hayan podido despegar estos días, al no poder encender por precaución de un posible contagio, los equipos informáticos que los controlan.

Microsoft ya había advertido que el virus denominado ‘Conflicker’, trasmitido a través de Windows, venía atacando los ordenadores desde el pasado mes de octubre de 2008. Pero según fuentes militares, la compañía no había tomado medidas de seguridad para que los computadores no se infectaran.

En concreto, el virus ha afectado a una red conocida como Intramar, uno de los sistemas informáticos que manejan las fuerzas armadas, aunque no el principal ni el que controla la seguridad interna. Según las informaciones aparecidas en diversos medios de comunicación galos, el virus habría atacado la red interna con la que trabaja la Marina, lo que ha producido que los ejercicios previstos estos días no se pudieran llevar a cabo.

Jérome Erulin, portavoz del Ejército francés ha declarado, no obstante, que "el 99% de las comunicaciones están libres de virus", y que la información contenida en los ordenadores, "aunque infectada, no se ha llegado a perder". A pesar de todo, han admitido que durante el tiempo en el sistema informático ha estado inutilizado, tuvieron que recurrir a las antiguas y tradicionales formas de comunicación: teléfono, fax y correo ordinario, según informa el diario The Telegraph.

La infección se pudo deber más a una negligencia que a un acto deliberado de sabotaje, reconocen fuentes militares, que sospechan que alguien de dentro del ejército uso en algún momento una memoria USB infectada con el virus.

Fuente: 20minutos.es

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Alertan sobre virus de San Valentín

CA ha recibido informes de una nueva campaña de spam que se extiende a través del correo electrónico y que, bajo la apariencia de una tarjeta de felicitación de San Valentín, engaña a los usuarios para que visiten un sitio web malicioso.

Diario Ti: Si el usuario hace clic en el enlace para recibir la tarjeta de felicitación electrónica, es transferido a un sitio web donde se le informa que necesita descargar un reproductor flash.

Este reproductor flash, que utiliza el nombre de archivo flashplayer.cab, es en realidad un paquete que contiene un troyano denominado Win32/Hanlo.I.

El archivo flashplayer.cab contiene el archivo install.exe (detectado como Win32/MicroJoiner.I por las soluciones CA Antivirus). Al ejecutarlo, el archivo crea y ejecuta el troyano principal ejecutable Win32/Hanlo.I. A continuación, Hanlo.I crea un driver (controlador) que oculta la presencia del troyano en una máquina afectada.

El troyano se ejecuta cada vez que se inicializa el sistema registrándose como un servicio denominado “AVSearch service". Sin embargo, como el componente driver de dispositivo del troyano se utiliza para ocultar el ejecutable principal, éste último no será visible por los usuarios afectados.

Con el objeto de mantener el engaño y ocultar su instalación, el troyano también abre una página web con el aspecto de una tarjeta electrónica de felicitación de San Valentín. Se trata de un sitio falso diseñado para imitar el sitio real “Original Cards". En este momento, los propietarios del sitio real, http://www.original-cards.com/, están alertando sobre este troyano a todos los usuarios redirigidos desde el sitio falso.

Este troyano descarga y ejecuta archivos arbitrarios en el equipo afectado dejando al usuario vulnerable frente a otros peligros que acechan al sistema.

Las soluciones eTrust Antivirus de CA lo detectan. CA recomienda a los usuarios que mantengan su protección antivirus actualizada con las últimas firmas de virus.

Heather Goudey, Ingeniera de Investigación Senior de CA y Asesora de Seguridad, afirma: “Esto es un ejemplo de un clásico ataque de ingeniería social que se hace eco del antiguo virus Love (VBS.Loveletter). Parece que, de alguna manera, hemos completado el círculo ya que este tipo de artimañas solían distribuirse para convencer a los usuarios de que ejecutaran inadvertidamente programas maliciosos, principalmente gusanos enviados masivamente por correo electrónico. Con el declive de este tipo de gusanos y la creciente desconfianza de la comunidad de usuarios ante este tipo de mensajes, éstos ya no lograban su objetivo. Actualmente, parece que los atacantes asumen que los usuarios han bajado la guardia – sólo queda comprobar qué nivel de éxito tendrá esta táctica. La diferencia con las experiencias similares en el pasado es que en la actualidad asistimos a ataques más controlados que utilizan técnicas de gusanos enviados masivamente por correo electrónico. Y debido al predominio de sistemas expuestos a spambots, ya no es necesario crear un gusano propio – en la actualidad el código malicioso se distribuye de la misma forma que el spam".

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Lista de los 20 virus más importantes de la historia

Trend Micro ha elaborado una lista de los 20 virus más importantes y dañinos de la historia. Entre ellos, se encuentran los siguientes:

CREEPER (1971): el primer programa gusano corrió en un equipo DEC 10 bajo el sistema operativo TOPS TEN.

ELK CLONER (1985): el primer virus para ordenadores personales, concretamente para los sistemas Apple II. Creado por un estudiante, el virus infectaba el sistema operativo, se copiaba en los discos flexibles y desplegaba uno o dos versos de un poema. El virus no tuvo mucha notoriedad ni provocó grandes preocupaciones, sin embargo, pocos se dieron cuenta de que iniciaría una generación de ciber criminales y, en paralelo, una industria de seguridad de la información.

INTERNET WORM (1985): escrito por una persona de la Universidad Cornell que paralizó Internet.

PAKISTANI BRAIN (1988): el primer virus que infectó el PC de IBM y fue escrito por dos hermanos de Pakistán. Este fue el primer virus que recibió amplia cobertura de los medios, aunque los virus ya se conocían en la ciencia ficción.

JERUSALEM FAMILY (1990): se contabilizaron casi cincuenta variables de este virus, que se cree salió de la Universidad de Jerusalén.

STONED (1989): es el virus que más se propagó en la primera década de los virus. Stoned infectaba el sector de arranque/.mbr que contaba el número de reinicios desde la infección original y mostraba la frase “your computer is now stoned".

DARK AVENGER MUTATION ENGINE (1990): fue escrito en 1988, pero se utilizó a principios de los noventa en virus como POGUE y COFFEESHOP. Este Motor de Mutación fue el primer Polimorfo real que se usó a nivel masivo y cambió para siempre la forma en que funcionan los virus.

MICHEANGELO (1992): una variante de STONED, con una carga destructiva. El 6 de marzo, este virus borró los primeros 100 sectores de un disco duro, dejándolo inútil. Provocó uno de los primeros pánicos mediáticos alrededor de los virus de equipos informáticos.

WORLD CONCEPT (1995): el primer macro virus para Microsoft Word. Word Concept escribía la frase, “That’s enough to prove my point". Inició la segunda era de los virus y fue importante en el sentido de que llevó los virus a un nivel de hackers mucho menos avanzado.

CIH/CHERNOBYL (1998): El virus Chernobyl fue el virus más destructivo jamás visto, hasta entonces. Atacando los días 26 de cada mes (dependiendo de la versión involucrada), borraba el disco duro, y eliminaba el flash ROM BIOS de la computadora en cuestión.

MELISSA (1999): es el primer virus que se propagó vía correo electrónico y realmente marcó el inicio de la era de los virus de Internet. El devastador virus Melissa combinó virus y gusanos para propagarse e infectar a millones de usuarios. Si bien Melissa no fue destructivo, sí se replicaba y saturaba los buzones de correo a dondequiera que llegaba.

LOVEBUG (2001): es el gusano para correo electrónico más popular, motivado únicamente por la ingeniería social. Es un excelente ejemplo de esta técnica, que invitaba a las víctimas a abrir el archivo adjunto con la promesa de una carta de amor. El virus se propagó rápidamente por todo el mundo, provocando fallos en el correo electrónico y pérdidas a las compañías por varios miles de millones de dólares.

Code RED (2001): bautizado con el nombre de un popular refresco, este virus de red se propagaba sin necesidad de un correo electrónico o una página web. Localizaba ordenadores vulnerables y los infectaba por sí mismo. Infectó casi 400.000 páginas web.

NIMDA (2001): llamado la “Navaja Suiza" de los virus, usaba la saturación del buffer, el correo electrónico, particiones de redes y diez métodos más para entrar a una red.

BAGEL/NETSKY (2004): fueron virus diseñados para demostrar una competencia falsa, o una guerra entre sí. Con cientos de versiones cada uno y varias cantidades de nueva tecnología y éxito, estos dos gusanos coparon las noticias virtualmente todo el año.

BOTNETS (2004): estos guerreros zombis de Internet ofrecen a los criminales electrónicos una colección infinita de equipos infectados que pueden reconfigurarse en redes para enviar spam, infectar a nuevas personas, robar datos, etc.

ZOTOB (2005): este gusano sólo afectó a sistemas Windows 2000 que no estaban actualizados, pero logró dejar operativos a medios importantes, incluyendo la CNN y el New York Times.

ROOTKITS (2005): se han convertido en una de las herramientas más populares en el mundo del código malicioso. Se usa para hacer invisible a otros códigos maliciosos alterando el sistema operativo.

STORM WORM (2007): el virus pasó por miles de versiones, creando eventualmente la botnet más grande del mundo. En un momento se creyó que más de 15 millones de equipos fueron infectados al mismo tiempo, y que estaban bajo el control de los criminales.

ITALIAN JOB (2007): en lugar de una sola pieza de código malicioso, Italian Job fue un ataque coordinado que utilizaba un kit de herramientas pre-empaquetado conocido como MPACK. Corrompió a más de 10.000 sitios web, haciéndolos que implantaran el moderno Data Stealing Malware.


Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Un gusano ataca 9 millones de ordenadores

El virus Conficker apareció en noviembre de 2008 pero existe una nueva versión que ha mejorado su sistema de propagación.

Ya ha infectado al menos a unos nueve millones de ordenadores en todo el mundo. El gusano Win32.Worm.Downadup, también denominado Conficker o Kido, se expande rápidamente en los PC que utilizan el sistema operativo Windows ya que se propaga aprovechando una vulnerabilidad en el servicio Windows RPC Server. Apareció por primera vez a finales de noviembre de 2008 pero ahora existe una nueva versión que ha mejorado sus sistema de propagación en los ordenadores.

Se actualiza constantemente, está preparado para saltarse los sistemas de detección de antivirus y también se propaga a través de dispositivos USB. Una vez que el ordenador está infectado, los autores de este gusano pueden acceder a los datos almacenados en el equipo libremente desde su propio PC, utilizan los equipos infectados como una botnet (una red de robots que se ejecuta de manera automática) masiva. El gusano también bloquea el acceso a sitios web de seguridad lo cual hace que obtener información de un equipo infectado sea casi imposible. Además, suprime los derechos de acceso del usuario.

No obstante, las compañías de antivirus han explicado que Estados Unidos y Europa son los lugares en los que menos infecciones se han detectado, gracias a las continuas actualizaciones de los sistemas de defensa. Rusia, China y Brasil son los países más afectados.

Autor: Isabel Fuentes.

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809

Ocho de cada diez ordenadores españoles están infectados por virus informáticos

En España, ocho de cada diez ordenadores son atacados por virus informáticos según datos recogidos en el primer informe realizado por el Grupo de Análisis y Estudio de la Seguridad de la Información y la e-Confianza del Instituto Nacional de Tecnologías de la Comunicación.

Según este estudio, la mayoría de los virus detectados buscan controlar equipos informáticos ajenos. De esta forma, se extraen datos privados del usuario accediendo a claves secretas o datos bancarios. El aumento de los virus se debe fundamentalmente a la proliferación de los programas de intercambio Peer to Peer, de mensajería o mediante el uso del correo electrónico. Para luchar contra los temidos virus, en España se registraron en el año 2006 unos ingresos de 617 millones de euros derivados de la adquisición de software de seguridad. Los antivirus y los cortafuegos son las herramientas más utilizadas por los cibernautas estando presentes en el 98,9% de los casos.

Gema G. (alumna del Máster en Derecho de Internet y las TIC)

Área Nuevas Tecnologías de la Comunicación y la Información
Instituto Europeo Campus Stellae
Web: www.campus-stellae.com
e-mail: info@campus-stellae.com
Teléfono: +0034 981940809