"La educación no es una caridad es una inversión y es la mejor herramienta para erradicar la pobreza de nuestro pais". Shakira


Mostrando entradas con la etiqueta ZV (Zona Virus). Mostrar todas las entradas
Mostrando entradas con la etiqueta ZV (Zona Virus). Mostrar todas las entradas



Con este simpático nombre han bautizado los chicos de PING Labs a un ataque que afecta a Ubuntu y Debian –y posiblemente a muchas otras distribuciones de GNU/Linux. Este ataque permitiría acceder sin problemas a las sesiones bloqueadas con un salvapantallas.

El nombre del ataque se debe a la facilidad con la que se puede ejecutar, cualquiera que pase por delante del ordenador puede hacerlo. Basta con pulsar las teclas «Alt+PetSis+F». Eso sí, la probabilidad de que el ataque concluya con éxito es más bien nula.

¿A qué se debe esta vulnerabilidad? El núcleo Linux captura algunas combinaciones de teclas, todas activadas mediante «Alt+petSis», para realizar ciertas funciones de emergencia. La vulnerabilidad se debe a una de esas funciones: la conocida como OOM Killer.

¿Qué es y cómo funciona el OOM Killer?

Esta función sirve para liberar memoria de forma automática. Resulta muy útil cuando el sistema se ha quedado sin memoria y acceder a él se torna muy complicado. Mediante esta combinación, el núcleo decide qué proceso puede matar para que así se libere memoria y puedas retomar el control del sistema.

El problema llega cuando el núcleo decide que el proceso que debe morir es el del salvapantallas: éste se cierra y la señora de la limpieza (o cualquiera con muy mala virgen que pase por allí) puede acceder a nuestro escritorio.

¿Debemos preocuparnos por esta vulnerabilidad?

No. Que el núcleo seleccione al salvapantallas es muy poco probable.

La selección del proceso que debe morir se realiza de forma muy cuidadosa, mediante un algoritmo público que establece una puntuación a cada proceso. Una vez ha obtenida la puntuación para todos los procesos, matará al que la tenga más alta. A grandes rasgos, la puntuación será más alta cuanta más memoria consuma y cuanto más reciente sea el proceso.

Un proceso como el del salvapantallas no es un candidato que vaya a cumplir ninguna de las dos máximas que comentamos, ya que su consumo de memoria es más bien escaso, y se ejecuta desde el inicio de la sesión del usuario.

¿Este problema tiene solución?

Sí y muy sencilla. Los procesos pueden ser inmunes a esta característica. Basta con que el sistema establezca el valor de /proc/PID/oom_adj para el proceso que deseen inmunizar a OOM_DISABLE –una constante que, según la documentación, equivale a -17).

El salvapantallas debería tener establecida esa variable con ese valor para asegurar al 100% que esa situación no se va a producir nunca, algo que seguramente se encargarán de revisar en próximas actualizaciones.

En el caso de que vuestro entorno de trabajo sea tan hostil que intenten acceder a vuestra sesión de esta forma, lo más seguro es que acaben matando al resto de aplicaciones antes que al propio salvapantallas, de forma que se cierre la propia sesión antes de que consigan acceder a ella. He intentado reproducir este ataque varias veces y no he conseguido acceder a la sesión en ninguna ocasión.

Los virus más curiosos del 2009

Publicado por fjukja 5.1.10 2 comentarios



A medida que va terminando el año van apareciendo cientos de listas que hablan de lo mejor y lo peor que sucedió en el año. Obviamente Panda Labs no quería quedarse atrás e hizo un listado de los virus más curiosos que aparecieron en el 2009.

La compañía explica que decidieron hacer algo diferente y elegirlos no por lo maligno que tuvieron y la cantidad de ordenadores que infectaron sino más bien por la ingeniería social original o porque los efectos visibles que producen en los ordenadores llaman la atención.

Esta es la lista:
  1. El más pesado (Conficker.C): Apareció el 31 de diciembre del 2008 y tuvo tanto éxito, gracias a su “insidia y tesón” se llevó el primer puesto.

  2. El de Harry Potter (Samal.A): Si bien no hace referencia a la famosa saga de libros lo que hace es presentar un mensaje que dice “Ah ah no has dicho la palabra mágica” y después de que hayas tecleado tres veces lo que sea que se te haya ocurrido se reiniciará el ordenador mostrando un mensaje que dice “Samael ha llegado. Este es el fin”.

  3. V de Vendetta (DirDel.A): Es un virus que viene bajo el nombre Vendetta.exe, y sustituye progresivamente las carpetas de los diferentes directorios del ordenador afectado con una copia de sí mismo. Además viene con un ícono que es igual al de las carpetas de Windows para confundir al usuario.

  4. El más viajero (Sinowal.VZR): Disfrazándose de ticket de avión que supuestamente compró el usuario, este virus logró infectar miles y miles de ordenadores.

  5. El más marchoso y decorador (Whizz.A): Cuando el ordenador se infecta con este virus comienza a emitir pitidos, el mouse se mueve constantemente, la bandeja de la unidad de CD y DVD se abre y se cierra y comienzan a aparecer en la pantalla una serie de barras.

  6. El espía o “caza-amantes” (Waledac.AX): Infectó a muchísimas personas escondiéndose bajo una supuesta aplicación que permitiría leer los mensajes de cualquier teléfono móvil.

  7. El besucón de 2009 (BckPatcher.C): Cambiaba el fondo de pantalla mostrando una imagen que decía “virus kiss 2009″.

  8. Los más mocosos del año (WinVNC.A y Sinowal.WRN): Dos virus que aprovecharon la Gripe A para infectar a los paranoicos usuarios.

  9. El novato (Ransom.K): Encriptaba las carpetas del sistema y pedía US$100 para liberarlas aunque no se dio cuenta que con una simple combinación de teclas el usuario podría sobrepasar esa “seguridad”.

  10. El mentiroso (FakeWindows.A): Haciéndose pasar por el proceso de activación de Windows logró llegar lejos.

  11. El más marchoso (Banbra.GMH): Ofreciendo fotografías de una fiesta brasilera (con chicas incluidas, lógicamente), infectó los ordenadores de los más curiosos.

¿Te afectó alguno de estos virus? Yo no tuve la oportunidad de conocerlos :D

Ya se encuentra disponible el reporte de las amenazas más destacadas de diciembre. Según el sistema estadístico ThreatSense.Net,  este es el Top 10 del malware con mayor propagación durante diciembre:

Porcentaje total de detecciones: 9.85%
Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

Porcentaje total de detecciones: 7.58%
Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.
Porcentaje total de detecciones: 7.16%
Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.



4. Win32/Agent
Porcentaje total de detecciones: 2.55%
Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker 
Porcentaje total de detecciones: 2.18%
La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1.20%
La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

7. Win32/Qhost
Porcentaje total de detecciones: 1.19%
Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.

8. WMA/TrojanDownloader.GetCodec.Gen
Porcentaje total de detecciones: 0.70%
GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

9. Win32/AutoRun
Porcentaje total de detecciones: 0.68%
Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.

10. Win32/Spy.Ursnif
Porcentaje total de detecciones: 0.56%
Win32/Spy.Ursnif refiere a una aplicación de tipo spyware que roba información del equipo infectado y la envía a una locación remota, creando una cuenta de usuario oculta para permitir la comunicación entre conexiones remotas.

Para ver el reporte de las amenazas destacadas de diciembre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder al Centro de Prensa.

Como adelantamos el mes pasado, se termina el año pero las estrategias destinadas a la propagación de códigos maliciosos no cesan; y durante este mes fuimos testigos de muchos problemas generados por malware que aprovecharon como excusa las fiestas navideñas. Por tal motivo, como lo hacemos habitualmente, ponemos a disposición un resumen con las noticias de relevancia.

Como adelantamos durante todo el mes, diciembre suele ser aprovechado para propagar toda clase de códigos maliciosos explotando Ingeniería Social a través de postales digitales, mensajes del tipo hoax y demás acciones fraudulentas, con motivos navideños. Bajo este escenario, son muchos los mensajes de correo electrónico que utilizan como estrategia de engaño simular ser enviadas por algún ser querido a través de servicios del tipo gusanito.com, como es el caso del malware detectado por ESET NOD32 bajo el nombre de Win32/VB.NUB, por lo que es necesario extremar las medidas preventivas en durante los meses con fechas relevantes.

Por otro lado, diciembre dejó un marcado aumento en las estrategias empleadas para propagar malware del tipo rogue. En este sentido, las técnicas de BlackHat SEO e Ingeniería Social constituyen un aliado para los afiliados de negocio que se encargan de estas maniobras fraudulentas. Ejemplos concretos son los generados a partir de los incidentes protagonizados por Silvio Berlusconi y el Papa Benedicto XVI, donde se comenzó a propagar rogue bajo la promesa de visualizar sus videos.

En materia de crimeware, está claro que estamos viviendo la madurez de los mismos, y el aumento de programas web destinados a facilitar la administración de botnets a través del protocolo http, como por ejemplo Neon Exploit System, entre otros, es evidente. Incluso, recurriendo a estrategias disuasivas como la utilizada por ZeuS bajo la cobertura de un servicio de Amazon.

En otro orden, las redes sociales son vectores en potencia para la propagación de amenazas, y casos como el malware que se propaga en nombre de Facebook lo demuestra y deja claro que los niveles de prevención deben aumentar. Además, el gusano Koobface volvió a atacar, siguiendo su carrera de infección, aprovechando las fiestas navideñas para su propagación.

Otro vector de ataque aprovechado para la propagación de malware es el correo electrónico no deseado, donde durante este mes se destacó el uso de este combinado con Drive-by-Download, si sumamos a esto a las implicancias directas del spam en materia de seguridad, el tema no es nada trivial.

Por ultimo, y si bien no tiene mayor repercusión, pero sí es conveniente tenerlo presenta, es que vuelven a dar batalla dos conocidos adware; por lo que es sumamente necesario atender a las buenas prácticas de prevención e implementar una solución antimalware como ESET NOD32.

Para obtener más información acerca de estas y otras amenazas, les recomiendo visitar nuestro Ranking de propagación de amenazas de diciembre y el informe de amenazas. En ambos encontrarán más detalles sobre cada uno de los códigos maliciosos que se destacaron durante el mes.



Instant Messenger Cleaner, conocido anteriormente como MSN Virus Cleaner, es una herramienta para detectar y eliminar los posibles virus y gusanos que puedan haberse colado en tu MSN o Windows Live Messenger. Además también podría detectar posibles infecciones sobre otros programas de mensajería instantánea, como AOL Instant Messenger o Yahoo! Messenger, aunque para estos programas su eficacia sería mucho menor.

Su interfaz es muy básica, permitiendo escoger entre un análisis rápido (Quick Scan), donde se analizará el estado de la memoria del sistema y los procesos que se están ejecutándose, y un análisis personalizado (Custom Scan). El análisis personalizado, que se configura a través de la pestaña Settings, permite revisar los servicios que se inician al encender la computadora, las entradas del Registro de Windows, o los puertos abiertos entre otros elementos.

Instant Messenger Cleaner es una aplicación compatible con la familia de sistemas Windows, tanto Windows XP como Windows Vista y el nuevo Windows 7. Para funcionar requiere tener instalado Microsoft .NET Framework 2, o una versión superior. Es gratuito, freeware, aunque no de código abierto y tampoco multilenguaje (no está traducido al español).

Información básica


lista de dominios

Más de un tercio de las páginas de Internet de Camerún albergan peligros para los usuarios, según la empresa de antivirus McAfee y recoge la cadena de noticias BBC. Un dato que no es banal si se tiene en cuenta que el dominio de Internet de ese país de África occidental es '.cm', lo que hace caer a miles de despistados que se equivocan al escribir el '.com'.

Entre los dominios de más riesgo para los internautas, además, se encuentra '.com', '.cn' (China), '.ws' (Samoa) e '.info' (información). Y más preocupante es saber que los piratas de la Red se aprovechan de esos errores para crear sitios falsos que luzcan idénticos a los que el usuario buscaba.

Estos sitios contienen una variedad de amenazas como spyware (programas que se instalan en la computadora sin que el usuario se dé cuenta), publicidades y descargas no deseadas y virus. La empresa de antivirus, que hace un informe anual sobre estos temas, había colocado el año pasado al de Hong Kong ('.hk') como el dominio más peligroso.

La Corporación de Registros de Internet de Hong Kong, que supervisa las nuevas páginas que se crean en ese país, explicó que comenzó a pedir pruebas de identidad a los dueños de nuevas página y así logró reducir el problema.

Los dominios más seguros

Como consecuencia, los piratas informáticos comenzaron a implementar nuevos trucos para engañar a los cibernautas. El autor de este informe señala que a la hora de buscar un país para establecer dominios engañosos, estos estafadores priorizan tres aspectos: bajo costo, facilidad para registrarse y falta de regulación.

Para el informe, McAfee examinó 27 millones de páginas de Internet, de las cuales 688.861 eran de dominio camerunés. El 36,7% resultaron sospechosas. Entre los dominios más seguro están '.gov' (Gobiernos), '.jp' (Japón), '.edu' (educación) 0 '.ie' (Irlanda).

 

20minutos.es

La Guardia Civil, en una operación desarrollada en Catalunya, han imputado a un menor de 16 años, residente en Tenerife, como presunto autor de un delito de daños en sistemas informáticos al haber infectado miles de ordenadores de distintos países con el objetivo de dominarlos y lanzar ataques masivos a determinadas páginas web.

Las investigaciones se iniciaron tras recibir una denuncia del administrador de la página web elhacker.net en la que manifestaba que su página había quedado anulada durante varios días como consecuencia de un incremento masivo de visitas, muy por encima de lo habitual, y seguramente provocadas con esta intención, lo que se conoce como ataque DDos (Distibuted Denial of Service).

Los contenidos de esta página, así como la gran mayoría de las personas que colaboran en ella, programadores y administradores de sistemas, tienen como objetivo contribuir a extender sus conocimientos y experiencias en torno a la seguridad de las redes en distintos ámbitos, tanto particulares como empresariales.

De las investigaciones, los agentes dedujeron que una persona que utilizaba en la red el nick n3puntun0 había desarrollado un virus aprovechándose de los fallos de seguridad en el protocolo UDP para infectar a los ordenadores. De esta manera, conseguía dominar los ordenadores y así iniciar, cuando él lo decidiese, visitas masivas a las páginas elegidas.

Además de esta web, la Guardia Civil constató ataques en los que se estaba llevando a cabo el mismo procedimiento a otras páginas, fundamentalmente a foros y servidores dedicados al juego denominado San Andreas. El menor colgaba un vídeo en YouTube con frases atractivas para captar la atención del internauta, y de esta forma conseguía que el usuario se descargase el contenido y automáticamente resultaba infectado.

Este virus tenía la peculiaridad de poder propagarse por conducto de programas como Messenger o Fotolog. Una vez infectados con el virus, el menor pasaba a dominar los PC a su antojo con la intención de realizar visitas masivas a las páginas que quería atacar, colapsando los servidores de las mismas.

El menor, que carecía de cualquier instrucción académica en esta especialidad, venía desarrollando sus conocimientos desde los 13 años de modo individual y autodidacta. El menor fue puesto a disposición de la Fiscalía de Menores de Santa Cruz de Tenerife.


La mayoría de las veces los troyanos son utilizados para hacer que los ordenadores envíen correo basura y así dejarle alguna ganancia a los dueños de esas botnets. Pero actualmente hay una tendencia en crecimiento que logra asustar, ya que cada vez se están utilizando más para alojar imágenes y videos de pornografía infantil. La finalidad es obvia. Con este método los pedófilos no pueden ser atrapados con información que los dejaría en la cárcel.

Pero esta no es la única razón para ser usada. También están comenzando a ser empleada cada vez más para ensuciar la reputación de una persona y en ABC News se muestran muchos casos en los que amigos, parejas o compañeros de trabajo de estos usuarios encontraron archivos de este tipo en sus ordenadores

La frase “Yo no fui, fue un virus” es muy escuchada en juicios en contra de supuestos pedófilos y por ese motivo actualmente los jueces ya están empezando a obviar esta excusa y las personas inocentes tienen que gastar una fortuna para poder demostrar su inocencia. ¿La solución? Mejores sistemas de seguridad por parte de los estados.

Phil Malone, un experto en cyberseguridad que trabaja en Harvard, comentó que es como la famosa excusa que reza el “el perro se comió mi tarea”. Aquí el problema es que muchas veces puede ser cierto que esto haya sucedido pero la mayoría no lo cree.

Crear un virus ya es de hijueputas, pero hacerlo con esta finalidad…es demasiado. Aquí es donde deberían endurecer la seguridad y hacer absolutamente todo lo posible para encontrar a las personas que utilizan estos troyanos con esta finalidad y encerrarlos de por vida.

alt1040.com


Un joven australiano ha creado el primer virus gusano "inofensivo" para el iPhone de Apple (sólo para aquellos terminales pirateados con el famoso Jailbreak), que ya ha conseguido colocar la foto de un conocido cantante de los años 80 en la pantalla de cientos de móviles de Australia.

"El virus en sí no es malicioso y no está ahí para hacer daño, simplemente está para divertirse y para despertar a la gente un poco", explicó el pirata informático, que utiliza el seudónimo de Ashley Towns, a la radio ABC.

El gusano se inmiscuye en los teléfonos y les cambia el fondo de pantalla por una foto del cantante Rick Astley, famoso en los 80. La foto llega acompañada del mensaje "ikee is never going to give you up" ("ikee no te abandonará nunca", en español), en referencia a la popular canción del cantante Never Gonna Give You Up.

Towns, de 21 años, explicó que introdujo el gusano en unos cien teléfonos, pero una vez en el interior de un aparato el virus se esparce a través de los contactos, por lo que no sabe cuántos teléfonos han resultado infectados.

El pirata informático reveló que los afectados pueden eliminar el gusano cambiando la clave de entrada al teléfono y borrando algunos archivos de la memoria.

20minutos.es

Ya se encuentra disponible el reporte de las amenazas más destacadas de octubre.  Según el sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante octubre:


1.  Win32/Conficker

Porcentaje total de detecciones: 8.85%

Es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removible y recursos compartidos en redes. De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun

Porcentaje total de detecciones: 7.73%

Es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames

Porcentaje total de detecciones: 7.29%

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

4. Win32/Agent

Porcentaje total de detecciones: 2.41%

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker

Porcentaje total de detecciones: 1.96%

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

6. Win32/FlyStudio

Porcentaje total de detecciones: 1.94%

La amenaza Win32/FlyStudio está diseñada para modificar la información dentro del navegador web de la víctima. Este código malicioso modificará las solicitudes de búsquedas, con la intención de mostrar publicidades al usuario.

7. Win32/Qhost

Porcentaje total de detecciones: 1.58%

Es un troyano que se copia a sí mismo a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo host para redireccionar el tráfico a dominios específicos.

8. Win32/Pacex.Gen

Porcentaje total de detecciones: 1.25%

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

9. Win32/AutoRun

Porcentaje total de detecciones: 0.83%

Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.

10. WMA/TrojanDownloader.GetCodec.Gen

Porcentaje total de detecciones: 0.70%

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

Para ver el reporte de las amenazas destacadas de octubre se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder al Centro de Prensa.

eset-la.com

Resumen de los hechos más relevantes en materia de códigos maliciosos:

Como se habrán dado cuenta, todos los meses damos noticias sobre cuestiones relevantes de las actividades de los códigos maliciosos que remarcan la importancia de contar con soluciones de seguridad y antivirus con capacidades proactivas, como ESET NOD32 Antivirus.

eset-la.com


A Microsoft cada vez le van mejor las cosas, Bing parece que gusta, Windows 7 ha cautivado a los usuarios y ahora una organización centrada en realizar pruebas y comparativas de antivirus dejó en muy buen lugar a Microsoft Security Essentials.

Concretamente le han dado la calificación más alta para un antivirus gratuito. No se queda ahí la cosa, la solución antivírica de Microsoft también plantó cara a softwares de pago (Norton, Kaspersky, BitDefender, eScan y F-Secure) quedando al mismo nivel que ellos y superando a otros (Avira y AVG).

bitelia.com

Antivirus potente, eficaz y gratuito

Publicado por fjukja 27.10.09 0 comentarios



Ante el creciente número de virus que pueden infectar tu PC y provocar pérdida de datos e incluso obligarte a reinstalar todo el sistema, lo mejor es estar bien protegido.

Avira AntiVir Personal es un completo antivirus capaz de detectar y eliminar todo tipo de virus, incluyendo los de macro, rootkits y troyanos.

Avira AntiVir Personal ofrece una protección segura y efectiva, vigilando en todo momento tu sistema con un Virus Guard residente que controla los movimientos de archivos, por ejemplo cuando descargas archivos de Internet.

La lista de definiciones de Avira AntiVir Personal se actualiza con pulsar un botón y automáticamente, pudiendo programar el intervalo de tiempo.

Si bien no es quizá la alternativa más completa, y ofrece algún que otro falso positivo,
Avira AntiVir Personal es gratuito y su consumo de recursos es inferior a otras suites que ralentizan considerablemente nuestro ordenador, por lo que puede ser una buena opción como antivirus personal.

Acerca de la licencia:

Es gratuito para uso no comercial. Muestra un popup cada día con publicidad propia.

Para utilizar Avira AntiVir Personal necesitas:
  • Sistema operativo: Win2000/XP/Vista/7
Requisitos mínimos:

Descargar

pendrive Preocupados por lo que puede llegar desde Internet cuando se conectan, los usuarios a menudo confían en que los ordenadores conocidos no estarán infectados. Sin embargo, algo tan habitual como enchufar una memoria USB al equipo de un amigo puede ser la vía por la que llegue un virus al nuestro cuando pasamos una canción o un archivo de texto.

ESET, proveedor global de protección antivirus, ha revelado los datos de detección de amenazas informáticas en España en septiembre. La lista continúa encabezada por el mismo trío de amenazas que han destacado durante los últimos meses. En primera posición se sitúa INF/Autorun (con un 10,03%), seguido por Win32/Conficker (con el 7,23% de las detecciones) y por Win32/PSW.OnlineGames (con un 6,67%).

Preocupados por lo que puede llegar desde Internet cuando se conectan, los usuarios a menudo confían en que los ordenadores conocidos no estarán infectados. Sin embargo, algo tan habitual como enchufar una memoria USB al equipo de un amigo puede ser la vía por la que llegue un virus al nuestro cuando pasamos una canción o un archivo de texto.

ESET, proveedor global de protección antivirus, ha revelado los datos de detección de amenazas informáticas en España en septiembre. La lista continúa encabezada por el mismo trío de amenazas que han destacado durante los últimos meses. En primera posición se sitúa INF/Autorun (con un 10,03%), seguido por Win32/Conficker (con el 7,23% de las detecciones) y por Win32/PSW.OnlineGames (con un 6,67%).

"El intercambio de archivos entre distintos usuarios y entre distintos equipos a través de las conexiones USB sigue siendo un vector de infección importante a pesar de las reiteradas alertas lanzadas por las firmas de seguridad a los usuarios para que vigilen en todo momento dónde conectan sus dispositivos y qué tipo de información almacenan", dice Fernando de la Cuadra, de Ontinet.com.

Por otra parte, la gran difusión de troyanos como Win32/PSW.OnLineGames hacen que los usuarios de juegos online deban mantenerse alerta. Esta familia de troyanos suele incluir funciones de rastreo del uso del teclado (keyloggers) y de ocultación (rootkits), con lo que consiguen recopilar y transmitir los datos de acceso y autenticación en los juegos online sin ser detectados por los usuarios.

20minutos.es

El antivirus gratuito de Microsoft

Publicado por fjukja 5.10.09 0 comentarios

morro Microsoft Security Essentials es el esperadísimo antivirus gratuito de Microsoft. Compatible con Windows XP, Vista y Seven, Microsoft Security Essentials se puede instalar únicamente en copias originales del sistema operativo.

Como antivirus, Microsoft Security Essentials aporta poco al panorama actual: cuenta con un buen motor de protección en tiempo real, actualizaciones automáticas gratuitas, un historial de eventos, un programador de tareas y cuarentena de ficheros.

La integración con Windows es, por supuesto, impecable, así como el consumo de recursos, muy contenido. Los análisis bajo demanda permiten elegir unidades y carpetas, pero no otros elementos abstractos como la memoria o el arranque. Además, Microsoft Security Essentials no sólo elimina virus y troyanos, sino también spyware, con lo que reemplaza a Windows Defender.

El rendimiento de Microsoft Security Essentials es mejor que el de muchas soluciones gratuitas, y constituye la primera línea de defensa frente a los virus informáticos. Por supuesto, Microsoft Security Essentials no tiene las opciones ni la potencia de opciones más costosas y complejas, pero como antivirus gratuito es más que notable.

Nota sobre Microsoft Security Essentials:

MSE desactivará Windows Defender nada más instalarse
La descarga segura incluye los instaladores para XP, Vista y Seven

Para utilizar Microsoft Security Essentials necesitas:
  • Sistema operativo: WinXP/Vista/7

 

Requisitos mínimos: Requisitos recomendados:
Procesador: 500 MHz Procesador: 1,0 GHz
Memoria: 256 MB Memoria: 1,0 GB
Espacio libre en disco: 140 MB Espacio libre en disco: 250 MB
Resolución de pantalla: 800x600 Resolución de pantalla: 1024x768
Internet Explorer 6.0  
Firefox 2.0  
Conexión a Internet  
 
Pros Contras
Excelente tasa de detección Conexión obligatoria con Microsoft SpyNet
Interfaz clara e intuitiva No puede desinfectar archivos, sólo eliminarlos
Instalación sin complicaciones  
Bajo consumo de memoria  

 

Descargar

Rookit buster Un rootkit es un elemento malicioso que utiliza diversas técnicas para evitar ser detectado. Aún cuando hoy la mayoría de los antivirus incluye protección contra estas amenazas, nunca está demás hacer un escaneo con herramientas específicas, como Trend Micro Rookit Buster.

Se trata de una aplicación portable y gratuita para Windows, que busca código sospechoso en archivos ocultos, entradas de registro, procesos, controladores y hasta en el Master Boot Record (MBR). Funciona con sólo pulsar el botón Scan Now y, como ocurre habitualmente en estos programas, verás los diferentes hallazgos en una lista.

El problema está en el momento de la desinfección. Es necesario cierto conocimiento para distinguir entre archivos inofensivos y peligrosos, ya que no todo lo que se muestra significa un riesgo para el equipo. De todas maneras, cualquier aplicación del rubro requiere manejarse con criterio y una búsqueda en Internet puede ser de gran ayuda.

bitelia.com

Las memorias extraíbles o USB son el medio preferido para la propagación de los virus más importantes durante los meses de verano, según el ranking publicado por ESET , un proveedor global de antivirus.

El virus OnlineGames robas las contraseñas de acceso a juegos online.

Los que llegan a más ordenadores, perjudicando a los usuarios y robando datos personales, son el Autorun y el Conficker. El siguiente en la lista es el OnlineGames, especializado sobre todo en la en la captura de nombres y contraseñas de acceso a juegos online.

Desde ESET aseguran que las dos primeras amenazas suelen utilizar las conexiones de dispositivos a través de USB para propagarse, lo que indica tanto la falta de actualización de los sistemas operativos como la ausencia de protección adecuada en los equipos, además de  la despreocupación de los usuarios a la hora de conectar dispositivos extraíbles a sus equipos y a ordenadores de uso compartido.

En la clasificación destacan también dos entradas nuevas, como son el FlyStudio y el Peerfrag, con bajos porcentajes de detección. De nuevo se trata de códigos maliciosos diseñados para robar información.

20minutos.es

Ya se encuentra disponible el reporte de las amenazas más destacadas de julio. Según nuestro sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante julio:

1. Win32/Conficker
Porcentaje total de detecciones: 10,67

Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.

De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun
Porcentaje total de detecciones: 8,39

Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 7,92

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de malware julio 2009

4. Win32/Agent
Porcentaje total de detecciones: 2,59

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. Win32/FlyStudio
Porcentaje total de detecciones: 2,38

Es un código malicioso que modifica información dentro del navegador web del ewuipo infectado. Esta amenaza modifica los requisitos de búsqueda, con el objetivo potencial de enviar publicidades al usuario del sistema atacado.

6. INF/Conficker
Porcentaje total de detecciones: 1,91

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.

7. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,84

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

8. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 0,90

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

9. Win32/Qhost
Porcentaje total de detecciones: 0,85

Es un troyano que se copia a sí  misma a la carpeta %system32% de Windows para luego comunicarse bajo DNS con su servidor de comando y control. Win32/Qhost permite que el atacante tome el control del equipo infectado y modifica al archivo  host para redireccionar el tráfico a dominios específicos.

10. Win32/AutoRun
Porcentaje total de detecciones: 0,70

Las amenazas identificadas con la firma ‘AutoRun’ son conocidas por utilizar el archivo Autorun.INF. Este archivo es utilizado para el arranque automático de programas cuando se inserta un dispositivo removible en un equipo informático.

Para ver el reporte de las amenazas destacadas de julio se puede visitar el Blog de Laboratorio y para leer la nota completa se puede acceder a nuestro Centro de Prensa.

Reporte de amenazas de junio

Publicado por fjukja 8.7.09 0 comentarios

El reporte de amenazas describirá lo sucedido en materia de malware haciendo énfasis en dos aspectos sumamente interesantes que durante este mes tuvieron mayor relevancia. Uno de ellos relacionado a una característica esencial del malware actual: la Ingeniería Social, y otro que marca una tendencia peligrosamente en aumento, la propagación de malware para plataformas no Windows.

  • Un aspecto sumamente interesante que se produjo durante este mes, es el aumento de códigos maliciosos concebidos para plataformas no Windows como GNU/Linux y Mac/OS, que si bien en el caso de GNU/Linux ya habíamos dado cuenta de algunos códigos maliciosos como Psyb0t, al igual que para Mac/OS con el malware Win32/Adware.WiniGuard constituyen un campo del malware que muchos usuario desconocen y forman parte de una problemática a nivel mundial. A  finales del mes presentamos un pequeño informe que pone en evidencia el claro aumento de códigos maliciosos para Mac/OS, marcando una tendencia difícil de frenar.
  • Por otro lado,  aparecieron casos de Ingeniería Social que buscan formas de hacer dinero ilegal a través de Twitter, la red de microbloging de mayor crecimiento en la actualidad, marcando una nueva tendencia orientada a explotar de manera maliciosa sitios de microblogging con fines lucrativos. Las cuentas creadas con estos fines pueden ser denunciadas a través de la misma plataforma Twitter.
  • Junio se caracterizó por una serie de novedades que a nivel mundial lograron captar la atención de la mayoría de los medios de  información que, como es costumbre, fueron aprovechados para propagar malware a través de técnicas que no pasan de moda diseñadas para engañar a los usuario como el caso del trágico accidente aéreo del vuelo 447 de Air France utilizado para propagar malware o el caso del correo de DineroMail también empleado con fines similares. Incluso, el reciente fallecimiento de Michael Jackson también fue objeto para la propagación de códigos maliciosos.
  • A pesar de los dos aspectos antes planteados, las técnicas que habitualmente se propagan utilizando Internet como plataforma de ataque, como el Drive-by-Download, siguen constituyendo latentes peligros para quienes hacen caso omiso a las recomendaciones de seguridad propuestas por los especialistas. En este aspecto, a finales del mes se conoció la inyección de código masiva a sitios web a través de un incidente conocido como The Nine-Ball Attack.
  • Finalmente, los correos electrónicos no deseados (spam) siguen evidenciando que constituyen uno de los canales de propagación de malware preferidos, además de colaborar en la masificación de publicidad no solicitada. Asimismo, a principio de mes anunciamos la resurrección de viejas metodologías empleadas a través de este canal para saltar los esquemas de autenticación planteado por filtros antispam con casos como el envío de documentos, imágenes con publicidad o fraudes en documentos PDF.

Como todos los meses, a través de este pequeño informe intentamos resumir las novedades más relevantes en materia de malware para que de una manera simple, nuestros lectores puedan estar informados. Aún así, recuerden que cuentan con información en otros formatos como los Videos Educativos, la Plataforma Educativa de ESET y demás fuente de información que permiten conocer en profundidad las tendencias actuales.

También se encuentra disponible nuestro Ranking de propagación de amenazas y nuestro informe de amenazas de Junio donde encontrarán mayor información sobre lo sucedido en material de códigos maliciosos durante este mes.

eset-la.com

Reporte de las amenazas más destacadas de junio. Según el sistema estadístico ThreatSense.Net, este es el Top 10 del malware con mayor propagación durante junio:

1. Win32/Conficker
Porcentaje total de detecciones: 11,08

Conficker es un gusano que se propaga utilizando Internet como plataforma de ataque, aprovechando diferentes vulnerabilidades en sistemas operativos Microsoft Windows que ya han sido corregidas, además de otras tecnologías como los dispositivos de almacenamiento removibles y recursos compartidos en redes.

De esta manera, un atacante puede controlar el sistema de forma remota y realizar acciones maliciosas sin necesidad de utilizar credenciales de usuario válidas.

2. INF/Autorun
Porcentaje total de detecciones: 8,33

Este es un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

3. Win32/PSW.OnLineGames
Porcentaje total de detecciones: 8,24

Es un troyano con capacidades de keylogger y de rootkit que recolecta información vinculada a los juegos en línea y sus usuarios y contraseñas.

Ranking de malware junio 2009

4. Win32/Agent
Porcentaje total de detecciones: 2,55

Es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.

5. INF/Conficker
Porcentaje total de detecciones: 2,10

La detección INF/Conficker es utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo autorun.inf para comprometer al equipo informático.

El archivo INF/Conficker contiene información acerca de programas desarrollados para ejecutarse automáticamente cuando se accede a dispositivos removibles desde el sistema.

6. Win32/Pacex.Gen
Porcentaje total de detecciones: 1,41

La firma Pacex.Gen designa a un amplio rango de archivos maliciosos que utilizan una capa específica de ofuscación. El sufijo .Gen quiere decir “genérico” lo que significa que cubre un amplio número de variantes conocidas y puede además detectar variantes desconocidas con características similares.

7. WMA/TrojanDownloader.GetCodec
Porcentaje total de detecciones: 1,01

GetCodec es un tipo de malware que modifica los archivos de audio, transformando aquellos encontrados en el equipo infectado al formato WMA y agregando un campo en el encabezado que incluye una dirección web apuntando al usuario hacia un nuevo Codec que deberá ser descargado para poder leer el archivo.

En las últimas posiciones se ubican el Win32/AutoRun, seguido por el Win32/Qhost y el Win32/TrojanDownloader.Bredolab.AA. En total, suman el 2,52 por ciento del total de detecciones.

Para ver el reporte de las amenazas destacadas de junio puede visitar el Blog de Laboratorio y para leer la nota completa puede acceder al Centro de Prensa.