Noticias y Alertas
Header

Tras el análisis del primer semestre de 2011 se ha podido comprobar que los mayores problemas en Internet para los usuarios son los troyanos, el spam y el phishing. En relación a Malware producido China se lleva la palma con el 31 por ciento del total, mientras que Rusia le sigue con el 22 por ciento y Brasil con más del 8 por ciento; no mucho más descolgada se encuentra España en un preocupante sexto lugar con un 4,11 por ciento de malware producido.

Por el contrario, los países más afectados por estas amenazas (véase gráfica) son Francia (con más de 500.000 ordenadores infectados y un gran surtido de malware, de los que destacamos Sality o distintos tipos de Comficker) y EE.UU. con más del 25 por ciento de amenazas sufridas. España se encuentra en octavo lugar con el 3,35 por ciento. Este estudio se realizó entre los usuarios de BitDefender de manera mundial por medio de encuestas sobre aspectos críticos de seguridad en el uso de Internet, las redes sociales y ataques recientes a grandes compañías. (más…)

Siemens trabaja en la resolución de algunas de las peligrosas vulnerabilidades descubiertas recientemente en sus sistemas de control industrial SCADA.
 
Siemens ha asegurado estar probando los parches desarrollados para resolver algunas de las vulnerabilidades detectadas en sus sistemas SCADA, poco tiempo después de que Dillon Beresford, investigador de NSS Labs revelara brechas serias de seguridad en los productos de la compañía. (más…)

Troyano de acceso remoto para Mac

marzo 28th, 2011 | Posted by kwelladm in Noticias - (0 Comments)

BackHole es el nombre que recibe un troyano de acceso remoto (RAT) diseñado para equipos Mac.

mac-troyano-rat (más…)

Oddjob, un nuevo troyano bancario, está siendo utilizado por los criminales cibernéticos en el este de Europa. Se trata de un nuevo malware para robar las cuentas bancarias on-line en los EE.UU.
Tras la aparición de una nueva versión de Zeus que ataca a clientes de ING en Polonia, ha aparecido un nuevo troyano, denominado “Oddjob” que parece no estar completamente terminado, pero que es diferente de muchos otros programas de malware por lo menos en dos aspectos, según Amit Klein, director de tecnología de la empresa de seguridad Trusteer, que lo descubrió.

A diferencia de otras herramientas de hacking convencional, el nuevo troyano Oddjob no requiere que los defraudadores se conecten para acceder a una cuenta de usuario de banca online para robar en ella. En su lugar, el malware está diseñado para secuestrar la sesión de un usuario de banca on-line en tiempo real mediante el robo de los credenciales de identificación de sesión. (más…)

Una versión del malware Zeus que intercepta códigos de acceso enviados por SMS está atacando a los clientes de la institución financiera ING en Polonia. El proveedor de seguridad F-Secure publicó el lunes en su blog este hecho, que también fue analizado en la página web del consultor de seguridad Konieczny Piotr.

Según F-Secure, parece ser el mismo estilo de ataque que localiza la empresa de seguridad española S21sec en septiembre del año pasado, que marcó una evolución desconcertante en Zeus, uno de los troyanos bancarios más avanzados diseñados para robar contraseñas. (más…)

Los parches proveen insuficiente protección

Ocho de cada 10 navegadores siguen siendo vulnerables a ataques sobre errores que ya habían sido parcheados, con la mayoría de los problemas derivados de los “complementos de navegador” (plig-ins) como Java.

Estas cifras vienen de escaneos reales de usuarios del servicio de “Qualitys’s Browser Check”, una utilidad gratuita de escaneo dirigida a clientes liberada el año pasado. El servicio basado en web es capaz de escanear sistemas Windows, Mac y Linux en busca de problemas de seguridad, incluso en el mismo navegador web o en 18 complementos comúnmente usados, como son Adobe Flash y Windows Media Player. Los navegadores soportados son Internet Explorer, Safari, Chrome y Opera (Los grandes 5 navegadores web). (más…)

Como algunos de sus rivales, la empresa eslovaca de seguridad ESET ha mostrado lo que para ellos serán las principales amenazas de seguridad de este año.

David Harley, investigador de la compañía, asegura que conforme avance el año podremos ver más amenazas multiplataforma que utilizan ventores ajenos al sistema operativo, como Java. Además, Windows seguirá siendo el objetivo principal porque sigue siendo el sistema operativo más utilizado por la mayoría de los usuarios. (más…)

La llamada “industria del mal” es una de las pocas que puede presumir de haber crecido de forma espectacular en el año que acaba de terminar, ya que la creación y distribución del malware ha aumentado de forma muy notable en el 2010.

De hecho, sólo en los 12 meses de 2010 se han generado el 34% de todos los virus que los expertos en seguridad han identificado en la historia. Según los datos de PandaLabs, el 99,4% de las nuevas amenazas recibidas ha alcanzado 134 millones de ficheros diferentes, más de 60 de los cuales son malware (virus, gusanos, troyanos y otras amenazas informáticas. (más…)

El equipo de phpMyFAQ ha informado a través de su página web que desde el 4 al 15 de diciembre ha estado siendo descargada una versión del software phpMyFAQ que contenía una puerta trasera. Al parecer el servidor que alojaba la versión oficial ha sido vulnerado, sustituyéndola por una fraudulenta. Los atacantes también modificaron el hash MD5 en la web que “garantizaba” la integridad del archivo, en un intento de ser detectados en el caso de que algún usuario comprobase la firma del fichero. (más…)

En Junio de 2010 una empresa Bielorrusa llamada VirusBlokAda descubre el gusano Stuxnet. Es el primer virus conocido cuyo objetivo son los sistemas de control industrial, más específicamente los sistemas SCADA (Supervisory Control And Data Acquisition) desarrollados por Siemens.

La preocupación por Stuxnet se fundamenta en el hecho de que requiere la presencia de ciertos dispositivos de conversión de frecuencia: aquellos producidos por Vacon (Finlandia) y Fararo Paya (Irán). Estos tipos de dispositivos son utilizados en el proceso de enriquecimiento de Uranio, entre otras aplicaciones industriales específicas. A su vez, posee capacidad de reprogramación de equipamiento PLC (Programmable Logic Controller), y rutinas para ocultarse dentro de los mismos. (más…)