Miércoles, 26 de agosto de 2009 Creado por

Snow Leopard

Esto es algo realmente curioso ya que desde que uno es pequeño lo primero que nos enseñan sobre ordenadores es lo siguiente: “¿no quieres tener problemas virales en tu máquina? Pues cómprate un Mac, no existe virus para Mac”. Y en cierto modo es verdad, aunque no del todo.

Parece que la gente de Apple está pensando en lanzar su último OS con un software anti-malware (en la captura aquí arriba, puede ver como el OS encontró al troyano RSPlug.A). Esto no quiere decir que Apple apostará fuertemente ahora contra los virus o si solamente es una demostración para estar a salvo de unos pocos.

Leer más

Jueves, 23 de abril de 2009 Creado por

botnet_modelo_actual

El equipo de Finjan anuncia en su web que han descubierto una botnet (si no sabes lo que es, echa un vistazo aquí) gigantesca compuesta por 1,9 millones de PC’s infectados (aproximadamente) y que estaría operada por un equipo de unas seis personas. En su página, explican cómo operaba la red para gestionar las máquinas infectadas y el método que usaban (mediante descarga de troyanos). Se trata de una de las redes más grandes descubiertas, con ordenadores infectados en EE.UU (45%), Inglaterra, Canadá, Francia, Alemania, etc…

Vía: Finjan

Viernes, 5 de diciembre de 2008 Creado por

SoftWin, una empresa dedicada a la seguridad informática, ha alertado desde su sitio web (BitDefender) sobre un nuevo troyano llamado ChromeInject-B (en la nota de prensa también se ha llamado como ChromeInject-A).

Este troyano infecta ordenadores que tengan instalado algún sistema operativo de Windows, que utilizan el navegador web de Mozilla, Firefox. Lo que hace es instalar ficheros ejecutables en las carpetas del sistema de Firefox:

%ProgramFiles%\Mozilla Firefox\plugins\npbasic.dll
%ProgramFiles%\Mozilla Firefox\chrome\chrome\content\browser.js

Luego de ello, el código se activa cada vez que utilicemos nuestro navegador, monitoreando el acceso a los distintos sitios, entre los cuales hay una alarmante cantidad de sitios de banca online españoles; una vez que detecta dicho acceso, capturará los datos del usuario (usuarios y contraseñas), que luego se enviará a un servidor remoto -que según BitDefender- se encuentra en Rusia.

Enlace: Nota De Prensa
Vía: Kriptópolis

Viernes, 7 de noviembre de 2008 Creado por

Hasta los usuarios malintencionados han aprovechado los últimos cambios políticos trascendentes para que los usuarios accedan a sus virus, estamos hablando de la victoria de Obama en las elecciones de los Estados Unidos. El creador del malware promocionaba el vídeo como un asombroso discurso que ha realizado Obama luego de su victoria, llegando a los usuarios de una manera típica: mediante el spam.

Al momento de su reproducción nos pide que instalemos una versión más nueva de Flash Player (adobe_flash9.exe), que los antivirus más potentes lo reconocen como Win32/PSW.Papras.AA, un troyano desarrollado para robar información sensible de los usuarios, como nombres de usuarios y contraseñas.

Sin dudas este tipo de engaños es cada vez más común, por lo que debemos prestar mucha atención al momento de navegar, ya que podríamos estar compartiendo todos nuestros datos privados con gran cantidad de hackers.

Vía: ElGrupoInformático

Martes, 9 de septiembre de 2008 Creado por
Spam 05

Se han detectado gran cantidad de correo basura (Spam) en usuarios de diferentes sitios de descargas BitTorrent, que incluían en él un troyano. Según se comenta en el correo electrónico pertenece a MediaDefender, una compañía antipiratería que ayuda a la RIAA.

El motivo del correo es para advertir al usuario sobre derechos de autor, mostrando un informe sobre todas las actividades ilícitas contra los derechos de autor. El correo basura cuenta con un archivo adjunto, que promete ser dicho informe, siendo lógicamente un troyano que lo único que hace es convertir a tu ordenador en un ‘bot‘ que seguirá con la cadena de envío de correo basura.

Para los que no lo tienen muy claro, MediaDefender nunca se ha involucrado en el envío de este tipo de correo, lo que SÍ hace la empresa es subir archivos que en realidad no son lo que prometen ser (‘fakes‘), atentando a las redes P2P.

Vía: Alt1040

Miércoles, 18 de junio de 2008 Creado por
MSNCleaner

Si eres usuario frecuente de programas de mensajería instantánea como Messenger, te habrás dado cuenta que existe un virus que manda automáticamente a todos nuestros contactos enlaces o archivos con virus.

MSNCleaner es un programa totalmente gratuito que analiza nuestro ordenador en busca de todo tipo de malware que se propaga a través de MSN Messenger y Windows Live Messenger, entre otros.

El uso es muy sencillo, no requiere instalación. Se encuentra en español y corre bajo Windows 2000, Windows XP y Windows Vista.

Descargar: MSNCleaner 1.6.3 (Windows 2000/XP/Vista)

Viernes, 6 de junio de 2008 Creado por
Eset

Según lo ha revelado la compañía de seguridad informática ESET, muchos hackers se están centrando en obtener información sobre datos de acceso, ya sea nombre de usuario y contraseña. Lo logran a través de un troyano detectado como ‘Win32/PSW.OnLineGames’ en cientos de miles de ordenadores.

Dicho troyano tiene capacidades de keylogger y rootkit, con el cual recolecta información de los jugadores y los usuarios de todo tipo de juegos en línea. Vale aclarar que rootkit son colecciones de programas de software que los atacantes utilizan para obtener incluso un acceso remoto no autorizado a nuestros ordenadores, para luego ejecutar ataques adicionales.

El negocio está por ejemplo en que mucha gente compra logros para seguir avanzando en un juego, imagina si tuvieses los logros de muchos usuarios, podrías llegar a revenderlos a un precio considerado de manera rápida. Por el momento instalar el antivirus de ESET, NOD32 no es una solución definitiva, ya que puede que no se detecte dicho troyano, pero a futuro podría salir una variante para que lo reconozca de manera inmediata.

Vía: Techlosofy

Miércoles, 21 de mayo de 2008 Creado por

windows-xp.jpgLa falsa actualización descarga un troyano que simula ser una ‘Herramienta de eliminación de software malintencionado de Windows’. En varios sitios se han reportado un script que cada vez que el usuario realice un clic en determinados lugares de la página web, se realice una descarga de un archivo llamado ‘KB8990831’.

Al ejecutar dicho archivo, aparece una pantalla con el título ‘Automatic Updates’, simulando ser la herramienta de actualización automática de Windows, pero esta vez la herramienta que se instalará será la siguiente ‘Windows Malicious Software Removal Tool’, es decir la misma, pero en inglés. Cada vez que se reinicie el ordenador, gracias a una clave modificada del registro, se ejecuta el comando ‘WMSDKNS.EXE’, presentando posteriormente al usuario falsas advertencias de infecciones, para que el usuario instale un falso antivirus, que dice ser el único software capaz de desinstalarlo.

ejemplo-au-5423356.gif

Vía: VS Antivirus