Mostrando las entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Antivirus. Mostrar todas las entradas
febrero 19, 2010 at viernes, febrero 19, 2010
Peligro: el nuevo virus Zeus ataca en más de 190 países

Los ataques, iniciados hace año y medio, han mutado en una operación organizada que está sacando a luz secretos estratégicos, empresarios y personales. Esta trama fue descubierta por NetWitness, una firma dedicada a seguridad informática. Naturalmente, los sectores más afectados son tarjetas de crédito bienes, tecnología –o sea procesos patentados- y datos militares.

Por el momento, señala la compañía, se ignora hasta qué punto esta invasión ha podido rastrearse, mucho menos contenerse. No obstante, la farmoquímica estadounidense Merck & Co y Cardinal Heath, medicina rentada, sostienen haber identificado los datos substraídos y frenado ambos ataques. Pero esta historia empezó a fines de 2008, en plena crisis sistémica occidental, cuando una “base pirata” en Alemania violó redes empresarias. Le bastó inducir a que el personal teclease sobre una página web, disfrazada de correos electrónicos o anuncios de programas para limpiar virus.

En más de cien casos, los “cibercacos” ingresaron a servidores donde empresas y gobiernos almacenan voluminosas bases de datos. Por lo menos, violaron una docena de reparticiones oficiales. Un caso lo dice todo: los hackers obtuvieron nombre de usuario y contraseña de una cuenta operativa en el Pentágono. Otra instancia: un password abrió archivos ligados a patentes, contratos y planes para lanzar sofware. En tercer lugar, el acceso a información personal (pornografía infantil) se usó para extorsionar gente y sacarle datos industriales.

“El soft malévolo permite controlar servidores y computadoras a distancia y evidencia las vulnerabilidades en materia de ciberseguridad”, apunta el israelí Amit Yoram (NetWitness). Por otra parte, “los hallazgos ponen de manifiesto la creciente cantidad de ataques con grupos de computadoras llamados botnets”, explica Adan Meyers, de SRA International, también consultoría en ciberseguridad.

Hay un detalle llamativo: estos ataques se divulgaron luego de que Google denunciara a piratas vinculados con el gobierno chino y Baidu, su propio buscador. En esa oportunidad, los hackers orientales penetraron en Google, Yahooo y otras veinte compañías. Ahora, empero, se trata de unas 75.000 computadoras en Estados Unidos (4.000), México (5.400), Egipto (6.900), Turquía (4.400), Saudiarabia (4.700) y otros países. Fuera de México, en Latinoamérica los más afectados son Argentina, Uruguay, Perú y Colombia.

Ahora bien ¿hay un núcleo de esta vasta operación? Sí, y no es nuevo: está en Europa oriental. Es un estado pirata llamado Transdñestria, “tierra liberada” pegada a Moldavia que controlan mafias de Rusia, Ucrania y Bielorrusia. Con tolerancia de los tres gobiernos. A juicio de Yoram, probablemente recurren también a posiciones chinas, norcoreanas, mongolas o birmanas, fáciles de operar y difíciles de detectar.
abril 19, 2008 at sábado, abril 19, 2008
El virus de Microsoft

Busqué el tema en revistas, tele y radio y no lo encontré. Después en los portales de Internet y tampoco. Entonces buqué en los “blogs” y “foros” especializados y ahí sí encontré.

Hablo de los mensajes molestos que aparecen a los usuarios cuando se actualiza el sistema operativo Windows y avisan que la versión es “no genuina” o “no auténtica”. Si es tu caso, seguramente ya aparecieron en alguna de las actualizaciones de Windows varios recordatorios latosos al iniciar el equipo y durante su ejecución.

Lo anterior viene de una campaña de Microsoft desde hace dos años contra las versiones piratas del sistema operativo Windows XP y Vista. Cuando se actualizan en línea se instala (sin preguntar al usuario) automáticamente un sistema llamado Notificaciones de Ventajas de Microsoft Windows Original o (WGA por sus siglas en inglés).

Una vez instalado el WGA en el equipo, es un dolor de cabeza y es difícil de quitar y desinstalar para quien no lo conoce. De hecho, sus características suenan más a un virus o bicho que una medida contra la piratería. De hecho, ya lo llaman: el virus de Microsoft.

No es raro que ya hayan sido demandados por lo mismo. Se les critica que el sistema de notificación no arregla el problema en caso de error o de confusión.

Según dijo recientemente a El Universal, el director de Windows Vista en México, el programa significa la diferencia entre contar con software pirata y uno legal, es decir: “la seguridad”, porque una vez detectado equipo “no original” aparecen los mensajes pero no limitan las actualizaciones de seguridad. Pero al principio sí restringieron la versión 7 de Internet Explorer, aunque después de varios meses que había muy pocas descargas, lo liberaron.

En los sitios de los “blogeros” ya existen infinidad de formas de quitarlos y así, es relativamente sencillo. La estrategia de Microsoft es riesgosa, porque el WGA se puede y será “hackeado” cada vez que lo actualicen, es sólo cuestión de tiempo.

Además Microsoft metió la pata, según la revista “Wired”, durante agosto del 2007 su programita contenía errores que provocaron que a 12 mil usuarios legítimos les aparecieran los mensajes molestos tachándolos de “no originales”.

Pero hay que ser claros: “No original” es pirata y eso puede llegar a ser delito. ¿Estamos de acuerdo? Así pues, cuando una compañía recibe sanciones por abuso de sus productos con otros competidores se llama “monopolio” y Microsoft ha sido sancionado con miles de millones de dólares por tribunales internacionales.

Recientemente la revista The Economist dijo que Microsoft no es la Madre Teresa de Calculta y conociéndolos, estamos hablando de una compañía que se personificaría mucho mejor en Darth Vader.

Hablo del Microsoft siniestro, que según publicó El Universal hace menos de un mes, la Unión Europea impuso otra multa, la más grande en su historia (mil 348 millones de dólares) por cobrar demasiado a sus rivales por la información de su “software”.

Microsoft restringe de ese modo a los usuarios y no atienden las recomendaciones de los tribunales internacionales. Mientras mantenga su deplorable calidad y falta de responsabilidad social, los usuarios pueden buscar en los “blogs” y quitar de sus equipos el fastidioso WGA.

Los archivos que se instalan automáticamente se llaman “WgaLogon.dll” y “LegitCheckControl.dll” en el apartado de controladores y el programa se llama “WgaTray.exe”. El problema no se resuelve sólo con borrarlos, eso puede dañar el sistema, hay que seguir las instrucciones de los foros como yoreparo.com, wiki.zonavirus.com o www.mydigitallife.info, entre otros.

El virus de Microsoft cada vez se vuelve más difícil de quitar, lo más recomendable para evitar problemas se recomienda desactivar en Panel de Control el apartado de “Actualizaciones Automáticas”.
marzo 15, 2008 at sábado, marzo 15, 2008
Ya están disponibles ESET NOD32 Antivirus v3 y ESET Smart Security en español

ESET, proveedor global de soluciones antimalware de última generación, anuncia la disponibilidad de las versiones en español de sus nuevos productos, ESET NOD32 Antivirus v3 y ESET Smart Security.

Los clientes actuales de ESET NOD32 Antivirus podrán actualizarse gratuitamente a la versión 3 de este producto.

Basados en la tecnología de avanzada de ESET NOD32 Antivirus, premiado como el mejor antivirus del 2007 por el laboratorio AV-Compartives y poseedor de la mayor cantidad de premios VB100, los nuevos productos de ESET combinan altos niveles de detección, protección proactiva a través de técnicas heurísticas, alto rendimiento y bajo consumo de recursos para brindar la mejor seguridad contra todo tipo de malware a sus usuarios, ahora en español.

Adicionalmente, ambas soluciones proveen protección anti-rootkit y anti-spyware, una mejorada y sencilla interfaz, pequeñas actualizaciones e integración con la renovada consola de administración ESET Remote Administrator para entornos corporativos.

Reconocidos analistas como John Hawes, de Virus Bulletin, han dado una efusiva bienvenida a los nuevos productos de ESET: "Cubriendo todo lo esencial con un conjunto excelentemente integrado de barreras proactivas, combinando detección de vanguardia, tiempo de respuesta, heurísticas y alto rendimiento con una excelente presentación, diseño e interfaz de usuario, ESET Smart Security será un producto muy difícil de vencer", concluye Hawes.

ESET Smart Security es el nuevo producto integrado de ESET que unifica en una única solución las funcionalidades de antivirus, antispyware, firewall personal y antispam, siendo fiel a las bases que han hecho de ESET una de las empresas con mayor crecimiento en el mercado de la seguridad informática de acuerdo a la consultora Deloitte&Touche.

"El lanzamiento de las versiones en español de ESET NOD32 Antivirus v3 y ESET Smart Security, tanto en su gama para usuarios hogareños como empresariales, provee de soluciones de vanguardia que brindan a nuestros clientes la mejor protección unificada, mayor rendimiento y están respaldadas por los laboratorios más respetados de la industria.", afirma Ignacio M. Sbampato, Vicepresidente de ESET para América Latina.

"Nuestra experiencia e investigaciones nos indican que los clientes buscan soluciones nuevas que les provean de la máxima protección, bajo consumo de recursos del sistema, resultados certeros y altas velocidades de exploración, cansados de productos que ralentizan sus equipos informáticos e interfieren con otras aplicaciones.", continúa Sbampato. "Las nuevas soluciones de ESET son la respuesta a esas necesidades."

Para más información acerca de las soluciones de ESET se puede visitar la sección de Productos del sitio web de ESET para Latinoamérica accediendo al siguiente enlace: http://www.eset-la.com/products/

ESET NOD32 Antivirus v3 y ESET Smart Security, tanto para usuarios hogareños como empresas de toda envergadura, ya están disponibles en español a través de la red de Distribuidores y Partners de ESET en toda América Latina.

Fundada en 1992 y con oficinas centrales en San Diego, California, Estados Unidos, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.

El premiado producto antivirus ESET NOD32, asegura el máximo rendimiento de su red, detección mediante heurística avanzada, y soporte mundial gratuito, además de brindarle a sus clientes el mayor retorno de la inversión (ROI) de la industria como resultado de una mayor productividad, bajo tiempo ocupado, y un uso mínimo de los recursos.

ESET NOD32 ha logrado más premios de Virus Bulletin 100 que ningún otro producto antivirus disponible, detectando todos los virus activos (in-the-wild) sin falsos positivos, en dichas evaluaciones.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Fast 50 de Deloitte Technology por tres años consecutivos, además de estar entre las 10 empresas de mayor crecimiento en San Diego, de acuerdo al San Diego FAST 100.

ESET es una compañía privada con oficinas en San Diego (Estados Unidos), Londres (Reino Unido), Praga (República Checa), Bratislava (Eslovaquia) y Buenos Aires (Argentina).
marzo 07, 2008 at viernes, marzo 07, 2008
Los códigos maliciosos más difundidos de febrero

Empieza un mes nuevo, y como suele suceder, con él comienzan a aparecer las listas de los malware que más han estado dando vueltas por ahí. Así que para estar prevenidos, vale la pena dar una mirada por los visitantes no deseados que más han sido detectados y de esa manera, poder tener en cuenta mejores formas para prevenirnos.

El malware más difundido durante febrero es el INF/Autorun, o por lo menos este código malicioso fue el que más veces ha sido detectado por el servicio ThreatSense.Net de Eset. Lo que hace es ejecutarse automáticamente o enviar alguna acción determinada cuando se inserta en la máquina un hardware externo, como un dispositivo USB, o algún otro dispositivo externo, como puede ser un DVD o un CD.

Le sigue el Win32/Adware.SearchAid. Este es un adware, de esos molestos que suelen aparecer de la nada con publicidades en ventanas emergentes cuando estamos navegando. Generalmente se descargan cuando bajamos algún programa tanto voluntaria como involuntariamente. En realidad no es tanto el mal que nos pueden causar como la molestia de ver que a cada rato aparece un pop-up.

El tercero es el Win32/Toolbar.MyWebSearch, un malware que lo que hace es instalar una barra de herramientas que incluye el servicio de búsqueda de MyWebSearch.com. Detrás está el Win32/Adware.Virtumonde, otro visitante de la familia de los adware que -cuando la PC está infectada con él- nos fastidian enviándonos publicidades desde la red. Y en quinto lugar hay una variante del anterior, el Win32/Adware.Virtumonde.FP, otro más que abre ventanas emergentes con publicidad.

Como ven, gran parte de los códigos maliciosos está dominado por los adware así que lo mejor, además de la actualización constante del anti-virus, es tener algún anti-adware, y complementar esto con las medidas de precaución que tomemos nosotros al descargar cualquier archivo de un lugar desconocido, o ingresar a algún link de donde se descarguen automáticamente.
marzo 01, 2008 at sábado, marzo 01, 2008
Google dice que hay 3 millones de páginas infectadas

Un análisis del índice que Google publica periódicamente, indica que casi 3.000.0000 de páginas Web de todo el mundo contienen algún tipo de código malicioso, destinado a efectuar estafas a los navegantes incautos.

Los cyberdelincuentes agregan alguna clase de código malicioso en sus páginas, a fin de poder instalarse en forma subrepticia en la computadora del navegante, con el objetivo de robar sus datos personales o utilizarlo en un futuro para infectar otros ordenadores o mandar Spam (correos basura).

En abril de 2007, el índice de Google indicaba que menos del 0,4 por ciento de los requerimientos realizados a través de su motor de búsqueda conducían al visitante a un lugar peligroso. Esta cifra aumentó al 1,3 por ciento en enero de 2008, fecha en que se volvió a revisar los datos de la investigación.

Del análisis del informe se concluye que -sobre miles de millones de páginas examinadas en un año y medio- los especialistas de Google encontraron tres millones de direcciones, correspondiendo a 180.000 sitios Internet, queinstalan automáticamente algún tipo de programa malicioso en los equipos de sus visitantes. Las páginas más susceptibles de contener este tipo de “regalo” son aquellas relacionadas con contenido para adultos.

Una de las principales causas de infección se basa en el hecho de que los administradores de los servidores de red en los que se alojan estos sitios no actualizan debidamente sus sistemas operativos o los motores de bases de datos. Muchas vulnerabilidades detectadas se podrían corregir con un mínimo mantenimiento periódico.

En cuanto a la procedencia de los lugares, un 67 por ciento de los servidores comprometidos y un 64 por ciento de los sitios están alojados en China, país famoso por el alto grado de conocimiento en temas de “hackeo”.

En la práctica, el motor de investigación no censura los sitios infectados, pero Google utiliza las listas proporcionadas por StopBadware.org para insertar mensajes de prevención cuando un usuario intenta visitar un lugar peligroso. Una página especial advierte al usuario que el lugar que se plantea acudir puede comprometer la seguridad de su equipo, no obstante deja libertad para que este decida si quiere seguir o no hacía el portal elegido.
febrero 12, 2008 at martes, febrero 12, 2008
Sin la concientización del usuario, los antivirus no pueden hacer todo

Viendo las últimas novedades en cuestiones de seguridad, encontré un artículo más que interesante sobre la falta de atención de los usuarios a las recomendaciones que se hacen desde los sitios especializados.

Básicamente se refería a un archivo infectado que se descarga desde el MSN y que se trasmite a los contactos de la lista de quien haya sido infectado. El tema central no es tanto esta descarga que se puede hacer desde el MSN, sino la actitud desprevenida del usuario, que acepta estos archivos sin verificar su origen.

Como muchas veces se dijo, e incluso muchos usuarios hicieron comentarios al respecto, el tema de la seguridad no se puede llevar adelante solamente con un antivirus, un antispam, o un “antiloquesea”. Todo esto no vale de nada si el usuario no está conciente que sus actitudes son parte activa en este tema.

Si yo recibo un archivo adjunto (sea a través de MSN o de un mail) y no compruebo el origen, nadie me asegura que ese archivo es, justamente, seguro. Hay que verificar todo (pero absolutamente todo) lo que abrimos en nuestra PC porque siempre se corren riesgos. Si es de algún conocido, contactarnos con él para chequear que realmente nos lo envió esa persona y no que haya salido automáticamente porque la máquina de nuestro conocido se infectó con algún código malicioso. Y si desconocemos de dónde proviene, directamente descartarlo. Así de simple.

Para que los antivirus o cualquier herramienta que tengamos instalada para la seguridad tengan mayor efectividad (que ya de por sí no son 100% seguros), tiene que estar presente nuestra concientización al respecto y pensar que a cualquiera de nosotros nos puede pasar.
febrero 10, 2008 at domingo, febrero 10, 2008
La muerte del actor Heath Ledger aprovechada por ciberdelincuentes

Como sucedió con otras noticias de alcance mundial, Spammers y ciberdelincuentes están aprovechando la muerte del actor Heath Ledger para comprometer los sistemas de los usuarios desprevenidos.

La noticia sorprendió a muchos, la curiosidad se apoderó de todos y las búsquedas de información sobre su vida y muerte aumentaron considerablemente en cuestión de horas. Bajo estas circunstancias, usuarios malintencionados lograron posicionar rápidamente sus sitios maliciosos en los primeros resultados de los buscadores, para las búsquedas ''Heath'' y ''Ledger''.

Cuando una persona ingresaba a uno de estos sitios especialmente diseñados, era dirigida a otra web que solicitaba la descarga de un control ActiveX que, en caso de ser aceptado e instalado, desencadenaba toda una serie de ataques que infectaban el sistema.

Los usuarios solemos confiar en la seguridad de los resultados de los buscadores como Yahoo! y Google, estos trabajan a diario en la eliminación de sitios falsos y de contenidos maliciosos, pero debemos tener presente que pueden ser engañados como en esta ocasión. No siempre es fácil detectar estos ataques, pero los podemos evitar con sentido común y sabiendo que el antivirus de nuestra PC no lo puede hacer todo. Ya sea un control ActiveX, un plugin o codec de video, debemos preguntarnos por qué y para qué la web en cuestión nos solicita la instalación del complemento. A veces son necesarios, pero si no estamos seguros de su finalidad o sospechamos que se trata de algo raro, lo mejor es no instalar nada y salir de la página.
enero 05, 2008 at sábado, enero 05, 2008
El cortafuegos de Windows Vista necesita ser mejorado

En un artículo publicado en su blog, Kaspersky se refiere principalmente a los procedimientos para analizar y comprobar la eficacia de distintos programas de la categoría cortafuegos, aunque concluye de paso que el cortafuego de Microsoft “deja mucho que desear".

Con base en tal observación, Kaspersky recomienda usar cortafuegos desarrollados por compañías dedicadas específicamente a la seguridad informática. En este contexto, conviene tener presente que Kaspersky es una de tales compañías.

El experto Nikolai Grebenikov, autor del informe, indica que el cortafuegos de Windows Vista es mucho mejor que el de Windows XP pero que aún así no cumple cabalmente su objetivo.

Imagen: Eugene Kaspersky, fundador de Kaspersky Labs.
octubre 22, 2007 at lunes, octubre 22, 2007
Kaspersky premiado con el “Computer Oro"

Kaspersky ha recibido el premio por la solución Anti-Virus 6.0 en la categoría de Software - “Mejor Aplicación de Productividad 2007". El galardón lo ha otorgado la revista Computer Hoy.

Kaspersky Anti-Virus 6.0 es la solución elegida por los más de 18.000 lectores que participaron en el proceso de votación de la 6ª edición de Premios “Computer de Oro" otorgados por las publicaciones Computer Hoy, Audio Video Foto Hoy y Computer Hoy Juegos, dentro de la categoría Software–Productividad, que agrupaba diez aplicaciones de software incluidos otros antivirus de la competencia.
agosto 01, 2007 at miércoles, agosto 01, 2007
La tecnología Bluetooth tampoco está libre de virus

Los dos protagonistas de esta amenaza son el celular y el virus. Pero no todos los celulares, sino aquellos que tienen Bluetooth. Y no todos los virus, sino una variante del CommWarrior, el que apareció hace dos años atrás.

Comencemos por la tecnología Bluetooth. Hoy cada vez son más los celulares que la utilizan. Es la que permite, entre otras cosas, transmitir contenido de un celular a otro sin necesidad de cables, ya que se basa en la conexión inalámbrica, y también entre diversos dispositivos, todo en un radio menor a los 10 metros aproximadamente.

Esta aclaración es importante, ya que este virus se transmite de un celular a otro a través de la conexión wireless en lugares públicos. Una vez en el teléfono móvil, lo que hace el virus, es enviar mensajes de texto multimedia (MMS) a toda la lista de contactos (mensajes con diversos adjuntos como imágenes, audios o videos). El resultado: un aumento significativo en la cuenta del celular.

Aparentemente uno de los lugares que está sufriendo estragos con esta transmisión es España, en donde ya se habla de una epidemia. Solamente en ese país hubo más de 115 mil celulares infectados.

Uno de los responsables de producto de Kaspersky, Víctor Dronov, aseguró que ésta es una funcionalidad muy peligrosa ya que “el usuario al ver un MMS de un amigo suyo con un texto blanco y un archivo adjunto tiende a abrirlo”. Y de esta manera, también se infectaría el celular de quien abre el archivo. Un dato para ir teniendo en cuenta.
at miércoles, agosto 01, 2007
Panda Security, la nueva imagen de Panda

Panda es una compañía especialista en seguridad, básicamente en todo lo referido a soluciones y servicios para combatir troyanos, spam, malware, spyware, phishing y cualquier tipo de amenazas a través de la web.

Con más de 20 años de vida, en esta oportunidad decidió dar un paso más que significativo para ellos. Si bien se lo conoce simplemente como Panda, en realidad su nombre completo es (o mejor dicho era) Panda Software ya que a partir de ahora será conocido como Panda Security.

Este cambio, según dio a conocer el nuevo consejero delegado de la compañía española, Jorge Dinares, tiene que ver también con una renovación interna que coincide con los cambios que se va dando a nivel general. Según sus comentarios, en estos últimos años detectaron más códigos maliciosos que en todo el tiempo que llevan en el mercado y por eso es que decidieron que así como se modifican los hechos externos también hay que cambiar internamente.

Y por eso su nueva estrategia, el Panda 2.0, se basa en “la inteligencia colectiva de protección informática ya que un sólo ordenador va a ser incapaz de contener toda la información para hacer frente a la ola de códigos maliciosos”.

Lo cierto es que con su nuevo eslogan “One step ahead” (un paso adelante) apuestan a continuar respetando sus valores como la innovación, el avance y la confianza, entre otros. Eso sí, poco a poco irán haciendo desaparecer su imagen del panda, tan significativa para la compañía.

IORedixs Blog | Powered by Blogger | Entries (RSS) | Comments (RSS) | Designed by MB Web Design | XML Coded By Cahayabiru.com