Hay 8 artículos con el tag virus en el blog El Guardián. Otros artículos en La Comunidad clasificados con virus

27 Dic 2007

El 56% de las Pymes están preocupadas por la seguridad

Escrito por: elgurdian el 27 Dic 2007 - URL Permanente

El primer “Estudio Europeo de Seguridad Informática en las Pymes”, elaborado por Fudetec y Panda Security informa que el 56 % de las pymes se muestran muy preocupadas por la seguridad y más de la mitad de ellas, cuentan con una persona dedicada a esta labor. En Europa, la media ésta medida alcanza tan solo el 42 % de las empresas encuestadas.

Aunque el nivel de protección es bastante alto en las empresas analizadas, según detalló Heredia, de Panda Security, “éstas confiesan no haber realizado un análisis previo de los puntos críticos para su implantación, circunstancia que puede provocar una falsa sensación de seguridad.”

En cuanto a las amenazas identificadas, el virus informático es la más común, aunque mientras que en 2005 el 40% de las empresas afirmaban haber sido atacadas por este tipo de amenaza, en el 2006 este porcentaje disminuye ligeramente hasta un 36%, en favor del Spyware y de los Hackers que se ven incrementados en este año. El spam es el segundo tipo de amenaza más asidua, con un 32%.

Aunque la salud de la seguridad informática en España es buena, aún queda mucho por mejorar.

Más información en: http://elguardian.euskadigital.net

26 Oct 2007

Virus en telefonía móvil

Escrito por: elgurdian el 26 Oct 2007 - URL Permanente

Los virus, ya conocidos entre todos los lectores de esta cita con la seguridad llamada El Guardián, ya han dado el salto a los terminales móviles. Son la nueva amenaza de la telefonía móvil y están dispuestos a seguir atacando.

Todo comenzó hace unos años cuando, recién estrenado el siglo XXI, se difundió una noticia que hablaba sobre la existencia de un código malicioso capaz de funcionar sobre ciertos tipos de agendas electrónicas y teléfonos móviles. No fue a mayores.

En 2002 sonó la primera alarma “seria”, con el Mobile Phone Virus Hoax, un mensaje de correo electrónico masivo que contenía información falsa. Sin embargo, podríamos fechar en 2004, concretamente en junio, el inicio de la epidemia vírica sobre los móviles.

Cabir fue el primer virus para móviles con nombre propio y se expandió rápidamente por miles de terminales a través de uno de los inventos estrella, el Bluetooth. Sus consecuencias no eran letales, un simple agotamiento de las baterías, pero su nacimiento puso sobre el tablero un peligro evidente: los programas maliciosos también afectaban a la telefonía móvil. A finales de ese año, el número de virus ya ascendía a 27 y las anécdotas sobre invasiones móviles se multiplicaban en el mundo entero.

Hoy en día existen cerca de 362 gusanos que ponen en riesgo la vida de la telefonía móvil, una cifra algo ridícula al lado de los 112.000 virus conocidos para ordenadores personales, pero un número alarmante ya que representa un crecimiento de un 1.241% en sólo unos pocos años.
Más información en: http://elguardian.euskadigital.net

14 Ago 2007

Amenazas de otras épocas

Escrito por: elgurdian el 14 Ago 2007 - URL Permanente

Bajo el título "Malware caducado", Bernardo Quintero, de Hispasec, nos cuenta la evolución de las amenazas en forma de virus, gusanos y troyanos:

En la época de los virus para DOS los especímenes se mantenían activos
durante años. Hoy día el malware no suele ser autosuficiente, sino que
depende de una infraestructura basada en servidores en Internet con
los que se comunica. Cuando esa infraestructura es desactivada, el
malware ya no es útil para sus propósitos.

Los que somos menos jóvenes (o más viejos) recordaremos a virus como
Viernes 13, Brain, Ping-Pong, Barrotes, etc. Además de por ser los
primeros con los que nos topamos, perduran en nuestra memoria porque
estuvieron con nosotros mucho tiempo.

Cuando los virus eran virus, es decir, cuando se autoreplicaban de
archivo en archivo o de disco en disco, las epidemias eran más
similares a la de los virus biológicos. Un virus aparecía en una zona
geográfica concreta, por ejemplo en una universidad, y su área de
influencia iba propagándose de forma lenta a través de los usuarios
que compartían disquetes y archivos infectados. Tenía que transcurrir
varios meses para llegar a ser una epidemia de ámbito internacional.

No había forma de erradicarlos completamente. El virus era
autosuficiente, así que en cualquier momento y lugar podía aparecer
un nuevo brote si los ordenadores que tenían contacto con el virus no
contaban con un antivirus actualizado.

Con la explosión de Internet aparecieron los gusanos de propagación
masiva por correo electrónico. La distribución de éstos era mucho más
explosiva, en apenas unas horas podían dar la vuelta al mundo y llegar
a cientos de miles de sistemas. También perduraban en el tiempo,
algunas variantes de Netsky han dado la lata durante muchos meses en
los Tops de clasificación de malware.

Ahora que vivimos la época de los troyanos con fines lucrativos, nos
topamos con un malware mucho menos perenne, de usar y tirar, que
necesita reciclarse constantemente con nuevas variantes, y que da
lugar a gran cantidad de especímenes caducados.

Por un lado tenemos que los troyanos no son autosuficientes en su
distribución/replicación, a diferencia de los virus y gusanos que ellos
mismos se encargan de llegar a otros PCs. Hoy día los troyanos se
distribuyen en alguna campaña puntual de spam, o a través de la web.
Pasado ese primer envío masivo y manual, o desactivada la web desde
la que se distribuye, esa variante del troyano es probable que nunca
más vuelva a distribuirse.

Además, los propios troyanos suelen tener una dependencia de
infraestructura externa. Imaginemos un troyano "downloader" que se
encarga de descargar otros componentes. En el momento que se desactiva
el servidor desde donde realiza las descargas, ya no podrá llevar a
cabo su acción.

Pensemos ahora en el autor del troyano Gpcode. Lo distribuye a través
de spam. En las máquinas que se ejecuta, el troyano cifra los
archivos sensibles del ordenador (documentos, imágenes, y un largo
etcétera de extensiones), y pide un rescate al usuario para descifrar
y volver a recuperar esos archivos. La forma de contacto es una
dirección de e-mail en un servidor de correo público de Rusia. Cuando
las autoridades consiguen que el proveedor del servicio de correo
desactive esa dirección de e-mail, esa versión del troyano será

inútil para el autor ya que no puede ponerse en contacto con sus
víctimas para llevar a cabo el chantaje y, por tanto, no volverá a
utilizarla ni distribuirla. Deberá crear una nueva versión.

Situaciones similares se pueden dar con muchos otros tipos de
troyanos, por ejemplo, un malware dedicado a hacer pharming local para
redirigir a los usuarios infectados a páginas de phishing cuando
visiten determinados bancos. Lo que hace el troyano es modificar el
archivo hosts de Windows para redirigir los dominios de un determinado
banco a la IP del servidor web que hospeda las páginas falsas. Cuando
el banco tiene conocimiento de este tipo de fraude inicia una
actuación para desactivar las páginas de phishing. En el momento que
lo logra, que suele ser cuestión de horas, a lo sumo días, el troyano
será inútil, nunca más se distribuirá de nuevo. El autor se verá
obligado a crear nuevas versiones.

La realidad es que un porcentaje del malware específico que detecta
un antivirus ya está "fuera de mercado", no nos afectará. Si los
antivirus deben detectar ese "malware caducado" es una cuestión que
no sólo depende de ellos, ya que las evaluaciones antivirus actuales
fomentan lo contrario: que se detecte de todo, incluso muestras que
no son dañinas. Si los antivirus tienen problemas para diferenciar
el malware, del grayware y el goodware, los evaluadores y
comparativas antivirus sencillamente no saben.

Al ritmo actual del crecimiento del número de variantes, el mantener
firmas de detección de todo el malware histórico podría dar lugar a
algunos problemas de tamaño/rendimiento. Hace ahora algo más de 4
años denominé el problema como "efecto ZOO".

Entonces el problema del tamaño de firmas parecía no preocupar a los
desarrolladores antivirus, ya que el principal cuello de botella es
el acceso a los archivos a analizar.

Hoy día sigue siendo manejable, al menos en cuanto a volumen que no
a estrategia, pero la curva de crecimiento sigue imparable y amenaza
con pasar a medio plazo de la necesidad de reconocer 20.000 muestras
hace unos años a 2 millones. ¿Seguimos anclados como las comparativas
pidiendo que los antivirus detecten de todo aunque no nos afecte?
¿O pedimos antivirus modernos adaptados a una realidad diferente?

Fuente: Hispasec Sistemas
Comentado en el PodCast de seguridad: El Guardián.

12 Ago 2007

Spam con FDF y nuevas tendencias

Escrito por: elgurdian el 12 Ago 2007 - URL Permanente

Tal como nos informan desde Hispasec, tras la avalancha de mensajes de spam en PDF, llega una nueva variante muy similar pero que utiliza la extensión .FDF en los archivos adjuntos. En realidad, estos archivos tampoco utilizan el formato Forms Data Forma (FDF).

El pasado mes de junio dábamos buena cuenta de la popularización del
formato PDF como vía para enviar spam. Si bien, examinando el interior de uno de esos archivos podemos comprobar que los spammers lo único que hacen es cambiar la extensión de .PDF a .FDF, y que el formato real del archivo sigue siendo PDF.

Esta nueva estrategia del cambio de extensión, en su lucha sin final
de burlar a los filtros antispam, aprovecha que la extensión .FDF está
también asociada a Acrobat Reader y los abre automáticamente.

Para interpretar el formato, Acrobat Reader no se deja llevar por la
extensión, sino por la cabecera que aparece en la primera línea del
archivo. El spam que está llegando, en vez de tener la cabecera del
formato Forms Data Format, que sería %FDF-1.2, contiene la cabecera
%PDF-1.5 que indica al lector que debe procesarlo como un archivo PDF.

Estamos ante una treta más de los spammers que no debería plantear
mayores problemas a las soluciones antiphishing. Es más, dado que la
extensión .FDF no es tan común como .PDF, los administradores de correo
podrían llegar a plantearse introducir un sencillo filtro en los
servidores para impedir la llegada de esta nueva plaga a los buzones
de los usuarios.

Publicado en: http://elguardian.euskadigital.net

07 Ago 2007

Virus que borra archivos mp3

Escrito por: elgurdian el 07 Ago 2007 - URL Permanente

Como nos comentan desde DiarioTI, si pudiera imaginarse un virus "soñado" para la industria discográfica,ese virus ya existe y se llama "W32.Deletemusic" ("borramúsica").

En nuestros días, rara vez se tiene noticia de un virus o gusano queborre archivos. La mayoría de los códigos malignos actuales tienen másbien una motivación económica.

Sin embargo, W32.Deletemusic (“w32.borrarmúsica") parece ser de la antigua escuela.

El virus en cuestión no borra formatos con protección anticopia, sinoexclusivamente los archivos MP3 que encuentre en el sistema.

El gusano en cuestión no es especialmente peligroso. Symantec indicaque su grado de propagación es mínimo y que sólo infecta a los sistemasmediante los procedimientos “antiguos"; es decir, mediante memorias USBo CD.

Publicado en: http://elguardian.euskadigital.net

06 Ago 2007

La seguridad en Internet

Escrito por: elgurdian el 06 Ago 2007 - URL Permanente

Hoy en día muchos el virus “se cuelan” mientras les estamos abriendo la puerta a nuestro sistema informático, aunque no nos demos cuenta de ello. Una consecuencia ya matizada en varias ocasiones, aquí, en El Guardián.

Y es que la mayoría de los problemas de seguridad de la red son un consecuencia directa del mal uso que las personas hacemos de nuestro equipo informático, y de la temeridad al utilizar los servicios de Internet.

Por primera vez, un estudio muestra qué es lo que hacemos mal los internautas. Nos informan de ello, desde noticias.com.

Si usted abre correos de remitentes desconocidos; desactiva las medidas de seguridad de los equipos porque le parece que entorpecen el funcionamiento de su ordenador; comparte archivos y software no verificado a través de redes P2P como Emule; o acepta la invitación de contactos de mensajería instantánea sin saber quién hay detrás de ellos; usted está haciendo todo lo posible para que un virus infecte su ordenador.

Toda prevención es poca. A pesar de que el 87% de los hogares españoles tienen instalado algún tipo de antivirus en sus equipos informáticos, más de la mitad están infectados por código malicioso de riesgo alto, según la Primera Oleada del Estudio sobre la Seguridad de la Información realizado por el Instituto Nacional de Tecnologías de la Comunicación (INTECO).

La tecnología no puede garantizar, por sí sola, la seguridad de nuestros ordenadores, que depende también del comportamiento de los usuarios. Pero los españoles parecemos no estar dispuestos a hacer nada más que instalar, uno tras otro, programas antivirus o cortafuegos.

El estudio de Inteco destapa el hecho de que “los usuarios de Internet utilizan principalmente medidas de seguridad automatizadas, que no exigen ninguna participación activa”. Somos tan vagos, que incluso algo tan simple como hacer copias de seguridad nos da pereza, y sólo un 35% de los usuarios respetan esta recomendación básica. Por todo ello, Inteco reclama una “mayor proactividad por parte del usuario” para extender la seguridad de Internet.

La mayoría de los internautas que no se implican en un uso seguro de la Red lo hacen porque creen que, en realidad, no hay ningún peligro. Hay usuarios que incluso desinstalan los programas antivirus porque consideran que entorpecen la navegación por Internet, y el uso del ordenador.

La consecuencia es que un tercio de las computadoras con acceso a Internet en España presentan una protección deficiente, ya que no cuentan con sistemas automáticos ni mucho menos con usuarios proactivos en temas de seguridad.

La buena noticia es que los internautas “temerarios” sólo representan al 8% de los usuarios, pero “en ellos se concentra gran parte del riesgo total del sistema”, según Inteco. Es decir, son pocos, pero las consecuencias de sus actos son muy peligrosos, ya que sus ordenadores actúan como dispersores de amenazas informáticas.

El resto de usuarios son más prudentes en sus comportamientos, pero la solidaridad brilla por su ausencia. Sólo el 33% de los internautas españoles añaden a la protección individual de sus ordenadores, la preocupación por compartir y ayudar a los demás en temas de seguridad, según Inteco.
Publicado en: http://elguardian.euskadigital.net

23 Jul 2007

Virus en móviles

Escrito por: elgurdian el 23 Jul 2007 - URL Permanente

El virus Commwarrior ha infectado ya a 115.000 teléfonos móviles. El gusano se transmite sobre todo en sitios públicos mediante Bluetooth.

Puede que todavía haya quien piense al hablar de gusanos para móvil en el juego Worms. Precisamente, ese es el problema. Aún hay muchas personas que creen que ‘eso’ del malware es algo exclusivo de los ordenadores, pero en la medida en que los móviles se asemejan cada vez más a las computadoras, con funciones de mail y posibilidad de adjuntar archivos en los mensajes, crecen también las posibilidades de recibir otras ‘cosillas’ no deseadas.

Todo esto viene a raíz de que Kasperski haya confirmado la epidemia del virus Comwarrior, que apareció por primera vez en el 2005, y ahora rebrota con fuerza. En lo que va de julio ya se han producido 115.000 infecciones.

Si algún iluso pensaba que los smartphones se librarían de los problemas de aquellos mismos ordenadores a los que trataban de imitar, que vaya desechando la idea. De hecho, sorprende que hasta ahora los virus para móvil no sean más destructivos. Algunos afectan a la velocidad y al rendimiento, otros hacen que el móvil consuma mayor batería, y el peor problema experimentado hasta ahora es el que presenta el ComWarrior, que se reenvía por mensaje a todos los contactos de la agenda.

Esto supone por un lado, que el número de infectados crece exponencialmente, y por otro, que cada uno de los portadores del virus se ve agraciado con una factura de teléfono nada desdeñosa. Quizá no sea el pro virus de la historia, pero es real y empezar a sumirlo como tal, podría ayudar a que la situación no sea demasiado grave cuando llegue uno mucho más destructivo.

Publicado en: http://elguardian.euskadigital.net

05 Jul 2007

iPhone, baterías de móviles y virus

Escrito por: elgurdian el 05 Jul 2007 - URL Permanente

La seguridad en telefonía móvil parece que sólo prestaba un mínimo de atención a los virus que pudieran ir surgiendo para telefonía móvil y que, hasta el momento, se habían centrado en determinados terminales con sistemas operativos como Symbian o modelos muy concretos.

Ahora que el iPhone de Apple ya ha hecho su aparición en EEUU, ¿qué es lo que nos deparará la seguridad en este tipo de dispositivos que se conectan a Internet y nos permiten realizar muchas más acciones que los "tradicionales" envíos de SMS y comunicación de voz?

Para comenzar, Jon Lech Johansen, el super hacker noruego también conocido como “DVD Jon", ha diseñado un truco que permite usar el teléfono iPhone sin necesidad de suscribirse a un operador telefónico. Algo que hará daño a AT&T y que agradecerán los usuarios de otras compañías de telefonía móvil norteamericanas.

Por otro lado, tal como nos informan desde canalpda.com, Xiao Jinpeng, soldador de una planta metalúrgica de la región china de Gansu, falleció hace unos días al estallar la batería del teléfono móvil que llevaba en el bolsillo. El incidente se acaba de conocer a través de la agencia oficial de noticias china. Motorola, fabricante del teléfono, asegura que se trataría de un terminal falso o de una batería no original.

Según declaraciones de un funcionario local de seguridad a la agencia oficial china Xinhua News, citadas por Associated Press (AP), el obrero murió debido a las heridas sufridas al explotarle el teléfono móvil Motorola que llevaba en el bolsillo; algunos fragmentos de costilla perforaron el corazón de la víctima, que falleció en el servicio de urgencias del hospital al que había sido trasladado.

El suceso ocurrió el día 19 de junio, pero se ha conocido ahora, junto con las declaraciones de portavoces de Motorola desplazados al lugar del incidente, y que califican de 'sumamente improbable que el accidente fuera causado por un teléfono móvil', aunque apuntan la posibilidad de que se tratase de un terminal o una batería falsos.

La información de AP cita también a compañeros de trabajo de la víctima, que aseguran que el terminal explotó tras ser expuesto a temperaturas elevadas.

No es el primer incidente donde interviene una batería explosiva, ni siquiera el primer teléfono móvil que estalla, pero sí el primero con consecuencias tan trágicas. Michael Mace ya advertía hace un año sobre el peligro de exigir a las baterías más de lo que pueden ofrecer.

Más información en: http://elguardian.euskadigital.net

Sobre este blog

Avatar de Inaki El Guardián

El Guardián

El Guardián es la cita con la seguridad.
Podcast y programa de radio en:
http://elguardian.euskadigital.net

ver perfil

Amigos

  • blancafeng

Fans

  • eraser
  • errorcaotico
  • Lucía Angélica FOLINO
  • rosa pozo

Ídolos

  • gabriel-bunster
  • José Camilo Daccach T.
  • Jose Antonio Gelado
  • gero012
  • webkit
  • audioblog
  • edu

Suscríbete

Selecciona el agregador que utilices para suscribirte a este blog (también puedes obtener la URL de los feeds):