Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

100.000 equipos afectados en 166 países por WannaCry

Nuevamente te traigo la información del Instituto Nacional de Ciberseguridad (INCIBE) que me cuenta que el Centro de Respuesta a Incidentes de Seguridad e Industria (CERTSI), operado de forma coordinada por INCIBE y el Centro Nacional para la Protección de Infraestructuras Críticas (CNPIC), continúa trabajando con las empresas afectadas por los ciberataques que empezaron a producirse el viernes 12 de mayo.

Esto es lo que reportan
""""""
Telefónica, una de las primeras compañías en detectar la amenaza, ha sido clave para acotar y minimizar el impacto del ataque en otras empresas y organismos. Gracias al trabajo conjunto con las entidades afectadas y en particular con Telefónica, el equipo del CERTSI ha podido confirmar y analizar que existen al menos dos variantes del virus informático.
·         La primera de ellas, WannaCrypt.A[1] realiza, como primer paso antes de comenzar a cifrar los documentos del equipo, un intento de conexión a una página web codificada internamente. Si consigue realizar la conexión con éxito, no cifra ningún documento. Si, por el contrario, no consigue realizar la conexión a la página web, comienza el cifrado de los documentos y solicita el pago del rescate de los documentos cifrados.
·         La segunda variante, WannaCrypt.B, comienza inmediatamente con el cifrado de los archivos para posteriormente solicitar el pago del rescate de los documentos cifrados. De acuerdo con el análisis realizado conjuntamente con Telefónica, esta variante es la que ha afectado a esta empresa en concreto.

Ransomware, al detalle

Según Mario García, director general de Check Point para España y Portugal “en los últimos años, los secuestros online se han convertido en una epidemia global. Ninguna industria está a salvo de este tipo de ataques, que afectan desde hospitales hasta administraciones públicas, pasando por grandes empresas y pymes. Es fundamental que nos concienciemos de esta realidad: el ransomware es una de las principales amenazas de las empresas a nivel mundial y su crecimiento se multiplica de forma exponencial”.

Esto es lo que detalla Check Point:
""""

Cryptolocker, ataca de nuevo por email

Ya sabes que Criptolocker cifra todo el contenido y su liberación es casi imposible. Hoy Ausbanc ha detectado una nueva oleada de virus encriptadores que inutilizan todos los documentos a los que tenga acceso el equipo infectado, y que reclaman un pago económico para “desencriptar” los documentos. Como te digo,  este virus encriptador, conocido como Criptolocker, bitlocker o Ramsonware, es muy difícil de bloquear, la prevención será nuestra mejor medida.

Esto es lo que hoy nos recuerdan desde Ausbanc:

Posibles vías de entrada

Mensajes de correo: es la principal vía de infección hasta el momento. Las últimas infecciones conocidas se han propagado mediante emails procedentes, aparentemente, de Correos o Agencias de Transporte, adjuntando un archivo comprimido.

Acciones preventivas a tomar

Evitar descargar archivos, ya sean adjuntos o cuyos enlaces estén indicados en el cuerpo de un correo y que no vengan de personas de confianza. Si existen dudas, consultar con personal de informática.

Prestar atención especial, a los ficheros comprimidos adjuntos al correo. Revisar que el texto esté en correcto castellano, pues usan traductores automáticos.

Mantener copias de seguridad actualizadas, pues es la única opción para recuperar la información una vez infectados. Aquellos que dispongan de sistemas de copias de seguridad automatizadas y monitorizadas, tendrán más posibilidad de recuperar datos.

Mantener antivirus actualizados, aunque en el 80% de los casos, no los detectan inmediatamente dado que el virus “muta” periódicamente.


Una vez que la infección se ha producido…

Apagar inmediatamente el equipo tras detectar la infección y contactar con el soporte informático

El personal de informática aislará el equipo e intentará minimizar los daños producidos, que puede requerir la recuperación de la información dañada desde las copias de seguridad.


Campañas falsas utilizando el nombre de Vodafone y del Banco Santander

Desde @INCIBE y @osiseguridad me acaban de contar que estamos justo en un proceso de difusión masiva de este asunto.


Por una parte, se ha identificado una campaña activa de correos fraudulentos que utilizan la ingeniería social para instalar malware en los ordenadores de los usuarios que sean víctimas del engaño. Esta vez, como ya se ha hecho en otras ocasiones, el pretexto utilizado por los ciberdelincuentes es el envío de una supuesta factura por parte de Vodafone, que esconde malware. Los correos electrónicos tienen un fichero adjunto que simula ser un fichero comprimido con el siguiente nombre: “Duplicado de la factura_10_2015~PDF.zip” Si se descarga y ejecuta el fichero, el ordenador quedará infectado con malware.




En cuanto al Banco Santander, estamos frente a un phishing que está siendo propagada a través de SMS que contienen un mensaje suplantando a est Entidad Bancaria y que lo que persigue en realidad es el robo de contraseñas de usuario para el acceso a cuentas bancarias online. La manera de evitar ser víctima de estos intentos de fraude es NUNCA hacer clic sobre un enlace que venga en un mensaje (ya sea SMS, Whatsapp, Facebook, Twitter, Instagram, Skype o cualquier otra red social) que diga proceder de una entidad bancaria.

Suplantan a Google enviando SMS para robar contraseñas de usuario

Desde Panda advierten que son MENSAJES DE TEXTO al móvil que redirigen a una dirección falsa que vuelve a suplantar a GOOGLE.

Panda Security asegura que "tal y como se desvela en un reciente informe publicado por la Universidad de Toronto, los antiguos SMS estarían siendo utilizados en la actualidad por un grupo de ciberdelincuentes para robar contraseñas de Gmail y acceder así a las cuentas de correo de sus víctimas.
El ataque no solo logra esquivar la verificación en dos pasos que Google ofrece a los usuarios de su servicio de correo electrónico como medida de seguridad, sino que, además, se adapta perfectamente a sus características para que la víctima no sospeche y muerda el anzuelo".


Pasó el día "Conficker": ¿estás infectado?

Pues verás, una de las claves más interesantes para contestar nos la da Dave Marcus, de los Laboratorios McAfee Avert Labs, que recuerda que “una de las características de este gusano es que bloquea el acceso a sitios web de las compañías de seguridad”. Por tanto, una buena forma de saber si tu ordenador ha sido infectado es visitar una web de "seguridad, como la web de McAfee http://www.mcafee.com/. Si no se carga, necesitas limpiar tu ordenador, por ejemplo, con la herramienta Stinger de los laboratorios McAfee Avert Labs, a través de Internet. Y además, deberás instalar el parche de Microsoft para prevenir que el gusano se reinstale él mismo.
Pero te preguntarás: ¿si no puedo conectarme a esa web de seguridad cómo hago?. SOLUCIÓN: Como Conficker bloquea los sitios web de seguridad, incluyendo http://www.mcafee.com/, deberás buscar “stinger para eliminar virus” en Internet usando otro equipo. Luego puedes transportar la herramienta Stinger a través de un dispositivo USB, por ejemplo.
McAfee ha publicado una herramienta gratuita que ayuda a varios equipos a localizar la presencia de Conficker. Puedes descargarla en http://www.mcafee.com/us/enterprise/confickertest.html... o haciendo clic en el LOGO de este artículo.
Suerte y espero que estes limpio o limpia, claro.

Condenan a cuatro años de cárcel al creador del virus informático "Varita de incienso del Panda"


El creador de un virus informático disfrazado con la imagen de un oso panda y que afectó a millones decomputadoras en China fue condenado a cuatro años de cárcel, según ha informado el diario oficial "China Daily".

Los otros tres acusados también fueron condenados a penas de entre uno y dos años y medio de prisión, por colaborar en la creación del que fue calificado como el peor virus de 2006 en China por la empresa de seguridad informática Rising. Li Jun, de 25 años, ya había admitido ser el autor del virus"Varita de Incienso del Panda", que se difundió por internet entre noviembre del 2006 y marzo del 2007, y para el que creó un antivirus tras ser detenido en febrero.

Según la policía, los cuatro condenados ganaron unos 27.000 dólares (19.117 euros) vendiendo el virus, en el primer caso del país asiático en el que alguien obtiene dinero por la venta de un virus informático. Además de hacer aparecer la imagen de un oso panda con tres varitas de incienso en la pantalla, el virus creado por Li puede robar nombres de cuentas y contraseñas de juegos online y chats. Según la compañía Rising, unas 100 mutaciones del "Varita deIncienso del Panda" aún se puede encontrar en internet, tanto en la versión china como en la inglesa del sistema operativo Windows. A pesar de la condena, el abogado de Li Jun, Wang Wanxiong, aseguró que algunas compañías de internet han intentado contratar al joven, al que, según Wang, han llegado a ofrecer más de 133.000 dólares (94.581 euros) al año.

Comienza juicio contra el creador del peor virus informático chino del 2006

El juicio contra el creador de un virus queafectó a millones de ordenadores en China comenzó hoy en la provincia central de Hubei, según informó la agencia estatal Xinhua. Li Jun, de 25 años, y otros tres jóvenes están acusados de crear y propagar por internet el virus "Varita de incienso del panda", que causó daños a millones de computadoras entre noviembre del 2006 ymarzo del 2007. Según la Policía, los cuatro acusados ganaron unos 27.000 dólares(19.117 euros) vendiendo el virus, que puede robar nombres de cuentas y contraseñas de juegos online y de chats, además de hacer aparecer en la pantalla la imagen de un oso panda con tres varitas de incienso. Tras ser arrestado, Li creó a principios de este año un programa para eliminar el virus, declarado el peor del año pasado en Chinapor la compañía de antivirus Rising.
Según un informe de esta empresa, 133.717 virus afectaron a las computadoras chinas en la primera mitad del año 2007, en el segundo país en número de internautas, por detrás de Estados Unidos, con 163millones.

UNA FALSA TARJETA DE AMOR INFECTA A MILES DE ORDENADORES

La Asociación de Internautas (AI) advirtió hoy de que una falsa tarjeta de amor, que es en realidad un virus troyano, ha infectado ya a varios miles de ordenadores en las últimas horas. El presidente de la AI, Víctor Domingo, advirtió de que "el virus sigue activo, infectando masivamente ordenadores", e instó a las brigadas de Inspección Tecnológica de la Policía Nacional y de la Guardia Civil a que "intervengan lo antes posible".Según explicó Domingo a Servimedia, "el problema es que para desactivar las páginas, las Fuerzas de Seguridad del Estado necesitan una orden judicial", por lo que durante el tiempo que transcurre "se dañan masivamente los sistemas informáticos".Con estos virus, los ciberdelincuentes consiguen todos los datos sobre el ordenador infectado, incluidas claves bancarias, que después son enviadas a una cuenta de Gmail. Además, pueden empezar a lanzar virus y ataques de "phising" desde ese ordenador con "total impunidad".

Al menos en EE.UU., una nueva variante de virus informático "Storm Worm" inunda correos electrónicos


Un ataque masivo de "spam" o "correo basura" que induce a los usuarios a abrir ficheros infectados con virus está propagándose en internet. El ataque de este virus, una nueva variante del "storm worm", es el mayor en los últimos 12 meses y más de tres veces superior a losdos que se han producido en los tiempos recientes, según la firma de seguridad informática Postini.
"Estamos viendo 50 ó 60 veces más volumen de 'spam' de lo habitual", dijo Adam Swidler, de Postini. Los "correos basura" en cuestión llegan con encabezamientos como "Worm Alert!", "Worm Detected" o "Virus Activity Detected!", junto con un fichero de extensión ZIP que incluye un virus capaz de desactivar el software de seguridad y robar información delordenador. El ataque no está exento de ironía, ya que los nocivos correos advierten a los usuarios de la necesidad de protegerse contra los gusanos informáticos. Según Swidler, el "spam" trata de convencer a los usuarios de que sus ordenadores ya están infectados y son parte de una red desistemas "zombies" a disposición de los piratas informáticos. Postini señaló que ha contabilizado cinco millones de copias de este ataque en 24 horas, y, según sus cálculos, este "spam" cuenta con el 87 por ciento de todo el "correo basura" que circula en estos momentos por la red.

Según Panda, el "ataque" más prolífico en 2.006: el malware, con un crecimiento del 172%

La cantidad de detecciones de malware en 2006 creció un 172% respecto a 2005. Pandalabs, el laboratorio antimalware de Panda Software, explica a través de un informe anual los acontecimientos más significativos durante 2006 y las posibles tendencias para 2007.
Durante 2006 por ejemplo, las infecciones masivas han ido mitigándose, creando de esta forma una falsa sensación de seguridad, motivada por un cambio de estrategia en la creación y distribución del malware. Por un lado, los creadores de amenazas están generando una gran cantidad de éstas para intentar saturar los laboratorios de los fabricantes de seguridad informática, al mismo tiempo que aprovechan esta situación para elaborar un malware específico y dirigido que pasa desapercibido para la gran mayoría de las soluciones de seguridad actuales. Es lo que se podría llamar “epidemia silenciosa”.
Este cambio a la hora de actuar ha propiciado que en estos momentos exista más malware que nunca. “PandaLabs ha detectado el mismo malware el pasado año que en sus otros quince años de historia”, afirma Luis Corrons, Director Técnico de PandaLabs.
El informe también hace un análisis de la evolución sufrida por los diferentes tipos de malware existentes durante 2006. Se concluye que la categoría de la cual se encuentra un mayor número de nuevas creaciones es el troyano, con un 57,6%. Observando la tendencia de los últimos meses es inmediato pronosticar que este tipo de amenaza seguirá su crecimiento de forma implacable durante 2007. La razón fundamental es que su forma de distribución es muy ventajosa, ya que es silenciosa y propicia para realizar ataques dirigidos.
La aparición de ejemplares híbridos en este terreno es una de las tendencias que se han asentado en 2006. Esas apariciones continuarán creciendo en 2007. La fusión de los gusanos o los troyanos con los rootkits son un ejemplo de esta tendencia. Esto hará que la distinción entre las distintas familias sea más difícil de establecer en el futuro.
El informe anual de Panda destaca también:
*Los troyanos se convierten en la principal amenaza informática, seguidos por el spyware y el adware
*Tendencia al alza de modelos de fraude como el spam, el phishing, las redes de bots o las nuevas amenazas en dispositivos móviles
En la red se venden kits para fabricar páginas de phishing, métodos para explotar vulnerabilidades o servicios de creación de troyanos a la carta. Se dice que este mercado negro que seguirá en auge, mueve ya más dinero que toda la industria anti-malware junta.

Nueva mutación del virus "Xiongmao Shaoxiang", el más peligroso en CHINA en 2.006


Esta nueva forma del viruspuede infectar tanto a archivos ejecutables, como a archivos enpáginas web, además de destruir datos en el disco duro, propagarse por las redes locales y, finalmente, destrozar toda la red.

Desde CHINA se dice oficialmente que ha infectado miles de ordenadores en las últimas semanas, aunque los autores han sido arrestados y las autoridades buscan lanzar un antídoto efectivolo antes posible. Sin embargo, es posible que la mutación del gusano vuelva a atacar los mundos virtuales, porque su código de fuente ha sido vendido y, cuando de manera ilegal se recopilen todos los datos, la fuerza del virus serán aún más devastadora. La mutación puede estallar en cualquier momento, por lo que el virus ha sido clasificado de nivel A -el más peligroso-, en elinforme de aviso llevado a cabo por una de las principales compañías anti-virus del país, Jiangmin.

(RECORDAMOS QUE EL AUTOR DEL VIRUS FUE DETENIDO JUNTO A OTRAS PERSONAS; TIENES MÁS DATOS DEL VIRUS TAMBIÉN EN UNA ENTRADA ANTERIOR DE ESTA PÁGINA DEL DÍA 16 DE FEBRERO)

Detenido en China el creador del PEOR VIRUS INFORMÁTICO de 2.006 en aquel país:


La policía de Hubei (en la zona central de China), arrestó al creador del virus informático "Xiongmao Shaoxiang" , que ha afectado a millones de computadoras en China desde diciembre pasado.

El detenido es Li Jun, de 25 años, un experto en informática a quien se le atribuye también otros tres virus, Wuhan Boy, Wuhan Boy 2005 y QQ Tail, que causaron estragos a millones de internautas chinos.

El Xiongamao Shaoxiang ("panda quema incienso") , considerado el peor virus de 2006, aparecía en el monitor del ordenador(que os enseño en la foto) como un oso panda con tres varitas de incienso, que al tiempo que salía "quemando las varitas" acababa con todos los programas almacenados en el disco duro. Además de el virus tenía la capacidad de robar los nombres, cuentas y contraseñas de las personas que apostaban en Internet o de quienes navegaban y chateaban en diversas páginas. La policia "convenció" al detenido para que crease un antivirus que será facilitado a los usuarios chinos de manera gratuita por las autoridades.
También fueron detenidos otros siete jóvenes, todos menores de 23 años.

Amenazan a las web, pero se defiende bien

Amenazas Web: Características e Impactos

Las amenazas web abarcan una amplia serie de ataques que se originan en Internet. Usando una combinación de varios archivos y técnicas, en lugar de un solo archivo o enfoque, las amenazas web utilizan métodos sofisticados, y van en aumento.

¿Cómo se entregan los enlaces web?
Los ataques generados en la web o Internet utilizan una gran variedad de métodos. Las explotaciones de representación de navegadores (por ejemplo, archivos de imagen, animación, video y audio) que colocan y descargan archivos maliciosos son técnicas comunes. Los controles ActiveX o descargas drive-by obligan al usuario a descargarlos para seguir viendo o introduce automáticamente un archivo malicioso si se utiliza un navegador no actualizado. La infección se propaga a través de una descarga de actualización de múltiples series de códigos para evitar la detección con técnicas tradicionales.

La experiencia de los sitios web
En este nivel, la función principal es verificar la “reputación” de cada sitio web antes de permitir el acceso a los usuarios. Una verificación de la reputación de la web involucra una base de datos de filtro de URLs; sin embargo, además de los aproximadamente 5000 nuevos dominios que se crean al día, significa que son necesarias medidas adicionales para complementar este importante elemento. Estas medidas deben incluir la verificación de una base de datos de “clasificaciones de seguridad” que son desarrolladas de acuerdo con un análisis periódico de datos de los sitios web para detectar código malicioso, y una base de datos de URLs de phishing y pharming conocidos. Para una máxima efectividad, también se recomienda un análisis de los dominios de alto nivel. Las amenazas web a menudo utilizan el correo electrónico como un medio para entregar un enlace web inicial. Interceptar las amenazas web reduce el tráfico de correo electrónico malicioso hacia el gateway Internet.

Para conocer más en tiempo real acerca de las “reputaciones” de información, puede visitar la siguiente página dentro de Trend Micro: https://nssg.trendmicro.com/nrs/reports/rank.php?page=1


Carga después de la infección
Las amenazas web se manifiestan de varias formas, dependiendo del resultado deseado por el atacante. Algunos ejemplos son:

Spyware o aplicaciones que roban datos o información de un sistema y la envían a un tercer usuario.
Adware, minero de datos o pop-ups que sirven a intereses comerciales.
Browser Helper Objects que contaminan los resultados del motor de búsqueda o monitorean los hábitos de navegación de los navegadores para recolectar información sobre los intereses del usuario (por ejemplo, artículos o servicios) y les envían anuncios publicitarios.
Bots (código que puede ser controlado de manera remota para realizar acciones maliciosas) o zombis que reciben comandos a través de la web.

Impactos
Estudios recientes revelan importantes impactos financieros para las víctimas de las amenazas web. Por ejemplo, Consumer Reports USA reporta que los ataques de phishing dirigidos a los ciudadanos norteamericanos generaron US$630 millones de dólares en 2005. A pesar de usar Números de Autenticación de Transacciones (TAN) además de los nombres de usuario y contraseñas, los clientes de varios bancos alemanes siguen siendo víctimas del phishing. Tan solo en Munich, el Departamento de Policía estima que el daño derivado del fraude en línea (Enero-Julio de 2006) superó el millón de euros. De acuerdo con Asia.Internet, Gartner Group reporta que las pérdidas totales por los ataques de phishing en 2006 fueron de US$2,800 millones de dólares.

Respuesta
El amplio uso de la web y la complejidad de proteger contra las amenazas web se combinan para formar quizá el mayor reto de proteger la privacidad de la información personal y la confidencialidad de la información comercial de esta década. Los medios tradicionales no brindan la protección adecuada contra estas amenazas. Las soluciones avanzadas de seguridad de múltiples capas son necesarias para contrarrestar este vector de amenazas cada vez más complejo