Últimos Posts:
http://gfsistemas.net/mailing/oki7.png
Ultimas Publicaciones
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

Hackers vengativos dirigen el “mayor ataque DDoS” de la historia contra Spamhaus


Spamhaus, la reconocida organización de lucha contra el spam, ha ganado muchos seguidores a lo largo de los años gracias a sus aportes a la seguridad en Internet. Pero esto también lo ha convertido en uno de los principales enemigos de un sinnúmero de spammers y cibercriminales que, como venganza, le acaban de lanzar el mayor ataque DDoS de la historia.

Spamhaus explicó que se está recuperando de un intenso ataque de negación de servicio que alcanzó los 300 Gbps en sus mejores momentos. Los ataques comenzaron el 18 de marzo, cuando la organización agregó a su lista negra a la empresa holandesa de alojamiento web Cyberbunker, por lo que se cree que esta empresa es la responsable del incidente.

Los atacantes no dirigieron el tráfico directo a los servidores de Spamhaus, sino que explotaron los servidores del Sistema de Nombres de Dominio de Internet (DNS), que reciben una dirección URL legible para el usuario y la transforman en un código numérico para los ordenadores.

“En el caso de Spamhaus, el atacante enviaba solicitudes para el archivo de la zona DNS para que ripe.net abra los DNS”, explicaron los expertos de CloudFare. El hacker falsificó la IP de CloudFare que había reservado para cuando Spamhaus sea la fuente de sus solicitudes de DNS. Los servidores abiertos respondieron con un archivo de zona DNS, generando, en conjunto, alrededor de 75 Gbps de tráfico nocivo. Es posible que las solicitudes hayan sido de 36 bytes (…) y la respuesta de alrededor de 3.000 bytes, lo que significa que se amplificaba este factor alrededor de 100 veces.

Matthew Prince, portavoz de la organización, explicó que estas amenazas no son buenas para ellos. “Spamhaus ha hecho muchos enemigos a lo largo de los años. Los spammers no siempre son personas agradables, y Spamhaus ha recibido amenazas, demandas y ataques con frecuencia”.

Sven Olaf Kamphuis, un activista de Internet que se presentó ante los medios como el portavoz de los atacantes, dijo que esto era una represalia contra Spamhaus por “abusar de su influencia”: “Nadie jamás ha hecho la labor de Spamhaus para determinar qué se permite en Internet y qué no”, dijo Kamphuis. “Ellos mismos se pusieron en esa posición al fingir que combatían el spam”, agregó.

La amenaza fue tan intensa que tuvo repercusiones en la velocidad de Internet de millones de usuarios. “Los ataques DDoS de este tipo también pueden afectar a los usuarios regulares, que experimentan síntomas típicos como lentitud en las redes o la incapacidad total de ingresar a ciertos recursos de la red”, explicó Vitaly Kamluk, portavoz de Kaspersky Lab.

Kamluk también confirmó la magnitud del ataque: “Esta es, en efecto, la mayor operación DDoS que se haya visto hasta ahora”, dijo.

Fuentes:

BIGGEST DDoS ATTACK IN HISTORY hammers Spamhaus The Register

Defiende tu PC de virus, spam y espías con estos 10 programas gratis


avast free antivirus
Tener el ordenador bien protegido frente al malware está al alcance de todos. Ni siquiera hace falta gastarse ni un euro, porque existen herramientas gratuitas bastante eficaces para mantener a raya a virus, troyanos, gusanos, spyware y otros códigos maliciosos. La clave está en mantener el programa de seguridad siempre bien actualizado, con las últimas bases de datos de firmas de virus. A continuación ofrecemos una selección de antivirus y antiespías freeware, junto con los enlaces correspondientes.

Antivirus y antispyware compatible con Windows 7, Windows Vista y Windows XP. Es muy eficaz, y suele obtener excelentes puntuaciones en las pruebas. Analiza los mensajes de correo electrónico, tanto entrantes como salientes. La herramienta de escaneo residente analiza los archivos cuando el usuario los abre, los copia o los guarda. Asimismo, detecta rootkits y bloquea programas que tratan de robar datos.
Bloquea virus y programas espía. Los códigos sospechosos van al cajón de arena de forma automática. Permite instalarlo como segunda herramienta de seguridad, para reforzar al antivirus titular.
Es un útil antivirus que trabaja en la nube, por lo que libera el sistema pero necesita que el ordenador esté conectado a Internet. Actúa contra virus y páginas web maliciosas. Filtra direcciones de Internet y las descargas. También vigila los procesos que están en ejecución.
Opera en segundo plano. Es compatible con Windows 7, Vista y XP. Las actualizaciones son automáticas. Trabaja en combinación con el cortafuegos de Windows Vista y Windows 7, y está ligado al navegador Internet Explorer para tutelar la navegación.
avg antivirus free
La cobertura abarca virus, gusanos, troyanos y rootkits. Bloquea los códigos desconocidos y sospechosos antes de se ejecuten. Además incluye protección durante la navegación web.
Consume poca memoria del ordenador. Ofrece un cortafuegos personal y ayuda a preservar la privacidad mediante un gestor de los historiales de los ficheros. Ofrece protección en tiempo real contra virus y programas espía, pero la versión gratuita no cubre el adware.
Protege contra virus y spyware. Incluye un modo especial para juegos y un sistema para detectar si las aplicaciones que se van a instalar son legítimas, basada en una lista de desarrolladores de confianza. Está disponible en versiones para PC, para Mac y para Linux.
Es una herramienta que puede completar perfectamente al antivirus principal instalado en el ordenador. De hecho, para analizar el sistema no requiere desactiva el antivirus principal. Trabaja con Windows desde XP hasta Windows 7.
Es un antivirus basado en la nube. Tiene la ventaja de que consume pocos recursos de memoria y almacenamiento en el ordenador. Además, no hace falta estar pendiente de actualizar las bases de datos de virus. Es compatible con el antivirus principal instalado en el sistema. Ofrece varias posibilidades de análisis, desde el rápido al completo.
Spybot es la herramienta antiespías (anti-spyware y anti-adware) más reputada y, encima, es gratis para usuarios particulares. Eso sí, el usuario debe actualizarlo manualmente. Detecta y elimina rootkits y malware del sistema. Permite inmunizar el navegador web. Puede analizar carpetas o ficheros sueltos, que pueden estar en cualquier disco dentro de una red de área local. Incluye una lista blanca de archivos que ayuda a identificar los archivos legítimos. La compañía proporciona asistencia técnica por correo electrónico a los usuarios de esta versión gratuita.

Estudio de las Amenazas Informáticas Septiembre 2012

Panorama de la situación

Programas maliciosos para dispositivos móviles

En comparación con el trimestre anterior, en el segundo trimestre de 2012 prácticamente se ha triplicado la cantidad de troyanos para Android. En estos tres meses hemos agregado a nuestra colección más de 14.900 programas maliciosos.

Cantidad de modificaciones de malware detectadas para Android OS
Este desarrollo tan activo del malware para Android es un indicio de que estyacada vez son más los escritores de virus que se dedican a escribir programas maliciosos para dispositivos móviles. Al igual que con el malware para Windows, el desarrollo de los programas maliciosos para móviles ha conducido a que surja un mercado negro de servicios para propagarlos. Los principales canales de propagación son las tiendas no oficiales de aplicaciones y los programas de afiliados. No podemos dejar de mencionar que los programas maliciosos móviles se están haciendo cada vez más complejos: los delincuentes desarrollan activamente la tecnología de enmarañamiento y protección del código, lo que complica su análisis.

Casi la mitad (49%) de los ficheros maliciosos procesados por Kaspersky Lab en el segundo trimestre de 2012 son diversos troyanos multifuncionales, que roban datos del teléfono (nombres, contactos, direcciones, números telefónicos, etc.), y también pueden descargar módulos adicionales desde los servidores de los delincuentes.

Una cuarta parte de los programas maliciosos para Android detectados son troyanos SMS. Estos programas maliciosos vacían las cuentas de las víctimas, enviando SMS a números de pago sin que los dueños se den cuenta. Hace un par de años estos programas se podían encontrar sólo en las repúblicas de la ex URSS, en el Sureste Asiático y en China, pero ahora se han extendido por todo el mundo: en el segundo trimestre de 2012 hemos defendido contra SMS nocivos a los usuarios de 47 países.

El 18% de los programas maliciosos para Android detectados en el segundo trimestre son backdoors que les dan a los delincuentes el control total del dispositivo móvil. En estos programas se basan las botnets móviles.

Distribución por comportamiento de los programas maliciosos para Android descubiertos en el segundo trimestre

Por el momento la cantidad de troyanos espía para Android es baja, sólo del 2%. Pero estos son los programas que representan mayor peligro para los usuarios, porque buscan la información más valiosa, que les abre a los delincuentes el acceso a las cuentas bancarias de los usuarios.

En junio los expertos de Kaspersky Lab detectaron una nueva versión de un programa malicioso móvil que roba los SMS entrantes. El programa se hacía pasar por Android Security Suite Premium. Sin embargo, este troyano se caracteriza por otra razón: todos los servidores de administración de este programa malicioso estaban registrados a nombre de una sola persona. Por supuesto, los datos de registro eran falsos, pero eran los mismos usados para registrar varios de los dominios de administración de Zbot (ZeuS). De esto se puede concluir que el robo de SMS se hace con la intención de recibir los códigos de autorización de transacciones bancarias y que el programa malicioso pertenece a la familia Trojan-Spy.AndroidOS.Zitmo.

Programas maliciosos para Mac

En comparación con el primer trimestre de 2012, ha disminuido la cantidad de programas maliciosos para Mac: en nuestra base antivirus se agregaron identikits que detectan 50 programas maliciosos para Mac OS X.

Después de que el trimestre pasado descubriéramos la botnet FlashFake, conformada por más de 700.000 Mаcs, la compañía Apple puso más empeño en las cuestiones de seguridad de su sistema operativo. Por ejemplo, publicó los parches críticos para Oracle Java al mismo tiempo que las versiones para Windows y anunció las funciones de defensa de la siguiente versión de Mac OS X: sólo se podrán instalar de forma predeterminada programas de la tienda oficial, se usará una máquina virtual para los programas descargados de la tienda, la instalación de las actualizaciones será automática, etc.

Cantidad de nuevos identikits para Mac OS X agregados a las bases antivirus de Kaspersky Lab. 

Segundo trimestre de 2012

El pronóstico de que los ataques contra los usuarios de Mac continuarían en el segundo trimestre se ha cumplido. A finales de junio de 2012 nuestros radares antivirus registraron un nuevo ataque dirigido contra los usuarios de Mac de habla uigur en China. A diferencia del ataque anterior, los delincuentes no usaron exploits para llevar el programa malicioso a los ordenadores atacados. Esta vez, se enviaron mensajes con un fichero zip a determinado círculo de usuarios. El archivo contenía un fichero jpg y una aplicación para Mac con un icono de documento de texto. Este es un ejemplo clásico de ingeniería social. El principal componente del ataque era un fichero ejecutable disfrazado de documento de texto, un backdoor para Mac OS Х que funciona tanto en la arquitectura i386, como en la PowerPC y que nuestros productos detectan como Backdoor.OSX.MaControl.b. En este ataque también se detectó un backdoor para Windows.

El backdoor cumple varias funciones, y en particular, permite copiar ficheros desde el equipo infectado. Los datos de la configuración de los servidores de administración están cifrados con un método bastante sencillo, por lo que se pudo establecer que el servidor de administración se encuentra en China.

Los productos de la compañía Apple son populares entre muchos políticos influyentes y la información que guardan sus ordenadores representa interés para determinada categoría de delincuentes. Esto significa que continuarán los ataques APT dirigidos contra los usuarios de Mac. La evolución de los ataques con blanco específico puede seguir el camino de los programas maliciosos para varias plataformas, que tendrán un código parecido y funcionarán en los sistemas operativos más difundidos.

La fuga de datos de LinkedIn y las contraseñas

En el segundo trimestre, varios servicios online estuvieron en los titulares debido al robo de la base de contraseñas. Una de las más notorias fue la noticia de que parte de la base (6,5 millones de contraseñas) de la popular red social LinkedIn se había hecho pública. El 6 de junio, después de la publicación de esta información, la compañía confirmó el robo y declaró que gracias a las medidas tomadas de inmediato, las contraseñas publicadas habían sido anuladas y que los usuarios deberían crear nuevas contraseñas.

Por desgracia, en el momento de publicación de esta declaración, más de la mitad de las contraseñas ya habían sido extraídas. ¿Por qué tan rápido? Es que LinkedIn, por algún motivo, almacenaba los hashs sin la línea de caracteres aleatorios (“sal”) que se agrega a la contraseña inicial antes de efectuar el hash. Como no se usaba esta tecnología, se descifraron los hashes SHA-1 con mucha rapidez, usando hashs previamente calculados de populares diccionarios de contraseñas. Tanta celeridad en el descifrado de las contraseñas también fue posible porque las contraseñas de la mitad de los usuarios eran muy simples y no hizo falta mucho esfuerzo para descifrarlas. Después del incidente, LinkedIn anunció que ahora se usa hash y “sal” para almacenar las contraseñas.

Para evitar convertirse en víctima de estos ataques, los usuarios deben en primer lugar usar contraseñas largas y complejas, que sean difíciles de averiguar usando diccionarios. Tampoco hay que olvidar que usar una sola contraseña en diferentes servicios aumenta notablemente los posibles daños en caso de que la roben.

A los administradores de sitios web les aconsejamos que para guardar contraseñas usen por lo menos hash y “sal”. No obstante, el uso de algoritmos rápidos de hashing (por ejemplo, SHA-1 ó MD5) y de “sal” puede no impedir su desciframiento, si se toma en cuenta la potencia que ofrecen los GPU modernos. Una solución más efectiva es el uso de algoritmos com PBKDF2 (Password-Based Key Derivation Function 2) o bcrypt, que no solo usan “sal” de forma predeterminada, sino que también hacen más lento el proceso de desciframiento.

Flame, la continuación de la historia de espionaje cibernético

El suceso más notable relacionado con el espionaje cibernético ha sido el descubrimiento del gusano Flame.
Kaspersky Lab, por petición de Unión Internacional de Telecomunicaciones, ha llevado a cabo la investigación y búsqueda del programa malicioso desconocido que borraba datos confidenciales en los equipos ubicados en los países del Oriente Próximo. Durante la búsqueda, detectamos un nuevo ejemplar de malware, que bautizamos Worm.Win32.Flame.

A pesar de que Flame tiene funcionalidades diferentes a las de los tristemente conocidos ejemplares de armamento cibernético Duqu y Stuxnet, hay muchas semejanzas entre estos programas maliciosos: la geografía de los ataques, la orientación hacia blancos concretos y el uso de vulnerabilidades específicas de software. Todo esto pone a Flame en la misma categoría de otras armas cibernéticas desplegadas en el Oriente Próximo por delincuentes desconocidos.

Flame es mucho más complicado que Duqu y está compuesto de un complicadísimo conjunto de instrumentos para realizar ataques. El tamaño del programa malicioso es de casi 20 megabytes. Es un programa  troyano-puerta trasera que también tiene rasgos propios de gusanos:  puede propagarse por redes locales y mediante medios extraíbles cuando recibe la orden de su dueño. El método de propagación de Flame más peligroso es cuando se reproduce en una red local ya infectada, disfrazándose de actualizaciones de Windows. Además, el código venía firmado por un certificado originalmente expedido por la compañía Microsoft. Microsoft detectó el uso ilegítimo de la firma digital y anuló el certificado. La compañía publicó de inmediato una notificación sobre la amenaza (security advisory) y publicó la actualización KB2718704.

Flame roba diferentes tipos de información en los ordenadores ubicados en el Oriente Próximo (Irán, Sudán, Siria, etc), como ficheros de vídeo, audio y ficheros de AutoCAD.
Hoy en día Flame es una de las amenazas cibernéticas más complejas. El programa tiene un gran tamaño y una estructura increíblemente compleja, que muestra muy bien cómo se pueden realizar las operaciones de espionaje en el siglo XXI.

Estadística

Todos los datos estadísticos usados en el informe se han obtenido mediante la red antivirus distribuida Kaspersky Security Network (KSN), como resultado del funcionamiento de los diferentes componentes de protección contra los programas maliciosos. Los datos se obtuvieron en los equipos de los usuarios de KSN que confirmaron su consentimiento en enviarlos. En el intercambio global de información sobre las actividades maliciosas toman parte millones de usuarios de los productos de Kaspersky Lab de 213 países del mundo.

Las amenazas en Internet

Los datos estadísticos citados en esta sección se han recibido del funcionamiento del antivirus web que protege a los usuarios cuando se descargan códigos maliciosos de páginas web infectadas. Pueden estar infectados sitios creados por los delincuentes con este fin, páginas web cuyo contenido lo crean los usuarios (por ejemplo, los foros) y páginas legítimas hackeadas.

Objetos detectados en Internet

En el segundo trimestre de 2012 se rechazaron 434.143.004 ataques realizados desde recursos de Internet ubicados en diferentes países. En estos incidentes se pudo registrar 145.007 diferentes programas nocivos y potencialmente indeseables.
TOP 20 de objetos detectados en Internet
Lugar Nombre* % del total de ataques*
1 URL maliciosas 85,8%
2 Trojan.Script.Iframer 3,9%
3 Trojan.Script.Generic 2,7%
4 Exploit.Script.Blocker 0,6%
5 Trojan.JS.Popupper.aw 0,4%
6 Trojan.Win32.Generic 0,4%
7 Trojan-Downloader.JS.Iframe.cxk 0,3%
8 Trojan-Downloader.JS.Expack.sn 0,2%
9 Exploit.Script.Generic 0,2%
10 Trojan-Downloader.Script.Generic 0,2%
11 Trojan-Downloader.JS.Agent.gqu 0,2%
12 Trojan-Downloader.Win32.Generic 0,2%
13 Hoax.HTML.FraudLoad.h 0,1%
14 Trojan-Downloader.SWF.FameGake.a 0,1%
15 Trojan.JS.Iframe.aaw 0,1%
16 Trojan.JS.Agent.bxw 0,1%
17 AdWare.Win32.IBryte.x 0,1%
18 AdWare.Win32.ScreenSaver.i 0,1%
19 Trojan-Downloader.JS.Agent.grd 0,1%
20 Trojan-Downloader.JS.JScript.ag 0,1%

* Veredictos de detección del módulo antivirus para la web. Información prestada por los usuarios de productos de Kaspersky Lab que han dado su consentimiento para el envío de datos estadísticos. 

** Porcentaje del total de ataques web registrados en los equipos de usuarios únicos

El primer lugar de la estadística siempre lo ocupan los enlaces maliciosos de la lista negra. En comparación con el trimestre anterior, su cantidad ha crecido en un 1,5% y constituyen el 85,8% del total de detecciones. En esta lista se enumeran en primer lugar los sitios a los que se remite a los usuarios. Recordamos que lo más frecuente es que los usuarios lleguen a los sitios maliciosos desde sitios legítimos que tienen incrustados scripts maliciosos (ataques drive-by). Además, los usuarios mismos siguen enlaces peligrosos, por ejemplo, al buscar contenidos piratas. Una importante cantidad de los URLs maliciosos detectados siguen perteneciendo a sitios que tienen paquetes de exploits.
13 posiciones de la estadística la ocupan programas maliciosos que explotan las brechas del software y que se usan para enviar programas maliciosos al ordenador del usuario. Dos de ellos se descubrieron mediante métodos heurísticos: Exploit.Script.Blocker y Exploit.Script.Generic.

Sigue disminuyendo en la estadística la cantidad de programas publicitarios detectados como AdWare: en el segundo trimestre había sólo dos. Estos programas funcionan como expansiones para navegadores: agregan un nuevo panel de búsqueda y modifican la página de inicio. En realidad, son programas legales que los creadores pagan dinero a los socios que los difunden por cada instalación. Pero hay distribuidores que quieren recibir dinero sin pedirle al usuario su consentimiento para instalarlos.

Aplicaciones en las que los delincuentes usan vulnerabilidades

La mayoría de los ataques mediante Internet se hacen mediante exploits que usan los errores del software para que la ejecución del programa malicioso pase inadvertida para el usuario.

Pero ¿qué aplicaciones usan con más frecuencia los exploits? Vemos la respuesta en el siguiente diagrama: Adobe Flash Player, Java, Android Root y Adobe Flash Player. Lo primero que los usuarios deben hacer es actualizar estos programas y, aún mejor, organizar su actualización automática.

Aplicaciones cuyas vulnerabilidades fueron usadas por los exploits web
Segundo trimestre de 2012

Países en cuyos recursos se hospedan programas nocivos

Para determinar la fuente geográfica de los ataques se usó el método de yuxtaponer el nombre de dominio a la dirección IP real, en la cual se encuentra este dominio, y determinar la ubicación geográfica de esta dirección IP (GEOIP).

En el segundo trimestre de 2012, el 85% de los recursos web (un 1% más que en el trimestre anterior) usados para propagar programas maliciosos se ubicó en diez países.

Distribución por países de recursos web que contienen programas maliciosos.
Segundo trimestre de 2011 

El contenido del TOP 10 no ha sufrido cambios, porque está conformado por los mismos países del trimestre pasado. En los pasados tres meses ha crecido la cantidad de hostings ubicados en EEUU (+7%). Esto ha ocurrido sobre todo debido a la disminución de la participación de los demás países: Rusia (-1,5%), Alemania (-1,9%), Holanda (-1,2%), Inglaterra (-1%) y Francia (-1,7%). Rusia ha ocupado en esta lista el segundo puesto (14%), desplazando a Holanda al tercer puesto (12%).

Países en los cuales los usuarios estuvieron bajo mayor riesgo de infección mediante Internet

Para evaluar el grado de riesgo de infección mediante Internet al que están sometidos los ordenadores de los usuarios en diferentes países, hemos calculado para cada país la frecuencia de las reacciones del antivirus web durante el trimestre.

20 países donde los usuarios están bajo mayor riesgo de infectarse mediante Internet*. Segundo trimestre de 2012
*En los cálculos hemos excluido a los países en los cuales la cantidad de usuarios de los productos de Kaspersky Lab es relativamente pequeña (menos de 10.000).
**Porcentaje de usuarios únicos que fueron víctimas de ataques web, de entre todos los usuarios únicos de los productos de Kaspersky Lab en el país.

En el TOP 20 prevalecen los países de la ex URSS, además de los de África y el Sureste Asiático.
Todos los países se pueden dividir en varios grupos.
  1. Grupo de riesgo alto. En este grupo, con un resultado del 41-60% ingresaron 18 países, como  Rusia (59,5%), Kazajstán (54%), Ucrania (47,3%), India (48%), Indonesia (42,2%) y Malasia (41,8%).
  2. Grupo de riesgo. En este grupo ingresaron, con coeficientes del 21% al 40% ,103 países, entre ellos  España (37,8%), Italia (34,8%), Canadá (36%), EE.UU. (35,7%) e Inglaterra (31,6%).
  3. Grupo de los países más seguros para navegar en Internet. En este grupo hay 16 países con índices del 12,3 al 20%.
El menor porcentaje de usuarios atacados durante la visualización de páginas web está en Taiwán (15,2%), Japón (18,1%), Dinamarca (18,9%), Luxemburgo (19,7%) y República Checa (20%). Cabe destacar que en este grupo están los países de África del Sur, pero allí no todo está tan bien desde el punto de vista de las infecciones locales.

Riesgo que corren los ordenadores de infectarse mediante Internet en diferentes países.
Segundo trimestre de 2012
En general, el 39,7% de los ordenadores de los usuarios de KSN, es decir, cuatro de cada diez ordenadores en el mundo, sufrieron en este trimestre por lo menos un ataque durante la navegación en Internet. Cabe destacar que el porcentaje medio de equipos atacados, en comparación con el trimestre anterior, ha aumentado en un 11%.

Amenazas locales

Aquí analizaremos los datos estadísticos obtenidos gracias al funcionamiento del módulo antivirus, que analiza los ficheros en el disco duro durante su creación o cuando se los lee, y la estadística del análisis de diferentes memorias extraíbles.

Objetos detectables encontrados en los ordenadores de los usuarios

En el segundo trimestre de 2012 nuestras soluciones antivirus bloquearon con éxito 1.041.194.194 intentos de infección local en los equipos de los usuarios participantes en Kaspersky Security Network.
En total, durante los intentos de ejecutarse en los ordenadores de los usuarios el scanner online detectó 383.667 modificaciones únicas de programas maliciosos y potencialmente peligrosos.
Programas maliciosos detectados en los ordenadores de los usuarios: Top 20
Lugar Nombre % de usuarios atacados**
1 Trojan.Win32.AutoRun.gen 17,8%
2 Trojan.Win32.Generic 17,4%
3 DangerousObject.Multi.Generic 16,1%
4 Trojan.Win32.Starter.yy 7,4%
5 Virus.Win32.Sality.bh 6,7%
6 Virus.Win32.Virut.ce 5,4%
7 Net-Worm.Win32.Kido.ih 5,1%
8 Virus.Win32.Sality.aa 4,2%
9 HiddenObject.Multi.Generic 3,6%
10 Virus.Win32.Nimnul.a 3,1%
11 Trojan.WinLNK.Runner.bl 2,2%
12 Worm.Win32.AutoRun.hxw 2,0%
13 Trojan.Win32.Hosts2.gen 1,4%
14 Virus.Win32.Sality.ag 1,4%
15 Worm.Win32.Mabezat.b 1,0%
16 AdWare.Win32.GoonSearch.b 0,8%
17 AdWare.Win32.BHO.aqbp 0,7%
18 Trojan-Dropper.Script.Generic 0,5%
19 AdWare.Win32.HotBar.dh 0,3%
20 Trojan-Downloader.WMA.Wimad.ag 0,3%

Esta estadística contiene los veredictos de detección los módulos OAS y ODS del antivirus, enviados por los usuarios de los productos de Kaspersky Lab que dieron su consentimiento para el envío de datos estadísticos. 


*Porcentaje de usuarios únicos en cuyos equipos el antivirus detectó este objeto, de entre todos los usuarios únicos de los productos de Kaspersky Lab en cuyos equipos hubo reacciones del antivirus.


El primer lugar de la estadística, con un índice del 17,8%, lo ocupa la renovada detección de programas maliciosos propagados mediante memorias extraíbles, sobre todo memorias flash. La aparición de este veredicto en el primer puesto es un indicio de que la cantidad de memorias extraíbles en las que se han descubierto huellas de programas maliciosos es muy grande.

El segundo puesto de la estadística lo ocupa el veredicto del analizador heurístico cuando hace la detección proactiva de un grupo de programas maliciosos, Trojan.Win32.Generic (17,4%).

Los programas maliciosos detectados mediante tecnologías “en la nube” (16,1%) han bajado del primer al tercer puesto. Estas tecnologías funcionan cuando en las bases antivirus todavía no existen firmas ni heurísticas que detecten el programa malicioso, pero la compañía antivirus ya tiene información sobre el objeto "en la nube". En estos casos, se asigna al objeto detectado el nombre DangerousObject.Multi.Generic.

Los puestos 16, 17 y 20 los ocupan programas de publicidad. Aquí ha aparecido una novedad, la familia AdWare.Win32.GoonSearch (0,8%). Estos programas son plugins para Internet Explorer, pero se han dado casos de su aparición en los ordenadores de los usuarios sin el consentimiento de los usuarios, y en los que se han ofrecido resistencia a los antivirus.

Net-Worm.Win32.Kido (5,1%) sigue perdiendo posiciones en la estadística. Al mismo tiempo, ha aparecido otro representante de los infectores de ficheros: en el segundo trimestre, además de los virus Virus.Win32.Sality.bh, Virus.Win32.Sality.аа, Virus.Win32.Nimnul.a y Trojan.Win32.Starter.yy, ha aparecido en la estadística el famoso Virus.Win32.Virut.ce (5,4%), que usa los equipos infectados para crear una gran botnet que propaga otros programas maliciosos.

Países en los cuales los usuarios estuvieron bajo mayor riesgo de infección local

Las cifras obtenidas reflejan la media de equipos infectados en uno u otro país. En el 36,5% de los ordenadores de los usuarios de KSN que nos envían información, se ha encontrado un fichero malicioso (en el ordenador o en la memoria extraíble conectada al mismo) por lo menos una vez, un 5,7% menos que en el trimestre pasado.

TOP 20: porcentaje de ordenadores de los usuarios en los que se detectaron programas maliciosos, del total de los usuarios de Kaspersky Lab en el país*. Segundo trimestre de 2012
*En los cálculos hemos excluido a los países en los cuales la cantidad de usuarios de los productos de Kaspersky Lab es relativamente pequeña (menos de 10.000).
**Porcentaje de usuarios únicos en cuyos ordenadores se detectaron amenazas locales, de entre la cantidad total de usuarios de productos de Kaspersky Lab en el país. 


El primer TOP 20 lo conforman casi en su totalidad países de África y del Sureste Asiático. En Bangladesh nuestros productos se han topado con programas maliciosos en el 98% de los ordenadores en los cuales están instalados.

En lo que atañe a las infecciones locales, podemos agrupar todos los países según su nivel de infección:
  1. Nivel máximo de infección (más del 60%). Son 20 países, sobre todo de la región asiática (India, Vietnam, Mongolia y otros), del Próximo Oriente (Irak, Afganistán) y África (Sudán, Angola, Nigeria, Camerún y otros.).
  2. Nivel de infección alto 41-60%. 51 países, entre ellos Indonesia (58,3%), Kazajstán (46,1%), China (43,9%), Ecuador (43,8%), Rusia (42,6%) y los Emiratos Unidos (42,3%).
  3. Nivel de infección medio 21-40%. 43 países, entre ellos Turquía, México, Israel, Letonia, Portugal, Italia, EE.UU., Australia y Francia.
  4. Nivel de infección mínimo: 23 países, entre ellos Canadá, Nueva Zelanda, Puerto Rico; 13 países europeos (entre ellos Noruega, Finlandia, Holanda, Irlanda, Alemania, Estonia), además de Japón y Hong Kong.

Riesgo de infección local que corren los equipos en diferentes países.
Segundo trimestre de 2012
Entre los 10 países más seguros por su bajo nivel de infección local están:
Lugar País % de usuarios únicos
1 Dinamarca 12,0
2 Reunión 13,4
3 República Checa 13,6
4 Japón 14,6
5 Luxemburgo 15,0
6 Suecia 15,0
7 Suiza 16,2
8 Finlandia 16,3
9 Alemania 17,2
10 Holanda 17,7
Dinamarca, Luxemburgo, República Checa y Japón se encuentra al mismo tiempo en la lista de los países más seguros para navegar en Internet. Pero incluso en Dinamarca detectamos objetos maliciosos en 12 ordenadores de cada 100.

Vulnerabilidades

En el segundo trimestre de 2012 hemos detectado en los ordenadores de los usuarios 31.687.277 aplicaciones y ficheros vulnerables. En término medio, en cada ordenador vulnerable hemos detectado cerca de 9 diferentes vulnerabilidades.


El único novato de la estadística es la vulnerabilidad en el reproductor gratuito VLC.

Productos vulnerables en el TOP 10 de vulnerabilidades.
Segundo trimestre de 2012
Todas las vulnerabilidades del TOP10 dan al delincuente la posibilidad de obtener acceso irrestricto al sistema mediante exploits. Tres vulnerabilidades permiten realizar ataques tipo DoS, y también le dan al delincuente la posibilidad de obtener acceso a información confidencial. En la estadística también se enumeran vulnerabilidades que dan la posibilidad de manipular datos, evadir el sistema de protección y realizar ataques XSS.

Distribución de vulnerabilidades del TOP 10 según el tipo de influencia en el sistema.
Segundo trimestre de 2012

Conclusión

En el segundo trimestre de 2012 ha seguido creciendo impetuosamente la cantidad de malware para Android. En estos tres meses, hemos agregado a nuestra colección casi 15.000 ficheros maliciosos dex. También la calidad de los programas maliciosos para Andoid ha evolucionado: los escritores de virus han inventado diferentes métodos de complicar su análisis y detección. Esto indica que está creciendo la cantidad de escritores de virus que se están dedicando a desarrollar programas maliciosos para dispositivos móviles. Además, también se esta desarrollando el mercado negro de servicios de propagación de programas maliciosos móviles, lo que en el futuro cercano conducirá al aumento de los ataques contra los usuarios de dispositivos móviles, ataques que serán cada vez más refinados.

El trimestre pasado, la fuga de datos de importantes servicios, que se ha convertido en algo regular gracias a las actividades de diferentes hacktivistas, ha puesto al descubierto las contraseñas de millones de usuarios.  Por desgracia, una gran cantidad de personas usan la misma combinación de login y contraseña para muchos sitios, lo que aumenta el riesgo de pérdida de datos importantes. Pero también hacemos notar que los culpables del rápido descifrado de las contraseñas durante estos ataques son los usuarios que prefieren contraseñas simples y los administradores de sitios web que usan técnicas sencillas de cifrado. El problema no es nuevo y existen varias formas de resolverlo. Esperamos que, debido a las intrusiones regulares, los administradores se vean obligados a usar algoritmos más seguros de almacenamiento de contraseñas.

En el siguiente trimestre nos esperan dos importantes conferencias de hackers, BlackHat y Defcon, donde según ya es tradición, se mostrará una serie de nuevas técnicas de ataques que no tardarán mucho en encontrar aplicación práctica en el mundo de la delincuencia cibernética. Así que se puede esperar que los delincuentes usen las nuevas técnicas ya en el tercer trimestre.

El principal tema del segundo trimestre de 2012 fue el descubrimiento del programa de espionaje cibernético Flame. Aparte de su gran tamaño y gran espectro de instrumentos de extracción de información en los equipos infectados, Flame usa un interesante método para propagarse en las redes locales, creando un servidor falsificado de actualizaciones de Windows. Además, en el célebre gusano Stuxnet, que hizo estragos en 2009, parte del código es similar a la de Flame. Esto sugiere que los desarrolladores de estos programas tienen alguna relación.

La situación de las armas cibernéticas recuerda a la caja de Pandora, que una vez abierta es imposible de cerrar. Muchos países han hecho declaraciones oficiales de que elaborarán doctrinas sobre las acciones en el espacio cibernético y que crearán subdivisiones especializadas. Por consiguiente, la historia de las armas cibernéticas no se limitará a Duqu y Flame. En esta situación, la principal dificultad es la ausencia de factores de disuasión en forma de una regulación internacional en este ámbito.


Google es el nuevo dueño de Virus Total


Google ha adquirido la empresa de análisis de malware por Internet Virus Total. La empresa asegura que hará grandes cambios estructurales y mantendrá el servicio abierto y gratuito.

Este servicio, a diferencia de las soluciones de seguridad tradicionales, permite el análisis gratuito de archivos o URLs por diferentes empresas de seguridad a la vez. Esto permite al usuario comparar los resultados de las diferentes soluciones y ayuda a las empresas antivirus a mejorar su seguridad, ya que VirusTotal les avisa cuando sus competidores detectan una amenaza que ellos ignoran.

VirusTotal, que está activo desde 2007, explicó que Google ha sido socio de la empresa por mucho tiempo y que este cambio no afectará las relaciones que mantiene con las empresas y expertos en seguridad con los que trabaja. La empresa asegura que esta nueva alianza con Google ayudará a mejorar sus servicios y “asegurar que nuestras herramientas siempre estén a tu disposición cuando las necesites”.

“Hemos trabajado muy duro para hacer que los servicios que ofrecemos mejoren continuamente. Pero, como somos una empresa pequeña y con los recursos justos, eso puede ser un reto grande”, explicó VirusTotal en su blog cuando anunció el cambio. “Es por eso que estamos encantados de que Google, un socio de mucho tiempo, haya adquirido VirusTotal. Son noticias buenas para ti y malas para los creadores de malware”.
“La seguridad es muy importante para nuestros usuarios y hemos invertido muchos millones de dólares para ayudar a mantenerlos a salvo en Internet”, dijo un portavoz de Google. “VirusTotal también tiene un sólido historial de seguridad en Internet y estamos encantados de que nos permita ofrecerle la infraestructura necesaria para garantizar que su servicio siga mejorando”.

Virus, se encuentra un troyano bancario muy peligroso


Troyano bancario Gauss
El nombre de esta amenaza es Gauss. Se trata de un troyano cuya principal actividad es la de robar datos bancarios, aunque su versatilidad le permite realizar otro tipo de acciones como por ejemplo robar contraseñas del navegador o información personal de las redes sociales. Los expertos que han denunciado la peligrosidad de esta amenaza también han asegurado que Gauss podría tratarse de una nueva ciberarma, ya que se han encontrado indicios de que podría estar relacionado con otras piezas peligrosas de este tipo como son Stuxnet o Duqu (dos troyanos diseñados específicamente para sabotear el programa nuclear iraní).

De hecho, Gauss también tiene capacidades para sabotear este tipo de sistemas, y las sospechas de que existan gobiernos que estén tras la creación de esta pieza de malware aumenta ya que de momento se ha encontrado de manera mayoritaria en países de oriente medio. El caso es que este troyano no solo roba datos personales de los usuarios que acceden a la banca a través de la red, sino que también sería capaz de afectar a la infraestructura crítica del banco atacado. Según los investigadores de Kaspersky Lab, el código de esta amenaza es muy complejo y el gran problema que presenta a la hora de atajar la amenaza es su naturaleza modular.

Stuxnet
Es decir, este troyano permite crear nuevos módulos que amplíen las capacidades maliciosas del malware. Uno de estos módulos ya descubiertos es Gödel. Esta versión del programa malicioso es la que estaría diseñada para sabotear los sistemas industriales, de una manera similar a la que utilizó Stuxnet para sabotear el sistema nuclear iraní durante 2010. Para dar una idea de la potencialidad de este tipo de armas cibernéticas, el famoso troyano fue capaz de retrasar dos años el programa nuclear de Irán (aunque nunca ha habido un reconocimiento oficial, todas las informaciones apuntan a que Estados Unidos e Israel estaban detrás de este ataque).

Sea como fuere, el objetivo tras el que puede estar Gauss es el espionaje de transacciones a través de los bancos de Oriente Medio para interceptar operaciones de organizaciones criminales o incluso grupos terroristas. No en vano, el mayor número de usuarios afectados se han encontrado en el Líbano, un país muy utilizado para realizar lavados de dinero y otros tipos de movimientos fraudulentos. Más de la mitad de los ordenadores infectados de entre los 2.500 que se han contabilizado desde mayo pertenecen a este país. También se han encontrado numerosas infecciones en Israel y el territorio palestino, mientras que el número de ordenadores infectados en territorio estadounidense es de menos de medio centenar.

Eso sí, Kaspersky Lab cifra el número total de ordenadores infectados en decenas de miles (la amenaza lleva meses circulando en la sombra). Claro que, como suele suceder en estos casos, la pregunta está en si se trata de una amenaza capaz de atacar a gran escala en todo el mundo, o sí sus objetivos específicos pueden convertirlo en una pieza más de malware sofisticado con un claro objetivo. De momento, se siguen investigando las capacidades de este troyano.

América Latina bajo los ataques de criminales cibernéticos en el primer semestre del 2012

No hay nada que cambie tan rápido como la industria TI. Los criminales cibernéticos también lo saben y por esto adaptan sus ataques de acuerdo a las nuevas tendencias. El presente artículo se basa en los datos estadísticos obtenidos a través del sistema KSN (Kaspersky Security Network) en los siguientes países: México, Brasil, Argentina, Chile, Uruguay, Paraguay, Bolivia, Perú, Ecuador, Colombia, Venezuela, Panamá, Costa Rica, Honduras, El Salvador, Nicaragua y Guatemala.

Top 20 malware en América Latina

Si comparamos estas estadísticas con las del año 2011 podemos notar algunos cambios fundamentales. Finalmente el gusano Kido ha sido desplazado al segundo lugar. Hay varias razones por lo que finalmente esto ha sucedido, pero de ellas hablaremos más adelante.
La amenaza número 1 en América Latina en los primeros 6 meses del 2012 ha sido el troyano Trojan.WinLNK.Runner.bl que realmente aprovecha la misma vulnerabilidad que había sido descubierta como día 0 en los primeros ataques de la ciber arma llamada Stuxnet. Los criminales cibernéticos reciclaron una de las técnicas de propagación de Stuxnet y ahora la están utilizando ampliamente para infectar una gran cantidad de víctimas en América Latina.

Trojan.WinLNK.Runner.bl se propaga vía medios USB, lo que indica que los criminales cibernéticos que atacan a América Latina utilizan este medio como el principal vector para infectar a la mayor cantidad de personas.
Si miramos el mapa de infecciones del Trojan.WinLNK.Runner.bl podemos ver algunas tendencias interesantes.

México y Rusia son los países más afectados por dicha amenaza. Es probable que dicha tendencia esté relacionada con los orígenes e intereses de los criminales que estén detrás de Trojan.WinLNK.Runner.bl.

De hecho, el troyano WinLNK.Runner.bl no es el único de la lista Top 20 que para su propagación usa los medios USB. Por lo menos hay otras 10 amenazas en la misma lista que también aprovechan los dispositivos USB para su propagación. Esto reafirma el hecho que los dispositivos USB siguen siendo la principal amenaza para los usuarios de América Latina.

Entre otras amenazas más difundidas en América Latina hay que resaltar la fuerte presencia de los programas de código malicioso que atacan la banca en línea robando las credenciales de las cuentas y de las tarjetas de crédito. Como un ejemplo de esto podemos ver el gusano ubicado en el 5 lugar con el nombre Worm.Win32.VB.dbj.
Este gusano fue desarrollado en Visual Basic y probablemente su origen viene de México. El mapa de infecciones reafirma que entre los blancos principales de este gusano están las víctimas de América Latina o mejor dicho, sus datos financieros:

Los usuarios de Brasil, Venezuela y México son los más atacados por esta amenaza.
Además del gusano Worm.Win32.VB.dbj, en la lista existen otros 4 programas de código malicioso del tipo banker que apuntan contra los datos financieros de las víctimas.

Víctimas dentro de la región

Al hablar de los ataques uno lógicamente se preguntaría en qué países de América Latina se encuentra la mayor cantidad de víctimas.
Es interesante notar que en comparación con el 2011, Perú ha subido del 5to al 4to lugar. Dicha situación seguro está relacionada con el buen crecimiento económico de este país. Con una economía más fuerte, la gente y las empresas suelen hacer más negocios en Internet y esto por supuesto atrae a los criminales cibernéticos. Siempre donde hay dinero, habrá ataques de malware ya que la principal motivación de los criminales cibernéticos es el dinero.

Entre otros cambios notorios podemos ver el acenso del Ecuador del 8to al 6to lugar. El Ecuador también ha experimentado un buen crecimiento tecnológico y económico lo que ha contribuido a una cantidad mayor de ataques en este país.

En el 2011 Brasil recibió un 28% de todos los ataques pero ahora, tan solo en los primeros 6 meses, podemos ver que la cantidad de ataques ha aumentado a un 33%. Nuevamente la razón está relacionada con el crecimiento económico de Brasil.

Malware en el espacio Web de América Latina

El segundo medio más popular entre los criminales que atacan a América Latina es la Web. Las siguientes estadísticas muestran en qué países de la región se encuentra la mayor cantidad de malware.
En el 2011 la República Dominicana y Panamá se encontraban en el 2do y 3er lugar, respectivamente. Pero ahora podemos ver que han bajado sus posiciones. Al parecer los organismos de monitoreo del espacio Web de estos países han tomado cartas en el asunto. Realmente es algo muy bueno ya que les cortó algunas vías a los criminales cibernéticos. Si todos los países de la región tuvieran la misma actitud, se podría minimizar aun más la cantidad de malware en la región.

Sistemas operativos de los usuarios en América Latina

Finalmente Windows 7 ha llegado a dominar el mercado entre los sistemas operativos Microsoft. Esto realmente es muy bueno ya que desde el punto de vista de seguridad, Windows 7 es más seguro que Windows XP. Especialmente es bueno ver que más gente está usando Windows 7 de 64 bits. Recordemos que en el caso del ataque de la ciber arma Flame, precisamente Windows 7 de 64 bits fue el sistema operativo inmune. En el 2011 tan solo 19% de los usuarios tenían Windows 7 de 64 bits, en cambios en los primeros 6 meses del 2012 la cifra ha crecido hasta 27%.

Esperemos que más usuarios puedan migrar a esta arquitectura ya que es realmente mucho más segura que las demás de Microsoft.

Al principio del artículo hablamos del Kido y que este ha sido desplazado del 1 lugar. Una de las razones el porque esto sucedió es precisamente gracias a la migración a los sistemas operativos Windows 7. Nuevos sistemas más robustos y libres de infección han reducido la tasa de infección es este gusano.

Conclusiones

Los criminales cibernéticos que atacan a los usuarios de América Latina siguen teniendo como su meta principal el dinero de las víctimas. Han llegado a reciclar las técnicas utilizadas en otras amenazas cibernéticas no relacionadas con el fraude, ni con América Latina.

Esto indica que los que atacan a América Latina, incluyendo a los propios criminales cibernéticos locales, siguen de cerca nuestras investigaciones en las que describimos las técnicas y las tendencias utilizadas y que publicamos en línea. El que el paisaje viral de la región cambie en tan solo 6 meses indica que detrás de los ataques hay mucho tiempo invertido y probablemente muchos de los criminales simplemente ven como su trabajo de tiempo completo el desarrollar los programas de código malicioso y lanzarlos para obtener ganancias ilícitas a costa de sus víctimas.

En algunas ocasiones durante nuestra rutina de investigación hemos visto que los criminales cibernéticos de la región ya se encuentran en contacto y negociando con los criminales cibernéticos de Europa del Este nuevas técnicas de infección. Realmente esto nos dice que en un futuro muy cercano probablemente veremos códigos maliciosos mucho más sofisticados y más difícil de eliminar.

Es de suma importancia que los países de América Latina trabajen tanto en las legislaciones modernas de lucha contra el crimen cibernético, como también en cooperaciones transparentes entre los países de la región para facilitar las evidencias y las investigaciones.

El spam en junio de 2012

Junio en cifras

  • El spam en el tráfico de correo ha disminuido un 1,9% en comparación con mayo y este mes ha alcanzado una media del 71,9%.
  • La cantidad de mensajes phishing en el flujo total de spam no ha cambiado en comparación con mayo, quedándose en el 0,01%.
  • En junio, el 3% de todos los mensajes electrónicos contenía ficheros maliciosos, igual que el mes anterior.

Principales temas del spam

Novedades en el spam malicioso

En nuestros informes con frecuencia dirigimos la atención de nuestros usuarios hacia los nuevos métodos que usan los spammers en sus envíos masivos de código malicioso. Ya hemos hecho hincapié en que el malicioso es el tipo más peligroso y dinámico de spam. Los delincuentes con frecuencia aplican nuevos métodos de ingeniería social en estos envíos masivos. En junio el arsenal de los spammers se ha vuelto a enriquecer, por lo que nos apresuramos a contarles a nuestros lectores sobre las “novedades”.

De vacaciones con programas maliciosos

En primavera pronosticamos que a principios de la estación de vacaciones habría más spam con publicidad de ocio y viajes. Por lo general, estos envíos masivos se activan a principios del verano. Para nuestra sorpresa, esta vez no fue así. Sin embargo, los propagadores de código malicioso no dejaron de aprovechar la temporada de vacaciones. En marzo ya escribimos sobre un envío camuflado de registro online en un vuelo de una conocida compañía de aviación norteamericana. En junio estuvieron muy activos los mensajes camuflados de confirmación de reservas de hotel. El adjunto malicioso se hacía pasar por los detalles de la reserva.
De esta manera, en el spam actual se propaga un “paquete turístico” repleto de programas maliciosos. Y a pesar de que este envío masivo está hecho de una forma bastante rudimentaria, estas vacaciones muchas personas pueden caer víctimas. Recomendamos a los usuarios que sean muy cuidadosos al hacer reservas online. Hay que recordar que ninguna empresa importante envía confirmaciones en archivos zip. Además, si desconfía de la autenticidad del mensaje, en las grandes compañías siempre es posible enviar el correo en sus formularios de contacto.

Fotos maliciosas

No hace mucho en el spam malicioso era muy popular el siguiente método de ingeniería social: el programa malicioso se propagaba en un mensaje con una foto de una muchacha que quería entablar relaciones. Como ya hemos mencionado, este truco ha pasado a segundo plano y en este momento se usa con cada vez menos frecuencia. Sin embargo, la costumbre de hacer pasar un programa malicioso por una foto sigue vigente entre los spammers. Por ejemplo, en junio nos hemos topado con un envío malicioso que amenazaba al usuario con denunciarlo por haber publicado en Internet unas fotografías sin el consentimiento de su dueño. Supuestamente las fotos estaban adjuntas en un archivo zip.
La popularidad de las redes sociales ha provocado que en el spam malicioso aparezca otro tipo de fotografías falsificadas: en el texto del mensaje se afirma que alguien publicó fotografías picantes del usuario en una de las grandes redes sociales. Al usuario se le propone ver las fotos siguiendo un enlace o descargando un archivo adjunto al mensaje. Otro truco popular que usa “fotografías” maliciosas es una supuesta notificación de violación de normas de tráfico. En el mensaje se adjunta una supuesta fotografía tomada por las cámaras de tráfico que en realidad es un archivo con un programa malicioso. Otra variante de este spam es cuando el usuario recibe un mensaje de un supuesto amigo que se puso a conducir en estado de ebriedad y que recibió una "tarjeta" similar por correo.

Sucesos del mes y spam

Euro spam

Entre los sucesos importantes usados por los spammers, por supuesto estuvo la Eurocopa. Esta fiesta del deporte duró todo junio y los envíos que los explotaban continuaban desde principios de 2012. Ya hemos escrito en nuestro blog sobre las "primeras golondrinas” de la temática correspondiente. Recordamos que el spam futbolístico empezó con la oferta de comprar entradas para este grandioso acontecimiento. Cuando se acabaron las entradas, el spam se inundó de ofertas de alquilar apartamentos o habitaciones en los hoteles de una de las ciudades anfitrionas de la Eurocopa. Además, en mayo aparecieron envíos masivos que ofrecían entradas a las transmisiones en vivo en grandes pantallas instaladas en diferentes países de Europa. En la primavera de 2012, en los flujos de correo también aparecieron mensajes nigerianos, que prometían ganar la lotería temática. En junio continuaron los envíos de spam dedicados a la Eurocopa 2012. Además de los mensajes ya mencionados hubo también publicidad de sitios de fútbol, entre ellos destacaban los sitios que ofrecían ver los partidos online.

Día de la independencia de EE.UU.

El 4 de julio se celebra en EE.UU. una de las fiestas nacionales más importantes: el Día de la Independencia. Como cualquier otra fiesta del mundo occidental, viene acompañada de un torrente de envíos masivos que publicitan copias de relojes y diferentes accesorios de marcas famosas, ofreciéndolas como posibles regalos. Además, hemos registrado spam destinado a ayudar a los ciudadanos norteamericanos a expresar sus sentimientos patrióticos, en mensajes que publicitaban banderas.

Análisis estadístico

Países-fuente del spam

A continuación presentamos la estadística de los países-fuente de spam que se envía a los usuarios de Europa y EE.UU.
 
Países-fuente del spam difundido en el territorio de Europa, junio de 2012 (TOP 20)
Según los resultados del mes, se ha multiplicado por 1,5 la cantidad de spam enviado desde China a los usuarios de Europa. Inglaterra, el único país europeo que ingresó a la estadística en mayo, en junio ya no es parte del TOP 20. Italia (1,5%) y Alemania (0,91%) fueron los países líderes en la propagación de spam en Europa. Más de la mitad del spam enviado a los usuarios europeos sigue siendo el proveniente de Asia.

Adjuntos maliciosos en el correo

En junio, el 3% de todos los mensajes electrónicos contenía ficheros maliciosos, un 0.2% menos que el mes anterior.

Distribución de las reacciones del antivirus de correo según países

 
Distribución de las reacciones del antivirus de correo según países, junio de 2012
En la estadística de los países donde con más frecuencia se activa el antivirus de correo, al igual que los cinco meses anteriores, sigue liderando EE.UU. En junio la cantidad de reacciones de Kaspersky Mail Antivirus en este país se redujo en un 1,25%. Vietnam, que en abril se ubicó en el segundo puesto y en mayo en el cuarto, en junio bajó otras dos posiciones, a pesar de que la cantidad de reacciones del antivirus de correo en el territorio de este país ha bajado poco (-0,8%). Alemania, que en mayo ascendió de repente al segundo puesto en la estadística, no ha abandonado su posición. El 7,2% de las reacciones del antivirus de correo tuvieron lugar en este país. En el tercer puesto tenemos a Inglaterra, que también conserva su posición desde mayo. En el territorio de este país se ha registrado el 6% de las reacciones del antivirus de correo. Cabe destacar que la cantidad de reacciones de Kaspersky Mail Antivirus en Alemania e Inglaterra ha bajado en un 2,43% y un 2,95% respectivamente. Los cambios de la participación de los demás países no superan el 2%.

TOP 10 de programas maliciosos propagados por correo

 
TOP 10 de programas maliciosos propagados por correo en junio de 2012
La cantidad de reacciones de Kaspersky Mail Antivirus corresponde al tradicional líder de nuestra estadística, Trojan-Spy.HTML.Fraud.gen, en junio superó el 10%. Así, podemos afirmar que uno de cada diez mensajes maliciosos estaba dedicado a la propagación de páginas html phishing, camufladas de formulario de alta en una organización financiera o servicio online. Los datos de registro que se ingresen en esta página se envían a los delincuentes. En el segundo lugar de la estadística está el programa empaquetador malicioso Packed.Win32.Katusha.o. Los empaquetadores de esta familia con frecuencia forman parte de nuestra estadística. Estos programas se utilizan para evitar que los antivirus detecten otros programas maliciosos y por lo general contienen antivirus falsos. En la estadística de los programas maliciosos detectados con más frecuencia siguen dominando los gusanos de correo, lo que no es sorprendente, si se toma en cuenta sus mecanismos de reproducción incontrolable. Sin embargo, quisiéramos hacer notar que la presencia en el spam de mensajes que propagan veteranos como Mydoom y NetSky es un indicio de que muchos ordenadores no cuentan con una protección permanente y que además, muchos usuarios siguen descargando y ejecutando los programas maliciosos adjuntos. Considerando que la aplastante mayoría de detecciones de estos programas ocurre en países en vías de desarrollo, es fácil suponer que los usuarios de estos países están menos informados de las reglas de “higiene online”. Recordamos que los gusanos mencionados se caracterizan por tener dos funciones: recopilar direcciones de correo en el equipo infectado y enviarse a sí mismo por correo. Uno de sus colegas un poco más jóvenes, Bagle.gt, cuya presencia es constante en nuestra estadística, también se conecta a Internet para descargar otros programas maliciosos. Tres programas, nuevos en nuestra estadística, pertenecen a la familia Trojan.Win32.Androm. Han ocupado el cuarto, quinto y octavo puestos del TOP10 de programas maliciosos difundidos por correo. Estos programas maliciosos, al instalarse en el sistema del usuario, descargan de Internet otros programas maliciosos. Phising La cantidad de mensajes phishing en el flujo total de spam no ha cambiado en comparación con mayo, quedándose en el 0,01%.
 
Categorías del TOP 100 de organizaciones atacadas por los phishers, junio de 2012 
 
La estadística de las organizaciones atacadas por los phishers se basa en las detecciones de nuestro antiphishing en los equipos de los usuarios. El antiphishing detecta todos los enlaces phishing que el usuario intenta seguir, sean enlaces en mensajes de correo spam o en Internet. En los meses pasados pronosticamos que aumentaría la cantidad de ataques contra las redes sociales y tiendas online mientras que disminuirían los ataques contra organizaciones financieras y relacionamos ambos fenómenos con el inicio de las vacaciones. En junio, se reducen las actividades económicas y los escolares y universitarios tienen más tiempo para usar Internet, y lo pasan en las redes sociales, juegos online y haciendo compras en las tiendas online. En junio, como habíamos pronosticado, las redes sociales volvieron al primer puesto de la estadística de organizaciones que representan más interés para los phishers (25,2%). La red social más popular, Facebook, sigue estando en el centro de la atención de los delincuentes. La cantidad de ataques contra las tiendas online creció en un 2% en mayo, y en junio sigue en el mismo nivel. La cantidad de ataques contra las organizaciones financieras se ha reducido en un 1%. Quisiéramos hacer notar que en junio nuestra compañía, Kaspersky Lab, fue una de las compañías TI más atacadas. Todo parece indicar que los delincuentes han hecho intentos de obtener acceso a las cuentas personales de nuestros usuarios.

Tendencias temáticas del spam

 
Categorías temáticas del spam en junio de 2012
 
Según las cifras de junio, la cantidad de spam de la categoría “Finanzas personales” casi se ha triplicado. Este inesperado embate puede estar provocado por dos factores. En primer lugar, los spammers se aprovechan del desempleo causado por la crisis económica. En segundo lugar, en el periodo de vacaciones bajan significativamente las actividades de compra, y como resultado deja de ser lucrativo propagar spam con publicidad de artículos. Los usuarios desempleados siguen buscando trabajo en Internet durante el periodo de vacaciones y los spammers se complacen en ofrecerles vacancias. En el segundo puesto están las estafas informáticas, cuyo objetivo en este periodo pueden ser tanto los usuarios en paro como los estudiantes y universitarios que usan activamente Internet durante las vacaciones.

Conclusión

La cantidad del spam en el tráfico de correo sigue bajando. Recordamos que en comparación con mayo se ha reducido en casi un 2%. Esta reducción puede ser de carácter temporal, ya que los usuarios que se han ido de vacaciones han apagado muchos ordenadores que tenían bots. Pero no excluimos la posibilidad de que sea una tendencia general de reducción del spam, porque cuando bajan las actividades de negocios, también baja la cantidad de mensajes “limpios”, y si la cantidad de spam baja junto con la cantidad de tráfico de correo, esto significa que el volumen de tráfico de spam ha bajado considerablemente.

La caída del tráfico de spam no solo puede explicarse por razones de temporada. Queremos que los usuarios presten atención al hecho de que durante las vacaciones de verano el principal objetivo de los phishers son los estudiantes y universitarios, y por lo tanto, los servicios que éstos usan: las redes sociales y las tiendas en Internet. Los adolescentes deben saber cuales son los peligros que acechan en Internet y tener cuidado mientras navegan. Es poco probable que los padres puedan evitar que sus hijos averigüen los datos de sus tarjetas de crédito. Pero por lo menos deben asegurarse de que el adolescente está bastante informado en cuestiones de seguridad informática y que cuando hacen compras con la tarjeta de su padre (o madre) sus datos no caigan en manos de los delincuentes.

El cierre de DNS Changer desconectará a miles de usuarios el lunes


El lunes de la próxima semana, el FBI desconectará el servidor de la red zombi DNS Changer, lo que podría dejar sin conexión de Internet a cientos de miles de personas de todo el mundo.

En noviembre del año pasado, el FBI, con la ayuda de varios expertos y organizaciones, llevó a cabo una operación para conseguir el control del servidor de DNS Changer, una de las mayores amenazas del momento. Hasta entonces, los cibercriminales habían estado utilizando la red zombi para robar datos personales y financieros a los usuarios de Internet.

Desde entonces, las autoridades estadounidenses han estado controlando los servidores de DNS Changer para asegurarse de que no se utilicen para cometer crímenes. Sin embargo, esto supone una gran inversión de recursos humanos y económicos, por lo que un juez dio un plazo hasta el 9 de julio para desconectar el servidor de forma definitiva.

Los ordenadores infectados redirigen todas sus conexiones a través de los servidores de comando y control de DNS Server, por lo que, al desconectar estos servidores, la configuración DNS de más de 300.000 ordenadores infectados quedará obsoleta y los usuarios afectados no podrán acceder a los sitios de Internet a no ser que escriban las direcciones IP en la barra de navegación.

 Las autoridades han estado anunciando el cierre de este servidor por meses, pero aun así todavía hay cientos de miles de usuarios que no están listos para el cambio. La empresa de seguridad BitDefender dice que muchas organizaciones gubernamentales y grandes compañías de Fortune 500 siguen infectadas por esta amenaza. Aun así, los analistas de F-Secure creen que la amenaza afectará principalmente a empresas pequeñas y medianas.

Eugene Kaspersky: “Todo sistema operativo es vulnerable”


Eugene Kaspersky
¿Qué sistema operativo es más vulnerable a los virus y ataques? ¿Es cierto el mito de que los ordenadores y móviles de Apple no padecen estos problemas? De todo esto y de la seguridad en general hablamos con Eugene Kaspersky, co-fundador de la empresa responsable de las soluciones de seguridad que lleva su nombre y actual consejero delegado de la misma. tuexperto.com ha estado en Bolonia, donde el equipo de la firma hizo una parada dentro de la gira de presentación de sus nuevos productos y reeditó su asociación con la italiana Ferrari, con la que participa en una serie de proyectos.

Con él hemos hablado acerca de los peligros que pueden entrañar los móviles inteligentes, así como de la seguridad de las distintas plataformas para smartphones y los mejores hábitos para evitar el peligro de los programas maliciosos en redes sociales. Incluso, nos dedicó una serie de reflexiones acerca del ya pulverizado mito de que los ordenadores de Apple no corren peligro de ser infectados con virus y troyanos.
Kaspersky smartphones
Smartphones: un nuevo reto en seguridad

Durante el último trimestre de 2011, el recuento de contenido malicioso para móviles inteligentes experimentó una punta inaudita en relación a lo que se había registrado hasta la fecha. Y la tendencia es tremendamente alcista. Según datos de la propia Kaspersky, entre los años 2004 y 2010 se registraron 1.160 modificaciones en dispositivos móviles —ya entonces era posible encontrar en el mercado dispositivos compatibles con Java e incluso 3G, aunque los smartphones al modo actual no llegaron hasta 2007—. No obstante, sólo en el mes de noviembre de 2011 los técnicos de la firma cazaron 1.049 modificaciones.

Según Eugene Kaspersky, el momento clave en la pronunciada curva ascendente está en el mes de diciembre de 2011, que él mismo define como “el punto de inflexión” en este fenómeno. “Antes de ese momento, éramos capaces de registrar aproximadamente 20 ó 30 muestras de contenido malicioso al mes en plataformas móviles, lo que nos llevaba a un total hasta el momento de unas 1.300 muestras únicas; en diciembre del año pasado, la cifra se disparó hasta las 1.000 muestras mensuales, aproximadamente, y en marzo, hemos recopilado unas 3.000.”

Kaspersky Android
A la hora de señalar la distribución en la expansión de contenidos nocivos de cara a la seguridad de los terminales, Kaspersky apunta que Android es la plataforma favorita de los ciberdelincuentes. “Al ser un sistema abierto, cualquier puede atreverse a penetrar en la seguridad de casi cualquier dispositivo que haya en el mercado basado en este entorno”. En su opinión, las plataformas de Google y iOS son el centro de atención de los “chicos malos” del desarrollo de malware —con lo que deja de lado a Symbian, ahora llamado Nokia Belle, que es en este momento el segundo ecosistema más extendido del mercado de telefonía inteligente—, entendiendo a Windows Phone como un entorno que aún tiene que evolucionar, aunque su proyección lo situará también en el punto de mira de los responsables de contenidos maliciosos.

iOS, el sistema de Apple para iPhone y iPad entraña menos peligros, en opinión del máxima responsable de Kaspersky. “Es más difícil desarrollar malware para iOS que para Android, ya que al ser un entorno cerrado, está mucho más controlado y por tanto, es más seguro”, es el razonamiento que blande el co-fundador de la empresa de seguridad para referirse a esto. No obstante, invita a no acomodarse en este sentido. “Todo sistema operativo es vulnerable, eso es algo que no hay que perder de vista”, advierte, añadiendo que “aunque es más fácil crear programas maliciosos para Android, esto no significa que los dispositivos iOS sean seguros al cien por cien: es sólo una cuestión que apunta a la naturaleza de una y otra plataforma”. Por otro lado, asegura el máximo responsable del fabricante de antivirus que los desarrolladores de soluciones de seguridad lo tienen complicado con la plataforma de Apple, ya que la compañía es hermética a la hora de facilitar el acceso a este tipo de firmas para preparar protecciones ante posibles ataques. “No podemos proteger a iOS, pero los cibercriminales no siguen las regularizaciones de Apple, y ahí está el peligro que podría entrañar esta situación”.

Kaspersky smartphones

Ante esto, cabría preguntarse cuáles son las amenazas reales que supone sufrir una violación en la seguridad de nuestro teléfono. “Dos son los peligros, en este sentido”, según Eugene Kaspersky. La primera de ellas es la que convertir el teléfono en un dispositivo zombie para el envío de mensajes SMS sin la autorización del propietario, aunque facturándole el importe del tráfico de mensajes. Este tipo de troyanos supone el 36,59 por ciento de las actividades que desempeñan los programas maliciosos para móviles, según datos de la propia empresa de seguridad. En segundo lugar, y quizás aún más peliagudo, supone la interceptación de datos privados del usuario, siendo especialmente jugosos los relativos a la información bancaria que el dueño del terminal emplea a través del propio dispositivo.

El uso de software espía representa un 20,61 por ciento del total del malware presente en los smartphones, mientras que el uso de aplicaciones del tipo “puerta trasera” ocupa un 24,18 por ciento del pastel. No obstante, según el criterio del propio Kaspersky, “en el futuro, los cibercriminales adoptarán los mismos modelos de negocio fraudulentos en las plataformas móviles que lo que ya conocemos en sistemas operativos de sobremesa“. De hecho, la línea que separa a smartphones y ordenadores es cada vez menos apreciable. “En el pasado, la diferencia entre ambos era más clara, pero hoy tenemos portátiles que incluso funcionan con tarjeta SIM“, con lo cual, las fronteras entre ambos segmentos han quedado reducidas al mínimo en lo que a intrusiones se refiere.

Eugene Kaspersky

Prevención en redes sociales

El sentido común se impone como el arma más poderosa para evitar infecciones e intrusiones procedentes de redes sociales. Kaspersky alude a soluciones sencillas como método de prevención, tales como “no pulsar en todos los enlaces” de nuestro muro, así como “no confiar en toda actualización o comentario”. Y cómo no, el consejero delegado de la desarrolladora de software de seguridad llama al empleo de aplicaciones que aporten protección. “Ojo, no trato de vender nuestros productos, ya que hay muchas soluciones en el mercado en este sentido; lo que digo es que la prevención y el uso de aplicaciones de protección garantiza una mayor seguridad al usuario“. No obstante, la clave estaría en no confiar en todo en mundo en redes sociales. Y no sólo cuando se trata de pulsar en enlaces.

Hay una parte de la información que aparece en redes sociales que no tiene que ver con sofisticadas armas de criptografía y protección. El principio de todo parte de la prudencia a la hora de compartir datos sensibles. “Compartir tu número de teléfono o la dirección de tu casa en Facebook, Twitter u otras redes sociales es casi como decir ¡los ladrones son bienvenidos!“, asegura. En ese sentido, Kaspersky recordó el caso de una mujer cuya casa había sido allanada mientras estaba de vacaciones. Cuando la Policía le tomó declaración, esta persona aseguró que no le había dicho a demasiadas personas que estaría fuera de casa. “Sólo lo puse en Twitter”, nos recordó el fundador de la empresa de antivirus. “Decir algo así en Twitter es como publicarlo en el periódico”, añadió.
Kaspersky Mac OS

No hay virus para Mac… y otros mitos

“Aún permanece el mito: mucha gente sigue sin creerse que Apple es vulnerable“. Eugene Kaspersky habla de Mac OS, el sistema operativo que se instala en los ordenadores de la firma de Cupertino. “La mayoría de los cibercriminales desarrollan malware para plataformas Windows“, apunta el experto en seguridad digital. No es para menos.

 Según datos de StatCounter, la plataforma de Apple representa sólo un 7,66 de la cuota mundial de sistemas operativos para ordenadores. Mientras que Windows se reparte casi toda la tarta entre Windows 7 —con un 47,58 por ciento—, Windows Vista8,92 por ciento— y Windows XP —que sobrevive dignamente con una representación del 31,79 por ciento—. Según NetMarketShare, Mac OS está presente en seis de cada cien ordenadores de todo el mundo, mientras que Windows acapara, el 93 por ciento del total, reservándose apenas un uno por ciento para las plataformas Linux.


Aquí subyace la razón por la que Apple ha hecho bandera de la supuesta garantía de seguridad ante intrusiones externas. Ante este panorama, los de Cupertino sostienen la misma retórica que en el caso de iOS: hermetismo y falta de voluntad por permitir que los técnicos de seguridad informática generen soluciones preventivas. El resultado no se ha hecho esperar en los últimos meses. La aparición de falsos antivirus para Mac ha proliferado sustancialmente de un tiempo a esta parte, lo cual, según Kaspersky, se puede entender como la sintomatología de dos fenómenos: los responsables de malware saben que hay un clima de inquietud entre los usuarios de ordenadores de Apple, y también se reconoce que la plataforma está ganando levemente en popularidadhace apenas un par de años Apple no llegaba a rebasar la barrera del cinco por ciento—.

Kaspersky Mac OS
De uno u otro modo, los desarrolladores de aplicaciones maliciosas ven un filón futuro en el sistema de la manzana. No obstante, una vez más, Apple se niega a permitr que responsables externos accedan a la cerrada plataforma Mac, con lo cual, se repite el fenómeno descrito en iOS. Pero no es cierto que no haya virus para Mac. Simplemente, hay menos, aunque su profusión es, en términos relativos, mayor que en el caso de la expansión de malware para Windows. En este caso, desde Kaspersky nos recuerdan el caso de Flashfake, un troyano que llegó a propagarse a través de una red de más de 700.000 equipos, lo que viene a representar más del diez por ciento de todo el parque mundial de equipos de Apple, a pesar de lo cual, la empresa de la manzana hace oídos sordos a las amenazas, según el consejero delegado de Kaspersky.

Ante este panorama, ¿conseguirá Apple volver a recuperar esa imagen de invulnerabilidad para su sistema de sobremesa? “No tengo ni idea de lo que pasa dentro de las murallas de ese reino mágico, ironiza Eugene Kaspersky al respecto de la firma que lidera Tim Cook. “Estoy seguro que han captado el mensaje“, añade en referencia al citado caso de Flashfake, “aunque llevan diez años de retraso frente a Microsoft, que afrontó los mismos problemas hace mucho tiempo y ya cuenta con esa experiencia”. En base al criterio de este conocido criptógrafo y experto en seguridad informática, “Microsoft ha hecho un gran trabajo en lo tocante a la seguridad de sus sistemas operativos”, un camino que ahora tendrá que recorrer Apple… y Google.
 
Soporte : GFSistemas Corp. | Email Marketing | Pedidos o Sugerencias
Copyright © 2013. Informática al Día GFSistemas - Todos los Derechos Reservados By GFSistemas
Template Created by GFSistemas Published by GFSistemas
Proudly powered by Blogger