Últimos Posts:
http://gfsistemas.net/mailing/oki7.png
Ultimas Publicaciones

La protección de WhatsApp no es tan segura como parece


whatsapp
Hace un par de semanas nos congratulábamos con la actualización de la red social WhatsApp para iPhone por contener la tan ansiada encriptación de mensajes. Con ella por fin se protege la información que nos enviamos con nuestros contactos, cifrándola desde que sale de nuestros terminales hacia los servidores de WhatsApp y de vuelta al destinatario. De esta manera, nuestros mensajes ya no pueden ser captados y leídos por terceros. O al menos esa es la teoría.

Y es que, la encriptación se realiza aplicando un código con el que cifrar la información de forma matemática. Por tanto, quien descubre ese código es capaz de descifrar los mensajes y acceder a su información. El problema de WhatsApp es que, según varios blogs y páginas de Internet, esos códigos están relacionados con datos de importancia de los terminales. Algo que compromete aún más nuestra privacidad, pudiendo descubrir cómo leer nuestros mensajes de WhatsApp y recopilar datos de nuestro smartphone.
whatsapp
Así, un desarrollador de la plataforma Android ha descubierto y publicado que, en el caso de este sistema operativo, el código de encriptación se basa en el número IMEI. Ese que es propio de cada terminal y que puede dar acceso a varios de los servicios del mismo. Si bien es cierto que el proceso de descodificación no resulta sencillo ni accesible a todos los usuarios, ya hay quien explica el proceso. Algo que tiene que ver con el algoritmo MD5 y este código IMEI. Pero no es la única plataforma de la que se han conocido sus secretos.

Un experto italiano en seguridad también ha dado con el código utilizado en iPhone por WhatsApp para codificar los mensajes. En este caso resulta un poco más alarmarte incluso, ya que es generada por la dirección MAC del punto de acceso WiFi al que se conecta el usuario para utilizar la red social. Un punto de seguridad más débil que puede ser espiado con técnicas de sniffing que captan datos de la red y de los dispositivos que están conectados a ella.
whatsapp
A todo esto hay que hablar de programas y aplicaciones dedicadas a escanear las redes en busca de puertas traseras o agujeros de programación. Sin embargo, no hay que alarmarse. Como decimos, es necesario tener los conocimientos necesarios y las herramientas. Además, estas cuestiones de seguridad suelen darse en conexiones inalámbricas WiFi, donde más de un usuario tiene acceso, por lo que es mejor evitarlo en la medida de lo posible, tratando de conectarnos sólo a puntos seguros.

Además, no hay que desmerecer la labor de los programadores de WhatsApp que, aunque no ha sido, ni es, la aplicación más segura, son notables los esfuerzos por mejorarla poco a poco con actualizaciones. Mejoras que no sólo incluyen nuevas funciones, como la posibilidad de crear conversaciones grupales de hasta 30 contactos, que se acaba de habilitar para iPhone, sino para mejorar la seguridad y proteger la privacidad de los usuarios de esta red social tan extendida y utilizada.

Estudio de las Amenazas Informáticas Septiembre 2012

Panorama de la situación

Programas maliciosos para dispositivos móviles

En comparación con el trimestre anterior, en el segundo trimestre de 2012 prácticamente se ha triplicado la cantidad de troyanos para Android. En estos tres meses hemos agregado a nuestra colección más de 14.900 programas maliciosos.

Cantidad de modificaciones de malware detectadas para Android OS
Este desarrollo tan activo del malware para Android es un indicio de que estyacada vez son más los escritores de virus que se dedican a escribir programas maliciosos para dispositivos móviles. Al igual que con el malware para Windows, el desarrollo de los programas maliciosos para móviles ha conducido a que surja un mercado negro de servicios para propagarlos. Los principales canales de propagación son las tiendas no oficiales de aplicaciones y los programas de afiliados. No podemos dejar de mencionar que los programas maliciosos móviles se están haciendo cada vez más complejos: los delincuentes desarrollan activamente la tecnología de enmarañamiento y protección del código, lo que complica su análisis.

Casi la mitad (49%) de los ficheros maliciosos procesados por Kaspersky Lab en el segundo trimestre de 2012 son diversos troyanos multifuncionales, que roban datos del teléfono (nombres, contactos, direcciones, números telefónicos, etc.), y también pueden descargar módulos adicionales desde los servidores de los delincuentes.

Una cuarta parte de los programas maliciosos para Android detectados son troyanos SMS. Estos programas maliciosos vacían las cuentas de las víctimas, enviando SMS a números de pago sin que los dueños se den cuenta. Hace un par de años estos programas se podían encontrar sólo en las repúblicas de la ex URSS, en el Sureste Asiático y en China, pero ahora se han extendido por todo el mundo: en el segundo trimestre de 2012 hemos defendido contra SMS nocivos a los usuarios de 47 países.

El 18% de los programas maliciosos para Android detectados en el segundo trimestre son backdoors que les dan a los delincuentes el control total del dispositivo móvil. En estos programas se basan las botnets móviles.

Distribución por comportamiento de los programas maliciosos para Android descubiertos en el segundo trimestre

Por el momento la cantidad de troyanos espía para Android es baja, sólo del 2%. Pero estos son los programas que representan mayor peligro para los usuarios, porque buscan la información más valiosa, que les abre a los delincuentes el acceso a las cuentas bancarias de los usuarios.

En junio los expertos de Kaspersky Lab detectaron una nueva versión de un programa malicioso móvil que roba los SMS entrantes. El programa se hacía pasar por Android Security Suite Premium. Sin embargo, este troyano se caracteriza por otra razón: todos los servidores de administración de este programa malicioso estaban registrados a nombre de una sola persona. Por supuesto, los datos de registro eran falsos, pero eran los mismos usados para registrar varios de los dominios de administración de Zbot (ZeuS). De esto se puede concluir que el robo de SMS se hace con la intención de recibir los códigos de autorización de transacciones bancarias y que el programa malicioso pertenece a la familia Trojan-Spy.AndroidOS.Zitmo.

Programas maliciosos para Mac

En comparación con el primer trimestre de 2012, ha disminuido la cantidad de programas maliciosos para Mac: en nuestra base antivirus se agregaron identikits que detectan 50 programas maliciosos para Mac OS X.

Después de que el trimestre pasado descubriéramos la botnet FlashFake, conformada por más de 700.000 Mаcs, la compañía Apple puso más empeño en las cuestiones de seguridad de su sistema operativo. Por ejemplo, publicó los parches críticos para Oracle Java al mismo tiempo que las versiones para Windows y anunció las funciones de defensa de la siguiente versión de Mac OS X: sólo se podrán instalar de forma predeterminada programas de la tienda oficial, se usará una máquina virtual para los programas descargados de la tienda, la instalación de las actualizaciones será automática, etc.

Cantidad de nuevos identikits para Mac OS X agregados a las bases antivirus de Kaspersky Lab. 

Segundo trimestre de 2012

El pronóstico de que los ataques contra los usuarios de Mac continuarían en el segundo trimestre se ha cumplido. A finales de junio de 2012 nuestros radares antivirus registraron un nuevo ataque dirigido contra los usuarios de Mac de habla uigur en China. A diferencia del ataque anterior, los delincuentes no usaron exploits para llevar el programa malicioso a los ordenadores atacados. Esta vez, se enviaron mensajes con un fichero zip a determinado círculo de usuarios. El archivo contenía un fichero jpg y una aplicación para Mac con un icono de documento de texto. Este es un ejemplo clásico de ingeniería social. El principal componente del ataque era un fichero ejecutable disfrazado de documento de texto, un backdoor para Mac OS Х que funciona tanto en la arquitectura i386, como en la PowerPC y que nuestros productos detectan como Backdoor.OSX.MaControl.b. En este ataque también se detectó un backdoor para Windows.

El backdoor cumple varias funciones, y en particular, permite copiar ficheros desde el equipo infectado. Los datos de la configuración de los servidores de administración están cifrados con un método bastante sencillo, por lo que se pudo establecer que el servidor de administración se encuentra en China.

Los productos de la compañía Apple son populares entre muchos políticos influyentes y la información que guardan sus ordenadores representa interés para determinada categoría de delincuentes. Esto significa que continuarán los ataques APT dirigidos contra los usuarios de Mac. La evolución de los ataques con blanco específico puede seguir el camino de los programas maliciosos para varias plataformas, que tendrán un código parecido y funcionarán en los sistemas operativos más difundidos.

La fuga de datos de LinkedIn y las contraseñas

En el segundo trimestre, varios servicios online estuvieron en los titulares debido al robo de la base de contraseñas. Una de las más notorias fue la noticia de que parte de la base (6,5 millones de contraseñas) de la popular red social LinkedIn se había hecho pública. El 6 de junio, después de la publicación de esta información, la compañía confirmó el robo y declaró que gracias a las medidas tomadas de inmediato, las contraseñas publicadas habían sido anuladas y que los usuarios deberían crear nuevas contraseñas.

Por desgracia, en el momento de publicación de esta declaración, más de la mitad de las contraseñas ya habían sido extraídas. ¿Por qué tan rápido? Es que LinkedIn, por algún motivo, almacenaba los hashs sin la línea de caracteres aleatorios (“sal”) que se agrega a la contraseña inicial antes de efectuar el hash. Como no se usaba esta tecnología, se descifraron los hashes SHA-1 con mucha rapidez, usando hashs previamente calculados de populares diccionarios de contraseñas. Tanta celeridad en el descifrado de las contraseñas también fue posible porque las contraseñas de la mitad de los usuarios eran muy simples y no hizo falta mucho esfuerzo para descifrarlas. Después del incidente, LinkedIn anunció que ahora se usa hash y “sal” para almacenar las contraseñas.

Para evitar convertirse en víctima de estos ataques, los usuarios deben en primer lugar usar contraseñas largas y complejas, que sean difíciles de averiguar usando diccionarios. Tampoco hay que olvidar que usar una sola contraseña en diferentes servicios aumenta notablemente los posibles daños en caso de que la roben.

A los administradores de sitios web les aconsejamos que para guardar contraseñas usen por lo menos hash y “sal”. No obstante, el uso de algoritmos rápidos de hashing (por ejemplo, SHA-1 ó MD5) y de “sal” puede no impedir su desciframiento, si se toma en cuenta la potencia que ofrecen los GPU modernos. Una solución más efectiva es el uso de algoritmos com PBKDF2 (Password-Based Key Derivation Function 2) o bcrypt, que no solo usan “sal” de forma predeterminada, sino que también hacen más lento el proceso de desciframiento.

Flame, la continuación de la historia de espionaje cibernético

El suceso más notable relacionado con el espionaje cibernético ha sido el descubrimiento del gusano Flame.
Kaspersky Lab, por petición de Unión Internacional de Telecomunicaciones, ha llevado a cabo la investigación y búsqueda del programa malicioso desconocido que borraba datos confidenciales en los equipos ubicados en los países del Oriente Próximo. Durante la búsqueda, detectamos un nuevo ejemplar de malware, que bautizamos Worm.Win32.Flame.

A pesar de que Flame tiene funcionalidades diferentes a las de los tristemente conocidos ejemplares de armamento cibernético Duqu y Stuxnet, hay muchas semejanzas entre estos programas maliciosos: la geografía de los ataques, la orientación hacia blancos concretos y el uso de vulnerabilidades específicas de software. Todo esto pone a Flame en la misma categoría de otras armas cibernéticas desplegadas en el Oriente Próximo por delincuentes desconocidos.

Flame es mucho más complicado que Duqu y está compuesto de un complicadísimo conjunto de instrumentos para realizar ataques. El tamaño del programa malicioso es de casi 20 megabytes. Es un programa  troyano-puerta trasera que también tiene rasgos propios de gusanos:  puede propagarse por redes locales y mediante medios extraíbles cuando recibe la orden de su dueño. El método de propagación de Flame más peligroso es cuando se reproduce en una red local ya infectada, disfrazándose de actualizaciones de Windows. Además, el código venía firmado por un certificado originalmente expedido por la compañía Microsoft. Microsoft detectó el uso ilegítimo de la firma digital y anuló el certificado. La compañía publicó de inmediato una notificación sobre la amenaza (security advisory) y publicó la actualización KB2718704.

Flame roba diferentes tipos de información en los ordenadores ubicados en el Oriente Próximo (Irán, Sudán, Siria, etc), como ficheros de vídeo, audio y ficheros de AutoCAD.
Hoy en día Flame es una de las amenazas cibernéticas más complejas. El programa tiene un gran tamaño y una estructura increíblemente compleja, que muestra muy bien cómo se pueden realizar las operaciones de espionaje en el siglo XXI.

Estadística

Todos los datos estadísticos usados en el informe se han obtenido mediante la red antivirus distribuida Kaspersky Security Network (KSN), como resultado del funcionamiento de los diferentes componentes de protección contra los programas maliciosos. Los datos se obtuvieron en los equipos de los usuarios de KSN que confirmaron su consentimiento en enviarlos. En el intercambio global de información sobre las actividades maliciosas toman parte millones de usuarios de los productos de Kaspersky Lab de 213 países del mundo.

Las amenazas en Internet

Los datos estadísticos citados en esta sección se han recibido del funcionamiento del antivirus web que protege a los usuarios cuando se descargan códigos maliciosos de páginas web infectadas. Pueden estar infectados sitios creados por los delincuentes con este fin, páginas web cuyo contenido lo crean los usuarios (por ejemplo, los foros) y páginas legítimas hackeadas.

Objetos detectados en Internet

En el segundo trimestre de 2012 se rechazaron 434.143.004 ataques realizados desde recursos de Internet ubicados en diferentes países. En estos incidentes se pudo registrar 145.007 diferentes programas nocivos y potencialmente indeseables.
TOP 20 de objetos detectados en Internet
Lugar Nombre* % del total de ataques*
1 URL maliciosas 85,8%
2 Trojan.Script.Iframer 3,9%
3 Trojan.Script.Generic 2,7%
4 Exploit.Script.Blocker 0,6%
5 Trojan.JS.Popupper.aw 0,4%
6 Trojan.Win32.Generic 0,4%
7 Trojan-Downloader.JS.Iframe.cxk 0,3%
8 Trojan-Downloader.JS.Expack.sn 0,2%
9 Exploit.Script.Generic 0,2%
10 Trojan-Downloader.Script.Generic 0,2%
11 Trojan-Downloader.JS.Agent.gqu 0,2%
12 Trojan-Downloader.Win32.Generic 0,2%
13 Hoax.HTML.FraudLoad.h 0,1%
14 Trojan-Downloader.SWF.FameGake.a 0,1%
15 Trojan.JS.Iframe.aaw 0,1%
16 Trojan.JS.Agent.bxw 0,1%
17 AdWare.Win32.IBryte.x 0,1%
18 AdWare.Win32.ScreenSaver.i 0,1%
19 Trojan-Downloader.JS.Agent.grd 0,1%
20 Trojan-Downloader.JS.JScript.ag 0,1%

* Veredictos de detección del módulo antivirus para la web. Información prestada por los usuarios de productos de Kaspersky Lab que han dado su consentimiento para el envío de datos estadísticos. 

** Porcentaje del total de ataques web registrados en los equipos de usuarios únicos

El primer lugar de la estadística siempre lo ocupan los enlaces maliciosos de la lista negra. En comparación con el trimestre anterior, su cantidad ha crecido en un 1,5% y constituyen el 85,8% del total de detecciones. En esta lista se enumeran en primer lugar los sitios a los que se remite a los usuarios. Recordamos que lo más frecuente es que los usuarios lleguen a los sitios maliciosos desde sitios legítimos que tienen incrustados scripts maliciosos (ataques drive-by). Además, los usuarios mismos siguen enlaces peligrosos, por ejemplo, al buscar contenidos piratas. Una importante cantidad de los URLs maliciosos detectados siguen perteneciendo a sitios que tienen paquetes de exploits.
13 posiciones de la estadística la ocupan programas maliciosos que explotan las brechas del software y que se usan para enviar programas maliciosos al ordenador del usuario. Dos de ellos se descubrieron mediante métodos heurísticos: Exploit.Script.Blocker y Exploit.Script.Generic.

Sigue disminuyendo en la estadística la cantidad de programas publicitarios detectados como AdWare: en el segundo trimestre había sólo dos. Estos programas funcionan como expansiones para navegadores: agregan un nuevo panel de búsqueda y modifican la página de inicio. En realidad, son programas legales que los creadores pagan dinero a los socios que los difunden por cada instalación. Pero hay distribuidores que quieren recibir dinero sin pedirle al usuario su consentimiento para instalarlos.

Aplicaciones en las que los delincuentes usan vulnerabilidades

La mayoría de los ataques mediante Internet se hacen mediante exploits que usan los errores del software para que la ejecución del programa malicioso pase inadvertida para el usuario.

Pero ¿qué aplicaciones usan con más frecuencia los exploits? Vemos la respuesta en el siguiente diagrama: Adobe Flash Player, Java, Android Root y Adobe Flash Player. Lo primero que los usuarios deben hacer es actualizar estos programas y, aún mejor, organizar su actualización automática.

Aplicaciones cuyas vulnerabilidades fueron usadas por los exploits web
Segundo trimestre de 2012

Países en cuyos recursos se hospedan programas nocivos

Para determinar la fuente geográfica de los ataques se usó el método de yuxtaponer el nombre de dominio a la dirección IP real, en la cual se encuentra este dominio, y determinar la ubicación geográfica de esta dirección IP (GEOIP).

En el segundo trimestre de 2012, el 85% de los recursos web (un 1% más que en el trimestre anterior) usados para propagar programas maliciosos se ubicó en diez países.

Distribución por países de recursos web que contienen programas maliciosos.
Segundo trimestre de 2011 

El contenido del TOP 10 no ha sufrido cambios, porque está conformado por los mismos países del trimestre pasado. En los pasados tres meses ha crecido la cantidad de hostings ubicados en EEUU (+7%). Esto ha ocurrido sobre todo debido a la disminución de la participación de los demás países: Rusia (-1,5%), Alemania (-1,9%), Holanda (-1,2%), Inglaterra (-1%) y Francia (-1,7%). Rusia ha ocupado en esta lista el segundo puesto (14%), desplazando a Holanda al tercer puesto (12%).

Países en los cuales los usuarios estuvieron bajo mayor riesgo de infección mediante Internet

Para evaluar el grado de riesgo de infección mediante Internet al que están sometidos los ordenadores de los usuarios en diferentes países, hemos calculado para cada país la frecuencia de las reacciones del antivirus web durante el trimestre.

20 países donde los usuarios están bajo mayor riesgo de infectarse mediante Internet*. Segundo trimestre de 2012
*En los cálculos hemos excluido a los países en los cuales la cantidad de usuarios de los productos de Kaspersky Lab es relativamente pequeña (menos de 10.000).
**Porcentaje de usuarios únicos que fueron víctimas de ataques web, de entre todos los usuarios únicos de los productos de Kaspersky Lab en el país.

En el TOP 20 prevalecen los países de la ex URSS, además de los de África y el Sureste Asiático.
Todos los países se pueden dividir en varios grupos.
  1. Grupo de riesgo alto. En este grupo, con un resultado del 41-60% ingresaron 18 países, como  Rusia (59,5%), Kazajstán (54%), Ucrania (47,3%), India (48%), Indonesia (42,2%) y Malasia (41,8%).
  2. Grupo de riesgo. En este grupo ingresaron, con coeficientes del 21% al 40% ,103 países, entre ellos  España (37,8%), Italia (34,8%), Canadá (36%), EE.UU. (35,7%) e Inglaterra (31,6%).
  3. Grupo de los países más seguros para navegar en Internet. En este grupo hay 16 países con índices del 12,3 al 20%.
El menor porcentaje de usuarios atacados durante la visualización de páginas web está en Taiwán (15,2%), Japón (18,1%), Dinamarca (18,9%), Luxemburgo (19,7%) y República Checa (20%). Cabe destacar que en este grupo están los países de África del Sur, pero allí no todo está tan bien desde el punto de vista de las infecciones locales.

Riesgo que corren los ordenadores de infectarse mediante Internet en diferentes países.
Segundo trimestre de 2012
En general, el 39,7% de los ordenadores de los usuarios de KSN, es decir, cuatro de cada diez ordenadores en el mundo, sufrieron en este trimestre por lo menos un ataque durante la navegación en Internet. Cabe destacar que el porcentaje medio de equipos atacados, en comparación con el trimestre anterior, ha aumentado en un 11%.

Amenazas locales

Aquí analizaremos los datos estadísticos obtenidos gracias al funcionamiento del módulo antivirus, que analiza los ficheros en el disco duro durante su creación o cuando se los lee, y la estadística del análisis de diferentes memorias extraíbles.

Objetos detectables encontrados en los ordenadores de los usuarios

En el segundo trimestre de 2012 nuestras soluciones antivirus bloquearon con éxito 1.041.194.194 intentos de infección local en los equipos de los usuarios participantes en Kaspersky Security Network.
En total, durante los intentos de ejecutarse en los ordenadores de los usuarios el scanner online detectó 383.667 modificaciones únicas de programas maliciosos y potencialmente peligrosos.
Programas maliciosos detectados en los ordenadores de los usuarios: Top 20
Lugar Nombre % de usuarios atacados**
1 Trojan.Win32.AutoRun.gen 17,8%
2 Trojan.Win32.Generic 17,4%
3 DangerousObject.Multi.Generic 16,1%
4 Trojan.Win32.Starter.yy 7,4%
5 Virus.Win32.Sality.bh 6,7%
6 Virus.Win32.Virut.ce 5,4%
7 Net-Worm.Win32.Kido.ih 5,1%
8 Virus.Win32.Sality.aa 4,2%
9 HiddenObject.Multi.Generic 3,6%
10 Virus.Win32.Nimnul.a 3,1%
11 Trojan.WinLNK.Runner.bl 2,2%
12 Worm.Win32.AutoRun.hxw 2,0%
13 Trojan.Win32.Hosts2.gen 1,4%
14 Virus.Win32.Sality.ag 1,4%
15 Worm.Win32.Mabezat.b 1,0%
16 AdWare.Win32.GoonSearch.b 0,8%
17 AdWare.Win32.BHO.aqbp 0,7%
18 Trojan-Dropper.Script.Generic 0,5%
19 AdWare.Win32.HotBar.dh 0,3%
20 Trojan-Downloader.WMA.Wimad.ag 0,3%

Esta estadística contiene los veredictos de detección los módulos OAS y ODS del antivirus, enviados por los usuarios de los productos de Kaspersky Lab que dieron su consentimiento para el envío de datos estadísticos. 


*Porcentaje de usuarios únicos en cuyos equipos el antivirus detectó este objeto, de entre todos los usuarios únicos de los productos de Kaspersky Lab en cuyos equipos hubo reacciones del antivirus.


El primer lugar de la estadística, con un índice del 17,8%, lo ocupa la renovada detección de programas maliciosos propagados mediante memorias extraíbles, sobre todo memorias flash. La aparición de este veredicto en el primer puesto es un indicio de que la cantidad de memorias extraíbles en las que se han descubierto huellas de programas maliciosos es muy grande.

El segundo puesto de la estadística lo ocupa el veredicto del analizador heurístico cuando hace la detección proactiva de un grupo de programas maliciosos, Trojan.Win32.Generic (17,4%).

Los programas maliciosos detectados mediante tecnologías “en la nube” (16,1%) han bajado del primer al tercer puesto. Estas tecnologías funcionan cuando en las bases antivirus todavía no existen firmas ni heurísticas que detecten el programa malicioso, pero la compañía antivirus ya tiene información sobre el objeto "en la nube". En estos casos, se asigna al objeto detectado el nombre DangerousObject.Multi.Generic.

Los puestos 16, 17 y 20 los ocupan programas de publicidad. Aquí ha aparecido una novedad, la familia AdWare.Win32.GoonSearch (0,8%). Estos programas son plugins para Internet Explorer, pero se han dado casos de su aparición en los ordenadores de los usuarios sin el consentimiento de los usuarios, y en los que se han ofrecido resistencia a los antivirus.

Net-Worm.Win32.Kido (5,1%) sigue perdiendo posiciones en la estadística. Al mismo tiempo, ha aparecido otro representante de los infectores de ficheros: en el segundo trimestre, además de los virus Virus.Win32.Sality.bh, Virus.Win32.Sality.аа, Virus.Win32.Nimnul.a y Trojan.Win32.Starter.yy, ha aparecido en la estadística el famoso Virus.Win32.Virut.ce (5,4%), que usa los equipos infectados para crear una gran botnet que propaga otros programas maliciosos.

Países en los cuales los usuarios estuvieron bajo mayor riesgo de infección local

Las cifras obtenidas reflejan la media de equipos infectados en uno u otro país. En el 36,5% de los ordenadores de los usuarios de KSN que nos envían información, se ha encontrado un fichero malicioso (en el ordenador o en la memoria extraíble conectada al mismo) por lo menos una vez, un 5,7% menos que en el trimestre pasado.

TOP 20: porcentaje de ordenadores de los usuarios en los que se detectaron programas maliciosos, del total de los usuarios de Kaspersky Lab en el país*. Segundo trimestre de 2012
*En los cálculos hemos excluido a los países en los cuales la cantidad de usuarios de los productos de Kaspersky Lab es relativamente pequeña (menos de 10.000).
**Porcentaje de usuarios únicos en cuyos ordenadores se detectaron amenazas locales, de entre la cantidad total de usuarios de productos de Kaspersky Lab en el país. 


El primer TOP 20 lo conforman casi en su totalidad países de África y del Sureste Asiático. En Bangladesh nuestros productos se han topado con programas maliciosos en el 98% de los ordenadores en los cuales están instalados.

En lo que atañe a las infecciones locales, podemos agrupar todos los países según su nivel de infección:
  1. Nivel máximo de infección (más del 60%). Son 20 países, sobre todo de la región asiática (India, Vietnam, Mongolia y otros), del Próximo Oriente (Irak, Afganistán) y África (Sudán, Angola, Nigeria, Camerún y otros.).
  2. Nivel de infección alto 41-60%. 51 países, entre ellos Indonesia (58,3%), Kazajstán (46,1%), China (43,9%), Ecuador (43,8%), Rusia (42,6%) y los Emiratos Unidos (42,3%).
  3. Nivel de infección medio 21-40%. 43 países, entre ellos Turquía, México, Israel, Letonia, Portugal, Italia, EE.UU., Australia y Francia.
  4. Nivel de infección mínimo: 23 países, entre ellos Canadá, Nueva Zelanda, Puerto Rico; 13 países europeos (entre ellos Noruega, Finlandia, Holanda, Irlanda, Alemania, Estonia), además de Japón y Hong Kong.

Riesgo de infección local que corren los equipos en diferentes países.
Segundo trimestre de 2012
Entre los 10 países más seguros por su bajo nivel de infección local están:
Lugar País % de usuarios únicos
1 Dinamarca 12,0
2 Reunión 13,4
3 República Checa 13,6
4 Japón 14,6
5 Luxemburgo 15,0
6 Suecia 15,0
7 Suiza 16,2
8 Finlandia 16,3
9 Alemania 17,2
10 Holanda 17,7
Dinamarca, Luxemburgo, República Checa y Japón se encuentra al mismo tiempo en la lista de los países más seguros para navegar en Internet. Pero incluso en Dinamarca detectamos objetos maliciosos en 12 ordenadores de cada 100.

Vulnerabilidades

En el segundo trimestre de 2012 hemos detectado en los ordenadores de los usuarios 31.687.277 aplicaciones y ficheros vulnerables. En término medio, en cada ordenador vulnerable hemos detectado cerca de 9 diferentes vulnerabilidades.


El único novato de la estadística es la vulnerabilidad en el reproductor gratuito VLC.

Productos vulnerables en el TOP 10 de vulnerabilidades.
Segundo trimestre de 2012
Todas las vulnerabilidades del TOP10 dan al delincuente la posibilidad de obtener acceso irrestricto al sistema mediante exploits. Tres vulnerabilidades permiten realizar ataques tipo DoS, y también le dan al delincuente la posibilidad de obtener acceso a información confidencial. En la estadística también se enumeran vulnerabilidades que dan la posibilidad de manipular datos, evadir el sistema de protección y realizar ataques XSS.

Distribución de vulnerabilidades del TOP 10 según el tipo de influencia en el sistema.
Segundo trimestre de 2012

Conclusión

En el segundo trimestre de 2012 ha seguido creciendo impetuosamente la cantidad de malware para Android. En estos tres meses, hemos agregado a nuestra colección casi 15.000 ficheros maliciosos dex. También la calidad de los programas maliciosos para Andoid ha evolucionado: los escritores de virus han inventado diferentes métodos de complicar su análisis y detección. Esto indica que está creciendo la cantidad de escritores de virus que se están dedicando a desarrollar programas maliciosos para dispositivos móviles. Además, también se esta desarrollando el mercado negro de servicios de propagación de programas maliciosos móviles, lo que en el futuro cercano conducirá al aumento de los ataques contra los usuarios de dispositivos móviles, ataques que serán cada vez más refinados.

El trimestre pasado, la fuga de datos de importantes servicios, que se ha convertido en algo regular gracias a las actividades de diferentes hacktivistas, ha puesto al descubierto las contraseñas de millones de usuarios.  Por desgracia, una gran cantidad de personas usan la misma combinación de login y contraseña para muchos sitios, lo que aumenta el riesgo de pérdida de datos importantes. Pero también hacemos notar que los culpables del rápido descifrado de las contraseñas durante estos ataques son los usuarios que prefieren contraseñas simples y los administradores de sitios web que usan técnicas sencillas de cifrado. El problema no es nuevo y existen varias formas de resolverlo. Esperamos que, debido a las intrusiones regulares, los administradores se vean obligados a usar algoritmos más seguros de almacenamiento de contraseñas.

En el siguiente trimestre nos esperan dos importantes conferencias de hackers, BlackHat y Defcon, donde según ya es tradición, se mostrará una serie de nuevas técnicas de ataques que no tardarán mucho en encontrar aplicación práctica en el mundo de la delincuencia cibernética. Así que se puede esperar que los delincuentes usen las nuevas técnicas ya en el tercer trimestre.

El principal tema del segundo trimestre de 2012 fue el descubrimiento del programa de espionaje cibernético Flame. Aparte de su gran tamaño y gran espectro de instrumentos de extracción de información en los equipos infectados, Flame usa un interesante método para propagarse en las redes locales, creando un servidor falsificado de actualizaciones de Windows. Además, en el célebre gusano Stuxnet, que hizo estragos en 2009, parte del código es similar a la de Flame. Esto sugiere que los desarrolladores de estos programas tienen alguna relación.

La situación de las armas cibernéticas recuerda a la caja de Pandora, que una vez abierta es imposible de cerrar. Muchos países han hecho declaraciones oficiales de que elaborarán doctrinas sobre las acciones en el espacio cibernético y que crearán subdivisiones especializadas. Por consiguiente, la historia de las armas cibernéticas no se limitará a Duqu y Flame. En esta situación, la principal dificultad es la ausencia de factores de disuasión en forma de una regulación internacional en este ámbito.


Email Marketing: 5 Tips Para evitar ser SPAM

Si una de sus tareas incluye el envío de email a listados de personas desconocidas, este artículo le dará cinco consejos útiles para que sus mensajes no sean considerados SPAM.

Si el propósito de estos mensajes es la generación de ventas, entonces siga leyendo.
Como representantes de una empresa de email marketing en Ecuador, a diario recibimos correos y llamadas sobre dueños de empresa que se encuentran enfrentando el ya bien conocido reto de atravesar los filtros de spam. En vista de que existen normas genéricas para incrementar las probabilidades de que un correo llegue a la bandeja de entrada, decidí escribir este artículo como respuesta a todas esas solicitudes que recibimos con tanta frecuencia:

1. Escriba una linea de asunto concreta y en lo posible, personalícela.

La linea de asunto es el primer punto de contacto entre su mensaje y su lector, aproveche este breve espacio de atención para generar curiosidad y haga uso de las funcionalidades de personalización de su plataforma de email marketing. Un titular como: “Fabio, este tenemos 4 productos justo para ti – SU EMPRESA” puede resultar más atractivo que el genérico: “Conoce nuestras promociones de este mes“. Aunque, el contenido personalizado en la linea de asunto no garantiza que su correo no sea descartado por su lector, las probabilidades de que su correo pase desapercibido se reducen de manera dramática. Lo invito a hacer la prueba y a compartir sus resultados en la sección de comentarios de este artículo.

2. Evite hacer uso de términos que hagan pensar al lector que realmente se trata de spam

Las empresas proveedoras de clientes de correo trabajan arduamente para identificar prácticas y términos comunes usados por spammers para mejorar sus filtros; por ello, términos como “remate”, “promoción”, “Gane…”, “Concurso” incrementan las probabilidades de que un ESP (Email Service Provider) considere su mensaje como spam. Procure hacer un uso cauteloso de estos términos a menos que sea 100% indispensable. Parto del hecho de que las listas de emails con las que cuenta hacen parte de un grupo de personas que conocen su empresa y/o servicios.

3.  Evite la complejidad en sus piezas de email marketing

En lo posible, manténgase alejado del uso de fuentes no convencionales, o del uso de más de un tipo. Recuerde que no se trata de un folleto, se trata de una valiosa pieza de comunicación entre su marca y sus clientes. En el mayor número de casos, tratar de crear un HTML complejo retrasa las campañas y resulta en problemas de compatibilidad con ciertos dispositivos (celulares, tablets) y clientes de correo (hotmail, gmail). Concéntrese en el contenido, un bonito diseño que carece de valor para el lector no es más que una perdida de tiempo.

4. No abuse del uso de imágenes

 
Muchos filtros de spam asumen que un mensaje con muchas imágenes puede tener contenido malicioso. En muchos casos, las imágenes no agregan mayor valor a la comunicación cuando se trata de email marketing. Si va a incluirlas asegúrese de no excederse en peso ni en cantidad, haga una prueba en un escenario A vs B para que compare si un correo que solo contiene texto se desempeña de mejor forma que uno con imágenes.

5. No abuse de la cantidad de enlaces

Una práctica común es la adición de múltiples enlaces en una sola pieza de email marketing. Si está tratando de convencer a su lector de efectuar algún tipo de acción la mejor es estrategia es agregar hasta 3 “Calls to Action” con diferente texto pero apuntando al mismo destino. Agregar numerosos enlaces con diferentes destinos no solamente dificulta el el logro de un objetivo específico (si se trata de una venta) sino que también activa las alarmas de los filtros de spam que pueden clasificar su correo como posible spam.
Es necesario aclarar que incluso siguiendo estas recomendaciones sus correos pueden resultar en la carpeta de spam.  Por eso además de apegarse a estas “buenas prácticas” le recomiendo asegurarse de que:
  1. Sus listas de correos sean propias o legítimamente adquiridas.
  2. Sus envíos sean realizados desde una plataforma de email marketing con servidores certificados.
  3. Su contenido sea relevante y distribuido con apropiada frecuencia

Remarketing con Google Analytics

La premisa de todas las plataformas de análisis de tráfico web siempre ha sido entregar información valiosa para que los dueños de los sitios web puedan tomar mejores decisiones sobre más y mejores formas de llegar a un público definido. Aunque en el mercado existen varias plataformas (Omniture, Coremetrics, Yahoo! Web Analytics), Google Analytics siempre se ha caracterizado por crear herramientas de manera más frecuente y completamente gratis  para ayudar a los dueños de sitios web a entender mejor a sus visitantes.
 
El término remarketing ya es familiar para algunos lectores de GFSistemasBlog ya que aquí se ha escrito sobre el tema un par de veces.  Sin embargo, hasta ahora las personas que ya lo habían empezado a aprovechar en sus campañas de Google AdWords han empezado a usar la información de sus sitios para optimizar sus campañas de remarketing y lograr involucrarse de una mejor forma con sus visitantes  implementando un tag específico para remarketing además del código de seguimiento estándar de Google Analytics, lo cual resultaba en una cantidad de trabajo innecesario. Para simplificar este proceso, Google anunció recientemente el lanzamiento en beta de la funcionalidad de Remarketing con Google Analytics.

Cómo usar Remarketing con Google Analytics

Remarketing con Google Analytics ayuda al propietario de un sitio web a crear listas de remarketing basadas en ciertas audiencias que visitan su sitio web y demuestran interés en sus productos, sin tener que implementar un tag adicional. Esto resulta de mucha utilidad especialmente para la creación campañas de remarketing para la Red de Display de Google.

La funcionalidad aún no se encuentra disponible en todas las cuentas de Google Analytics. Sin embargo, es bueno que sepa que cuando ésta sea habilitada, para poder usarla debe contar con permisos de administración sobre alguna cuenta de AdWords que esté ligada a su cuenta de Analytics.  Una vez tenga acceso a esta funcionalidad el dueño del sitio web podrá acceder a ella dentro de la sección de Administración en donde podra visualizar un nuevo tab llamado Listas de Remarketing.

Tan pronto se haga una difusión masiva de la funcionalidad en las cuentas en español estaremos escribiendo un nuevo artículo que muestre algunas formas para usarla.

Google es el nuevo dueño de Virus Total


Google ha adquirido la empresa de análisis de malware por Internet Virus Total. La empresa asegura que hará grandes cambios estructurales y mantendrá el servicio abierto y gratuito.

Este servicio, a diferencia de las soluciones de seguridad tradicionales, permite el análisis gratuito de archivos o URLs por diferentes empresas de seguridad a la vez. Esto permite al usuario comparar los resultados de las diferentes soluciones y ayuda a las empresas antivirus a mejorar su seguridad, ya que VirusTotal les avisa cuando sus competidores detectan una amenaza que ellos ignoran.

VirusTotal, que está activo desde 2007, explicó que Google ha sido socio de la empresa por mucho tiempo y que este cambio no afectará las relaciones que mantiene con las empresas y expertos en seguridad con los que trabaja. La empresa asegura que esta nueva alianza con Google ayudará a mejorar sus servicios y “asegurar que nuestras herramientas siempre estén a tu disposición cuando las necesites”.

“Hemos trabajado muy duro para hacer que los servicios que ofrecemos mejoren continuamente. Pero, como somos una empresa pequeña y con los recursos justos, eso puede ser un reto grande”, explicó VirusTotal en su blog cuando anunció el cambio. “Es por eso que estamos encantados de que Google, un socio de mucho tiempo, haya adquirido VirusTotal. Son noticias buenas para ti y malas para los creadores de malware”.
“La seguridad es muy importante para nuestros usuarios y hemos invertido muchos millones de dólares para ayudar a mantenerlos a salvo en Internet”, dijo un portavoz de Google. “VirusTotal también tiene un sólido historial de seguridad en Internet y estamos encantados de que nos permita ofrecerle la infraestructura necesaria para garantizar que su servicio siga mejorando”.

Ranking Navegadores Septiembre 2012

Como ya señalamos en la clasificación anterior, los equipos de trabajo de Chrome 21 y Firefox 15, han venido apostando desde un primer momento por incluir importantes características con la intención de seguir en su particular competencia por mejorar su experiencia de ususario y llegar a ser elegido como el navegador web del mayor número de internautas.

En este sentido parece que la respuesta frente a las novedades del último navegador de Google está siendo más inmediata (como viene siendo habitual) que la ofrecida por los interesados en el producto estrella de Mozilla. Como consecuencia de lo anterior Chrome se situa de nuevo al borde de superar a Firefox en esta clasificación mensual y la versión Chrome 21 como tercer navegador más usado en todo el mundo solo por detrás de las versiones 8 y 9 del Explorer.

Microsoft, en su particular batalla frente a la continua perdida de usuarios de los últimos años, apoya buena parte de sus expectativas para seguir al frente de los navegadores web en el futuro en el lanzamiento que llevará a cabo con Internet Explorer 10. En este sentido la nueva versión del navegador de Microsoft está obteniendo buenas críticas incluso por directivos de Mozilla.

En relación a los navegadores móviles Safari (66%) y Anroid (20%) continuan liderando la clasificación tanto en número total de usuarios como en porcentaje de crecimiento.

Ranking de Navegadores de Escritorio
  1. Microsoft Internet Explorer: 53.60%
  2. Firefox: 20.05%
  3. Chrome: 19.13% 
  4. Safari: 5.10% 
  5. Opera: 1.58%
Ranking por Versiones, Navegadores de Escritorio Agosto 2012:
  1. Internet Explorer 8: 25.27%
  2. Internet Explorer 9: 18.40%
  3. Chrome 21: 14.46%
  4. Firefox 14: 12.72%
  5. Internet Explorer 6: 6.92%
  6. Internet Explorer 7: 2.71%
  7. Safari 5.1: 2.26%
  8. Chrome 20: 2%
  9. Safari 6: 1.83%
  10. Firefox 13: 1.20%
Ranking de Navegadores Móviles Agosto 2012:
  1. Safari: 66.43%
  2. Android: 19.97%
  3. Opera Mini: 8.59% 
  4. BlackBerry: 1.49% 
  5. Symbian: 0.77

Samsung gana a Apple en un juicio por patentes en Japón


Juicio entre Samsung y Applee

Después de que la semana pasada un juez estadounidense dictaminara que Samsung deberá pagar cerca de 840 millones de euros a Apple por infringir sus patentes, se comenzó a generar la impresión de que la guerra entre estas dos empresas estaba próxima a finalizar con la derrota de la compañía coreana. Pero nada más lejos de la realidad. En otro juicio que las dos instituciones habían mantenido en tierras japonesas el juez ha dictaminado que Samsung no infringe ninguna de las patentes de Apple, y reabre el dilema sobre la coherencia de los criterios que dirimen este tipo de juicios legales por la propiedad intelectual.

La decisión del juzgado japonés pasó inadvertida por el gran revuelo mediático que ha generado el juicio entre Apple y Samsung celebrado en California, y que podría vivir un nuevo capítulo si Apple consigue quitar del mercado estadounidense hasta ocho productos diferentes de la compañía coreana, entre ellos el Samsung Galaxy S2. Además, los ecos de este juicio seguirán llegando a los medios en los próximos meses, ya que Samsung ya ha anunciado que tiene la intención de recurrir frente a una decisión que considera injusta. Dentro de tres meses (el seis de diciembre) se comenzará a dirimir si la infracción de las patentes de Apple por parte de Samsung (según el jurado de California) derivan en la prohibición de venta de estos equipos.

No obstante, el veredicto del jurado japonés es una muestra de que esta guerra a gran escala entre los dos gigantes de la tecnología todavía vivirá muchas batallas todavía a lo largo de todo el globo. Esta confrontación supone la mayor muestra de los extremos a los que ha llegado la denominada guerra de las patentes. En los últimos años estamos viendo, cada vez más, como muchas empresas tecnológicas utilizan las patentes no tanto como una defensa de sus innovaciones, sino como un arma para dañar al competidor.
El campo tecnológico se presta a estas maniobras, ya que los fabricantes compiten en un mercado muy exigente en el que la novedad juega un papel preponderante, y en el que (por ejemplo) un retraso de un par de semanas o un mes en un lanzamiento puede suponer un daño económico importante. En la que nos parece una de las analogías más acertadas sobre la situación actual, un juez que presidió uno de los juicios entre Apple y Samsung comparó la guerra de patentes con una “jungla en la que los animales usan todos los medios de que disponen, todos los dientes y colmillos que permite el ecosistema”.

Así las cosas, sería beneficioso para el mercado y para el público en general que se pusiera un freno al incesante goteo de acusaciones y juicios que penalizan el desarrollo tecnológico. Y más teniendo en cuenta que las dos empresas que se han erigido como los principales contendientes (Samsung y Apple) mantienen un volumen de negocio conjunto más que notable de miles de millones de euros al año. Por no ir más lejos, la pantalla de retina del iPad 3 está fabricada por Samsung.

Google amplía las herramientas para empresas de sus Google Apps


Google Hangouts
Google ha presentado una serie de herramientas para su red social Google+ pensadas para el campo específico de las empresas. La red, lanzada el año pasado, ha descubierto en el segmento corporativo una de las vías más directas para aumentar su peso dentro del mercado y fomentar así el uso de la red por parte de los usuarios, que hasta ahora han mostrado poco entusiasmo por esta plataforma. Las nuevas herramientas se desplegarán a través de su suite para empresas Google Apps, que incluye las soluciones de ofimática en la red Google Docs, una versión corporativa de Gmail, Google Calendar o el servicio de almacenamiento en red Google Drive.

El uso de estos servicios de Google en el ámbito corporativo supone una tendencia cada vez marcada de las empresas de llevar al entorno empresarial las herramientas que utilizan comúnmente los usuarios en un entorno doméstico. Esto supone una ventaja clara que consiste en que el empleado ya se ha familiarizado anteriormente con la plataforma que va a utilizar en el trabajo, lo que disminuye notablemente el tiempo y el esfuerzo necesario para trabajar con esta herramienta.

Pero en el caso de Google+, la adopción se produce en muchos casos de manera contraria (el usuario comienza a utilizar la red en un ámbito más profesional y luego termina por usarla en el ámbito doméstico). Lo cierto es que la red social de Google cuenta con una serie de herramientas muy útiles para las empresas. Una de las que destacan por encima de las demás es sin duda Hangouts, que con la actualización de la compañía del buscador se podrá incrustar en un evento del calendario para que los empleados accedan directamente.

Básicamente, la idea de Google Hangouts es la de realizar una conferencia múltiple a través de un micrófono y la cámara de hasta diez usuarios diferentes (que pueden estar usando un ordenador, un Smartphone o una tableta). A través de Hangouts se puede realizar diferentes trabajo colaborativo como crear un documento conjunto a través de Docs o ver una presentación de diapositivas. Además de esta opción de usar Hangouts a través del calendario, Google también ha incluido la posibilidad de restringir los mismos para que solo puedan acceder los empleados con permisos especiales.
Google Plus para empresas
La gestión centralizada también atañe a las publicaciones que se realicen en la red social, que pueden restringirse de tal forma que los empleados no puedan compartirlas con usuarios que estén fuera de la compañía. Poco a poco la empresa irá desplegando nuevas funcionalidades que aumenten el atractivo de esta plataforma social dentro del ámbito corporativo, una idea que ha sido poco explotada por Facebook pero que no es ajena al mundo de las empresas. Existen numerosas organizaciones ya que se encargan de crear redes sociales corporativas que fomenten el trabajo colaborativo entre los empleados y sirvan de plataforma de información. La idea de Google es llevar esta idea a una red social existente pero con un buen margen de personalización. Las herramientas de Google+ para empresas estarán disponibles gratuitamente para los clientes de Google Apps hasta finales de 2013.

Los tablets alcanzan un ritmo de 100 millones de ventas por año

Samsung Galaxy Note 10.1
A estas alturas, parece difícil tratar de augurar un límite al crecimiento del mercado de los tablets. Estos dispositivos móviles se están convirtiendo a marchas forzadas en uno de los campos más importantes del mercado tecnológico. La salida de Windows 8 (el sistema operativo de Microsoft pensado para satisfacer tanto el mundo de los ordenadores al uso como el de los tablets) podría suponer un nuevo impulso a este mercado, que en el último trimestre ha marcado unas ventas de 25 millones de unidades, la mayoría repartidos entre el iPad de Apple y los distintos dispositivos Android de marcas como Samsung o Asus.
Estas ventas de 25 millones de tablets suponen un gran incremento respecto al mismo periodo del año pasado, en el que se vendieron 15 millones de unidades, así como respecto al primer trimestre de este año (entre enero y marzo se colocaron 18,7 millones de tablets en el mercado). Eso significa que en la mitad del año se han vendido cerca de 43 millones de unidades. En caso de continuar con esta tendencia, los tablets lograrían superar el hito de las 100 millones de dispositivos vendidos en 2012, y reforzarían su capacidad de complementar (e incluso sustituir) a otros equipos como portátiles e incluso ordenadores de sobremesa.
iPad
Hay varios aspectos que invitan a pensar en que el crecimiento de los tablets no solo no se va a detener, sino que puede aumentar su tasa de crecimiento. Por un lado, una de las apuestas más agresivas de este año es el lanzamiento de la tableta propia de Google, Google Nexus 7. La compañía de Internet ha lanzado al mercado un dispositivo que combina un conjunto de especificaciones potentes con un precio realmente bajo (en España se puede comprar esta tableta a partir de 200 euros). Este equipo puede impulsar notablemente la posición global de los tablets con el sistema Android.

Este tipo de apuesta podría verse replicada con la salida de la tableta diseñada por la compañía de Windows, Microsoft Surface, que integrará el sistema Windows RT (Windows 8 para tablets con chips ARM, usados en la mayoría de estos equipos). Se especula con que el precio de este dispositivo podría estar entre los 200 y los 300 euros, lo que lo convertiría en una apuesta muy atractiva. Volviendo a las ventas que se han producido a lo largo del segundo trimestre de 2012, el iPad sigue dominando el mercado con 17 millones de unidades, mientras que el resto lo copan dispositivos con el sistema operativo Android.

La presencia de tablets con Windows 7 es casi testimonial. La compañía líder dentro de los dispositivos Android es Samsung, con 2,4 millones de unidades vendidas. En segundo lugar está Amazon, que tras un inicio fulgurante de su tablet Kindle Fire ha visto como sus ventas se reducían de manera notable y se sitúa con 1,3 millones. La tercera compañía en discordia es Asus, que vendió cerca de 850.000 dispositivos. Las empresas asiáticas Samsung y Asus son las que más han conseguido crecer respecto al año pasado, con un aumento de 117% y 115%, respectivamente. El crecimiento de las ventas de los iPad es menor, del 84%, pero hay que tener en cuenta que partimos de un número de dispositivos vendidos mucho mayor.

El spam en julio de 2012


Julio en cifras

  • El spam en el tráfico de correo ha disminuido un 0,1% en comparación con junio y este mes ha alcanzado una media del 71,8%.
  • La cantidad de mensajes phishing en el flujo total de spam no ha cambiado en comparación con mayo, quedándose en el 0,01%.
  • En julio, el 4,4% de todos los mensajes electrónicos contenía ficheros maliciosos, un 50% más que el mes anterior.  

Principales temas del spam

Cupones peligrosos

Los servicios de cupones, proyectos en Internet que ofrecen a los usuarios rebajas colectivas, tienen una gran demanda tanto en Rusia como en otros países del mundo. Ya hemos mencionado el tema del uso de los cupones en el informe de spam del segundo trimestre de 2012, donde analizamos las principales tendencias del spam, relacionadas con el surgimiento de los servicios de cupones.

Un envío malicioso masivo realizado en julio nos ha hecho volver al tema del spam de cupones. En un mensaje camuflado de notificación de una nueva promoción del importante servicio de cupones Groupon, venía adjunto un archivo zip que contenía el ejecutable Gift coupon.exe. En realidad, el fichero era el programa malicioso Trojan.Win32.Yakes.aigd.

Es interesante que todos los enlaces en los mensajes con adjuntos maliciosos llevaban al sitio real de Groupon, donde no había ningún objeto peligroso. Es evidente que se trataba de un truco usado por los delincuentes para ganarse la confianza del usuario.

Ya hemos dicho que los spammers han empezado a usar el tema de los cupones para atraer la atención hacia sus envíos masivos tradicionales, como la publicidad de Viagra o las réplicas de artículos de lujo. También existe el spam de cupones propagado por pequeñas compañías de cupones que envían sus ofertas a usuarios que no se han dado de alta para abarcar más público. La aparición del spam malicioso que aprovecha el tema de los cupones era algo predecible, ya que estos servicios gozan de gran popularidad.

El spam en tiempos de crisis

A mediados del verano (en el hemisferio norte) ha crecido la cantidad de mensajes que explotan el tema de la crisis. En este momento la aplastante mayoría de las ofertas de esta rúbrica son publicidad de diferentes seminarios en los cuales se supone que se van a analizar cuestiones de gestión anticrisis.

En los flujos de spam se encuentra una gran cantidad de mensajes que explotan el tema de la crisis para dirigir la atención hacia mercancías “a precio de crisis”. Se han activado mucho las “rebajas anticrisis” usadas para anunciar réplicas de artículos de lujo.
Vale la pena mencionar que en el spam en español han aparecido mensajes que proponen invertir en bienes inmuebles para conservar el dinero durante la crisis.

Los estafadores también siguen aprovechando la difícil situación económica. En el spam en inglés hay una cantidad sin precedentes de ofertas de ganancias dudosas.  Nuestro sistema registra propuestas de “créditos rápidos” en casi todos los idiomas europeos. En los próximos meses la cantidad de estos mensajes crecerá, debido al aumento del desempleo en Europa.

Olimpiadas

Hace tiempo que en los flujos de spam está presente el spam olímpico. Quisiéramos una vez más prevenir a los usuarios que la gran mayoría de los envíos masivos que explotan el tema de las olimpiadas son mensajes fraudulentos sobre premios de lotería. El objetivo de estos mensajes es recibir dinero del usuario en forma de comisión por la transferencia de un fabuloso premio o de los impuestos sobre el mismo.

Otro tipo de spam olímpico son las ofertas de entradas a las competiciones. En la mayoría de los casos estos mensajes los envían delincuentes para obtener los datos financieros del usuario. En algunos casos las entradas pueden ser verdaderas, pero a un precio varias veces mayor.

Ramadán

A mediados de junio empezó el mes sagrado de Ramadán para los musulmanes. Durante este periodo es tradicional que aparezca en el tráfico una gran cantidad de envíos masivos relacionados. Principalmente son los restaurantes musulmanes los que más tratan de difundir su publicidad e invitar a sus clientes después de la oración vespertina. Además, hemos registrado mensajes que ofrecen diferentes bienes musulmanes, entre ellos el “Corán móvil”, para los fieles que no quieren separarse de su libro sagrado.

Análisis estadístico

Países-fuente del spam

A continuación presentamos la estadística de los países-fuente de spam que se envía a los usuarios de Europa y EE.UU.
 
Países-fuente del spam difundido en el territorio de Europa, julio de 2012 (TOP 20)
Según los resultados del mes, el cuarteto de países líderes en la propagación de spam en Europa no ha cambiado. En el primer lugar está China, cuya participación ha bajado en 4,4 puntos porcentuales. Le sigue India, desde donde se envió el 14% del spam total recibido por los europeos. En el tercer lugar está EE.UU., desde donde procede el 6,5% de todos los mensajes spam enviados a Europa. El último de los cuatro es Brasil, cuya participación casi no ha cambiado en comparación con junio. Un poco menos del 5% del spam europeo se ha enviado desde este país.

Los países asiáticos siguen siendo los que hacen el mayor aporte al envío de spam en el territorio de Europa. Según los resultados de julio, desde ellos se ha enviado el 62% del spam europeo.  

Adjuntos maliciosos en el correo

En julio, el 4,4% de todos los mensajes electrónicos contenía ficheros maliciosos, un 1,4% más que el mes anterior.

Distribución de las reacciones del antivirus de correo según países

 
Distribución de las reacciones del antivirus de correo según países, julio de 2012
En la estadística de los países donde con más frecuencia se activa el antivirus de correo, al igual que el semestre anterior, sigue liderando EE.UU.

En julio la cantidad de reacciones de Kaspersky Mail Antivirus en este país se redujo en un 0,75%.
Es el tercer mes consecutivo que Alemania ocupa el segundo puesto de nuestra estadística (+0,7%), y le sigue de cerca Inglaterra (+0,3%).

En julio, el cambio más importante ha sido el salto de Italia desde el séptimo al décimo puesto. La cantidad de las reacciones del antivirus de correo en el territorio de este país ha bajado en un 1,4%.

Los cambios de la participación de los demás países no superan el 1%.

TOP 10 de programas maliciosos propagados por correo

 
TOP 10 de programas maliciosos propagados por correo en julio de 2012
Según los resultados de julio, las detecciones del tradicional líder de nuestra estadística Trojan-Spy.HTML.Fraud.gen han bajado un 1,7%. Es decir, ha bajado un poco la cantidad de mensajes usados para propagar páginas html phishing camufladas de formularios de registro en organizaciones financieras o servicios online.

En el segundo lugar de la estadística está el programa malicioso Trojan.JS.Iframe.aaz. Representa peligro porque para que el equipo se infecte sólo hace falta abrir el mensaje spam. Este programa es un script que se ejecuta directamente desde el mensaje, si se abre en formato html.  Insistimos en recomendar a los usuarios que venzan su curiosidad y no abran mensajes spam.

El empaquetador malicioso Packed.Win32.Katusha.o, que el mes pasado ocupaba el segundo lugar, en julio perdió popularidad entre los delincuentes. Le corresponden casi la mitad de reacciones del antivirus de correo que el mes anterior. Recordamos que  estos programas se utilizan para evitar que los antivirus detecten otros programas maliciosos y por lo general contienen antivirus falsos.

Los gusanos de correo siguen presentes en la estadística. Sin embargo, en julio sólo los tres programas más persistentes entraron en el TOP 10: Mydoom.m, NetSky.q y Bagle.gt. Las funcionalidades de los dos primeros gusanos se reducen a dos: recopilar direcciones de correo en el equipo infectado y enviarse a sí mismos a éstas. Bagle.gt también puede conectarse a Internet para descargar otros programas maliciosos.

Dos programas de la familia Trojan.Win32.Androm, que el mes pasado entraron a la estadística por primera vez, están de nuevo entre los diez programas maliciosos más detectados por el antivirus de correo. Estos programas maliciosos, al instalarse en el sistema del usuario, descargan de Internet otros programas maliciosos.

Phising

La cantidad de mensajes phishing en el flujo total de spam no ha cambiado en comparación con mayo, quedándose en el 0,01%.
 
Categorías del TOP 100 de organizaciones atacadas por los phishers, julio de 2012 
La estadística de las organizaciones atacadas por los phishers se basa en las detecciones de nuestro antiphishing en los equipos de los usuarios. El antiphishing detecta todos los enlaces phishing que el usuario intenta seguir, ya sean enlaces en mensajes de correo spam o en Internet. 

Siguen en aumento los ataques contra las redes sociales, mientras en segundo plano disminuyen los ataques contra las organizaciones financieras. Según los resultados de junio, de todos los ataques phishing, el 25,8% fueron ataques contra las redes sociales y sólo el 22,2% contra organizaciones financieras. Al mismo tiempo, la cantidad de ataques phishing contra tiendas online se redujo en casi un 1% y constituye el 18,4%.

La red social más popular, Facebook, sigue estando en el centro de la atención de los delincuentes. Esto es una peculiaridad de la categoría “redes sociales”. Si bien en la categoría “Bancos” entra una gran cantidad de organizaciones, cada una de ellas representa solo el 1,5% del total de ataques phishing, mientras que en la categoría “Redes sociales” hay un claro líder. Esto no es sorprendente, ya que la mayoría de los usuarios de las redes sociales usan Facebook. Mientras que, entre las organizaciones bancarias no hay un banco cuyos servicios use la mayoría de los clientes.

Tendencias temáticas del spam

 
Categorías temáticas del spam en julio de 2012
Según los resultados de julio, el spam de la categoría “Finanzas personales” y “Fármacos” ha crecido en aproximadamente un 3% cada una, lo que ha hecho inevitable que la cantidad de spam de las demás temáticas se reduzca. La mayor parte de los envíos masivos en la temática “Finanzas personales” son ofertas de ganancias dudosas. Las razones de tan alto nivel de este spam son las mismas de antes. En primer lugar, debido a la compleja situación económica, el nivel de desempleo en Europa es muy alto, y los spammers por supuesto lo aprovechan. En segundo lugar, las actividades de los compradores todavía es baja porque continúa el periodo de vacaciones, lo que hace que sea poco ventajoso hacer publicidad de bienes y servicios. Suponemos que agosto traerá serios cambios en el tráfico de spam europeo cuando acabe el periodo de calma provocado por las vacaciones.

Conclusión

En el periodo de calma de verano los spammers tienen menos solicitudes de sus clientes. En consecuencia, propagan con más empeño spam de sistemas de afiliados, que también contiene spam malicioso. Por esto, y también por la influencia de la compleja situación económica, el tráfico de correo basura se hace cada vez más peligroso. La cantidad de adjuntos maliciosos en los mensajes ha crecido en un 50% el último mes. Y entre los programas maliciosos populares en el correo, en el segundo puesto hay un script que se ejecuta al abrir el mensaje. Subrayamos que, además del 4,4% del correo con adjuntos maliciosos, existe también spam malicioso que contiene enlaces maliciosos.

No son menos peligrosos los mensajes de estafadores, cuya cantidad está en constante aumento. Se trata tanto de los mensajes nigerianos, como de las ofertas de ganancias dudosas y créditos rápidos: todos estos mensajes tienen el objetivo de robarle dinero a los usuarios o de hacerlos participar en esquemas delictivos.

Agosto corre el riesgo de convertirse en el mes con la más alta peligrosidad del spam. El año pasado, la cantidad de mensajes con adjuntos maliciosos en el último mes de verano era de casi el 6%. Este año, todo parece indicar que esta potente explosión de envíos de código malicioso se va a repetir.

Insistimos en recomendar a los usuarios que no abran mensajes spam. Esta recomendación es siempre actual, pero ahora, con la evidente tendencia de aumento de la peligrosidad del tráfico de correo basura, hay que tomarla con especial seriedad.

Científicos desarrollan un programa espía que roba información al cerebro


Un equipo de científicos está investigando la forma de crear un programa espía para interceptar las ondas cerebrales de las personas y robar la información que guardan en su memoria. Los investigadores basaron su investigación en la tecnología de un control de videojuegos de sólo 300 $ que permite interactuar con el pensamiento mediante ordenadores.

Los investigadores de la Universidad de Oxford, la Universidad de Ginebra y la Universidad de California en Berkeley presentaron los avances de su investigación en un artículo que expusieron en la 21? versión del Simposio de seguridad USENIX.

Los científicos explicaron que se puede desarrollar un programa que espíe los pensamientos de las personas con un control de videojuegos de sólo 299 $ como Epoc de Emotiv. Este tipo de controles también se puede utilizar con fines más prácticos, por ejemplo, como herramienta de asistencia adicional para las personas que tienen problemas motrices o utilizan sillas de ruedas.

El dispositivo captura una señal específica del cerebro, llamada P300. Esta tecnología es similar a la que utilizan los últimos detectores de mentiras. Es decir, se basa en el concepto de que el cerebro tiene una reacción particular cuando se mencionan datos que le son familiares.

Según los investigadores, se podría crear un programa espía que se conecte con el cerebro de la víctima y aproveche las ondas P300 para detectar si el cerebro reconoce datos particulares, como las contraseñas de sitios especiales y sus claves de acceso a cuentas bancarias.

En su experimento, los investigadores conectaron el dispositivo a 28 personas para ver si podía detectar las imágenes y números que el usuario reconocía. El resultado es que la información que se recolectó con estas pruebas es entre un 15 y un 40% menos aleatoria o incierta que si fuesen adivinaciones puras.

Fuentes:

Scientists start hacking minds with cheap EEG gear Cnet News
'Mind hackers' could get secrets from your brainwaves ZDNet

 
Soporte : GFSistemas Corp. | Email Marketing | Pedidos o Sugerencias
Copyright © 2013. Informática al Día GFSistemas - Todos los Derechos Reservados By GFSistemas
Template Created by GFSistemas Published by GFSistemas
Proudly powered by Blogger