Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

El Top 10 de las amenazas informáticas más peligrosas de Internet

Publicado por Unknown martes, 23 de octubre de 2012 2 comentarios

El informe de malware trimestral realizado por Bitdefender durante los 3 últimos meses revela una diversa colección de amenazas informáticas que han atacado a los usuarios de todo el mundo durante los tres últimos meses, que va desde viejas amenazas como Downadup, Sality o Autorun, que se han estabilizado en su uso, a las nuevas versiones de scripts de generación de claves no autorizadas o códigos con publicidad, este top tiene de todo.

1.- El primer puesto del trimestre es para Adware.Popuper.P:  Es un instalador de adware que espía el comportamiento del usuario para ofrecer publicidad orientada a un target. Primero busca los hábitos y gustos de los usuarios, recoge datos relevantes para las preferencias de descarga e instala páginas relacionadas. A veces también descarga aplicaciones limpias.

2.- Trojan.AutorunInf.Gen: Cuenta con una tasa de infección del 4,18% en todo el mundo. Está preinstalado en dispositivos externos como memorias USB, discos duros y tarjetas de memoria, y facilita la instalación de una pieza de código malicioso o transfiere amenazas informáticas a los dispositivos a los que se conectan. Los usuarios deben revisar los dispositivos extraíbles regularmente, especialmente si suelen conectarlos a ordenadores de bibliotecas, tiendas de fotocopias y otros lugares públicos, que pueden ser fuentes de infección.

En 2011, Bitdefender lanzó la herramienta gratuita USB Immunizer, para proteger contra malware de ejecución automática.

3.- JS: Trojan.Script.EYEs un contenido JavaScript con formato incorrecto que se incluye en un html limpio y en archivos JavaScript para redirigir a los usuarios hacia sitios web con malware que ejecutan un código malicioso en el sistema.

4.- Exploit.CplLnk.Gen: Es un detector de archivos de acceso directo que utiliza una vulnerabilidad en los sistemas operativos Windows, para ejecutar un código arbitrario. Esta vulnerabilidad fue explotada también por Rootkit.Stuxnet.

5.- Win32.Worm.Downadup.Gen: Ha tenido un ligero descenso desde el comienzo del año. Sin embargo, esta amenaza es constante entre el malware y ocupa el quinto puesto, con una tasa del 2,87%. Este gusano explota una vulnerabilidad en los sistemas operativos de Microsoft. Una simple actualización del sistema operativo debería salvar a los usuarios de esta amenaza.

6.- Win32.Sality.3: Es un virus que infecta todos los archivos ejecutables del sistema. Con un código que cambia constantemente, Sality es difícil de detectar y eliminar mientras que su estructura destruye las aplicaciones antivirus que encuentra en el sistema.

7.- Application.Crack.PDH: Se encuentra en el séptimo puesto. Esta aplicación genera claves de registro no autorizadas para eliminar la protección comercial de los productos de software, convirtiendo la piratería en un factor de infección, ya que expone a los usuarios a otras amenazas online.

8.- Trojan.HTML.Ramnit.L: Win32.Ramnit se extiende a través de los archivos infectados EXE, DLL y HTML o a través de los medios de almacenamiento físicos, como unidades flash, discos duros externos y tarjetas CF. El virus infecta todos los archivos EXE, DLL y HTML en el equipo con su propio código malicioso. Cada vez que un archivo infectado es ejecutado, el virus intenta conectarse y descarga otros archivos desde Internet.

 
Ramnit ha cambiado recientemente su comportamiento y se utiliza para el fraude financiero. Una vez instalado, Ramnit se comunica continuamente con un servidor comando, que informa sobre su estado y recibe actualizaciones de configuración. La última versión del gusano Ramnit se descubrió durante el robo de claves de acceso a Facebook y envío de spam a amigos en esta red social para propagarse, sustituyendo la antigua técnica de propagación mediante el correo electrónico.

9.- Adware.Agent.NLKEs el segundo tipo de amenaza informática de adware en este trimestre. Adware.Agent.NLK secuestra el navegador y redirige las búsquedas hacia ciertas páginas web comerciales y tiendas online. Además de ser molesto, esta amenaza recopila datos y crea perfiles de compras online de sus víctimas.

10.- Win32.Virtob.Gen: Es uno de los virus más famosos. Infecta archivos EXE y SCR añadiendo su código cifrado al final de estos archivos. Después de la infección, el virus intenta conectarse a un servidor de IRC donde se pone en contacto con su creador y espera recibir más instrucciones.

Mientras que el top del malware internacional apenas ha cambiado durante más de 3 años, con amenazas informáticas como Autorunlnf y Downadup dominando las primeras posiciones, las operaciones maliciosas han alcanzado un punto decisivo en los últimos 3 meses. Hoy las familias antiguas de amenazas informáticas pierden fuerza frente a nuevas aplicaciones de adware más agresivas.
Fuente: Intereconomia


Atentamente,

Internet Explorer 9 es el Navegador Web más seguro frente al Malware

Publicado por Unknown sábado, 29 de septiembre de 2012 0 comentarios

Tal y como publican nuestros compañeros de MuySeguridad, según un estudio publicado por la firma de análisis NSS Labs, Internet Explorer 9 es el navegador web más seguro frente al malware.

El estudio, en el que se compararon las capacidades de seguridad de Internet Explorer, Firefox, Chrome y Safari (¿alguien dijo Opera?) durante 175 días, no deja dudas: el navegador de Microsoft consigue una media del 95% bloqueando malware. En el lado opuesto se encuentran Firefox y Safari, que apenas llegan al 6%. Chrome por su parte varía entre un 13 y un 74%, dependiendo la versión.

Hay que tener en cuenta que a aunque el estudio acaba de ser publicado, se realizó entre diciembre de 2011 y mayo de 2012, por lo que las versiones analizadas de los navegadores en liza son Internet Explorer 9, Safari 5, Firefox 7-13 y Google Chrome 15-19, no las actuales.

Y también hay que tener en consideración que se analizan diferentes tipos de malware y que los resultados varían según el navegador y la versión del mismo. Aunque Internet Explorer desbanca a todos, para sorpresa de… ¿todos?


Puedes revisar el estudio completo de NSS Labs en dos partes (1 y 2).
Fuente:  Muycomputer


Atentamente,


Alertan sobre Un nuevo Troyano bancario muy dificil de rastrear

Publicado por Unknown martes, 27 de marzo de 2012 0 comentarios

Alertan sobre un nuevo troyano bancario roba los datos de las cuentas bancarias del usuario, a través de una intrincada serie de descargas e instalaciones. 

El proceso se inicia con la infección por parte de los ciberdelincuentes de webs muy visitadas con “applets” de Java maliciosos.

Estos componentes maliciosos son detectados por la empresa de seguridad informática Bitdefender como Trojan.Downloader.Java.OpenConnection.BA, y se disfrazan de Adobe Flash Player, anteponiéndose a los archivos html limpios para asegurarse su ejecución al abrir la página html infectada.

Una vez que se ha ejecutado, este código malicioso descarga e instala otros archivos infectados en el equipo del usuario.

El archivo descargado (Trojan.Generic.KD.218227) se guarda en la PC del usuario con el nombre temp_flash_file.phx. Descarga e instala malware desde una lista (codificada en el programa de descarga) de una docena de enlaces que remiten a diferentes troyanos bancarios.

Para asegurarse la ejecución automática, el virus crea un acceso directo a sí mismo en “%Start Menu%ProgramsStartup” con un nombre vacío con extensión “.lnk”.

Cada vez que el sistema se abre, todos los programas con accesos directos presentes en la carpeta se inician automáticamente, incluido el malware. Una vez que está en el sistema, el virus se actualiza por sí solo descargando nuevas versiones de otra lista de enlaces.

Esas actualizaciones se esconden en diferentes ubicaciones para asegurar su continuidad incluso si se detecta algún archivo.

Este troyano es muy difícil de rastrear ya que solo se puede acceder a los enlaces de la segunda lista a través del virus, lo que dificulta a las empresas de seguridad rastrear el origen del malware. Es decir, cuando un proveedor de antivirus se hace con una lista actualizada, normalmente puede seguir los enlaces, bloquearlos y añadir sus rutinas antimalware.

Pero en esta ocasión solo tiene una lista con enlaces que no puede rastrear ya que una vez que el troyano descarga el malware se elimina automáticamente borrando cualquier resto tras él.

Para evitar ser víctima de esta nueva estafa, Bitdefender recomienda instalar un antivirus y mantenerlo siempre actualizado. Además, hay que evitar instalar cualquier software que provenga de un pop-up, sobre todo si no lo hemos solicitado con anterioridad.


Atentamente,

Datos personales

Boletin GRATUITO

Suscríbete Gratuitamente a Nuestro Boletín Electrónico y te Mantendremos Informado de lo Último en Marketing y los Negocios por Internet.

Nombre:
Email:
País:
** No SPAM **
 

MI RECOMENDACION

Libre de deudas

SIGUEME

Agregar a Rss Añadir a Facebook Twitter Agregar a Linkedin Agregar a Youtube Añadir a Myspace Agregar a Del.icio.us Agregar a DiggIt!