viernes, 29 de enero de 2010

Nuevo virus Win32.Worm.Zimuse, daña el MBR

La gente de BitDefender, ha identificado una nueva amenaza que combina el comportamiento destructivo de un virus con los mecanismos de propagación de un gusano. Hay dos variantes conocidas de este virus (Win32.Worm.Zimuse.A y Win32.Worm.Zimuse.B), que entra en el equipo haciéndose pasar por un inofensivo test de inteligencia. La falsa prueba de coeficiente intelectual tras la que se esconde el virus puede proceder de varios lugares, como correos electrónicos, sitios de torrents, recursos compartidos de red, etc.

Una vez ejecutado, este código malicioso crea entre siete y once copias de sí mismo (dependiendo de la variante) en áreas críticas del sistema de Windows.
Se trata de un ejemplar de malware extremadamente peligroso ya que a diferencia de los gusanos comunes, está diseñado para causar una pérdida importante de datos, puesto que sobrescribe los primeros 50 KB de la Master Boot Record - una zona clave de la unidad de disco duro-. Además, modifica el Registro de Windows a fin de ejecutarse con cada reinicio del sistema.
Este es el punto que mas me llamo la atención, ya que hacia algún tiempo que no escuchaba de Malwares que afecten el MBR (Master Boot Record), pero como se ve siempre hay que estar alerta, por que en cualquier momento puede aparecer de nuevo como en este caso.

En sus etapas iniciales este gusano es casi imposible de detectar por los usuarios, de modo que estos no pueden saber si su sistema ha sido víctima de esta amenaza. Sin embargo, cuando ha transcurrido un determinado número de días desde la infección (40 días para la variante A y 20 días para la variante B), el usuario podrá ver en su ordenador un mensaje de error que indica que ha ocurrido un problema debido a la existencia de contenido malicioso en los paquetes IP emitidos desde una peculiar dirección Web. A continuación, pide al usuario que recupere el sistema pulsando el botón "Aceptar" que aparece en ese mensaje. Si lo hace, el ordenador se reiniciará. Es durante ese reinicio cuando se producen daños en el disco duro debido a la modificación del sector de Boot.

Se puede ver un vídeo que detalla lo que ocurre durante el ataque de Win32.Worm.Zimuse.A, Aqui

Para eliminar este virus los usuarios deben descargar la herramienta de eliminación (. Exe - 201 KB). La misma está disponible Aqui



Fuente: Alberto Gómez
            Newsline Gabinete de Prensa y Comunicación

jueves, 21 de enero de 2010

Revisa tus contactos del Messenger

Otra variante del sitio QuienteAdmite, en el cual como siempre te prometen revelar tus contactos que te tienen sin admisión.

Como se puede ver en el texto de la imagen, nadie sabrá que utilizaste el servicio, ya que no modifican tu Nick, ni le envían mensajes a tus contactos invitándolos a utilizar el servicio. Cosa que no es cierto, ya que por más que desmarque la opción de “invitar a mis contactos”, igual les envía dicho mensaje.

Algo que me llamo la atención, es que cada vez que probaba con una cuenta diferente dicho servicio, la invitación que me mandaba a mi correo asociado a esas cuentas, siempre eran diferentes los dominios del sitio para volver a analizar mis contactos. Probé con cuatro cuentas diferentes, y los cuatro dominios que venían en el enlace eran diferentes, así que me imagino  la cantidad que debe tener registrados para este fin.

lunes, 18 de enero de 2010

Te dedico una canción, con malware incluido

Este es otro de los tantos Malwares que circulan vía Messenger, el cual simula ser una dedicación en  formato mp3.

Al querer ingresar al link, quiere descargar un archivo, que como se ve en la imagen simula una doble extensión “nueva,mp3.exe”. El cual por supuesto  no es un archivo de música, sino un ejecutable.


En este caso, el archivo está alojado en una Web española que  hace años se dedica a la música, pero por lo que se ve, la misma esta comprometida y la usan para enviar el malware en cuestión.
Otro dato a tener en cuenta, es que el mensaje está en español, y que el mismo comienza con la frase “te la dedico”, haciendo más creíble el engaño.
Por lo que estuve viendo en Internet, se trata de un Backdoor (puerta trasera), mediante el cual el creador del mismo puede controlar la Pc infectada, para enviar Malware o realizar ataques DoS (denegación de servicio).

viernes, 15 de enero de 2010

WOT -complemento de seguridad para el navegador

Por estas alturas, son muchas las veces que nuestro navegador o el Sistema Operativo se infecta con algún tipo de Malware, el cual se instala cuando visitamos alguna página que contiene algún tipo software dañino.
Conciente de esto, la gente de Panda, lanzó WOT (Web of Trust), el cual es un complemento de seguridad para el navegador, el cual nos protege de fraudes online, sitios de compra poco fiables y cualquier otra amenaza de seguridad antes de que ingresemos a estos.


Su funcionamiento es similar a otras herramientas del mismo tipo, como el  SiteAdvisor o el Norton WebSafe, donde al realizar búsquedas en sitios como Google, se verá un pequeño icono junto a cada link: verde para ‘OK’, amarillo para ‘prosiga con precaución’ y rojo para ‘deténgase’. WOT advierte de los sitios que contienen amenazas de seguridad (spyware, virus, falso software de seguridad y código que explota vulnerabilidades del explorador); elementos molestos (pop-ups y spam); amenazas a la integridad de sus datos personales (robo de identidad y phishing), y tiendas online no fiables.

El complemento de WOT es gratuito y compatible con los navegadores Internet Explorer y Firefox.

Para descargarlo, hacer clic acá

jueves, 14 de enero de 2010

Aumenta la propagación de Falsos Antivirus por el Terremoto en Haití

Todo el mundo está atento a lo sucedido con el devastador terremoto en Haití, al igual que los delincuentes, los cuales aprovechan las búsquedas sobre este tema para aumentar la propagación de Rogues (Falsos antivirus).
Mirando hoy unos videos sobre lo sucedido en la Isla caribeña, me encontré con un enlace a una pagina, en la cual al querer ingresar me desplegaba  el siguiente mensaje.

En el mismo me informa de que mi equipo posee señales de  Virus y Malwares, con lo cual el “Sistema de Seguridad” hará un chequeo rápido y gratuito de mi Pc.
En la imagen de abajo, se puede observar que mi equipo está infectado con todo tipo de Malwares, luego de dicho chequeo.


Automáticamente después del análisis, solicita descargar el supuesto antivirus para eliminar dichas amenazas de mi sistema.

Investigando un poco más sobre el tema, en el blog de Eset también hablan sobre estos Rogues en páginas para efectuar donaciones para los damnificados, el cual se puede acceder a través del siguiente link.

lunes, 11 de enero de 2010

VirusTotal Uploader: Analiza archivos desde el menú contextual

La mayoría conoce seguramente el servicio en las nubes que ofrece VirusTotal, mediante el cual desde su Web se puede subir y analizar cualquier archivo que creamos puede llegar a contener código malicioso.
Ahora dicha Web posee una herramienta para hacer lo mencionado arriba, pero desde nuestro equipo, sin la necesidad de ingresar a las Página en cuestión. VirusTotal Uploader se instala en nuestro equipo, y haciendo clic derecho sobre un archivo que creamos sospechoso podemos analizarlo.

Para ahorrar tiempo y recursos, primero analiza el archivo por medio del hash- para comprobar que ya no fue enviado con anterioridad por otra persona, y así solo presenta el informe.
Pero otra función interesante que posee, es que también se puede analizar procesos del Sistema y del usuario que se están ejecutando en tiempo real, como así también buscar archivos alojados en unidades por medio del cuadro de dialogo, o ingresar URL para escanear archivos en estás.

La verdad que es una muy interesante herramienta, disponibles para los usuarios en caso de que su antivirus no detecte nada extraño, con la cual podrá corroborar con 41 motores antivirus distinto si hay algo extraño en lo que descargaron.

Para descargar la herramienta, hacer click aca

viernes, 8 de enero de 2010

Tu Triangulodelasuerte

Este es otro de los tantos sitios del creador de QuienteAdmite, que como en los demás prometen a los usuarios revelarles las conversaciones de sus contactos, o informarles quienes los tienen sin admisión o que lo haya eliminado.




Evidentemente, este tipo de engaños sigue siendo un negocio redituable por la gran cantidad de Web de este estilo que siguen apareciendo desde el 2006 para robar datos de acceso de los usuarios.
Buscando un poco en Internet sobre el autor de estas paginas, me encontré este blog, en el cual investigaron sobre el mismo y de todos sus negocios oscuros.
Para verlo, hacer click Aca

jueves, 7 de enero de 2010

Las redes sociales serán objetivo principal de los ataques informáticos en 2010


Facebook, LinkedIn, Twitter o la española Tuenti serán el blanco prioritario de los ataques informáticos, según la compañía de seguridad informática ESET; ya que los cibercriminales prepararán ataques específicos para estos entornos dirigidos a robar datos personales de sus usuarios.
ESET ha alertado de que los ataques de ingeniería social y en las redes sociales serán las principales amenazas a tener en cuenta en 2010. En el caso de la ingeniería social, los que se persigue es la obtención de los datos confidenciales de los usuarios a través del engaño para después poder utilizar sus credenciales para  acceder a otros sistemas como cuentas bancarias, correo, etc.
Uno de los motivos por los que los ataques se centrarán en las redes sociales reside en el refuerzo de la seguridad de los sistemas operativos, como el nuevo Windows 7 de Microsoft, que hará que resulte más fácil engañar al usuario que sacar partido de vulnerabilidades del software.
En cuanto a las principales amenazas, los expertos de ESET han elaborado un listado de las tendencias del malware para 2010 a fin de ayudar a los usuarios a evitar que sus usuarios se vean infectados. Entre ellos los juegos online y las redes Wi-Fi, que seguirán siendo objeto de ataques maliciosos.
También las aplicaciones de terceros como Adobe, iTunes o navegadores, que serán el principal objetivo a la hora de aprovechar debilidades; los ataques a dispositivos móviles, que aumentarán; o el robo y pérdida de datos a través de sistemas 'cloud' o redes sociales.
Por último, avisan de que los falsos antivirus será una de las tendencias más utilizadas para estafar a los usuarios, mientras que los códigos maliciosos intentarán atacar sistemas operativos distintos a Windows.

Fuente: Portaltic