Categoría: Virus
2 Octubre 2007

¿Tienes una cuenta en GMail?
¡¡ CUIDADO !! Un fallo de seguridad da vía libre a los espías.
Ha sido descubierto por un hacker.
El ataque comienza con la creación de una web maliciosa.
Visitar esa web instala un filtro en la cuenta del usuario.
Para más información haz clic aquí y para ver las precauciones aquí
Avisos para los comentarios
Control parental:
Todo comentario con lenguaje inapropiado, obsceno, que utilice palabras abusivas o que ofenda a otras personas será eliminado
Aviso tópico:
Por favor, enriquece este post enviando tus comentarios, no hagas spam e intenta que sean relevantes con el contenido del mismo, si no es así seran eliminados
servido por Sir Refusenik
3 comentarios
compártelo
21 Febrero 2007
Al estar más conectados, los celulares corren los mismos riesgos que los PC.
Con la evolución tecnológica de los móviles, cada vez más conectados a internet, está naciendo un negocio nuevo: el de los antivirus para los celulares. La firma rusa Kaspersky, que acaba de lanzar su programa de protección, sostiene que el fenómeno va a más y que estos virus pueden hacer más daño que los que están en el ordenador personal.
19/02/2007|Actualizada a las 03:31h|Barcelona

Piergiorgio M. Sandri|Las noticias más recientes sobre el caso Litvinenko han confirmado a la opinión pública que los rusos, a su manera, siguen siendo grandes expertos en seguridad, espionaje y sistemas de información, incluso después de la desaparición de la Unión Soviética.
El lunes de la semana pasada, con ocasión del congreso 3GSM World sobre telefonía móvil celebrado en Barcelona, una firma tecnológica rusa, Kaspersky, lanzó al mercado un producto innovador, en lo que se refiere a seguridad y protección de datos. Es el primer antivirus estudiado para los móviles.
A primera vista puede parecer un negocio minoritario. Pero al volcarse en internet, los móviles de última generación empiezan a sufrir los mismos problemas que los ordenadores. Los virus ahora ya llegan a la pequeña pantalla. Cuentan desde la empresa Kaspersky que el primero apareció en junio del 2004 con el nombre de Cabir.Empezó en Filipinas, se contagió en el metro de Moscú y al cabo de un año ya había llegado a más de veinte países. Poco meses después le tocó a Comwar,que se expandió muy rápido y podría haberse generado en España.
Según Kaspersky, ya hay cerca de 200 variantes de virus. "Estamos en la calma antes de la tempestad", sostienen. "Todas las plataformas móviles son vulnerables ante un ataque. Los comportamientos de los virus en los móviles ya son similares a los de los ordenadores", agregan. En un par de años, concluyen, la alarma podría dispararse.
Una reciente encuesta de la consultora Informa revela que el 83% de los operadores de móviles ha sufrido infecciones. "La seguridad es esencial para garantizar el éxito de los nuevos servicios ofrecidos por los móviles", dijo el vicepresidente de McAfee Mobile Security, Victor Kouznetsov. Pero, de momento, las empresas gastan poco en seguridad. En el 2006 invirtieron 150.000 euros en este apartado, pese a que las incidencias hayan crecido cinco veces respecto al año anterior.
¿Cómo se propaga un virus en el móvil?
Esencialmente por tres vías:
-
mediante una conexión bluetooth (un sistema que pone en comunicación los móviles en un radio limitado de unos 20 metros),
-
en mensajes multimedia MMS
-
o cuando se descarga un programa viciado desde internet (o simplemente un correo).
¿Qué es lo que ocurre una vez que el móvil queda infectado?
El panorama que dibuja Timor Tsoriev, un joven de tan sólo 25 años, que trabaja en Kaspersky, es aterrador y cita una posibilidad desarrollada por unos hackers... ¡rusos!
"En los celulares, los virus pueden llegar a vaciar su cuenta bancaria, al enviar mensajes de texto SMS y MMS masivos o hacer llamadas a números de pago sin que usted se dé cuenta", explica.
A este hecho hay que añadir otros percances:
Por lo general, los usuarios quitan importancia a la posibilidad de contagio. En efecto, para que el virus entre en el teléfono móvil es necesario estar conectados frecuentemente a internet con el celular, algo que no ocurre. Asimismo, el uso de los mensajes multimedia es aún limitado y no alcanza al 2% de los abonados,
Además, en algunos casos, había que confirmar varias veces antes de aceptar el archivo nocivo, con lo que con un mínimo de precaución se podría evitar la instalación del temible virus.
Según comentaba un blogger en unas páginas especializadas sobre el tema, "la única idea detrás de un antivirus para el móvil es que compres el programa y reces para que te entre un virus, de manera que puedas comprobar que el programa funciona".
Aquí tienen un antídoto:
¿Y si simplemente usásemos el móvil para llamar por teléfono?
servido por Sir Refusenik
4 comentarios
compártelo
1 Febrero 2007
Fuente del artículo
Por Sergio de los Santos (Hispasec)

"Storm Worm" o "Storm Virus" se ha popularizado en las últimas horas como malware de rápida distribución que ha llegado a miles de sistemas.
Lo oportuno del asunto original con el que aparecía en los buzones (haciendo referencia a la tormenta que ha azotado Europa), ha provocado que muchos usuarios lo ejecuten y queden infectados. Resulta llamativa su capacidad de infección teniendo en cuenta que "Storm" es un malware con un método de infección "de manual", tradicional y sin ninguna capacidad técnica que llame la atención.
El viernes F-Secure alertaba de una rápida propagación de un troyano llamado por algunas casas Small.DAM (más conocido como "Storm"), que llegaba a través del correo electrónico. En la noticia publicada (acompañada de un mapa del mundo muy vistoso) se podían seguir a través de luces parpadeantes la velocidad de infección del malware en cuestión.
Técnicamente hablando Small.DAM no aporta nada nuevo, ni en su técnica de expansión ni en su daño potencial: Es una variante de Small, es un "downloader" para sistemas Windows, instala un nuevo servicio y tiene propiedades de puerta trasera con lo que el sistema quedaría a disposición de, probablemente, un operador de botnet. Nada que destacar hasta el momento.
La versión original detectada el viernes 19 de enero se propagaba a través del correo, en un archivo adjunto ejecutable para sistemas Microsoft (.exe) y con asuntos como:
230 dead as storm batters Europe (230 muertos en una tormenta que arrasa Europa)
Saddam Hussein alive! (¡Saddam Hussein vivo!)
Y adjuntos con la carga maliciosa con nombres como:
Full Clip.exe
Full Story.exe
Read More.exe
Video.exe
Un ejemplo "de libro" sobre ingeniería social sencilla a la hora de intentar engañar a los usuarios. Este virus no ha necesitado aprovechar ningún tipo de vulnerabilidad, esconderse bajo extensiones aparentemente inofensivas, ni partir de una familia previamente no detectada de malware. Simplemente, ha usado una noticia actual y suficientemente morbosa (la promesa de un vídeo sobre los que han sufrido mortalmente el temporal o la hipótesis de un dictador vivo cuando medio mundo ha presenciado su ejecución) para conseguir cierto éxito y propagarse sin dificultad. Una muestra más del eslabón más débil de cualquier cadena de seguridad: el usuario.
Ante el éxito, la pista se pierde. En las últimas horas han aparecido decenas de variantes, con nuevos asuntos, adjuntos y carga vírica. En sus últimos análisis, se observan inclusos comportamientos de rootkit para ocultarse en el sistema.
Las últimas actualizaciones de la mayoría de los antivirus están añadiendo a marchas forzadas firmas para detectar las muchas variantes producidas. Se recomienda en cualquier caso, aplicar el sentido común y no ejecutar archivos ejecutables no solicitados. Si los administradores todavía no lo han hecho, se deberían descartar los archivos ejecutables a nivel de pasarela de correo.
Sorprende (y decepciona) que acudir a técnicas de propagación tradicionales y carentes de imaginación como este malware (que confía sólo en el poder de un asunto llamativo para su propagación), resulte exitoso a estas alturas. Es una lección que, por repetición desde hace ya muchos años, creíamos aprendida.
En definitiva es así, el usuario es eslavón que ha fallado esta vez, como tantas otras, ¿porqué abriremos archivos de este tipo?, ¿porqué no se nos ocurre que lleve un virus?, preguntas que parecen lógicas, y aún así, caemos como bellacos, nunca mais!!!
!-->!-->
servido por Sir Refusenik
sin comentarios
compártelo
30 Enero 2007

Dicen que a la tercera va la vencida, por fin he encontrado un blog llamado AIZPURUA Blog de noticias e información, que nos aclara bien en un post de la categoría Informática, que el Storm Worm es un malware, es el mismo gusano que entra por correo electrónico tanto si es con la noticia de Kyrill como con la muerte de Fidel Castro, lo bueno que tiene este blog, cosa que aún no he encontrado en ningún otro es que nos ofrece un enlace a F-secure donde proporcionan la vacuna para dicho troyano, espero que todo se pueda solucionar desde aquí, un saludo y suerte a tod@s.
!-->!-->
servido por Sir Refusenik
sin comentarios
compártelo
30 Enero 2007
Fuente del artículo

HELSINKI (AFP) - Un virus informático camuflado como una noticia sobre la actual tormenta que sacude Europa, 'Kyrill', se propagó rápidamente este viernes por miles de ordenadores del Viejo continente antes de ser controlado, anunció la empresa finlandesa de programas de seguridad informática que lo detectó.
"Se lanzó un ataque significativo a la red el jueves, utilizando noticias sobre la tormenta en Europa para intentar engañar a los usuarios", explicó el productor finlandés de programas anti-virus F-Secure. Éste último estimó que los falsos mensajes fueron enviados a varios centenares de miles de buzones electrónicos, si bien sólo varias decenas de miles de usuarios 'picaron' y los abrieron, infectando así sus ordenadores.
La F-Secure precisó que el virus se encontraba casi neutralizado a las 15H00 de este viernes. "Afectó esencialmente a Europa, como prueba el hecho de que fue enviado a primera hora de la jornada. No afectó demasiado a los usuarios americanos", explicó a la AFP Mikko Hypponen, un responsable de F-Secure.
El virus fue enviado en mensajes electrónicos titulados "230 muertos por una tormenta en Europa", así como en varios documentos adjuntos denominados "Full Clip.exe", "Full Story.exe", "Read More.exe" y "Video.exe". Para activarlo, infectando así el ordenador, había sólo que hacer un clic en "abrir mensaje".
"Es muy complejo y avanzado en su proceso de infección. Sean quienes sean sus creadores, fueron muy serios en su ataque y creemos que lo hicieron con un motivo financiero", añadió Hypponen. Según este último, la presunta intención de los autores del virus fue "formar una cadena de ordenadores 'zombies' para robar información y mandar mensajes 'spam'".
El responsable de F-Secure, sin embargo, enfatizó la "peculiaridad" del nuevo virus: "el momento elegido para el ataque, en plena tormenta en Europa". "Las bandas que crean los virus informáticos utilizan todo tipo de técnicas y sucesos, incluidas las tragedias climáticas, para acceder a las máquinas vulnerables", añadió.
El virus fue detectado en un primer momento en Asia, donde con toda probabilidad fue creado, según la empresa finlandesa.
Bueno después de leer esto tengo que hacer una rectificación, yo creía que los efectos del Kyrill eran del Storm Worm, pero por lo que veo no es así, son dos troyanos diferentes pero con la misma función, dejar a los ordenadores zombies para poder robar contraseñas y poder hacer spam, de todos modos creo que son igual de peligrosos, si alguien conoce un anti-troyanos que lo detecte por favor dejar aquí el comentario, también me gustaría que si algún afectado lee esto comente aquí todo lo que sepa acerca de cualquier de los dos gusanos, creo que sería de mucha utilidad, gracias a tod@s.
!-->!-->
servido por Sir Refusenik
2 comentarios
compártelo
30 Enero 2007
Fuente del artículo
Por CONSUMER.es EROSKI

La Asociación de Internautas (AI) ha alertado sobre una serie de correos electrónicos con fichero adjunto que llevan como asunto "Fidel Castro dead" (Fidel Castro ha muerto) o "Hugo Chávez dead" (Hugo Chávez ha muerto). Estos "mails" contienen un virus troyano que ha infectado ya miles de ordenadores.
Según señala la AI en un comunicado, otros ficheros rezan "Saddam Hussein alive" (Sadam Hussein está vivo) o se refieren a misiles rusos que han derribado un avión estadounidense ("Russian
missile shot down USA aircraft").
El mismo troyano viaja adosado a correos sobre la muerte del presidente ruso, Vladimir Putin, o un ataque terrorista a la Corte Suprema de EE.UU. También relatan que la secretaria de Estado norteamericana, Condoleeza Rice, "ha pateado" a la canciller alemana, Angela Merkel, o una devastadora ola de frío en el suroeste de EE.UU. que ha causado la muerte de "más de mil personas".
La Asociación de Internautas advierte de que el asunto de los correos está cambiando en las últimas horas y contienen un fichero ejecutable con distintos nombres pero siempre acabado en ".exe"
Hace unos días ya estuvimos hablando sobre este troyano, el Storm Worm, pero publico sobre el tema de nuevo porque me parece alarmante, esta alerta es del día 22 de enero, hace una semana, pues en esta semana ha sido bestial como se ha propagado, añado que uno de los mails habla también de unas tormentas y huracanes en Europa, CUIDADO CON LO QUE LEEIS. Un saludo
!-->!-->
servido por Sir Refusenik
sin comentarios
compártelo
25 Enero 2007

Hola a tod@s, recordáis el famoso gusano del que hablábamos hace unos días?, un gusano que penetra en tu máquina mediante un mensaje bastante creíble, se ha extendido muchísimo, os aconsejo que no leáis las noticias en la net, compraros un diario mejor, jejeje, pues bien, por fin
me he librado del Storm Worm
, me ha costado lo suyo, probé con un sin fin de antivirus, antiespias y anti troyanos, y no había manera, la única opción que me ha quedado ha sido, el formateo de toda la vida, pero... ha funcionado, esto ahora me va de perlas, mucho mejor que antes, muerto el gusano... muerta la rabia, jajaja...
!-->!-->
servido por Sir Refusenik
sin comentarios
compártelo
24 Enero 2007

Utilizando asuntos como “Fidel Castro ha muerto” o “Sadam Hussein está vivo”, miles de ordenadores en todo el mundo están recibiendo un troyano malicioso a través del correo electrónico.
Durante las últimas 24 horas, miles de PC de todo el mundo están siendo víctimas del ataque de un troyano que se propaga a través del correo electrónico mediante un archivo ejecutable con nombres como video.exe, full video.exe, read more.exe, full text.exe, Full Story.exe y full clip.exe.
El fichero ejecutable es un troyano downloader, difícilmente detectable por los antivirus y que puede descargar un nuevo troyano más peligroso que puede llevar a que el usuario pierda el control de su equipo.
Desde Sophos, el consultor senior de tecnología, Graham Cluley, señala que “una vez abierto el archivo, se instala el software y, sin que el usuario lo perciba, espera a recibir instrucciones a través de Internet. Este troyano no busca inmediatamente otros blancos una vez se haya instalado en un equipo”.
Aunque desde el pasado viernes ya hay miles de equipos afectados por este troyano a nivel mundial, desde Symantec apuntan que han visto una variante en circulación desde el miércoles pasado y han contabilizado miles de equipos infectados. Desde esta compañía de antivirus han descrito a este troyano como de amenaza “media” y apuntan que no está más extendido que otro similar aparecido el pasado año, aunque sí ha sorprendido su rápida expansión.
En nuestro país, la Asociación de Internautas alerta sobre el peligro de este troyano y advierte que el asunto del mensaje está cambiando en las últimas horas, por lo que aconseja a los usuarios tener la máxima precaución en la gestión de sus correos electrónicos.
22/01/2007 Encarna González
Yo sigo con Storm Worm el que entraba con un mail de tormentas y huracanes por Europa que hace unos días posteaba sobre él, ¿efectos? pues... todos no los se pero... los visibles, que tanto Internet Explorer como Windows Messenger te los cuelga cada 5 minutos más o menos y debes cerrar las aplicaciones con el administrador de tareas y volverlas a poner en marcha, pero... ¿esto no causará más problemas?, el tiempo lo dirá, un saludo a tod@ los refuseniks y tener cuidadín con los mails.
Este post va dedicado a un amigo que,... o debo llamarte amiga, ¿eh Daniela?, me han dado saludos para tí en Málaga.
!-->!-->
servido por Sir Refusenik
7 comentarios
compártelo