IBM

Mas sobre esta noticias mas adelante....

Windows 8

Mas sobre esta noticias mas adelante....

Redes Sociales

Mas sobre esta noticias mas adelante....

Seguridad de informacion

Mas sobre esta noticias mas adelante....

Todo un exito !!

Mas sobre esta noticias mas adelante....

Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas
Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas

martes, 19 de julio de 2011

Microsoft ofrece recompensa de US$ 250.000

Microsoft ofrece una recompensa de hasta US$ 250 mil por información sobre los creadores de Rustock, una red mundial con capacidad para enviar 30.000 millones de spams (correos electrónicos no deseados) al día.

Según informa Richard Boscovich, responsable de la unidad de crímenes digitales de Microsoft en un blog de la multinacional, Rustock cayó en marzo tras la acción civil efectuada por la compañía y que la investigación se centra ahora en atrapar a los culpables.

Microsoft ha puesto una demanda contra los creadores de esta red y así lo notificó el mes pasado mediante anuncios en dos periódicos de Rusia, informa Boscovich.

La multinacional recompensará al que ofrezca nueva información que ayude a la identificación, detención y condena de los responsables de Rustock.

El cierre de esta red redujo este tipo de ciberdelincuencia un tercio en el mes de marzo, según el informe de ese mes de Mesaagelabs de Symantec que informó entonces de que era una de las bonets (controlador remoto de ordenadores) que ha tenido un papel más importante tanto en la producción de correos basura como en códigos maliciosos desde el año 2006 y que llegó a enviar hasta 44.100 millones spams al día.

Symantec señaló que Rustock era responsable del 47,5 por ciento de todo tipo de spams, aunque tras su cierre aumentó la actividad del bonet Bagle por lo que los spams sólo disminuyeron un tercio.
 
Via: elobservador.com.uy




martes, 5 de julio de 2011

Descubren un virus informático TDL-4 "indestructible"


En los últimos tres meses más de 4 millones de computadores han sido afiliadas en una nueva y aparentemente indestructible botnet, una red de computadoras infectadas por grupos criminales que las usan.

Es la cuarta versión del virus informático conocido como TDL que afecta a máquinas con sistema Windows y, según los expertos, se hace cada vez más difícil de identificar y por tanto de eliminar. Se multiplica y reproduce por todo internet, y ya se informa que es imparable, y más una vez instalado en tu PC.

Cerca de un tercio de las víctimas están en Estados Unidos. También se ha reportado en cantidades importantes en países que incluyen a India, Reino Unido, Francia, Alemania o Canadá. 


Que es una botnet?

Una botnet es una red de computadoras caseras que han sido infectadas por un virus que permite a técnicos-criminales operarlas remotamente sin conocimiento del propietario. Los operadores de la botnet roban información de las computadoras de las víctimas o las usan para distribuir spam o realizar ataques informáticos. 

El TDL se esparce mediante sitios web trampa e infecta las máquinas. El virus se ha encontrado medrando en sitios que ofrecen pornografía, películas piratas o en sitios que permiten a los usuarios guardar video y fotografía.

Básicamente eso es TDL-4, solamente que a una escala de magnitud muy grande. En tan solo 3 meses han infectado más de 4.5 millones de máquinas, y van por más. 


Amenaza de ultima tecnologia

"El virus puede difundirse de muchas maneras, pero la más común es mediante los llamados paquetes explosivos", explicó Liam Murchu, director de operaciones de Symantec.

"Los paquetes explosivos son páginas web que se enmascaran en tu computadora cuando visitas algún sitio aparentemente limpio, pero que ha sido infectado ya por los creadores del TDL. Así que las computadoras se pueden infectar simplemente navegando Internet".

Los códigos del virus que "secuestran" a la computadora se ocultan luego en lugares en los que los programas de seguridad y limpieza no los detectan.

El virus establece su propio sistema de codificación para proteger las comunicaciones entre los que controlan la red, lo que hace más complejo vigilar el tráfico entre las computadoras secuestradas y los operadores de la botnet.

Además el TDL-4 envía instrucciones a las máquinas infectadas usando una red de usuario a usuario en vez de recurrir a un comando centralizado.

Esto también limita las posibilidades de vigilancia pues quita la necesidad de servidores de mando para comunicarse regularmente con las máquinas "esclavizadas".

Esos cambios han hecho al TDL-4 la amenaza mas sofisticada que existe hoy, según la investigación hecha por Sergey Golovanov e Igor Soumenkov, dos investigadores de Laboratorios Kaspersky.

Expertos en seguridad informática aseguran que los recientes cierres de botnets ha hecho que los diseñadores y controladores del TDL hayan reforzado sus precauciones para evitar ser detectados.

"Nosotros podemos detectarlos pero los atacantes están continuamente lanzando nuevas versiones a diario, hasta dos veces al día. Es una batalla constante", afirma Liam Murchu.

De acuerdo con Symantec, el éxito de productos como los que desarrolla su compañía y el trabajode las autorizadades en el mundo entero han permitido una caída de los llamados correos basura o "spam", una de las principales vías por las que se infectan las computadoras.
"El consejo que damos es que las personas mantengan sus programas anti-virus actualizados y sus sistemas Windows también, de manera que se aseguren que tienen colocada la mejor protección", dijo Murchur.
Sin embargo, la sofisticación de TDL-4 podría también ayudar en su caída, dijeron los investigadores de Kaspersky, que encontraron errores en el complejo código.

Porque es tan poderoso?

Se instala en el exterior del sistema operativo de la PC, lo que dificulta su detección. Se instala en el MBR (Master Boot Record) o sector cero con lo que siempre se ejecuta con prioridad mayor a la del propio sistema operativo.

Una vez establecida en un sistema puede modificar los resultados de búsqueda, publicidad en internet y DNS.

Caracteristicas

Usa un cifrado propio que permite comunicarse sin ser detectada via Internet, entre un centro de control y las botnets, mientras evita ser identificada mediante los análisis convencionales de red.

Infecta máquinas con Windows a través de sitios web que explotan vulnerabilidades del sistema, por ejemplo, es muy común encontrarlo en sitios que alojan porno, torrents, y sitios no seguros de descarga directa. Estas webs, exprésamente distribuyen sin que el usuario se enter, el programa cliente que luego de corroborar la versión del SO, descarga automáticamente e instala TDL-4. Por cada mil instalaciones, los sitios reciben entre 20 y 200 dólares, según donde se encuentren las victimas.

Accede a redes P2P. En particular, a la red KAD a través de la cuál transmite órdenes a todas las máquinas de la botnet.

Los centros de control cambian dinámica y constantemente.

Tienen la habilidad de atacar en conjunto miles de máquinas a la vez, para ataques de DoS (Denial of Service), entre otros.

El consejo que damos es que las personas mantengan sus programas anti-virus actualizados y sus sistemas Windows también, de manera que se aseguren que tienen colocada la mejor protección"
Liam Muchur, Symantec




miércoles, 29 de junio de 2011

Symantec: iOS es más seguro que Android

La compañía de seguridad Symantec publicó un interesante estudio que se enfoca en la seguridad de las dos plataformas móviles más importantes del mercado: el iOS de Apple y el Android de Google. Con este estudio, Symantec pone a prueba estas dos plataformas para identificar los riesgos de cada una y que, así, las empresas tengan información con la que evaluar por cual plataforma móvil se deciden y, según parece, iOS sería la más segura.

En el estudio dispositivos de Android e iOS fueron sometidos a las amenazas más comunes: malware, pérdidas de datos, ataques basados en páginas web y en la red, integridad de aplicaciones y del sistema operativo del terminal y ataques basados en ingeniería social para evaluar los controles de acceso y en términos generales, ganaron los dispositivos de Apple:
"Las características de seguridad del software de Apple, que alimenta el iPhone, el iPad y el iPod están mejor implementados que los de Android, y a la vez es mucho mejor a la hora de aislar problemas de seguridad cuando éstos aparecen".
La mayor parte de los problemas de seguridad de Android provienen, básicamente, de la adopción de una política abierta sobre las aplicaciones del Android Market. Los desarrolladores de aplicaciones para iOS pagan a Apple una tasa para registrar sus aplicaciones que las revisa y verifica antes de que se pongan a la venta en App Store, sin embargo, las aplicaciones de Android no pasan por este control de calidad, lo cual puede suponer un gran riesgo para los usuarios corporativos:
"Google no parece realizar un análisis riguroso de las aplicaciones publicadas en el Market de Android, por tanto, los autores de malware pueden distribuir aplicaciones maliciosas con una menor probabilidad de ser descubiertos. Aunque la política del veto de Apple no es infalible y puede ser evitada por un atacante, hasta ahora ha demostrado ser un fuerte elemento disuasorio contra ataques de malware que tengan como objetivo la integridad de los datos del usuario o los ataques de denegación de servicio".
 La realidad es que un sistema operativo sea libre no significa que sea mucho más vulnerable. En el estudio Symantec detectó 200 vulnerabilidades en iOS frente a 18 que fueron detectadas en Android, sin embargo, no se econtró malware que explotase las vulnerabilidades de la plataforma de Apple.

 

Según Carey Nachenberg, responsable del equipo de tecnología y respuesta ante incidentes de seguridad de Symantec:
"Hoy en día, los dispositivos móviles son mucho más seguros que los PC tradicionales, que siguen siendo vulnerables a la gran mayoría de ataques. Sin embargo, muchos profesionales están usando, con mayor asiduidad, dispositivos móviles (tanto personales como profesionales) para acceder a datos sensibles de sus empresas y, además, los conectan a servicios de terceros que quedan fuera del control de su compañía, exponiendo a posibles ataques los activos de sus compañías".
De todas maneras no podemos perder en enfoque y separarnos de la realidad, aunque Symantec se ha inclinado por iOS como la plataforma más segura de las dos, debemos de tener claro que un smartphone o una tableta que use iOS o Android son muchísimo más seguros que cualquier PC convencional.

Documento: Descargar aqui (idioma ingles)
Fuente: bitelia.com




Share

Twitter Delicious Facebook Digg Stumbleupon Favorites