Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Diversas vulnerabilidades críticas en RealPlayer.

Se han identificado siete vulnerabilidades de ejecución remota de código en el reproductor multimedia RealPlayer, que podrían ser aprovechadas por un atacante remoto para ejecutar código arbitrario en un sistema vulnerable.

RealPlayer es un reproductor multimedia disponible para distintas plataformas y que acepta archivos de audio y vídeo en un gran número de formatos.

Los problemas están relacionados con el tratamiento de archivos IVR con cabeceras modificadas, desbordamientos de entero en la función "ParseKnownType()" al tratar tipos de datos "HX_FLV_META_AMF_TYPE_MIXEDARRAY" y "HX_FLV_META_AMF_TYPE_ARRAY", un error en "RealPlayerActiveX", un desbordamiento de entero y otro desbordamiento de búfer en el tratamiento de archivos QCP específicamente construidos, un error en la transformación de contenido YUV420 y por último un error en el plugin ActiveX para Internet Explorer al abrir muchas ventanas del navegador.

Se ven afectados por estos problemas las versiones RealPlayer 11.1 (y anteriores) y RealPlayer SP 1.1.4 (y anteriores). Se recomienda actualizar a RealPlayer SP 1.1.5.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4325/comentar

Más información:

RealNetworks, Inc. Releases Update to Address Security Vulnerabilities
http://service.real.com/realplayer/security/08262010_player/en/



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Ventana al delito: Norton advierte sobre el uso de redes inalámbricas.

Tener una red inalámbrica es conveniente, pero tiene sus riesgos, por esta razón es recomendable maximizar las opciones de seguridad de la red y proteger los computadores.

Por naturaleza, la trasmisión de datos por una red inalámbrica es menos segura que la que se hace por medio de homólogos conectados. La información pasa por el aire, cualquier persona que tenga la señal de campo de la red puede infiltrarla o intentar interceptar las comunicaciones, una vez en ella, los hackers pueden intentar acceder a la información en sus computadores o incluso utilizar su red para realizar actividades ilícitas.

En el corazón de cada red inalámbrica existe un router principal o puerto de acceso. Este aparato transmite esta señal a un área limitada, pero por lo general, el campo del router excede el tamaño de la casa o los límites de la propiedad, de esta manera se produce la fuga, que es el fenómeno en donde las personas pueden coger la señal inalámbrica y unirse a la red de manera potencial.

Para minimizar el escape se debe ubicar el router en una posición central dentro de la casa, también se debe reducir la potencia de la señal, para hacer más pequeño el campo de la red, por último es recomendable crear un campo óptimo en donde la señal alcance los computadores, pero nada más allá.

La mayoría de los routers emiten sus nombres de red por defecto o su SSID de manera automática. Para evitar esto, es recomendable cambiar el SSID de la red, si es posible se debe apagar la función de emisión automática para que cualquiera que intente acceder a la red deba adivinar el nombre.

Las contraseñas sólidas y los nombres únicos impiden que los hackers accedan a la red, por lo tanto es importante cambiar las contraseñas y el nombre del usuario del administrador y su contraseña.



Fuente: Symantec
Diario Ti
www.diarioti.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Existen tres millones de páginas falsas de YouTube.

Una empresa de seguridad ha descubierto que Google tiene indexadas casi tres millones de páginas falsas de YouTube a las que puede accederse buscando el término “Hot Video”.

La empresa de seguridad Zcaler ha descubierto casi tres millones de páginas falsas de YouTube que llevan a los usuarios hacia descargas de antivirus falsos.

Un ingeniero de seguridad de la compañía ha explicado en el blog de Zcaler que las páginas, que han sido indexadas por Google, se pueden encontrar buscando el término “Hot Video”.

La página de YouTube falsa está cubierta por una capa invisible de Flash que redirecciona automáticamente al usuario a una página de un falso antivirus. De forma que si el usuario desactivara Flash la página sería inofensiva.

Desde Zcaler informan que el código HTML de las páginas falsas incluyen enlaces a sites legítimos como Flickr.com, que es una manera de asegurar que el contenido es indexado por los motores de búsqueda.

El software antivirus falso está alojado en varios dominios y la mayoría de las herramientas de seguridad no lo detectan. Google Safe Browsing no es capaz de detectar el 90% de estas páginas en Firefox, mientras que los índices de detección entre los vendedores de antivirus es sólo del 11%.



Fuente:
Rosalía Arroyo
ItEspresso
www.itespresso.es/es

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Sophos advierte a los usuarios de la propagación de un gran ataque con un falso antivirus.

Se insta a los usuarios a no hacer click en archivos adjuntos de correo electrónico de fuentes desconocidas.


Sophos, compañía de seguridad TI y protección de datos, recomienda a los usuarios ser muy cautelosos tras la aparición de una campaña de spam que se está extendiendo con mucha rapidez, y cuyo fin es infectar ordenadores con falsos antivirus.

Si los destinatarios abren los archivos adjuntos en formato HTML, su navegador se dirigirá a un sitio web hackeado con código malicioso que permitirá el ataque de un falso antivirus. Sophos detecta estos archivos adjuntos y los denomina Troj/JSRedir-CH. Por su parte, el ataque con el falso antivirus ha pasado a llamarse Mal/FakeAV-EI.

Los correos electrónicos interceptados por SophosLabs tienen una gran variedad de temas, que van desde avisos de cargos a la tarjeta de crédito, a fotografías de vacaciones.


Los emails contienen mensajes en el asunto del tipo:

* Permiso de Estacionamiento y/o Concesión de una tarjeta de ofertas (y un número aleatorio).

* ¡Estás invitado a ver mis fotos!

* Confirmación de nombramiento.

* Su e-factura del móvil está lista (de la empresa Bell, normalmente).

* Su pedido VistaPrint ha sido confirmado.

* Factura de Vistaprint (con un número aleatorio) con impuestos de Canadá.


"Los ataques están diseñados para que el usuario pague con el fin de eliminar las amenazas de su equipo, amenazas que nunca han existido realmente. Una vez que el equipo está infectado con el falso antivirus, el software seguirá bombardeando al usuario con mensajes, advirtiéndole de que debe pagar si quiere eliminar la amenaza o instalándole nuevo código malicioso en su PC. Si los usuarios están preocupados por la seguridad, deben ir directamente a un sitio legal de seguridad TI", comenta Graham Cluley, Consultor de Tecnología de Sophos.


Estafas con éxito

Las estafas con falsos antivirus suelen tener mucho éxito, ya que los hackers se aprovechan de la credulidad humana, de los sitios web mal protegidos, y del truco ya probado de asustar a los usuarios haciéndoles creer que tienen problemas de seguridad en su PC. Esto puede llevar a que se descargue software peligroso y a la entrega de los datos de la tarjeta de crédito.

Puede encontrar disponible un video en la página de Sophos YouTube que contiene más información sobre el falso antivirus: www.youtube.com/watch?v=2DzBdhqB73I


Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

El 25% de los nuevos gusanos creados en 2010 están especialmente diseñados para infectar a través de dispositivos USB.

El 48% de las PYMEs mundiales sufren infecciones cada año. De éstas, un tercio están causadas por gusanos que utilizan esta técnica de distribución.

Es uno de los datos derivados del Segundo Barómetro Internacional sobre Seguridad en PYMEs, en el que se ha encuestado a 10.470 compañías de 20 países europeos, latinoamericanos y de Estados Unidos y Canadá.


Según PandaLabs, en 2010, el 25% de los nuevos gusanos que han aparecido están específicamente diseñados para infectar y distribuirse a través de dispositivos con almacenamiento externo que se conectan a los PCs a través de USBs. Este tipo de amenazas se copian a sí mismos en cualquier unidad con capacidad de alojar información: teléfonos móviles, discos duros externos, DVDs, flash de memoria, reproductores MP3 o 4 de cualquier tipo, etc.

Y los datos apuntan a la efectividad de esta técnica de distribución, ya que según el II Barómetro Internacional de Seguridad en PYMEs, publicado por Panda Security - en el que se han entrevistado a 10.470 compañías de 20 países diferentes -, el 48% de las empresas encuestadas (de 2 hasta 1.000 PCs) confiesan haber resultado infectadas por algún tipo de malware en el último año, y el 27% afirma que la fuente de su infección ha sido un dispositivo con memoria extraíble conectado mediante USB al ordenador.

Según Luis Corrons, Director Técnico de PandaLabs, “Actualmente, mucho del malware está ya diseñado para distribuirse a través de estos dispositivos. Para ello, no sólo se copian a sí mismos en estos gadgets, sino que están preparados para, una vez enchufado el dispositivo a un USB, se autoejecute de forma automática y prácticamente transparente para el usuario, causando la infección. Casos recientes hemos tenido este mismo año, como el de la distribución del botnet Mariposa y Vodafone”.

De momento, este método de infección no supera a las amenazas que utilizan el correo electrónico para distribuirse, pero la tendencia es a aumentar: “Prácticamente, cualquier cosa que nos compramos, viene preparada para enchufar al USB del ordenador: cámaras digitales, teléfonos móviles, reproductores MP3 o MP4…” – añade Corrons -. “Y es una práctica habitual hacerlo, ya que resulta bastante cómodo. Todos estos dispositivos llevan tarjetas de memoria o memorias internas. Por lo tanto, es sumamente sencillo que nuestro teléfono sea portador, sin que lo sepamos, de un virus”.


Cómo funciona

Cada vez son más los ejemplares de malware, entre ellos el peligroso gusano Conficker, que se propagan mediante la infección de dispositivos y unidades extraíbles como llaves de memoria, reproductores MP3, cámaras de fotos, etc. La técnica utilizada por estos ejemplares es la siguiente: El sistema operativo Windows utiliza el archivo Autorun.inf de las unidades extraíbles con el fin de saber qué acciones debe llevar a cabo cuando un nuevo dispositivo de almacenamiento externo, como una unidad USB o un CD / DVD, se inserta en el PC. Este archivo, ubicado en el directorio raíz de los dispositivos extraíbles, ofrece, entre otras cosas, la posibilidad de definir un programa que ejecute automáticamente parte del contenido del dispositivo extraíble cuando éste sea conectado a un PC. Esta funcionalidad está siendo utilizada por los ciberdelincuentes para propagar sus virus, mediante la modificación de ese fichero Autorun.inf con órdenes para que el malware que se ha copiado, por ejemplo, en una llave de memoria USB se ejecute automáticamente en cuanto ésta sea conectada a un PC. Así, ese PC quedaría infectado inmediatamente.

Para prevenir esto, Panda Security ha desarrollado Panda USB Vaccine un producto gratuito que permite llevar a cabo una doble protección preventiva, o vacuna, tanto del mismo PC para deshabilitar la funcionalidad AutoRun, como de unidades y llaves USB individuales.

“Se trata de una herramienta muy útil, ya que no existe una manera sencilla de deshabilitar la opción de Autorun en Windows. Con esta herramienta, los usuarios podrán hacerlo de manera sencilla, logrando así un alto grado de seguridad respecto a las infecciones procedentes de dispositivos extraíbles”, asegura Luis Corrons, Director Técnico de PandaLabs.

Descarga gratuita de Panda USB Vaccine disponible en: http://www.pandasecurity.com/spain/homeusers/downloads/usbvaccine/.



Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de usuarios en 195 países de todo el mundo. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (California) y Europa (España).




Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Solucionan vulnerabilidad de iPhone, iPad e iPod Touch. Sólo para las últimas versiones.

Los iPhone e iPod Touch deben contar con iOS 4.0.2 y el iPad con iOS 3.2.2 para evitar que los creadores de malware puedan infectar sus dispositivos y espiar las comunicaciones realizadas a través de los mismos.


Apple ha reaccionado rápidamente y ha lanzado una actualización del sistema operativo de estos dispositivos que soluciona dos vulnerabilidades que permiten, por un lado, liberar sus dispositivos, y por otro, abrir la puerta para que los creadores de malware puedan ejecutar código de forma remota en sus dispositivos.

Todos aquellos usuarios de iPhone, iPad e iPod Touch pueden descargarla a través de iTunes, que ya ha empezado a informar de la disponibilidad de la misma. No obstante, para poder aplicar este parche, es necesario actualizar a la última versión del iOS, siendo esta la 4.0.2 en iPhone e iPod Touch y 3.2.2 en el iPad.

Las vulnerabilidades descubiertas permitían a cualquier atacante acceder al núcleo del sistema operativo, a través de la modificación de archivos PDF con un exploit, y obtener permisos de administrador para ejecutar todas las acciones que desease sin restricciones. Hasta el momento, sólo se ha constatado el uso de estas vulnerabilidades por parte de Jailbreak, la popular herramienta que permite liberar dispositivos que funcionan con iOS y ejecutar en ellos aplicaciones distintas a las de la Apple Store.

Para Josep Albors, responsable técnico de Ontinet.com, “es solo cuestión de tiempo que empecemos a ver códigos maliciosos que aprovechan esta vulnerabilidad para, por ejemplo, crear redes de dispositivos zombies que puedan ser la base para lanzar más ataques, o para recopilar todo tipo de información que los usuarios almacenen o transmitan a través de los mismos".

La respuesta de Apple ha sido rápida, pero la falta de hábitos de los usuarios de la firma en la instalación de actualizaciones de seguridad y la necesidad de actualizar a la última versión del sistema operativo correspondiente a cada dispositivo pueden mantener caminos abiertos para los creadores de malware. “Nos encontramos en una situación similar a la de los sistemas operativos de escritorio, en los que aquellos usuarios que no actualizan sus sistemas son los más vulnerables ante las nuevas amenazas", puntualiza Albors.



Fuente:
Diario Ti
www.diarioti.com

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

La compra de McAfee por parte de Intel sorprende al sector TI

Intel entra al mercado de la seguridad informática.


El pago de 7.680 millones de dólares (5.980 millones de euros) en efectivo implica una prima o sobreprecio de 60% sobre el valor de McAfee. Esto hace necesario que McAfee doble su superávit para que la compra sea rentable para Intel.

Diario Ti: Intel anunció el 19 de agosto la compra del total de las acciones de McAfee, el segundo mayor proveedor mundial de soluciones de seguridad -después de Symantec- por 48 dólares por acción, equivalentes a 7,68 mil millones de dólares.


Las reacciones de los observadores que han comentado la operación ante los medios financieros internacionales son principalmente de sorpresa. Algunos apuntan que se trata de una exitosa empresa que invierte una fuerte suma en un proyecto con rentabilidad imposible. En tal sentido, se trazan paralelos con la compra de Sun por parte de Oracle, o la compra de Palm por parte de HP.

Los argumentos presentados por Intel para explicar la compra de McAfee parecen incluso ser más débiles que los usados por Oracle al comprar Sun, o por HP al comprar Palm.

Tres factores son presentados como especialmente relevantes en la evaluación negativa de la compra de McAfee. En primer lugar, se considera que el sobreprecio de 60% es excesivo. Durante los últimos tres meses, las acciones de McAfee se han cotizado en el rango 30-32 dólares y al momento de la compra se vendían a 29,93 dólares por título. El anuncio de Intel disparó el precio, llegándose a cotizar a 47,30 dólares por papel el día de ayer; es decir, un precio ligeramente inferior a los 48 dólares que Intel pagará por acción. Según Financial Times, la suma que Intel pagará equivale a 40 años de superávit de McAfee, por lo que comenta que ésta deberá doblar su superávit si la compra ha de ser rentable para Intel.

Los dos argumentos restantes se concentran en que para McAfee será muy difícil doblar su desempeño económico.

Al respecto, se observa que Oracle y HP pueden justificar sus compras con grandes reducciones de costes en Sun y Palm respectivamente. El anuncio de Intel no menciona en lo absoluto alguna eventual reducción de costes. McAfee será incorporada como una subsidiaria de Intel, conservando su gerencia actual. McAfee tiene 6.100 empleados y una facturación anual cercana a los 2 mil millones de dólares.

Los observadores señalan además que Intel no podrá apostar por incorporar los productos de McAfee en su propio hardware, ya que tal estrategia sería prácticamente una invitación a las autoridades estadounidenses y europeas que regulan la libre competencia.

Symantec, que con su 42% del mercado de seguridad, según cifras de Infonetics Research, es el principal competidor de McAfee, da por descontado que Intel no intentará explotar la veta del bundling. En tal sentido, el presidente de Symantec, Enrique Salem, declaró a medios estadounidenses que considera totalmente improbable que Intel intente dar a McAfee ventajas que perjudiquen a otros proveedores de software de seguridad.


¿Qué busca Intel con la compra de McAfee?

El presidente de Intel, Paul Otellini, explica que el futuro de la seguridad informática requiere una mejor interacción entre el hardware y el software, y que los actuales sistemas de ciberprotección a nivel de chip son deficientes. Agrega que la eficiencia energética y las redes han sido hasta ahora dos pilares para los procesadores, y que ahora se agrega un tercer pilar, la seguridad. Por tal razón, la incorporación de McAfee permitirá desarrollar nuevas formas de seguridad mejorada por el hardware.

La idea es plausible, pero plantea la siguiente interrogante: Si toda la tecnología de seguridad que se incorpore en los chips de Intel deberá también ser ofrecida a los competidores de Intel, ¿de qué manera se justifica la compra de McAfee? Cabe además preguntarse por qué Intel sencillamente no amplió la cooperación que ambas empresas han tenido por varios años.

Estas interrogantes plantean, por cierto, gran expectación e interés en el sector TI mundial.


fuente:
www.diarioti.com

El 63% de los usuarios de la red justifican y aceptan el espionaje cibernético entre países.

Según el último Informe de Seguridad de Sophos.
Sophos, compañía de seguridad TI y protección de datos, acaba de publicar su Informe de Seguridad correspondiente a este primer semestre del año, en el que se desvelan los resultados de un estudio sobre la opinión frente a la guerra cibernética, además de otras tendencias y desarrollos sobre seguridad TI correspondiente a este periodo.


En dicha encuesta realizada a nivel mundial a 1077 usuarios se desvela algunas actitudes alarmantes hacia el ciberespionaje internacional. A los encuestados se les preguntó si ellos pensaban que el espionaje cibernético o los ataques de malware son una práctica aceptable y si las redes informáticas de compañías privadas de otros países pueden ser objetivos legítimos.

A ello se pudo encontrar claves que revelaban su actitud pasiva, tales como:

„X El 63% de los encuestados creían que es aceptable para sus países espiar otras naciones a través del hacking o a través de instalar malware. De ellos, un 23% respondieron que era legítimo en cualquier momento y un 40% que era aceptable sólo en tiempo de guerra. Sólo un 37% lo consideró un hecho inaceptable.

„X Increíblemente, 1 de cada 14 encuestados cree que lanzar ataques de Denegación de Servicio contra las comunicaciones de otro país o contra websites financieras son aceptables durante periodos de paz. El 49% piensa que sólo se deben realizar en periodos de guerra y un 44% afirma que nunca deben realizarse.

„X El 32% cree que los países deberían permitir lanzar ataques de malware y hackear compañías extranjeras para espiar posibles ventajas económicas. De ellos el 23% afirmó que sólo es aceptable en tiempos de guerra y el 9% que también sería aceptable en periodos de paz. El 68% afirmó que de ninguna manera sería legítimo.


“Es sorprendente que tanta gente piense que Internet pueda ser usada como una herramienta, o incluso un arma, como algo aceptable para el espionaje”, afirma Pablo Teijeira, Corporate Account Manager de Sophos Iberia. “Después de todo, dando luz verde a esta clase de actividades, también puede esperarse que éstas vayan contra ti. ¿Significa esto que cualquier empresa podría ser atacada por una potencia extranjera?

La “Operación Aurora”, que fue la primera que salió a la luz a principios de este año, en la que Google acusó a los hackers chinos relacionados con la guerra cibernética, ya que sus sistemas informáticos, como también de otras compañías fueron atacados. Hasta la fecha la más obvia muestra de la nueva era de ataques de malware.

“Los hackers y desarrolladores de malware empezaron esta actividad como un hobby, que diseñaban estos programas tan sólo para demostrar lo buenos que podían ser, más que causar daños serios” continua Teijeira. “Sin embargo, se han embarcado en organizaciones cibercriminales, con ánimo de lucro y ahora, en el 2010, podría certificarse como la tercera motivación para utilizar el malware en Internet para sacar provecho de actividades comerciales, políticas y militares, antes que otro tipo de alicientes”.

Estados Unidos permanece como la primera potencia en alojar malware y algunos países europeos se sitúan en el Top 10.

Estados Unidos se mantiene como principal país que aloja sitios web infectados de malware y han sido alojados con el propósito de infectar a los usuarios, o bien se trata de sitios legítimos que han sido comprometidos por los hackers. Con frecuencia, las técnicas para la optimización de motores de búsqueda (SEO) son utilizadas para infectar websites que aparecen en los primeros resultados de dicha búsqueda, incrementando el ratio de tráfico para alojar malware en websites, infectando así muchos más usuarios web.


Los 10 principales países que alojan malware entre enero-junio 2010

Estados Unidos 42.29%
China 10.75%
Rusia 6.13%
Alemania 4.08%
Francia 3.92%
Reino Unido 2.41%
Italia 2.09%
Holanda 1.76%
Turquía 1.74%
Irán 1.53%

Otros 23.3%

“A pesar de que los propietarios de los sitios web en EE.UU. tienen que hacer un esfuerzo en limpiar estos sitios, Francia, Italia y Holanda, desafortunadamente, se han unido desde principios de año a esta lista, por lo que estamos lejos de decir que se trata de un problema aislado” destaca Teijeira, “La principal cuestión es que muchos de estos sitios web son legítimos y han sido el objetivo de los hackers – por lo que las empresas podrían terminar infectando a sus clientes dejándolos expuestos a posibles fraudes-.”

En el Informe de Seguridad de Sophos correspondiente al primer semestre de 2010, en el que se podrá encontrar más información sobre las últimas tendencias de las redes sociales, malware y ataques vía spam, así como tendencias de ataques emergentes, puede descargarlos en: http://www.sophos.com/trmy10



Acerca de Sophos

Más de 100 millones de usuarios en 150 países confían en Sophos como la más completa protección frente a ataques y fuga de datos. Sophos mantiene su compromiso de proveer soluciones de seguridad y protección de datos con una gestión simple, despliegue y uso que permite ofrecer el más bajo coste de propiedad de la industria.

Sophos ofrece unas soluciones premiadas de cifrado, seguridad para el puesto de trabajo, correo, web y control de acceso a la red, respaldadas por SophosLabs – su red global de centros inteligentes. Con más de dos décadas de experiencia, Sophos es reconocida como líder en seguridad y protección de datos por las firmas de analistas más influyentes y ha recibido numerosos premios de la industria.

Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite www.sophos.com / www.esp.sophos.com



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Actualización del kernel para SuSE Linux Enterprise 10.

Actualización del kernel para SuSE Linux Enterprise 10.
SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server y Desktop en la su versión 10 en la que se corrige una vulnerabilidad de denegación de servicio.


El problema reside en la función nfs_wait_on_request (de fs/nfs/pagelist.c) del kernel de Linux que puede permitir a un atacante provocar una denegación de servicio (Oops) mediante vectores desconocidos relacionados con truncado de archivos y una operación que no pueda interrumpirse.

También se han corregido otros bugs no relacionados con problemas de seguridad.

Se recomienda actualizar a la última versión del kernel, disponible a través de la herramienta automática YaST.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4317/comentar

Más información:

[security-announce] SUSE Security Announcement: Linux kernel (SUSE-SA:2010:035)
http://lists.opensuse.org/opensuse-security-announce/2010-08/msg00004.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Las pantallas táctiles podrían poner en riesgo la seguridad de teléfonos Android.

Los teléfonos Android incorporan un mecanismo de seguridad mediante el cual el usuario accede al teléfoLas huellas que dejan en la pantalla los dedos al dibujar el trayecto pueden revelar la contraseña, afirman investigadores.

Según un informe elaborado por la Universidad de Pennsylvania, Estados Unidos, las huellas de grasa dejadas por los dedos podrían dar a intrusos indicaciones del patrón secreto usado por el propietario del teléfono para acceder al mismo.

La versión 2.2 de Android incorpora además la posibilidad de usar el código PIN o una contraseña. Una combinación de números no es tan fácil de revelar mediante las huellas dejadas por los dedos, especialmente si este ha sido usado para otros propósitos después de ser activado. La versión 2.2 continúa incorporando como estándar el sistema de patrón de secuencia de puntos.

Cabe señalar que el patrón de desbloqueo conectando puntos sólo representa, en el mejor de los casos, la primera puerta de acceso al teléfono. Si este está apagado, el usuario deberá naturalmente digitar el código PIN al encenderlo.

Los responsables del informe agregan que cuando el teléfono está encendido, y solo protegido por el patrón, es posible “leer" el trayecto y desde ahí tener acceso a los contenidos del aparato, incluso si el teléfono no tiene instalada la tarjeta SIM. Así, y al menos en teoría, un intruso puede tener acceso a información personal o laboral del propietario del aparato.

Los científicos usaron técnicas especiales de iluminación y fotografiado para reproducir los patrones, por lo que destacan que no puede darse por descontado que un “criminal doméstico" pueda emular el procedimiento.



Fuente:
Diario Ti
www.diarioti.com

no dibujando un patrón, o secuencia de puntos.

Corregido un interesante (y peligroso) fallo en el kernel Linux 2.6

Recientemente se ha parcheado una vulnerabilidad en el kernel Linux, rama 2.6, que podría permitir a un atacante elevar privilegios y ejecutar código arbitrario con permisos de root.

La vulnerabilidad ha sido descubierta por Rafal Wojtczuk de Invisible Things Labs, la empresa de la conocida investigadora Joanna Rutkowska.
Rafal descubrió el bug mientras estaba trabajando en la virtualización de la interfaz de usuario del sistema operativo Qubes.

Qubes es el proyecto más ambicioso de Rutkowska, un sistema operativo que permite virtualizar procesos independientemente.

Según Rutkowska el bug descubierto podría haber estado ya presente desde la introducción de la rama 2.6 a finales de 2003. Aunque en un primer momento los investigadores reportaron el error a los desarrolladores del servidor X (X.org) finalmente se derivó a los mantenedores del kernel.
Esto fue debido a que no se trataba de un fallo inherente al servidor X sino a la forma en la que el kernel maneja la memoria en determinadas circunstancias.

La explotación de la vulnerabilidad permitiría a cualquier proceso no privilegiado con acceso al servidor X escalar a root. De facto los procesos de usuario que posean GUI corren con acceso al servidor X y de ahí que, como teoriza Rutkowska, la explotación de una vulnerabilidad no relacionada en una aplicación de usuario podría ser encadenada y aprovechar ésta para elevar privilegios. La puerta a una ejecución remota de código queda abierta.

Técnicamente la explotación del bug reside en cargar de forma reiterativa en memoria pixmaps (XPM) de gran tamaño aumentando así el área de memoria mapeada.

Gracias a la extensión MIT-SHM del servidor X, se posibilita y se crea un segmento de memoria compartida que será usado por el proceso del servidor X.

La idea es aumentar el tamaño de memoria mapeada y seguidamente llamar a una función recursiva que vaya creando marcos de pila llevando el segmento de pila hacia la zona de memoria compartida, ya de por sí en direcciones altas debido a la expansión de la memoria mapeada usada a alojar los pixmaps.

Durante ese instante, el puntero de pila ha llegado a la zona de memoria compartida y el atacante obtiene el control de la pila ya que puede escribir en esa área posibilitando de ésta forma la ejecución de código arbitrario.

El fallo ha sido corregido en el repositorio de código del kernel y su CVE asignado es CVE-2010-2240.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4316/comentar

Más información:

Skeletons Hidden in the Linux Closet: r00ting your Linux Desktop for Fun and Profit
http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html

Exploiting large memory management vulnerabilities in Xorg server running on Linux
http://www.invisiblethingslab.com/resources/misc-2010/xorg-large-memory-attacks.pdf



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Más de 200 sitios web distribuyen malware utilizando como gancho al cantante Justin Bieber.

Gracias a técnicas de Blackhat SEO, los ciberdelincuentes consiguen posicionar enlaces maliciosos en los primeros puestos de los motores de búsqueda cuando se indaga sobre términos relacionados.

Otros ganchos utilizados con anterioridad fueron el final de la serie Lost o el estreno de la película Iron Man 2.


PandaLabs, el laboratorio antimalware de Panda Security –The Cloud Security Company -, ha detectado más de 200 direcciones web falsas que utilizaban como gancho a la joven estrella Justin Bieber, el nuevo fenomeno de masas juvenil, conocido por exitos como Baby. Uniendo el nombre del popular cantante a enlaces maliciosos, los ciberdelincuentes distribuyen el falso antivirus MySecurityEngine. Esta técnica ya ha sido utilizada con anterioridad, utilizando como cebo temas de interés como el último capítulo de la famosa serie Lost o el estreno de la película Iron Man 2.

Imagen en: www.pandaantivirus.com.ar/webmasters


Entre los términos utilizados referentes a Justin Bieber que dan como resultado están los siguientes:

justin bieber takes estrogen pills did justin bieber died
justin bieber smoking weed
justin bieber born in 1998
justin bieber north korea
justin bieber arrested
justin bieber died
justin bieber drinking problem
justin bieber gender change operation
justin bieber hermaphrodite
justin bieber i m gay!
justin bieber pregnant
justin bieber removes left testicle


El método de infección es el tradicional. Cuando alguien busca en Internet asuntos referidos al cantante, muy popular en el último año, aparecen como resultados falsas webs que han sido casi profesionalmente indexadas para aparecer en las primeras posiciones. Cuando el usuario pincha, se le pide su consentimiento para descargar algún fichero, como un códec, por ejemplo, momento en que se instala el falso antivirus en su ordenador.

Imagen está disponible en: www.pandaantivirus.com.ar/webmasters

“Este tipo de acciones cada vez son más comunes”, comenta Luis Corrons, Director Técnico de PandaLabs, que añade: “cualquier tema jugoso es utilizado por los ciberdelincuentes para propagar sus creaciones. Posicionar webs que distribuyen malware entre las primeras posiciones de un buscador les asegura que un buen número de internautas confiados descargarán el falso antivirus”.

PandaLabs recomienda extremar las precauciones cuando se busca información a través de Internet, tener instalado un buen software antivirus y utilizar cualquiera de las herramientas de navegación segura que están disponibles.


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.
Actualmente, el 99,4% del malware que detecta PandaLabs ya es analizado a través de este sistema de Inteligencia Colectiva. Esto se complementa con el trabajo de varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) que trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Para los clientes este innovador modelo de seguridad se traduce en soluciones más seguras, más sencillas de manejar y que consumen menos recursos.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Vulnerabilidad en el reproductor VLC Media Player.

Se ha descubierto una vulnerabilidad en el reproductor de archivos multimedia VLC (versiones 0.9.0 a 1.1.2) que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario.

VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux.

VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple o Microsoft.

El problema reside en un error de corrupción de memoria en la función "ReadMetaFromId3v2()" (de modules/meta_engine/taglib.cpp) incluida en el plugin TagLib cuando se extrae meta-información de etiquetas ID3v2.

Un atacante podría aprovechar este problema para lograr ejecutar código arbitrario convenciendo a un usuario para que abra un archivo multimedia específicamente creado.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4314/comentar

Más información:

Insufficient input validation in VLC TagLib plugin
http://www.videolan.org/security/sa1004.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Denegación de servicio en Cisco IOS.

Cisco ha anunciado la existencia de una vulnerabilidad de denegación de servicio en dispositivos con software Cisco IOS (versión 15.1(2)T) durante la fase de establecimiento TCP.

La vulnerabilidad, que se puede explotar de forma remota, sólo afecta a los dispositivos con versión de IOS 15.1(2)T.

El problema reside en un error en el tratamiento de paquetes entrantes durante la fase de establecimiento TCP. Como resultado podría dar lugar a que las conexiones TCP embrionarias permanezcan en un estado SYNRCVD o SYNSENT y lleguen a consumir los recursos del sistema e impidan que los dispositivos afectados acepten o inicien nuevas conexiones TCP

Para solucionar este problema Cisco ha publicado la versión 15.1(2)T0a de Cisco IOS.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4313/comentar

Más información:

Cisco IOS TCP Establishment Phase Denial of Service Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20100812-tcp.shtml



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Panda Internet Security obtiene el primer puesto y la certificación en el informe de AV-Test.

Según los resultados del informe de AV-Test, Panda detectó el 100% del malware analizado tanto en la lista privada como en la lista In The Wild.
Panda Internet Security 2010 ha obtenido el primer puesto en el informe de AV-Test (http://av-test.org/) correspondiente al segundo trimestre). También se ha conseguido la certificación del prestigioso laboratorio alemán, superando todas las pruebas en protección, limpieza y reparación de PCs infectados con malware y usabilidad con porcentajes superiores a la media de la industria.

En el test de protección, Panda Internet Security 2010 ha conseguido una puntuación de 5,5 sobre 6, así como en el de limpieza y reparación de ordenadores infectados con malware. En usabilidad la nota final ha sido de 5.

En el primer apartado de protección contra infecciones de malware los resultados más significativos han sido en la detección de la batería de malware utilizado por AV-Test y en la del malware incluido en la lista In the Wild, con un 100% de detecciones. En cuanto a ataques de malware 0 day de Internet, web y amenazas de correo electrónico, Panda Security ha detectado el 82%, 89% y el 74%, respectivamente en cada uno de los meses del análisis. En el test dinámico, Panda detectó el 81% de los ejemplares utilizados, superando la media de la industria que se sitúa en un 63%.

Panda Internet Security 2010 también ha obtenido el 100% de detección y eliminación de rootkits y malware oculto durante las pruebas de AV-Test. En la sección de limpieza y reparación de ordenadores infectados con malware Panda Security ha obtenido el 95% de eliminación de componentes activos de malware según la WildList, superando la media de la industria.

En el tercer apartado, usabilidad, el ratio de impacto del antivirus en el rendimiento del ordenador se sitúa en 101 segundos, mejorando los tiempos de media de los antivirus en más de 150 segundos (251 la media general).

“Estos resultados muestran la gran capacidad de detección del sistema de Inteligencia Colectiva de Panda” afirma Pedro Bustamante, Senior Research Advisor de Panda Security. “Y lo que es más importante, es que este poder detección no tiene un impacto en el rendimiento del PC, ya que las tareas de análisis y clasificación de malware se realizan en la nube”.

“En AV-Test.org, hemos analizado todos los productos con las funcionalidades actualizadas y las protecciones “in the cloud” habilitadas, por lo que las actualizaciones de producto no han sido congeladas”, comenta Andreas Marx, CEO de AV-Test.org. "De este modo, los productos han mostrado sus capacidades reales utilizando todos los componentes y capas de seguridad en escenarios de análisis real”.

Andreas Marx también comenta sobre el rendimiento de la solución de Panda durante los análisis:

“Panda Internet Security ha mostrado unos resultados impresionantes tanto en la detección estática como dinámica de nuevo malware”.

“La detección y eliminación de malware oculto activo en ejecución y de rootkits no supuso ningún problema para Panda Internet Security, a diferencia de otros productos analizados”.

“Hemos analizado no sólo la protección contra malware conocido y desconocido, sino también la eliminación de ejemplares que ya habían infectado anteriormente el sistema y Panda Internet Security recibió 5.5 puntos (sobre 6 posibles) en estas dos categorías, la puntuación más alta recibida por cualquier programa durante estas pruebas exhaustivas”.

“No sólo la protección y eliminación de nuevo malware fue muy alta, sino que también Panda Internet Security tuvo menos impacto en el rendimiento del sistema desde el punto de vista de la usabilidad”.

“Panda Internet Security ha sido uno de los tres productos analizados en esta review que ha conseguido 16 puntos de 18 posibles, la nota más alta conseguida durante el análisis que se ha realizado durante 12 semanas”.

Más información sobre los resultados de AV-Test en: (http://av-test.org/) y en: http://research.pandasecurity.com/



Sobre Panda Security

Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. La compañía cuenta con productos traducidos a más de 23 idiomas y millones de clientes en 195 países. Panda Security fue la primera empresa de seguridad informática en aprovechar el potencial del ‘Cloud Computing’ con su tecnología de Inteligencia Colectiva. Este innovador modelo de seguridad puede analizar y clasificar de forma automática miles de nuevas muestras de malware al día, proporcionando a los clientes corporativos y a los usuarios domésticos la protección más eficaz contra las amenazas de Internet con mínimo impacto sobre el rendimiento del PC. Panda Security cuenta con 56 oficinas repartidas por todo el mundo y oficinas centrales en Estados Unidos (Florida) y Europa (España).



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Otra comparativa antivirus: solo detectan un 19% del malware.

La compañía Cyveillance ha creado un informe en el que se concluye algo que resulta tan obvio como "real". Los porcentajes de detección de los antivirus son bajos. Detectan por firmas el 19% del malware "fresco" mientras que pasado un mes, sube al 61.7%. El estudio puede servir de excusa para recordar el estado de la industria del (anti)malware.


Cyveillance recopiló 1.708 binarios reconocidos como malware por al menos tres antivirus de los 13 contemplados en el estudio. Estos binarios eran archivos recolectados en los tres últimos días por la empresa con sus propios métodos. Analizó los archivos cada 6 horas durante 30 días con los 13 motores. La media de detección iba desde el 19% del día 1, hasta el 61.7% el día 30.


Apreciaciones sobre ciertos puntos

* Catalogan como malware confirmado el binario que es detectado por al menos tres motores de los 13 que contemplan. Nuestra experiencia con VirusTotal (subjetiva), nos dice que el malware realmente "fresco", suele ser detectado (a través de firmas) por menos de tres casas antivirus. En ocasiones, por ninguna. Además, los falsos positivos son comunes. El hecho de que tres motores detecten un binario no es definitivo para concluir que deba ser reconocido. Sólo un análisis manual lo es.

* Es injusto comparar los antivirus solo por sus firmas. Aunque el informe no especifica explícitamente que se haya realizado el estudio de esta forma, todo apunta a que así se ha hecho. Esto no es nada nuevo: desde siempre, los virus "recién creados" han sido menos detectados por firmas en un principio. Tampoco es difícil crear específicamente troyanos "no detectados" por firmas. Los atacantes lo hacen todos los días. Otra cosa es que sean detectados por comportamiento en el sistema una vez ejecutados, que es el punto fuerte de las suites antivirus en estos momentos.


No es ningún secreto que el modelo de detección por firmas es cada vez "una parte más" de los antivirus, y no se puede juzgar a un producto exclusivamente por la detección estática de muestras. Es lo mismo que ocurre con VirusTotal. Los resultados obtenidos al enviar una muestra son analizados de forma estática, por tanto pueden diferir de lo que un usuario obtiene con el antivirus instalado en su sistema. Las suites, cada vez más, se basan en el comportamiento de las muestras para detectar el malware. Hacen una buena labor en ese sentido, y no es posible hoy en día evaluar un producto completo sólo por una de sus funciones. Si se quiere evaluar la calidad y cantidad de firmas, se debe ser consciente de que eso es sólo una parte del producto. También cabe recordar que, aunque las propias casas antivirus utilizaron esta métrica errónea de las firmas en el pasado cuando los números le eran beneficiosos, cada vez abandonan más esta práctica.

* ¿Son 1.708 binarios suficientes? No sabemos la naturaleza de los binarios. Por ejemplo, sabemos que las casas antivirus tienen serios problemas para detectar los "rogueware" (falsos antivirus). Pueden pasar semanas hasta que algún motor los detecta por firmas. La producción actual es tan prolífica que a efectos prácticos es imposible luchar contra ello de forma efectiva. Solo se puede mitigar el problema.

Sabemos que un laboratorio antivirus puede recibir cada día más de mil nuevas muestras de malware para las que no disponen de firma de detección específica. 1.000 firmas que crear en 24 horas. Utilizan sistemas automatizados para catalogar, con todas sus ventajas e inconvenientes. Solo las muestras muy relevantes o nuevas pasan a ser analizadas manualmente. Que, tras 30 días, la media suba del 19 a algo más del 61% de detección por firmas, es incluso un buen trabajo.

* Es evidente en cierta forma que la industria antivirus se encuentra en "quiebra técnica". Deben mantener una lista negra actualizándose constantemente; una heurística agresiva para detectar nuevos especímenes que no estén en su lista negra; y una lista blanca más pequeña y que se actualiza menos, para evitar detectar demasiado goodware como malware y provocar algún daño en el sistema, por ejemplo. A pesar de sus esfuerzos, siguen sufriendo muchos problemas: o bien están detectando como malicioso software legítimo, o bien siguen sin detectar malware de verdad, o en el peor de los casos, ambas cosas.

* Sí es cierto que el usuario medio suele ser víctima del marketing de las casas antivirus, y creen que la suite les salvará de todo mal.
Slogans como "Protección total" o "Blindaje del sistema" calan en el usuario que concluye que realmente es lo único que necesita. Este tipo de informes, puede ayudar a desterrar esa idea aunque, por otro lado, a veces también pueden llegar a polarizan la opinión: "¿Acaso, a pesar del dinero invertido en la solución antimalware, no estoy protegido por completo?" o "Las soluciones antimalware no sirven para nada". Ninguna de las dos posiciones es adecuada. Como concluye el informe, las soluciones antivirus son imprescindibles, pero es necesario combinarlas con otros métodos de prevención.

En definitiva, estudiar porcentajes de detección de forma objetiva hoy en día es una tarea compleja... para todos.


Recomendaciones

Ya lo sabemos: la seguridad es un proceso continuo y que se debe complementar en diferentes capas... seguridad en profundidad. El principal consejo para los usuarios de sistemas operativos en general y los de Windows en particular es no usar la cuenta de administrador.

Actualizar el sistema, y no sólo Windows, sino todos los programas que tengamos instalados deben estar actualizados a la última versión de su rama. También mantenerse informado sobre tendencias de seguridad, malware y estado en general de la seguridad en la red. ¿Y el antivirus?
Por supuesto. También es imprescindible tener un antivirus actualizado a diario.

Aunque el informe no especifica explícitamente que se haya realizado el estudio de esta forma, todo apunta a que así se ha hecho. Nos hemos puesto en contacto con ellos para aclarar este punto, pero no ha habido respuesta.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4312/comentar

Más información:

Cyveillance testing finds AV vendors detect on average less than 19% of malware attacks
http://www.cyveillance.com/web/news/press_rel/2010/2010-08-04.asp



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Actualización de seguridad para Quicktime.

Apple ha publicado una nueva versión de QuickTime (la 7.6.7), que solventa un problema de seguridad crítico en sus versiones para Windows.

El problema reside en un desbordamiento de búfer (basado en pila) en el sistema de registro de errores de QuickTime.

Visualizar un archivo de vídeo específicamente credo podría dar lugar a la ejecución remota de código arbitrario. Como contramedida se puede desactivar el registro de errores. Este problema no afecta a los usuarios de sistemas Mac OS X.

La actualización puede instalarse a través de las funcionalidades de actualización automática (Software Update) de Apple, o descargándolas directamente desde:
http://www.apple.com/quicktime/download/

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4311/comentar


Más información:

APPLE-SA-2010-08-12-1 QuickTime 7.6.7
http://lists.apple.com/archives/security-announce/2010/Aug/msg00002.html



Fuente:
Antonio Ropero
antonior@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

McAfee informa que el malware alcanza niveles máximos.

6 millones de archivos sospechosos. McAfee confirma en su “Informe de Amenazas correspondiente al segundo trimestre del año" que los timos relacionados con la Copa del Mundo de Fútbol, la reaparición de Botnets y las vulnerabilidades de los USB constituyen las principales amenazas del segundo trimestre de 2010.

McAfee ha desvelado su “Informe de Amenazas correspondiente al segundo trimestre del año", que pone de manifiesto que el malware ha alcanzado los más altos niveles, siendo estos seis primeros meses del año 2010 los más activos en la producción total de malware. Al mismo tiempo, el nivel de spam se estabilizó con solo un 2.5% de crecimiento respecto al primer trimestre del año.

El malware continuó aumentando en el segundo trimestre del año, con 10 millones de nuevas piezas catalogadas en la primera mitad del año. De acuerdo con el último trimestre, las amenazas contra dispositivos móviles de almacenamiento pasaron a ser las más populares, seguidas por los antivirus falsos y malware específico para social media. Con aproximadamente 55.000 nuevas piezas de malware al día a nivel mundial, el malware de ejecución automática y los troyanos diseñados para el robo de contraseñas completan la lista de las principales amenazas de malware.

Después de alcanzar su punto más alto en el tercer trimestre de 2009, con cerca de 175 mil millones de mensajes spam al día, parece haberse estabilizado. Los cibercriminales aprovecharon la celebración de la Copa del Mundo de Fútbol en Sudáfrica, y utilizaron varios métodos para llevar a cabo timos y búsquedas engañosas. A nivel mundial, los tipos más populares de spam varían de un país a otro con interesantes conclusiones. Por ejemplo, las notificaciones de estado de error o de no entrega son las más frecuentes en EE.UU, Italia, España, China, Gran Bretaña, Brasil, Alemania y Australia. El spam que llega con un virus o un troyano adjunto animando a visitar un sitio web infectado es el más popular en Colombia, India, Corea del Sur, Rusia y Vietnam.

“Nuestro último informe de amenazas muestra que el malware ha estado en una pendiente constante durante la primera mitad del año", afirma Mike Gallagher, vicepresidente sénior y CTO de Inteligencia Global de Amenazas de McAfee. “Es obvio que los cibercriminales están en sintonía con lo que le apasiona al público general desde una perspectiva tecnológica y lo utilizan para atraer a sus víctimas. Estas conclusiones indican que no solo la educación sobre el cibercrimen debe generalizarse, sino que las organizaciones de seguridad deben llevar a cabo una estrategia de seguridad predictiva y no reactiva".



Fuente: McAfee
Diario Ti
www.diarioti.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Kaspersky asegura el 2011.

Con nuevas tecnologías y herramientas de seguridad, la compañía introduce la renovación de sus productos para el usuario final.


Kaspersky Internet Security 2011 (de uno a 10 usuarios) y Kaspersky Anti-Virus 2011 (de uno a tres usuarios) anuncian su llegada para este 2011 con una serie de nuevas herramientas de protección.

Los nuevos productos de Kaspersky fueron mostrados por primera vez en Latinoamérica durante la 20 edición de la Feria Internacional de Computación y Electrónica, mismos que estarán a la venta en línea desde septiembre y en tiendas en octubre.

Desde la perspectiva de Kaspersky, los cambios efectuados en esta versión están adecuados a responder ante a las 30 mil amenazas diarias, así como a brindar soporte en español telefónico y garantía en caso de requerirlo.

Dado que las amenazas están cambiando, los ciber delincuentes están aprovechando de los propios contactos y perfiles de redes sociales, a fin de atrapar al usuario mediante mensajes impostores. De ahí la necesidad de contar con tecnología capaz de responder de manera casi inmediata; en tal caso, Kaspersky presume de un estimado de 40 minutos para emitir una actualización.

A partir de tales movimientos, las últimas versiones de ambos productos pretenden ser más intuitivos con widgets accesibles, nuevo Desktop Gadget, para arrancar análisis de acuerdo con el componente o fragmento a verificar; sólo es necesario arrastrar y soltar el archivo y ver al instante su estatus de seguridad.

Como parte de Internet Security 2011, Kaspersky incluye un sistema de detección System Watcher permanente a partir de una base de datos de páginas web impostoras o sospechosas.

Para evitar ciertos bloqueos, también integra una lista blanca de sitios seguros con el nuevo Safe Surf rastrea los sitios web a nivel mundial y bloquea los que transmiten software malicioso, y

Mediante Geo Filter filtra por región geográfica para limitar la navegación de tráfico originado en países que son conocidos históricamente por su producción de software malicioso.

Otro importante cambio es la renovación del control parental que pretende ser más intuitivo, con definiciones de horarios, páginas, funciones, bloqueo de aplicaciones, configuración de perfiles, incluso limita ciertas palabras y monitorea cuentas de usuarios. Controles Parentales Avanzados están configurados de fábrica con las recomendaciones y guías para asegurar que nadie vea contenido inapropiado o exponga inadvertidamente la información personal de la familia a los criminales cibernéticos.

Uno de los grandes riesgos es el robo de identidad, y para proteger contra tal peligro coloca un teclado virtual que evita el monitoreo al teclear passwords y cuentas clave. Otra herramienta que protege la identidad del usuario es la Defensa Proactiva contra el phishing que analiza los sitios Web y revisa las funciones y comportamiento que suelen formar parte de las trampas de phishing.

Kaspersky Internet Security 2011 y Kaspersky Anti-Virus 2011 pueden comprarse en línea en latam.kaspersky.com Los usuarios actuales pueden actualizar sin ningún cargo sus versiones Kaspersky Internet Security 2010 y Kaspersky Anti-Virus 2010 a las versiones 2011, si la compra se dio tres meses atrás a partir de agosto.


Kaspersky Mobile Security 9

Con el auge de los teléfonos inteligentes y el servicio de ancha móvil, Kaspersky actualiza su versión móvil con el último Mobile Security 9 para equipos basados en Symbian y Windows Mobile.

La idea no sólo es evitar el spam, colocar contraseñas o bloquear el equipo en caso de robo o pérdida; sino ofrecer una gama extendida de servicios como ubicación del teléfono si es robado y el SIM fue reemplazado.

Kaspersky Mobile Security 9 integra tecnología anti-robo, de privacidad y anti-malware directamente en el teléfono a fin de protegerlo contra pérdida de información, robo, virus y spam; es posible ocultar contactos, llamadas, mensajes SMS y registros determinados apretando un botón.

En caso de pérdida o robo, esta solución permite bloquear el acceso de forma remota; incluso borra la información personal del teléfono y lo encuentra dado el GPS Find y Google Maps.

También incorpora tecnología de encriptación para proteger ciertos archivos con el uso de password; con el anti-malware controlar la entrada de llamadas y mensajes SMS, además de bloquearlos. Evita la entrada de spam y virus al navegar por Internet, dado que realiza escaneo y activa el firewall en tiempo real.

Como las soluciones para cómputo, incluye controles parentales para el teléfono de pequeños, que puede bloquear llamadas o mensajes SMS salientes a números no deseados, incluyendo servicios de juegos o concursos. También el GPS Find y Google Maps ubica el teléfono del pequeño.

Esta solución móvil estará disponible en línea a partir de octubre con un precio cercano a los 20 dólares, pero se desconoce si los operadores serán un canal de venta.



Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Linux también tiene su grado de vulnerabilidad.

Existe la creencia generalizada de que Linux es un sistema operativo completamente seguro. Pero el investigador Brad Spengler, del Grsecurity Project, demuestra lo contrario con las explotaciones que creó para el kernel Linux.

En la conferencia LinuxCon organizada por Linux Foundation, el investigador presentó elementos que hicieron al refuerzo de la seguridad de Linux una vez que fueron tenidos en cuenta por sus desarrolladores.

Cabe aclarar que el trabajo de Spengler, consistente en la creación de explotaciones para vulnerabilidades, fue visto con suspicacia por muchos. Y es que Spangler creó un sistema de explotación denominado Enlightenment, el cual es capaz de desactivar las políticas de control de acceso de Linux, incluyendo a dispositivos como Security-Enhanced Linux (SELinux) y AppArmor. Esa capacidad es una prueba irrefutable. “El control de acceso no lo es todo en seguridad.

Sólo entra en juego cuando se trata de algo conocido y debería ser considerado como la última milla en defensa,” dijo Spangler ante la audiencia.

Durante el último año, Spangler escribió 11 explotaciones para el kernel. Fueron utilizadas para aumentar la seguridad de linux ¿Por qué tuvo qué escribir tantas explotaciones? “Luego de las primeras siete, que podrían poner en riesgo a usuarios de Red Hat Enterprise Linux, Red Hat todavía no tenía ningún patch para ellas. Fue al crear la octava explotación, que Red Hat tomó nota de las vulnerabilidades y se ocupó de ellas. Sólo las vulnerabilidades que se hacen públicas generan una percepción de inseguridad,” responde Spangler.

Pero para Spangler, la seguridad no es únicamente un tema para desarrolladores de Linux. Los usuarios y administradores pueden hacer cosas que harán de Linux un sistema más seguro. La idea es que, para prevenir ataques, se debe crear un ambiente poco predecible y hostil para los atacantes.

Una sugerencia es la de utilizar ASLR (Address Space Layout Randomization), técnica que da un tratamiento al azar a la ubicación en memoria de los objetos compartidos. Por su parte, los desarrolladores Linux pueden seguir haciendo cosas. Spangler habla de la remoción de lo que denomina “infoleaks” del kernel.

Una de esas filtraciones es la función Slabinfo, que reporta el tamaño de los bloques de memoria. Esa función, podría ser usada por atacantes. También recomienda disponer en modo “lectura solamente” a ciertos items del kernel, como las tablas syscall o system calls. “Hay que evitar el acceso a territorios de memoria inválidos para el usuario, pero utilizables por un atacante. El mensaje es asegurar el kernel. Todos los huevos están en una misma canasta y esa canasta es el kernel.”



Fuente:
Revista Datamation
www.datamation.com.ar

Imagen:
Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

El conocido Código 9 para menores y adolescentes en Internet resucita para redes sociales.

El Código 9 alecciona a menores y adolescentes sobre cómo actuar en redes sociales si son observados por sus padres con el fin de camuflar sus actividades.

Según el Estudio de Seguridad de Menores en la Red de Panda Security, uno de cada tres adolescentes contacta con desconocidos a través de redes sociales.


Hace unos años, leíamos con estupor cómo se distribuía a través de correo electrónico consejos a menores y adolescentes acerca de cómo camuflar sus conversaciones en chats y aplicaciones de mensajería cuando sus padres estaban cerca, el Código 9. Pues bien, PandaLabs, el laboratorio antimalware de Panda Security – The Cloud Security Company - ha detectado un renacimiento de la cadena de mensajes que distribuyen la misma advertencia pero a través de redes sociales.

Además, según el último Estudio de Seguridad de Menores en la Red, presentado por Panda Security en junio, uno de cada tres adolescentes contacta con desconocidos a través de redes sociales, “dato que seguramente, usuarios con fines delictivos conocen, y que intentan aprovechar poniendo además todos los medios a su alcance para conseguir contactar con menores”, dice Luis Corrons, director técnico de PandaLabs.

“Lo curioso” –añade Corrons- “es que cuando visitas los perfiles y las páginas que se han creado para dar a conocer el código 9 y echas un vistazo a los seguidores o amigos, no hay prácticamente menores, sino todo lo contrario, lo que nos hace realmente sospechar de quién está interesado en la distribución de este tipo de consejos”.

El Código 9 es realmente simple: indica a los menores que para “camuflar” sus actividades mientras utilizan cualquiera de las herramientas de comunicación, mencionen o escriban 9, para que así la persona con la que están conversando sepa que hay alguien mayor vigilando y cambie rápidamente de tema o borre la información intercambiada.

Durante la época estival, nuestros menores y adolescentes tienen más tiempo libre para utilizar el PC. “Es un buen momento –continúa Corrons- para asegurarnos de que nuestros hijos disfrutan realmente de la Red de forma saludable. Para ello, siempre recomendamos que haya la máxima confianza entre padres e hijos de forma que no haga falta una vigilancia exhaustiva, la relación se base en la confianza y así podamos estar todos tranquilos acerca de la actividad de los pequeños en redes sociales”.

Imagen disponible en: http://www.flickr.com/photos/panda_security/4879123684/


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.
Actualmente, el 99,4% del malware que detecta PandaLabs ya es analizado a través de este sistema de Inteligencia Colectiva. Esto se complementa con el trabajo de varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) que trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Para los clientes este innovador modelo de seguridad se traduce en soluciones más seguras, más sencillas de manejar y que consumen menos recursos.




Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Android estrena su primer troyano mediático.

En los laboratorios de Kaspersky se han topado esta semana con lo que podría ser el primer espécimen que afecta, de manera significativa, al sistema operativo para dispositivos móviles de Google: Android.

Era cuestión de tiempo que una plataforma como Android, con una cuota cada vez más amplia en el mercado de los smartphones, dejara de ser ignorada por los creadores de malware.

No obstante, sin explosión mediática, ya se tenía conocimiento de spyware en casos puntuales y pruebas de concepto como el rootkit presentado en la última edición de la conferencia BlackHat.

El recién bautizado SMS.AndroidOS.FakePlayer.a, con 13Kb de peso, se dedica una vez instalado en el sistema a enviar SMS indiscriminadamente a números con tarificación especial. Cobrados a algo más de 4 euros el mensaje. En principio sólo parece afectar a Rusia aunque no se descarta que aparezcan versiones adaptadas a otros países.

Llega con la forma de un reproductor multimedia y cuando se instala pide permiso para efectuar operaciones de acceso a la tarjeta de memoria, envío de SMS y consulta de datos sobre el dispositivo. Autorizaciones sospechosamente poco relacionadas con la prometida funcionalidad de reproducción multimedia.

A pesar de las advertencias del sistema, este tipo de solicitudes podrían ser ignoradas por el usuario medio que no suele reparar y pensárselo mucho antes de pulsar el "Aceptar" del cuadro de diálogo.

El troyano llegó por primera vez a VirusTotal.com el 4 de agosto, sin ser detectado por ningún antivirus. Poco después fue detectado por este orden, por Dr. Web, Kaspersky y VBA32, todos de factura rusa. Hispasec ha realizado un pequeño análisis de la muestra disponible desde:

http://www.hispasec.com/laboratorio/troyano_android.pdf

Se da la circunstancia que en el mismo día, la BBC ha publicado un reportaje donde se muestra la creación de una aplicación maliciosa, entre otros smartphones para Android, con funcionalidad de spyware.

A pesar de la coincidencia no está relacionado con el descubrimiento de Kaskersky. Se trata de una prueba de concepto para "demostrar lo fácil que es crear aplicaciones maliciosas para un smartphone".

Recordemos el reportaje del mismo estilo de marzo de 2009. En aquella ocasión la BBC diseminó un malware creado para la ocasión que llegó a infectar 20.000 usuarios y crear una botnet con ellos.

Con tiempo es de esperar que surja más malware para este tipo de dispositivos que día a día van ganando en usuarios.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4308/comentar


Más información:

First SMS Trojan for Android
http://www.securelist.com/en/blog/2254/First_SMS_Trojan_for_Android

BBC writes smartphone spyware
http://www.sophos.com/blogs/gc/g/2010/08/10/bbc-writes-smartphone-spyware/

Analysis of Trojan-SMS.AndroidOS.FakePlayer.a
http://www.alienvault.com/blog/jaime/Malware/Analysis_of_Trojan-SMS.AndroidOS.FakePlayer.a.html

Resultados de SMS.AndroidOS.FakePlayer.a en VirusTotal:
http://www.virustotal.com/file-scan/report.html?id=14ebc4e9c7c297f3742c41213938ee01fd198dd4f4a5f188bbbb6ffcf4db5f14-1281468088



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Vulnerabilidad afecta a varios clientes FTP.

Se ha descubierto una vulnerabilidad que afecta a múltiples clientes FTP y que podría permitir potencialmente a un atacante remoto ejecutar código arbitrario a través de un servidor FTP malicioso.

La vulnerabilidad reside en una falta de validación del nombre de los archivos que el cliente FTP obtiene del servidor cuando descarga un directorio completo.

Si el nombre de los archivos procedentes del servidor contiene una ruta especialmente manipulada, el cliente usará ese nombre cuando el archivo se escriba localmente y lo situará en la ruta contenida en el nombre.
Por ejemplo "..\..\..\..\archivo.exe".

Uno de los posibles vectores permitiría a un atacante situar un archivo con contenido arbitrario en el directorio de inicio de una víctima. Lo que provocaría la ejecución automática al inicio de sesión.

Los clientes FTP afectados, todos para Microsoft Windows, son:

Frigate FTP Client (versión 3.36 y posiblemente en inferiores) FTPRush (versión 1.1.3 y posiblemente en inferiores) SmartFTP (versión 4.0 Build 1124 y posiblemente en inferiores y corregido en la versión 4.0 build 1133)


Las vulnerabilidades han sido reportadas por la empresa High-Tech Bridge.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4307/comentar


Más información:

Avisos de seguridad
http://www.htbridge.ch/advisory/directory_traversal_in_ftp_rush.html
http://www.htbridge.ch/advisory/directory_traversal_in_smartftp.html
http://www.htbridge.ch/advisory/directory_traversal_in_frigate_3_built_in_ftp_client.html



Fuente:
David García
dgarcia@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Foxit Reader y FreeType, afectados por la vulnerabilidad que está permitiendo el jailbreak del iPhone.

Jailbreakme.com apareció hace algunas semanas como el método más sencillo y efectivo hasta el momento de realizar un "jailbreak" del iPhone, equipado con la última versión de su sistema operativo.
La "liberación" se llevaba a cabo explotando una vulnerabilidad desconocida hasta el momento y que se ha descubierto que afecta a otros programas muy populares.

Realizar un "jailbreak" en iPhone consiste en aprovechar un fallo en el sistema para conseguir ejecutar programas no firmados criptográficamente por Apple. Así, los usuarios encuentran un buen puñado de aplicaciones de todo tipo, no oficiales, que aumentan las posibilidades del teléfono mucho más allá de lo que le gustaría a la propia Apple.

Jailbreakme.com apareció sin previo aviso aprovechando dos vulnerabilidades: por un lado, un fallo en cómo el sistema operativo del iPhone procesa las fuentes CFF (Compact Font Format) incrustadas en un fichero PDF. Por otro, un fallo en el kernel del iPhone. Con esto se conseguía instalar una aplicación no firmada (Cydia) que gestiona a su vez la instalación y mantenimiento de otros muchos paquetes (programas).

El iPhone no utiliza lectores PDF de terceros, sino que gestiona este formato con software propio.

Una vez hechos públicos los detalles sobre el fallo, los creadores de Foxit Reader y FreeType se han dado cuenta de que también se ven afectados, y ya han publicado sus respectivas actualizaciones. Curiosamente el lector de PDF de Adobe no es vulnerable.

Parece que Apple corregirá estos fallos esta misma semana. Por ahora, no se han visto ataques contra el iPhone aprovechando estos fallos. En cualquier caso, se recomienda mientras se corrige, por ejemplo, utilizar Opera para iPhone en vez de Safari. El navegador Opera pregunta antes de abrir un PDF, por tanto, da al oportunidad al usuario de negar un potencial archivo que pretenda aprovechar la vulnerabilidad. El navegador Safari, por el contrario, intenta gestionarlo sin preguntar y así el fallo puede ser aprovechado con solo visitar un enlace.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4306/comentar

Más información:

Fixed the crash issue caused by the new iPhone/iPad jailbreak program.
http://www.foxitsoftware.com/pdf/reader/security_bulletins.php#iphone

Important: freetype security update
https://rhn.redhat.com/errata/RHSA-2010-0607.html



Fuente:
Sergio de los Santos
ssantos@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Concienciando en seguridad informática a los jóvenes, también con música.

El equipo interno de Panda Security se involucra de forma desinteresada en la labor de concienciación en seguridad de la compañía componiendo e interpretando: “Si me escribes a Hotmail, te respondo a tu Gmail”.
La labor de concienciación en seguridad para evitar ser víctimas de un fraude informático es labor de todos. Por eso, y de forma desinteresada, miembros del equipo interno de Panda Security han decidido componer un tema musical veraniego y pegadizo con el fin de llegar a los más jóvenes con un lenguaje fresco y directo: “Si me escribes a Hotmail, te respondo a tu Gmail”, disponible en http://www.youtube.com/watch?v=iwwtzEajElM

“Los nativos digitales, es decir, aquéllos que prácticamente han nacido con un ordenador, son quizá quienes pasan más tiempo conectados a Internet y los que participan más activamente en redes sociales y sitios similares”, dice Luis Corrons, director técnico de PandaLabs. “Concienciarles y educarles en seguridad es labor de todos, y hacerlo en su idioma, con música, de forma divertida y amena, es una manera más de que nuestro mensaje pueda calar”.

Según Iñaki Gorostiza, cantante solista del grupo, y responsable de desarrollo web de Panda Security añade: “Nos apetecía hacer algo distinto y divertido. Nos gusta la música, sabemos componer y más o menos cantar, y nos dijimos… ¿por qué no? Estaremos contribuyendo a una labor ardua de por sí, pero muy gratificante”.




Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de las nuevas amenazas de seguridad con el objetivo de ser los más rápidos y ofrecer así la máxima seguridad a nuestros clientes. Para conseguirlo, PandaLabs cuenta con un innovador sistema automatizado que analiza y clasifica miles de muestras nuevas al día produciendo automáticamente veredictos (malware o goodware). Este sistema es la base de la Inteligencia Colectiva el nuevo modelo de seguridad de Panda Security que permite detectar incluso aquellos ejemplares de malware que han dejado escapar otras soluciones de seguridad.
Actualmente, el 99,4% del malware que detecta PandaLabs ya es analizado a través de este sistema de Inteligencia Colectiva. Esto se complementa con el trabajo de varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) que trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Para los clientes este innovador modelo de seguridad se traduce en soluciones más seguras, más sencillas de manejar y que consumen menos recursos.



Fuente:
Panda Security
Panda Antivirus
www.pandaantivirus.com.ar

Panda ActiveScan 2.0 TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Panda Cloud Antivirus
www.activescan.com.ar/cloudantivirus

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Los hackers hacen uso del buscador de imágenes de Google para infectar al usuario.

El buscador de imágenes de Google, que ofrece enlaces asociados a fotografías relacionadas con la búsqueda del usuario, es un sistema perfecto para que los ciberdelincuentes extiendan su malware.

Se observan signos de que los hackers están recurriendo de nuevo a la utilización de atractivas imágenes que tientan a los internautas para infectar sus máquinas, gracias al uso de enlaces para descargarlas que permiten a los usuarios ver los archivos.

El problema apareció por primera vez el año pasado, cuando archivos de imágenes de naturaleza sensacionalista se enviaron como spam a los usuarios a los que, al pinchar sobre una URL, se les pedía que descargaran un códec de vídeo que les permitiera ver dicho archivo.

Ahora parece que los hackers han vuelto a utilizar este método, pero mejorado, porque los archivos se están colocando en el buscador de imágenes de Google y cuando un usuario pincha sobre alguna de las infectadas se le pide que actualice Adobe PDF o se le tienta con un ativirus gratuito.

Al final lo que el usuario consigue es meterse en problemas, bien descargando un virus directamente o un antivirus falso que dejará pasar todo el material que el hacker desee.

Uno de los detalles que más ha llamado la atención de los investigadores, según ponen de relieve en este post, es el grado de especialización de los hackers, ya que proponen diferentes ofertas dependiendo del sistema operativo y navegador que esté utilizando el usuario.




Fuente:
Rosalía Arroyo
ItEspresso
www.itespresso.es/es

Imagen:
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Microsoft publicará 14 boletines el próximo martes.

En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan catorce boletines de seguridad.

Afectan a toda la gama del sistema operativo Windows, Office y Silverlight. En principio, hablan de 34 vulnerabilidades.

Si en julio se publicaron cuatro boletines de seguridad, este mes ya se ha publicado uno fuera del ciclo habitual, además Microsoft prevé publicar catorce el próximo 10 de agosto. Ocho se consideran críticos (ejecución remota de código) y el resto importantes (elevación de privilegios o falsificación).

Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.

Uno de los boletines críticos está dedicado a Microsoft Silverlight 2 y 3. No se corregía ningún fallo de seguridad en Silverlight desde octubre de 2009.

Los parches anunciados están sujetos a cambios, por tanto, no se garantiza que no se produzcan cambios de última hora.

Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/4304/comentar

Más información:

Microsoft Security Bulletin Advance Notification for August 2010
http://www.microsoft.com/technet/security/bulletin/ms10-aug.mspx



Fuente:
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar

Conozca las 10 señales que indican que un equipo puede ser parte de una botnet

La compañía líder en detección proactiva de amenazas informa sobre los síntomas a tener en cuenta para advertir si su equipo está siendo utilizado por ciberatacantes para llevar adelante acciones maliciosas.

Actualmente, las botnets se han convertido en una de las herramientas principales para el cibercrimen, dado que otorgan la posibilidad de realizar ataques a gran escala desde todos los sistemas infectados y de forma anónima.

Una botnet es una red de equipos infectados por códigos maliciosos que siendo controlados por un atacante, disponen de sus recursos para que trabajen de forma conjunta y distribuida. Cuando una computadora ha sido afectada por un malware de tipo bot se dice que se trata de un equipo robot o zombi.

Al controlar los sistemas remotamente (total o parcialmente), los dueños de las botnets pueden disponer de éstas para llevar a cabo diversas tareas maliciosas. Entre las principales se encuentra el envío de spam, la realización de ataques de denegación de servicio distribuido (DDoS), el alojamiento de archivos para sitios web (material pornográfico, pedófilo, warez, cracks, sitios de phishing, etc.), distribución e instalación de nuevo malware y abuso de publicidad online.

A continuación detallamos cuáles son los indicios que pueden indicar que su equipo forma parte de una botnet. Cabe destacar que si bien cualquier código malicioso puede causar casi todos los síntomas de un bot, aún así, hay algunos signos que no deben pasarse por alto:

1. El ventilador arranca a toda marcha cuando el equipo está inactivo: Esto puede indicar que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos. Por supuesto, esto también podría ser producto de la instalación de actualizaciones de Microsoft, por ejemplo. Otro problema que puede hacer que el ventilador trabaje es el exceso de suciedad en el equipo o un ventilador de la CPU fallando.

2. Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: Con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle. Desafortunadamente, los errores del sistema operativo o conflictos con programas legítimos también pueden causar el mismo síntoma.

3. Observar contenidos en su muro de Facebook que no ha enviado: Existen algunas otras razones distintas al malware o el acceso no autorizado a la cuenta para que aparezca este problema. Si ve que ocurre, definitivamente deberá cambiar su contraseña y asegurarse que el sistema no está infectado. Lo ideal es asegurarse que la computadora no tiene malware antes de cambiar la contraseña y no usar la clave de Facebook en varios sitios distintos.

4. Las aplicaciones andan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo. Pero también podría ser causado por otros problemas.

5. No se pueden descargar las actualizaciones del sistema operativo: Este es un síntoma que no se puede ignorar. Incluso si no está siendo causado por un bot u otro malware, si no mantiene los parches de seguridad actualizados el sistema se va a infectar.

6. No se pueden descargar actualizaciones del antivirus o visitar sitios web de los proveedores: El malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas. La imposibilidad de actualizar el antivirus o de visitar el sitio web del fabricante es un muy fuerte indicador de la presencia de código malicioso.

7. El acceso a Internet es muy lento: Si un bot está en ejecución en el sistema para, por ejemplo, enviar grandes cantidades de spam, realizar un ataque contra otros equipos o subir/bajar gran cantidad de datos, puede causar que el acceso a Internet sea muy lento.

8. Sus amigos y familiares han recibido mensajes de correo electrónico que usted no envió: Esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.

9. Se abren ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo. Definitivamente debe atender este problema.

10. El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas: El uso del Administrador de Tareas requiere cierta habilidad e investigación. A veces software legítimo puede utilizar nombres extraños. Una entrada en el Administrador de Tareas no es suficiente para identificar un programa como dañino. Si bien puede ayudar a encontrar software malicioso, deben realizarse otros pasos adicionales para validar los resultados. Eliminar procesos, archivos o entradas del registro sólo porque se sospecha que es un bot u otro malware, puede resultar en que el equipo ni siquiera inicie. Tenga mucho cuidado al hacer suposiciones y tomar acciones sobre ellas.

“Si bien estas señales pueden ser también indicadores de otro tipo de código malicioso, son signos de relevancia que alertan sobre la posible infección del equipo. Para confirmar si efectivamente se trata de una botnet, lo recomendable es explorar el equipo con una solución antivirus. En el caso de ESET NOD32 Antivirus, las detecciones Win32/Spy.Zbot, IRC/SdBot y Win32/AutoRun.IRCBot, entre otras, indican la presencia de malware del tipo bot”, aseguró Sebastián Bortnik, Analista de Seguridad de ESET Latinoamérica.

Para descargar una versión gratuita de las soluciones antivirus y de seguridad de ESET puede visitar: http://www.eset-la.com/download/

Copyright © 1997–2010 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.


Acerca de ESET

Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).

Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.

El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.



Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logos/Imágenes MR Respectivas Compañías mencionadas en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar