Los falsos antivirus ahora secuestran e inutilizan el ordenador

14 Octubre 2009

PandaLabs ha identificado una tendencia mucho más agresiva de venta de los llamados falsos antivirus o rogueware. Hasta ahora, cuando un PC era afectado por un malware de estas características, se limitaba a enseñar mensajes de alerta de infección invitando al usuario a comprar. Ahora, están combinando estas tecnologías con el secuestro del ordenador y su inutilización, lo que se conoce como ransomware.

Una vez infectado el ordenador, la víctima experimenta una gran frustración al ver cómo al intentar ejecutar cualquier programa, abrir un documento, etc., el ordenador no responde y sólo aparece un mensaje informando al usuario (falsamente) que todos los archivos están infectados y que la única solución es comprar el falso antivirus.

Leer el resto de esta entrada »


Los ciberdelincuentes baten el récord creando 5 millones de amenazas nuevas en los últimos tres meses

1 Octubre 2009

PandaLabs ha publicado su informe trimestral con el balance de todo lo que ha sucedido en cuanto a amenazas informáticas se refiere de julio a septiembre de este año. El dato más destacado que refleja  es que se han batido récords en la creación de nuevas amenazas: en este período de tiempo, se ha registrado cinco millones de nuevos ejemplares. En su mayoría, troyanos bancarios, aunque el adware y el spyware también han crecido.

En cuanto a los PCs infectados por tipo de malware en los últimos meses, se ha registrado el mayor número de usuarios infectados en lo que va de año, con un 15% más de ordenadores afectados comparado con el anterior trimestre. En cuanto a tipos de amenazas, el 37,70% de los ordenadores tenían troyanos, seguido por el 18,68%, que estaban afectados por adware. Este tipo de infecciones están aumentando debido, sobre todo, a la gran proliferación de falsos antivirus.

En cuanto a las tendencias analizadas del último trimestre, se ha detectado un gran crecimiento en la distribución de malware a través de spam, redes sociales y de la utilización de técnicas de posicionamiento de webs para que los usuarios lleguen a webs falsas desde las que descargar malware. En este sentido, se han utilizado diferentes ganchos sociales ligados a la actualidad informativa, como el Día de la Independencia, la Gripe A, los incendios veraniegos o los discursos de Obama.


El spam representa el 85,5% de todo el tráfico de correo electrónico

9 Septiembre 2009

Según datos de la empresa de Seguridad, Kaspersky, en el primer semestre de 2009 el porcentaje medio de spam en el tráfico de correo fue del 85,5%. El índice más bajo fue registrado el 26 de abril y fue del 72,8%. El pico del spam se registró el 22 de febrero y ocupó el 93% del tráfico de correo. El 0,3% de los mensajes spam contenían adjuntos maliciosos.

La crisis financiera que empezó en otoño del año pasado no se ha reflejado en el porcentaje de spam contenido en el tráfico de correo: en comparación con el primer semestre del año pasado, no ha sufrido cambios sustanciales.

Leer el resto de esta entrada »


El número de enlaces con código malicioso aumentó un 508% desde principios de 2009

2 Septiembre 2009

Según datos del último informe sobre seguridad que elabora periódicamente el equipo de investigación y desarrollo de IBM Internet Security Systems, el número de nuevos enlaces con contenido malicioso descubiertos en la Web ha aumentado en un 508% durante la primera mitad de 2009.

El informe alerta sobre el aumento de amenazas en sitios fiables de Internet, como motores de búsqueda populares, blogs, tablones de anuncios, revistas online o sitios de noticias. El objetivo de los ciberdelincuentes, que han ampliado considerablemente su actividad, es conseguir acceso y manipular los datos de los usuarios mediante la explotación de vulnerabilidades.

Leer el resto de esta entrada »


Los delincuentes informáticos se organizan como empresas para atentar en la Red.

1 Agosto 2009

Según el último Informe sobre seguridad informática de Cisco, los cibercriminales utilizan SaaS, motores de búsqueda y otras estrategias para perpetrar sus ataques. A medida que avanza 2009, los ataques en la Red son más sofisticados y los delincuentes informáticos operan cada vez más como si de grandes empresas se trataran, copiando algunas de sus mejores estrategias y colaborando unos con otros para que sus actividades ilegales sean más lucrativas.

Cisco destaca algunas de las estrategias y técnicas más habituales que los delincuentes aplican para abrir brechas de seguridad en las redes corporativas. Poner en peligro los sitios web de las empresas o robar información personal y dinero, suelen ser algunas de las prácticas habituales de estos cibercriminales.

Leer el resto de esta entrada »


Estados Unidos crea un cibercomando para proteger sus redes.

24 Junio 2009

El Secretario de Defensa de Estados Unidos, Robert Gates, ha autorizado la creación de un cibercomando para proteger las redes militares estadounidenses. El comando estará a cargo de la Agencia Nacional de Seguridad, NSA.

Este nuevo comando se encargará de defender los sistemas del ejército estadounidense, pero no protegerá redes privadas  del gobierno. El Pentágono tampoco descarta la idea de realizar ataques a sus enemigos para cumplir con su misión y defenderse.

Leer el resto de esta entrada »


Una gran parte de los administradores de Tecnologías de la Información no respetan la información privilegiada que custodian.

14 Junio 2009

En un estudio realizado por la consultora de seguridad Cyber-Ark en Estados Unidos y Gran Bretaña, un 35% de los administradores consultados admite haber accedido a información confidencial de sus empresas.  Accediendo a liquidaciones de sueldo de otros empleados de la empresa, bases de datos de los clientes o documentos de la gerencia sobre despidos o estrategias de negocios. Aunque, se trata de informaciones a las que técnicamente pueden tener acceso, no deberían acceder a ellas.

Los administradores TI consultados  que fueron consultados afirmaron que se llevarían la información propiedad de la empresa en el caso de ser despedidos.

Leer el resto de esta entrada »


Las empresas españolas son de las que menos gastan en seguridad del mundo.

28 Mayo 2009

Panda Security ha presentado la primera edición del “Barómetro Internacional de Seguridad en PYMEs”. El estudio, que tendrá carácter anual, pretende conocer el estado de seguridad de la Pequeña y Mediana Empresa en diferentes países del mundo y evaluar el impacto en la economía que tiene la avalancha de virus informáticos enfocados al robo económico y al fraude online.

El estudio se ha realizado entre diciembre de 2008 y abril de 2009 entre 7.000 empresas con hasta 400 ordenadores, en diferentes países del mundo.

Leer el resto de esta entrada »


El Parlamento Europeo se ratifica, el acceso a Internet no puede restringirse sin una orden judicial previa.

8 Mayo 2009

El Parlamento Europeo ha modificado el acuerdo alcanzado con el Consejo de Europa y ha enviado todo el paquete telecom a la tercera lectura o conciliación. El Parlamento Europeo y el Consejo tendrán ahora un plazo de ocho meses para lograr un acuerdo. Hasta la próxima legislatura, no podrá aprobarse esta amplia reforma de las telecomunicaciones europeas. Ver entrada anterior: El Consejo de Telecomunicaciones aprueba la reforma del marco regulador europeo. También: Reforma de las telecomunicaciones: la Comisión Europea presenta nuevos textos legislativos para el Consejo de Ministros.

El motivo, la aprobación de una enmienda, como ya lo hizo anteriormente, para que el acceso a Internet no pueda restringirse sin una orden judicial previa. Los eurodiputados han reintroducido una enmienda, con 407 votos a favor, 57 en contra y 171 abstenciones, esta enmienda procedía de la primera lectura del Parlamento.

Leer el resto de esta entrada »


Descubren una red zombie de 2 millones de ordenadores.

24 Abril 2009

Según informan diferentes medios de comunicación, la empresa Finjan ha descubierto una red zombie compuesta por 1,9 millones de ordenadores de todo el mundo. Entre sus víctimas se encuentran grandes empresas, universidades y gobiernos de todo el mundo. La red opera desde servidores ucranianos y ha estado activa desde febrero de este año.

Se han detectado ordenadores comprometidos en 77 dominios .gov, pertenecientes a agencias gubernamentales de todo el mundo. No se han revelado los nombres de las empresas y organizaciones afectadas.

Leer el resto de esta entrada »