08 julio, 2009

Ataques DDoS a Estados Unidos y Corea del Sur

El Internet Storm Center informa que se están detectando ataques distribuidos de denegación de servicios a diversos sitios oficiales de Estados Unidos y Corea del Sur.

En Pandalabs publican una lista de objetivos y apuntan a Mydoom como el causante.

Etiquetas: , , , ,

¿Cuanto spam envía Waledac?

Ese es el titulo de esta entrada del blog de ESET en el que aportan una estimación del número de mensajes generados por la botnet creada por este troyano: más 6.500 por hora desde un único ordenador infectado para un total de aproximadamente 150.000 diarios y asuminedo que la botnet cuenta con unos 20.000 "miembros" una estimación de 3.000.000.000 de mensajes al día.

Etiquetas: ,

02 julio, 2009

Troyanos y móviles

Hace ya varios años que se especula con la proliferación del malware para teléfonos móviles, aunque lo cierto es que, salvo noticias como esta o esta otra, la cosa no ha llegado a mayores.

Aunque eso puede estar a punto de cambiar, en el ISC reseñan un troyano que envía SMSs sin conocimiento del usuario y acaban concluyendo que el tiempo en el que habrá que disponer de antivirus en los móviles se acerca rapidamente...

Etiquetas: ,

26 junio, 2009

Malware para Mac

Que el malware para Mac OSX va incrementándose a medida que la cuota de Apple crece es un hecho; esta misma semana ha habido un caso en la Universidad.

Pero lo que me ha llamado la atención de la entrada que a este tema dedica ESET-LA, es la captura de pantalla de un C&C que muestran.

Etiquetas: , ,

Antivirus para Twitter

Leo en PC World Digital que Finjan ha desarrollado SecureTwitter, un plug-in para los navegadores con el objetivo de proteger del malware que pudiera llegar a través de las URL acortadas.

Etiquetas: , ,

24 junio, 2009

¿Alquilarías una botnet?

Leo en Viruslist.com que se ha descubierto un portal desde el que se pueden alquilar redes zombi o adquirir malware y credenciales ftp de sitios web comprometidos.

Me pregunto si aceptarán VISA :-)

Etiquetas: , ,

Más ataques a dispositivos móviles y redes sociales

En esta entrada del blog de S21Sec lanzan una advertencia acerca del incremento de este tipo de fenómenos, al tiempo que reseñan algunos de los tipos de ataques más frecuentes y las mínimas medidas de protección frente a ellos.

Etiquetas: , ,

16 junio, 2009

Seguridad y redes sociales

INTECO publicó hace unos días esta nota sobre seguridad en redes sociales, con todo el problema no parece centrarse tanto en los que los sites de estos servicios puedan estar comprometidos (aunque no es totalmente descartable), si no más bien en que se utilicen sus mecanismos de contacto como vehículo de transmisión de malware, utilizando técnicas de ingeniería social.

Un ejemplo lo he encontrado hoy en esta entrada del blog de ESET Latinoamérica, su título: Deuncia de cuentas maliciosas en Twitter.

Etiquetas: , ,

02 junio, 2009

El virus de los acentos

El viernes publiqué esta alerta debido a que estamos sufriendo bastantes casos de infección a causa de una familia de virus para sistemas Windows que provoca que los caracteres acentuados no es escriban correctamente en los procesadores de texto.

Lo curioso es que se trata de un trata de un fallo garrafal en un malware por lo demás bastante sofisticado, utiliza ingeniería social para propagarse en falsos correos de empresas de envíos como UPS o Western Union, usa técnicas de rootkit, altera ficheros legítimos del sistema, se engancha a procesos esenciales para cargarse (como Winlogon) y por si fuera poco está mutando con rapidez, si no llega ser por el problema de los acentos podría sobrevivir durante mucho tiempo en los sistemas afectados robando datos para enviarlos a Rusia.

Claro que no debemos ser los únicos afectados, Websecurity.es o Sophos también han informado sobre esta oleada.

Enlazo también el análisis de una de las muestras que he enviado a ThreatExpert.

Etiquetas: , , ,

21 mayo, 2009

El agobio de los expertos

Es habitual tener que coger con pinzas las informaciones que sobre seguridad aparecen en los medios. Sin embargo en esta ocasión el artículo de El País merece más consideración, siquiera por recoger palabras textuales de unos cuantos expertos. Y ello a pesar de que leer en el mismo texto las palabras "gusano", "ciberterrorismo", "phishing" y "yakuza" podría hacer pensar que se bordea el sensacionalismo. Pero no, en este caso no.

Etiquetas: , , ,

07 mayo, 2009

¿Adios a Autorun?

La funcionalidad de autoejecución de Windows nos ha dado muchos quebraderos de cabeza al ser aprovechada por los virus en unidades de almacenamiento extraíbles (Véase esto, sin ir más lejos).

Ahora se anuncia que en Windows 7 esta funcionalidad sólo estará disponible para medios ópticos, una buena noticia que hace unos días ya comentaban con una cierta sorna en Unaaldía.

Con todo la pregunta es: ¿extenderá Microsoft esta medida a las versiones anteriores de Windows?
Sería una buena noticia.

Etiquetas: , , ,

15 abril, 2009

Twitter, XSS y gusanos

Desde este pasado fin de semana Twitter está siendo afectado por gusanos que aprovechan una vulnerabilidad XSS para su propagación.

A este paso el malware también va a acabar siendo un problema en el ámbito de las redes sociales (por cierto que tengo que recuperar algún dato en sentido y referido a Facebook).

Esta es la noticia en PCWorld.

Etiquetas: ,

02 abril, 2009

Conficker, de momento calma...

... pero esperaré a mañana para actualizar esta entrada e incorporar algunas referencias.

Etiquetas: ,

27 marzo, 2009

Troyano también para Mac

Leo en el blog de Graham Cluley (Sophos) la noticia del descubrimiento de un troyano que afecta también a Mac OSX.

El tal OSX/RSPlug-F no tiene nada de particular, el típico troyano que intenta valerse de la ingeniería social haciéndose pasar por un software para Televisión en Alta Definición.

Lo novedoso es el vídeo, no recuerdo otro en el que se ilustrara la acción de malware sobre Mac.

Etiquetas: , , ,

Conficker: Alerta para el 1 de abril

La alerta sobre la activación de las nuevas características de Conficker se está propagando con rapidez, y eso que no parece saberse a ciencia cierta cuales van a ser las consecuencias. O al menos eso se deduce de noticias como esta de PcWorld.es.

Dudo sobre si publicar una alerta en nuestra web.

Etiquetas: ,

20 marzo, 2009

Ranking de antivirus

A raíz de lo que reseñaba en la entrada anterior veo que el ISC tiene en buena consideración a SRI, una organización de la que no tenía demasiadas referencias y de la que sigo su ranking de antivirus.

Parece que los productos que utilizamos en la Universidad de Zaragoza salen bastante bien parados.

Etiquetas: ,

Recursos sobre Conficker

Parece que este malware sigue dando mucha guerra, de modo que en el ISC han publicado una relación de recursos. Hay un poco de todo, instrucciones para la eliminación manual, herramientas de desinfección (aunque falta esta de Norman), artículos...

Etiquetas: ,

19 marzo, 2009

Malware y geolocalización

Una nueva vuelta de tuerca a los procedimientos de distribución de malware por ingeniería social con mensajes alarmistas; utilizar la geolocalización para anunciar que la supuesta bomba, accidente o terremoto ha sucedido en las cercanías del receptor del mensaje.

Lo he leído en Websecurity.es.

Etiquetas: ,

18 marzo, 2009

Troyano para cajeros automáticos

En el blog del laboratorio de Hispasec comentan el descubrimiento de un, al parecer no muy reciente, troyano que se instalaría en cajeros automáticos de un determinado fabricante.

Creo que mi banco los utiliza de otra marca, pero tendré que cerciorarme :-)

http://blog.hispasec.com/laboratorio/335/tbZ3ping

Etiquetas: , ,

PDFs *NO* inofensivos

En mi humilde opinión la gente del Laboratorio de ESET Latinoamérica se han pasado un poco con la ironía del título "Los archivos PDF son inofensivos". Aunque lo cierto que tampoco está de más insistir en el asunto, la familia Pidief, por ejemplo, lleva actuando al menos desde octubre de 2007, como puede comprobarse en la descripción publicada por Norman.

Etiquetas: , ,