Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

Rogue en el sitio de New York Times

El sitio web de The New York Times estuvo luchando con problemas creados por "una publicidad no autorizada", pero se desconoce como apareció la publicidad en el sitio y si el sitio web fue comprometido.

La falsa publicidad advertía a los lectores que sus computadoras podrían estar infectadas con un virus y los redirigía a un sitio con el propósito de ofrecer software antivirus, según una nota publicada en el diario en la sección Media & Advertising (medios y publicidad):
Algunos lectores de NYTimes.com han visto una ventana emergente advirtiéndoles sobre un virus y redirigiéndolos a un sitio que alega ofrecer software antivirus. Creemos que esto fue generado por una publicidad no autorizada y estamos trabajando para impedir que el problema se repita. Si ve tal advertencia, le sugerimos que no haga clic en ella. En lugar de eso, salga y reinicie su navegador web.
El sitio, best-antivirus03.com, es un secuestrador que usa estrategias fraudulentas para promover software falso de seguridad, según el sitio de seguridad GeekPolice.net.

Un lector de CNET describió como la ventana emergente de la publicidad esencialmente secuestró su navegador, impidiéndole navegar fuera de ese sitio.

"Me llevaron a un 'sitio de antivirus', que permanecía intentando escanear mi computadora e instalar software. Al usar el botón anterior [del navegador] hacía recargar la página del virus," dijo el lector. "No era posible cerrar la página, requiriendo un cierre forzado."

Los representantes de The New York Times no respondieron de inmediato los pedidos de comentarios.

fuente: Segu-Info

Gusano a través Twitter y Facebook

En las últimas horas un mensaje falso se ha comenzado a propagar en las redes Twitter y Facebook, anunciando un supuesto video pornográfico (que ya fue eliminado).
Al momento de escribir esto se podía ver muchos perfiles de usuarios portugueses/brasileros infectados.

El mensaje que se puede ver en Facebook es el siguiente:
El mensaje que se podía ver en Twitter (ya fue bloqueado) es el siguiente:
Best video: http://jus[ELIMINADO].ru/?video_id=24431
Como puede, en ambos casos se redirige al usuario a un sitio ruso, desde donde se puede descargar un gusano que roba credenciales de ambos servicios, para luego continuar la propagación de sí mismo a través del perfil correspondiente a ese usuario.

Es decir que se utiliza al usuario y se lo transforma en un spammer involuntario, motivo por el cual algunas cuentas de Twitter han sido bloqueadas temporalmente y serán devueltas cuando el problema finalice.

La página contenía el siguiente video, ya clausurado por YouTube:
Además en el código fuente, se podía ver el siguiente iframe, desde posiblemente se descargaba el malware.
Es obvio que mientras el usuario miraba el video, además se descargaba una nueva página "invisible" que infectaba al usuario. En el momento de escribir el presente, dicha página no se encuentra disponible.

La forma de funcionamiento y el comportamiento del gusano me hace suponer que se trata de una variante de Koobface, similar a la reportada hace meses aquí mismo y del cual se puede conocer más aquí.

Actualización 20:45: el iframe ya no aparece en la página mencionada, lo que indica que están actualizando la misma y podría cambiarse el código para intentar otro ataque.

Actualización 21:oo: probando la funcionalidad de Facebook que permite redirigir a los usuarios a través de un comando como el siguiente: http://www.facebook.com/l/;http://www.segu-info.com.ar/, no termino de entender el motivo de la existencia de la misma.

fuente: Segu-Info

Cómo limpiar los virus del MSN

La propagación de malwares mediante programas de mensajería instantánea como Msn Messenger, cada día toma más fuerza.



Como en la mayoría de los casos, se engaña al usuario para que descargue un archivo, haciéndole creer algo contrario a su verdadero fin, el cual es introducir en el sistema el archivo nocivo, a esto se le conoce como Ingeniería Social



Una vez que el archivo es ejecutado, el malware busca la lista de contactos de Msn Messenger que el usuario tiene en el sistema, para enviar el mismo mensaje o similar a los contactos que estén conectados en ese momento. El contacto, si no esta debidamente informado leerá el mensaje y descargara el archivo nocivo, ya que es de parte de uno de sus contactos, por ende, da por sentado de que es seguro

También hay malwares, que si bien, no se propongan por Msn Messenger igual lo utilizan para hacer spam, espiar, etc

¿Como prevenir?

Cuando recibas un mensaje repentino de uno de tu contactos, el cual invite a descargar un archivo, inmediatamente pregunte al contacto si el envió el archivo, si su respuesta es NO, no descargue el archivo e informe al contacto que probablemente tenga un malware, para que revise el sistema con las herramientas específicas.

¿Cuales son los malware que usan esta tecnica?

Win32/VB.NKS, IM-Worm.Win32.VB.au, Trojan.Adclicker, Win32.IMWorm.Bufla.A, Win32/Delf.NCS BehavesLike:Win32.ExplorerHijack, Email-Worm.Win32.Agent.c, I-Worm/Generic.BRC, W32/Smallworm.UN, Win32/Pegan.E, TR/Hijack.Explor.3073, Worm.Agent.C.4, Pegan, Bush.exe, Desnuda.exe, Fotos.zip Fotos roberto.exe, Foto_Celular.scr, Foto_Celular.zip , Foto_Posse.zip, MSN Content Plus , portaldeayuda - portaldeayudita, MSN Messenger Guiños, Worm.W32/MSNHideOptions.A, W32.Mubla, W32/IRCBot-WV, W32/IRCBot-WB, Backdoor.Rbot.msnmsgr, Backdoor.Win32.IRCBot.aaq, Backdoor.Win32.IRCBot.acd, Backdoor.Win32.MSNMaker.ab, W32/MSNworm.A.worm, Backdoor.Rbot.msnmsgr, Quatim.Y, summer2008.zip/IRC-Worm.Win32.Agent.a, W32.Mubla.B, Backdoor.Win32.SdBot.aad, W32.Scrimge.A, myalbum2007.zip, photo_albumXX.zip, photos2007_XX.zip, imagesXX.zip, photoXX.zip (XX is random digitals, such as photos2007_79.zip, photo12.zip)", W139_jpg.zip, IMG-0012.zip, Backdoor.Win32.SdBot.bxr, Worm.MSN.Win32.PhotoCheat.f, Win32.Hack.SdBot.bx.25600, Win32/SdBot, Backdoor.Win32.SdBot.bya, W32/IRCBot-XV, Backdoor.Win32.SdBot.bze, Backdoor.Win32.IRCBot.ahm, Backdoor.Win32.SdBot.bzf, Backdoor.Win32.IRCBot.bam, Backdoor.Win32.IRCBot.afm, Backdoor.Win32.Agent.bvy, Trojan-Downloader.Win32.Injecter.n, Backdoor.Win32.IRCBot.ahw, Backdoor.Win32.IRCBot.aiu, Backdoor.Win32.SdBot.bzy, Trojan.Win32.Pakes.du, Email-Worm.Win32.Warezov.si, Backdoor.Win32.SdBot.cap, Backdoor.Win32.IRCBot.alq, Email-Worm.Win32.Agent.au, Backdoor.Win32.IRCBot.ajs, Backdoor.Win32.IRCBot.ane, Backdoor.Win32.IRCBot.alw, Trojan.Win32.Delf.akj, Backdoor.Win32.SdBot.cad, Trj/Opticibot.B, Backdoor.Win32.IRCBot.and,Backdoor.Win32.SdBot.cmn , Backdoor.Win32.SdBot.cjn, Win32.Sramler.a, Backdoor.Win32.Rbot.cpmTrojan-Spy.Win32.Banker.fti/Banload, WORM/Agent.BM.1, Trojan.Win32.Agent.dmo, Win32.Malware.gen, IM-Worm.Win32.Agent.av, BackDoor.IRC.Suicide, Backdoor.Win32.IRCBot.axp, Backdoor.Win32.IRCBot.axj, Backdoor.Win32.IRCBot.axm, Backdoor.Win32.IRCBot.axn, Backdoor.Win32.IRCBot.axz, Backdoor.Win32.IRCBot.ayb, Backdoor.Win32.Rbot.fue, Backdoor.Win32.Rbot.fuo, Trojan.Win32.Agent.dmo, Win32.Malware.gen, Trojan-Downloader.Win32.Banload.fvt, IM-Worm.Win32.Agent.av, BackDoor.IRC.Suicide, PWS-Banker.gen.aa, Backdoor.Win32.IRCBot.axp, IM-Worm.Win32.Agent.av, Backdoor.Win32.IRCBot.axj, Backdoor.Win32.IRCBot.axm, Backdoor.Win32.IRCBot.axn, Backdoor.Win32.IRCBot.axz, Backdoor.Win32.IRCBot.ayb

¿Cómo se soluciona?

MSNCleaner es una herramienta diseñada específicamente para limpiar esta clase de malware.
Primeramente se descarga el programa (comprimido en zip), luego de descomprimirlo, nos queda el ejecutable (un ícono de una lupa/lente). Doble click sobre él y veremos la ventana proncipal del programa: (tené la precaución de cerrar Internet Explorer y el propio Messenger antes de proceder a la limpieza, y preferiblemente arrancá en modo seguro)
Presionamos el botón Analizar y esperamos a que finalice (fijate que en la imagen están tildadas las 2 casillas de verificación. Tildalas vos también). Dependiendo de algunos factores, el análisis puede demorar más o menos tiempo, pero una vez finalizado seguramente sea necesario reiniciar la computadora.
Para mayor seguridad conviene repetir la tarea, asegurándose así que el MSNCleaner no detecte más las infecciones.

Por último, unas recomendaciones:
  1. Ser más cuidadosos al momento de descargar contenidos enviados por los contactos del MSN.
  2. Usar Ubuntu (cualquier distribución de GNU/Linux)
  3. A todos los contactos de los que uno recibe mensajes del virus (mirá la foto de mi hermana/ me fui de vacaciones, mirá las fotos/ mirá esta animación de Bush, etc) pasarles la dirección del blog para que ellos también puedan limpiar su PC
  4. Asegurarse que las fotos que uno va a ver tengan la extensión .jpg 0 .jpeg y no, por ejemplo, .jpg.com, .jpg.exe o .jpg.scr
  5. Tener un buen antivirus, y tenerlo actualizado

La gripe A, nuevo virus informático

Además de un virus generador de una epidemia de gripe a nivel mundial, el AH1N1, conocido popularmente como la gripe A, también se ha convertido en un nuevo virus informático que pulula por la red.

LD (EFE) SPAMfighter, una empresa dedicada al desarrollo de filtros de spam (correos basura por Internet), ha advertido de que la gripe A se ha convertido también en un nuevo virus informático y un "arma de ataque" de los spammers, que usan el nombre de la OMS para crear oleadas de correo no solicitado.

Desde que la OMS anunció el aumento del nivel de alerta mundial desde el grado 4 al 5 por la epidemia de la gripe A (AH1N1), los creadores de spam han mejorado la creación de un tipo de correo basura para hacer creer a los usuarios que los correos electrónicos que reciben proceden de alguna organización sanitaria de ámbito mundial.

"Los spammers oportunistas no pierden el tiempo y aprovechan el temor de la gente frente al aumento de nuevos casos de infección por la gripe A", han denunciado los responsables de esta empresa por medio de una nota de prensa.

SPAMfighter alerta de que los creadores de spam están aprovechando esta situación para estafar a destinatarios o dañar ordenadores de usuarios de todo el mundo, una situación que califican de alarmante, ya que el número de bombardeo publicitario de gripe A ha aumentado en un 300% desde que se decretó la alerta 5, porque los usuarios continúan buscando información en tiempo real sobre esta epidemia.

"En un principio, el spam sobre la gripe A no era tan elevado debido a que los mensajes hablaban acerca de la infección por el virus de algunos famosos como Salma Hayek. La situación de pánico colectivo ha llevado a los spammers a mejorar la creación de este tipo de spam, haciendo que los correos parezcan ser reales, como si la información fuera dada desde organizaciones tan importantes como la OMS", señala Martin Thorborg, cofundador de SPAMfighter.

Thorborg considera que los creadores de spam "aprovechan el miedo, la confusión y el interés de los usuarios por informarse, para generar malware (software que se infiltra en el sistema y daña los ordenadores), infectar equipos informáticos y crear correos basura".

La empresa advierte a los usuarios de correo electrónico de que se informen sobre la gripe en centros médicos, donde recibirán la información necesaria en tiempo real por parte de profesionales cualificados, "de esta manera el virus de la gripe A dejará de ser también un virus informático que ataca indiscriminadamente a millones de equipos informáticos". SPAMfighter es una empresa que diariamente filtra más de 18 millones de mensajes de correo electrónico recibidos por más de 6,1 millones de usuarios de 224 países.

Downadup. Virus y ¿soluciones?

El nuevo gusano Downadup ya infectó a 10 millones de computadoras y apenas iniciado el año se convirtió en el enemigo número 1 de los usuarios: en esta nota te decimos cómo opera.

En principio, el virus estival actúa contra los programas antivirus, ya que entra en las memorias de las computadoras y no deja acceder a los sitios Web de las empresas que diseñan los escudos contra el todos los malwares.

Conocido también como Conficker, se cree que es capaz de utilizar a los equipos infectados para su propio provecho, creando una botnet (utilizarlos en red de manera automática, sin el consentimiento de los usuarios).

Además atacaría el sistema de seguridad de Windows. Una de las grandes sorpresas es que su primera ofensiva había sido en octubre, por lo cual Microsoft ya había diseñado un programa de defensa.

Pero claro, no todo el mundo la instaló, con lo cual muchas computadoras quedaron a merced de este nuevo peligro informático.

Lo malo es que se transmite de varias maneras: a través de mails, de pendrives o cualquier medio extraíble y se puede copiar a sí mismo a través de redes de computadoras. Pero ojo, porque también es capaz de mutar y resultar imposible de detectar.

Las recomendaciones más importantes para impedir la propagación de este tipo de virus son:

- Tener instalado un buen programa antivirus (de paso, que incluya también un firewall y un anti-spyare) y actualizarlo periódicamente.

- Jamás abrir un mensaje de correo electrónico sin saber de quien proviene. Incluso, si se conoce al emisor, preguntarle si envió un mensaje.

- Tampoco conviene visitar sitios de Internet que no hayan sido escaneados previamente por los programas de seguridad.

- Analizar antes de conectar cualquier dispositivo extraíble, como un pendrive.

- Las carpetas compartidas en red deben tener una contraseña importante.


Hasta acá lo publicado por RedUSERS. Ahora algunas opiniones sobre las recomendaciones que da esta gente:
No creo muy seguro usar una sola solución de seguraidad que integre Antivirus, Firewall y Antispyware, ya que si falla uno falla todo. Más bien conviene tener todo por separado.
Como antivirus podemos usar (sin necesidad de pagar ni un $)
Como Firewall podemos usar:
Y como Antispyware
Con un producto de cada tipo, manteniéndolos actualizados, haciendo un escaneo semanal del equipo y haciendo un uso a conciencia de internet es mucho más difícil que nos veamos afectados por alguna de estas amenazas