miércoles, 28 de octubre de 2009

Falsa publicidad infectada de virus ataca populares sitios de Internet

Los creadores de virus emplean falsa publicidad para contagiar las máquinas de los internautas que clican en ella. Sitios tan populares en la Red como el blog de noticias tecnológicas y gadgets Gizmodo y el diario The New York Times han sido víctimas recientes de ella.

Gizmodo ha alertado a sus visitantes de que se había detectado en un falso anuncio de una empresa de coches un programa malicioso oculto. El pasado mes, el diario The New York Times descubrió que unos piratas habían colocado un falso anuncio de una compañía telefónica con la misma intención.

En ambos casos, al clicarla aparece un fraudulento aviso de un servicio de antivirus que en realidad es un agente infectante. A este sistema de contagio se le llama scareware. Una vez instalado en el ordenador de la víctima, los asaltantes tienen el control remoto de la máquina y pueden obtener información vital del propietario.

En el caso de Gizmodo, los piratas lograron aparecer como legítimos representantes de la empresa de coches y motos para colocar su programa malicioso.

Según Symantec, informa la BBC, más de 40 millones de personas han sido víctimas de scareware en los últimos 12 meses. La empresa ha identificado unas 250 versiones de este código maligno.

Leer más

sábado, 17 de octubre de 2009

Desinfecta el Messenger de Virus

Uno de los programas que más atacantes tienen en la mira es el Messenger (Windows Live Messenger) y es que no es por nada pero la mayoría de los usuarios de este tipo de servicios son más fáciles de atacar ya que la gran mayoría son usuarios inexpertos en informática, y esto es aprovechado por los hackers para instalar virus o spyware.

Algunas herramientas para limpiar el Messenger de este tipo de programas maliciosos son:

* MSNCleaner – Se encargar de limpiar de virus del Messenger y algunos otros que lo afectan, eso sí, debes de tener actualizada la versión de MSNCleaner para garantizarte una limpieza más eficaz.

* MSN Photo Virus Remover – Esta herramienta elimina los virus de fotos, los que supuestamente envia fotos que resultan ser virus, además de limpiar y analizar algunos dispositivos USBr.

Leer más

jueves, 8 de octubre de 2009

El reciente ataque masivo de 'phishing' se propaga por sí mismo

Tras la publicación masiva de contraseñas de más de 30.000 cuentas de correo de distintos proveedores, la empresa de seguridad Websense advierte de que ha observado un aumento en el 'spam' procedente de cuentas de Yahoo!, Gmail y Hotmail, precisamente tres de los proveedores de correo electrónico que se han visto afectados, según informa BBC.

Esto se debe precisamente a que las cuentas infectadas se dedican ahora a enviar correos a todos sus contactos con falsos enlaces a tiendas.

Los expertos en seguridad siguen recomendando a los usuarios de Internet fiarse de sitios web que contengan 'https', puesto que la 's' es lo que asegura que la web es fiable y sigue el estándar de seguridad. Además, insisten en el cambio de contraseña y en la no utilización de la misma clave para todos los servicios en la Red.

El ataque de 'Phishing' mediante 'scam' (envío masivo de correos fraudulentos) desembocó a la publicación en una página web de más de 30.000 cuentas de correo con sus respectivas contraseñas, muchas de ellas auténticas y operativas.

Un experto en seguridad señala al medio inglés que la gran cantidad de cuentas 'contagiadas' le sugiere que no se trata de un ataque 'phishing' tradicional, sino que se trataría de 'malware' directamente descargado de páginas web infectadas que de forma automática registraría todas las contraseñas del usuario del ordenador, incluidas las de banco.

Leer más

Claves para evitar el 'phishing'

Tras el ataque de 'phishing' que ha robado las contraseñas de más de 30.000 cuentas de correo electrónico, ahora surgen las dudas sobre una buena protección del ordenador personal ante todos los 'peligros' que surgen en Internet.

Un ataque 'phishing' es un tipo de estafa que tiene lugar en la Red. El estafador, que en este caso se conoce como 'phisher', se oculta tras una falsa apariencia y pide información confidencial al estafado en cuestión, como contraseñas de la cuenta bancaria o del propio correo electrónico, por ejemplo.

Para evitar ser víctima de este tipo de delito informático, hay que tomar en consideración algunos consejos:

- A la hora de crear contraseñas, lo ideal es una secuencia de un mínimo de ocho caracteres que combine letras y números, y que además no se corresponda con el nombre propio de alguien cercano o alguna palabra que sea fácilmente adivinable para un 'hacker'.

- Es importante cambiar periódicamente la contraseña utilizada para acceder a los servicios de Internet, ya sean redes sociales, correo electrónico o cualquier otro. Además, no es recomendable utilizar la misma palabra en todas las contraseñas, puesto que de ese modo será más vulnerable la cuenta.

- Al recibir un enlace en el correo electrónico, es convienente fijarse en la dirección exacta del remitente, independientemente del nombre que aparezca.

- Es imprescindible en un ordenador conectado a la Red una buena equipación 'software' para luchar contra los ataques. Entre ellos, se incluye un buen antivirus (que puede ser gratuito o de pago) y una protección contra espías que estén constantemente actualizados. A estos programas hay que añadir un 'firewall' (cortafuegos, que impide el acceso a sitios web no autorizados) y un filtro anti 'spam' (correo electrónico no deseado).

- No hay que fiarse del 'software' que algunas páginas web ofrecen para descargar. Si parece dañino, es muy probable que sea dañino. También los archivos adjuntos en el correo electrónico son unos buenos conductores de 'software' malicioso.

- Cuando se utilice un ordenador compartido, resulta conveniente no guardar las contraseñas ni los datos de acceso cuando el navegador lo sugiere.

- Incluso, cabría que se revisaran cuidadosamente los extractos bancarios en busca de alguna operación extraña.

Sin embargo, más difícil es detectar cuándo un sitio web es falso en el caso de aquellas páginas que imitan a la perfección a las auténticas para que el usuario introduzca, totalmente fiado, sus datos personales. En este caso, el "truco" estaría en comprobar la dirección web, puesto que puede ser fácil imitar la apariencia del sitio original, pero no tanto utilizar exactamente la misma dirección. Una manera de encubrir una dirección falsa puede ser introducir un par de letras o símbolos más difícilmente detectables.

Leer más

jueves, 1 de octubre de 2009

Microsoft Security Essentials, nuevo antivirus gratuito de Microsoft

Microsoft acaba de poner al alcance de todos la versión definitiva del antivirus Microsoft Security Essentials (antes conocido como Morro) del que ofreció una versión beta el 23 de julio.

El programa es gratuito, está en 10 idiomas entre ellos el español y se puede descargar fácilmente desde su página oficial. Según la empresa, la aplicación no pretende ser un complejo paquete de programas que optimiza el uso de los ordenadores o realiza copias de seguridad. "Si lo que busca es instalar un software y desentenderse de su mantenimiento, Microsoft Security Essentials se ajusta a sus necesidades", señala el comunicado oficial.

El paquete antivirus protege en tiempo real y elimina virus, spyware, y software malicioso. El programa es compatible con los sistemas operativos Windows XP (SP2 o SP3), Windows Vista y Windows 7, tanto en su versión 32 como 64 bits, y se actualiza automáticamente. Durante la instalación, Microsoft recomienda desinstalar definitivamente cualquier otro programa del mismo tipo.

Leer más