Mostrando entradas con la etiqueta Malwares. Mostrar todas las entradas
Mostrando entradas con la etiqueta Malwares. Mostrar todas las entradas

miércoles, 20 de agosto de 2014

Vídeo sexual de Paolo Bediones es utilizado para robar contraseñas de Facebook

Symantec a descubierto un nuevo sitio web que se hace pasar por Facebook en apariencia detrás de una campaña que ofrece el vídeo de un "Escándalo Sexual" de Paolo Bediones.



En el sitio web se puede observar un mensaje que solicita a los usuarios acceder para ver el vídeo sexual. Si el usuario introduce sus credenciales de inicio de sesión de Facebook, la página de phishing roba el nombre de usuario y contraseña y a continuación, redirige a un sitio web para adultos que alberga el vídeo prometido. Al redirigir a los usuarios a este sitio web para adultos, los usuarios tienen menos probabilidades de ser conscientes de que han sido estafados.

Para evitar convertirse en víctimas de los ataques de phishing siga las siguientes recomendaciones:

* Compruebe la dirección URL en la barra de direcciones al iniciar sesión en su cuenta para asegurarse de que corresponde a la página que desea visitar.
* No haga clic en enlaces sospechosos de mensajes de correo electrónico
* No proporcione ninguna información personal al responder a mensajes de correo electrónico.
* No ingrese información personal en una página pop-up.
* Al introducir información personal o financiera, asegúrese de que el sitio web está encriptada con un certificado SSL buscando el icono del candado o "HTTPS" en la barra de direcciones.
* Use un software de seguridad integral antivirus.
* Tenga cuidado al hacer clic en enlaces enviados a través de correos electrónicos que tientan o publicados en las redes sociales.

Fuente: Symantec

Piratas informáticos utilizan el Ébola como cebo para infectar con Malware


Symantec ha observado tres operaciones de malware y una campaña de phishing que utiliza el virus Ébola como ingeniería social para delinquir.

La primera campaña utilizada por los atacantes consiste en el envío de un correo electrónico con un falso informe sobre el virus Ébola para llamar la atención de las víctimas y finalmente infectar su ordenador con el malware Trojan.Zbot.

La segunda campaña consiste en el envío de un correo electrónico bajo el nombre de Etisalat, un proveedor de servicios de telecomunicaciones en los Emiratos Árabes Unidos. Dicho correo electrónico dice ofrecer una presentación de alto nivel sobre el virus del Ébola. El mismo contiene un archivo zip adjunto con el título "EBOLA - ETISALAT PRESENTATION.pdf.zip" que en realidad ejecuta un malware llamado Trojan.Blueso en el ordenador de la víctima.


Figura 1. Campaña de correo electrónico Ébola usando como infector al malware Trojan.Blueso

Cabe destacar que este malware también infecta el navegador del usuario con W32.Spyrat, que a su ves realiza las siguientes acciones: 

     1. Grabar las pulsaciones de teclas (todo lo que el usuario escribe con el teclado). 
     2. Grabar las imágenes de las webcams de los usuarios. 
     3. Abrir y cerrar páginas web sin el permiso del usuario. 
     4. Captar imágenes de la sesión en curso. 
     5. Subir y descargar archivos. 
     6. Crear nuevas carpetas y archivos. 
     7. Eliminar las carpetas y los archivos existentes.
     8. Tomar información sobre los sistemas operativos y las aplicaciones de la computadora y desinstalarse.

La tercera campaña utiliza el nombre Zmapp, un medicamento contra el Ébola en etapa Beta, para ganar la confianza de las victimas e infectar los ordenadores con el malware Backdoor.Breut. Los Piratas informáticos envían un correo electrónico afirmando que se ha descubierto la curar del Ébola y que la noticia debe ser compartida de forma masiva. El correo electrónico contiene adjuntado al malware Backdoor.Breut.


Figura 2 . Email malicioso engaña a las victimas con falsa cura del Ébola.

La siguiente campaña de phishing se hace pasar por un titular de la CNN de último momento sobre el Ébola, en el cual se especula con una supuesta conspiración terrorista que utiliza al virus en cuestión para efectuar ataques. En el correo electrónico también se promete información de precaución ante estos ataques y una lista de regiones "objetivo".


Figura 3. Campaña de phishing que utiliza la marca de la CNN como cebo.

Si el usuario hace clic en los enlaces del correo electrónico se re direcciona a una página Web, donde se le pide a la victima seleccionar un proveedor de correo electrónico, donde a su ves se le pide iniciar sesión para acceder al contenido. Si el usuario realiza esta acción, sus credenciales de inicio de sesión de correo electrónico se enviarán directamente a los piratas informáticos.


Figura 4. Sistema utilizado por los ciberdelincuentes para robar datos de acceso con falsa página de inicio de sesión.

Symantec recomienda a todos los usuarios estar atentos a los correos electrónicos no solicitados, inesperados, o sospechosos. Si no está seguro de la legitimidad de un correo, no responden al mismo, y ​​evite hacer clic en los enlaces de los mensajes y no abrir archivos adjuntos.

Fuente: Symantec

sábado, 16 de agosto de 2014

Ejército Antivirus vs El Malware - La llegada del Virus (Vídeo)

El principio de una gran guerra informática...




Vídeo de despedida de Robin Williams (El nuevo Virus en Facebook)

Tras la muerte de Robin Williams comenzó a circular por Facebook un enlace que lleva al usuario que ingrese al mismo hacia una página falsa de la BBC, desde donde se realiza el engaño.


Según la compañía de seguridad informática, Symantec, se trata de un vídeo falso en el que supuestamente aparece despidiéndose el actor Robin Williams. Dicho vídeo no existe y lo que ocurre en verdad cuando se da click a ese anuncio, es que se obliga al usuario a compartirlo y a su vez a instalar una falsa aplicación que termina infectando el ordenador de la víctima con un Malware.

Dicho enlace muestra tener más de 28 millones de comentarios y que ha sido publicado más de 24 millones de veces, ¿Esto es verdad?, no, son números falsos que utilizan para ganar la confianza de la víctima y hacerla caer.

viernes, 15 de agosto de 2014

La NSA prepara un Bot Anti-Malware

Edward Snowden, en una nueva revelación de datos sobre la NSA, indico que dicha agencia esta trabaja en un nuevo proyecto bautizado MonsterMind, que tiene como objetivo eliminar todo el malware que se detecte en las redes a nivel mundial. 

Este proyecto no solo tendría la capacidad de poder neutralizar ataques maliciosos, sino que también podría contraatacar detectando al responsable de ataques y dirigirse hacia el. Detectar ataques con este sistema supone un rastreo a fondo por parte de la NSA para que tome y analice todo el tráfico de Internet, detectando así lo "malo".


domingo, 8 de junio de 2014

Gif Animado de Tanque disparando al Malware

Hace rato que no posteo así que vuelvo al blog con esta imagen animada que diseñe con Photoshop:
"Tanque de guerra disparando al Malware"

Tanque de guerra disparando al Malware

jueves, 8 de mayo de 2014

Gusanos Informáticos Psicodélicos En Una Computadora- Gif Animados

En esta ocasión les traigo algunas imágenes animadas de portátiles infectadas con gusanos informáticos psicodélicos que edite maniobrando un poco con Photoshop.
Gusanos Informáticos Psicodélicos En Una Computadora

Gusanos Informáticos Psicodélicos En Una Computadora

Gusanos Informáticos Psicodélicos En Una Computadora

Gusanos Informáticos Psicodélicos En Una Computadora

martes, 29 de abril de 2014

Analizadores de Enlaces Online: Norton Safe Web

Norton Safe Web (a veces abreviado NSW ) es un servicio desarrollado por Symantec Corporation y está diseñado para ayudar a los usuarios a identificar sitios Web maliciosos ademas de ofrecer también información sobre sitios web basados ​​en el análisis automatizado y sugerencias de los usuarios.


Instrucciones: Para copiar la URL de un enlace debes hacer clic sobre él mismo con el botón derecho del ratón y en el cuadro que se abre seleccionar ‘Copiar la ruta del enlace’ o  ‘Copiar dirección de enlace’ o ‘Copiar acceso directo’, dependerá del navegador que utilices.

Una vez copiada la URL, visita el siguiente enlace y sigue las instrucciones que encontraras allí:

lunes, 14 de abril de 2014

Ploutus, el virus que roba cajeros automáticos con un SMS

Según la empresa Symantec, este malware fue descubierto a fines de 2013 en cajeros automáticos de México. Dicho malware se activa mediante el envío de un SMS, haciendo luego de su activacion que el cajero infectado "escupa" efectivo.

"Lo interesante de este malware bautizado "Ploutus" es que permite a los cibercriminales, con el simple envío de un SMS, dirigirse al cajero automático comprometido y tomar el dinero en efectivo. Parecer increíble pero esta técnica está siendo utilizada en varios lugares del mundo en este momento", advirtió Symantec.

El malware aprovecha una vulnerabilidad en Windows XP, instalado en "casi el 95 por ciento" de los cajeros automáticos en el mundo, situación que hace que el sector bancario "se enfrente a un grave riesgo de ataques cibernéticos", según la firma.

jueves, 10 de abril de 2014

Que es un Antivirus? - Definición



Software de seguridad que protege un equipo del ataque de códigos maliciosos, esencialmente a través de la detección en tiempo real y/o también mediante análisis del sistema poniendo en cuarentena y/o eliminando las amenazas detectadas.

Que es un Antispam? - Definición



Herramienta que detiene al spam o correo no deseado antes de que este se convierta en una molestia virtual para los usuarios.

Que es un Adware? - Definición



Software no deseado que facilita el envío de contenido publicitario a un equipo.

miércoles, 9 de abril de 2014

Troyano se filtra bajo supuesto vídeo porno de tus amigas y amigos de Facebook

Según la empresa de antivirus Bitdefender este Troyano utiliza como cebo la posibilidad de ver un vídeo de uno de nuestros amigos de facebook sin tipo de ropa alguna.
Para engañar a las victimas, usa una fotografía real del contacto y abre un supuesto enlace a un vídeo de YouTube. Esta falsa página es un FAKE de YouTube idéntico, incluso exige que se verifique que el visitante es mayor de edad para poder ver el supuesto vídeo erótico, como ocurre en YouTube.
Una vez aceptado el pedido de la página se abre una ventana en la que se explica la necesidad de instalar una nueva versión de Flash para ver el vídeo privado de nuestro contacto.

Este archivo que supuestamente es una nueva versión de Flash es en realidad el archivo malicioso que pone en marcha el troyano. Este, una ves en nuestra pc, roba fotos que tengamos almacenadas en Facebook y tras elegir una de las imágenes la reenvía a todos nuestros contactos ofreciendo un supuesto vídeo erótico nuestro.

Para no caer en este tipo de trampas eviten pulsar vídeos y o links de dudoso origen y o extraños. Si ya han caído en la trampa mencionada realicen un análisis profundo de la pc con algún antivirus y sigan las siguientes instrucciones de este enlace.

Fuente: Tu Experto

martes, 8 de abril de 2014

Virus Malware riendo del cartelito de La Finalizacion del soporte para Windows XP sera el 8 de abril de 2014

Literalmente les represento gráficamente a los virus como ven a este cartelito de Windows XP:

Virus Malware riendo del ultimo cartelito de Windows XP

jueves, 3 de abril de 2014

7 Síntomas que muestran que un Android está infectado según Kaspersky


1- Los anuncios no deseados, que hacen que salten cantidad de pop-ups mientras el usuario está navegando. Esto es un indicador de que ha instalado un adware en el sistema.

2- Archivos maliciosos instalados en el dispositivo que hacen que se conecte a un sitio web, haga clic en un anuncio, descargue archivos de gran tamaño o envíe mensajes. A esto se le llama picos de datos.

3- Otro síntoma son las facturas que pueden llegar a fin de mes. Si estas son elevadas y no hay ningún motivo, es posible que el smartphone llame o envíe SMS a número de tarificación especial, lo que hace que el precio de la llamada sea más alto.

4- La descarga de aplicaciones no solicitadas que compran o descargan directamente, sin preguntar al usuario, otras muchas de Google Play u otras tiendas no oficiales.

5- Programas que aparentan aplicaciones legítimas y utilizan funciones innecesarias son un síntoma de que esos programas tengan fines maliciosos.

6- El robo de contraseñas, credenciales de acceso y datos guardados en el dispositivo por la instalación de un malware móvil.

7- Aplicaciones que exigen dinero para desbloquear el dispositivo. Esto es un farsa, ya que ninguna empresa legítima bloquea un dispositivo y pide dinero para desbloquearlo.

miércoles, 2 de abril de 2014

Que Son Los Virus Informáticos?

Un virus informático es un malware o software malicioso que tiene por objetivo alterar el normal funcionamiento de un ordenador o sistema de computadoras, sin el permiso o el conocimiento mismo del usuario. Los virus, en general, reemplazan archivos ejecutables por otros infectados con el código del mismo. Los virus se dividen en distintas categorias, algunos pueden destruir de manera intencionada, los datos almacenados en una computadora, y otros más inofensivos, se caracterizan por ser solo una pasajera molestia.