lunes, 9 de enero de 2012

El spam representa más del 80% del tráfico de correo electrónico.


El spam representa más del 80% del tráfico de correo electrónico

Los mails no deseados son muy utilizados por su proporción entre costes y beneficios, ya que hay promociones que permiten enviar hasta 2 millones de correos por 200 dólares.




El correo electrónico, al ser una de las herramientas más utilizadas a diario en Internet, es también uno de los cebos preferidos por los cibercriminales y el spam es una de las prácticas preferidas, que se incrementa en fechas señaladas como la navidad y está especialmente dirigido a usuarios de banca electrónica, redes sociales y jugadores online.

De hecho, según un nuevo estudio, más del 80% del tráfico de correo electrónico es spam. En 2010 supuso concretamente el 83%, lo que se traduce a una media de 142.000 millones de correos electrónicos no deseados al día.

Como explica Ralf Benzmüller, responsable de G Data SecurityLabs, “en el pasado, los estafadores utilizaban archivos adjuntos infectados; ahora contienen enlaces que, mediante engaños y todo tipo de promesas, conducen a la víctima a sitios web maliciosos. Aunque el número de correos electrónicos considerado como potencialmente peligroso es ingente y no debe subestimarse, la mayoría responden a un patrón similar y cualquiera que esté familiarizado con ellos podría reconocerlos al instante, incluso si el filtro antispam no lo ha hecho previamente“.

G Data explica que si esta práctica es tan usada es por su “proporción entre costes y beneficios”, ya que hay proveedores que permiten enviar un millón de mensajes por solo 399 dólares, e incluso, “existen irresistibles ofertas que permiten enviar dos millones de correos electrónicos a mitad de precio”.

Para evitar cualquier estafa a través del correo electrónico de este tipo, la empresa de software recomienda que el usuario borre de inmediato los “correos procedentes de remitentes desconocidos y bajo ninguna circunstancia deberían abrirse sus archivos adjuntos pues podrían contener código malicioso”, al igual que no se debe responder a estos correos.

Otra opción es contar en el ordenador con un filtro antispam, para analizar el correo antes de que se abra cualquier archivo adjunto. Asímismo, se recomienda “no introducir la dirección de correo electrónico de manera indiscriminada en foros online, libros de invitados, tiendas online… pues las bases de datos donde se almacenan están siempre en la diana de los ciberdelincuentes”.


Phishing masivo a Facebook en español, alojado en webcindario.


Phishing masivo a Facebook en español, alojado en webcindario









En el día de la fecha hemos encontrado alrededor de 75130 dominios que apuntan a sitios falsos de Facebook en español, todos ellos creados en forma gratuita en el popular sitio de alojamiento de blogs Webcindario (de Miarroba Networks).
Siempre es importante remarcar que la empresa propietaria de Webcindario nada tiene que ver con este engaño, sino que un delincuente se está aprovechando de la plataforma para crear las páginas falsas. Por eso desde Segu-Info ya hemos denunciado todos los casos para que se proceda a su baja inmediata.

Todos los sitios son exactamente iguales y evidentemente el delincuente los está creando en forma progresiva (y quizás automática), utilizando para ello distintos nombres de dominio:

applyfacebookblock123
facebookpickslmrdibujos
ayuda-facebookfacebookbytobias
facebook-plantaslocoeolo
bancoestadosfacebook-chidos
facebookpremiunlosbiemslow
carebookfacebookchrome
facebook-ptmarocmaroc
changofacebookchrozila
facebookrobadomomentodepaz
codecfacebookfacebook-cl
facebook-servicemuwar
concursosdcfacebook-com3176
facebook-speedchnewface1
confirmfacebookfacebookcyti
facebookthebossparawendy
consuelo1facebookderamiro
facebooktphphoto24604019
cosasrarasfacebookenespa
facebookunderpremiumactive
creditos-v5facebook-es-nic
facebookunitprotejefacebook
cuidatucuentafacebooketu
facebook-urlradioadene
disneyfacebookfacebook-faker
facebookvacanoregistrando
empiresfacefacebookfucs
facebookverfotossupportfacebookc
esffacebookfacebookhdplus
facebook-wisintaabonmouk
espanol-facebookfacebookitem
faceboornthe-faceebook
facboocspanishfacebookjmm
faceoookthefuckfacebook
faceaccess21facebook-juroe
faceyestokioalesanastar
facebadfacebookk-imag
facezaplooktoolfacebook
facebhookfacebook-l4e
fake34truco-facebook-g
facebknfacebookliveking
fakebook-2012upppfacebook
facebo7okfacebookmarte
fazebookkus-facebook-com
facebok-nwmfacebook-maxy
fbmegustatufraseweb-cam-facebook
facebook2011plufacebookmejora2
freewwwacebooklog2
facebook241facebook-mex-es
free-facebookwww-ciberton
facebook3000facebookmiweb
gibsonejemplowww-facebook-cos
facebook-51facebook-ne
grotawebfacebookwww-facebook-las
facebook9587facebook-ni
hes-la-facebookwww-facebook-o
facebookad1d47a9facebooknny
homeappwww-facebook-viv
facebookalbummfacebookpb
juegosenfacebookwww-fascboook
facebookangrbirfacebook-perfill
keilafacebookwww-feisbuks
facebookaplicatfacebookphoto285
kienvetuperfilxtremegame
facebook-avatarfacebookphps
kravenyoutube

Como puede verse, el nombre de los dominios es sumamente variable y mientras escribo el presente, la cantidad sigue creciendo, por lo que se debería estar atento a cualquier correo que diga provenir de Facebook y que contenga enlaces a cualquier sitio web. No ingrese sus credenciales a menos que haya confirmado que el sitio es real y siempre utilice HTTPS para enviar sus datos.



Fuente: Segu-Info.
                                                                                                                                                                                    

Gusano Ramnit roba 45,000 cuentas de Facebook.


Gusano Ramnit roba 45,000 cuentas de Facebook.





El gusano malicioso llamado Ramnit fue descubierto en abril de 2010, y desde entonces ha estado presente en Internet. Aunque al principio el gusano infectaba archivos ejecutables y de HTML, investigadores de seguridad descubrieron que sus últimas variantes buscan atacar cuentas de usuarios de Facebook alrededor del mundo.

Seculert reportó que más de 45,000 individuos ya han caído víctimas de las últimas operaciones de Ramnit, la mayoría de ellas ubicadas en el Reino Unido y Francia.

En julio de 2011, Symantec reportó que Ramnit fue responsable de más del 17% de todas las infecciones de software malicioso, y ahora parece que las nuevas variantes están diseñadas para atacar cuentas de redes sociales.

Dado que el nuevo command and control de Ramnit es visible y accesible, los expertos en seguridad pueden determinar el número preciso de víctimas de Facebook que ha tenido hasta ahora. Resulta que el 69% son del Reino Unido, 27% de Francia, y el 4% restante se distribuye entre varios países.



Es probable que los cibercriminales utilicen las cuentas de Facebook para esparcir su esquema malicioso de un cliente de red social a otro.

Como lo hemos visto anteriormente, las cuentas de redes sociales pueden ser altamente valiosas para los criminales, ya que pueden ser utilizadas para hacer parecer sus esquemas más legítimos y realistas. La probabilidad de que las víctimas hagan clic en un enlace que viene de un amigo es mayor a la de aquel enviado por un usuario desconocido o sospechoso.

Los investigadores concluyen que los atacantes están experimentando actualmente con gusanos de redes sociales que son más eficientes que los antiguos gusanos de correo electrónico que se han visto hasta hace poco.

Seculert notificó a Facebook de la presencia del gusano y también proveyó la lista de credenciales robadas que se encontraron en los servidores de Ramnit.

Fuente: Softpedia 

jueves, 5 de enero de 2012

Internet Explorer vuelve a tocar fondo con el número de usuarios.

Cada vez menos usuarios utilizan Internet Explorer


Internet-Explorer-9

Desde hace tiempo, cuando comenzó a popularizarse el uso de navegadores alternativos debido al nuevo boom de Internet, Internet Explorer está recibiendo un castigo continuado en cuanto a utilización global. Un castigo largo y merecido, ya que hasta hace bien poco Microsoft no ha comprendido que la manera de competir con los nuevos productos era hacer su navegador más estándar, y no todo lo contrario, con unas estrategias que se centraban precisamente en pintar las páginas de una forma indebida y de la que sólo ellos lo hacían.
Esta mala estrategia ha hecho que hoy, según el último estudio de Net Applications, que confirma los malos datos que conocimos hace unos meses. Si bien los de Redmond predecían (y acertaban) en noviembre que la última versión, Internet Explorer 9, sería líder en Windows 7 a principios de año, el total de versiones a llegado a un nuevo bajo, un récord en cuanto a poco uso que sitúa al navegador de Microsoft en un global del 51.9%.
La situación es desesperada. Microsoft ha llevado uno de sus buques insignia a números insospechados, y lo que es peor, lo ha hecho aún incluyendo el producto en un sistema operativo que es y será por mucho tiempo el más usado a nivel mundial. ¿Las razones? En el primer párrafo.
Internet Explorer se ha creado bastante mala fama entre los que decidieron utilizar alternativas como Opera, Mozilla Firefox o Google Chrome, usuarios que no están dispuestos a probar las últimas versiones, que son bastante mejores –hablo de Internet Explorer 9–. Esto, unido a que tan sólo están disponibles para Windows 7, hacen que el ¿esfuerzo? que ha realizado Microsoft no sea suficiente.
Los expertos hablan de una cifra que bajaría por debajo del 50% en apenas unos meses, en marzo. Los puntos que se fugan se van a Chrome, que además también araña algunos usuarios de Firefox. 2012 no ha hecho más que empezar, y este año será decisivo para que Google se afiance como el nuevo líder, para que Mozilla recupere dicha posición, o para que ambos acaben quitándole el gran trozo de pastel que aún tiene a Microsoft.
Fuente: bitelia.

McAfee Labs habla de ataques a Windows 8 en 2012.

Ataques de seguridad contra el aún no lanzado Windows 8 en 2012



McAfee Labs es y lleva siéndolo desde hace años, una de las compañías de más renombre en el sector de la seguridad en la informática de consumo. Prueba de ello es la influencia y la repercusión que tienen en todos los ámbitos de la seguridad, sobre todo en Internet, y también que Intel decidiera comprarlos a finales de 2012 en una operación multimillonaria que costó más de 7.000 millones de dólares.
Como cada año, la compañía elabora un documento con las predicciones del año siguiente, unas predicciones que ya están disponibles para 2012 y que se pueden obtener en formato PDF directamente desde la web de McAfee. Y he de decir que en ellos no hay ninguna sorpresa, ya que hablan de un potencial ataque, de nuevo, a sistemas Windows, auque tal vez más curioso sea el hecho de que también se predigan ataques de seguridad contra el aún no lanzado Windows 8.
En el documento McAfee alaba la labor de Microsoft en el terreno de mejoras de seguridad que se han implementado en el sistema, pero predice un potencial desarrollo de bootkits yrootkits que traten de atacar nuevas funcionalidades como el arranque seguro, que trata precisamente de impedir que se instalen programas no deseados por medio del arranque, o incluso previo al mismo, del sistema.
Echando un vistazo más a fondo, también vemos que habrá un incremento en ataques a todos los sistemas operativos móviles, de nuevo algo que era de esperar debido a la mayor popularidad y uso de los mismos según pasan los meses.
Fuente: bitelia.

miércoles, 4 de enero de 2012

En 2012 se detectarán 90 millones de ejemplares de malware.

En 2012 se detectarán 90 millones de ejemplares de malware


Las amenazas diseñadas para Android crecerán cerca del 6000%, y aparecerán nuevas amenazas para HTML5 y Windows 8.

La crisis parece no afectar al mundo del malware, que sigue creciendo año tras año. 2012 no será ninguna excepción, según muestran las predicciones de BitDefender: en 2012 se detectarán 90 millones de ejemplares de malware, lo que supone un aumento de casi 17 millones de ejemplares con respecto a los datos de 2011.

La vía de propagación preferida por los cibercriminales en 2012 para extender el malware por Internet serán las redes sociales, a las que llegarán atraídos por el gran número de usuarios que se pueden encontrar ahí.Las amenazas llegarán sobre todo en forma de estafas a través de Facebook y Twitter, y aparecerá “una gran familia de malware destinada a propagarse a través de enlaces infectados publicados en los muros de los usuarios”. 

Otro de los grandes objetivos del cibercrimen en 2012 será Android, y desde BitDefender apuntan a un crecimiento del 6000% para las amenazas creadas específicamente para la plataforma móvil de Google. Además, los ciberdelincuentes utilizarán también nuevas tecnologías como el HTML5 o la implementación del protocolo IPV6 para para desarrollar nuevas amenazas.

Microsoft, uno de los objetivos clásicos del malware, tampoco se librará en 2012: según BitDefender, la llegada de Windows 8 hará que muchos ciberdelincuentes intenten colar malware en las actualizaciones que se descarguen a través de torrents y P2P.



Fuente: ITEspresso.

martes, 3 de enero de 2012

¿Cómo se cometen los ataques en Facebook? No confíes en nadie [Infografía] Este artículo fue copiado de ¿Cómo se cometen los ataques en Facebook? No confíes en nadie [Infografía].



Bien dicen los conocedores que los antivirus no son necesarios. ¿Por qué? Porque cuando uno conoce la red, sabe en que cosas hacer click y en cuales no, y los problemas de “infecciones” se vienen a cero. No es algo mágico, es simplemente cuestión de lógica; cosa con la que mucha gente no cuenta, o no quiere ver.

Fenómenos como la Ingeniería Social son un peligro en esta sociedad del 2.0 y cachito, pues aunque sé que los lectores de este blog no caen en ello, millones de personas allá afuera lo hacen… Es p9r ello que nace la siguiente infografía, que debemos compartir entre nuestros conocidos más desprotegidos, osea, los menos informados:



Fuente: Punto Geek.