domingo 12 de julio de 2009

Transcend y Trend Micro lanzan un antivirus para USB

Trend Micro ofrecerá su software de seguridad Trend Micro USB Security en los dispositivos JetFlash V15 de Transcend.La incorporación del software Trend Micro USB Security en las memorias USB JetFlash V15 de Transcend permitirá un intercambio de información más seguro y elimina el peligro de las amenazas de seguridad que llegan a través del ‘Autorum’, que infecta a dispositivos extraibles y después se extiende a través de las redes corporativas.

Trend Micro USB Security cuenta con un interfaz fácil de usar y un proceso de activación de un solo paso, después de lo cual, si se detectan amenazas, los usuarios recibirán una alerta y todos los archivos infectados pasarán a estar en cuarentena.

Cuando el JetFlash V15 se conecta a un ordenador con acceso a Internet, Trend Micro USB Security descargará e instalará de forma automática las últimas actualizaciones de seguridad directamente en el USB de forma que se puede utilizar libremente en cualquier equipo sin que el usuario tenga que preocuparse de que alguna amenaza pueda afectar a los datos durante la transferencia de archivos.

Cómo combatir los Troyanos

Uno de los problemas más frecuentes en cuanto a los problemas en nuestros Pcs es el ateque de los Troyanos.

Para ello, se recurre a Trojan Remover, una herramienta de seguridad que busca y elimina estas amenazas encubiertas, librando así al PC de vulnerabilidades presentes y futuras.

La particularidad de Trojan Remover es que se encarga de deshacer las modificaciones realizadas por los programas malignos disfrazados de elementos benignos. Esta acción no es común de encontrarse en otras herramientas de seguridad.

Esta utilidad revisa los procesos que se inician con Windows, el mismo Registro, servicios habilitados y hasta los programas que se cargan durante el encendido del ordenador.

Vulnerabilidades en Nortel Contact Center Manager Administration 6.0

Nortel, una empresa multinacional proveedora de equipos de telecomunicaciones, anuncio dos vulnerabilidades en uno de sus productos, el Nortel Contact Center Manager Administration (CCMA).

Estas fallas de seguridad afectan a la versión 6.0 del CCMA, y las mismas han sido descriptas de la siguiente manera:

El primero de los problemas esto provocado por un error en la autenticación en la interfaz SOAP proporcionada por la aplicación del servidor CCM, esto podria permitir a un atacante descubrir la contraseña de la cuenta “sysadmin” mediante una petición SOAP especificamente construida.
La segunda vulnerabilidad esta causada por un error de diseño en la aplicación web del CCMA Server, debido a que confia en las cookies del cliente para comprobar los roles de los usuarios autenticados. Un atacante podria ubicar de forma manual las cookies requeridas y de esa forma saltarse la autenticaciòn y acceder a administración web del CCMA.

Ya se encuentran disponibles las actualizaciones que solucionan este problema, las mismas han sido denominadas CCMA_6.0_DP_060229 y CCMA_6.0_DP_060224.

Para descargarlas dirigirse a http://support.nortel.com/

Fuente: HispaSec

lunes 6 de julio de 2009

Remove Fake Antivirus, para eliminar los falsos antivirus

A nuestro sistema pueden entrar programas maliciosos que aparecen como antivirus, pero no lo son, se tratan de programas esp�as que se muestran como una gran soluci�n a los problemas de virus pero que resultan prejudiciales para nuestros ordenadores.

Para hacerle frente a estos programas desechables tenemos el� Remove Fake Antivirus, cuyo objetivo es eliminar falsos antivirus instalados en tu sistema.

Pues bien, los falsos antivirus que soporta Remove Fake Antivirus son: Personal Antivirus, Anti-Virus-1, Spyware Guard 2008, Antivirus 360, SystemGuard2009, Antivirus 2009, System Security, Antivirus 2010, Antivirus Pro 2009, y MS Antispyware 2009. Son los m�s comunes.

Remove Fake Antivirus est� en ingl�s, lamentablemente, pero funciona en Windows Vista, XP, 2003, 7, entre otros. Aunque carece de diferentes opciones para el usuario, es muy f�cil de usar y a su vez bastante efectivo.

Panda premia a los ‘testers’ con Tickets regalo

La compañía española de seguridad acaba de anunciar la nueva beta de Panda Global Protection 2010, su solución de seguridad más completa.

No sólo incorpora una innovadora tecnología de detección y protección, sino un nuevo motor que consume un 80% menos de memoria que versiones anteriores, lo que se traduce en una mayor seguridad con menor consumo de recursos.

La nueva solución de seguridad incorpora antivirus, protección proactiva, antiphishing, antirootkits, firewall personal, antispam, protección de identidad, control parental, backup local y online y opciones para la optimización del PC.

El lanzamiento de la versión beta de Panda Global Protection 2010 ha llevado a Panda Security a premiar a los testers que quieran participar. Para ellos, todos los que descarguen la beta y colaboren con la compañía para mejorar el producto, enviando fallos de traducción, de funcionamiento, etc., participarán en un concurso que premiará a los diez mejores betatesters con diez tickets de Amazon por valor de 200 euros cada uno.

Via: Vnunet

miércoles 1 de julio de 2009

Los delincuentes virtuales utilizan Youtube para promocionar antivirus falsos

Los delicuentes virtuales han tomado como vía de propagación de diferentes virus la página de videos YouTube. Algunos de los comentarios de los usuarios son links que conducen a sitios dañinos.

Youtube ha localizado casi 30.000 vídeos que contienen entre sus comentarios links a estas páginas. El tono de los mensajes es de carácter erótico, mientras que el link parece redirigir a una página legal de contenido pornográfico, según Panda Labs.

Sin embargo, cuando los usuarios pinchan el link les conduce a una página que le pide que se descarguen un programa para poder ver los vídeos eróticos que en realidad se trata de un antivirus falso. El antivirus simula llevar a cabo su trabajo en el PC y a continuación ofrece la posibilidad de comprarlo para eliminar los virus del ordenador.

Visto en: Rafaela

El origen y consolidación del Avast

La empresa ALWIL software empezó a hacer antivirus en Praga cuando la ciudad aún era la capital de Checoslovaquia. Poca gente tenía un ordenador personal y la sociedad todavía no había escuchado la palabra Internet. Unos 20 años después, los antivirus Avast! son conocidos a nivel global, están disponibles en 30 lenguas distintas, y la cantidad de sus usuarios registrados crece sin parar.

La versión en español es una de las más importantes para la empresa en cantidad de usuarios. En España son casi tres millones los clientes y más de dos millones en Latinoamérica. Y la cifra sigue creciendo.

Frecuentes premios de revistas y páginas web de prestigio hablan de su calidad. La fórmula de su éxito nos la cuenta Martin Zima, responsable de comercio electrónico de Avast!

Pero hay algo más que diferencia a este antivirus de la mayoría de los que se encuentran en el mercado, y es que Avast! es gratuito para su uso doméstico. Según Zima, es el más avanzado de entre los antivirus gratis.

Visto en: Radio

domingo 21 de junio de 2009

Kaspersky y Osiatis se unen en pro de la seguridad corporativa

Kaspersky Lab y Osiatis han sellado una alianza con objeto de trasladar al mercado español una plataforma global de protección de gestión de la información. Kaspersky Lab aporta su tecnología, mientras que Osiatis proporciona su experiencia en servicios profesionales.

“La combinación de una tecnología de seguridad de última generación, con los servicios especializados de un integrador como Osiatis, con pleno conocimiento del mercado local, permitirá a nuestros clientes dedicarse a su negocio, sin necesidad de preocuparse de las numerosas y crecientes amenazas de seguridad”, afirma al respecto José Manuel Delgado, director de Soluciones Empresariales de Kaspersky Lab Iberia.

De hecho, para el fabricante de seguridad este acuerdo se enmarca dentro de su estrategia en el mercado corporativo, en el que pretende consolidarse.

Empresas españoles no invierten en seguridad

En un estudio hecho por una de las más prestigiosas empresas de seguridad informática, Panda Security, entre más de 7.000 empresas de diferentes países , se concluye que las empresas Españolas son las que menos invierten en este tipo de seguridad a nivel mundial.

Una de las principales conclusiones del informe es que el 64 por ciento de las compañías españolas se vieron afectadas por virus informáticos, un dato que sólo es superado por China. Sin embargo, y curiosamente, sólo el 14 por ciento tuvo que detener su negocio a causa de estos ataques. Eso sí, el 47 por ciento confiesa haber perdido productividad y el 23 por ciento, datos confidenciales.

Asimismo, con este informe, Panda Security ha comprobado cómo el tejido empresarial español es de los que menos invierte en seguridad. De hecho, uno de los principales argumentos a la hora de justificar la ausencia de medidas de seguridad empresariales es el alto precio de las mismas.

Via: IDG

La amenaza de los virus móviles

Investigadores de la Universidad Northeastern han utilizado los datos de más de seis millones de usuarios para hacer una previsión de los virus móviles, y los resultados indican que una gran parte del mercado ha tenido problemas en el pasado y que los virus significarán una seria amenaza en cuanto el mercado de sistemas operativos móviles sea lo suficientemente grande.

Y esto, advierten, podría ocurrir pronto debido al crecimiento anual de los smartphones, que alcanza el 150%.Marta González, una de las autoras del estudio afirma que “los smartphones son susceptibles de una infección viral”. Según explica González una vez extendido un sistema operativo el malware se puede expandir fácilmente por dos medios, un virus Bluetooth capaz de infectar todos los teléfonos que lo tengan activado en un radio de diez a 30 metros, y a través de un virus MMS que, de forma similar a como se hace en el mundo del PC, se extiende utilizando el libro de direcciones del teléfono. “Los virus híbridos capaces de expandirse de las dos formas, son más peligrosos”, afirma la autora.

El primer virus móvil apareció en 2004, se bautizó con el nombre de Cabir, estaba diseñado para afectar a los teléfonos que ejecutaban el sistema Seg y se le envió a varias compañías antivirus más que lanzarlo al mercado.

Via: Vnunet

Vulnerabilidad “0 day” en Microsoft DirectX

Microsoft ha comunicado, mediante un aviso oficial, una vulnerabilidad de seguridad en Microsoft DirectX bajo los sistemas operativos Windows 2000, XP y 2003.

Al parecer DirectX 7.x, 8.x y 9.x en Windows 2000, XP y 2003 sufre de una vulnerabilidad en la forma en la que DirectShow (en quartz.dll) maneja el formato QuickTime. La misma permitiría a un atacante ejecutar código arbitrario con los permisos del usuario que ejecuta la aplicación.
Se han recomendado tres acciones a modo de solución parcial o preventiva:

Deshabilitar la interpretación de contenido QuickTime en quartz.dll borrando la rama HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} del registro.

Modificar la ACL de quartz.dll eliminando los permisos NTFS
Desregistrando la librería (Regsvr32.exe /u %WINDIR%\system32\quartz.dll)
Fuente: HispaSec

domingo 10 de mayo de 2009

Facebook, atacado por un nuevo virus

Los 120 millones de usuarios de la red social en Internet Facebook están siendo víctimas, potenciales, al menos, de un nuevo virus llamado Koobface.

Este virus se mete en el sistema de mensajería de la red e intenta infectar ordenadores personales para tratar de encontrar después información importante, como números de tarjetas de crédito.

Koobface es un virus de tipo gusano que envía mensajes desde perfiles de usuarios infectados a sus amigos, rfecomendándoles, por ejemplo, un vídeo colocado en otra web. Cuando el usuario intenta ver este vídeo, se le informa de que necesita la última versión del programa Flash Player, y se le da la opción de descargarlo. Lo que el usuario descarga en su ordenador, sin embargo, es el virus.

En otras ocasiones se trata de archivos, imágenes o juegos que 'necesitan' teóricas actualizaciones de sistemas de Adobe .

Un portavoz de Facebook, Barry Schnitt, señaló, no obstante, que "sólo un porcentaje pequeño de usuarios se han visto afectados".

En el apartado sobre seguridad de su página web, Facebook aconseja a los usuarios que reciban correo no deseado que utilicen alguno de los antivirus gratuitos que aparecen publicados en la misma página, así como que cambien las contraseñas de sus cuentas.