domingo, 9 de agosto de 2009

Los Antivirus gratuitos se toman el mercado

En estos momentos de crisis, donde ahorrar en el mantenimiento de nuestros Pcs es fundamental, los antivirus gratuitos mandan la parada. Así lo ha entendido Panda, que ha puesto al servicio de los usuarios su Panda Cloud Antivirus, totalmente gratuito pero con funcionalidades más que suficientes.

El objetivo de su fabricante es introducirse en el conocimiento de las nuevas generaciones, para que luego tiren de las opciones profesionales y de pago. Se actualiza gratuitamente y está completamente en español, por lo que se evidencia que ya pocos usuarios domésticos tienen que rascarse el bolsillo en la compra de un antivirus.

Además, están las tradicionales opciones gratuitas, como Avas o ClamWin, muy utilizados ya por millones de usuarios de todo el mundo.

jueves, 6 de agosto de 2009

Twitter, centro del Malware

Twiter, una de las redes sociales ás importantes del mundo se ha convertido en foco de amenazas de muchos cibercriminales, quienes han propagado por doquier un malware. Parece que el gancho son comentarios sobre la banda de rock estadounidense Phish desde miles de cuentas en el servicio de microblogging más de moda en Internet.

El laboratorio de Panda ha detectado un nuevo ataque de malware contra los usuarios de Twitter. El sistema de propagación es sencillo: a través de la actividad de miles de usuarios de este servicio de microblogging que siguen los ‘tweets’ de una cuenta llamada PhishTube Broadcast relacionados con la banda musical ‘Phish’ de Estados Unidos. La trampa reside en los enlaces que se van publicando en esa cuenta seguida por miles de usuarios de Twitter.

miércoles, 5 de agosto de 2009

Programa USBs con antivirus

Ahora, Combatir el incremento del Autorun que infecta los dispositivos removibles para después propagarse entre redes corporativas es ahora posible gracias al programa USB Security de Trend Micro, el cual fue desarrollado específicamente para proteger a los dispositivos flash USB de los contenidos infectados en los archivos transferidos.

La interface es de fácil uso (requiere un simple paso de activación) y viene integrada en los USBs JetFlash V15 de Transcend, lo que garantiza que el equipo es seguro desde el primer momento en que es conectado.

La aplicación permite alertar a los usuarios en caso de que sea descubierta cualquier amenaza y todos los archivos infectados se pondrán en cuarentena.
Via: Infochannel

domingo, 2 de agosto de 2009

Delincuentes virtuales propagan virus con la tragedia de Air France

Una de las noticias que conmocionan al mundo en estos días es la tragedia aérea del Air France, hecho que aprovecha los delincuentes de la red para propagar falsos antivirus

“Los resultados arrojados de las búsquedas que realizan los internautas en relación a la tragedia muestran vínculos que, una vez abiertos, generan múltiples redireccionamientos a varios sitios que, finalmente, llevan a descargar software antivirus falso”, explica Maximiliano Cittadini, Team Leader de Servicios de Trend Argentina.

“Lamentablemente, ésta es una prueba más del grado de sofisticación que adquieren los ciberdelincuentes y del mayor nivel de complejidad de los nuevos escenarios digitales, que obligan a repensar en la seguridad de un modo más global y preventivo, tal como lo comentábamos en el último Infosecurity”, completa el ejecutivo.

A través del envenenamiento de SEO, las búsquedas de reportes relacionadas con el accidente aéreo redireccionan a sitios que obligan a la descarga de un antivirus falso.

Investigación Israelí para inmunizar nuestros Pcs

Investigadores Israelíes trabajan en el desarrollo de una buena opción a la hora de proteger nuestros computadores del constante ataque de los virus.

Una de las más innovadoras soluciones ha surgido ahora en Israel, en la Universidad de Tel-Aviv, donde un equipo de investigadores del departamento de ingeniería eléctrica, liderados por Eran Shir, ha desarrollado un sistema de antivirus informático que aplica una teoría de red al problema, informa tendencias21.net.

Estos científicos, tal y como se explica en un artículo publicado por la revista Nature Physics, proponen crear una red de computadoras diseñadas con el sistema Honeypot, que estén distribuidos por Internet y dedicadas a la tarea de combatir los virus.

Tal como explica el experto Arnoldo Moreno Pérez en este interesante artículo, un honeypot es un sistema informático diseñado para analizar cómo los intrusos emplean sus armas para intentar entrar en un sistema (analizan las vulnerabilidades) y alterar, copiar o destruir sus datos o la totalidad de éstos (por ejemplo borrando el disco duro del servidor).

El nuevo antivirus gratuito de Microsoft

El gigante de la computación y la tecnología, Microsoft, no se detiene en sus lanzamientos, y ahora pretende no quedarse atrás en cuanto antivirus gratuitos se refiere. Pronto revelará un servicio gratuito de antivirus para computadoras llamado Morro, el cual competirá con sus productos vendidos como Symantec Corp y McAfee Inc.

Un portavoz afirmó que Microsoft está probando una versión preliminar del producto con sus propios empleados. Además dijo que pronto pondría la versión de prueba a disposición de los usuarios en Internet.

Sin embargo muchos inversores siguen de cerca el lanzamiento de Morro, ya que puede perjudicar las ventas de Symantec y McAfee, los cuales generan miles de millones de dólares de ingresos al año protegiendo computadoras personales con Windows.

Microsoft dijo que Morro ofrecerá características básicas para luchar contra un amplio rango de virus y que podría ser comparable con Symantec y McAfee.

Aún no se sabe la fecha exacta de Morro, pero se ha anunciado que sera a finales del 2009, solo nos queda esperar.

Vía: Wihe

Mozilla Firefox 3.0.11

Mozilla lanzó la nueva versión 3.0.11 de su popular navegador web llamado Firefox, en la cual se corrigen once vulnerabilidades de seguridad.

De estos once fallos de seguridad, nombraremos los cuatro más peligrosos (críticos):

MFSA 2009-32 (CVE-2009-1841): Ejecución de código con privilegios deChrome mediante JavaScript. Por un error en nsSidebar.prototype.getInterfaces que permite crear objetos en este contexto.
MFSA 2009-29 (CVE-2009-1838): Ejecución de código JavaScript en el contexto de Chrome. Esto ocurre si tras una recolección de basura el usuario es nulo.

MFSA 2009-28 (CVE-2009-1837): Posible ejecución de código mediante el uso de un applet de Java. Un error en xul.dll permite un acceso indebido a NPObject JS wrapper antes de la carga del applet permitiría la inyección de código arbitrario.

MFSA 2009-24 (CVE-2009-1833, CVE-2009-1392, CVE-2009-1832): Varios errores de la base de Mozilla crean varios desbordamientos de memoria intermedia que podrían ser usadas para ejecutar código.

Es por ello que se recomienda, si ya no lo ha hecho automáticamente el programa, actualizar a la nueva versión 3.0.11.

Para más información visitar HispaSec y Mozilla

Mac OS X, vulnerable a ataques Malware

Desde siempre se ha sabido que el sistema operativo Mac OS X de Apple, es un sistema completamente seguro ante las vulnerabilidades de Windows, pero no obstante cada vez hay más malware específico para Mac. A medida que aumenta el número de usuarios que se pasa a Apple, son más los ciber criminales interesados en atacar a esta plataforma para obtener beneficio económico de sus usuarios.

La semana pasada, expertos en seguridad de Sophos encontraron una versión del troyano Jahlay que afectaba a Mac OS X, permitiendo la descarga automática de archivos maliciosos.

También se descubrió un gusano llamado Tored, aunque no se tiene constancia de que ninguno de los dos haya causado algún daño grave. Sin embargo, cada vez son más lo que recomiendan que se instale antivirus en el ordenador, a pesar de la baja tasa de infección en Mac.

domingo, 19 de julio de 2009

Clamwin 0.95.2, la nueva versión del antivirus gratuito Clamwin

ClamWin tiene una versión lista para su descarga, ClamWin 0.95.2, en que se mejora su motor de exploración añadiendo la detección de malware en archivos ocultos dentro de otros archivos (por ejemplo en imágenes), se mejora el escaneo de archivos RAR y CAB, entre otras mejoras. ClamWin es compatible con Windows Vista pero uno de sus handicap frente a otros antivirus, es que no ofrece protección en tiempo real.

Lo que si tiene ClamWin es que actualiza su base de firmas regularmente, se integra con Windows Explorer, se pueden realizar escaneos del sistema programados y se integra con Outlook para detectar y eliminar los archivos adjuntos del correo infectados.

domingo, 12 de julio de 2009

Transcend y Trend Micro lanzan un antivirus para USB

Trend Micro ofrecerá su software de seguridad Trend Micro USB Security en los dispositivos JetFlash V15 de Transcend.La incorporación del software Trend Micro USB Security en las memorias USB JetFlash V15 de Transcend permitirá un intercambio de información más seguro y elimina el peligro de las amenazas de seguridad que llegan a través del ‘Autorum’, que infecta a dispositivos extraibles y después se extiende a través de las redes corporativas.

Trend Micro USB Security cuenta con un interfaz fácil de usar y un proceso de activación de un solo paso, después de lo cual, si se detectan amenazas, los usuarios recibirán una alerta y todos los archivos infectados pasarán a estar en cuarentena.

Cuando el JetFlash V15 se conecta a un ordenador con acceso a Internet, Trend Micro USB Security descargará e instalará de forma automática las últimas actualizaciones de seguridad directamente en el USB de forma que se puede utilizar libremente en cualquier equipo sin que el usuario tenga que preocuparse de que alguna amenaza pueda afectar a los datos durante la transferencia de archivos.

Cómo combatir los Troyanos

Uno de los problemas más frecuentes en cuanto a los problemas en nuestros Pcs es el ateque de los Troyanos.

Para ello, se recurre a Trojan Remover, una herramienta de seguridad que busca y elimina estas amenazas encubiertas, librando así al PC de vulnerabilidades presentes y futuras.

La particularidad de Trojan Remover es que se encarga de deshacer las modificaciones realizadas por los programas malignos disfrazados de elementos benignos. Esta acción no es común de encontrarse en otras herramientas de seguridad.

Esta utilidad revisa los procesos que se inician con Windows, el mismo Registro, servicios habilitados y hasta los programas que se cargan durante el encendido del ordenador.

Vulnerabilidades en Nortel Contact Center Manager Administration 6.0

Nortel, una empresa multinacional proveedora de equipos de telecomunicaciones, anuncio dos vulnerabilidades en uno de sus productos, el Nortel Contact Center Manager Administration (CCMA).

Estas fallas de seguridad afectan a la versión 6.0 del CCMA, y las mismas han sido descriptas de la siguiente manera:

El primero de los problemas esto provocado por un error en la autenticación en la interfaz SOAP proporcionada por la aplicación del servidor CCM, esto podria permitir a un atacante descubrir la contraseña de la cuenta “sysadmin” mediante una petición SOAP especificamente construida.
La segunda vulnerabilidad esta causada por un error de diseño en la aplicación web del CCMA Server, debido a que confia en las cookies del cliente para comprobar los roles de los usuarios autenticados. Un atacante podria ubicar de forma manual las cookies requeridas y de esa forma saltarse la autenticaciòn y acceder a administración web del CCMA.

Ya se encuentran disponibles las actualizaciones que solucionan este problema, las mismas han sido denominadas CCMA_6.0_DP_060229 y CCMA_6.0_DP_060224.

Para descargarlas dirigirse a http://support.nortel.com/

Fuente: HispaSec