Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas

Presidente Dominicano desmiente que hackers chinos atacaran instituciones del estado

 

El presidente de la República, Luis Abinader, desmintió este martes que hackers chinos atacaran ciberneticamente los sitios webs de varias instituciones públicas dominicanas, como ha salido a relucir desde la mañana de hoy.

“Nosotros no hemos hablado de hackeo chino, en ningún momento este Gobierno ha hablado de hackeo chino, nosotros hemos hablado de que ha habido hackeos a diversas instituciones del Gobierno, y los organismos de inteligencia ya estaban advertidos de la situación”, indicó el mandatario.

El mandatario señaló que los organismos de inteligencia, con cooperación de entidades similares en el exterior, se encuentran realizando una exhaustiva investigación sobre los ataques cibernéticos.

“Nosotros estamos investigando con la ayuda incluso de organismos similares de otros países, ustedes pueden estar seguros de que llegaremos a resultados de los que han hechos esos hackeos, que muchas veces utilizan otro países, pero que provienen de la misma República Dominicana”, indicó Abinader.

Según publica el períodico Hoy este martes, el Centro Nacional de Ciberseguridad de la República Dominicana (CNCS), que preside el ministro de la Presidencia, Lisandro Macarrulla, se ha detectado un inusual incremento en los ataques cibernéticos a instituciones públicas.

El funcionario hace la advertencia tras el surgimiento recientemente de piratas informáticos a la Dirección General de Presupuesto (Digepres), el Instituto Dominicano de las Telecomunicaciones (Indotel) y la Oficina Nacional de Estadística (ONE), donde secuestraron información de interés para el Estado.

Según el informe titulado “Múltiples Ataques Secuestro de Información a Instituciones Gubernamentales”, da  cuenta que en el hackeo a la ONE se apoderaron de 16 servidores virtuales, 6 de servicios y 42 estaciones de trabajo.

«En la ONE intentaron realizar el acceso de manera remota, buscando contener el ciberataque, pero los accesos estaban bloqueados, por lo que un equipo expertos informáticos del Departamento Nacional Investigaciones (DNI), el Centro Nacional de Ciberseguridad y la Oficina Presidencial de Tecnologías de la Información y Comunicación (OPTIC) tardaron 15 días para recuperar la información sin tener que pagar rescate y evitar la propagación del robo de información», datos arrojados por el informe.

Mientras que el caso de la Digepres, este fue el más impactante de todos, pues puso en peligro el conocimiento del Presupuesto General del Estado de este año.

«Se produjo el 26 de diciembre 2020 a las 9:30 de mañana. Tras varios intentos de acceso remoto fallidos, los hackers lograron secuestrar 3 servidores físicos, 53 servidores virtuales y 23 estaciones de trabajo«, da cuenta el informe de ataque cibernéticos.

Mientras que en el Indotel, el accionar de los piratas del ciberespacio afectó el controlador de dominio el cual realiza la autenticación de los usuarios a los sistemas de información de esta institución. Esto ocurrió el pasado lunes 11 de este mes y provocó que unas 170 estaciones fueran imposibilitadas de accesar por los usuarios.

«Los hackers vía email advirtieron a las autoridades dominicanas, que para poder tener devuelta la información, tenían que iniciar negociaciones, por lo que las autoridades decidieron no hacer el trato y usar otros tipos de alternativas», revelo una fuente al HOY.

Igualmente manifestó la fuente que el Gobierno se encuentra  vulnerable ante estos ataques cibernéticos.

“Estos constantes secuestros de información o “Ransonware”, provenientes de direcciones electrónicas rusas y chinas provocaron que el ministro Macarrulla, ordenará de extrema urgencia a todos los ministros y directores de instituciones gubernamentales accionar medidas de ciberseguridad”, dijo.

El ministro de la Presidencia, Lisandro Macarrulla, recomendó establecer un contacto inmediato con el equipo de respuesta a incidentes de ciberseguridad en el correo contacto@cncs.gob.do y establecer acciones preventivas.

Esta información también está confirmada en el portal del Centro Nacional de Ciberseguridad de la República Dominicana.
Fuente

39% de los trabajadores utiliza dispositivos personales para acceder a los datos de la empresa

 

Trend Micro Incorporated ha publicado los resultados de una encuesta que muestra que los dispositivos inteligentes para el hogar y sus apps representan un importante eslabón débil en la cadena de la ciberseguridad corporativa, ya que las líneas entre el trabajo y la vida familiar se desdibujan cada vez más.

El estudio «Head in the Clouds» de Trend Micro, para el que se han entrevistado a más de 13.000 trabajadores remotos de 27 países con el fin de averiguar más sobre los hábitos de la fuerza laboral distribuida durante la pandemia, revela que el 39% de los trabajadores utiliza dispositivos personales para acceder a los datos de la empresa, a menudo a través de servicios y aplicaciones alojados en la nube. Estos smartphones, tabletas y portátiles personales pueden ser menos seguros que sus equivalentes corporativos y estar expuestos a apps y dispositivos de IoT vulnerables en la red doméstica. Por ejemplo, más de un tercio (36%) de los trabajadores remotos encuestados no tiene una protección básica con contraseña en todos los dispositivos personales.

La Dra. Linda K. Kaye, experta en ciberpsicología asegura que «el hecho de que tantos trabajadores remotos utilicen dispositivos personales para acceder a los datos y servicios de la empresa sugiere que puede haber una falta de concienciación sobre los riesgos de seguridad asociados a ello. Una formación personalizada en materia de ciberseguridad que reconozca la diversidad de los diferentes usuarios y sus niveles de concienciación y actitudes frente a los riesgos sería beneficiosa para ayudar a mitigar cualquier amenaza a la seguridad que pueda derivarse de estas cuestiones».

Según pone de manifiesto el estudio, más de la mitad (52%) de los trabajadores remotos de todo el mundo tienen dispositivos de IoT conectados a su red doméstica, con un 10% utilizando marcas poco conocidas. Muchos de esos dispositivos -especialmente los de marcas más pequeñas- tienen debilidades bien documentadas, como vulnerabilidades de firmware no parcheadas e inicios de sesión inseguros. En teoría, estos dispositivos podrían permitir a los atacantes establecerse en la red doméstica y luego utilizar los dispositivos personales no protegidos como trampolín para entrar en las redes corporativas a las que están conectados.

Hay un riesgo adicional para las redes corporativas después del confinamiento si las infecciones de malware recogidas en casa son llevadas físicamente a la oficina a través de dispositivos personales BYOD no seguros.

La investigación también revela que el 70% de los trabajadores remotos a nivel global conecta los portátiles corporativos a la red doméstica. Aunque es probable que estas máquinas estén mejor protegidas que los dispositivos personales, sigue habiendo un riesgo para los datos y sistemas corporativos si se permite a los usuarios instalar aplicaciones no aprobadas en estos dispositivos para acceder a los dispositivos IoT domésticos.

«IoT ha dotado de computación y conectividad a dispositivos simples, pero no necesariamente de las capacidades de seguridad adecuadas», señala José de la Cruz, director técnico de Trend Micro Iberia. «En realidad podrían estar facilitando la vida de los hackers abriendo puertas traseras a través de las cuales podrían comprometer las redes corporativas. Esta amenaza se amplifica a medida que la era del teletrabajo masivo difumina las líneas entre los dispositivos privados y los de la empresa, poniendo en primera línea de fuego tanto los datos personales como los corporativos. Ahora más que nunca, es importante que los individuos asuman la responsabilidad de su ciberseguridad y que las organizaciones continúen educando a sus empleados en las mejores prácticas».

Trend Micro recomienda a los empresarios que se aseguren de que sus trabajadores remotos cumplen las políticas de seguridad corporativa existentes o, si es necesario, que las empresas perfeccionen estas normas para reconocer la amenaza de los dispositivos y aplicaciones BYOD e IoT.

Las organizaciones también deberían reevaluar las soluciones de seguridad que ofrecen a los empleados que utilizan las redes domésticas para acceder a la información corporativa. El cambio a un modelo de seguridad basado en la nube puede aliviar muchos de los riesgos del teletrabajo de una manera muy rentable y eficaz.

Fuente

Dominicana segundo país más afectado por malware espía Betabot

Kaspersky Lab alerta sobre un correo falso de una denuncia policial supuestamente proveniente de los Carabineros de Chile el cual al descargarse, instala un programa malicioso espía en las máquinas de sus víctimas.
Denomidado Betabot, el malware se propaga a través de cuentas falsas de correo electrónico con el objetivo de grabar los teclados de sus víctimas, robar los datos en el clipboard y hacer capturas de pantalla de las maquinas infectadas. Además, Betabot cuenta con una funcionalidad backdoor que le permite bloquear la ejecución de 15 programas de antivirus.
 “Esta técnica es muy peligrosa ya que aunque se logre eliminar el malware de la máquina, la víctima no podrá instalar una solución de antivirus en su computadora si los debuggers no son arreglados”, afirmó Dmitry Bestuzhev, director del equipo de investigación y análisis para América Latina de Kaspersky Lab.
 En septiembre del año pasado, el FBI publicó un anuncio de servicio al público sobre esta amenaza. La diferencia ahora, según Bestuzhev, es que este malware ya no es solamente utilizado por cibercriminales rusos, pero por cibercriminales latinoamericanos también.
 “El dominio .biz original utilizado en esta campaña maliciosa fue obtenido por alguien que parece residir en Panamá. El dominio es utilizado 100% para actividades cibercriminales y según nuestros análisis, el servidor está ubicado en Rusia”, comentó.
 Basándose en los dominios de correo electrónico de las personas que han sido infectadas, analistas de Kaspersky Lab determinaron que el Top 10 de los países más afectados por Betabot son:
1.    Chile
2.    República Dominicana
3.    España
4.    Argentina
5.    México
6.    Ecuador
7.    Alemania
8.    Francia
9.    Colombia
10.  Italia
 Es importante destacar que la lista de víctimas contiene miles de correos con dominios .edu y .gov.En los próximos días, analistas de Kaspersky Lab darán a conocer más información sobre las víctimas de este malware y la operación detrás de los ataques.
 Kaspersky Lab les recomienda a los usuarios no abrir correos electrónicos de personas o entidades extrañas y mucho menos de hacer clic en cualquier enlace o archivo que estos incluyan. El uso del sentido común junto una buena solución de antivirus que este al día con todas sus actualizaciones, son la mejor arma para protegerse de este tipo de amenazas.
 Kaspersky detecta esta amenaza como Trojan.Win32.Neurevt.zp.
 Para más información sobre la primera parte de la investigación sobre Betabot, visite:http://www.securelist.com/en/blog/208214219/Big_box_LatAm_hack_1st_part_Betabot
FUENTE: NOTA DE PRENSA

Peligroso Troyano, dirigido a atacar clientes bancarios de República Dominicana y otros países

Hace meses empecé a recibir el siguiente correo electrónico indicando un mensaje multimedia o MMS, que falsamente sugiere provenir de una importante compañía telefónica.


En los últimos días este tipo de mensajes se ha incrementado. Algunos llegan a la bandeja de entrada de mi correo, pero la mayoría se queda en la carpeta de SPAM. 


Pude comprobar que al hacer clic sobre "descargar mensaje multimedia", se inicia la descarga automática del archivo ejecutable "Mensaje.exe".

Según detectó el Laboratorio ESET Latinoamérica, ejecutar el archivo Mensaje.exe infectará nuestro computador con el peligroso troyano Neurevt. 


¿Qué hace el Troyano Neurevt?


De acuerdo al análisis realizado por el Laboratorio de Investigación de ESET, este troyano está específicamente destinado a realizar ataques de pharming local para afectar a clientes de instituciones bancarias en República Dominicana, Chile,  Argentina, Venezuela, México y Perú, entre otros países de Latinoamérica. 

El Pharmin básicamente es una técnica para el robo de información bastante sofisticada y difícil de detectar.

Según este análisis realizado por ESET, y como podemos ver en la siguiente pantalla de un archivo Host infectado con Neurevt, aparece una dirección .com.do, perteneciente a un Banco Dominicano. 



El mensaje para propagar el peligroso troyano Neurevt se disfraza de una famosa compañía telefónica, para así enmascarar su verdadero blanco de ataque: clientes bancarios. 

Si reciben este o un mensaje similar, deben borrarlo inmediatamente y no realizar clic en ninguno de los enlaces que contenga. 

Para la prevención, rápida detección y protección ante este y otros tipos de situaciones de alto riesgo, les recomiendo instalar un buen antivirus y mantenerlo actualizado. 

Virus informáticos más frecuentes en la República Dominicana

En República Dominicana a diferencia del resto de América Latina y el Caribe, la mayoría de detecciones de virus informáticos en el último mes se centra en códigos maliciosos con los métodos de propagación más clásicos, a pesar que en los últimos meses presenta un comportamiento de decrecimiento: en el último mes disminuyó en un 12% el nivel de detecciones, siguiendo la tendencia que marcamos desde el laboratorio de ESET Latinoamérica en su informe de tendencias para 2013.
 Uno de los códigos maliciosos más propagados en República Dominicana es Win32/Sality, se trata de un virus polimórfico que roba información de la víctima, la almacena en un archivo para  enviarla por correo electrónico al atacante.
Se enfoca en robar principalmente nombres de usuarios, direcciones IP, versión del sistema operativo, lista de dispositivos que se conectan a la computadora y  las direcciones visitadas por la víctima.
Los medios de propagación más clásicos como los dispositivos de almacenamiento son afectados de forma importante en República Dominicana.
La amenaza Inf/Autorun, ocupa el segundo puesto en las detecciones para el país. Esta detección genérica describe códigos maliciosos que modifican el archivo Autorun.Inf para propagar la infección y se caracteriza por afectar principalmente sistemas operativos Windows XP.
Particularmente el gusano Win32/Conficker amenaza detectada desde 2008, que explota una vulnerabilidad en los servicios,  sigue  presente en el top de amenazas en República Dominicana.
Dentro de las características está la posibilidad de conectarse a varios sitios web para descargar archivos y además permite el control remoto de la página infectada.
Otra amenaza informática con una participación importante en la  República Dominicana es   Win32/Dorkbot.
Esta amenaza se propaga utilizando dispositivos extraíbles y roba contraseñas de Facebook, Twitter, Gmail, Hotmail, de servidores FTP y además  permite al atacante seleccionar a qué bancos o servicios robar las credenciales de acceso desde los equipos que son  infectados. 
Fuente

Tu impresora, una puerta para ‘hackers’

 Los planes comerciales de tu compañía, la estrategia de productos para los próximos 12 meses o incluso la nómina de empleados pueden estar seguros dentro de los servidores de tu empresa.
Sin embargo, al imprimirlos se abre una puerta para que loshackers sustraigan ilegalmente esos documentos, de acuerdo con la firma de seguridad McAfee.
"Cuando un equipo multifuncional recibe datos para imprimir, copiar, escanear o incluso mandar un fax, se vuelve susceptible para recibir estos ataques. Es un riesgo que muchas veces es minimizado", dijo el vicepresidente de seguridad de McAfee, Tom Moore.
De acuerdo con una encuesta realizada por la firma de seguridad este año en oficinas de Estados Unidos, 54% de los empleados dijeron que no siguen las políticas de seguridad de su empresa, e incluso 21% no conoce ninguna regla al respecto.
"Cuando alguien toma posesión de las impresoras, pueden realmente dañar tu red de equipos conectados. (...) sobre todo si están relacionados con los equipos de producción", dijo la vicepresidenta y directora general de seguridad final, Candance Worley, durante la conferencia anual de seguridad Focus 12 en Las Vegas.
Para frenar este tipo de ataques, la firma anunció este martes una alianza con Xerox para incluir software que permite a las impresoras protegerse de cualquier tipo de infiltración por parte de los delincuentes digitales.
Estos equipos, que estarán a la venta en los primeros meses de 2013, contienen un programa que impide cualquier acceso fuera de la organización de una empresa y está directamente relacionado con el departamento de sistemas de la compañía.
"Los administradores de seguridad no ven a las impresoras como un peligro. Con esto resolvemos el problema, agregando seguridad directamente integrada en el dispositivo", dijo el presidente de Xerox Office, Rick Dastin.
El mercado de la seguridad en Internet está valuado en poco más de 17,100 millones de dólares. McAfee ocupa la segunda posición en esa actividad, con una participación superior al 6.9%, en competencia con otras firmas como Symantec, Kaspersky, SourceFire, entre otras, de acuerdo con información de Gartner, publicada en abril de 2012.
McAfee se fundó en Santa Clara, California, en Estados Unidos, en 1987. En agosto de 2010 fue comprada por Intel por una cifra cercana a 7,680 millones de dólares. La firma registró en su último reporte fiscal ganancias por 13,500 millones de dólares.

La página de Kaspersky, hackeada

La empresa rusa de seguridad Kaspersky sufrió un ataque por parte de los cibercriminales contra los cuales trata de protegernos. Los hackers lograron redirigir la página a otra que instaba a los usuarios a descargar un antivirus de la empresa, que en realidad era un prorgama malware que podía comprometer la seguridad de nuestros datos. El problema ya se ha resuelto, pero durante tres horas y media los visitantes de la página oficial de Kaspersky se vieron afectados por el problema.

Los scammers responsables del ataque trataban de engañar a los usuarios para descargar un software antivirus falso, una actividad que ya lleva tiempo en el mercado y que precisamente afectó recientemente al sitio web de Kaspersky Lab.

Los hackers aprovecharon una vulnerabilidad de un complemento web de una tercera parte usado en el sitio web de Kaspersky en Estados Unidos, y lo reprogramó para redirigir a los usuarios a la descarga de un producto falso.

Kaspersky no dio más datos específicos sobre el problema, pero indicó que “como resultado del ataque, los usuarios que trataban de descargar los productos de Kaspersky Lab eran redirigidos a un sitio malicioso”.

Este fallo se produjo el pasado domingo y durante tres horas y media los visitantes de la página de esta empresa de seguridad fueron redirigidios al sitio web malicioso, pero ya se ha solventado el problema, y de hecho Kaspersky ha realizado una auditoría completa de sus distintos sitios web para evitar problemas.

Fuente

Cuidado con las direcciones web recortadas

Según Symantec, el spam con links acortados alcanzó su máximo, un 18% en un sólo día, el pasado 30 de abril, cuando la compañía detecto 23.400 millones de emails de este tipo. Ése día se duplicó el máximo alcanzado el año pasado, cuando esta clase de spam llegó a representar un 9,3% del total el día 28 de julio.

Los valores medios diarios también revelan, según la firma, un aumento significativo en el uso de esta táctica. En el segundo cuatrimestre de 2009 hubo tan sólo un día en el que apareció en uno de cada 200 correos electrónicos, mientras que en el segundo cuatrimestre de 2010, hubo 43 días en los que al menos uno de cada 200 emails de spam contenían links acortados y 10 días en que la proporción se elevó al menos a un 5%.

“Cuando los spammers incluyen una URL acortada en los mensajes, estos links toman la apariencia de webs legítimas y acreditadas, lo que hace más complicada su identificación a los filtros antispam tradicionales ya que se basan en la reputación de los dominios contenidos en los mails”, explica Paul Wood, analista senior de MessageLabs Intelligence.

fuente

Troyano simula ser beta de Office 2010

Un nuevo troyano se está distribuyendo a través de correos electrónicos que utilizan como cebo para engañar al usuario e incitarle a abrir el email: “See Office 2010 Beta in action".
En el texto del correo aparece la calificación que los supuestos usuarios del servicio que envía el email han otorgado a esta nueva versión de Microsoft Office (un 5 de 5). También se muestra una pequeña descripción de lo que esta versión ofrece, por supuesto, haciendo el producto muy atractivo a ojos del usuario para que así éste se vea tentado a abrir el archivo adjunto. Éste es un archivo .zip que, en realidad, no contiene la versión beta de Microsoft Office 2010 sino un troyano.
Fuente


Los mejores antivirus free edition (Gratis)


Personal mente cuando tengo que usar un antivirus si el cliente no quiere pagar licencias pues le recomiendo un antivirus pero la free edition, no me gustan los que son de pago con crack por la sencilla razón que muchas veces tienen back door o puertas traseras, donde un tercero puede tomar el control de algunas partes del sistema o en otras ocasiones dicen que se actualizo la bace de datos del antivirus cuando realmente no se actualiza.
En esta entrada presentamos una lista de los mejores
antivirus gratis.
AVG Anti-Virus Free Edition
Proporciona las necesidades básicas en lo que respecta a la seguridad, ofertando un antivirus combinado, motor antimalware, LinkScanner y análisis de correo electrónico. AVG Anti-Virus Free Edition introduce nuevas características, con mejoras centrada en el rendimiento, incluidas las del más rápido escaneo y tiempos de arranque.
Avira AntiVir Personal – Free Antivirus
Este antivirus ofrece una amplia selección de exploración de personalización, permitiendo a los usuarios escanear plenamente discos duros externos. Avira AntiVir Personal no requiere una herramienta de desinstalación especial, a diferencia de muchos competidores.
Avast Free Antivirus
Avast Free Antivirus es notable tanto por su eficacia y posiblemente es el antivirus gratuito más completo del mercado. Conocido anteriormente como Home Edition, esta suite te protege con varios guardias. Su antivirus, antispyware y los motores heurísticos forman un núcleo de seguridad que también incluye múltiples pantallas en tiempo real.

PC Tools AntiVirus Free Edition
PC Tools AntiVirus Free Edition te protege contra las más nefastas ciber-amenazas que intenten acceder a tu PC y tus datos personales. Este antivirus te ofrece protección, con actualizaciones a la base de datos, IntelliGuard real-time y protección de correo electrónico, además de un sistema global de exploración para asegurar que el sistema sigue siendo seguro y libre de virus.
ThreatFire AntiVirus Free Edition
ThreatFire ofrece en tiempo real la prevención de infecciones de virus y malware mediante la identificación de comportamientos sospechosos (“zero-day” events) como es el caso, antes de que el código malicioso se instale en tu PC. Anteriormente conocido como CyberHawk, ThreatFire ha hecho algunas mejoras dramática y notable desde que fue comprado por PC Tools.
Fuente
 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Justin Bieber, Gold Price in India