25 feb 2009

Los virus para móviles no constituyen una amenaza real

Los móviles no están en el punto de mira de los ciberdelincuentes, y la amenaza que los virus pueden suponer para los teléfonos móviles y PDAs no pasa de anecdótica. Esto se desprende de los últimos informes de seguridad de G DATA, fabricante alemán pionero en la protección antivirus, que vuelven a demostrar que no hay motivo para alarmarse por el momento.


“Lejos de lo que muchos interesados no paran de pregonar, los virus para teléfonos móviles no constituyen, hoy por hoy, una amenaza seria”, afirma Ralf Benzmüller, responsable de los laboratorios de seguridad de G DATA. “Pero no caigamos tampoco en un malentendido: no se trata de que no sea posible infectar un dispositivo de este tipo –que lo es-, ni de que no exista riesgo alguno –que, aunque pequeño, existe-; lo interesante es que, con los datos en la mano, ahora mismo la programación de malware para estas plataformas no resulta atractiva, ni en términos de coste ni de beneficio”

El 99,2% de todo el malware puesto en circulación durante la segunda mitad de 2008 estaba diseñado para atacar Windows, en donde los ciberdelincuentes sí encuentran oportunidades claras de sacar provecho a las infecciones. Por el contrario, como los teléfonos móviles se basan en distintos sistemas operativos no predominantes (Symbian, Windows Mobile, OS X iPhone), y cada uno de ellos adaptados en función de la marca y el modelo del aparato en el que se utilizan, el eventual impacto del malware es muy limitado y no llega a compensar el tiempo invertido por los ciberdelincuentes en su desarrollo.

Los virus para móviles no representan ni un 0,01% del total de malware existente

En la primera mitad de 2008 únicamente aparecieron 41 nuevos virus para teléfonos móviles, y otros 70 en la segunda. Tales 70 casos no llegaron a representar ni tan siquiera un 0,01% del total de malware puesto en circulación durante el segundo semestre de 2008, cuando se detectaron 894.250 nuevas amenazas. “Basta con comparar ambas cifras para darse cuenta de lo anecdótico de las amenazas para teléfonos móviles, más aún si atendemos a la omnipresencia de estos dispositivos en nuestro día a día”, añade Benzmüller.

En consecuencia, G DATA insiste en que no es admisible intentar despertar el miedo entre los usuarios de dispositivos móviles para que procedan a instalar una solución de seguridad en ellos. De hecho, y pese a haberse registrado 111 nuevos virus en 2008, la creación de malware para smartphones lleva años estancada, desde los 145 nuevos virus surgidos en 2005 hasta los 73 de 2006 o los 23 de 2007.

No obstante, no conviene bajar la guardia y habrá que estar atentos a la evolución futura de este tipo de malware, pues la falsa sensación de seguridad puede suponer por sí misma un riesgo adicional.

11 feb 2009

Dia de San Valentin: Mundialmente Celebrado por los Hackers

El 14 de febrero está a la vuelta de la esquina, un día especial para los enamorados de todo el mundo, un círculo en rojo en el calendario. A los cibercriminales también les encantan las fechas señaladas y las vacaciones.

El Día de San Valentín es una fecha destacada en el calendario del eCrime, los expertos del laboratorio de seguridad de G DATA prevén un alubión de malware en las tarjetas de felicitación que se envían a través de correo electrónico. Éstas supuestas felicitaciones de enamorado contienen enlaces que redirigen a páginas web infectadas con malware donde programas maliciosos se instalan en el ordenador sin que el usuario sea consciente de ello. Esto permite a los criminales hacerse con el control de los equipos así como robar los datos privados de los usuarios.

Una vez más los acontecimientos de importancia internacional se encuentran en el punto de mira de los ciberdelincuentes. El espectro se extiende desde los acontecimientos políticos, como la toma de posesión del Presidente de los Estados Unidos Obama, acontecimientos deportivos como los Juegos Olímpicos, a través de las va-caciones de Navidad o la ya inminente festividad del Día de San Valentín.

Los expertos del laborario de seguridad de G DATA advierten: ¡Ponga cualquier correo de Spam de San Valentín en la papelera sin abrirlo!

La experiencia del año pasado ha demostrado que la industria del cibercrimen explota grandes eventos internacionales para lograr una mayor difusión de sus programas maliciosos. El año pasado, la BotnetStorm, una de las redes de ordenadores zombie más efectivas hasta el momento, logró cuantiosos beneficios gracias a la distribución de malware en el Día de San Valentín. Aunque la BotnetStorm se encuentra acualmente inactiva, sus sucesores ya están en la parrilla de salida. Los primeros ataques ya han comenzado.

La estafa de los atacantes, un método sencillo y muy efectivo
La referencia a un acontecimiento social sirve a los instigadores de este tipo de ataques como reclamo para atraer un número mayor de víctimas potenciales. El objetivo es tratar de que un gran número de usuarios abra estos correos, que en apariencia contienen información relevante o son de contenido personal, para que sus equipos queden infectados.

Los sistemas infectados pasan a formar de botnets o redes de ordenadores zombie controladas a distancia por los atacantes. Las botnet constituyen la herramienta fundamental de la industria del eCrime, puesto que a través de estos ordenadores controlados distribuyen Spam y realizan ataques a sitos web.

Consejos de los expertos de G DATA :Siempre debe eliminar aquellos correos electrónicos procedentes de remi-tentes desconocidos y en ningún caso hacer “clic“ los vínculos que conten-gan. Para mantener una seguridad óptima, el sistema operativo y software de protección antivirus debe estar siempre actualizado a la versión más reciente. El uso de soluciones de seguridad con “scanner http“, que escanean las Web en búsqueda de contenido malicioso debe ser obligatoria en este sentido.

Los usuarios de Windows bajo la atenta Mirada de los Hackers

El año pasado, la bandas de ciberdelincuentes sometieron a un ataque constante a los ordenadores personales con el sistema operativo Windows. 2008 ha sido un año record en cuanto al volumen de amenazas de seguridad, desde los laboratorios de seguridad de G DATA se detectó un incremento de un 570% respecto al año anterior.En cuanto a las tipologías de virus más habituales, los troyanos, puertas traseras y dowloaders, continúan encabezando las listas de firmas de virus más distribuidas. Por el contrario, y pese al alarmismo generalizado, tan sólo se identificaron 100 amenazas nuevas para teléfonos móviles.
La industria del ecrime continúa centrando su negocio en las plataformas de ordenadores con sistema operativo Windows.Como de costumbre, la industria del cibercrimen busca cuáles son las tendencias en la red y los contenidos más visitados, La Web 2.0 se encuentra en el punto de mira de estos delincuentes, en particular aquellas redes sociales que contienen datos privados de sus usuarios, puesto que el tráfico de datos personales contituye una importante fuente de financiación para la industria. G DATA prevé que la actividad delictiva en el ámbito de las redes sociales aumente significativamente en los próximos meses.

Para usuarios de Windows, a los cuales van dirigidos el 99, 2% de los ataques, nunca ha habido un momento más peligroso para navegar por Internet con un PC sin protección. Los ciberdelincuentes analizan e identifican rápidamente cuáles son las últimas tendencias en el uso de Internet así como los acontecimientos que más eco despiertan en la red, sirviéndose de estos para infectar ordenadores con malware y prácticar el robo de datos a gran escala. En 2008, las redes sociales y aplicaciones Web de 2008 han sido cada vez más utilizadas para difundir los programas maliciosos y enviar spam personalizado. Los usuarios deben, por tanto, reforzar las medidas para comprobar el contenido de las páginas web de código malicioso” concluye Ralf Benzmüller, director del laboratorio de seguridad de G DATA.

2008, con un total de 894.250 nuevas amenazas, no ha dado a los proveedores de soluciones de seguridad mucho tiempo para tomar aire. Además el número de amenazas de malware que utilizan Flash ActionScript para la distribución aumentó considerablemente en el último semestre del año pasado y es probable que aumente aún más. Hasta el momento, los vídeos Flash no eran percibidos como una seria amenaza, por lo que se trata de uno de los campos que más explotará la industria del cibercrimen a lo largo de 2009

Fecha fija en el calendario de la ciberdelincuencia:

Los autores de malware han sabido aprovechar las actualizaciones del sistema operativo de Microsoft, creando sus propias versiones de dichas actualizaciones a las cuales infectan de virus, el usuario localiza estas actualizaciones infectadas en páginas web y, por desconocimiento, las descarga en su ordenador. Las actualizaciones de software infectadas con virus, constituyen una de las principales vías de disfusión de malware de la industria del cibercrimen.

La víctima más famosa en 2009:

Los centros sanitarios de Carintia, KABEG. Aquí, los delincuentes lograron explotar un agujero de seguridad que se habían conocido desde octubre de 2008 y el contrabando en el Conficker gusano.

Perspectivas para 2009: Aún más malware:

G DATA espera que la cantidad de códigos maliciosos continúe creciendo en 2009. Como en el pasado año, se esperan altas tasas de crecimiento, sin embardo, desde una perspectiva económica, apenas resultarán lucrativas para los autores. Por lo tanto, las tasas de crecimiento podrían ser menores a las del último año.

Para obtener información más detallada así como un resumen detallado de los principales hitos en seguridad informática de 2008 los usuarios interesados pueden consultar el Infome Semestral sobre Malware de G DATA.

Infome Semestral sobre Malware (PDF)

10 feb 2009

El Gran Negocio del Spam

Un spammer, aquel que envía correo basura, puede ganar más de 400 euros al mes trabajando a tiempo parcial. Pero los correos basura no sólo son molestos, también suponen una amenaza para la seguridad de particulares y empresas. Malware, Spyware, Botnets, Phising, etc... Internet está plagada de amenazas.

G DATA INTERNET SECURITY 2009

G Data Internet Security 2009es una de las suites de seguridad más innovadoras del mercado.

Incluye Firewall, Antivirus con dos motores de escaneo, Control Parental, Filtro de correo electrónico y Filtro de contenidos en web. Número 1 en la última comparativa de virus.gr