Canal YouTube PantallasAmigas

Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

martes, 17 de noviembre de 2009

La Crisis dispara la incidencia de ofertas de empleo fraudulentas por Internet

“Se ha comprobado un aumento dramático en el número de anuncios de empleo falso desde que comenzó la recesión, particularmente este verano y otoño”, señala Susan Joyce, experta en Recursos Humanos y gestora del portal de empleo Job-Hunt.

Los amigos de lo ajeno se están aprovechando en Internet del gran número de despidos y personas desempleadas para inventar nuevas formas de difusión de malware. A través de correos electrónicos prometen contratos y sueldos muy atractivos de forma fraudulenta, sin que las ofertas existan realmente.

Estos reclamos adoptan varias formas. Existen aquellos e-mails que contienen un enlace para dirigir a los internautas a páginas que contienen código malicioso, pero también están esos otros en los que se solicita a los usuarios aspirantes sus datos personales o incluso una cantidad económica por inscribirse en la oferta.

Los expertos dan algunos consejos para detectar estos mensajes fraudulentos, como fijarse en si la cantidad de dinero ofrecida como sueldo es demasiado elevada, si la descripción del empleo es poco precisa (táctica que se usa para atraer a más internautas) o si hay errores gramaticales.

Otros motivos de desconfianza, según recoge EFE, son que se pidan datos como la cuenta o el número de la tarjeta bancaria para los ingresos sin haberse firmado ningún contrato aún o que el correo electrónico sospechoso no incluya el teléfono, dominio en Internet o la dirección física de la compañía que supuestamente ofrece el puesto.

Fuente: Segu-info

lunes, 19 de octubre de 2009

INTECO y PantallasAmigas presentan un juego online sobre seguridad en Internet

Dirigido a menores, el juego, con preguntas, respuestas y consejos animados, está disponible en la web www.navegacionsegura.es

TriviralEl Instituto Nacional de Tecnologías de la Comunicación (INTECO) y la iniciativa PantallasAmigas se unen de nuevo para lanzar la web www.navegacionsegura.es, donde niños y adolescentes españoles pueden jugar al TriviRal. Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años principalmente). Asimismo incluye video-píldoras animadas en clave de humor con información sobre los riesgos y una sección de referencias para los menores y sus padres donde ampliar la información y obtener herramientas de seguridad gratuitas.

TriviRal combina un triple objetivo de carácter didáctico (que los niños identifiquen algunos de los riesgos a los que se enfrentan en el uso de Internet), lúdico (aprender jugando sobre medidas preventivas a adoptar) e informativo (dar a conocer la existencia de recursos y servicios de ayuda y respuesta así como sensibilización sobre la seguridad y la econfianza en el uso de las TIC por los menores).

Imagen del juego Triviral ofrecido por INTECO y PantallasAmigasLos temas tratados son el código malicioso o malware (virus, troyanos y espías), el ciberbullying (acoso entre menores) y el grooming (acoso sexual por adultos). Para cada uno de estos ejes temáticos se abordan cuestiones sobre la naturaleza, los efectos y las prácticas preventivas. Por otro lado, enfatiza la importancia de adoptar una actitud proactiva en cuestiones de seguridad del ordenador y pone de relieve la importancia de unos hábitos seguros, prudentes y responsables en la utilización de las tecnologías de la información y la comunicación.

Este juego, además de estar disponible a través de la web www.navegacionsegura.es, será dado a conocer a otros canales, páginas web y blogs especializados en la seguridad y protección de la infancia.

TriviRal se ha diseñado para que resulte un material educativo adecuado, tanto para uso en el ámbito doméstico, como para su empleo en el contexto escolar. Dispone de un sistema de cómputo y estadísticas que permite analizar los resultados para cada jugador (a elegir entre 1 y 4) y por cada área temática, de manera que ofrece a padres y educadores un método para medir el grado de conocimiento y aprendizaje de los menores.

No se trata de la primera ocasión en que INTECO y PantallasAmigas aúnan esfuerzos en la promoción del uso seguro de Internet por parte de los niños y adolescentes. Así, en febrero de 2009 se presentó SecuKid®, un juego de inteligencia para terminales de telefonía móvil que transmite conceptos básicos sobre seguridad en el uso de las TIC a menores a partir de 11 años. El juego, de distribución gratuita a través de www.secukid.es, ha llegado desde su puesta en marcha a más de 3.000 estudiantes de un centenar de centros escolares de Castilla y León a través del Programa Dédalo.

Más información: www.navegacionsegura.es

miércoles, 17 de junio de 2009

Los peligros del hackeo en los videojuegos on line

Algunos usuarios sólo querían juegar a un videojuego on line. Sin embargo, la fascinación, el auemnto de ususarios y una cierta dependencia han contribuido a que se de un aumento de robo de claves, suplantación de identidad, o ciberbullying

World of Warcraft es quizá el videojuego on line más conocido del planeta. El que más usuarios tiene. Jugar en red tiene un coste económico real: en EEUU 10 dólares, en Europa en torno a los 15 euros al mes. La manera de conseguir prestigio, dinero y poder en el juego se fundamenta en conseguir "golds". Hay dos maneras de conseguir "golds": meter horas ganando batallas; o comprar a quien venda por dinero real "golds" virtuales.

La problemática de no distinguir la virtualidad del juego lleva a que haya usuarios que atacan las claves de otros jugadores avanzados para arrebatarles logros, o "golds". World of Warcraft se convierte en una especie de lucha como si de un bien primario se tratase. La herramienta de hackeo más destructiva es keystroke logger, especialmente dañina, al aparecer, para los usuarios que naveguen con Internet explorer.


Fuente: computer.org

viernes, 5 de diciembre de 2008

Los grandes agujeros negros de Internet

Internet está lleno de agujeros negros. El número de códigos maliciosos en Internet se dispara conforme se ‘profesionalizan’ los ciberdelincuentes.

Hace tiempo que los ciberpiratas no buscan notoriedad, sino lucrarse vendiendo sus creaciones maliciosas a organizaciones criminales. El resultado ha sido una explosión de amenazas: a principios de 2007, la empresa española de seguridad Panda detectó unos 3.000 elementos de código malicioso al día; ahora la media se encuentra en 22.000.

Los ciberdelincuentes saben que es mejor no hacer mucho ruido porque hay mucho dinero en juego. Ya no buscan salir en la prensa como creadores de virus que infectan a millones de ordenadores. Por eso, muchas de estas amenazas son silenciosas, lo que tiene un efecto perverso: el usuario no tiene percepción de estar en riesgo, por lo que cuenta con una sensación de seguridad falsa.

Redes de robots
Sin saberlo, puede que en su ordenador se haya colado un troyano dejando la puerta abierta para que sea controlado de forma remota: el equipo es un zombie desde el que la mafias lanzan correo basura o ataques para tumbar las páginas webs de empresas o instituciones.

Estas redes de ordenadores robots (botnets) son una de las mayores amenazas del ciberespacio. Las mafias pueden alquilar o vender estas redes –controlan millones de ordenadores en todo el mundo– para perpetrar un ataque. Panda ha detectado uno de estos grupos de cibercriminales, ubicados en Rusia, que tienen una base de datos con cerca de 200 millones de direcciones de correo electrónicos. Por 150 dólares (119 euros), el cliente puede mandar un millón de mensajes basura a internautas estadounidenses. También utilizan los ordenadores robots para lanzar ataques de denegación de servicio con los que intentan inhabilitar webs de empresas. El servicio cuesta 20 dólares por un ataque de una hora y 100 dólares si se quiere prolongar durante todo el día.

Según un estudio de la empresa de seguridad Symantec, la información de tarjetas de crédito o de cuentas corrientes es la que más interesa al cibercrimen, por lo que la compraventa de estos datos supone un negocio en crecimiento. Los datos de una tarjeta de crédito pueden valer entre 10 y 1.000 dólares, según el tipo de tarjeta y el país en el que esté ubicada la cuenta asociada. La media de fraude por tarjeta robada se sitúa en los 350 dólares. Según los cálculos de esta empresa, si los piratas son capaces vender todo lo que ofertan, en un año obtendrían unos ingresos de unos 276 millones de dólares.

“El spam es una de las vías más utilizadas para intentar perpetrar fraudes online, que sigue siendo la principal amenaza”, explica Marcos Gómez, subdirector de eConfianza de Inteco (Instituto Nacional de Tecnologías de la Información.

Falsos antivirus

Los cibercriminales usan la ingeniería social para intentar sus fraudes. En el último medio año, han crecido los falsos antivirus, conocidos como rogues. Una vez instalados, avisan al usuario de una infección que se puede solventar con la compra de un programa. El alarmado internauta paga por la licencia de algo que nunca llegará.

Los ciberdelicuentes se mueven rápido. Si los usuarios pasan cada vez más tiempo en las redes sociales, allí van con todo su arsenal para propagar sus creaciones maliciosas. Panda detectó recientemente un nuevo gusano, Boface.G, que se está extendiendo entre los usuarios de las redes sociales Facebook y MySpace. Los internautas reciben un enlace que dirige a un falso vídeo de YouTube, para lo que es necesario descargar una actualización de software. Si lo hacen, abren la puerta de su equipo al gusano.

Soluciones

Si Internet es un nido de infecciones, los usuarios deben armarse hasta los dientes. “Los riesgos están ahí. Es una realidad, pero también es cierto que hay soluciones tecnológicas en la industria para estar protegido”, asegura Ignasi Camp, director de la empresa de seguridad AVG.

Para evitar engrosar las estadísticas, los expertos recomiendan estar al día con las actualizaciones que anuncian los fabricantes de los sistemas operativos,

En segundo lugar, se recomienda instalar alguno de los productos de seguridad del mercado que ofrezca protección frente a códigos maliciosos (virus, troyanos, programas espía, capturadores de pulsaciones, etc), cortafuegos y filtros anti-phishing, anti-troyanos e, incluso, filtros web que permiten navegar por Internet sin sufrir infecciones ni caer víctima de intentos de explotación de vulnerabilidades, secuestro del navegador o páginas web de phishing.


Sentido común

Los programas de seguridad son imprescindibles, pero no suficientes. “No hay que olvidar el sentido común y tener una cultura de seguridad basada en una buena información”, opina Marcos Gómez. Inteco ha realizado varias campañas de concienciación en este sentido. Ahora, este organismo prepara una guía con recomendaciones para proteger a los niños en el uso de Internet.

El sentido común, por ejemplo, dicta no facilitar información personal en Internet. Pero, según un estudio realizado por Ipsos para PayPal, un 21% de los españoles que compra en Internet utiliza como contraseña su día de nacimiento u otra fecha destacada. El 15% usa el nombre de su mascota y el 14%, el de algún familiar. Un 19% de los usuarios tiene esa información en su perfil público en las redes sociales, lo que facilita el robo de nuestra identidad.



Los vigilantes
La inexistencia de fronteras en Internet dificulta enormemente la lucha contra el cibercrimen. Los esfuerzos son muchos: desde los fabricantes de seguridad, que cuentan con redes que monitorizan constantemente Internet en busca de alertas, pasando por los centros estatales de respuesta a incidentes (como el español Inteco-CERT), hasta los cuerpos y fuerzas de seguridad del Estado. Esta semana, la Unión Europea ha aprobado un plan de acción contra la ciberdelincuencia que se prolongará durante cinco años con el objetivo de tener una mejor cooperación entre las empresas y las fuerzas de seguridad.

Una de las acciones será la de implantar un sistema de alerta que controlará Europol, para lo que se destinará un presupuesto de 300.000 euros. La importancia de compartir información quedó de manifiesto recientemente durante la celebración del II Congreso Nacional de Policías Tecnológicas, que reunió en Madrid a 150 profesionales de los distintos cuerpos de seguridad y unidades policiales. El Cuerpo Nacional de Policía tiene una Brigada de Investigación Tecnológica con 110 personas. Por su parte, la Guardia Civil también cuenta con un grupo de Delitos Informáticos que, en su unidad central, tiene catorce especialistas.

Fuente: expansion.com

jueves, 27 de noviembre de 2008

Peículas como High School Musical pueden contener virus

Los ciberdelincuentes se aprovechan en las redes p2p, como el Emule, del gran interés que despiertan ciertas películas para envíar archivos con virus y malware (virus, gusanos, troyanos, etc.). La voz de alerta ha saltado con el éxito de la película “High School Musical"

Cuando un usuario busca archivos relacionados con “High School Musical" en alguno de estos programas, obtiene como resultado, entre otros archivos no infectados, varios ficheros que sí contienen malware.

“Los ciberdelincuentes aprovechan el interés del gran número de fans de esta película para enmascarar sus creaciones como productos de “High School Musical". Un peligro añadido es que la mayoría de esos fans son muy jóvenes y, por lo tanto, pueden caer más fácilmente en la trampa. Por ello, es muy conveniente educar a los más pequeños en los peligros de la seguridad informática", explica Luis Corrons, director técnico de PandaLabs.

Cuando el usuario ejecute uno de estos falsos archivos descargado esperando oír ciertas canciones o ver algún tipo de vídeo, en realidad, lo que estará haciendo es infectar su ordenador con el backdoor VB.ADQ, el troyano Agent.KGR, el adware Koolbar, o algún otro código malicioso. Algunos de estos ejemplares, para que el usuario no sospeche, pueden mostrar imágenes o fondos de pantalla relacionados con el musical tras ser abiertos.

“Cada vez estamos viendo más casos de ficheros descargados a través de redes P2P que contienen malware. Incluso, búsquedas al azar como “abxdj" o similares dan como resultado archivos maliciosos, lo que nos ha llevado a pensar que pueden existir servidores creados en exclusiva para distribuir malware por este tipo de redes", afirma Luis Corrons.

Debido a esta situación PandaLabs aconseja extremar las precauciones con los archivos que se descargan y, sobre todo, prestar especial atención a la extensión de los mismos, puesto que la mayoría son ficheros ejecutables con extensión “.exe", una extensión que raramente tendrá un archivo de música o vídeo legal.

fuente: diarioti.com