Mostrando entradas con la etiqueta spam. Mostrar todas las entradas
Mostrando entradas con la etiqueta spam. Mostrar todas las entradas

martes, 21 de octubre de 2008

Nace el Attack Intelligence Research Center

Un nuevo centro de seguridad de Internet que aporta información sobre el negocio del crimen electrónico y ofrece inteligencia empresarial que protege a las empresas de futuras amenazas.

Diario Ti: Aladdin Knowledge Systems presenta el nuevo Attack Intelligence Research Center, instalación para la investigación de cibercrímenes contra la seguridad de Internet.

Attack Intelligence Research Center, localizado en la sede de Aladdin en Israel, está formado por investigadores de seguridad de todo el mundo, especialistas en cibercrimen y seguridad pública que se dedican a proporcionar todos aquellos datos de seguridad e inteligencia que permiten educar, respaldar y fortalecer las fuerzas de seguridad. Asimismo, impulsa la innovación de las soluciones de seguridad de contenidos de Aladdin.

Liderado por el especialista Ian Amit, director de investigación de seguridad de Aladdin Knowledge Systems, el centro pretende aportar inteligencia empresarial sobre las amenazas emergentes ofreciendo una previsión de las futuras tendencias de la seguridad en Internet y revelando tanto el funcionamiento interno como los efectos del negocio del crimen electrónico.

“Detectar código malicioso es solo la mitad de la batalla. Nuestra misión es ir más allá de la detección de amenazas y del código malicioso para identificar su origen, quién se beneficia de ellos y cómo afectan realmente a las organizaciones", ha afirmado Amit. “Comprender cómo se desarrollan y distribuyen estas amenazas es la única manera de poder proteger a las empresas hoy en día, así como de informarnos y estar preparados para el futuro".

Fuente: Diario TI

miércoles, 1 de octubre de 2008

Spam malicioso “agrega a un amigo" de Facebook

El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a sus usuarios sobre un evento.

Diario Ti: Websense Security Labs ThreatSeeker Network descubrió una nueva campaña de spam de ingeniería social que se hace pasar como un correo electrónico oficial enviado por el popular sitio de redes sociales Web 2.0, Facebook. El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a sus usuarios sobre un evento.

Es común que Facebook envíe un correo electrónico para notificar a sus usuarios cuando otro usuario los agrega como amigos a la red social. Sin embargo, los creadores de spam incluyeron un archivo zip adjunto que afirma contener una fotografía para hacer que el receptor dé doble clic en él. El archivo adjunto es realmente un caballo de Troya.

Hemos alertado antes sobre nuestro descubrimiento a través del sistema HoneyJax de una campaña de phishing viral de Facebook, y por lo tanto no nos sorprende si la página de inicio presentada es un una página falsa usada para el sitio de phishing.

Sin embargo, un análisis del código fuente de la forma HTML muestra que contenía el nombre de usuario y contraseña para Facebook. Esto podría utilizarse para aumentar la legitimidad del correo electrónico para evadir los filtros de spam basados en reputación.

miércoles, 3 de septiembre de 2008

Falsos antivirus entre las amenazas más propagadas

Los códigos maliciosos más relevantes en este periodo estuvieron relacionados con el supuesto envío de medios de comunicación masivos como la CNN y a la utilización de falsos antivirus gratis para propagar malware.

Diario Ti: ESET ha informado que el mes de agosto se ha caracterizado por diversas metodologías de ataque e infección entre las que destacan los falsos antivirus. Durante el mes también ha aumentado el uso de imágenes de famosas desnudas y de medios de comunicación reconocidos (como CNN y MSNBC) como gancho para redireccionar al usuario a sitios dañinos.

Los falsos antivirus, o ‘rogue’, son programas de seguridad falsos y gratuitos que intentan que el usuario los instale. Una vez instalados, solicitan el registro del usuario, con el objetivo de robar su información privada y de instalar posteriormente adware y spyware en su equipo. El rogue Antivirus XP 2008 fue la principal amenaza propagada durante este mes debido a la gran cantidad de técnicas utilizadas para llegar al usuario y por la diversidad de metodologías de ingeniería social utilizadas para engañarlo e infectarlo.

La técnica de propagación más común fue el envío de spam sobre publicidad de supuestos antivirus gratuitos o de falsas actualizaciones de seguridad, que tienen como fin que el usuario descargue un archivo ejecutable, que es, precisamente, el instalador del rogue. El segundo método más empleado es a través de sitios web con el mismo mensaje publicitario o con supuesto vídeos de famosas desnudas. Cuando el usuario intenta visualizarlos, se descarga un códec que termina siendo el malware en cuestión.

“La oferta de un supuesto antivirus que ha podido detectar un nuevo ejemplar de malware en nuestro equipo produce miedo en el usuario, que intentará arreglar esa falsa situación de peligro con muy malas consecuencias", explicó Fernando de la Cuadra, director de Educación de Ontinet.com.

Por otra parte, durante el mes de agosto se registró una gran propagación de malware a través de spam con falsas noticias de diversos medios de comunicación, entre los que se destacan CNN y MSNBC. Estos correos tienen el objetivo de engañar al usuario y que el mismo acceda a un sitio previamente vulnerado por el atacante y en donde se alojan supuestos vídeos. Al intentar visualizarlos, se descargan troyanos como Nuwar (también conocido como gusano de la tormenta) y Agent.ETH.

Finalmente, en agosto aparecieron nuevos casos de archivos no convencionales entre los creadores de malware, como los MP3, que llevan a la descarga de distintos códigos maliciosos. También se han popularizado los correos con enlaces a archivos de Adobe Flash (extensión .swf) para redirigir al usuario a sitios dañinos.

Fuente: Diario TI

martes, 19 de agosto de 2008

El correo basura SPAM avanza y se multiplica con cualquier excusa

El correo basura sigue vivo, y cada vez se mete más en las casillas de los usuarios. De acuerdo con el Reporte de Spam de Agosto publicado por Symantec en los últimos doce meses del año (julio 2007 a julio 2008), el correo basura o spam aumentó un 12%, lo que reafirma que este sigue siendo un tema importante en América Latina y el mundo. Ejemplo de ello es que Brasil ocupó en julio el cuarto sitio a nivel mundial en lo que se refiere al origen de los mensajes de spam, solo precedido por Estados Unidos, en el primer puesto con un 27%, Turquía en segundo puesto (7%), junto con Rusia (7%).

Adicionalmente, el reporte señala que en los últimos 30 días, los spammers aprovecharon temas como un viaje internacional de Obama a Europa, así como del inicio de los Juegos Olímpicos para distribuir mensajes relacionados con estos temas y capturar la atención de los usuarios . Otras de las tendencias o temas relacionados con el spam durante julio fueron:

- Supuesto inicio de la Tercera Guerra Mundial: en el testo, se hacia hincapié en el envío de mas soldados estadounidenses a Irán. Con este mail, se incluía un malware conocido como Trojan.Peacomm

- Supercomidas y cómo perder peso rápido: en este caso, el mail ofrece un suplemento dietario para bajar de peso, que puede ser solicitado sin costo a modo de prueba.

Asimismo, otros ítems que se observaron en el periodo son:

- Ofertas de rehabilitación relacionadas con drogas y alcohol
- ¿Las gimnastas chinas son muy jóvenes para competir?
- Obama admite aventura extra-marital
- McCain afirma que Obama es musulmán
- Mensajes de phishing para usuarios de POP3
- Mensajes de spam bilingües (inglés/chino)
- Precios de la gasolina (¿Está cansado de los altos precios?)

En cuanto a la categoría, divididos por temas y ofertas, el ranking seria el siguiente:

1. Internet: 22% Publicidad en la Web o servicios de alojamiento de sitios

2. Productos: 21% Bienes generales y servicios, como dispositivos de tecnología, ropa o maquillaje

3. Financieros: 20% Ofertas de dinero, acciones, prestamos o hipotecas

4. Salud: 16% Remedios, tratamientos médicos e hierbas medicinales

5. Estafas: 8% Ofertas de bancos nigerianos, cadenas de mails o esquemas de negocios de estructura piramidal

6. Lujo: 5% Ofertas de vacaciones o casinos online

7. Fraude: 5% Robo de datos confidenciales para estafas bancarias

8. Adultos: 3% Pornografía online o servicios de acompañantes femeninas.