Mostrando entradas con la etiqueta troyano. Mostrar todas las entradas
Mostrando entradas con la etiqueta troyano. Mostrar todas las entradas

martes, 21 de octubre de 2008

Nace el Attack Intelligence Research Center

Un nuevo centro de seguridad de Internet que aporta información sobre el negocio del crimen electrónico y ofrece inteligencia empresarial que protege a las empresas de futuras amenazas.

Diario Ti: Aladdin Knowledge Systems presenta el nuevo Attack Intelligence Research Center, instalación para la investigación de cibercrímenes contra la seguridad de Internet.

Attack Intelligence Research Center, localizado en la sede de Aladdin en Israel, está formado por investigadores de seguridad de todo el mundo, especialistas en cibercrimen y seguridad pública que se dedican a proporcionar todos aquellos datos de seguridad e inteligencia que permiten educar, respaldar y fortalecer las fuerzas de seguridad. Asimismo, impulsa la innovación de las soluciones de seguridad de contenidos de Aladdin.

Liderado por el especialista Ian Amit, director de investigación de seguridad de Aladdin Knowledge Systems, el centro pretende aportar inteligencia empresarial sobre las amenazas emergentes ofreciendo una previsión de las futuras tendencias de la seguridad en Internet y revelando tanto el funcionamiento interno como los efectos del negocio del crimen electrónico.

“Detectar código malicioso es solo la mitad de la batalla. Nuestra misión es ir más allá de la detección de amenazas y del código malicioso para identificar su origen, quién se beneficia de ellos y cómo afectan realmente a las organizaciones", ha afirmado Amit. “Comprender cómo se desarrollan y distribuyen estas amenazas es la única manera de poder proteger a las empresas hoy en día, así como de informarnos y estar preparados para el futuro".

Fuente: Diario TI

miércoles, 1 de octubre de 2008

Spam malicioso “agrega a un amigo" de Facebook

El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a sus usuarios sobre un evento.

Diario Ti: Websense Security Labs ThreatSeeker Network descubrió una nueva campaña de spam de ingeniería social que se hace pasar como un correo electrónico oficial enviado por el popular sitio de redes sociales Web 2.0, Facebook. El correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a sus usuarios sobre un evento.

Es común que Facebook envíe un correo electrónico para notificar a sus usuarios cuando otro usuario los agrega como amigos a la red social. Sin embargo, los creadores de spam incluyeron un archivo zip adjunto que afirma contener una fotografía para hacer que el receptor dé doble clic en él. El archivo adjunto es realmente un caballo de Troya.

Hemos alertado antes sobre nuestro descubrimiento a través del sistema HoneyJax de una campaña de phishing viral de Facebook, y por lo tanto no nos sorprende si la página de inicio presentada es un una página falsa usada para el sitio de phishing.

Sin embargo, un análisis del código fuente de la forma HTML muestra que contenía el nombre de usuario y contraseña para Facebook. Esto podría utilizarse para aumentar la legitimidad del correo electrónico para evadir los filtros de spam basados en reputación.