Mostrando entradas con la etiqueta McAfee. Mostrar todas las entradas
Mostrando entradas con la etiqueta McAfee. Mostrar todas las entradas

Informe de seguridad descubre prevaleciente falta de seguridad en los vehículos actuales

McAfee publicó hoy un nuevo informe “Precaución: Malware en el camino”, un análisis de los riesgos emergentes en la seguridad de sistemas automóviles.

McAfee informa de ciberataques por parte de Corea del Norte hacia su vecino del Sur


La empresa de seguridad informática, a través de un informe elaborado por su laboratorio, expresó que durante el mes de marzo del presente año hubo un ataque masivo de denegación de servicio que dejó sin operaciones a una gran cantidad de sitios surcoreanos.

El informe de amenazas del primer trimestre de McAfee revela un repentino aumento en el malware una baja en el spam

Symbian y Android son los entornos de malware móviles más populares; el spam disminuye debido a la interrupción de Rustock

 McAfee publicó hoy el Informe de amenazas de McAfee: primer trimestre de 2011 . Con seis millones de muestras exclusivas de malware registrado, el primer trimestre de 2011 fue el primer trimestre más activo en la historia del malware. El informe reveló muchas de las tendencias que tenían un efecto importante en el panorama de las amenazas, como la interrupción del botnet Rustock, cuyo resultado fue spam en sus niveles más bajos desde 2007, además, confirmó que el malware móvil es la nueva frontera de los delitos cibernéticos.
“El Informe de amenazas del primer trimestre indica que ha sido un activo comienzo de 2011 para los delincuentes cibernéticos”, señaló Vincent Weafer, vicepresidente de alto nivel de McAfee Labs. “A pesar de que el trimestre recién pasado mostró una vez más que el spam ha disminuido, esto no significa que los delincuentes cibernéticos no estén buscando activamente otros caminos. Estamos viendo una serie de amenazas emergentes, como el malware de Android y los nuevos botnets que intentan asumir donde Rustock ya no está; esto tendrá un efecto importante en la actividad que vemos trimestre tras trimestre”.
El trimestre más activo de la historia para el malware
Con más de seis millones de muestras exclusivas de malware en el primer trimestre, este período excede largamente cualquier primer trimestre en la historia del malware. En febrero de 2011 se vieron las muestras más nuevas de malware del trimestre, en aproximadamente 2,75 millones.  El software Fake Antivirus tuvo un trimestre muy activo también, alcanzando sus niveles más altos en más de un año, con un total de 350.000 muestras de alertas de falsificación en marzo de 2011.
Ataques de malware en dispositivos Android
El malware ya no afecta sólo a computadoras personales. Como los dispositivos Android han crecido en popularidad, la plataforma solidificó su lugar como el segundo entorno más popular para malware móvil tras el sistema operativo Symbian, durante los tres primero meses del año.
Un informe oficial de seguridad para aplicaciones móviles de McAfee Labs, publicado hoy en conjunto con este Informe de amenazas de McAfee, analiza cómo muchos de los dispositivos Android permiten la “carga lateral" de las aplicaciones y no están restringidos a adquirirlas en tiendas de aplicaciones centralizadas, además, no hay un lugar centralizado donde Google pueda revisar todas las aplicaciones para ver si hay alguna conducta sospechosa. (Consulte La descarga desde tiendas de aplicaciones móviles es una práctica riesgosa.) El investigador Lompolo recientemente encontró una serie de aplicaciones Android con troyanos de puerta trasera en el mercado de Android, y con la tasa de descarga estimada de decenas de miles a cientos de miles, el número de usuarios que podría verse afectado es considerable. En el primer trimestre de 2011, McAfee Labs descubrió que los tipos más predominantes del malware móvil de Android fueron Android/DrdDream, Android/Drad, Android/StemySCR.A y AndroidBgyoulu, los cuales afectaron a todo, desde juegos y aplicación hasta datos de SMS.
Los delincuentes cibernéticos detrás del kit de herramientas de crimeware Zeus también dirigieron ataques hacia la plataforma móvil, creando nuevas versiones de malware móvil Zitmo tanto para los sistemas Symbian como Windows Mobile a fin de robar información de las cuentas bancarias de los usuarios.
Las interrupciones de Rustock y Zeus generaron una reducción del spam
La interrupción del botnet Rustock tuvo como resultado el cierre de las principales estructuras de comandos y zombis que hizo que los volúmenes de spam cayeran en todo el mundo. El spam, que ha estado en sus niveles más bajos desde 2007 en los últimos trimestres, una vez más cayó significativamente a menos de la mitad de lo que fue sólo hace un año, a aproximadamente 1,5 billones de mensajes por día, superando el tráfico de correos electrónicos legítimos en una relación de sólo 3:1.
A pesar de que el desarrollo del botnet Zeus ha disminuido, el autor aparentemente ha cambiado sus esfuerzos para fusionar el código de origen de Zeus con el botnet SpyEye, dando como resultado amenazas de gran escala que afectan las transacciones bancarias y en línea. A partir de marzo de 2011, el botnet SpyEye más reciente puede crecer con fuerza en más de 150 módulos, como unidades de memoria USB, mensajería instantánea y certificados de Firefox.
Puede que el spam esté en sus niveles más bajos en años, pero muchos botnets están atentos para ocupar el espacio dejado por la decadencia de Rustock y Zeus; la competencia incluye Maazben, Bobaz, Lethic, Cutwail y Grum. Hubo un fuerte repunte en las nuevas infecciones de botnet hacia fines del primer trimestre, principalmente debido al proceso de resiembra, donde los delincuentes cibernéticos hacen más lenta la actividad a fin de ocupar tiempo reconstruyendo los botnets. Las interrupciones de botnet han tenido como resultado un aumento en el precio del envío de spam en el mercado clandestino, mostrando que las leyes de oferta y demanda también se aplican a los delitos cibernéticos.
Atractivos populares
Los delincuentes cibernéticos a menudo disfrazan el contenido malicioso utilizando “atractivos” populares para engañar a los usuarios confiados. El spam que promociona productos falsos o reales fue el atractivo más popular en la mayoría de las regiones globales. En Rusia y en Corea del Sur, el spam de la droga fue el más popular; y en Australia y en China, las notificaciones de estado de entrega falsa estuvieron entre los más populares. En el primer trimestre trajo también una nueva tendencia entre los troyanos “bancarios”, malware que roba contraseñas y otros datos que utilizan atractivos populares en sus campañas de spam como UPS, FedEx, el Servicio Postal de los Estados Unidos y el Servicio de Impuestos Internos.
McAfee Labs vio algunos picos importantes en el contenido web malicioso que correspondían a noticias de gran impacto, como el terremoto y tsunami de Japón y eventos deportivos importantes, con un promedio de 8.600 sitios defectuosos al día. En la misma línea, dentro de los 100 primeros resultados cada uno de los principales términos de búsqueda diaria, cerca del 50% llevó a sitios maliciosos y, en promedio, contenían más de dos enlaces maliciosos.
Para obtener más información sobre las tendencias relacionadas con los delitos cibernéticos, el hacktivismo, las amenazas web, las vulnerabilidades y los ataques a la red, descargue una copia completa del Informe de amenazas de McAfee: Primer trimestre de 2011 en  PRLink/Q1 2011 Reporte de Amenazas.
Acerca de McAfee
McAfee, subsidiaria en propiedad absoluta de Intel Corporation (NASDAQ:INTC), es la empresa dedicada a la tecnología de seguridad más grande del mundo. McAfee proporciona soluciones y servicios comprobados y proactivos que ayudan a proteger sistemas, redes y dispositivos móviles en todo el mundo, lo que permite a los usuarios conectarse a Internet, navegar y comprar en la Web con mayor seguridad. Respaldado por su inigualable solución Global Threat Intelligence, McAfee crea productos innovadores que brindan a usuarios domésticos, empresas, sector público y prestadores de servicios la capacidad de cumplir regulaciones, proteger sus datos, evitar interrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente la seguridad. McAfee se centra sin descanso en encontrar constantemente nuevas formas de mantener seguros a nuestros clientes.
http://www.mcafee.com

Se duplica el fraude online y la banca chilena se queda atrás

Por Anita Arriagada
TERRA, Santiago de Chile

Dos horas de trabajo al día y un sueldo de dos mil euros mensuales es lo que ofrecen cientos de correos que colapsan a los servidores en Chile. ¿Molesto spam? ¿Tentadora oferta? Lo cierto es que estos cada vez más habituales e-mails no son otra cosa que un intento por parte de ciber-estafadores de reclutar intermediarios en Chile para poder sacar el dinero que obtienen a través de transacciones fraudulentas fruto del archiconocido phishing y del nuevo y atemorizante pharming.
¿Se está convirtiendo Chile en un mercado atractivo para las mafias de estafadores internacionales? ¿Está nuestra banca al día para enfrentar esta avalancha de estafas online?
Según expertos, un retraso de al menos dos años respecto de sus pares europeos o brasileños presenta la banca chilena en materia de seguridad contra fraudes electrónicos. Así al menos lo perciben dos expertos en el tema: el inspector Felipe Herrera de la Brigada Investigadora del Ciber Crimen y Guilherme Venere, investigador de malware de McAfee Labs. Ambos además coinciden en que las amenazas crecen a una tasa exponencial, lo que hace que los delitos se dupliquen cada semestre. "En Europa y en Norteamérica vienen de vuelta con este tema y lo tienen prácticamente solucionado. Allá ya tomaron las medidas necesarias pues les afectó antes que a nosotros. De hecho en Chile estamos desfasados en unos dos años respecto de lo que se está cometiendo en otros lugares del mundo", explica el inspector Herrera, quien cree que la proliferación de spam en nuestro país para reclutar intermediarios o "mulas financieras", puede ser un claro indicador de que nos estamos convirtiendo en un mercado atractivo para los estafadores cibernéticos.Se conoce como "mulas financieras" a aquellas personas que aceptan trabajar como "agentes de pago" de empresas inexistentes como Patagoniastore.net o West Union Group a cambio de una comisión. Su trabajo consiste en recibir depósitos de ¿clientes¿ en sus cuentas corrientes y luego enviarlos al extranjero a través de empresas de envío de dinero, como Western Union. Lo que en la mayoría de los casos ignoran, es que en realidad son los intermediarios entre una víctima de estafa en línea y los ciber-estafadores. "Cuando el malware o software malicioso infecta una máquina y la información bancaria de un usuario es robada, esos datos son usados para trasferir dinero desde su cuenta bancaria. Entonces, si hay mucha gente infectada en Chile no va a ser posible trasferir el dinero directamente hacia el extranjero y por tanto se requerirá de una gran cantidad de mulas acá en el país para hacer las transferencias", explica Guilherme Venere de McAfee quien asegura que "mucho spam es indicador de que el problema está creciendo en Chile".La seguridad en la banca chilena Cerca de un 85% de las denuncias de fraudes online son hechas por los usuarios afectados y no por la banca. Si bien eso se explica porque muchas veces son los mismos bancos quienes instan a los usuarios a hacer las denuncias para hacer valer los seguros contratados, también no es misterio para nadie que ninguna gran empresa -y mucho menos una que maneja el dinero de miles de chilenos- está dispuesta a reconocer que ha tenido incidentes de seguridad que pueden espantar a miles de clientes. Pero dejando de lado el secretismo casi eclesiástico con que actúan los bancos, y a veces las prácticas matonescas para impedir que se hagan públicas sus fallas en materia de seguridad, lo evidente para los expertos es que los bancos chilenos van bastante atrás respecto de sus pares europeos o, más cerca aún, brasileños. Para el experto de McAfee, por ejemplo, es muy clara la diferencia entre las medidas de seguridad que toman los bancos de Brasil -su país natal- y los chilenos. "Acá es mucho más sencillo, y sencillo para mal. En Brasil los bancos llevan mucho más tiempo intentando combatir este tipo de pharming y de hecho están mucho más avanzados que en Europa en algunos casos", cuenta Venere. "En Brasil los bancos tienen instaladas en las máquinas de sus usuarios aplicaciones para protegerlos, que están allí además del antivirus. Son sólo para proteger el momento en que el usuario está accediendo al banco y hacen todo lo posible por impedir que la información sea robada", agrega el investigador de malware. En ese sentido, para el inspector Felipe Herrera, la implementación en Chile de una tercera clave de seguridad para hacer trasferencias electrónicas puede ser un factor que nos permita estar un poco más al día en términos de seguridad, aunque no hay que descartar varias recomendaciones clave que nos entrega para evitar ser una víctima de una estafa online:
1. Siempre actualizar el antivirus, pues hoy avisan cuando estás navegando en una página falsa.
2. Saber dónde se está navegando: que el sitio que se está usando es el que dice ser y que cuenta con todas las normas de seguridad, como el candado en la parte superior de browser.
3. Desconfiar de cualquier cosa que parezca anómala.
4. Siempre revisar nuestro estado de cuenta.
5. Ejecutar cualquier transacción comercial o bancaria sólo en computadores de uso propio y nunca en uno de uso público o compartido, aunque sea del trabajo o de un amigo. Ni hablar de aeropuertos o cibercafés.

McAfee informa de estafas en línea a raíz de la catástrofe de Japón

Según la empresa de seguridad informática, cientos de estafas podrían estar relacionados con el desastre que se registró en Japón, incluyendo un sitio falso que apareció sólo dos horas después del terremoto y maremoto.
Santiago, Miércoles 23 de marzo de 2011.
McAfee advirtió a los consumidores que el terremoto y posterior Tsunami registrado el pasado 11 de marzo en Japón está siendo utilizado como señuelo por cibercriminales para realizar estafas en línea.
Cuando las personas se encuentran más vulnerables debido a la tragedia, los delincuentes se aprovechan de este estado de pánico  Por esta razón, McAfee advirtió a los usuarios no hacer click en vínculos de emails y no hacer caso a los correos electrónicos que sólo buscan, por intermedio de phishing, realizar donaciones a través de los números de las tarjetas de créditos en ayuda de las víctimas  del terremoto y maremoto del país del sol naciente.
 Además, la empresa aconsejó tener cuidado con las direcciones URL en los servicios de blogs y en los sitios de redes sociales. Para garantizar no ser víctima de estafas de este tipo, McAfee estregó una serie de recomendaciones a seguir:
-          Verificar si  los dominios .org son en realidad de una organización de beneficencia registrada, ya que generalmente estos son más baratos que otros tipos. Para lo anterior, escribir la dirección URL directamente en un navegador web.
-           Correo electrónicos no solicitados, especialmente los que suenan demasiado urgente o desesperados, es muy probable que sea una estafa.
-          Tener en cuenta que las invitaciones para hacer donaciones hechas a través de banners publicitarios también pueden ser estafas.
Si desea ayudar, hágalo apoyando a una de las principales organizaciones internacionales como es la Cruz Roja.
Acerca de McAfee
McAfee, con su oficina principal ubicada en Santa Clara, California, es la mayor empresa dedicada a la tecnología de seguridad del mundo. McAfee proporciona soluciones y servicios comprobados y proactivos para asegurar sistemas, redes y dispositivos móviles en todo el mundo, que permiten a los usuarios conectarse a Internet, navegar y comprar en la Web con mayor seguridad. Respaldado por su solución Global Threat Intelligence sin igual, McAfee crea productos innovadores que brindan a usuarios domésticos, empresas, sector público y prestadores de servicios la capacidad de cumplir regulaciones, proteger sus datos, evitar interrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente la seguridad. McAfee asegura su mundo digital. http://www.mcafee.com/