Infección en un PC puede durar más de dos años

Los cibercriminales controlan más de 100 millones de equipos en todo el mundo gracias a las redes zombie, lo que supone más potencia informática que todos los superordenadores juntos. De ahí que más del 90% de los emails del mundo sea spam actualmente.

En un primer momento, los expertos de la industria estimaron que el tiempo medio que un equipo informático permanecía infectado era de 6 semanas. Sin embargo, un reciente informe de Trend Micro pone de manifiesto que esta estimación está lejos de ser exacta.

Así, durante el análisis de más de 100 millones de direcciones IP comprometidas Trend Micro ha identificado que el pico de IPs infectadas -direcciones que pertenecen a botnets o redes zombie- (o que son infectadas repetidamente) permanecen en este estado durante más de 2 años, aunque la media de infección es de 300 días en los principales países.

El término botnet o red zombie se utiliza para designar a los ordenadores que forman parte de una red robot tras haber sido infectados por algún tipo de malware. Estos equipos pueden ser controlados por terceras personas con fines ilícitos (distribuir spam, robo de identidad, robo de información confidencial) sin que el usuario sea consciente de ello.

Según las estadísticas de Trend Micro, el 80% de todos los equipos comprometidos han estado infectados durante más de un mes.

Lamentablemente, las noticias no consiguen mejorar. Pues mientras que el 75% de las direcciones IP comprometidas analizadas en el estudio han sido identificadas con usuarios particulares, el 25% restante pertenece a dominios de empresas. Debido a que una dirección IP para estos usuarios está generalmente identificada con un único gateway puede que, a su vez, esté conectada a varias máquinas en una red interna, lo que hace que el porcentaje actual de equipos empresariales afectados pueda ser más alto que las direcciones IP sugeridas en los datos –es decir, el porcentaje de PCs infectados en empresas es probablemente mucho más alto que ese 25%.

Una vez que el equipo pasa a estar comprometido, no es raro encontrar que se ha convertido en parte de una botnet más amplia. Las redes zombie con frecuencia causan daño en la forma de los ataques de malware, fraude, robo de información y otros crímenes. En lo que va de 2009, casi todo el malware rastreado por los expertos de Trend Micro está siendo utilizado por los ciberciminales para robar información principalmente.

Fuente: DiarioTi

Read more:
Infección en un PC puede durar más de dos años |

Detenido un hombre que estafó 150.000 euros con mensajes a móviles

Agentes de la Policía Nacional y de la Guardia Civil han detenido en Sevilla a un hombre acusado de estafar aproximadamente 150. 000 euros en tres meses a unas 10. 000 personas a través de mensajes a teléfonos móviles que propiciaban llamadas fraudulentas a los números de tarificación adicional 905, ha informado este sábado el Ministerio del Interior.

En concreto, las víctimas recibían un mensaje de texto en su teléfono móvil, en el que una supuesta empresa de mensajería urgente les instaba a retirar un paquete a su nombre. Para ello, debían contactar con una línea 905 de tarificación adicional, un número telefónico de alto coste.

Debido a la similitud del nombre de la empresa utilizada para cometer el fraude con una conocida empresa de transporte de paquetería, multitud de personas realizaron la llamada a la línea 905 interesándose por el supuesto paquete.

Premios falsos

En el primer contacto que se establecía con esta línea, una locución automatizada les comunicaba que habían recibido un «paquete promocional» para disfrutar siete noches de alojamiento en un hotel rural, pero que para hacerlo efectivo debían enviar un mensaje de texto (SMS). El envío de este mensaje solicitaba un nuevo mensaje, hasta un total de 20 números diferentes.

De la investigación de los titulares de los 905, así como de los prestadores finales del servicio de los distintos números SMS Premium, se llegó a la conclusión de que el autor de los hechos era un hombre, cuyas iniciales son M. G. C. , titular de un comercio de Sevilla, dedicado a la prestación de servicios de telefonía, beneficiaria final de la facturación llevada a cabo por las líneas 905 y por los SMS Premium, por lo que se procedió a su detención.

Así, el detenido había creado toda la infraestructura necesaria (suscripción de líneas, contratación de SMS Premium, obtención de números de teléfono, envío masivo de SMS, etc.) utilizando una plataforma de envío de mensajes SMS a través de Internet, ubicada en un paraíso fiscal.

Método similar al spam

La metodología utilizada para llevar a cabo la estafa es una variante del popular spam (correos no deseados) pero a través de mensajes cortos a móvil, en lugar de vía correo electrónico.

La operación, denominada Paketes, se inició en marzo y ha permitido poner fin a estas estafas que, si bien no acarrean un perjuicio económico excesivo individualmente, suponen elevados beneficios que se aproximarían a los 150.000 euros en el conjunto de las cerca de 10.000 víctimas.

La operación ha estado dirigida por el Juzgado de Instrucción número 35 de Madrid y ha sido llevada a cabo por el Grupo de Fraudes en las Telecomunicaciones de la Brigada de Investigación Tecnológica, de la Comisaría General de Policía Judicial de la Policía Nacional, y por el Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil.

Fuente: Facua

Read more:
Detenido un hombre que estafó 150.000 euros con mensajes a móviles |

Gran Bretaña abrirá un nuevo centro de lucha contra el cibercrimen

El gobierno británico ha anunciado que inaugurará una nueva institución que promete ser el mayor centro de investigación de ciberseguridad en el Reino Unido.

El Centro de Tecnologías Informáticas Seguras (CIST) tiene su base en Queen’s University en Belfast, la capital de Irlanda del Norte.

Su misión es desarrollar programas informáticos para combatir el cibercrimen y proteger la privacidad de los datos guardados en los sistemas.

Por ahora 80 personas trabajan en el centro, entre los que se encuentran especialistas en codificación de datos, en seguridad de sistemas de redes y seguridad de sistemas inalámbricos.

El vicerrector de Queen’s University, Prof. Peter Gregson, opinó que “La inauguración del CSIT en Queen’s es el desarrollo más audaz y emocionante que haya visto el Reino Unido hasta ahora en cuestiones de seguridad informática”.

El centro cuenta con el apoyo del gobierno y de muchas empresas multinacionales, como Thales UK y BAE Systems, y es fruto de una inversión de 30 millones de libras (más de 48 millones de dólares estadounidenses).

El CIST también cuenta con financiación de institutos de investigación internacionales como el Consejo de Investigación de Ingeniería y Ciencias Físicas (EPSRC) y el Consejo de Estrategias de Tecnología (Technology Strategy Board).

“La ciberseguridad es algo que nos afecta a todos. El 97% de las empresas en el Reino Unido dependen de Internet y otros sistemas informáticos. Al asociar las investigaciones pioneras realizadas en el CSIT con el desarrollo económico, Queen’s asegurará la posición del Reino Unido en el ciberespacio”, dijo el Prof. Gregson.

Fuente: Viruslist

See the rest here:
Gran Bretaña abrirá un nuevo centro de lucha contra el cibercrimen |

Google Chrome Frame, como Alien en las entrañas de IE

El reciente lanzamiento de Google de un plug-in para Internet Explorer parece haber indigestado a los muchachos de Redmond. Es que Google Chrome Frame está diseñado especificamente para los usuarios de IE 6, 7 y 8 dando mejor soporte de estándares HTML y mayor velocidad de ejecución de los JavaScripts.

Pero también este plug-in le permite a Google acceder a la gran base de usuarios de Internet Explorer y poder convertirlos en usuarios de sus herramientas sin deshacerse de su navegador favorito. Es que la gente de Google reconoce lo difícil que le resulta conseguir más usuarios de navegadores más compatibles con su plataforma.

Lo argumentos de Google responden a los problemas que enfrenta los desarrolladores (los propios también) de sitios y aplicaciones Web cuando quiere utilizar estándares, el soporte de los distintos navegadores es variado y IE no se luce por adherir a ellos.

Este plugin es el núcleo de renderizacion de HTML (Webkit) y motor de JavaScript (V8) sobre el que Google construye su propio navegador Chrome. Por lo que incluirlo en IE es casi como dejar la cáscara.

Cabe aclarar que la funcionalidad de este agregado no se activa, por ahora al menos, si no se incluye apenas una linea dentro de las páginas web, como la siguiente:

<meta content=”chrome=1″ http-equiv=”X-UA-Compatible”>
En materia de seguridad, según informa Google, Chrome Frame provee a los usuarios de la protección que significa la tecnología de sandboxing, la cual mantiene aislados las posibles amenazas nacidas en el navegador al visitar sitios Web abusados o maliciosos. Si bien IE 7 y 8 proveen de este tipo de protección (Modo Protegido), la misma sólo funciona en Windows Vista o Windows 7. En cambio con Chrome Frame aún los usuarios de IE6 y los de IE7/8 sobre Windows XP se verían beneficiados de esta protección.

Pero la gente de Microsoft no se quedó callada, el administrador general de Internet Explorer Amy Bazdukas dijo,

“No es necesariamente que los plugins no son seguros o que no podrían serlo, pero correr un navegador dentro de un navegador duplica la potencial superficie de ataque de una forma que no vemos que sea particulamente útil.”

Bazdukas también advirtió sobre el uso del plug-in en IE8 en el sentido que anula las características de privacidad.

“Chrome Frame rompe el modelo de privacidad de Internet Explorer” “Los usuarios no van a poder utilizar las
características de privacidad de IE, algo que no se ha hecho evidente
para los usuarios. Son esencialmente eludidas.”

Respecto de la actualizaciones según Google, Chrome Frame recibe las actualizaciones de forma automatica y de forma silenciosa con el mismo mecanismo que tiene el propio navegador Chrome, liberando a los usuarios de emparchar manualmente el plug-in.

Raúl de la Redacción de Segu-info en base a diversas fuentes:
http://code.google.com/intl/es/chrome/chromeframe/faq.html
http://www.marlexsystems.org/7862-microsoft-veta-al-plugin-google-chrome-frame/
http://www.computerworld.com/s/article/9138522/Google_barks_back_at_Microsoft_over_Chrome_Frame_security
http://www.computerworld.com/s/article/9138483/Microsoft_blasts_Google_over_Chrome_Frame_plug_in?taxonomyId=17
http://www.computerworld.com/s/article/9137060/Microsoft_Update_Latest_news_features_reviews_opinions_and_more
http://blog.chromium.org/2009/09/introducing-google-chrome-frame.html
http://googlewavedev.blogspot.com/2009/09/google-wave-in-internet-explorer.htm

Read the original:
Google Chrome Frame, como Alien en las entrañas de IE |

Las chicas publican sus celulares en Facebook sin medir los riesgos

Lo hace el 20% de las adolescentes de 13 a 15 años que utilizan esa red social en Capital y GBA.

Un 20,3% de las chicas de 13 a 15 años que usan Facebook publica en esa red social su número de celular. El dato surge de un estudio que realizó la Asociación Chicos.net sobre la conducta de los adolescentes (de 13 a 18 años) en Facebook.

Si se toma el total de la muestra, se ve que un 17% de los chicos y chicas publica el teléfono celular entre sus datos personales. De esta y otras conductas detectadas en la investigación, el estudio concluye que: “No se observa un cuidado especial al publicar datos personales en la Web. Casi todos los chicos publican su nombre completo, colegio, localidad, fecha de nacimiento y mail como parte de la información personal.” El trabajo señala que si bien la publicación de ese tipo de datos es parte de la lógica de las redes sociales, esa exposición “refuerza el hecho de la necesidad de orientación adulta”.

La investigación, que hizo un seguimiento de los perfiles publicados en Facebook por 250 chicos y chicas de Capital y el Conurbano, señala que “en casi la totalidad de los casos los chicos exponen fotos de su casa (seguramente, sin el conocimiento de sus padres), lo cual no supondría un factor de riesgo si no fuera por su articulación potencial con el resto de los datos publicados”.

Laura Serra, directora del portal Educ.ar, del Ministerio de Educación de la Nación, afirma que el vínculo de los chicos con las redes sociales demanda a padres y docentes. “La explosión de Facebook enfrenta a los padres, en forma exponencial, con su principal tarea, que es también una de las principales de los docentes: acompañar a los chicos en su crecimiento, en todas las formas posibles. Internet, y en este caso Facebook, es entre otras cosas, una herramienta de comunicación. Ni más ni menos que eso”, dice la directora de Educ.ar.

Sigue Serra: “Está en nosotros, los adultos, guiarlos, sin coartarlos, enseñándoles a cuidarse y respetarse, y a cuidar y respetar a los demás. A no publicar sus datos personales, no arreglar encuentros con desconocidos, no actuar sin pensar, no escribir algo guiados por un impulso, y a no lastimar”.

Para los investigadores, en el estudio se ve que casi la totalidad de los adolescentes de la muestra “parece no percibir la diferencia entre las características y circunstancias de un espacio público y un espacio privado”. O bien, señala el trabajo, “consideran que la información que proveen sólo está al alcance de amigos y conocidos. Sin embargo, hay señales que indican que sus perfiles incluyen a terceros que no han sido parte de sus vidas”.

Que los datos de los chicos quedan a disposición no sólo de personas cercanas a ellos puede deducirse si se revisa la cantidad de “amigos” (así se llama a los contactos en Facebook) que tiene cada uno de ellos.

Del total de la muestra, tienen hasta 49 amigos sólo el 1,6% de los chicos; mientras que el 55,2% reúne entre 50 y 349 amigos; el 34,8% suma entre 350 y 799 contactos; y más de 800 amigos tiene el 8,4% de los adolescentes que formaron parte de la muestra.

Fuente: Clarin

View original post here:
Las chicas publican sus celulares en Facebook sin medir los riesgos |