<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Informes</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/informes/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Informe anual de seguridad 2011</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/03/informe-anual-de-seguridad-2011/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/03/informe-anual-de-seguridad-2011/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 11:57:27 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5130</guid>
		<description><![CDATA[Con el año recién empezado, en el laboratorio de ESET en Ontinet.com queremos compartir con vosotros nuestro “Informe anual de seguridad en 2011”. En este documento repasamos todas aquellas amenazas e incidentes de seguridad más destacados del año que hemos dejado atrás. Ha sido sin duda un año repleto de noticias importantes en el campo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Con el año recién empezado, en el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> queremos compartir con vosotros nuestro “Informe anual de seguridad en 2011”. En este documento repasamos todas aquellas amenazas e incidentes de seguridad más destacados del año que hemos dejado atrás.</p>
<p style="text-align: justify;">Ha sido sin duda <strong>un año repleto de noticias importantes en el campo de la seguridad informática</strong>, en el que hemos visto como grupos hacktivistas como Anonymous han puesto en jaque a empresas y gobiernos, se han seguido produciendo ataques a sistemas SCADA de control de infraestructuras críticas y las redes sociales y los dispositivos móviles se han convertido en el nuevo objetivo de los cibercriminales.</p>
<p style="text-align: justify;">¿Y que nos espera de cara a 2012? Pues seguramente este año será igual o más prolífico en materia de seguridad informática, por lo que debemos estar atentos a las noticias y tomar las medidas oportunas para protegernos.</p>
<p style="text-align: justify;">Podéis consultar el informe completo a continuación:</p>
<div id="__ss_10776944" style="width: 450px;">
<p><strong style="display: block; margin: 12px 0 4px;"><a title="Informe Anual de Seguridad de ESET España" href="http://www.slideshare.net/yolandaruizhervas/informe-anual-de-seguridad-de-eset-espaa">Informe Anual de Seguridad de ESET España</a></strong><object id="__sse10776944" width="477" height="510" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="wmode" value="transparent" /><param name="src" value="http://static.slidesharecdn.com/swf/doc_player.swf?doc=informeseguridadanualeset-120103053628-phpapp01&amp;stripped_title=informe-anual-de-seguridad-de-eset-espaa&amp;userName=yolandaruizhervas" /><param name="allowscriptaccess" value="always" /><param name="allowfullscreen" value="true" /><embed id="__sse10776944" width="477" height="510" type="application/x-shockwave-flash" src="http://static.slidesharecdn.com/swf/doc_player.swf?doc=informeseguridadanualeset-120103053628-phpapp01&amp;stripped_title=informe-anual-de-seguridad-de-eset-espaa&amp;userName=yolandaruizhervas" allowFullScreen="true" allowScriptAccess="always" wmode="transparent" allowscriptaccess="always" allowfullscreen="true" /></object></p>
<div style="padding: 5px 0 12px;"></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/03/informe-anual-de-seguridad-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Win32/Duqu: tras los pasos de Stuxnet</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/31/tras-pasos-stuxnet/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/31/tras-pasos-stuxnet/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 11:22:59 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4878</guid>
		<description><![CDATA[Durante los últimos días, los investigadores de malware han dedicado mucho tiempo al nuevo código malicioso identificado por ESET como Win32/Duqu. Los investigadores de nuestro laboratorio Aleksandr Matrosov, Eugene Rodionov y David Harley han analizado su código a fondo y han extraído información más que interesante. Una de las características que hacen de este malware [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante los últimos días, los investigadores de malware han dedicado mucho tiempo al nuevo código malicioso identificado por <a href="http://www,eset,es" target="_blank">ESET</a> como Win32/Duqu. Los investigadores de nuestro laboratorio <strong>Aleksandr Matrosov, Eugene Rodionov y David Harley</strong> han analizado su código a fondo y han extraído información más que interesante.</p>
<p style="text-align: justify;">Una de las características que hacen de este malware un ejemplar singular es que se parece bastante a Stuxnet, uno de los gusanos más sofisticados (si no el que más) de los detectados en los últimos años. Ahora nos encontramos en el proceso de diseccionar  los binarios de Duqu.</p>
<p style="text-align: justify;">Tras unos primeros análisis preliminares es evidente que Duqu está basado en el código fuente de Stuxnet. Desde el punto de vista de la arquitectura del malware, Duqu es prácticamente idéntico a Stuxnet: en esencia, hay un driver en modo kernel que inyecta una librería DLL en procesos específicos del sistema. Esta DLL incluye la carga maliciosa en su interior y exporta una serie de rutinas que realizan unas acciones específicas. Además de las similitudes en la arquitectura, los módulos de Duqu son muy similares a Stuxnet desde un punto de vista binario: se usaron las mismas clases y estructuras para compilar tanto Stuxnet como Duqu. Obviamente, estos módulos no son 100% idénticos, pero hemos encontrado patrones idénticos de código.</p>
<p style="text-align: justify;">Desde que los investigadores empezaron a analizar Duqu se han formulado muchas preguntas, muchas de las cuales permanecen sin respuestas. En concreto, no tenemos ninguna información (pública) sobre el archivo que descargaba Duqu ni de cómo y cuándo se instaló en las máquinas infectadas. Esta información es vital a la hora de realizar un análisis forense. Con respecto a la fecha en la que este malware fue  instalado, esta puede encontrarse en el archivo de configuración. Debido a que Duqu tiene especificado permanecer en el sistema solo durante un periodo de tiempo (después del cual se elimina del sistema), creemos razonable asumir que la fecha de la infección se almacenaba en algún lugar del archivo de configuración. No fue difícil averiguar el código responsable de implementar este almacenamiento y, por tanto, determinar qué ubicación se usaba  en los datos de configuración para almacenar la fecha de la instalación.</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/InfectionTime.png"><img class="aligncenter size-medium wp-image-4879" title="InfectionTime" src="http://blogs.protegerse.com/laboratorio/wp-content/InfectionTime-300x191.png" alt="" width="300" height="191" /></a></p>
<p style="text-align: justify;">La fecha en la que Duqu se ejecuta por primera vez en el sistema infectado se almacena en format UTC, en el offset 0&#215;123 desde el principio del archivo de configuración. Basándose en estos datos, es posible determinar la fecha en la que Duqu penetró en el sistema.</p>
<p style="text-align: justify;">En el informe “<a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf">Duqu: el precursor del siguiente Stuxnet</a>”, el autor menciona que una de las modificaciones de Duqu que ellos analizaron tiene una esperanza de vida de 36 días y, cuando alcanza esa fecha, el malware se elimina a si mismo del sistema.</p>
<p style="text-align: justify;">Para obtener este valor necesitamos descifrar el archivo de configuración con el siguiente criptoalgoritmo personalizado:</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/48.png"><img class="aligncenter size-medium wp-image-4880" title="48" src="http://blogs.protegerse.com/laboratorio/wp-content/48-300x101.png" alt="" width="300" height="101" /></a></p>
<p style="text-align: justify;">Resulta interesante destacar que el array gamma usado para descifrar los datos consiste en 8 elementos, de los cuales solo los 7 primeros son usados. A pesar de que esto puede ser intencionado, consideramos que es más probable que se trate de un pequeño error en su implementación.</p>
<p style="text-align: justify;">Basándonos en el análisis de varias muestras, observamos que la esperanza de vida es diferente según la muestra analizada. Este valor se define en los datos de configuración (palabra en el offset 0x124E). En las imágenes mostradas a continuación se pueden ver fragmentos de archivos de configuración mostrando información acerca de la esperanza de vida.</p>
<ul>
<li>Datos de configuración resaltando la fecha en la que infectó el sistema: 11/08/2011 a las 07:50:01 y con una esperanza de vida de 36 días.</li>
</ul>
<div><a href="http://blogs.protegerse.com/laboratorio/wp-content/29.png"><img class="aligncenter size-medium wp-image-4881" title="29" src="http://blogs.protegerse.com/laboratorio/wp-content/29-300x33.png" alt="" width="300" height="33" /></a></div>
<div>
<ul>
<li>Datos de configuración resaltando la fecha en la que infectó el sistema: 18/08/2011 a las 07:29:07 y con una esperanza de vida de 30 días.</li>
</ul>
</div>
<div><a href="http://blogs.protegerse.com/laboratorio/wp-content/37.png"><img class="aligncenter size-medium wp-image-4882" title="37" src="http://blogs.protegerse.com/laboratorio/wp-content/37-300x28.png" alt="" width="300" height="28" /></a></div>
<div>
<p>Existe muchos más detalles técnicos más que interesantes en el código de Duqu que iremos publicando conforme avance nuestra investigación.</p>
<p>Asimismo, nos gustaría añadir un par de útiles herramientas disponibles desde los siguientes enlaces:</p>
<ul>
<li><a href="https://github.com/eset/Duqu/blob/master/duqu_cfg_decr.py">script de</a> <a href="https://github.com/eset/Duqu/blob/master/duqu_cfg_decr.py">python</a> para descifrar los archivos de configuración de Duqu</li>
<li><a href="https://github.com/eset/Duqu/tree/master/config_decr">configuraciones de Duqu descifradas</a>, como las que hemos mostrado en este post.</li>
</ul>
<p><strong>Aleksandr Matrosov, Eugene Rodionov, David Harley</strong></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/31/tras-pasos-stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estudio de hábitos de seguridad en vacaciones</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/08/30/estudio-de-habitos-de-seguridad-en-vacaciones/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/08/30/estudio-de-habitos-de-seguridad-en-vacaciones/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 09:34:59 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[estudio]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vacaciones]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4560</guid>
		<description><![CDATA[Estamos finalizando agosto, y mientras que muchos ya han terminado sus vacaciones y han vuelto a la rutina, otros no han hecho más que empezarlas. Tradicionalmente, este ha sido siempre un periodo para desconectar y relajarse sin preocuparse de nuestras obligaciones, pero, en los últimos años, con la popularización de los dispositivos móviles, no son [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estamos finalizando agosto, y mientras que muchos ya han terminado sus vacaciones y han vuelto a la rutina, otros no han hecho más que empezarlas. Tradicionalmente, este ha sido siempre un periodo para desconectar y relajarse sin preocuparse de nuestras obligaciones, pero, en los últimos años, con la popularización de los dispositivos móviles, no son pocos los usuarios que cargan consigo un gran número de ellos.</p>
<p style="text-align: justify;">Desde Ontinet.com, distribuidor en exclusiva para España de ESET, hemos querido conocer qué tipos de medidas adoptan los usuarios para proteger sus dispositivos y, por eso, durante las últimas semanas realizamos un estudio en nuestra web. Los resultados se pueden consultar en la siguiente presentación:</p>
<div id="__ss_9021407" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><a title="Estudio de hábitos de seguridad en vacaciones" href="http://www.slideshare.net/OntinetESET/estudio-de-hbitos-de-seguridad-en-vacaciones" target="_blank">Estudio de hábitos de seguridad en vacaciones</a></strong> <iframe src="http://www.slideshare.net/slideshow/embed_code/9021407" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" width="425" height="355"></iframe></div>
<p style="text-align: justify;">De este estudio se pueden sacar conclusiones interesantes, como el predominio del teléfono móvil sobre los portátiles o los tablets a la hora de elegir un dispositivo que llevarnos de vacaciones. Asimismo, muchos siguen usando este tipo de dispositivos para cuestiones laborales, aun estando de vacaciones, aunque las redes sociales también tienen un uso significativo.</p>
<p style="text-align: justify;">No obstante, no debemos bajar la guardia, ni siquiera en vacaciones, en materias relativas a la seguridad de nuestros dispositivos, ya que estos también se ven afectados por varias amenazas. Es por eso que, desde el laboratorio de ESET en Ontinet.com, aconsejamos seguir estos sencillos pasos:</p>
<ul style="text-align: justify;">
<li>Usar contraseñas de acceso a todos y cada uno de nuestros dispositivos, y no solo de arranque, sino también en situación de stand-by o espera. Junto a esta buena práctica, también se ha de tener como costumbre el cambiar nuestras contraseñas de forma regular.</li>
</ul>
<ul style="text-align: justify;">
<li>Utilizar buen software de seguridad, no solo para evitar posibles infecciones, sino para tener la posibilidad de acceso remoto, en caso de robo o extravío, a la información almacenada en el móvil, por ejemplo, lo que nos permitiría tener total control sobre nuestros datos.</li>
</ul>
<ul style="text-align: justify;">
<li>Usar, asimismo, software de cifrado de los datos de nuestros discos duros, lo que evitará que terceros accedan a nuestra información sin nuestro conocimiento o consentimiento.</li>
</ul>
<ul style="text-align: justify;">
<li>Evitar conectarnos a redes Wi-Fi públicas, gratuitas y sin contraseñas, que pueden ser trampas para la interceptación de nuestra información privada.</li>
</ul>
<ul style="text-align: justify;">
<li>Y ya que viajamos con nuestros dispositivos, cuidarse siempre de dejarlos a buen recaudo, sobre todo en sitios públicos, evitando así la tentación de los típicos descuideros que van aprovechando los despistes de los turistas.</li>
</ul>
<p style="text-align: justify;">Y ante cualquier eventualidad, es muy importante reaccionar rápidamente:</p>
<ul style="text-align: justify;">
<li>Denunciar la pérdida o el robo a la policía.</li>
</ul>
<ul style="text-align: justify;">
<li>Cancelar las tarjetas de crédito si hemos realizado operaciones con ellas a través de los dispositivos móviles.</li>
</ul>
<ul style="text-align: justify;">
<li>Cambiar las contraseñas de acceso a los servicios más comunes que utilicemos.</li>
</ul>
<ul style="text-align: justify;">
<li>Notificar a nuestro operador la incidencia para proceder a la cancelación de las tarjetas SIM.</li>
</ul>
<p style="text-align: justify;">Con estos sencillos pasos evitaremos tener un disgusto con nuestros dispositivos móviles, o, al menos, saber cómo reaccionar ante cualquier eventualidad en futuras vacaciones.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/08/30/estudio-de-habitos-de-seguridad-en-vacaciones/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Participa en nuestro estudio y llévate una licencia de 90 días de ESET NOD32 Antivirus</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/08/01/participa-en-nuestro-estudio-y-llevate-una-licencia-de-90-dias-de-eset-nod32-antivirus/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/08/01/participa-en-nuestro-estudio-y-llevate-una-licencia-de-90-dias-de-eset-nod32-antivirus/#comments</comments>
		<pubDate>Mon, 01 Aug 2011 11:54:30 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[encuesta]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[habitos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4421</guid>
		<description><![CDATA[Los dispositivos móviles forman ya una parte importante de la comunicación que realizamos a diario, bien sea por motivos laborales o por hablar con nuestros conocidos y compartir experiencias. En época de vacaciones también son una herramienta indispensable para planificar nuestro tiempo de ocio, servirnos de guía en nuestro lugar de vacaciones o como sistema [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los dispositivos móviles forman ya una parte importante de la comunicación que realizamos a diario, bien sea por motivos laborales o por hablar con nuestros conocidos y compartir experiencias. En época de vacaciones también son una herramienta indispensable para planificar nuestro tiempo de ocio, servirnos de guía en nuestro lugar de vacaciones o como sistema para compartir las fotos que vamos tomando.</p>
<p style="text-align: justify;">En <a href="http://eset.es">Ontinet.com</a>, distribuidor en exclusiva para España de <a href="http://eset.es">ESET</a> deseamos conocer los hábitos de los usuarios a la hora de usar y <a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=512&amp;Itemid=">proteger sus dispositivos móviles en vacaciones</a>. Es por ello que hemos preparado una encuesta para conocer estos hábitos, al cual pueden acceder pulsando sobre la siguiente imagen:</p>
<p><a href="http://bota.me/estudioblog"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/encuesta/boton.png" alt="" width="350" height="189" /></a></p>
<p style="text-align: justify;">Como agradecimiento a los minutos dedicados a realizar este cuestionario, queremos ofrecer a todos los usuarios que lo completen una versión completamente funcional de <a href="http://www.eset.es/productos/eset-nod32-antivirus">ESET NOD32 Antivirus</a> durante 90 días. De esta forma, podrán despreocuparse de la protección de sus equipos y dedicarse a lo que realmente importa en esta época, ¡disfrutar de las vacaciones!</p>
<p style="text-align: justify;">El equipo de Ontinet.com</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/08/01/participa-en-nuestro-estudio-y-llevate-una-licencia-de-90-dias-de-eset-nod32-antivirus/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Top malware en sistemas Mac OS X</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/01/27/top-malware-en-sistemas-mac-os-x/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/01/27/top-malware-en-sistemas-mac-os-x/#comments</comments>
		<pubDate>Thu, 27 Jan 2011 17:07:23 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[adaware]]></category>
		<category><![CDATA[Boonana]]></category>
		<category><![CDATA[HellRTS]]></category>
		<category><![CDATA[Jahlav]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[OpinionSpy]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[RSPlug]]></category>
		<category><![CDATA[salvapantallas]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3495</guid>
		<description><![CDATA[A día de hoy, los usuarios de Mac están empezando a concienciarse acerca de que su sistema puede verse afectado por virus, troyanos, gusanos, spyware, phishing y otras amenazas de Internet, ya que no es mucho más complicado de atacar que un sistema operativo Windows. Desde el año pasado, debido al gran auge de usuarios [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">A día de hoy, los usuarios de Mac están empezando a concienciarse acerca de que su sistema puede verse afectado por virus, troyanos, gusanos, spyware, phishing y otras amenazas de Internet, ya que no es mucho más complicado de atacar que un sistema operativo Windows. Desde el año pasado, debido al gran auge de usuarios que utilizan estos sistemas, se ha convertido en un objetivo rentable para los cibercriminales.</p>
<p align="justify">Actualmente, los ciberdelincuentes se centran en crear malware multiplataforma, tal y como hemos publicado en <a href="http://blogs.protegerse.com/laboratorio/2010/08/06/nueva-vulnerabilidad-y-van%E2%80%A6-en-adobe-reader/" target="_blank">entradas anteriores</a>, para así afectar a la mayor cantidad de usuarios, independientemente del sistema operativo que utilicen.
</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/apple/manzana-apple.png" width="300"></center></p>
<p align="justify">Según nos informan desde el blog <a href="http://clickpcrx.blogspot.com/2011/01/top-5-malware-for-mac-os-x.html" target="_blank">clickpcrx.blogspot.com</a>, actualmente existen alrededor de 300 amenazas especialmente diseñadas para plataformas Mac OS X. Algunas de ellas, simplemente son de tipo <a href="http://www.eset.es/centro-de-alertas/enciclopedia-virus/diccionario-amenazas/102" target="_blank">adware</a> que intentar sacar dinero a usuarios incautos, pero otras son herramientas muy peligrosas que pueden secuestrar datos bancarios o incluso, pueden entregar el control del equipo a un atacante.
</p>
<p align="justify">A continuación les mostramos las 5 amenazas existentes más peligrosas para sistemas Mac OS:
</p>
<ul>
<li><b> Trojan.OSX.Jahlav.A &#8211; El códec falso </b>
<p align="justify">La muestra OSX.Jahlav fue descubierta en noviembre de 2008, cuando empezó a ser distribuido como un códec de vídeo falso.
<p align="justify">Con el fin de atraer a los usuarios para descargar e instalar el malintencionado DMG de archivos, los creadores de este malware crearon una página con un vídeo “irreproducible”. Si el usuario instalaba este supuesto codec,  comenzaba a descargarse troyanos maliciosos adicionales desde un servidor web remoto.
</p>
</li>
<li><b>Trojan.OSX.RSPlug.A &#8211; El porno puede producir ataques de phishing</b>
<p align="justify">Esta es una de las muestras más peligrosas de malware para sistemas Mac OS X. El troyano RSPlug también utiliza la escusa de un codec  necesario para persuadir al usuario a descargar e instalar el DMG infectado.<br /></br><br />
Está presente, sobre todo, en los sitios web con contenido pornográfico. Una vez instalado, el troyano suplanta los servidores DNS para redirigir el tráfico a páginas de <a href="http://www.eset.es/centro-de-alertas/enciclopedia-virus/diccionario-amenazas/108" target="_blank">phishing</a>, para así recoger información crítica acerca de las cuentas bancarias, correo electrónico y demás datos críticos del usuario.
</p>
</li>
<li><b>Tool Trojan.OSX.HellRTS.A &#8211; La herramienta de acceso remoto </b>
<p align="justify">Se trata de un kit de desarrollo de software malicioso complejo que permite a un atacante crear su propia pieza de malware para Mac OS X en un abrir y cerrar de ojos. El paquete contiene una aplicación cliente-servidor, donde el servidor es el servicio de puerta trasera que se ejecuta en la máquina infectada y la aplicación cliente es usada por el atacante para ejecutar comandos. Aparte del cliente y el servidor, el paquete contiene un Configurador que &#8220;afina&#8221; aspectos del troyano.</p>
<p>Si el sistema ha sido infectado con éxito, un atacante remoto puede realizar una amplia gama de operaciones en el ordenador infectado, que van desde bromas molestas, a operaciones extremadamente dañinas. El atacante también puede ver el trabajo del usuario sin su conocimiento a través del módulo de Vista del escritorio.
</p>
</li>
<li><b> Trojan.OSX.OpinionSpy.A &#8211; Salvapantallas de MAC</b>
<p align="justify">Este malware se instala normalmente a través de aplicaciones de libre distribución como salvapantallas,  archivos de audio o conversores de vídeo. El programa de instalación de estas aplicaciones trae consigo un paquete de software espía,  para instalarse y ejecutarse con privilegios de root. OpinionSpy.A se plantea como una herramienta de investigación de mercados, no solo recoge los hábitos de navegación de los usuarios y sus preferencias, sino que también abre puertas traseras y observa un gran número de documentos que se encuentran en las unidades locales y remotas. Este troyano plantea un gran peligro para la privacidad del usuario y para la seguridad de los datos almacenados.
</p>
</li>
<li><b> Trojan.OSX.Boonana.A &#8211; El Gusano de redes sociales </b>
<p align="justify">Boonana.A es un malware multiplataforma basado en Java que se puede ejecutar en Windows, Mac OS X o Linux y que descarga software malicioso. Entre sus acciones está la de alojar un par de archivos maliciosos en la carpeta principal del usuario en una carpeta invisible llamada &#8220;<i>. Jñana</i>&#8220;. A continuación, instala un servidor de IRC local y uno web, entre otros. El malware Boonana también intenta cambiar la configuración del servidor DNS con el fin de realizar ataques de phishing.
</p>
</li>
</ul>
<p align="justify">Lo mostrado aquí es simplemente una demostración de que si que existe malware de todo tipo para sistemas Mac OS X. Actualmente este tipo de sistemas trabajan conjuntamente en redes con sistemas Windows, esto puede suponer un riesgo para la seguridad de la red, ya que existe también malware con el objetivo de infectar sistemas Mac OS X para penetrar en los sistemas Windows de la red. Por ello desde el departamento técnico de ESET en Ontinet.com, les aconsejamos aplicar los consejos de seguridad recomendados en nuestro blog o en nuestra <a href="http://www.eset.es/centro-de-alertas/consejos-seguridad" target="_blank">página web</a>, además de utilizar un software de seguridad para estar protegidos correctamente de estas y otras amenazas.
</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/01/27/top-malware-en-sistemas-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>La lista de los 50 virus más dañinos desde los 80 hasta ahora</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/12/23/la-lista-de-los-50-virus-mas-daninos-desde-los-80-hasta-ahora/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/12/23/la-lista-de-los-50-virus-mas-daninos-desde-los-80-hasta-ahora/#comments</comments>
		<pubDate>Thu, 23 Dec 2010 12:24:19 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[dañino]]></category>
		<category><![CDATA[inicios]]></category>
		<category><![CDATA[peligrosidad]]></category>
		<category><![CDATA[ranking]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3242</guid>
		<description><![CDATA[Llega el fin de año y con ello, las empresas relacionadas con la seguridad informática nos van mostrando interesantes informes anuales sobre las infecciones que más han afectado a los usuarios, el software más explotado…, en resumen, lo más destacado a nivel de seguridad del 2010. Como no, también se habla, largo y tendido, de [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Llega el fin de año y con ello, las empresas relacionadas con la seguridad informática nos van mostrando interesantes informes anuales sobre las infecciones que más han afectado a los usuarios, el software más explotado…, en resumen, lo más destacado a nivel de seguridad del 2010.
</p>
<p align="justify">Como no, también se habla, largo y tendido, de lo que nos puede deparar el año próximo. También al finalizar la primera década del 2000, nos podemos encontrar, para amenizar las navidades, curiosos rankings de todo tipo, como los mostrados en <a href="http://best.complex.com" target="_blank">best.complex.com</a>.
</p>
<p align="justify">Alejándonos un poco de este tipo de rankings y centrándonos en la seguridad, que es realmente lo que nos interesa, nos podemos topar, en esa misma página, con un interesantísimo ranking, (<b>en inglés</b>), de los 50 virus más dañinos desde 1980.
</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/images/virus.png" width="400"></center></p>
<p align="justify">A continuación, les mostramos el enlace para ver el ranking de virus más peligrosos:
</p>
<p><a href="http://best.complex.com/lists/Historys-50-Deadliest-Computer-Viruses " target="_blank">http://best.complex.com/lists/Historys-50-Deadliest-Computer-Viruses</a></p>
<p align="justify">Van ordenados por nivel de peligrosidad y se muestran desde los primeros virus para <i>Windows</i> y <i>Mac</i>, como <i>Baza</i>, <i>Score</i> y <i>MacMag</i>, pasando por los famosos <i>Michelangelo</i>, <i>Anna Kournikova</i> y <i>I Love You</i>, (que se posiciona en el número dos del ranking de virus más peligrosos). No podían faltar en la lista <i>Netsky</i>, <i>Baggle</i>, <i>Sasser</i> y <i>Mydoom</i>, que bastantes dolores de cabeza causaron a los usuarios. Por último, también aparece <i>Stuxnet</i> en la posición número 10 y, cómo no, el <i>Conficker</i> en la primera posición de este ranking.
</p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com, les aconsejamos echar un vistazo a este ranking y rememorar viejos tiempos, que tampoco fueron mejores en materia de seguridad.
</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/12/23/la-lista-de-los-50-virus-mas-daninos-desde-los-80-hasta-ahora/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El rootkit TLD3 y los sistemas de 64 Bits</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/11/05/el-rootkit-tld3-y-los-sistemas-de-64-bits/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/11/05/el-rootkit-tld3-y-los-sistemas-de-64-bits/#comments</comments>
		<pubDate>Fri, 05 Nov 2010 17:55:59 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[64Bits]]></category>
		<category><![CDATA[Alureon]]></category>
		<category><![CDATA[Olmarik]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[TLD3]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2974</guid>
		<description><![CDATA[Un tiempo después de que apareciera este rootkit llamado TLD3, cuya principal novedad consistía en que por primera vez un rootkit era capaz de afectar a sistemas operativos de 64 bits, queremos dar a conocer a nuestros usuarios más detalles sobre su funcionamiento y características, ya que estamos ante un nuevo tipo de amenaza que [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Un tiempo después de que apareciera este <a href="http://www.eset.es/centro-de-alertas/enciclopedia-virus/diccionario-amenazas/109" target="_blank">rootkit</a> llamado TLD3, cuya principal novedad consistía en que por primera vez un rootkit era capaz de afectar a sistemas operativos de 64 bits, queremos dar a conocer a nuestros usuarios más detalles sobre su funcionamiento y características, ya que estamos ante un nuevo tipo de amenaza que supone un gran reto para todas las compañías dedicadas a la seguridad informática.
</p>
<p align="justify">El rootkit TLD3 es nombrado por la mayoría de casas antivirus como Alureon o Olmarik, y se sospecha que en su creación y desarrollo han participado grupos de ciberdelincuentes muy conocidos por las empresas de seguridad.
</p>
<p align="justify">Las características principales de este rootkit son las siguientes:
</p>
<ul>
<li>
<p align="justify">Inicialmente, afecta a los recursos del driver del minipuerto \systemroot y directamente reemplaza todas las cabeceras IRP. Eventualmente, también comenzó a infectar a drivers al azar en lugar de al minipuerto al que apuntó previamente en la memoria.
</p>
</li>
<li>
<p align="justify">A continuación, se interceptan todos los procesos que se cargan en el kernel32.dll. Una vez hecho esto, la máquina puede convertirse en zombi y ser parte de una botnet.
</p>
</li>
<li>
<p align="justify">El archivo Config.ini, uno de los componentes de la infección, contiene la configuración de la botnet, los comandos a ejecutar, ID de los servidores bot y correo electrónico. Además realiza una conexión SSL con los servidores para evitar los filtros HTTP.
</p>
</li>
</ul>
<p align="justify">Disponen de más información acerca de TLD3 y cibercriminales en los siguientes enlaces:
</p>
<ul>
<li><a href="http://www.eset.com/resources/white-papers/TDL3-Analysis.pdf" target="_blank">Informe de ESET, creado por Alexandr Matrosov, (Experto en investigación de malware), y Eugene Rodionov, (Analista de Rootkits)</a>
</li>
<p></p>
<li><a href="http://www.virusbtn.com/pdf/conference_slides/2010/Johnson-VB2010.pdf" target="_blank">Conferencia presentada por Joe Jhonson, (Ingeniero en desarrollado de software de Microsoft )</a>
</li>
</ul>
<p align="justify">La novedad reside en que se creía con certeza que el núcleo de los sistemas de 64Bits era inexpugnable, creencia que el rootkit TLD se encargó de destruir.  Por ello, desde el departamento técnico de ESET en Ontinet.com, además de explicarles a groso modo el funcionamiento de este rootkit tan específico, queremos hacer hincapié en que no existe ningún sistema 100% seguro. Si los creadores de malware o grupos de cirberdelincuentes, ya sea por rentabilidad o interés, ven la  oportunidad de explotar un sistema o software específico, seguramente lo consigan. </p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/11/05/el-rootkit-tld3-y-los-sistemas-de-64-bits/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los misterios de Stuxnet</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/09/24/los-misterios-de-stuxnet/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/09/24/los-misterios-de-stuxnet/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 10:00:51 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[David Harley]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[laboratorios de ESET]]></category>
		<category><![CDATA[scada]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2688</guid>
		<description><![CDATA[El virus Stuxnet, creado específicamente para afectar al software de gestión de infraestructuras críticas aprovechando distintas vulnerabilidades, no deja de reportar noticias dado la poca información de su origen y de la finalidad de los creadores. De sus acciones y efectos hemos hablado en alguna ocasión hace varios días en nuestro blog. Muchas empresas de [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">El virus <b>Stuxnet</b>, creado específicamente para afectar al software de gestión de infraestructuras críticas aprovechando distintas vulnerabilidades, no deja de reportar noticias dado la poca información de su origen y de la finalidad de los creadores. De sus acciones y efectos hemos hablado en <a href="http://blogs.protegerse.com/laboratorio/?s=stuxnet" target="_blank">alguna ocasión</a> hace varios días en nuestro <a href="http://blogs.protegerse.com/" target="_blank">blog</a>.
</p>
<p align="justify">Muchas empresas de seguridad están analizando su código línea por línea para intentar obtener algo de información. Entre ellas se encuentra ESET, que está realizando una profunda investigación respecto a Stuxnet.</p>
<p align="justify">Muchas de las preguntas todavía se encuentran sin responder, pero por ejemplo se van conociendo detalles, tal y como comenta David Harley en su <a href="http://blog.eset.com/2010/09/23/eset-stuxnet-paper" target="_blank">blog</a>, jefe de investigadores de ESET. De esas investigaciones se sabe que alguno de los desarrolladores tiene conocimientos de <a href="http://es.wikipedia.org/wiki/SCADA" target="_blank">SCADA</a>, software de Siemens y SQL. Estos conocimientos no son los normales en hackers de alquiler contratados anteriormente, por gobiernos o grupos militares, para el llamado espionaje cibernético. </p>
<p align="justify">Otro detalle, es que uno de cada tres de los sitios SCADA afectados se encuentran en Alemania donde, a diferencia de Irán, no aparece en la telemetría de los laboratorios de ESET con un alto volumen de infecciones.</p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com les mostramos este interesante  <a href="http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf" target="_blank">informe</a> de los estudios realizados por los laboratorios de ESET sobre el virus Stuxnet, donde, además de intentar dar respuesta a algunas cuestiones interesantes, se  discuten algunas de las características de este código malicioso fascinante y variado.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/09/24/los-misterios-de-stuxnet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comparativas antivirus polémicas</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/17/comparativas-antivirus-polemicas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/17/comparativas-antivirus-polemicas/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 11:10:13 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[comparativa]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2430</guid>
		<description><![CDATA[Cada cierto tiempo, la mayoría de las empresas antivirus nos sometemos a una serie de “exámenes” realizados por empresas independientes especializadas en analizar el funcionamiento de nuestras soluciones de seguridad. En estas comparativas se evalúa la capacidad de detección de códigos maliciosos (tanto nuevos como antiguos) basándose en las opciones de detección de cada antivirus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cada cierto tiempo, la mayoría de las empresas antivirus nos sometemos a una serie de “exámenes” realizados por empresas independientes especializadas en analizar el funcionamiento de nuestras soluciones de seguridad. En estas comparativas se evalúa la <strong>capacidad de detección</strong> de códigos maliciosos (tanto nuevos como antiguos) basándose en las opciones de detección de cada antivirus (bases de firmas, heurística, análisis de comportamiento, etc.), ademas de otras opciones como la <strong>facilidad de uso</strong> o el <strong>impacto sobre el rendimiento</strong> del sistema. Existen empresas con una más que demostrada reputación realizando este tipo de tests como puedan ser <a href="http://www.virusbtn.com">Virus Bulletin</a>, <a href="http://www.av-comparatives.org/">AV-Comparatives</a> o <a href="http://www.av-test.org/">AV-Test</a>. No obstante, cada cierto tiempo aparece alguna empresa presentando su propia comparativa radicalmente diferente a las ya mencionadas.</p>
<p style="text-align: justify;">En esta ocasión, ha sido la empresa <a href="http://www.cyveillance.com/web/news/press_rel/2010/2010-08-04.asp">Cyveillance</a> la que ha presentado su <strong>polémico informe</strong> sobre la detección de malware por parte de los antivirus. Según se afirma en este informe, las empresas antivirus tan solo detectan de media un 19% del nuevo malware, subiendo ese porcentaje hasta el 61% pasado un mes. Esta tasa de detección especialmente baja puede hacer sonar las alarmas en más de un usuario preocupado por su seguridad, por lo que convendría aclarar algunos aspectos sobre cómo se ha realizado esa comparativa y porque difiere tanto de otras comparativas con mas reputación.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/comparativa/comparativa.png" alt="" /></p>
<p style="text-align: justify;">Como ya se han encargado de comentar mis compañeros <a href="http://blog.eset.com/2010/08/06/how-to-screw-up-and-skew-a-test">Randy Abrams</a> de ESET y <a href="http://www.hispasec.com/unaaldia/4312">Sergio de los Santos</a> de Hispasec, hay una serie de aspectos que no quedan del todo claros tras analizar esta comparativa:</p>
<p style="text-align: justify;">-	El primero de ellos es que el <strong>número de muestras usadas</strong> (1708) es, a todas luces, insuficiente. Hablar de esa cantidad, en un escenario en la que los laboratorios de ESET detectan una media cercana a 200.000 muestras únicas al día, es quedarse muy corto.</p>
<p style="text-align: justify;">-	La <strong>elección de las muestras</strong> también resulta polémica. Según la empresa que hizo la comparativa, para catalogar una muestra como malware, esta debía ser detectada por, al menos, 3 de los 13 motores antivirus analizados. Como bien apunta Sergio , su experiencia en el servicio Virustotal demuestra que la detección de malware “fresco” es, normalmente, menor a esos 3 motores y que, además, se produce un elevado número de falsos positivos, lo que podría llevar a catalogar como malware <strong>archivos inofensivos</strong>.</p>
<p style="text-align: justify;">-	Aunque no se indica, todo apunta a que solamente se ha usado el método de <strong>detección por firmas</strong> de virus para realizar esta comparativa. Este método que fue clave hace años, ahora es tan solo una parte más de los motores antivirus, ya que es imposible crear bases de firmas para la ingente cantidad de malware que se detecta cada día. Es por ello que los antivirus integran otros métodos como la <strong>heurística</strong> o el <strong>análisis dinámico</strong>, permitendo la detección de amenazas observando su comportamiento o analizando su código. Poner unos antivirus a intentar detectar muestras en un entorno cerrado, usando tan solo una parte de su capacidad de detección, no es representativo del entorno real que tienen los usuarios.</p>
<p style="text-align: justify;">No obstante, hay que recordar que el antivirus <strong>no es la panacea infalible</strong> que nos protege frente a cualquier amenaza. Desde el laboratorio de ESET en Ontinet.com nos gustaría recordar que un antivirus es una capa de seguridad básica y fundamental pero que ha de ser complementada con otras medidas, como puede ser la instalación y gestión de un <strong>cortafuegos</strong>, evitar usar el sistema con <strong>permisos de administrador</strong> y <strong>actualizar el sistema y las aplicaciones</strong> que usemos con los parches de seguridad. Todo eso, añadido al uso del <strong>sentido común</strong>, nos ayudará a evitar problemas de seguridad en nuestro sistema.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/17/comparativas-antivirus-polemicas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe de fraude online y casos de cibercrimen durante 2009 presentado por S21sec</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/05/13/informe-de-fraude-online-y-casos-de-cibercrimen-durante-2009-presentado-por-s21sec/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/05/13/informe-de-fraude-online-y-casos-de-cibercrimen-durante-2009-presentado-por-s21sec/#comments</comments>
		<pubDate>Thu, 13 May 2010 16:38:44 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Online]]></category>
		<category><![CDATA[s21sec]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1494</guid>
		<description><![CDATA[Hoy la compañía S21sec, (miembro del Consejo Nacional Consultor sobre Cyberseguridad), ha presentado un informe en el que se ofrece una visión de la evolución de los distintos tipos de fraude online y cibercrimen desde el 2005. En la realización del “Informe sobre fraude online y cibercrimen” han colaborado empresas, organizaciones e instituciones públicas, tanto [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Hoy la compañía <a href="http://www.s21sec.com/" target="_blank"><b>S21sec</b></a>, (miembro del Consejo Nacional Consultor sobre Cyberseguridad), ha presentado un informe en el que se ofrece una visión de la evolución de los distintos tipos de fraude online y cibercrimen desde el 2005. En la realización del “Informe sobre fraude online y cibercrimen” han colaborado empresas, organizaciones e instituciones públicas, tanto a nivel nacional como internacional.</p>
<p align="justify">De dicho informe cabe destacar la reducción de ataques durante 2009 respecto al año 2008, aunque dichos ataques han sido más sofisticados y por ello han generado un mayor impacto y repercusión que en 2008.</p>
<p align="justify">Al respecto de los puntos importantes tratados en el informe,  ofrecemos un pequeño resumen a continuación:</p>
<ul>
<li>
<p align="justify">Podemos ver que <b>Estados Unidos continúa ocupando el puesto número uno del ranking respecto a procedencia de los ataques</b>.</p>
</li>
<p></p>
<li>
<p align="justify">Los <b>ataques cibernéticos</b> coordinados contra objetivos de carácter religioso, político o económico son cada vez más frecuentes. Esto ha provocado que todas las Naciones tomen medidas al respecto.</p>
</li>
<p></p>
<li>
<p align="justify"><b>El fraude online desciende en España</b> por primera vez en cuatro años, aunque como comentábamos anteriormente, el impacto ahora es mayor.</p>
</li>
<p></p>
<li>
<p align="justify"><b>Durante el año 2009 se ha reducido el número total de vulnerabilidades</b> detectadas. Las más llamativas son las de los controles ActiveX de Microsoft y archivos PDF de Adobe y Acrobat Reader.</p>
</li>
<p>
</ul>
<p align="justify">Pueden leer el informe completo <a href="http://www.s21sec.com/prensa.aspx?sec=4&#038;ntc=1433#1433" target="_blank">aquí</a>.</p>
<p align="justify">Alguna de las conclusiones que se pueden obtener de este informe son, que aunque el volumen de ataques es menor, el malware es más sofisticado y produce un mayor impacto. Además, para su propagación se aprovecha de vulnerabilidades, tanto de los sistemas operativos, como de aplicaciones de uso cotidiano como Adobe. Para evitarlo en la medida de lo posible, desde el  departamento técnico de Ontinet.com, aconsejamos a los usuarios realizar las actualizaciones pertinentes en el sistema operativo y también en aplicaciones de uso cotidiano, como navegadores de Internet, Adobe, etc.</p>
<p></p>
<p>Departamento técnico de Ontinet.com</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/05/13/informe-de-fraude-online-y-casos-de-cibercrimen-durante-2009-presentado-por-s21sec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

