<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Informes</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/informes/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Comparativas antivirus polémicas</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/17/comparativas-antivirus-polemicas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/17/comparativas-antivirus-polemicas/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 11:10:13 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[comparativa]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2430</guid>
		<description><![CDATA[Cada cierto tiempo, la mayoría de las empresas antivirus nos sometemos a una serie de “exámenes” realizados por empresas independientes especializadas en analizar el funcionamiento de nuestras soluciones de seguridad. En estas comparativas se evalúa la capacidad de detección de códigos maliciosos (tanto nuevos como antiguos) basándose en las opciones de detección de cada antivirus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cada cierto tiempo, la mayoría de las empresas antivirus nos sometemos a una serie de “exámenes” realizados por empresas independientes especializadas en analizar el funcionamiento de nuestras soluciones de seguridad. En estas comparativas se evalúa la <strong>capacidad de detección</strong> de códigos maliciosos (tanto nuevos como antiguos) basándose en las opciones de detección de cada antivirus (bases de firmas, heurística, análisis de comportamiento, etc.), ademas de otras opciones como la <strong>facilidad de uso</strong> o el <strong>impacto sobre el rendimiento</strong> del sistema. Existen empresas con una más que demostrada reputación realizando este tipo de tests como puedan ser <a href="http://www.virusbtn.com">Virus Bulletin</a>, <a href="http://www.av-comparatives.org/">AV-Comparatives</a> o <a href="http://www.av-test.org/">AV-Test</a>. No obstante, cada cierto tiempo aparece alguna empresa presentando su propia comparativa radicalmente diferente a las ya mencionadas.</p>
<p style="text-align: justify;">En esta ocasión, ha sido la empresa <a href="http://www.cyveillance.com/web/news/press_rel/2010/2010-08-04.asp">Cyveillance</a> la que ha presentado su <strong>polémico informe</strong> sobre la detección de malware por parte de los antivirus. Según se afirma en este informe, las empresas antivirus tan solo detectan de media un 19% del nuevo malware, subiendo ese porcentaje hasta el 61% pasado un mes. Esta tasa de detección especialmente baja puede hacer sonar las alarmas en más de un usuario preocupado por su seguridad, por lo que convendría aclarar algunos aspectos sobre cómo se ha realizado esa comparativa y porque difiere tanto de otras comparativas con mas reputación.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/comparativa/comparativa.png" alt="" /></p>
<p style="text-align: justify;">Como ya se han encargado de comentar mis compañeros <a href="http://blog.eset.com/2010/08/06/how-to-screw-up-and-skew-a-test">Randy Abrams</a> de ESET y <a href="http://www.hispasec.com/unaaldia/4312">Sergio de los Santos</a> de Hispasec, hay una serie de aspectos que no quedan del todo claros tras analizar esta comparativa:</p>
<p style="text-align: justify;">-	El primero de ellos es que el <strong>número de muestras usadas</strong> (1708) es, a todas luces, insuficiente. Hablar de esa cantidad, en un escenario en la que los laboratorios de ESET detectan una media cercana a 200.000 muestras únicas al día, es quedarse muy corto.</p>
<p style="text-align: justify;">-	La <strong>elección de las muestras</strong> también resulta polémica. Según la empresa que hizo la comparativa, para catalogar una muestra como malware, esta debía ser detectada por, al menos, 3 de los 13 motores antivirus analizados. Como bien apunta Sergio , su experiencia en el servicio Virustotal demuestra que la detección de malware “fresco” es, normalmente, menor a esos 3 motores y que, además, se produce un elevado número de falsos positivos, lo que podría llevar a catalogar como malware <strong>archivos inofensivos</strong>.</p>
<p style="text-align: justify;">-	Aunque no se indica, todo apunta a que solamente se ha usado el método de <strong>detección por firmas</strong> de virus para realizar esta comparativa. Este método que fue clave hace años, ahora es tan solo una parte más de los motores antivirus, ya que es imposible crear bases de firmas para la ingente cantidad de malware que se detecta cada día. Es por ello que los antivirus integran otros métodos como la <strong>heurística</strong> o el <strong>análisis dinámico</strong>, permitendo la detección de amenazas observando su comportamiento o analizando su código. Poner unos antivirus a intentar detectar muestras en un entorno cerrado, usando tan solo una parte de su capacidad de detección, no es representativo del entorno real que tienen los usuarios.</p>
<p style="text-align: justify;">No obstante, hay que recordar que el antivirus <strong>no es la panacea infalible</strong> que nos protege frente a cualquier amenaza. Desde el laboratorio de ESET en Ontinet.com nos gustaría recordar que un antivirus es una capa de seguridad básica y fundamental pero que ha de ser complementada con otras medidas, como puede ser la instalación y gestión de un <strong>cortafuegos</strong>, evitar usar el sistema con <strong>permisos de administrador</strong> y <strong>actualizar el sistema y las aplicaciones</strong> que usemos con los parches de seguridad. Todo eso, añadido al uso del <strong>sentido común</strong>, nos ayudará a evitar problemas de seguridad en nuestro sistema.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/17/comparativas-antivirus-polemicas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe de fraude online y casos de cibercrimen durante 2009 presentado por S21sec</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/05/13/informe-de-fraude-online-y-casos-de-cibercrimen-durante-2009-presentado-por-s21sec/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/05/13/informe-de-fraude-online-y-casos-de-cibercrimen-durante-2009-presentado-por-s21sec/#comments</comments>
		<pubDate>Thu, 13 May 2010 16:38:44 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Online]]></category>
		<category><![CDATA[s21sec]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1494</guid>
		<description><![CDATA[Hoy la compañía S21sec, (miembro del Consejo Nacional Consultor sobre Cyberseguridad), ha presentado un informe en el que se ofrece una visión de la evolución de los distintos tipos de fraude online y cibercrimen desde el 2005. En la realización del “Informe sobre fraude online y cibercrimen” han colaborado empresas, organizaciones e instituciones públicas, tanto [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Hoy la compañía <a href="http://www.s21sec.com/" target="_blank"><b>S21sec</b></a>, (miembro del Consejo Nacional Consultor sobre Cyberseguridad), ha presentado un informe en el que se ofrece una visión de la evolución de los distintos tipos de fraude online y cibercrimen desde el 2005. En la realización del “Informe sobre fraude online y cibercrimen” han colaborado empresas, organizaciones e instituciones públicas, tanto a nivel nacional como internacional.</p>
<p align="justify">De dicho informe cabe destacar la reducción de ataques durante 2009 respecto al año 2008, aunque dichos ataques han sido más sofisticados y por ello han generado un mayor impacto y repercusión que en 2008.</p>
<p align="justify">Al respecto de los puntos importantes tratados en el informe,  ofrecemos un pequeño resumen a continuación:</p>
<ul>
<li>
<p align="justify">Podemos ver que <b>Estados Unidos continúa ocupando el puesto número uno del ranking respecto a procedencia de los ataques</b>.</p>
</li>
<p></p>
<li>
<p align="justify">Los <b>ataques cibernéticos</b> coordinados contra objetivos de carácter religioso, político o económico son cada vez más frecuentes. Esto ha provocado que todas las Naciones tomen medidas al respecto.</p>
</li>
<p></p>
<li>
<p align="justify"><b>El fraude online desciende en España</b> por primera vez en cuatro años, aunque como comentábamos anteriormente, el impacto ahora es mayor.</p>
</li>
<p></p>
<li>
<p align="justify"><b>Durante el año 2009 se ha reducido el número total de vulnerabilidades</b> detectadas. Las más llamativas son las de los controles ActiveX de Microsoft y archivos PDF de Adobe y Acrobat Reader.</p>
</li>
<p>
</ul>
<p align="justify">Pueden leer el informe completo <a href="http://www.s21sec.com/prensa.aspx?sec=4&#038;ntc=1433#1433" target="_blank">aquí</a>.</p>
<p align="justify">Alguna de las conclusiones que se pueden obtener de este informe son, que aunque el volumen de ataques es menor, el malware es más sofisticado y produce un mayor impacto. Además, para su propagación se aprovecha de vulnerabilidades, tanto de los sistemas operativos, como de aplicaciones de uso cotidiano como Adobe. Para evitarlo en la medida de lo posible, desde el  departamento técnico de Ontinet.com, aconsejamos a los usuarios realizar las actualizaciones pertinentes en el sistema operativo y también en aplicaciones de uso cotidiano, como navegadores de Internet, Adobe, etc.</p>
<p></p>
<p>Departamento técnico de Ontinet.com</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/05/13/informe-de-fraude-online-y-casos-de-cibercrimen-durante-2009-presentado-por-s21sec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tendencias en seguridad para el 2010</title>
		<link>http://blogs.protegerse.com/laboratorio/2009/12/15/790/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2009/12/15/790/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 18:01:49 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[ciber-crimen]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[fuga de datos]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[moviles]]></category>
		<category><![CDATA[previsiones]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[usuarios infectados]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=790</guid>
		<description><![CDATA[A punto de finalizar el año, son muchos los que se animan a lanzar predicciones para el año venidero. El campo de la seguridad informática no iba a ser menos así que a continuación mostramos las predicciones realizadas por los expertos de ESET Aryeh Goretsky, David Harley, Pierre-Marc Bureau y Randy Abrams Ingeniería Social: Los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A punto de finalizar el año, son muchos los que se animan a lanzar predicciones para el año venidero. El campo de la seguridad informática no iba a ser menos así que a continuación mostramos las predicciones realizadas por los expertos de ESET Aryeh Goretsky, David Harley, Pierre-Marc Bureau y Randy Abrams</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Ingeniería Social:</span></p>
<p style="text-align: justify;">Los ataques de ingeniería social continuarán en crecimiento debido al reforzamiento en la seguridad de los nuevos sistemas operativos como <a href="http://blogs.protegerse.com/laboratorio/?p=752">Windows 7</a>. Así pues, preveemos que resultará mas fácil engañar al usuario para que instale códigos maliciosos que no aprovechar vulnerabilidades en el propio SO.</p>
<p style="text-align: justify;">Aunque algunos aun opinen que la educación no sirve para prevenir los ataques realizados usando la ingeniería social, se ha demostrado que los usuarios prevenidos son menos propensos a caer en este tipo de ataques.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Aplicaciones de terceros:</span></p>
<p style="text-align: justify;">Las aplicaciones de terceros serán el principal objetivo cuando hablemos del aprovechamiento de vulnerabilidades. Con las mejoras actuales y futuras en los sistemas operativos, será mas fácil atacar a aplicaciones como <a href="http://blogs.protegerse.com/laboratorio/?p=777">navegadores</a>, <a href="http://blogs.protegerse.com/laboratorio/?p=619">aplicaciones de Adobe</a>, iTunes o <a href="http://blogs.protegerse.com/laboratorio/?p=591">clientes de mensajería instantánea</a>. Por desgracia, los usuarios seguirán prestando menos atención a la actualización de estas aplicaciones que a las del sistema operativo.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Ataques a dispositivos móviles:</span></p>
<p style="text-align: justify;">Aunque se prevé que los <a href="http://blogs.protegerse.com/laboratorio/?p=759">ataques a iPhones desbloqueados</a> se incrementarán, el número de los mismos afectados irá disminuyendo con el tiempo puesto que muchos de los usuarios instalarán aplicaciones o se darán cuenta por si mismos de la necesidad de cambiar las contraseñas por defecto. Aquellos usuarios con tarifa plana de datos serán los mas propensos a seguir expuestos a los ataques.</p>
<p style="text-align: justify;">No obstante, los ataques a los smartphones en general sufrirán un aumento mientras los desarrolladores sigan confiando en un modelo de sistema cerrado que anima el desbloqueo de los mismos. El modelo de listas blancas de aplicaciones es probable que reciba mas atención, incluso por parte de Apple.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Control de usuarios infectados:</span></p>
<p style="text-align: justify;">Los prestadores de servicios de Internet continuarán identificando a usuarios infectados y tomarán medidas para evitar, por ejemplo, el envío masivo de spam. Es muy probable que se incremente el número de usuarios que son desconectados de Internet por su propio ISP hasta que su máquina quede limpia.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Fuga/perdida de datos:</span></p>
<p style="text-align: justify;">El traslado de datos a sistemas basados “en la nube” incrementará la perdida y el robo de los mismos. Aunque los sistemas “en la nube” son relativamente recientes, el continuo almacenamiento de datos sensibles en ellos los hará cada vez mas atractivos para un atacante. Ya se ha visto como los proveedores de hosting web y los que gestionan el negocio online almacenando tarjetas de crédito han sido atacados.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Falsos antivirus:</span></p>
<p style="text-align: justify;">Aumentarán los <a href="http://blogs.protegerse.com/laboratorio/?p=773">falsos antivirus</a> que intentan estafar a un usuario para que compren su producto. La detección de falsas amenazas se verá complementada con una supuesta optimización de los recursos del sistema para hacer mas atractivo el falso programa de cara a la víctima.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Especialización del ciber-crimen:</span></p>
<p style="text-align: justify;">Observaremos como las organizaciones que crean códigos maliciosos colaborarán mas entre ellas, intercambiando datos y servicios. Por ejemplo, algunas organizaciones podrían ocuparse de la ofuscación del malware, otras de los centros de control y comunicación, otras de robo de información, etc.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Diversificación de objetivos:</span></p>
<p style="text-align: justify;">Habrá mas códigos maliciosos que intentarán afectar a otros sistemas operativos que no sean Windows, tales como GNU/Linux o MAC OS X, según vayan incrementando su cuota de mercado. Esto probablemente signifique mas malware escrito en lenguajes de programación de alto nivel (Bash, Perl, Python, etc.) que pueden ejecutarse en varios SO.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Redes sociales y privacidad:</span></p>
<p style="text-align: justify;">Las redes sociales como Facebook, LinkedIn, Twitter o la española Tuenti verán incrementados los <a href="http://blogs.protegerse.com/laboratorio/?p=684">ataques hacia las mismas</a>, tanto desde el punto de vista de la ingeniería social (engañando al usuario para que proporciones sus datos de acceso) como usando técnicas de cross-site scripting.</p>
<p style="text-align: justify;">El robo de datos desde las redes sociales seguirá incrementándose puesto que esta información puede resultar muy valiosa a la hora de preparar ataques específicos. Este es un problema de base de las redes sociales puesto que animan a sus usuarios a compartir el máximo número de datos.</p>
<p style="text-align: justify;">Asimismo, los datos que los usuarios suben a sus perfiles en las redes sociales pueden ser aprovechados por empresas comerciales que se dediquen a recopilarlos en gigantescas bases de datos y a enviar campañas de publicidad personalizada. Obviamente, está en manos del usuario el denunciar estos abusos ante la agencia de protección de datos.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Virtualización:</span></p>
<p style="text-align: justify;">Con el incremento en la virtualización de máquinas, se verán nuevos ataques destinados a aprovechar sus debilidades, aunque muchos de estos resultarán impracticables por necesitar acceso físico a la máquina que se desee atacar.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Juegos:</span></p>
<p style="text-align: justify;">Los juegos online seguirán siendo un <a href="http://blogs.protegerse.com/laboratorio/?p=97">objetivo de los ataques</a> puesto que las pertenencias virtuales de los jugadores pueden ser intercambiadas por dinero real. Asimismo, es mucho mas difícil perseguir estas actividades delictivas que el phishing tradicional.</p>
<p style="text-align: justify;">Las consolas de videojuegos también podrían verse afectadas por códigos maliciosos aunque con resultados limitados, debido sobretodo a la naturaleza cerrada de la arquitectura de su servicio de acceso a Internet.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Redes Wi-Fi:</span></p>
<p style="text-align: justify;">Las continuas investigaciones acerca de los <a href="http://blogs.protegerse.com/laboratorio/?p=32">ataques a redes inalámbricas</a> (802.11n Wi-Fi, WIMAX, conexiones de datos sobre redes móviles, etc) y la interceptación de datos que viajen usando el protocolo SSL harán mas peligroso el realizar operaciones bancarias o de compra online usando estas conexiones.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Actualizaciones y parcheo de sistemas:</span></p>
<p style="text-align: justify;">La <a href="http://blogs.protegerse.com/laboratorio/?p=786">gestión de actualizaciones</a> seguirá siendo una de las prioridades de los departamentos de informática de las empresas. Es muy probable que veamos una caída de las infecciones mediante AUTORUN.INF debido a la mejora en la gestión de esta característica incorporada en Windows 7.</p>
<p style="text-align: justify;">Como vemos, el nuevo año se presenta lleno de desafíos en lo referente a la seguridad informática por lo que recomendamos a nuestros usuarios que sigan informándose acerca de cómo prevenir las amenazas futuras.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2009/12/15/790/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España a la cabeza del ranking de ataques maliciosos en Internet.</title>
		<link>http://blogs.protegerse.com/laboratorio/2009/07/02/espana-a-la-cabeza-del-ranking-de-ataques-maliciosos-en-internet/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2009/07/02/espana-a-la-cabeza-del-ranking-de-ataques-maliciosos-en-internet/#comments</comments>
		<pubDate>Thu, 02 Jul 2009 10:52:59 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[Informes]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=646</guid>
		<description><![CDATA[Recientemente se publicó el informe del Barómetro de Internet de Interoute donde aparecían los países con mayores ataques maliciosos en Internet. En ese Ranking, España aparecía en primer lugar, seguida de Reino Unido y Alemania. Los ataques de denegación de servicio (DDoS) y las redes botnet son las principales amenazas provenientes de Internet que analiza [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recientemente se publicó el informe del <a href="http://barometer.interoute.com/barom_attacks_main.php#europe_title">Barómetro de Internet de Interoute</a> donde aparecían los países con mayores ataques maliciosos en Internet. En ese Ranking, España aparecía en primer lugar, seguida de Reino Unido y Alemania.  Los ataques de denegación de servicio (DDoS) y las redes botnet son las principales  amenazas provenientes de Internet que analiza este informe y demuestra que aun nos queda mucho trabajo por hacer para securizar nuestros sistemas.</p>
<p style="text-align: justify;">La aparición de España como primera en este ranking no nos sorprende a los que seguimos de cerca este tipo de noticias ya que, si bien los usuarios españoles hemos mejorado bastante la seguridad de nuestros sistemas en los últimos años, también es cierto que nuestra presencia en la red de redes ha experimentado un crecimiento exponencial (redes sociales, foros, descargas P2P, etc.).</p>
<p style="text-align: justify;">Si analizamos a fondo estas amenazas observaremos que todo empieza por la infección de un sistema vulnerable sin protección antivirus o con esta mal configurada. Una vez el sistema se encuentra infectado, pasará a formar parte de un botnet que empleará los recursos de esa máquina infectada para enviar spam, códigos maliciosos o ataques a máquinas criticas como son los servidores web.</p>
<p style="text-align: justify;">Es por eso que, si deseamos que los ataques provenientes desde Internet no representen la amenaza que son ahora, debemos empezar por las máquinas que usamos los usuarios para que estas no puedan ser empleadas por los creadores de malware con fines maliciosos. Tal y como se ha venido recomendando, mantener el sistema y los programas que usamos actualizados a la vez que contar con una protección antivirus eficaz es el primer paso para hacer que España abandone ese primer puesto del ranking.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2009/07/02/espana-a-la-cabeza-del-ranking-de-ataques-maliciosos-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Infectarse al navegar, sí es posible</title>
		<link>http://blogs.protegerse.com/laboratorio/2008/04/29/infectarse-al-navegar-si-es-posible/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2008/04/29/infectarse-al-navegar-si-es-posible/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 09:39:40 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Informes]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.protegerse.com/laboratorio/?p=59</guid>
		<description><![CDATA[Dos tipos de ataques están teniendo un gran auge en las últimas semanas, hablando de infectar a usuarios que naveguen por Internet o realicen búsquedas en sitios como Google. Así es como como con solo navegar por internet podemos quedar infectados mediante la ejecución de códigos javascript o iframes, alojados en servidores web comprometidos y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dos tipos de ataques están teniendo un gran auge en las últimas semanas, hablando de infectar a usuarios que naveguen por Internet o realicen búsquedas en sitios como Google. Así es como como con solo navegar por internet podemos quedar infectados mediante la ejecución de códigos javascript o iframes, alojados en servidores web comprometidos y así, redirigirnos a sitios web que intentan ejecutar un código malicioso en nuestro equipo. ¡¡Sí !! extraño pero cierto, sin descargar nada de la red, sin abrir ningún e-mail, sin ver las fotos que nos han pasado por el Messenger, simplemente con NAVEGAR.</p>
<p style="text-align: justify;">El resultado de uno de los ataques, es que las búsquedas realizadas en el famoso Google, pueden contener enlaces a sitios que han sido comprometidos por los supuestos hackers para que descarguen códigos maliciosos en nuestra maquina sin darnos cuenta de ello, para así tratar de infectarnos. Según la información que barajamos pueden ser miles los sitios web comprometidos.</p>
<p style="text-align: justify;">En la siguiente imagen podemos ver uno de los códigos ofuscados que se inyectan en las páginas web comprometidas</p>
<p style="text-align: center"><a href="img/ofuscado/ofuscado.JPG"><img src="img/ofuscado/ofuscado2.jpg" alt="" /></a></p>
<p style="text-align: justify;">Otra clase de ataque, ha comprometido a miles de sitios webs legítimos, a través de vulnerabilidades en los programas utilizados. Esto incluye los ataques a sitios con el archiconocido WordPress, etc. En los dos patrones de ataques, las páginas web afectadas, intentan explotar agujeros en el software que está desactualizado  o tiene una vulnerabilidad no descubierta por el fabricante y si lo han hecho los atacantes. Es importante tener muy en cuenta que no estamos hablando solo de los navegadores de internet (i. Explorer. Mozilla Opera) u el propio sistema operativo, sino que también afecta a software de terceros. Esto incluye, RealPlayer, Adobe Reader, Adobe Flash, QuickTime, Sun Java, iTunes, Winamp, el nuevo Safari, entre otros.</p>
<p style="text-align: justify;">Aquí es donde entra en juego el papel del webmaster o el administrador de los servidores que debe de ser consciente de que su servidor de paginas web debe de estar actualizado con todos los <a href="http://windowsupdate.com">parches de seguridad</a>, para no infectar a sus visitantes.</p>
<p style="text-align: justify;">Desde aquí nos gustaría hacer una recomendación muy simple y es no utilizar cuentas con privilegios de administrador , una practica muy extendida y que nos puede traer muchas mas penas que alegrías. Y por supuesto usar software de seguridad actualizado. Esto ya no solo se refiere a un Antivirus si no que también debemos instalar un buen cortafuegos.</p>
<p style="text-align: justify;">R.R</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2008/04/29/infectarse-al-navegar-si-es-posible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe sobre Virtumonde</title>
		<link>http://blogs.protegerse.com/laboratorio/2007/12/21/informe-sobre-virtumonde/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2007/12/21/informe-sobre-virtumonde/#comments</comments>
		<pubDate>Fri, 21 Dec 2007 10:47:27 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Educación]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Tutoriales]]></category>

		<guid isPermaLink="false">http://blog.protegerse.com/laboratorio/?p=32</guid>
		<description><![CDATA[Virtumonde es en la actualidad sinónimo de infección y muchos quebraderos de cabeza para los usuarios que deseen eliminarlo de su sistema. Este código malicioso, detectado por primera vez en octubre de 2004, se ha ido modificando constantemente desde entonces, llegando a lanzarse una gran cantidad de variantes cada día, lo cual dificulta su detección. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Virtumonde es en la actualidad sinónimo de infección y muchos quebraderos de cabeza para los usuarios que deseen eliminarlo de su sistema. Este código malicioso, detectado por primera vez en octubre de 2004, se ha ido modificando constantemente desde entonces, llegando a lanzarse una gran cantidad de variantes cada día, lo cual dificulta su detección. Asimismo, es un código malicioso de difícil eliminación ya que utiliza elaborados métodos para mantenerse activo en los sistemas infectados.</p>
<p style="text-align: justify;">No es de extrañar, pues, que sea uno de los códigos maliciosos que mas seguimiento tenga por parte de los fabricantes de software de seguridad. Buen ejemplo de esto es el documento escrito por nuestro compañero Cristian Borghello, Technical &amp; Educational Manager de ESET para Latinoamérica, donde se describe sus formas de infección y comportamiento. Además, aporta consejos a los usuarios para que eviten ser infectados por este código malicioso y, en caso de ya estarlo, como desinfectarse.</p>
<p style="text-align: justify;">Aquellos usuarios interesados en revisar esta guía pueden descargarla desde el siguiente enlace:</p>
<p><a href="http://www.eset-la.com/press/informe/virtumonde_cronica_muerte_anunciada.pdf">Análisis técnico ESET Virtumonde</a></p>
<p style="text-align: justify;">Esperamos que esta guía sea útil a todos aquellos que deseen conocer un poco mas de esta amenaza tan característica de nuestros días y esperamos poder ofrecerles nuevos informes tanto en nuestro blog como en el de nuestros compañeros de <a href="http://blogs.eset-la.com/">ESET Latinoamérica</a>.</p>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2007/12/21/informe-sobre-virtumonde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tendencias del malware 2007 &#8211; 2008</title>
		<link>http://blogs.protegerse.com/laboratorio/2007/12/19/31/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2007/12/19/31/#comments</comments>
		<pubDate>Wed, 19 Dec 2007 12:03:14 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blog.protegerse.com/laboratorio/?p=31</guid>
		<description><![CDATA[En 2007 hemos visto un auge exponencial de las botnets (redes de ordenadores controlados remotamente con fines maliciosos) y de los métodos para conseguir, mediante ingeniería social, infectar los equipos de los usuarios. Hemos visto como un vector de ataque no muy utilizado previamente se ha convertido en uno de los favoritos de los creadores [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En 2007 hemos visto un auge exponencial de las <a href="http://es.wikipedia.org/wiki/Botnet">botnets</a> (redes de ordenadores controlados remotamente con fines maliciosos) y de los métodos para conseguir, mediante ingeniería social, infectar los equipos de los usuarios. Hemos visto como un vector de ataque no muy utilizado previamente se ha convertido en uno de los favoritos de los creadores de malware. Estamos hablando del servicio de mensajería instantánea <a href="http://get.live.com/messenger/overview">Microsoft Messenger</a>. Los usuarios infectados enviaban ficheros con código malicioso a sus contactos indicándoles que eran fotos o programas divertidos o curiosos. Cada usuario infectado entraba a formar parte de una botnet e intentaba, a su vez , infectar a sus contactos del Messenger.</p>
<p style="text-align: justify;">Por otra parte los troyanos bancarios siguen su crecimiento, robando las claves de acceso a las entidades de banca electrónica, para poder después vaciar las cuentas corrientes de los usuarios. Cada vez se usan técnicas mas elaboradas aunque la ingeniería social sigue suponiendo la mayor amenaza.</p>
<p style="text-align: justify;">En otro nivel de seguridad, aquella que atañe a grandes corporaciones y gobiernos, se han producido incidentes que involucran a gobiernos como el chino o el ruso atacando a administraciones y servicios críticos de países como Alemania, Reino Unido, Estonia o Estados Unidos, entre otros. Es lo que la prensa ha llamado cyber guerra fría y que implica que algunos países estén organizando ejércitos electrónicos para probar las defensas de sus enemigos o robar información confidencial.</p>
<p style="text-align: justify;">En el año entrante preveemos que se continuará intentando infectar los ordenadores de lo usuarios para introducirlos en botnets cada vez mas grandes, aunque es muy probable que se usen nuevos vectores de ataques no usados hasta ahora. Así mismo, el fraude y las estafas electrónicas reportan grandes beneficios a los ciber delincuentes, a pesar de las medidas de seguridad emprendidas por las entidades bancarias, por lo que creemos que, lejos de desaparecer, estas actividades irán en aumento.</p>
<p>Josep Albors y Rafael Richart</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2007/12/19/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
