Páginas

Mostrando entradas con la etiqueta Troyano. Mostrar todas las entradas
Mostrando entradas con la etiqueta Troyano. Mostrar todas las entradas

martes, 10 de abril de 2012

El troyano que ya atacó medio millón de Macs

Apple lanzó dos parches de seguridad para detener al Fakeflash. Los piratas lo disfrazan tras una actualización del Adobe Flash video. Expertos lo califican como "el embate de mayor escala" a la empresa.


Investigadores de seguridad de la empresa descubrieron un nuevo troyano informático que ya infectó a más de 600 mil Macintosh. Ante la proliferación de ese virus, Apple generó dos parches de seguridad y animó a los usuarios de Mac a ejecutar sus actualizaciones de software.

El programa ataca a los ordenadores de dos maneras diferentes. En algunos casos, los usuarios reciben un mensaje "pop-up" que pretende ser de Adobe Flash, solicitando instalar una actualización y escribir su contraseña. De ahí que el nombre del troyano sea Fakeflash (en español significa "Flash Falso").

En la mayoría de los casos, los atacantes parecen haberse aprovechado de una laguna en el software de Java que descarga automáticamente el malware en los equipos de las víctimas sin ninguna ayuda.

"Este es el ataque de mayor escala en Mac OS X hasta la fecha", declaró Roel Schouwenberg, un investigador senior de Kaspersky Lab, una empresa de software antivirus que ha analizado el malware. "Y es mucho más sofisticado", agregó.


Fuente: Emol.com

miércoles, 22 de febrero de 2012

Millones podrían quedarse sin Internet

El FBI apagará una serie de servidores empleados por criminales cibernéticos, lo cual podría afectar las conexiones de otros usuarios con ordenadores infectados por un troyano.


El FBI desmanteló, en noviembre de 2011, una organización criminal que logró secuestrar millones de ordenadores alrededor del mundo gracias al troyano DNSChanger.

El 8 de marzo, la agencia estadounidense dará de baja los servidores empleados por los hackers, lo que abrirá la posibilidad de que millones de usuarios se queden sin poder acceder a la red.

Es que DNSChanger modifica la configuración DNS en los ordenadores, lo cual afectaría a los internautas una vez que el FBI cierre los servidores comprometidos.

DNS (Sistema de Nombres de Dominio) es el servicio que convierte los nombres de dominio en direcciones IP numéricas, identificadores que las computadoras usan para comunicarse entre ellas por la red.

Al modificar esos datos, el ordenador infectada por DNSChanger lleva al usuario a un sitio fraudulento en lugar de a uno legítimo.

La normalidad que hoy experimentan estos ordenadores es gracias a que las autoridades mantienen la actividad controlada, algo que dejará de suceder una vez que los servidores relacionados con el virus sean dados de baja.

Si bien el troyano es detectado por la mayoría de los antivirus, los cambios provocados en la conexión a Internet permanecen y es necesario reconfigurarla.

"No es suficiente con acabar por completo con el malware, pues sus efectos permanecen una vez eliminado", explicó el responsable de G Data SecurityLabs, Ralf Benzmüller.

"En caso de infección, el usuario debería comprobar la configuración de Internet así como la del router y deshacer los cambios realizados por el troyano. Esto asegurará una conexión a Internet sin problemas después del 8 de marzo", agregó.

Soluciones

El primer paso que debería tomar el usuario es escanear con un antivirus su equipo.

Por otro lado, distintos organismos y empresas dieron a conocer herramientas de seguridad para que los internautas puedan saber si sus equipos están o no afectados y, por ende, si corren riesgos de quedarse sin conexión en marzo.

El Instituto Nacional de Tecnologías de Comunicación español recomendó visitar la web www.dnschanger.eu. El mismo FBI posee una herramienta para conocer si el equipo del usuario está afectado.

También se puede visitar la solución establecida por la Oficina de Seguridad del Internauta haciendo click aquí. O recurrir a DCWG.