<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; Crimeware</title>
	<atom:link href="http://www.cavaju.com/category/crimeware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>Seguridad de la Información</description>
	<lastBuildDate>Wed, 08 Feb 2012 19:33:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ahorro de Costes en la prevención de medidas en seguridad</title>
		<link>http://www.cavaju.com/2011/08/15/ahorro-de-costes-en-la-prevencion-de-medidas-en-seguridad/</link>
		<comments>http://www.cavaju.com/2011/08/15/ahorro-de-costes-en-la-prevencion-de-medidas-en-seguridad/#comments</comments>
		<pubDate>Mon, 15 Aug 2011 14:52:20 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[Crimeware]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1359</guid>
		<description><![CDATA[El segundo estudio anual sobre el coste de los delitos Cibernéticos reveló que el coste promedio anual por los delitos informáticos efectuados mediante una muestra de referencia de varias organizaciones fue de 5,9 millones de dólares al año, con un &#8230; <a href="http://www.cavaju.com/2011/08/15/ahorro-de-costes-en-la-prevencion-de-medidas-en-seguridad/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1360" title="ponemon_study" src="http://www.cavaju.com/wp-content/uploads/2011/08/ponemon_study.jpg" alt="" width="133" height="172" />El segundo estudio anual sobre el coste de los delitos Cibernéticos reveló que el coste promedio anual por los delitos informáticos efectuados mediante una muestra de referencia de varias organizaciones fue de 5,9 millones de dólares al año, con un rango desde 1,5 hasta 36,5 millones de dólares al año por cada organización. Esto representa un aumento del 56 por ciento respecto a la media del coste reportado en el estudio inaugural publicado en julio de 2010.</p>
<p><a href="http://www.arcsight.com/library/download/first-annual-cost-of-cybercrime-study-with-ponemon-institute/">El estudio desarrollado por HP y el Ponemon Institute</a> desvela asimismo y entre otros datos de interés que aquellas organizaciones que han desplegado análisis de riesgos para la seguridad de la información y gestión de eventos experiementan un ahorro de casi el 25 por ciento, como resultado de la mayor capacidad para detectar rápidamente y contener los delitos cibernéticos. Como resultado, estas organizaciones experimentaron un precio muy inferior al de la recuperación, detección y contención que aquellas organizaciones que no han desplegado soluciones de este tipo.</p>
<p><small><em>Fuente: <a href="http://www.iso27000.es/">ISO27000</a> | <a href="http://www.hp.com/hpinfo/newsroom/press/2011/110802xa.html">HP</a></em></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2011/08/15/ahorro-de-costes-en-la-prevencion-de-medidas-en-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crimeware-as-a-Service: un modelo delictivo en aumento</title>
		<link>http://www.cavaju.com/2010/01/13/crimeware-as-a-service-un-modelo-delictivo-en-aumento/</link>
		<comments>http://www.cavaju.com/2010/01/13/crimeware-as-a-service-un-modelo-delictivo-en-aumento/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 16:12:05 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[ESET]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=890</guid>
		<description><![CDATA[Crimeware-as-a-Service (Crimeware como un Servicio), también conocido por su acrónimo CaaS, es un modelo delictivo utilizado con fines de lucro y que centra sus objetivos en el empleo del concepto Cloud Computing. Dentro de este modelo delictivo interactúan de forma &#8230; <a href="http://www.cavaju.com/2010/01/13/crimeware-as-a-service-un-modelo-delictivo-en-aumento/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>Crimeware-as-a-Service</strong> (<a href="http://www.eset-la.com/centro-amenazas/2263-crimeware-as-a-service-industria-delictiva" target="_blank">Crimeware como un Servicio</a>), también conocido por su acrónimo CaaS, es un modelo delictivo utilizado con fines de lucro y que centra sus objetivos en el empleo del concepto <a href="http://es.wikipedia.org/wiki/Computaci%C3%B3n_en_nube" target="_blank">Cloud Computing</a>.</p>
<p>Dentro de este modelo delictivo interactúan de forma activa diferentes socios de negocio y afiliados donde cada uno retroalimenta el circuito delictivo a través de acciones fraudulenta y utilizando Internet como infraestructura.</p>
<p>Un ejemplo concreto de este modelo de negocio delictivo lo vivimos diariamente con las botnets. Es decir, en primera instancia, el botmaster monta su “negocio” ofreciendo diferentes alternativas. Los consumidores de esos “servicios” son otros personajes del mundo delictivo que alimentan sus ganancias, y las del botmaster, a través de otras acciones maliciosas: envío de spam, phishing, propagación de códigos maliciosos, entre muchos otros.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-891" title="crimeware" src="http://www.cavaju.com/wp-content/uploads/2010/01/crimeware.gif" alt="" width="500" height="378" /></p>
<p>Como apreciamos en la imagen, la estructura global del negocio fraudulento permite la interacción de diferentes células donde cada una de ellas puede estar conformada por uno o varios delincuentes que son, en definitiva, quienes día a día intentan hacer de nuestros equipos un recurso que permita aumentar sus ganancias económicas.</p>
<p>En consecuencia, este ejemplo es sólo uno de los modelos delictivos de la actualidad, pero suficiente para tener una idea del verdadero y potencial problema que puede originar este tipo de amenazas, sobre todo cuando sin lugar a dudas las compañías son más dependientes de las tecnologías informáticas y exponen hacia “afuera” información con algún nivel de criticidad.</p>
<p>Si pretendemos mitigar de forma eficiente los problemas de seguridad generados por malware en la compañía, es fundamental ser proactivos, implementando soluciones altamente reconocidas en el mercado como los <a href="http://www.inforc.ec/nod32.htm">productos de ESET</a>, que ofrecen la confianza que se necesita para garantizar un nivel de seguridad adecuado y de acuerdo a las políticas de seguridad definidas por la alta gerencia.</p>
<p><strong>Jorge Mieres</strong><br />
Analista de Seguridad de ESET<br />
<a href="http://blogs.eset-la.com/laboratorio/" target="_blank"> Blog Laboratorio</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/01/13/crimeware-as-a-service-un-modelo-delictivo-en-aumento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET presenta “Tendencias 2010: la madurez del crimeware”</title>
		<link>http://www.cavaju.com/2009/12/15/eset-presenta-%e2%80%9ctendencias-2010-la-madurez-del-crimeware%e2%80%9d/</link>
		<comments>http://www.cavaju.com/2009/12/15/eset-presenta-%e2%80%9ctendencias-2010-la-madurez-del-crimeware%e2%80%9d/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 22:50:57 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[ESET]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=821</guid>
		<description><![CDATA[En materia de códigos maliciosos, el crimeware será el vector de ataque sobresaliente durante el año próximo. La tendencia de los ciberatacantes a monetizar su tarea ha encontrado en el cibercrimen un aliado, motivo por el cual se verá un &#8230; <a href="http://www.cavaju.com/2009/12/15/eset-presenta-%e2%80%9ctendencias-2010-la-madurez-del-crimeware%e2%80%9d/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-822" title="logo-eset" src="http://www.cavaju.com/wp-content/uploads/2009/12/logo-eset.jpg" alt="logo-eset" width="140" height="70" />En materia de códigos maliciosos, <a href="http://www.cavaju.com/category/crimeware/" target="_blank">el crimeware</a> será el vector de ataque sobresaliente durante el año próximo. La tendencia de los ciberatacantes a monetizar su tarea ha encontrado en el cibercrimen un aliado, motivo por el cual se verá un claro aumento en los códigos maliciosos creados con fines económicos y financieros, según la compañía de seguridad informática ESET.</p>
<p>En el informe “<a href="http://www.eset-la.com/centro-amenazas/2256-tendencias-eset-malware-2010" target="_blank">Tendencias 2010: la madurez del crimeware</a>” los especialistas de <a href="http://www.eset-la.com/" target="_blank">ESET Latinoamérica</a> describen las principales orientaciones para el año próximo en materia de códigos maliciosos y seguridad informática. Entre las principales, se pueden mencionar:</p>
<p><strong>• Utilización de Internet como plataforma de infección</strong><br />
En el informe <strong>“Tendencias 2009: Internet como plataforma de infección”</strong>, ESET anunció el creciente aprovechamiento de la web por parte de los creadores de malware a causa del incremento en la masividad de uso de los recursos de Internet y de su adaptación a plataformas móviles. Para el año próximo, se espera que la orientación anunciada en la edición anterior se acentúe y expanda su desarrollo.</p>
<p>Internet también será aprovechada por los cibercriminales para controlar y administrar sus organizaciones.</p>
<ul>
<li>La utilización de sitios benignos como medio para la propagación continuará siendo una vía de ataque efectiva para los creadores de malware, dados los bajos niveles de seguridad que presentan en su mayoría.</li>
<li>Las redes sociales también constituirán un medio preferido para la propagación de malware por parte de los ciberatacantes.</li>
<li>El abuso de publicidad con contenidos maliciosos será tendencia durante el próximo año.</li>
</ul>
<p><strong>• Desarrollo y profesionalización del crimeware</strong><br />
Se denomina crimeware a cualquier tipo de malware que ha sido diseñado y desarrollado para perpetrar un crimen del tipo financiero o económico. Durante el 2010, es de esperarse que aumente la cantidad de códigos maliciosos de este tipo, tanto en cantidad como en proporción respecto al total de malware existente.</p>
<ul>
<li>El número de redes botnets, como así también la actividad de éstas y la cantidad de acciones maliciosas ejecutadas desde los equipos infectados, continuará en aumento durante el año próximo. Estas redes permiten el control remoto de sistemas infectados y, por medio de éstos, la realización de diversas acciones maliciosas en forma masiva y anónima.</li>
<li>El malware, como parte del escenario de cibercrimen, se verá también involucrado en las redes de negocios que trabajan de forma conjunta en la propagación y distribución de amenazas y delitos informáticos.</li>
<li>Como consecuencia del crimeware y los réditos económicos que obtienen los creadores de malware, se verá con mayor frecuencia durante el 2010 la aparición de códigos maliciosos desarrollados en América Latina y apuntados directamente a víctimas hispanoparlantes y de los países de la región.</li>
<li>Las amenazas orientadas a CIOs, CSOs, gerentes, directores, dueños o cualquier otro alto cargo en empresas, tienen como claro objetivo la obtención de dinero. El envío de mensajes de correo específicos a ciertos integrantes de compañías es una amenaza a la que deberán estar atentas las empresas.</li>
</ul>
<p><strong>• La ingeniería social o el aprovechamiento del eslabón humano</strong><br />
En el empleo de técnicas de Ingeniería Social, uno de los aspectos primordiales es captar la atención de quien está frente a la computadora. En línea con esto, se espera que durante el 2010 se mantenga la propagación de amenazas en fechas especiales (día de San Valentín, Halloween) y fechas patrias (como el Día de la Independencia). Asimismo, el malware aprovechará temáticas en auge para encubrir sus verdaderos objetivos, como la crisis económica o el Mundial de Fútbol 2010.</p>
<p><strong>• Desarrollo de malware para nuevas plataformas de ataque</strong><br />
Una de las principales tendencias para el año 2010 estará constituida por la creación de códigos maliciosos para plataformas que, a pesar de contar con algunos ejemplares de malware hace años, comenzarán a ser utilizadas con mayor frecuencia en búsqueda de víctimas.<br />
Este es el caso del desarrollo de amenazas informáticas para Windows 7, que se estima será lento pero irá en aumento a medida que el número de usuarios se incremente, y dispositivos móviles de alta gama- como Smartphones y Pocket PC’s. Además, las plataformas distintas a Microsoft Windows, particularmente Mac OS X y Linux, se verán afectadas por nuevas variantes de códigos maliciosos.</p>
<p><a href="http://www.eset-la.com/press/informe/tendencias_2010.pdf" target="_blank">Descargar el informe completo</a> (PDF 213KB).</p>
<p><strong>Relacionado</strong>.<br />
<a href="http://blogs.eset-la.com/laboratorio/2009/12/22/que-pasara-seguridad-durante-2010/" target="_blank"> ¿Qué pasará en materia de seguridad durante 2010?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/15/eset-presenta-%e2%80%9ctendencias-2010-la-madurez-del-crimeware%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Zeus, el kit de herramientas crimeware [Video]</title>
		<link>http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/</link>
		<comments>http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 13:10:53 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=727</guid>
		<description><![CDATA[El kit de herramientas crimeware Zeus es uno de los favoritos entre los piratas informáticos maliciosos debido a su flexibilidad, características avanzadas y facilidad de uso. En este video creado por Symantec vemos una demostración de cómo Zeus mediante la &#8230; <a href="http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El kit de herramientas crimeware Zeus es uno de los favoritos entre los piratas informáticos maliciosos debido a su flexibilidad, características avanzadas y facilidad de uso.</p>
<p>En este video creado por Symantec vemos una demostración de cómo Zeus mediante la creación de un archivo malicioso es utilizado para infectar a las víctimas. Una vez que se infecta una víctima, estará bajo el control total del hacker. El hacker puede ahora ejecutar comandos arbitrarios, cargar y ejecutar archivos ejecutables, controlar las pulsaciones de teclado e incluso ver el usuario remotamente a través de escritorio remoto, entre otras características.</p>
<p><strong>Recomendado ver todo el video.</strong></p>
<p style="text-align: center;">[youtube]http://www.youtube.com/watch?v=CzdBCDPETxk[/youtube]</p>
<p>Fuente: <a href="http://www.symantec.com/connect/blogs/zeus-king-underground-crimeware-toolkits" target="_blank">Peter Coogan</a> (Symantec) I Referencia: <a href="http://securitytube.net/" target="_blank">SecurityTube</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe de ESET: &#8220;Crimeware: el crimen del Siglo XXI&#8221;</title>
		<link>http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/</link>
		<comments>http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 22:05:17 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=679</guid>
		<description><![CDATA[ESET nos presenta el informe “Crimeware, el crimen del Siglo XXI”, un completo reporte sobre la historia, evolución y actualidad del crimeware que incluye información acerca de las elevadas tasas de ganancias de sus perpetradores, las dificultades de la legislación &#8230; <a href="http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://eset-la.com/" target="_blank"><img class="alignleft size-full wp-image-680" title="eset" src="http://www.cavaju.com/wp-content/uploads/2009/09/eset.jpg" alt="eset" width="150" height="112" />ESET</a> nos presenta el informe “<strong>Crimeware, el crimen del Siglo XXI</strong>”, un completo reporte sobre la historia, evolución y actualidad del crimeware que incluye información acerca de las elevadas tasas de ganancias de sus perpetradores, las dificultades de la legislación mundial para frenar la actividad delictiva y aportes al debate acerca de su prevención y erradicación.</p>
<p>El  crimeware  es definido como cualquier tipo de malware que ha sido diseñado y desarrollado para perpetrar un crimen del tipo financiero o económico.</p>
<p>Originalmente, el crimeware abarcaba dos acciones principales: el robo de credenciales en línea, es decir, de cualquier dato que pueda ser utilizado para identificar a un usuario; y la realización de transacciones comerciales o financieras no autorizadas, robos, estafas, fraudes o timos financieros llevados a cabo con los datos obtenidos. En la actualidad, sin embargo, esta definición engloba además a todos los procedimientos que sirven de objetivo y plataforma para soportar esas acciones delictivas.</p>
<p><a href="http://www.eset-la.com/press/informe/crimeware_crimen_siglo_xxi.pdf" target="_blank">Descargar el Informe </a>“<strong>Crimeware, el crimen del Siglo XXI</strong>” (Archivo PDF, 609 Kb)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

