El programa nocivo más codicioso para bancos
Este mes, Trojan-Spy.Win32.Bzub.cqz puso fin a la tiranía de la familia Banker y se coronó rey de esta categoría. Bzub ataca a los clientes de 34 bancos diferentes.
El programa nocivo más codicioso para sistemas de dinero electrónico
Trojan.Win32.Agent.afhy es el líder de esta categoría y se mantiene en la cima atacando a los clientes de 4 diferentes sistemas de pago electrónico.
El programa nocivo más codicioso para sistemas de tarjetas de crédito
La familia Agent no se deja vencer: este mes, Trojan.Win32.Agent.agyz obtuvo el título de esta categoría por tratar de robar los datos de 5 sistemas de tarjetas de crédito.
El programa nocivo más empaquetado
La conocida familia Hupigon, que suele deleitarnos con su presencia en esta categoría, vuelve a aparecer en nuestro Bestiario Virtual. Esta vez, Backdoor.Win32.Hupigon.btl es quien se lleva el título por estar empaquetado sucesivamente por 8 diferentes programas de compresión.
El programa nocivo de menor tamaño
Aunque pesa sólo 20 bytes, Trojan.BAT.Killall.an puede borrar todos los archivos del disco.
El programa nocivo de mayor tamaño
La dieta de Trojan.Win32.Haradong no duró mucho tiempo. Este mes, la modificación .ga de este troyano, que pesa 200MB, ganó un puesto en nuestro Bestiario Virtual.
La vulnerabilidad más aprovechada de Internet
En octubre, Exploit.SWF.Downloader.hn fue el responsable del 2,3% de todo el contenido nocivo detectado en la red.
El programa nocivo más difundido en Internet
Este mes, Trojan-Downloader.Win32.IstBar.cx fue el programa nocivo más común en Internet, constituyendo nada menos que el 2,1% de todo el contenido nocivo detectado.
La familia de troyanos más propagada
La familia Hupigon no deja de crecer. Este mes, Backdoor.Win32.Hupigon vuelve a aparecer en esta categoría. Pero no viene solo: trae consigo 3.891 nuevas modificaciones.
La familia de virus y gusanos más propagada
Nadie logra robar la corona de Worm.Win32.AutoRun, que se mantuvo a la cabeza de esta categoría durante el mes de octubre.
Y para ello no debe esforzarse mucho: este mes, el gusano procreó 651 nuevas modificaciones, poco menos que las 655 de septiembre.
Fuente: Kaspersky Lab
Filed under kaspersky, seguridad, virus by on Nov 28th, 2008. Comment.
La consultora Ernst & Young ha publicado los resultados de la Encuesta Global de Seguridad de la Información (Global Information Security Survey) en su undécima edición, en la que se ofrece una mirada al actual estado de la seguridad de la información y ofrece recomendaciones para la mejora de cara al futuro.
La encuesta se realizó entre junio y agosto de este año, entre 1.400 organizaciones de más de 50 países de todo el mundo. Entre los resultados a destacar cabe mencionar la cada vez mayor preocupación por el impacto que puede tener un incidente de seguridad en la reputación e imagen de marca. Un 85% de los encuestados reseñaron los daños a la reputación y la marca como la consecuencia más importante ante un ataque, frente al 72% que destacó la pérdida de ingresos. Otras consecuencias preocupan aun menos, como las sanciones (68%) o acciones legales (un 65%).
Otro dato a reseñar, es que a pesar de la crisis las empresas parecen conscientes de la importancia de la seguridad de la información y tan solo un 5% de los encuestados dicen que reducirán su presupuesto para esta materia en el año que viene. Incluso, la mitad afirman que aumentarán su gasto en seguridad informática (mientras que un 45% dicen que la mantendrán). Ernst & Young concluye que las organizaciones reconocen que efectuar recortes en materia de seguridad podría tener un efecto contrario, además de que una gran mayoría considera que las amenazas y los ataques aumentarán durante la época de crisis.
Según revela la encuesta el uso de terceras empresas, y externalización de trabajos de seguridad de la información va en aumento, especialmente para la realización de trabajos de auditorías de seguridad (60%) y tests de penetración (59%). Además, se espera que estas dos actividades sufran incrementos significativos, de un 15% y un 18% respectivamente, de compañías que subcontratan este tipo de servicios.
El estudio se compone de diez puntos o aspectos sobre los que desglosa la información:
- La protección de la reputación y la marca se ha convertido en un importante motor para la seguridad de la información.
- A pesar de las presiones económicas, las organizaciones siguen invirtiendo en seguridad de la información.
- Los estándares internacionales de seguridad de la información están adquiriendo una mayor aceptación y aprobación.
- Muchas organizaciones siguen luchando para lograr una visión estratégica de la seguridad de la información.
- Ahora la privacidad es una prioridad, pero las acciones se quedan cortas.
- Las personas siguen siendo el eslabón más débil en la seguridad de la información.
- Los riesgos del crecimiento de subcontratas no se están corrigiendo.
- La continuidad del negocio sigue dependiendo de tecnología de la información.
- La mayoría de las organizaciones no están dispuestas a externalizar actividades claves de seguridad de la información.
- Pocas empresas cubren los riesgos de seguridad de la información con seguros.
El informe puede descargarse desde aquí (archivo PDF 24MB)
Fuente: Hispasec Sistemas
Filed under seguridad by on Nov 25th, 2008. Comment.
No lo había visto anteriormente en algún otro país (puedo estar equivocado), pero en todo caso, la firma del primer decreto presidencial de forma electrónica , merece un reconocimiento especial por el éxito que en materia de tecnología va adquiriendo la actual administración gubernamental, se necesita de voluntad y dedicación para implementar métodos realmente funcionales, económicos y sobre todo seguros.
Cabe recordar que la firma electrónica en el Ecuador tiene la misma validez legal que la firma manuscrita y lo más importante es que se encuentra amparada por la ley de comercio electrónico .
Esperemos que los diferentes blogs tecnológicos ecuatorianos nos detallen más a fondo el tema, igualmente la página web de la Subsecretaría de Informatica del Ecuador, institución que ha sido la encargada de la implementación, nos provea mayor información sobre la cobertura y los plazos para la aplicación en los diferentes organismos públicos.
En hora buena!.
Filed under ecuador by on Nov 22nd, 2008. Comment.
Están disponibles para su descarga las presentaciones del InfoSecurity Quito 2008, efectuado el pasado martes 11 de noviembre en el Hotel Marriot.
Puedes descargarlas desde aquí, son archivos comprimidos (Rar)
DIGIWARE “Administración, Infraestructura de seguridad…“
ISACA “19 Preguntasy Acciones para Seguridad de la Información“
UTPL “Tecnología Honeypot“
APC “Seguridad Física“
GLOBAL CROSSING “Amenazas y riesgos de seguridad en el mundo empresarial“
GMS “El Papel del CEO y el CIO en la Seguridad Informática“
ORACLE “Evolución de la Seguridad IT“
SYMANTEC “Data Loss Prevention“
TIPPING POINT “Cómo controlar ataques y accessos no autorizados con herramientas de IPS Y NAC.”
ESDINÁMICO “Cómo aplicar firmas electrónicas en su negocio y ahorrar miles de dólares por año“
Filed under presentaciones, seguridad, seminarios by on Nov 21st, 2008. 1 Comment.
El otro día mientras se desarrollaba el InfoSecurity Quito 2008, tuve la agradable visita de Palulo e iPab, los duros del blogger y de las MAC en el Ecuador, así que gracias a ellos por la entrevista, son todo unos personajes en la blogósfera ecuatoriana.
La emoción por ser entrevistado me hizo perder la cuenta sobre la cantidad de eventos InfoSecurity que I-SEC ha realizado en el país, mencioné seis, cuando en realidad son cinco, así que mil disculpas a todos los que escuchan el famoso “pandacast”.
Es un podcast muy divertido, les dejo el link para lo escuchen:
Pandacast #1.
Filed under ecuador by on Nov 17th, 2008. 1 Comment.
Bueno, quizás el título de este post diga mucho más que este breve comentario que hoy trataré, pero las noticias relacionadas a las múltiples estafas de las que han sido víctimas miles de personas del vecino país de Colombia y anteriormente en nuestro país, llevan a la reflexión lo que realmente sucede en este aspecto.
Varias veces el tema del Scam y Fraude Nigeriano es tratado en el área de la seguridad de la información, por lo tanto leer mensajes cuyos contenidos son ofertas de trabajos, premios, millones de dinero por retirar, etc, etc, es de lo más común, ahora, simplificando la operación de una “pirámide” en la web sería así:
En nuestro buzón de e-mail encontramos un mensaje similar a este:
HOLA AMIGO (A):
ESTE INGENIOSO CORREO TE DEMOSTRARÁ LA MANERA MÁS BRILLANTE DE CONSEGUIR DINERO HONESTO Y DE FORMA LEGAL. POR FAVOR CREA EN ESTE MEDIO QUE LE MOSTRAMOS PUESTO QUE ES UN CÁLCULO MATEMÁTICO EXACTO COMO VA A PODER LEER, NO HAY TRUCOS NI ESTAFAS COMO SE LE DICE UNA Y OTRA VEZ A LO LARGO DEL EMAIL.
SOLO DEBE SER SINCERO Y NO QUERER ROBAR A LOS DEMÁS. YO NO LO CREÍA PERO ME CONVENCÍ, LEE Y COMPRENDERÁS.INVIERTE CINCO MINUTOS DE TU TIEMPO Y VERÁS QUE ESTO REALMENTE FUNCIONA.
MENSAJE ORIGINAL:
Esto es lo que le pasó a un amigo, días atrás, mientras navegaba por estas paginas de noticias, así mismo como usted lo esta haciendo ahora, se me apareció un articulo similar a este que decía: “Usted puede ganar miles de dólares en pocas semanas con una inversión de US $ 6 dólares o euros (seis dólares o seis euros )”, Enseguida pensé: “OH, no, otra estafa más?”, pero como la mayoría de nosotros, la curiosidad pudo más y seguí leyendo y seguía diciendo:” Usted enviará US $1.-(un dólar) o 1 EURO a cada uno de los 6 nombres y direcciones mencionados en este articulo, entonces usted anote su nombre y dirección al final de la lista reemplazando al numero #6 , y envíe o ponga este articulo a por lo menos 200 NEWS GROUPS, FOROS, CLASIFICADOS, ANUNCIOS, AVISOS ETC, (hay miles de estos en todo el mundo y muy fácil de enviar enseguida te explico).
Nota: Si te encuentras en otro país, debes cambiar tu moneda nacional a dólares o euros, pues en todos los países cambian y es más fácil para todos. No existe ningún truco, la diferencia de este sistema con otros, es que usted tiene una lista de 6 en vez de 5, esto al final reporta un promedio de ganancia aproximadamente 15 veces mayor!!!!!
Después de pensarlo una y otra vez y decidí probarlo, pensé que lo único que podría perder era 6 estampillas y US $6 dólares o euros (lo que yo pensé es muy poco) y que lo tomaría como inversión, verdad. Después de todo, las inversiones también implican riesgos y algunas de muchos miles de dólares.
Como probablemente muchos de nosotros estaba un poco preocupado por la legalidad de todo esto. Entonces un amigo que ya había consultado al Correo Central me confirmó que en realidad era legal! Me quedé asombrado y de inmediato invertí mis US$6 dólares… IMAGÍNENSE QUE!!!!… a los pocos días Después, empecé a recibir DINERO por correo!
El nos dice su testimonio:
Estaba feliz, como niño con juguete nuevo, y muy sorprendido!!!! Y pensaba que esto se acabaría en pocos días más y me traté de olvidar del tema, en todo caso ya había recuperado la inversión, pero el dinero seguía llegando. En mi primera semana hice entre US $20 y US $30 dólares. Para el final de la segunda semana había hecho un total de US $1.000 (mil dólares)!!!!!! No lo PODÍA CREER!; en la tercera semana $10.000 (diez mil) y todavía seguían llegando más!; en mi cuarta semana tenía un total de $41.000.- dólares y esto sigue llegando más rápidamente (en mi casa ,se la pasan abriendo sobres y yo consiguiendo NEWSGROUP”. ESTO SE PUSO SERIO). Todo esto valió la pena, la inversión de US $6 dólares y 6 estampillas, dio sus frutos, y pensar que muchos gastan más de US $6 dólares semanales en sorteos y lotería, y no pasa nada y así salí de mis deudas y pude recuperarme financieramente.AHORA PERMÍTANME EXPLICARLES COMO FUNCIONA ESTO Y LO MAS IMPORTANTE……… EL PORQUE FUNCIONA EXCELENTEMENTE Usted asegúrese de no perder esta información: puede imprimir este artículo AHORA, o guardarlo en su computadora para sacar toda la información a medida que lo requiera.
El proceso es muy fácil y consiste en 3 (tres) pasos sencillos:PASO Nº 1: Obtenga 6 hojas de papel y escriba en cada una de ellas “FAVOR DE INCLUIRME EN SU LISTA DE CORRESPONDENCIA O E-MAIL” Luego, en la misma hoja escribe también tu nombre, dirección y correo electrónico (e-mail) —-
OJO que esto es lo que hace LEGAL al sistema puesto que se está pagando por el servicio de ser incluido en una lista de correo.
Ahora consiga 6 billetes de US $1 (un dólar) o 1 EURO e introduzca cada dólar o euro en un sobre con la hoja, de tal forma que al envolver el billete con la hoja, no se vea a través del sobre! Es mejor que el papel sea de color oscuro para prevenir los robos de correspondencia. ?????? ESO ES IMPORTANTE!!!!! De otra manera la gente que trabaja en el correo podría detectar que se trata de dinero y quedarse con los miles de sobres que te van llegando; de manera que se recomienda envolver todo, adicionalmente, en un papel de color, oscuro o de carbón para que no se vea a través del sobre!.
Lo que estás haciendo es crear un servicio y como tal, lo hace COMPLETAMENTE LEGAL. A partir de ahora no estas mandándole UN EURO o un DOLAR a alguna persona sin ningún motivo, estás pagando UN EURO o UN DOLAR por un legítimo servicio.Enviar los 6 sobres a las siguientes direcciones:
1)-Eduardo Peña Morales
Pasaje Uno n° 935 C.P. 653-0029
Quilpue, Chile
2)- Alfonso Bahena Cuevas
Fernando Amilpa 8 Col Francisco Villa
Acayucan, Veracruz. México
CP 96020
3)- Francisco Reyes O.
Villa Los Robles, Pasaje Los Almendros N? 1028, Comuna Molina, VII
Región, Chile.
CP 3380000
4)- Orlando Bolaños Herrera
Apartado Postal 02, El Roble, Puntarenas.
5.401 Costa Rica.
5)- Erick Reyes C.
Roma 117 Rancho la Colonia
42083 Pachuca, Hgo., Mexico.
6)- – Jesús González Chiroles
Calle 220 e/73 y 75 #7308, La Lisa, Cuidad Habana,
Cuba. CP.13549PASO Nº 2: Ahora elimine el numero #1 de lista de arriba y mueva los otros nombres un numero para arriba ( el #6 se convierte en el #5, y el # 5 se convierte en el #4, etc…) y agregue su NOMBRE Y SU Dirección como el #6 de la lista.
Paso Nº 3: Cambie todo lo que crea conveniente de este articulo, pero trate de mantenerlo lo más cercano posible al original. Ahora ponga su artículo en 200 NEWSGROUP, AVISOS, CLASIFICADOS, ANUNCIOS ETC., o mas (existen más de 24.000.000 newsgroups), pero cuanto mas ponga, más dinero le llegar?!!!
Aquí van algunas indicaciones de cómo introducirse a los newsgroups:COMO MANEJAR LOS “NEWSGROUPS”:
N°1.-Usted no necesita redactar toda esta carta para hacer la suya propia. Solamente cópiela y guárdela en su computadora.
N°2.-Abra un archivo nuevo “notepad” o “word”. Ahora tendrá esta carta en su computadora y podrá agregar su nombre en el lugar #6 de la lista siguiendo las instrucciones de más arriba.
N°3.- Grabe esta carta en su nuevo archivo y cada vez que quiera cambiar algo, lo podrá hacer sin problemas.——————————————————————
PARA LOS QUE USAN INTERNET EXPLORER.
N°4.- Vaya a newsgroups y seleccione “post an article” o “escribir nuevo
mensaje/discusión”.
N°5.- Cargue el articulo.
N°6.- Marque el contenido completo del txt file y copie usando la misma técnica anterior. Regrese a newsgroup “TO NEWS” y usted está creando y empastando esta carta dentro de su programa o “posting”
N°7.- Presione el botón “post”.PARA LOS QUE MANEJAN NETSCAPE. (A partir del paso No. 4.)
N°4. Dentro del programa Netscape, vaya a la ventana titulada “Window” y seleccione NetscapeNews”.
Entonces elija del menú “Options”, seleccione “Show all Newsgroups” Enseguida aparecerá una lista de todos los newsgroups de su server , haga clic en cualquier nuewsgroup . De este newsgroup haga clic debajo de “TO NEWS”, el cual debería estar arriba, en el extremo izquierdo de la página de newsgroup Esto le llevara a la caja de mensajes.
N°5.-Llene este espacio. Este será el titulo que verán todos cuando recorran por la lista de un grupo en particular.
N°6.- Marque el contenido completo del archivo y copie usando la misma técnica anterior .Regrese a newsgroup “TO NEWS” y usted está creando y empastando esta carta dentro de su programa o “posting” .
N°7.- Presione “send”, que esta en la parte superior izquierda y usted ha finalizado con su primer newsgroup.
……..FELICITACIONES!!!!!!!!!!!!!!!!!!!!!!!!!! ES TODO!!! Todo lo que tiene que hacer es meterse en diferentes Newsgroups (grupos) y empastarlos; cuando ya tenga práctica, solo le tomará unos 30 segundos por cada newsgroup.Se recomienda, además, que cuando publique la descripción de este artículo trates de darle un nombre que “atrape”, como “NECESITA DINERO RÁPIDO?, LEA ESTE ARTÍCULO” o “NECESITA DINERO PARA PAGAR SUS DEUDAS!”, “BAJE ESTE ARCHIVO Y LEA COMO PUEDE RECIBIR DINERO POR CORREO” etc. y no así ..”GANA MILLONES EN 1 SEMANA”, porque nadie lo tomara en serio.
RECUERDE: MIENTRAS MAS NEWSGROUPS CONSIGA, MAS POSIBILIDADES DE RESPUESTAS Y DINERO RECIBIR?! PERO DEBE DE ENTRAR EN POR LO MENOS…200 NEWSGROUPS… YA ESTA!!!!!… Usted estará recibiendo dinero de todo el mundo, de lugares que ni conoce y en unos pocos días!!!.
Eventualmente querrá rentar un P.O.BOX. Por la cantidad de sobres que irá recibiendo!!!
OJO si tiene un traductor y traduce este texto lo podrás hacer en más países, no solo los de habla hispana, mientras en más idiomas mejor, mas grande será tu cadena.
(((ASEGURESE DE QUE TODAS LAS DIRECCIONES ESTÉN CORRECTAS)))
Ahora el POR QUE de todo esto: De 200 enviados, digamos que recibo solo 5 repuestas (bajísimo ejemplo). Entonces hice $5 dólares con mi nombre en la posición #6, de esta carta. Ahora cada una de las personas que me enviaron los $1 dólares, también hacen un numero de 200 newsgroup de la lista y solo responden 5 personas a cada uno de los 5 originales, esto hace $25 mas que yo recibo, ahora estas 25 personas ponen un mínimo de 200 newsgroups con mi nombre en el 4° lugar, y solo se reciben 5 repuestas de cada uno. Estaráa haciendo otros $125 adicionales, ahora estas 125 personas ponen un mínimo de 200 grupos con mi nombre en el 3er. lugar y solo recibe 5 respuestas cada una, yo recibo un adicional de $625!!!!!!!!!, ok,
Aquí esta la parte mas divertida, cada una de estas 625 personas ponen sus cartas con otros 200 grupos con mi nombre en el 2? lugar y cada una recibe solo 5 respuestas . Esto hace que yo reciba $3.125 dólares adicionales!!!!!!!!!!!, Estas 3.125 personas enviarán este mensaje a un mínimo de 200 grupos, con mi nombre en el lugar No.1, y solo 5 personas responden de los 200 grupos, esto hace que yo reciba $15.625 dólares!!!!!!!!!!!!!!!! De una inversión de $6 .- dólares, no creen que es FABULOSO!!!!!!!!!!!!!?????????????. Y como dije antes, que solo 5 personas respondan de 200 grupos, ((bajísimo ejemplo) el promedio real es de 20 a 30 personas)!!!!!!!!!!!!!! SI QUIEREN SAQUEN CÁLCULOS!!!!!!!!! Si solo 6 personas responden, esto hace:En la # 6: 6 Euros (Dolares)
En la # 5: 36 Euros (Dolares)
En la # 4: 216 Euros (Dolares)
En la # 3: 1.296 Euros (Dolares)
En la # 2: 7.776 Euros (Dolares)
En la # 1: 46.656 Euros (Dolares)Una vez que su nombre ya no este en la lista, saque el último anuncio del newsgroup y envíe otros $6 dólares a los nombres en esa lista, poniendo su nombre en el lugar #6 y repetir todo el proceso, y empezar a ponerlos en los newsgroups otra vez, lo que debe recordar que miles de personas como usted y como yo en todo el mundo, se conectan a internet y leerán estos artículos, así que creo que nadie tendrá problemas para invertir $6 dólares, y verás si esto realmente funciona. Algunas personas llegan a pensar….” y si nadie me responde” ….. QUÉ, cual es la chance de que esto pase, si hay miles y miles de personas HONESTAS (que, como nosotros) buscan una manera de tener independencia financiera y pagar cuentas!!!!!!, y están dispuestas a tratar, pues ” NO HAY PEOR LUCHA QUE, LA QUE NO SE HACE!”, se estima que hay 20.000 a 50.000 nuevos usuarios TODOS LOS DIAS, ( en todo el mundo). RECUERDE EN HACERLO DE MANERA, HONESTA, LIMPIA Y CORRECTAMENTE y funcionará con toda seguridad!!!
Entonces estimados amigos, como se pueden dar cuenta en internet las pirámides de dinero funcionan, siempre habrá más de un incauto que creerá todas estas falacias, ahora, ¿como llevarlo a la práctica en un escenario como nuestro país o el vecino Colombia?. Su aplicación es mucho más sencilla, por lo general empiezan captando a ingenuas personas quienes serán los portadores del testimonio, es decir que propagan su “buena acción” con una buena práctica, luego, la pirámide se construye sola, lamentablemente la avaricia y la codicia por tener más dinero a veces es mucho más poderosa que la razón, y las consecuencias penosamente se debe afirmar que son terribles.
Nota: El ejemplo aquí ilustrado fue extraído del sitio www.segu-info.com.ar del amigo argentino Cristian Borguello.
Notas relacionadas.
Colombia gravemente afectada por “el timo de las pirámides”.
Sectas comerciales
«Spam» en el buzón, guerra al correo basura
Caso notario Cabrera
Gane dinero enviando dinero. La estafa de la pirámide
Segu-info.com.ar – Foro
Filed under fraudes, scam, spam by on Nov 17th, 2008. Comment.








Comentarios Recientes