Antivirus
Check Point alerta sobre las amenazas de botnets
Los botnets son diseñados por los cibercriminales para diferentes implementaciones. Algunos se enfocan en hurtar datos financieros mientras que otros se concentran en diseminar spam. Otros son híbridos y polimorfos por naturaleza. Esta alerta brinda un vistazo breve a dos botnets, al daño y al impacto que causan.
Mariposa
Alias: Bot Butterfly (Parte del bot butterfly /kit Palevo).
Modus operandi: Se disemina a través de mensajería instantánea, unidades USB y redes P2P.
Daños: Primario – recauda información financiera (Tarjetas de crédito, cuentas bancarias). Además envía spam y ataques de negación del servicio.
Impacto: Infectó más de 15 millones de computadoras en el mundo con más del 50 por ciento de las compañías Fortune 1000 comprometidas. Más de un millón de credenciales personales financieras fueron recuperadas siguiendo su desmantelamiento en 2010 (Los operadores fueron arrestados por la policía española).
TDL-4
Alias: Alureon.
Modus operandi: Es un rootkit que infecta el registro maestro de inicio de la máquina blanco haciendo más difícil detectarlo y removerlo.
Daños: Robo de datos incluyendo correo electrónico, cuentas bancarias, nombres de usuario y claves; acceso anónimo a la Internet y fraude masivo de clics.
Impacto: Es una botnet de cuarta generación muy avanzada que se halla en todo el mundo. Más de 4.5 millones de máquinas fueron infectadas en los primeros tres meses de 2011 y la botnet sigue creciendo pues no se han encontrado medidas para prevenirla. Grandes avances incluyen codificar las comunicaciones, controles descentralizados que utilizan la red Kad y borra otro malware.
Un bot típicamente corre escondido y utiliza un canal encubierto (Por ejemplo Twitter o MI) para comunicarse con su servidor de comando y control. Generalmente el operador de la botnet compromete una serie de sistemas que utilizan varias herramientas (Explotaciones, sobrecargas del buffer), así como otras.
Las botnets crean un incremento dramático en los ataques de malware resultando en daño significativo a la marca, fuga de datos y costos para la empresa. Los cibercriminales actuales implementan una variedad de técnicas furtivas para evitar la detección – a menudo deshabilitan el software antivirus de la computadora para ocultar su presencia o aprovechan la codificación y los protocolos alternativos para enmascararse como tráfico legítimo.
Con el fin de prevenir que su empresa sea víctima de las botnets tenga en cuenta estas recomendaciones:
- · Corra software antispyware y antivirus
- · Mantenga el software de la computadora actualizado
- · Utilice un firewall de Internet
- · Cree claves fuertes
- · Las empresas deben tomar un enfoque multicapas para prevenir las botnets con protecciones como: Firewall, prevención de intrusiones, protección antimalware y antibot
Para saber más sobre cómo Check Point revoluciona el combate contra los bots visite: www.checkpoint.com.
Antivirus
Campaña de malware en YouTube: cómo los ciberdelincuentes atacan a gamers con falsos tutoriales
Unit 42 de Palo Alto Networks descubrió una campaña de malware de dos años que usó YouTube para distribuir software infectado a gamers. Los atacantes crearon canales con tutoriales falsos, acumulando millones de visualizaciones y cientos de miles de suscriptores, para distribuir troyanos como Insomnia RAT, ARKTunnel y Docro Hijacker.
Actualización
Claude en riesgo: cómo un malware infostealer secuestra sesiones y consume créditos
Anthropic alertó sobre un malware infostealer que roba sesiones activas de Claude para consumir créditos sin autorización. ESET Latinoamérica analiza el mecanismo de este ataque, su impacto en usuarios y las medidas de protección que toda persona debe aplicar para evitar ser víctima de este tipo de amenazas cibernéticas.
Accesorios
Cómo quitar notificaciones molestas en Chrome y revisar tus contraseñas
Si Chrome muestra avisos sospechosos, redirige a páginas extrañas o se siente más pesado de lo normal, una causa frecuente son los permisos de notificaciones que se acumulan con el tiempo. No siempre se trata de malware: en muchos casos, basta con revisar qué sitios tienen permiso para enviarte alertas, retirar los que ya no necesitas y comprobar que no haya extensiones o configuraciones alteradas.
-
Apps11 años agoAMPcast, la herramienta de Pandora que permite a los artistas grabar mensajes de audio directamente a sus seguidores
-
Blogs5 años agoConoce los mejores sitios de Torrents para descargar todo tipo de contenidos
-
Android5 años agoAprende cómo usar Discord para ver películas con tus amigos
-
Arte y Cultura13 años agoColección de fondos de pantalla basados en Super Héroes
-
Almacenamiento2 años agoCómo usar TeraBox: La guía definitiva para aprovechar 1 TB de almacenamiento en la nube
-
Diseño13 años agocss3ps: plugin que convierte archivos PSD a CSS3
-
Apps9 años agoPicturethat, app que usa la Realidad Aumentada para visualizar cómo quedarían los cuadros antes de colgarlos
-
Eventos Especiales13 años agoEspecial Día de la Madres: fondos de pantalla especiales para Mamá

