Cuidado con los antivirus falsos: piensa antes de descargar

Volvemos de las vacaciones, como no podría ser de otra manera, con más ánimos de mantener protegidos y seguros nuestros ordenadores. Hoy os presentamos la traducción y adaptación de un interesante artículo, publicado por StaySafeOnline.org y escrito por Karen McDowell, Ph.D. (Universidad de Virginia) en el cual se habla de los tristemente famosos antivirus falsos o “rogue antivirus”. Vamos allá:

“Ahora que este inusualmente caluroso verano está cerca de acabar, seguramente estarás a punto de volver a los estudios con tu nuevo ordenador, o quizá eres familiar de algún estudiante de estas características. No hay duda de que sabes que deberías instalar un buen programa antivirus. Pero, ¿qué más necesitas saber? ¿Has oído hablar alguna vez de los “rogue antivirus” (falsos antivirus)? Si usas un PC, eres particularmente vulnerable a este tipo de ataque dañino.

Los antivirus falsos operan tomando el control de tu ordenador, deshabilitando tu antivirus e inundándote con pop-ups que te dicen que tu PC está infectado con virus, troyanos y mucho más. Te advierte de que tu ordenador sucumbirá a estas “infecciones” a no ser que pagues por el programa. No hace falta decir que hacerlo puede llegar a ser una nefasta experiencia.

Como ya habrás adivinado, pagar sólo puede hacer que las cosas vayan peor. Ahora ya no tienes el control de tu máquina y además los atacantes se han hecho con tu número de tarjeta de crédito y tu dinero. Para recuperar el control del ordenador en este punto, deberías realizar un formateo y reinstalación de tu sistema operativo, como mejor método. También deberías informar a tu entidad bancaria de lo sucedido y controlar los cargos que se hacen en tu tarjeta de crédito para observar cualquier actividad anómala.

Leer más »

La página web de Superglue, infectada con malware

La página web de la Corporación Super Glue (supergluecorp.com), fabricantes del mundialmente famoso pegamento, ha sido infectada con malware. Después de 5 días activa, esta infección parecía que estaba “pegada” con el mismísimo Super Glue.

El malware consiste en un troyano redireccionador realizado en JavaScript que lleva a los visitantes de ruta por una serie de páginas cuya ubicación final está situada en Rusia, en lo que parece ser un centro de distribución para un falso antivirus.

superglue infected malware avast El malware fue encontrado por el laboratorio de avast! a través del sistema de sensores de la CommunityIQ. Después de recibir el primer aviso el 5 de Agosto, el laboratorio confirmó la autenticidad de la infección y marcó el sitio para que todos los usuarios de avast! estuvieran protegidos.

“El script crea una URL (hXXp://cameoprincess.com/index.php?go=lastnews&rf=) y crea un tag que básicamente activa el código en esa URL”, dijo Alena Varkockova, analista del laboratorio de avast!. La página “cameoprincess” contiene un código JavaScript que redirecciona al visitante a ‘hXXp://papucky.eu/ext/’ que, a su vez, redirecciona a ‘http://adeportes.es/images/info/js/js.php’ (nótese el uso de un dominio .es, propio de páginas ubicadas en España, en la cadena de saltos) y ésta a ‘hXXp://labource.ru/iframe.php?id=0xxnnc3e8793z0nevu1f4o36ncdvg34’.

Leer más »

Por qué las grandes marcas no pueden dominar en el mercado de la seguridad

A continuación, os presentamos una traducción y adaptación de un interesante artículo escrito por Eric Doyle en Eweek Europe:

A pesar de que hacen los mejores esfuerzos por dominar, los gigantes del mercado de la seguridad reinan en un mercado fragmentado. Eric Doyle piensa que esto siempre será así.

A medida que un mercado madura, normalmente tiende a la consolidación. Pero de acuerdo a la investigación realizada por Gartner, lo contrario está ocurriendo en el mercado de la seguridad. A pesar de las agresivas fusiones y adquisiciones de los principales actores, su share ha caído del 60% en 2006 al 44% en 2010.

Hace 5 años, Symantec fue el líder del mercado con al menos una tercera parte del mismo. Desde entonces, ha caído desde el 29.5% al 18.9%. A pesar de todo, a día de hoy Symantec es todavía el líder.

 

Los productos gratuitos rompen el mercado

Avast-logo-185x183

Probablemente, uno de los mayores impactos que han sufrido las 3 mayores empresas del sector (Symantec, McAfee y Trend Micro) ha sido la aparición de los antivirus gratuitos en el mercado de consumo mundial que aquellas dominaban. La República Checa y Eslovaquia acogen a 3 compañías: Avast (1), AVG (3) y Eset (4) en el top 4, de acuerdo a lo publicado por Opswat (Noviembre 2010-Febrero 2011). Estas marcas poseen el 38% de un mercado muy fragmentado. Si añadimos a Avira (Alemania) en el número 2, estas cuatro controlan la mitad del mercado de antivirus.

La razón de la popularidad de estos productos, aparte del precio (o mejor dicho, la falta de él), es la alta calidad de los mismos incluso comparándolos con programas de pago. El hecho de que estos antivirus puntúen muy bien en comparativas es un extra para muchos consumidores. El lado negativo es que la proliferación de este tipo de productos ha dejado un agujero por el que se cuelan algunos antivirus falsos.

Un amigo mío es un buen ejemplo de la clase de pensamientos que gobiernan la lógica del consumidor. Me pidió que le echara un vistazo a su PC porque iba muy lento y no estaba contento con la velocidad de navegación por Internet. Me di cuenta de que tenía activado Norton Antivirus de Symantec, pero no había sido actualizado desde que acabó su período de prueba. Le pregunté, ¿por qué?

“Bueno, los virus llevan ahí mucho tiempo, por lo que supongo que un antivirus reciente puede protegerme de la mayoría de infecciones”, explicó.

Instalé AVG en su sistema y aquello parecía más un criadero de bichos que un ordenador. Gusanos, troyanos y todo tipo de malware había convertido su Dell en el equivalente “internetero” de la Caja de Pandora.

 

Nuevas amenazas pueden traer nuevas oportunidades

Los analistas de Gartner han tomado un punto de vista mirando más allá de los antivirus. Sugieren que la razón de la fragmentación es que los líderes establecidos han ido perdiendo mercado para compartirlo con start-ups (empresas emergentes) que han desarrollado nuevas soluciones para tratar las amenazas y vulnerabilidades recientes, combinadas con mejores estrategias de mercado.

Leer más »

El 74% de las infecciones por rootkit se dan en ordenadores con Windows XP

avast! rootkit XP Casi tres cuartos (74%) de todas las infecciones por rootkit se originan en PCs que tiene Windows XP, según AVAST software. Además, casi la mitad de los usuarios de avast! usan este sistema operativo.

Un estudio realizado por la compañía de seguridad Virus Lab ha revelado que casi la mitad (49%) de los usuarios de avast! tienen XP en sus máquinas, a pesar de la longevidad de éste, mientras que el 38% utiliza la última versión del sistema operativo (Windows 7), y el restante 13% usaría Windows Vista. A pesar de estas cifras, sólo el 12% de todas las infecciones por rootkit tienen su origen en ordenadores con Windows 7 y un 14% en Windows Vista.

Un rootkit es una herramienta que tiene como objetivo ocultarse a sí misma en software del ordenador escondiendo otros programas o procesos que permiten al intruso manejar el ordenador a su antojo. Se trata de uno de los tipos de malware más peligrosos. El objetivo principal de los hackers es sustraer información sensible como cuentas bancarias o usuarios y contraseñas. También utilizan este tipo de malware para tomar el control del equipo y realizar ataques o actividades fraudulentas.

“Un problema con Windows XP es el elevado número de instalaciones piratas o no legales, sobre todo porque los poseedores de estas versiones tienen problemas para actualizar el sistema, ya que el software no puede ser validado por el sistema de actualizaciones de Microsoft”, dijo Przemyslaw Gmerek, de AVAST Software.

Gmerek ha comentado que los sistemas operativos más recientes, como Windows 7, son más resistentes a los rootkits pero advirtió que lo usuarios no deben distraer su preocupación por la seguridad ya que no son inmunes a las infecciones.

Cerca de dos tercios (62%) de todas las infecciones por rootkit están enfocadas al Master Boot Record  (MBR) mientras que el 27% fueron infecciones a través de drivers.

Gmerek aconseja a los usuarios de internet que mantengan su solución antivirus instalada y actualizada en sus máquinas, sin importar el sistema operativo que se esté usando. Además, si se sospecha una posible infección, habría que realizar un escaneo intensivo con su antivirus o con alguna solución anti-rootkit.

avast! antivirus habla 38 idiomas

En la última versión de avast! que ha salido a la luz, además de muchas y grandes mejoras, se han añadido 2 nuevos idiomas: serbio y tailandés. Esto implica que, ahora mismo, avast! antivirus está disponible en 38 idiomas oficiales. avast antivirus map

Teniendo en cuenta que en abril de 2010 anunciábamos que añadíamos 7 idiomas más, hasta un total de 27, vemos que la progresión hasta los 38 actuales no está nada mal.

avast! es el antivirus que más idiomas incorpora. Y gracias a nuestra versión gratuita avast! Free, también es la protección más accesible de manera mundial. Esto no sería posible sin el enorme apoyo de nuestra comunidad, teniendo en cuenta que algunos de las localizaciones están disponible gracias al trabajo de voluntarios.

Desde aquí, damos las gracias a todos los traductores que han trabajado con nosotros, tanto pasados como actuales.