Etiqueta: antivirus

Otro ejemplo de web en apariencia confiable que distribuía sin saberlo el virus Sirefef a sus visitantes

En este artículo os traemos otro ejemplo de web que en apariencia es totalmente confiable (ámbito educativo) pero que puede dar algún disgusto a sus visitantes, incluso sin el conocimiento de sus administradores.

Observamos un link sospechoso en una página web perteneciente al Board of Regents del Estado de Lousiana. Este link estaba compuesto por la parte principal del dominio, hxxp://regents.la.gov seguido de /wp-content/upgrade/<números>.exe, donde <números>.exe representa una serie de números aleatorios, seguidas de la extensión EXE.

avast sirefef

Un vínculo de este tipo resulta sospechoso a primera vista de manera evidente. Las páginas web que directamente sirven archivos ejecutables sin ninguna otra información al respecto (hash, checksum, etc.) siempre son sujetos interesantes de análisis.

El archivo fue descargado y se observó que tenía un tamaño de 232448 bytes. Se ejecutó en un entorno dedicado para pruebas e inmediatamente observamos comunicaciones de internet sospechosas. Primero, se conectó a www.maxmind.com, que es un sitio web legítimo que ofrece infromación GeoIP. La petición y la respuesta la tenéis aquí, en esta imagen:

Leer más »

Incluso en las páginas más famosas puede haber sustos

Avast, como podréis imaginar, recibe una cantidad ingente de informes de virus todos los días. En ocasiones, hay que lidiar con casos especiales, en los que alguna compañía famosa está involucrada de alguna forma. En esta ocasión, nos encontramos un caso así con la página de descarga de Dell:

avast dell virus

Cuando se pulsa el botón “Download file”, nos llevamos este asombroso e inesperado susto:

avast dell virus 2

Fuimos alertados de la situación porque un usuario se quejó de que esto era un falso positivo, ya que no podía creer que la página oficial de Dell pudiera tener archivos infectados. Desde luego esto es muy entendible en un usuario medio. Pero vamos a ver con más detalle qué está ocurriendo. Lo primero que observamos es que Avast! lo identifica como el conocido malware Sality. El archivo se supone que está firmado con un certificado digital (de acuerdo con su cabecera), pero no hay ninguna firma válida (incluso no aparece la pestaña Digital Signature en las propiedades):

Leer más »

Avast Software adquiere Secure.me, la herramienta de seguridad para proteger tus redes sociales

Como podemos leer en el blog oficial de Secure.me:

Secure.me ha pasado a integrarse en AVAST Software, desarrollador del antivirus más famoso del mundo.

… La integración en avast! pasa a ser el hito más importante en la historia de nuestra empresa. Esto nos permitirá diseñar seguridad para el usuario para proteger sus datos de manera independiente del dispositivo que éste esté utilizando y del lugar desde donde se conecte…

Secure.me ha crecido hasta convertirse en la aplicación de seguridad más famosa en Facebook con más de 90 millones de perfiles escaneados para proteger la privacidad, seguridad y reputación de los usuarios de la más grande red social del mundo.

Estos últimos meses centramos la actividad de la empresa en el siguiente paso esencial. Empezamos a hablar con inversores estratégicos; era vital para nosotros encontrar partners que compartieran nuestra visión. Queríamos estar seguros que nuestro producto y nuestro equipo sería mantenido y optimizado basado en nuestras ideas y visión originales. Gracias a nuestro duro esfuerzo y la dedicación de nuestro equipo podemos decir que estas metas se han conseguido. Con AVAST hemos encontrado un poderoso aliado para seguir cumpliendo nuestra misión.

¿Qué es secure.me? Como podemos leer en este artículo de Genbeta: El servicio se encarga de monitorizar nuestras cuentas de Facebook o incluso la de nuestros hijos, analizando aplicaciones que usamos, fotografías, acciones en la red social, privacidad, perfil y nuestros amigos. De esta forma, si por ejemplo tenemos alguna aplicación que comprometa nuestros datos, Secure.me nos avisará y nos recomendará la acción que debemos realizar en cada momento. Además, si tenemos algún dato o información no recomendable al público en nuestro perfil, también se encargará de avisarte.

Leer más »

Nueva versión de avast! Free/Pro/Internet Security/Premier 8.0.1488

Tenemos nueva versión de avast! Free, avast! Proavast! Internet Security y avast! Premier recién salidas del horno con algunas novedades importantes. La numeración es la 8.0.1488 y presenta los siguientes cambios:

avast secureline

- Nuevo componente: SecureLine. Se trata de una conexión VPN que permitirá a los usuarios navegar de manera totalmente segura y anónima. Ideal para cuando nos conectamos desde puntos de acceso públicos (hoteles, aeropuertos, centros comerciales, etc.) y queremos que no se puedan interceptar nuestras comunicaciones. Este es un servicio que requiere un pago adicional, y hay un mes de prueba gratuito.

- Mejorada la compatibilidad con lectores de pantalla.

- Varias mejoras en Software Updater.

- Mejoradas la estabilidad y rendimiento general del programa.

- Arreglados algunos pequeños fallos en la interfaz de usuario.

- WebRep para Chrome ahora se presenta en forma de extensión independiente denominada Online Security.

Se recomienda la actualización a todos aquellos usuarios de avast!. Como siempre, en la sección de descarga de avast! de nuestra web tenéis disponible la última versión en nuestro idioma, y los que ya tengáis avast! instalado podéis acudir al menú Mantenimiento->Actualizar y forzar el update de manera manual.

Nueva versión de avast! Free/Pro/IS/Premier 8.0.1483

Recientemente se ha lanzado la primera actualización desde que el nuevo avast! 8 salió a la luz, que corrige algunos pequeños fallos que nuestros usuarios nos han mencionado a través de diferentes medios.

 

avast premier  8.0.1483

 

La lista de cambios es la siguiente:

- Arreglados problemas con Zone Alarm.

- Arreglados problemas de uso consistente de CPU.

- Arreglados problemas con algunos reproductores de vídeo.

- Arreglados problemas con Virtual PC.

- Añadidas algunas traducciones.

Se recomienda la actualización a todos aquellos usuarios de avast!. Como siempre, en la sección de descarga de avast! de nuestra web tenéis disponible la última versión en nuestro idioma, y los que ya tengáis avast! instalado podéis acudir al menú Mantenimiento->Actualizar y forzar el update de manera manual.