EnHacke

Troyano informático podría causar graves daños a partir de marzo

Expertos en seguridad informática aconsejan a usuarios someter a sus computadoras a una prueba en internet para saber si están infectadas con el troyano “DNS-Changer”, que podría causar serios daños a partir de marzo.

Luego de que se desbaratara el ataque perpetrado por hackers con el troyano “DNS-Changer”, expertos en informática aconsejan a usuarios de todo el mundo verificar si sus computadoras están infectadas. Si bien los delincuentes del ciberespacio fueron detenidos en noviembre de 2011 por agentes del FBI en Nueva York, los troyanos podrían haber infectado millones de computadoras en todo el mundo. Algo que comenzaría a provocar graves problemas a partir de marzo.

Servidores inutilizados

El programa viral “DNS-Changer” manipuló la configuración de red de los sistemas Windows y Mac de tal forma que era imposible acceder correctamente a internet. Los usuarios eran desviados a falsas páginas web originadas por unos cien servidores manejados por los hackers.

El objetivo de los piratas informáticos era trocar la publicidad de esas páginas por otra por la cual ellos cobraban comisión. Del mismo modo, ofrecían y vendían a través de esas páginas medicamentos y programas antivirus ilegales, con cuyas ganancias el grupo habría obtenido unos 10 millones de euros.

Luego de que el FBI detuvo a los piratas, los servidores fueron sustituidos primeramente por servidores provisorios que serán desconectados el 8 de marzo próximo, con la consecuencia de que quien tenga al troyano dentro de su computadora no podrá acceder a internet, ya que serán derivados a servidores que ya no existen. Por eso, los expertos recomiendan someter a prueba a las computadoras.

Página de prueba en Alemania

Según un comunicado de la Oficina Federal de Investigación (BKA), sólo en Alemania hay, de acuerdo con el FBI, cerca de 33.000 computadoras afectadas por día. La Oficina Federal de Seguridad Informática (BSI), junto con la Oficina Federal de Investigación y la Telekom han creado la página www.dns-ok.de, que prueba las computadoras en forma automática.

Si se visita esa página, la misma comunica inmediatamente que no hay peligro con el siguiente mensaje: “Ihre DNS Konfiguration ist korrekt” (Su configuración de DNS es correcta). De estar presente el troyano en la computadora, aparece un mensaje de alarma en rojo: “Achtung: Ihre DNS Konfiguration ist manipuliert” (Su configuración de DNS ha sido manipulada). En ese caso, también se dan recomendaciones sobre cómo extirpar el virus y cómo volver a configurar el sistema correctamente.

 

Inteco detecta el malware Blacole.O., un troyano que infecta los equipos mediante archivos Adobe Shockwave Flash

El Centro de Respuesta de Incidentes del Instituto Nacional de Tecnologías de la Comunicación (Inteco-CERT) ha catalogado esta semana el malware Blacole.O., un troyano que se aprovecha de una vulnerabilidad en Adobe Flash para infectar los equipos mediante archivos Adobe Shockwave Flash (.SWF).

Estos archivos (.SWF) se distribuyen a través de páginas web aparentemente legítimas que han sido comprometidas por medio del kit de explotación ‘Blackhole’. Los efectos que provoca este malware redirigen a los navegadores web a páginas controladas por los atacantes y les hace descargarse el nuevo malware.

Como prevención, el Inteco recomienda a todos los usuarios actualizar el programa Adobe Flash. Como medida, si se utiliza el sistema operativo Windows Me, XP o Vista y se sabe cuándo se produjo la infección, se puede usar la característica de “restauración del sistema” para eliminar el malware.

Éste es uno de los 10 malwares publicados en los últimos siete días por Inteco-CERT, al que se suman otras 22 vulnerabilidades, según hay informado el Inteco.

El Instituto publica diariamente las vulnerabilidades y los malwares encontrados que más afectan a los internautas. En total, ha catalogado más de 48.800 vulnerabilidades traducidas al español y alrededor de 10.500 los malware con la finalidad de ofrecer datos más cercanos a los internautas de habla hispana.

 

Japón desarrolla un virus para neutralizar ciberataques

Japón está trabajando en un proyecto para neutralizar los ataques de piratas informáticos. El proyecto consiste en un virus que es capaz de rastrear la fuente de un ataque cibernético y neutralizar su programa.

Japón es uno de los países que más se preocupa por la ciberseguridad de sus ciudadanos. Concontinuos ataques de piratas informáticos a empresas, organizaciones y países de todo el mundo para hacerse con sus  datos, el Gobierno de Japón está llevando a cabo un proyecto para conseguir frenar este tipo de ataques.

La empresa encargada de desarrollar este sistema es Fujitsu. El proyecto consiste en el desarrollo de un virus informático que puede seguir la fuente de un ciberataque y neutralizarlo. Se trata de un proyecto de 2,3 millones de dólares (1,7 millones de euros) que lleva tres años en desarrollo. Fujitsu ha sido el fabricante elegido para desarrollar el virus y el equipo para monitorizar y analizar los ataques, según ha informado al diario The Times of India.

Tanto Estados Unidos como China han puesto en marcha proyectos parecidos con este tipo de “armas” cibernéticas, según el diario. Se trata de una prueba más de cómo los países están aumentando su inversión en desarrollar armas y medidas de seguridad informática.

Sin embargo, Japón tendrá que realizar una serie de modificaciones legales para poder utilizar su “arma” cibernética, ya que podría violar las leyes del país, actualmente en contra de la fabricación de cualquier virus informático. En la actualidad, el virus se está probando en un “ambiente cerrado” para examinar sus patrones aplicables.

PREOCUPADOS POR LOS CIBERATAQUES

Durante el pasado año, Japón -como mucho otros países del mundo- fue víctima de una serie de ataques que no solo han afectado a los usuarios, sino también a los sistemas informáticos locales, embajadas y consulados.

El pasado mes de noviembre, un sistema informático gestionado por cerca de 200 centros locales japoneses fue golpeado. En octubre, el parlamento de Japón fue objeto de ataques cibernéticos, al parecer desde el mismo correo electrónico vinculado a un servidor con sede en China que afectó a los equipos de varios legisladores.

Por otro lado, también se informó de que los equipos japoneses en las embajadas y consulados de nueve países fueron infectadas con el virus.

CUIDADO CON BUSQUEDAS DE HALLOWEEN!!


Nunca esta de mas hacer un comentario adicional para que nuestros seguidores permanezcan alerta en caso de nuevas situaciones de riesgo.
En esta oportunidad, debemos de tener cuidado a la hora de hacer busquedas con temas relacionados a HALLOWEEN. Deben de recordar que muchas de las mafias utilizan tecnicas BLACK SEO para poder llegar a mas personas, poder infectarlas, tomar control de su computadora y añadirlas a su red de computadoras ZOMBIE!

A continuación explicaré rapidamente que es el BLACK SEO.

Continuar leyendo