Blog
29 de diciembre de 2009
Visto: 6.738
Ranking de los virus más anecdóticos del 2009
PandaLabs, el laboratorio antimalware de Panda Security acaba de publicar como ya nos tienen acostumbrados cada año, su listado con los malwares más anecdóticos reportados durante este 2009 que ya termina.
No se trata de una lista de los malwares que más han infectado, que más se han distribuido o cuyas variantes han inundado Internet. De entre los 55.000 virus nuevos diarios que se reciben en PandaLabs, estos ejemplares han sido extraídos como ejemplo de usos de ingeniería social original o cuyos efectos visibles en el computador llaman la atención por una u otra razón. Por este motivo, hay muchos ejemplares que, aunque bien conocidos (como el famoso Koobface de Facebook, o el de iPhone), no se encuentran en este listado.
El virus más pesado. Sin duda, esta categoría la ha ganado este año Conficker.C Aparecido el pasado 31 de diciembre de 2008, se ha pasado todo el año causando graves infecciones tanto a empresas como a particulares. Su insidia y tesón le ha valido el puesto número uno en nuestro ranking.
7 de diciembre de 2009
Visto: 17.396
Argumentos en contra de los Antivirus en la nube (Cloud Antivirus)
Todo avance que se produce en el campo de la ciencia y la tecnología lleva consigo la aparición de críticos y gente opuesta al cambio. Esto es algo que se ha repetido durante todo el curso de la historia, y los antivirus no son algo diferente. Ya fuimos testigos de una cierta resistencia cuando lanzamos el análisis de comportamiento en el año 2004 (a pesar de haberse convertido hoy en día en una tecnología absolutamente habitual), y hemos vuelto a verlo recientemente con el lanzamiento de Panda Cloud Antivirus.
En este post he recopilado una lista de todos los argumentos contrarios a los antivirus en la nube que he podido encontrar. Si analizamos dichos argumentos veremos que, o bien se basan en conceptos equivocados, o en una simple falta de entendimiento y conocimiento de los fundamentos de esta tecnología.
El malware podría interrumpir la conexión a Internet e inutilizar el antivirus en la nube
Lo mismo podría pasar con los antivirus tradicionales basados en firmas. Si un malware consigue traspasar las defensas tradicionales basadas en firmas, y desactiva la conexión a Internet, será imposible que el antivirus reciba las actualizaciones de las firmas enviadas desde la empresa antivirus. En consecuencia, el usuario quedará desprotegido contra las nuevas variantes del malware, y el antivirus tradicional quedará inutilizado.
5 de diciembre de 2009
Visto: 2.318
INTECO e InfoSpyware juntos por “I secure Internet”

Desde InfoSpyware siempre nos gusta el poder apoyar las iniciativas dedicadas a la difusión de las buenas prácticas de seguridad de la información y en este caso estamos muy contentos de poder colaborar con el Instituto Nacional de las Tecnologías de la Comunicación (INTECO) y su servicio “OSI” (Oficina de Seguridad del Internauta) en juntos por “I secure Internet”.
Lo último en seguridad del internauta en España ya está aquí: “I secure Internet”. La campaña que ayuda a concientizar e informar a los cibernautas sobre cómo proteger su privacidad navegando por la red suma una nueva colaboración entre INTECO e InfoSpyware
InfoSpyware se une a las acciones de promoción de una navegación segura por Internet para todos. Luchar contra el mal uso de la red ya tiene un defensor de altísimo nivel: “I secure Internet”. El objetivo fundamental de la campaña de INTECO en la cual colabora Infospyware es conseguir que el mayor número de usuarios de Internet en España sepan cómo proteger su privacidad en la red mediante acciones activas y pasivas para combatir los virus, la violación a la intimidad y privacidad en redes sociales y
3 de diciembre de 2009
Visto: 13.484
Avast Antivirus se vuelve loco con Win32:Delf-MZG [Trj]
Avast! Antivirus se volvió loco durante el día de ayer detectando varios archivos infectados en programas legítimos como por ejemplo: “TuneUp Utilities”, “SpyBot S&D”, “Deep Freeze”, “Ares”, “Skype” y un largo etc, etc, de programas detectados erróneamente por Avast como el Troyano Win32:Delf-MZG en su actualización VPS 91203-0 que aparte generaban un problema en el Boot de Windows si este era reiniciado.
Cabe aclarar que al momento de escribir estas líneas la gente de Avast! ya saco una actualización urgente VPS 91203-1 la cual ya corrige estos “Falsos Positivos” detectados por Avast, pero no repara los errores que hayan podido quedar en el sistema por el haber borrado algún archivo legitimo.
Hasta ahora no hay ningún comunicado oficial de parte de la gente de Avast sobre lo sucedido y solo pusieron un aviso en su foro el cual se vio abarrotado por los usuarios durante todo el día de ayer y hoy dejándolo inaccesible por momentos, lo que dio a pensar a muchos usuarios que supuestamente le habían “Hackeado sus servidores” cuando en realidad mas bien pareciera ser un error humano/maquina de las definiciones para el malware Win32:Delf-MZG que justamente se cargaron en su VPS 91203-0.
1 de diciembre de 2009
Visto: 3.636
Koobface utiliza vídeos navideños para infectar.
La utilización de días festivos o acontecimientos importantes a nivel mundial son otro de los métodos aprovechados por los creadores de malwares para propagar sus infecciones de manera masiva. Esto no es una técnica nueva ya que desde siempre se ha explotado, pero que hoy en día con el auge de las redes sociales (Facebook, Twitter, etc) estos métodos de infección resultan mucho mas efectivos para conseguir nuevas victimas como ya lo esta haciendo el gusano Koobface aprovechando el clima navideño.
El método de infección no difiere mucho de sus variantes anteriores utilizando la ingeniería social aplicada a las redes sociales, solo que en este caso, los falsos vídeos a los que accederemos si seguimos el enlace publicado por alguno de nuestros amigos de Facebook que ya este infectado, fueron publicados por el mismísimo ***SantA***
25 de noviembre de 2009
Visto: 3.374
Nuevos servidores webs para ForoSpyware 2010
Estimados usuarios de InfoSpyware / ForoSpyware, como habrán podido notar durante la tarde del martes 24 de Noviembre hasta el miércoles 25 nuestro Foro de InfoSpyware se encontraba cerrado por motivos de la migración a los nuevos servidores web de última generación con los que contaremos para el foro a partir del día de hoy.
A solo unos meses de haber cumplido nuestro 5º Aniversario de InfoSpyware, con más de 690 mil usuarios registrados, recibiendo más de 4 millones de visitantes por mes y con más de 1 millón de mensajes creados… aparte de los continuos “ataques de denegación de servicio” (DDoS) de los que somos blanco generalmente, los actuales servidores webs ya venían echando humo desde hace algún tiempo y venían pidiendo su jubilación… sumar un nuevo servidor web de última generación era una prioridad para nosotros antes de fin de año y por suerte pudimos cumplir.
11 de noviembre de 2009
Visto: 24.071
Panda Cloud Antivirus 1.0 Final Release
Panda Cloud Antivirus, el primer Anti-virus gratuito en trabajar desde la nube de internet, el cual ofrece protección en tiempo real contra los últimos malwares, spywares, rootkits y virus, ha dejado de ser versión BETA desde el día de ayer tras seis meses de pruebas con los usuarios. Desde InfoSpyware estamos muy orgullosos de haber sido elegidos como sitio oficial de descarga de Panda Cloud Antivirus Free Edition 1.0 en español :-)
"Desde la primera versión beta de Panda Cloud Antivirus en abril, hemos estado poniendo a prueba nuestro modelo de protección basado la nube haciendo mejoras de seguridad, rendimiento, y escuchando a nuestra comunidad de usuarios", dijo Juan Santana, CEO de Panda Security. "Con Panda Cloud Antivirus 1.0, realmente hemos cambiado el juego, proporcionando a nuestros usuarios la más potente y ligera protección gratuita que este disponible en el mercado hoy en día."
Panda Cloud Antivirus ofrece la más rápida protección contra los virus más nuevos y
4 de noviembre de 2009
Visto: 28.797
IObit acusado de robar la base de datos de Malwarebytes
IOtbit, una empresa china con sede en Chengdu, conocida por el desarrollo de programas como Advanced SystemCare 3 uno de los más conocidos optimizadores de Windows y el cual recomendábamos* mucho desde InfoSpyware, ha sido acusada de forma detallada por Marcin Kleczynski, (CEO de Malwarebytes) donde presenta evidencia muy clara de que IObit está robando la base de datos de detección de virus de Malwarebytes’ Anti-Malware y utilizándola en su producto comercial IObit Security 360 como si fuera propia.
No vamos a entrar en los detalles del caso ya que para eso se encargaron muy bien los compañeros del foro @Herrante y @Blottedisk (gran trabajo chicos :-) ) donde al final del post voy a dejar los links para los que quieren leer más a fondo toda la información, pruebas, acusación y réplicas que el caso ha estado tomando, lo puedan hacer.
Este tema es más bien para informar de modo oficial desde InfoSpyware nuestro total apoyo incondicional a Malwarebytes y nuestro repudio hacia las prácticas deshonestas y de falta total de ética tomadas por IObit no solo por el tema de utilizar la base de datos de MBAM y otras empresas como la suya propia en un producto comercial como IObit Security 360, sino que también por el haberse detectado recientemente la
2 de noviembre de 2009
Visto: 6.088
Falsos emails spam de Facebook para actualizar cuenta de usuario.
Con mas de 300 millones de usuarios registrados en Facebook en todo el mundo, este se convierte en una de las catapultas de distribución de malwares mas tentadoras para los ciberdelincuentes que intentan aprovechar la popularidad de este de diferentes maneras, por lo que ahora es “Zbot” quien se une a los malwares como “Bredolab” y “Koobface” que aprovechan las redes sociales.
Hemos estado detectando una oleada de nuevos correos electrónicos no deseados (Spam) disfrazado de correo electrónico legítimo proveniente de “Facebook“. Este correo spam contiene como asuntos como por ej: “Facebook account update”, “new login system”, “Facebook Update Tool”” y combinando el Spam + Phishing al sitio de Facebook, pide al usuario actualizar su cuenta haciendo clic en el “aquí” o el botón “Actualizar. (ver imagen #1)
En cuanto al mensaje que contienen este email por ahora son todos en ingles tal como lo muestra la imagen de arriba y su traducción seria la siguiente:

Estimado usuario de Facebook,
En un esfuerzo para hacer que su experiencia en línea más seguro y agradable, Facebook será la aplicación de un nuevo sistema de acceso que afectan a todos los usuarios de Facebook. Estos cambios ofrecen nuevas características y la seguridad de cuentas.
Antes de poder utilizar el sistema de acceso nuevo, deberá actualizar su cuenta.
Haga clic aquí para actualizar su cuenta en línea ahora
Si usted tiene alguna pregunta, nuestra referencia de Nueva Guía del usuario.
Gracias, El Equipo de Facebook
27 de octubre de 2009
Visto: 2.563
Ganadores del 2º Sorteo de InfoSpyware por los festejos de su 5to Aniversario.
El día de hoy Martes 27 de Octubre se dan a conocer los 5 ganadores del 2º sorteo realizado a través de nuestra cuenta de InfoSpyware en Facebook por motivo de los festejos de nuestro 5to aniversario de vida en la red de redes.
Si bien tanto este sorteo como el resto que teníamos predestinados se pudieron atrasar un poco mas de la cuenta por varios inconvenientes, como dice el dicho, “Más vale tarde… que nunca…”
Por lo que acá están los 5 ganadores:


