viernes, noviembre 25, 2005

Alerta naranja de virus: Sober vuelve a infectar a los ordenadores de todo el mundo

PandaLabs ha detectado la aparición de Sober.AH, una nueva variante de la archiconocida familia de gusanos de correo electrónico que ha comenzado a provocar numerosas incidencias en equipos de usuarios de todo el mundo. De hecho, este malware ya es uno de los virus más frecuentemente detectados por la solución antivirus online Panda ActiveScan.

Según Luis Corrons, director de PandaLabs: “después de muchos intentos, los autores de los Sober están consiguiendo su objetivo de la forma más fácil: empleando la ingeniería social. Es un hecho que cada vez que un código malicioso utiliza algún mensaje que pueda resultar interesante para los usuarios, consigue propagarse a un gran número de equipos. El uso de tecnologías proactivas capaces de determinar si un mensaje de correo electrónico contiene o no un código malicioso desconocido hasta ese momento, evita que el usuario tenga que decidir por sí mismo si debe o no abrirlo, con el riesgo que esto conlleva”.

Una de las razones del “éxito” de esta nueva variante reside en que este gusano emplea técnicas de ingeniería social, tratando de engañar a los usuarios para que ejecuten los archivos que contienen el código del virus. Así, entre otras opciones, Sober.AH puede llegar al ordenador como un archivo adjunto a mensajes de correo electrónico que simulan ser comunicaciones del FBI, advirtiendo al usuario de que ha accedido a direcciones ilegales de Internet. Por otra parte, tiene la capacidad de enviarse en mensajes de correo electrónico que pueden estar escritos en inglés o en alemán, dependiendo de la dirección del destinatario.

Los mensajes de correo electrónico que contengan Sober.AH tienen características muy variables, ya que tanto el asunto, como el texto o el nombre del archivo adjunto son escogidos a partir de varias listas de opciones. Las mismas pueden ser consultadas en la Enciclopedia de Panda Software.

En caso de que el usuario ejecute un archivo infectado con Sober.AH se mostrará una ventana con un falso mensaje de error. Sin embargo, lo que el gusano estará haciendo en ese momento es enviarse a todas las direcciones de correo electrónico que puedan encontrarse en un gran número de archivos del sistema. Para este fin, comprueba los dominios de las direcciones recogidas conectándose a distintos servidores de DNS públicos, al tiempo que detecta la hora y la fecha, conectándose a varios servidores NTP.

Las tecnologías de protección proactiva TruPreventTM han detectado y bloqueado a Sober.AH sin conocerlo con anterioridad y, por tanto, sin necesidad de actualizaciones. Por ello, los equipos que disponen de ellas han estado protegidos desde el mismo momento en que esta amenaza hizo aparición. Los clientes de Panda Software que aún no disponen de las Tecnologías TruPreventTM tienen disponibles las actualizaciones para instalarlas junto con su antivirus y estar, así, protegidos de forma preventiva frente a virus e intrusos desconocidos. Para más información sobre las Tecnologías TruPreventTM ingrese aquí.

miércoles, noviembre 23, 2005

Fw: VSantivirus No. 1964 Año 9, miércoles 23 de noviembre de 2005

VSantivirus No. 1964 Año 9, miércoles 23 de noviembre de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Opera 8.51 soluciona 2 vulnerabilidades críticas
2 - La mayor oleada de Sober, invoca al FBI y a la CIA
3 - Sober.Y. Utiliza mensajes falsos del FBI y la CIA
4 - Mytob.MV. Instala BOT y controla el PC vía IRC
5 - Mytob.MW. Instala BOT y controla el PC vía IRC

Fw: VSantivirus No. 1963 Año 9, martes 22 de noviembre de 2005


VSantivirus No. 1963 Año 9, martes 22 de noviembre de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Ejecución de código en IE (JavaScript window)
2 - Vulnerabilidad en función "CreateProcess()" (varios)
3 - TrojanDropper.Agent.NAT. Libera y ejecuta troyano
4 - Agent.WPH. Roba información, descarga archivos
5 - Mytob.MU. Instala BOT y controla el PC vía IRC
6 - Mytob.MS y MT. Instalan BOT y eliminan antivirus

domingo, noviembre 20, 2005

VSantivirus No. 1961 Año 9, domingo 20 de noviembre de 2005

VSantivirus No. 1961 Año 9, domingo 20 de noviembre de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Delf.AHV. Roba información, inserta publicidad
2 - Exploit.Mht.BL. Explota vulnerabilidad en MHTML
3 - Kelvir.GT. Se propaga por MSN Messenger, crea BOT
4 - Kelvir.GS. Se propaga por MSN Messenger, crea BOT

VSantivirus No. 1960 Año 9, sábado 19 de noviembre de 2005


VSantivirus No. 1960 Año 9, sábado 19 de noviembre de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Vulnerabilidad en ActiveX de SunnComm MediaMax (Sony)
2 - Mytob.MO. Instala BOT y controla el PC vía IRC
3 - TrojanDownloader.Dadobra.FX. Descarga otro troyano
4 - Mytob.MN. Instala BOT y troyano, quita protecciones
5 - Mytob.MM. Instala BOT y troyano, quita protecciones

VSantivirus No. 1959 Año 9, viernes 18 de noviembre de 2005

VSantivirus No. 1959 Año 9, viernes 18 de noviembre de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - DoS en asignación de memoria vía Windows RPC
2 - ActiveX vulnerable en desinstalación de Sony XCP
3 - Vulnerabilidad permite falsa barra de estado en Opera
4 - Rootkit.XCP. Detección para el rootkit de Sony
5 - Anti Spywares sospechosos o no confiables (18/11/05)
_____________________________________________________________

VSantivirus No. 1958 Año 9, jueves 17 de noviembre de 2005


VSantivirus No. 1958 Año 9, jueves 17 de noviembre de 2005
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - ActiveX vulnerable en desinstalación de Sony XCP
2 - Denegación de servicio en Windows Plug and Play
3 - Sober.T. Desactiva la red, finaliza antivirus
4 - Sober.S. Desactiva la red, finaliza antivirus

Distribuidor Autorizado

Despues de nuestra reciente visita al simo acabamos de ser nombrados DISTRIBUIDOR AUTORIZADO del mas prestigioso antivirus NOD32 de la marca ESSET.
 
La exclusiva tecnología desarrollada en el conjunto de módulos que componen NOD32 antivirus system, ha permitido resultados sin precedentes por su eficacia y altísima velocidad de revisión en discos duros.
Los más prestigiosos y sólidos premios internacionales han sido obtenidos por NOD32 antivirus system, tal como están detallados más abajo.
Especial importancia reviste haber logrado más
Virus Bulletin 100% que cualquier otro producto en el mundo, ya que esta prestigiosa publicación es reconocida por su profesionalismo y especialización en virus y las técnicas desarrolladas para su prevención, reconocimiento y remoción.
Desde la primera participación en esta comparativa mundial en mayo de 1998, NOD32 antivirus system no ha dejado de detectar un solo virus catalogado "in the Wild" en ninguna de las pruebas efectuadas
 
 
NOD32 antivirus system obtiene su 34to. premio VB 100%
 
18-Octubre-2005
 
 
 

Eset, proveedor global de protección antivirus de última generación, anunció hoy que su producto estrella, NOD32 antivirus system, recibió por trigésima cuarta vez la distinción VB 100% de la prestigiosa publicación y laboratorio independiente, Virus Bulletin.

Las evaluaciones de Virus Bulletin son una de las más respetadas de la industria, y las más importantes casas antivirus envían sus productos para participar de estas pruebas que se realizan varias veces al año, y sobre distintas plataformas.

En Octubre, Virus Bulletin publicó los resultados de su última evaluación, realizada sobre Windows Advanced Server 2003, donde participaron 27 productos antivirus, entre ellos NOD32.

Para obtener el premio VB 100%, el antivirus evaluado debe ser capaz de detectar todos los virus In-the-Wild (es decir, aquellos virus activos en el mundo real) sin producir falsos positivos, ni errores en la detección.

Con la nueva distinción obtenida, NOD32 sigue ampliando su record sin precedentes y se mantiene como la única compañía que fue capaz de detectar todos los virus In-the-Wild desde Mayo de 1998 hasta el día de hoy, alcanzando más de siete años consecutivos interceptando la totalidad de virus activos.

Los virus In-the-Wild son aquellos que se encuentran en la WildList, la cual es alimentada mensualmente por investigadores antivirus de todo el mundo y de casi todas las compañías del sector. Esta lista incluye todos aquellos virus que han sido informados por usuarios, es decir, que se han visto realmente activos. Detectar el 100% de estos virus demuestra la utilidad del antivirus frente a los virus que el usuario común puede encontrarse mientras utiliza su ordenador.

NOD32 puede mantener y continuar con el record de detecciones continuas gracias a su poderosa tecnología heurística ThreatSense©, siendo capaz de detectar más del 80 por ciento de los nuevos virus que aparecen a diario en Internet. El sofisticado motor ThreatSense© provee detección preactiva contra código malicioso (Malware), programas espía (Spyware), publicidad no solicitada (Adware), suplantación de identidad (Phishing) y otras amenazas informáticas, con un rendimiento altamente optimizado que consume pocos recursos del sistema operativo sin restar efectividad en la protección.

Además, NOD32 sigue destacándose dentro de las otras evaluaciones que realiza Virus Bulletin, las cuales no son necesarias para obtener la certificación, pero sobre las que igualmente la prestigiosa publicación realiza un informe detallado: como la velocidad de exploración y los recursos del sistema que consume el antivirus, y en todos, NOD32 antivirus system sigue obteniendo una calificación muy por encima del resto.

De esta manera, NOD32 no sólo asegura una completa protección en ambientes reales, si no que también es el antivirus de mayor velocidad, el que menos recursos consume y el de mayor detección de virus por Heurística, según los resultados de Virus Bulletin.

¡NOD32 antivirus system continúa protegiendo su mundo digital!

 
AV-Test.org confirma proactividad de NOD32 antivirus system
03-Septiembre-2005


Presentamos aquí algunos resúmenes de información y análisis efectuados por nosotros u otros distribuidores de NOD32 antivirus system sobre datos extraídos de diversas fuentes que son mencionadas en cada caso..

ESET vence a las compañías más grandes de la industria antivirus:
Un estudio de AV-Test.org confirma que NOD32 proactivamente identificó todas las variantes de Zotob

La tecnología proactiva ThreatSense.Net© de ESET brinda la mejor protección para los usuarios: las soluciones en base a firmas de virus de las principales compañías no pueden anticiparse en atrapar gusanos antes de su clasificación.

ESET, proveedor global de aplicaciones de seguridad informática que brinda protección de próxima generación contra las amenazas actuales y futuras, anunció hoy los resultados del estudio llevado a cabo por AV-Test.org que confirma que NOD32 de ESET identificó proactivamente las seis variantes del reciente gusano Zotob, que hicieron su aparición a partir del pasado 22 de agosto de 2005, y esto exhibe claramente la importancia de la implementación de una solución proactiva contra las amenazas, ya que las compañías más importantes de antivirus como Symantec, Trend Micro y McAfee entre otros, sólo detectaron las variantes del gusano una vez que estas habían atacado múltiples sistemas alrededor del mundo.

AV-Test.org es un proyecto de investigación sobre aplicaciones antivirus del Instituto de sistemas de información técnica y de negocios, el cual es dirigido por el conocido experto en seguridad informática Andreas Marx, en la Universidad Otto-von-Guericke University Magdeburg, de Alemania.
AV-Test.org evaluó los tiempos de detección para seis de las variantes de Zotob (Ztotob.A hasta Zotob.F) liberadas la semana pasada y las cuales se aprovechan de la vulnerabilidad Plug and Play MS05-039.
Nota Mayor información sobre esta vulnerabilidad:
http://www.av-test.org/down/ms05-039.zip.

Los resultados muestran que ESET detectó las seis variantes en tiempo real, y así logró eliminar la diferencia de tiempo existente entre la aparición de un ataque de día cero y el tiempo de detección que han necesitado otros vendedores líderes de programas, entre los cuales se encuentran Symantec, McAfee, Trend Micro y Kaspersky.

“Relacionando los ataques cercanos al día cero, tales como el reciente estallido de Zotob, con los resultados de este estudio por parte de AV-Test.org, verifican la importancia de una protección proactiva contra programas maliciosos” afirmó Andrew Lee, Director Técnico de ESET, y continuó diciendo: “Como se ha visto en la evaluación, cuando los vendedores lanzaron parches o firmas posteriores al estallido, miles de sistemas ya estaban comprometidos. La tecnología ThreatSense de ESET detectó en forma temprana al gusano y, de este modo, los clientes estuvieron protegidos de Zotob antes que sus sistemas pudieran ser infectados.”

NOD32 utiliza la tecnología ThreatSense, un sofisticado sistema de detección basado en la exclusiva Heurística avanzada de Eset, para identificar proactivamente en tiempo real los programas maliciosos aún no catalogados.
ThreatSense está incorporado al motor de análisis unificado de NOD32 antivirus system para brindar una protección completa y así los usuarios no necesitan depender de soluciones adicionales para protegerse de programas espía y publicidad no deseada.
Además, el rendimiento del procesador local y de la red en general, no se ven degradados por esta aplicación y su utilización no impacta sobre los usuarios finales y administradores de sistema, ya que NOD32 antivirus system sólo necesita 20 MB de memoria para su ejecución.