<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.trendmicro.es  Fraude</title>
	<atom:link href="http://blog.trendmicro.es/category/fraude/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.trendmicro.es</link>
	<description>El blog de seguridad de Trend Micro</description>
	<lastBuildDate>Thu, 02 Feb 2012 11:11:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Policia de Kyoto arresta a sospechosos de fraude de un click</title>
		<link>http://blog.trendmicro.es/policia-de-kyoto-arresta-a-sospechosos-de-fraude-de-un-click/</link>
		<comments>http://blog.trendmicro.es/policia-de-kyoto-arresta-a-sospechosos-de-fraude-de-un-click/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 16:13:15 +0000</pubDate>
		<dc:creator>Jorge Hormigos</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[crimen]]></category>
		<category><![CDATA[kyoto]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[on line]]></category>
		<category><![CDATA[one-click]]></category>
		<category><![CDATA[un click]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1721</guid>
		<description><![CDATA[Un articulo de: Uchida Daisuke (Marketing Specialist) El 18 de enero de 2012, la Prefectura de la división de delitos informáticos de la Policía de Kyoto anunció la detención de sospechosos acusados ​​de violar la Ley de delitos cibercriminales  en Japón. Las actividades de este grupo supuestamente implican la creación y el uso de un [...]]]></description>
			<content:encoded><![CDATA[<p>Un articulo de: <a title="Posts by Uchida Daisuke (Marketing Specialist)" href="http://blog.trendmicro.com/author/uchida-daisuke/" rel="author">Uchida Daisuke (Marketing Specialist)</a></p>
<p>El 18 de enero de 2012, <a href="http://www.pref.kyoto.jp/fukei/">la Prefectura de la división de delitos informáticos de la Policía de Kyoto</a> anunció la detención de sospechosos acusados ​​de violar la Ley de delitos cibercriminales  en Japón. Las actividades de este grupo supuestamente implican la creación y el uso de un one-clickware en esquemas de fraudes de facturación por un solo click. Los <a href="http://www.nhk.or.jp/kyoto/lnews/2015337652.html">primeros informes</a> indican que seis personas fueron detenidas y daños  que rondan los JPY12, 000.000 (alrededor de EE.UU. $ 148,800).</p>
<p>El esquema de fraude de un solo click engaña a las víctimas para registrase y pagar por un servicio después de haber sido redirigidos a un sitio web malicioso. Se informó sobre un ataque similar hace poco en nuestro blog de malware.</p>
<p>Según la noticia, los sospechosos crearon un conjunto de programas maliciosos que desplegaron a los usuarios. Al visitar ciertos sitios web, incluyendo sitios con contenido para adultos, los usuarios que hacen clic en el botón &#8216;play&#8217; para ver un video terminaban ejecutando un archivo en su lugar.</p>
<p>Actualmente hay 118 relacionados con este fraude que ya han sido. No podemos dar más detalles que los anunciados por la Prefectura de la policía de Kyoto, sin embargo, colaboramos activamente con ellos para analizar los programas utilizados en este ataque.</p>
<p>&nbsp;</p>
<p><strong><em>Los problemas del fraude de un click y que nos depara el futuro</em></strong></p>
<p>Parece no haber fin a los fraudes de un click. Hoy en día, haciendo una rápida búsqueda en Google con la palabra clave &#8220;one-clickware&#8221; nos lleva a más de un millón de páginas hablando de este malware. Una de las razones de su reciente prevalencia es lo fácil que es modificar los archivos en un one-clickware para evitar ser detectado por el software de seguridad. Los cibercriminales detrás de este tipo de fraude son capaces de comprobar si las empresas de seguridad pueden detectar sus programas y modificar estos archivos para evitarlo.</p>
<p>Esto hace que empiece una vez más la persecución del gato y el ratón entre la policía y los delincuentes. Por desgracia, parece que los malos están tomando la delantera. Soluciones de seguridad tradicionales basadas  en tecnologías de patrones tendrán dificultades para ganar  este juego de una forma  eficaz. Igual que sucede en los ataques dirigidos, los criminales cibernéticos que utilizan el fraude de un solo clic tienen ventaja ya que los archivos se pueden modificar fácilmente. Todo lo que necesitas hacer es cambiar unas pocas líneas de código y el software antivirus no será capaz de detectarlo.</p>
<p>Utilizando nuevas tecnologías como la reputación y cloud computing  sin duda pueden ayudar a remediar esta situación. Pero ¿hay alguna solución de fondo real para detener el interminable juego del gato y el ratón?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/policia-de-kyoto-arresta-a-sospechosos-de-fraude-de-un-click/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>12 para el 2012. ¿Que nos traerá el nuevo año?</title>
		<link>http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/</link>
		<comments>http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 12:49:49 +0000</pubDate>
		<dc:creator>Jorge Hormigos</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Aplicaciones Móviles]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Consumerización]]></category>
		<category><![CDATA[predicciones]]></category>
		<category><![CDATA[predictions]]></category>
		<category><![CDATA[Raimund Genes]]></category>
		<category><![CDATA[Seguridad móvil]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1691</guid>
		<description><![CDATA[Con el año 2011 casi terminado, es momento de mirar hacia lo que nos viene seguidamente para ayudar a usuarios y empresas a prepararse para los retos del próximo año. Generalmente hablando, nuestras predicciones se pueden dividir en cuatro categorías: tendencias IT en la empresa, mercado de dispositivos móviles, infracciones de información, y la siempre [...]]]></description>
			<content:encoded><![CDATA[<div align="center">
<p style="text-align: left">Con el año 2011 casi terminado, es momento de mirar hacia lo que nos viene seguidamente para ayudar a usuarios y empresas a prepararse para los retos del próximo año. Generalmente hablando, nuestras predicciones se pueden dividir en cuatro categorías: tendencias IT en la empresa, mercado de dispositivos móviles, infracciones de información, y la siempre evolutiva industria Cibercriminal.</p>
<p style="text-align: left"><strong>Las tendencias en IT de las empresas cambiará el panorama de la seguridad.</strong></p>
<p style="text-align: left">Gracias a la consumerización  (BYOD), virtualización, computación en la nube, el panorama de IT en la empresa será muy diferente en el 2012 frente a lo que estábamos acostumbrados tan solo unos años atrás.  Los administradores del sistema tendrán que lidiar no sólo con amenazas a la seguridad convencional, pero también con la creciente complejidad de mantener y asegurar sistemas y redes en estas nuevas plataformas.</p>
<p style="text-align: left"> <strong>El mercado móvil madura</strong></p>
<p style="text-align: left">A medida que el número de usuarios de teléfonos inteligentes y las tabletas sigue creciendo a nivel mundial, los criminales cibernéticos valorarán el atacar activamente a estos usuarios en <a href="http://news.cnet.com/8301-30685_3-57338276-264/googles-schmidt-android-leads-the-iphone">cifras record</a>. En particular, los usuarios de la plataforma Android estará especialmente en riesgo  - su entorno de aplicaciones totalmente abierto permite aplicaciones tanto maliciosas y troyanizadas llegar fácilmente a los dispositivos de usuario. Nosotros esperamos ver un número significativo de malware para Android en 2012.</p>
<p style="text-align: left"><strong>Las pérdidas de datos siguen afectando a empresas</strong></p>
<p style="text-align: left">2011 podría muy bien ser descrito como el año de la violación de datos. Nombres bien conocidos tales como Sony y RSA, y (anteriormente)  empresas de bajo perfil, tales como Epsilon y HBGary todas tuvieron filtraciones de información confidencial. En el 2012, no sólo los tradicionales cibercriminales con fines de lucro continuaran con su trabajo, otros grupos con diferentes motivos también estarán en el  juego: estos van desde los grupos de activistas en línea como Anonymous y LulzSec,  todo el camino pasando por las empresas e incluso gobiernos.</p>
<p style="text-align: left"><strong>Malware y Cibercrimenes se hacen más sofisticados </strong></p>
<p style="text-align: left">En una nota más positiva, en 2011 vimos unos cuantos arrestos importantes y desmontajes de los ciberdelincuentes y sus redes. La industria de la seguridad y la aplicación de la ley las comunidades trabajaron en conjunto para proteger a millones de amenazas tales como la <a href="http://blog.trendmicro.com/esthost-taken-down-%e2%80%93-biggest-cybercriminal-takedown-in-history/">botnet Esthost</a> que habían sido tomados por la Operación Ghost Click.<br />
En respuesta a esto, sin embargo, vamos a ver como los cibercriminales responden al enfocarse en  redes botnets más pequeñas y manejables. Por tanto, cualquier acción por aplicación de la ley será menos dolorosa, ya que menos bots serán retirados del control de los criminales.</p>
<p style="text-align: left">Además, los ciberdelincuentes tratarán de encontrar nuevos esquemas de beneficios y objetivos. En particular, los equipos conectados a Internet que van desde grandes sistemas industriales SCADA hasta los pequeños dispositivos médicos personales estarán en riesgo de ser atacados.</p>
<p style="text-align: left"><strong>Otras de nuestras 12 predicciones de seguridad para 2012</strong></p>
<p style="text-align: left">El resto de nuestras predicciones relacionadas con la seguridad para el próximo año se pueden encontrar en nuestras <a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/12_security_predictions_for_2012.pdf">12 predicciones de seguridad para 2012</a>. También se puede escuchar a nuestro CTO Raimund Genes hablar sobre las perspectivas de seguridad para el año 2012 en el siguiente video:</p>
<p style="text-align: left"> </p>
<p>&nbsp;</p>
<p><a href="http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/1-2/" rel="attachment wp-att-1693"><img class="alignnone size-full wp-image-1693" src="http://blog.trendmicro.es/wp-content/uploads/2011/12/1.jpg" alt="" width="268" height="290" /></a><a href="http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/2-2/" rel="attachment wp-att-1696"><img class="alignnone size-full wp-image-1696" src="http://blog.trendmicro.es/wp-content/uploads/2011/12/2.jpg" alt="" width="268" height="293" /></a> </div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Compras navideñas online, hazlas de forma inteligente y segura</title>
		<link>http://blog.trendmicro.es/compras-navidenas-online-hazlas-de-forma-inteligente-y-segura/</link>
		<comments>http://blog.trendmicro.es/compras-navidenas-online-hazlas-de-forma-inteligente-y-segura/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 08:56:57 +0000</pubDate>
		<dc:creator>Jorge Hormigos</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1684</guid>
		<description><![CDATA[Trend Micro pone a disposición de los usuarios una guía gratuita en la que explica y ofrece consejos sobre cómo comprar online con total seguridad   Madrid, 24 de noviembre 2011 – Gracias a los ciberdelincuentes, la temporada de los regalos navideños puede salirle cara a todos aquellos que compren online sus presentes para las vacaciones. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Trend Micro pone a disposición de los usuarios una guía gratuita en la que explica y ofrece consejos sobre cómo comprar online con total seguridad </strong><strong> </strong></p>
<p><strong>Madrid, 24 de noviembre 2011 – </strong>Gracias a los ciberdelincuentes, la temporada de los regalos navideños puede salirle cara a todos aquellos que compren online sus presentes para las vacaciones.</p>
<p>&nbsp;</p>
<p>Este año, el equipo de analistas de amenazas de Trend Micro estima que los riesgos asociados a las compras por Internet pueden ser aún mayores debido al auge que están experimentando las compras que se realizan a través del móvil: el <strong>43% de los usuarios de smartphones afirma utilizar sus dispositivos móviles para hacer compras</strong>. Este porcentaje se prevé que aumente en los próximos años, o incluso en los próximos dos meses si tenemos en cuenta la próxima campaña de Navidad.</p>
<p>&nbsp;</p>
<p><strong>Trend Micro</strong>, ha presentado su guía de compras online para las vacaciones 2011 y propone una serie de consejos útiles para ayudar a los consumidores a mantenerse alejados de peligros como el robo de identidad y de información personal, no sólo en la temporada de Navidad, sino siempre. </p>
<p>&nbsp;</p>
<p>Comodidad, facilidad y mejores ofertas, son tres de las razones por las que cada vez más gente se decanta por comprar en Internet. El nivel de adopción de los usuarios de las compras online se ha ido incrementando durante los últimos años. De hecho, varios estudios indican que se producirá un <strong>aumento del 78% en el volumen de compras en 2014</strong> sólo en Estados Unidos.</p>
<p>&nbsp;</p>
<p>Como ir de compras por la Red ha pasado a ser una actividad ampliamente aceptada por el método de compra de artículos, los compradores online también se convertirán en el público objetivo de los cibercriminales para perpetrar sus ataques. Debemos tener en cuenta que los ciberdelincuentes están continuamente lanzando ataques a uno o a todos los aspectos de la información del comprador: tarjetas de crédito, números de identificación de las cuentas personales de banca online, o cualquier otro dato personal.</p>
<p>&nbsp;</p>
<p>Entre los diferentes tipos de ataque se incluyen:</p>
<p>&nbsp;</p>
<ul>
<li><strong>Ataques Blackhat SEO</strong>: la búsqueda de resultados de temas de actualidad como gadgets u otros, pueden estar contaminadas con el fin de dirigir a los usuarios a sitios maliciosos.</li>
<li><strong>Estafas</strong>: presentadas como promociones online, estos timos tratan de engañar a los usuarios para convertirlos en víctimas de sus planes maliciosos de modo que puedan conducirles al robo de información, datos financieros e, incluso, al propio dinero. En un reciente rastreo antispam se encontró una oferta para el próximo Black Friday (día en el que tradicionalmente se inaugura la temporada de compras navideñas) a través de un dominio sospechoso.</li>
<li><strong>Secuestro de sesiones</strong>: los usuarios que realizan sus compras mientras están conectados a redes inseguras se están poniendo en riesgo de padecer este tipo de ataque, que implica el rastreo a través de redes de determinados tipos de información como credenciales bancarias, y utiliza dicha información para hacerse pasar por usuarios y ejecutar acciones.</li>
</ul>
<p>&nbsp;</p>
<p>Los compradores no tienen que estar indefensos ante estos ataques, sin embargo, pueden implementar medidas de seguridad y utilizar soluciones que les permitan evitar convertirse en víctimas. Por ello, Trend Micro ha elaborado una práctica guía titulada “La Seguridad de las Compras Online es Fácil”, así como una infografía sobre “<strong>Consejos para Comprar Online</strong>”, en las que contempla las cuestiones que los compradores online necesitan saber para protegerse de los ataques relacionados con este tipo de compras.</p>
<p>&nbsp;</p>
<p>Éstas son las guías que ya se encuentran disponibles:</p>
<p>&nbsp;</p>
<ul>
<li>“<em>Online Shopping Safety Made Easy”</em>, guía eBook gratuita de 12 páginas que puede descargarse <a href="http://about-threats.trendmicro.com/ebooks/online-shopping-safety-made-easy/">aquí</a>.</li>
<li>Para acceder a la infografía sobre “<em>Consejos de Seguridad Online</em>” accede <a href="http://blog.trendmicro.com/online-shopping-safety-tips-infographic">aquí</a>.</li>
<li>Para más información sobre los tipos de ataques que los cibercriminales están implementando, por favor, visita el Blog sobre Malware de Trend Micro <a href="http://blog.trendmicro.com/online-shopping-safety-made-easy/">aquí</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/compras-navidenas-online-hazlas-de-forma-inteligente-y-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micro saca a la luz LURID APT</title>
		<link>http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/</link>
		<comments>http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 11:34:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Lurid]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1619</guid>
		<description><![CDATA[Artículo original de David Sancho y Nart Villeneuve (Directores de investigación de amenazas) Trend Micro ha descubierto una serie continuada de ataques dirigidos, conocidos como &#8220;LURID&#8221;, que han logrado poner en peligro 1.465 equipos de 61 países distintos. Hemos sido capaces de identificar 47 víctimas, entre los que figuran misiones diplomáticas, ministerios gubernamentales, organizaciones gubernamentales [...]]]></description>
			<content:encoded><![CDATA[<p>Artículo original de <a href="http://blog.trendmicro.com/trend-micro-exposes-lurid-apt/">David Sancho y Nart Villeneuve (Directores de investigación de amenazas)</a></p>
<p>Trend Micro ha descubierto una serie continuada de ataques dirigidos, conocidos como &#8220;LURID&#8221;, que han logrado poner en peligro 1.465 equipos de 61 países distintos. Hemos sido capaces de identificar 47 víctimas, entre los que figuran misiones diplomáticas, ministerios gubernamentales, organizaciones gubernamentales relacionadas con la actividad espacial y otras empresas y centros de investigación.</p>
<p>Los países que más se han visto afectados por este ataque son Rusia, Kazajistán y Vietnam, además de otros países, especialmente de la CEI-CIS (Comunidad de Estados Independientes o antigua Unión Soviética).</p>
<p>Esta campaña en particular estaba integrada por más de 300 ataques dirigidos maliciosos que los atacantes controlaban mediante un identificador único incrustado en el malware asociado. El análisis realizado de la campaña revela que los atacantes elegían comunidades de ubicaciones geográficas específicas y creaban campañas dirigidas a víctimas concretas. En resumen, los atacantes utilizaron una red de comando y control con 15 nombres de dominio asociados con los atacantes y 10 direcciones IP activas para mantener un control permanente sobre las 1.465 víctimas.</p>
<p>&#8220;Lurid Downloader&#8221;, frecuentemente denominado &#8220;Enfal&#8221;, es una familia de malware muy conocida, pero no es un kit de herramientas que puedan comprar públicamente todos aquellos que anhelan convertirse en ciberdelincuentes. Esta familia de malware se ha utilizado en el pasado para atacar tanto al gobierno de los EE.UU. como a organizaciones no gubernamentales (ONG). Sin embargo, no parece existir una relación directa entre esta red concreta y las anteriores.</p>
<p>Cada vez es más frecuente denominar los ataques de malware dirigidos de este tipo como Amenazas Persistentes Avanzadas. El blanco del objetivo recibe un mensaje de correo electrónico animándole a abrir un archivo adjunto. Los archivos que envían los atacantes contienen código malicioso que aprovecha las vulnerabilidades de programas informáticos conocidos como <em>Adobe Reader</em> (p. ej., archivos .PDF) y <em>Microsoft Office</em> (p. ej., archivos .DOC). Las rutinas de estas infracciones son el malware que se ejecuta silenciosamente en el equipo atacado. De este modo, los atacantes pueden hacerse con el control del mismo y conseguir sus datos. A continuación, van avanzando lateralmente por la red del objetivo y es frecuente que puedan llegar a tener el control de los equipos atacados durante periodos de tiempo prolongados. El objetivo último de los ataques consiste en identificar y sustraer información confidencial de la red de la víctima.</p>
<p><em><strong>Disección de la amenaza del ataque</strong></em></p>
<p><strong><em>Avanzada</em></strong>: se trata de una serie continuada de campañas de ataque dirigidas que aprovechan las diferentes vulnerabilidades de <em>Adobe Reader</em>, entre ellas <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324">CVE-2009-4324</a> y <a href="http://www.adobe.com/support/security/advisories/apsa10-02.html">CVE-2010-2883</a>, y archivos de compresión RAR que contienen salvapantallas maliciosos.</p>
<p>Independientemente del vector de ataque, el malware &#8220;LURID&#8221; se ejecuta en el sistema de las víctimas para conectarse a la misma red de servidores de comando y control (C&amp;C). Los atacantes no siempre aprovechan las vulnerabilidades de &#8220;día cero&#8221;, sino que tienden a utilizar vulnerabilidades más antiguas y fiables y se reservan las de día cero para los objetivos reforzados. Aunque todavía tenemos que determinar las muestras utilizadas en estas campañas con vulnerabilidades de día cero, los identificadores de campaña que emplean los atacantes hacen referencia al aprovechamiento de dichas vulnerabilidades.</p>
<p><strong><em>Persistente</em></strong>: durante nuestra investigación hemos detectado que el malware se basa en dos mecanismos distintos de persistencia. Una de las versiones conseguía ser persistente instalándose como servicio de Windows, mientras que la otra se copiaba en la carpeta del sistema y garantizaba su persistencia modificando la carpeta de inicio común de Windows por otra especial creada por él mismo. Una vez hecho esto, copiaba todos los elementos habituales del inicio automático, además de copiarse a sí mismo. También hemos podido organizar el malware y las víctimas por “campañas” (el malware puede rastrearse por un &#8220;marcador&#8221;, elemento similar al que todos incluirían en cualquier campaña promocional) a fin de realizar un seguimiento de quién ha resultado infectado y por qué tipo de malware.</p>
<p><strong><em>Amenaza</em></strong>: el malware recopila información de los equipos expuestos al peligro y la envía al servidor C&amp;C a través de HTTP POST. Gracias a la comunicación con los servidores de comando y control, los atacantes envían diferentes comandos a los equipos atacados. Dichos comandos les permiten enviar y recibir archivos y activar una shell interactiva remota en los equipos en cuestión. Por lo general, los atacantes recuperan listados de directorio de los equipos y sustraen información (como archivos .XLS específicos). Los investigadores de Trend Micro disponen de algunos de los comandos, pero carecen de los archivos reales.</p>
<p>Hablando de números, y a partir de la información recuperada de los servidores C&amp;C, podemos confirmar los siguientes datos:</p>
<p>1.465 hosts únicos (nombre de host + dirección mac, tal como los almacena el servidor C&amp;C)<br />
2.272 direcciones IP externas únicas</p>
<p>Los 10 países con mayor número de víctimas (calculado a partir de 2.272 direcciones IP):</p>
<table border="1" align="center">
<tbody>
<tr>
<td>RUSIA</td>
<td>1063</td>
</tr>
<tr>
<td>KAZAJISTÁN</td>
<td>325</td>
</tr>
<tr>
<td>UCRANIA</td>
<td>102</td>
</tr>
<tr>
<td>VIETNAM</td>
<td>93</td>
</tr>
<tr>
<td>UZBEKISTÁN</td>
<td>88</td>
</tr>
<tr>
<td>BIELORRUSIA</td>
<td>67</td>
</tr>
<tr>
<td>INDIA</td>
<td>66</td>
</tr>
<tr>
<td>KIRGUIZISTÁN</td>
<td>49</td>
</tr>
<tr>
<td>MONGOLIA</td>
<td>42</td>
</tr>
<tr>
<td>NC</td>
<td>39</td>
</tr>
</tbody>
</table>
<p>Como suele suceder, es difícil saber quién está detrás de esta serie de ataques porque resulta fácil manipular elementos, tales como direcciones IP y registros de nombres de dominio, para despistar a los investigadores y hacerles creer que el responsable es una determinada entidad.</p>
<p>Nuestra investigación no revelaba con precisión los datos objetivo del ataque, pero sí pudo llegar a determinar que en algunos casos los atacantes intentaban robar documentos y hojas de cálculo concretos.</p>
<p>El objetivo de la revelación pública de la red &#8220;LURID&#8221; es comprender mejor el alcance y la frecuencia de dichos ataques, así como los problemas que los ataques de malware dirigidos entrañan para los sistemas de defensa tradicionales. Es posible mejorar drásticamente las estrategias defensivas si entendemos el funcionamiento de los ataques de malware dirigidos y las tendencias en el empleo de herramientas, tácticas y procedimientos por las que se rigen los instigadores de tales ataques. El uso eficaz de la información sobre amenazas obtenida de fuentes externas e internas, combinado con herramientas de seguridad que dotan de capacidad de acción a nuestros analistas humanos, permitirá un mejor posicionamiento de las organizaciones para detectar ataques dirigidos y mitigar sus efectos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Modificación de código masiva de la nueva variante de DroidDreamLight</title>
		<link>http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/</link>
		<comments>http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 08:27:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Aplicaciones Móviles]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Seguridad - Disp. Móviles]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Móvil]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1598</guid>
		<description><![CDATA[Artículo original de Mark Balanza (Analista de amenazas) &#160; Hemos detectado varios desarrollos importantes en la nueva variante de DroidDreamLightque pudimos analizar a principios de este mes. Esta nueva variante, detectada en una tienda de aplicaciones de terceros basada en China, se presenta en forma de aplicaciones tales como una herramienta para el control de [...]]]></description>
			<content:encoded><![CDATA[<p>Artículo original de <a href="http://blog.trendmicro.com/massive-code-change-for-new-droiddreamlight-variant/">Mark Balanza (Analista de amenazas)</a></p>
<p>&nbsp;</p>
<p>Hemos detectado varios desarrollos importantes en la nueva variante de <em>DroidDreamLight</em>que pudimos analizar a principios de este mes. Esta nueva variante, detectada en una tienda de aplicaciones de terceros basada en China, se presenta en forma de aplicaciones tales como una herramienta para el control de la batería, una herramienta para el listado de tareas y una aplicación que detalla los permisos utilizados por las aplicaciones instaladas. Es importante destacar que las aplicaciones están en inglés, por lo que las posibles víctimas no son solamente los usuarios que entienden chino.</p>
<p>El código presentaba cambios sustanciales:</p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream1.jpg" alt="" /></center><em>Ilustración 1. Comparativa de código de la versión antigua de DroidDreamLight (izquierda) y la variante nueva de DroidDreamLight (derecha)</em></p>
<p>Otro cambio importante es la inclusión de rutinas para el robo de información. Según nuestro análisis, esta variante nueva es capaz de robar determinada información de los dispositivos, como por ejemplo:</p>
<ul>
<li>SMS (bandeja de entrada y de salida)</li>
<li>Registros de llamadas (entrantes y salientes)</li>
<li>Lista de contactos</li>
<li>Información relacionada con cuentas de <em>Google</em> almacenadas en el dispositivo</li>
</ul>
<p>&nbsp;</p>
<p>La información robada se almacena en formato comprimido en el directorio <em>/data/data/%package name%/files</em> y luego se carga en una URL incluida en el archivo de configuración.</p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream2.jpg" alt="" /></center><em>Ilustración 2. La URL a la que se envía la información figura en el archivo de configuración</em></p>
<p>Al igual que las variantes anteriores, también accede a una URL del archivo de configuración para luego cargar otra información sobre el dispositivo infectado, como:</p>
<ul>
<li>Modelo de teléfono</li>
<li>Configuración de idioma</li>
<li>País</li>
<li>Número IMEI</li>
<li>Número IMSI</li>
<li>Versión del SDK</li>
<li>Nombre del paquete de la aplicación maliciosa</li>
<li>Información sobre las aplicaciones instaladas</li>
</ul>
<p>Cuando la URL recibe la información, envía una respuesta en forma de archivo de configuración cifrado cuyo objetivo es actualizar el archivo de configuración actual. A continuación se incluye un ejemplo del código:</p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream3a.jpg" alt="" /></center><em>Ilustración 3. Código de la actualización del archivo de configuración</em></p>
<p>Además, según el código, este malware tiene la capacidad de introducir mensajes en la bandeja de entrada del dispositivo infectado (con el remitente y el cuerpo del mensaje que especifique el hacker) y de enviar mensajes a números de las listas de contactos de los usuarios.</p>
<p>Esta variante nueva también incluye códigos que verifican mediante comprobación de archivos específicos si el dispositivo infectado ha sido enraizado. También hemos detectado que este malware puede instalar y desinstalar paquetes si el dispositivo ha sido enraizado, a pesar de que no hemos encontrado ningún código de llamada de estos métodos.</p>
<p>Para comprobar si su teléfono está infectado, el usuario debe acceder a <em>Settings &gt; Applications &gt; Running Services</em> y buscar el servicio <em>CelebrateService.</em></p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream4.jpg" alt="" /></center><em>Ilustración 4. Si se detecta el servicio CelebrateService, significa que el dispositivo está infectado</em></p>
<p>Este malware <em>Android</em> se detecta actualmente como <a href="http://about-threats.trendmicro.com/Malware.aspx?language=us&amp;name=AndroidOS_DORDRAE.N">ANDROIDOS_DORDRAE.N</a>.</p>
<p>A los usuarios que deseen más información sobre las amenazas para <em>Android</em> se les recomienda consultar nuestro <a href="http://blog.trendmicro.com/a-snapshot-of-android-threats-infographic">infográfico de amenazas para <em>Android</em></a> y nuestro libro electrónico, “<a href="http://about-threats.trendmicro.com/ebooks/5-simple-steps-to-secure-your-android-based-smartphones/#/1">5 pasos sencillos para proteger los smartphones basados en <em>Android</em></a>.”</p>
<p><a href="http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/snapshotofandroidthreats_a1/" rel="attachment wp-att-1601"><img class="aligncenter size-large wp-image-1601" title="snapshotofandroidthreats_a1" src="http://blog.trendmicro.es/wp-content/uploads/2011/09/snapshotofandroidthreats_a1-400x782.jpg" alt="" width="400" height="782" /></a><a href="http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/snapshotofandroidthreats_a1/" rel="attachment wp-att-1601"><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los ciberdelincuentes tienen sus ojos puestos en Bitcoin</title>
		<link>http://blog.trendmicro.es/los-ciberdelincuentes-tienen-sus-ojos-puestos-en-bitcoin/</link>
		<comments>http://blog.trendmicro.es/los-ciberdelincuentes-tienen-sus-ojos-puestos-en-bitcoin/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 14:02:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1592</guid>
		<description><![CDATA[Artículo original de Michael Tants (Analista de amenazas  &#8211; TrendLabs EMEA) &#160; Parece que Bitcoin está ganando popularidad no solo en el sector informático, sino también en el panorama de las amenazas. Recientemente hemos registrado un par de ataques relacionados con malware que instala en los sistemas una aplicación de extracción de datos de Bitcoin. [...]]]></description>
			<content:encoded><![CDATA[<p>Artículo original de <a href="http://blog.trendmicro.com/cybercriminals-have-their-eyes-set-on-bitcoin/">Michael Tants (Analista de amenazas  &#8211; TrendLabs EMEA)</a></p>
<p>&nbsp;</p>
<p>Parece que Bitcoin está ganando popularidad no solo en el sector informático, sino también en el panorama de las amenazas.</p>
<p>Recientemente hemos registrado <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1">un par</a> <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1">de ataques</a> relacionados con malware que instala en los sistemas una aplicación de extracción de datos de Bitcoin. Además de convertir los sistemas en “<a href="http://en.wikipedia.org/wiki/Bitcoin">extractores de datos</a>” no deseados, este tipo de malware también interrumpe su uso, puesto que el proceso de extracción de datos consume una gran cantidad de recursos del sistema.</p>
<p>En las conversaciones sobre problemas de seguridad en torno a Bitcoin hemos hallado algunos ataques que tienen como objetivo a usuarios de Bitcoin, si bien a través de métodos distintos.</p>
<p>Uno de nuestros analistas de fraudes, Maela Angeles, ha captado recientemente nuestra atención sobre la emergencia de sitios de phishing que tienen como objetivo a usuarios de <em>Mt. Gox</em>, una popular página de cambio de Bitcoin.</p>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/mtgox1.jpg" alt="" width="523" height="266" /></p>
<p>Ilustración 1. Página de inicio de sesión legítima de Mt. Gox</p>
<p>&nbsp;</td>
</tr>
</tbody>
</table>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/mtgox2.jpg" alt="" /></p>
<p>Ilustración 2. Sitio de phishing dirigido a los usuarios de Mt. Gox</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>A la vista de este tipo de amenaza, uno no puede sino pensar que probablemente un ataque similar se utilizó para comprometer una cuenta determinada de Bitcoin, lo que más tarde causó la <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1" target="”_blank”">caída del precio de Bitcoin</a> de 17,50 dólares estadounidenses a apenas unos céntimos. Mt. Gox emitió un aviso sobre el aumento de los ataques de phishing <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1" target="”_blank”">a finales del mes pasado</a>.</p>
<p>En el transcurso de nuestra investigación sobre cómo afecta Bitcoin al panorama de las amenazas nos encontramos con un webmaster al que había amenazado un ciberdelincuente con lanzar un ataque DoS sobre su sitio si no depositaba 100 Bitcoins en una cuenta concreta.</p>
<p>La naturaleza de Bitcoin abre numerosas puertas al abuso así como a su utilización para operaciones de ciberdelincuencia. Definitivamente, el aumento de las amenazas al que estamos asistiendo es solo el principio.</p>
<div>
<p>Si es la primera vez que nos visita, puede suscribirse a nuestra <a href="http://feeds.trendmicro.com/Anti-MalwareBlog/">fuente RSS</a>. Gracias por visitarnos.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/los-ciberdelincuentes-tienen-sus-ojos-puestos-en-bitcoin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una estafa basada en el huracán Irene se propaga por Facebook</title>
		<link>http://blog.trendmicro.es/una-estafa-basada-en-el-huracan-irene-se-propaga-por-facebook/</link>
		<comments>http://blog.trendmicro.es/una-estafa-basada-en-el-huracan-irene-se-propaga-por-facebook/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 07:57:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Irene]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1547</guid>
		<description><![CDATA[Artículo original de Karla Agregado (Analista de fraudes) Sin duda, el huracán Irene convirtió la ciudad de Nueva York en &#8220;la ciudad que nunca duerme&#8221;, ya que provocó inundaciones, dejó sin electricidad a más de 4 millones de personas e incluso fue responsable de al menos 15 muertes en seis estados. Sin embargo, lo peor [...]]]></description>
			<content:encoded><![CDATA[<p>Artículo original de <a href="http://blog.trendmicro.com/hurricane-irene-scam-hits-facebook/">Karla Agregado (Analista de fraudes)</a></p>
<p>Sin duda, el <a href="http://www.cnn.com/2011/US/08/28/tropical.weather/index.html?iref=BN1&amp;hpt=hp_t1">huracán Irene</a> convirtió la ciudad de Nueva York en &#8220;la ciudad que nunca duerme&#8221;, ya que provocó inundaciones, dejó sin electricidad a más de 4 millones de personas e incluso fue responsable de al menos 15 muertes en seis estados.</p>
<p>Sin embargo, lo peor es que los ciberdelincuentes se están aprovechando de la catástrofe mediante la difusión de un vídeo falso en <em>Facebook.</em></p>
<p>La página, que incluye el alarmante título &#8220;VIDEO SHOCK – Hurricane Irene New York kills All&#8221; (VÍDEO IMPACTANTE: el huracán Irene mata a todos en Nueva York), muestra una imagen en la que se puede hacer clic de un reproductor de vídeo falso.</p>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/08/hurricaneclickjack1.jpg" alt="" width="436" height="271" /></td>
</tr>
</tbody>
</table>
<p>El texto que se visualiza en las páginas siguientes está escrito en italiano, lo que sugiere que el ataque está específicamente orientado a usuarios italianos. Al hacer clic en la imagen del vídeo se muestra el mensaje &#8220;Per Vedere il video devi prima condividere&#8221;, que significa &#8220;Para ver el vídeo, primero debe compartirlo&#8221;, y dos opciones para compartir y ver el vídeo.</p>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/08/hurricaneclickjack2.jpg" alt="" width="471" height="292" /></td>
</tr>
</tbody>
</table>
<p>Al hacer clic en la opción de compartir, se muestra el enlace a la página de <em>Facebook</em> en el muro del usuario.</p>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/08/hurricaneclickjack3.jpg" alt="" width="482" height="407" /></td>
</tr>
</tbody>
</table>
<p>Por otro lado, al hacer clic en la opción de ver el vídeo, se muestra una lista de ofertas en las que el usuario debe registrarse para poder ver el vídeo.</p>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/08/hurricaneclickjack4.jpg" alt="" width="461" height="405" /></td>
</tr>
</tbody>
</table>
<p>Dichas ofertas solo dirigen a sitios Web de publicidad y programas afiliados.</p>
<p>Estos esquemas han proliferado en <em>Facebook</em> durante las últimas semanas, ya que hemos detectado estafas similares que dirigían a páginas de spam o de encuestas. Hemos observado que estos ataques utilizan diversos señuelos de ingeniería social como <a href="http://blog.trendmicro.com/facebook-scam-leverages-lady-gagas-death-bypasses-https">noticias falsas sobre la muerte de la cantante Lady Gaga</a>, <a href="http://blog.trendmicro.com/free-breaking-dawn-part-2-tickets-scam-spreads-in-facebook">entradas para la película de la saga <em>Crepúsculo</em> &#8220;Amanecer&#8221;</a> e <a href="http://blog.trendmicro.com/survey-scam-offers-google-invites">invitaciones para unirse a <em>Google+</em></a>.</p>
<p>Si desea obtener más información sobre las amenazas detectadas en redes sociales como <em>Facebook</em>, consulte nuestro informe<em> <a href="http://about-threats.trendmicro.com/RelatedThreats.aspx?language=us&amp;name=Spam%2c+Scams+and+Other+Social+Media+Threats">Spam, Scams, and Other Social Media Threats</a>,</em> y nuestro gráfico de información <em><a href="http://blog.trendmicro.com/the-geography-of-social-media-threats-infographic">The Geography of Social Media Threats</a></em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/una-estafa-basada-en-el-huracan-irene-se-propaga-por-facebook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El secuestro y el robo de Facebook</title>
		<link>http://blog.trendmicro.es/el-secuestro-y-el-robo-de-facebook/</link>
		<comments>http://blog.trendmicro.es/el-secuestro-y-el-robo-de-facebook/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 12:31:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Los chicos malos siempre pierden]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Criminalidad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Ingeniería social]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1533</guid>
		<description><![CDATA[Artículo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) En lo que parece ser un crimen premeditado y bien planeado, unos ladrones consiguieron vaciar la caja fuerte del supermercado Carrefour con ayuda de un amigo de Facebook. A principios de febrero, el responsable del supermercado hizo una nueva e interesante amistad [...]]]></description>
			<content:encoded><![CDATA[<p>Artículo original de <a href="http://countermeasures.trendmicro.eu/why-dont-cybercrime-rewards-work/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p>En lo que parece ser un crimen premeditado y bien planeado, unos ladrones consiguieron vaciar la caja fuerte del supermercado Carrefour con ayuda de un amigo de Facebook.</p>
<p><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/KVL.png"><img title="Katrien Van Loo - Facebook" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/KVL-400x160.png" alt="" width="400" height="160" /></a></p>
<p>A principios de febrero, el responsable del supermercado hizo una nueva e interesante amistad en Facebook, una joven llamada Katrien Van Loo. La relación se fue consolidando y bien pronto la víctima recibió una invitación para una cena romántica, presuntamente para conocerse mejor con su nueva amiga. La cena tuvo lugar el 15 de febrero de este año. La policía está publicando imágenes para buscar testigos. Aquí clic <a href="http://www.polfed-fedpol.be/ops/ops_teidentificerendetail_nl.php?RecordID=684">aquí</a> para ver el informe de la policía belga.</p>
<p>Cuando la víctima llegó esa noche a las diez y media al lugar de la cita, un edificio vacío, descubrió que le habían tendido una trampa con ayuda de un perfil falso de Facebook. Rápidamente fue asaltado por dos hombres que lo amordazaron y le vendaron los ojos y le obligaron a entregarles las llaves de su apartamento.</p>
<p>Mientras uno de los delincuentes se quedó con la víctima, el otro se dirigió con las llaves robadas a casa del director del supermercado. Cuando encontró las llaves del supermercado, salió del edificio. Al salir, fue filmado por las cámaras de videovigilancia del edificio.</p>
<div id="attachment_2922"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/suspect.jpg"><img title="Sospechoso del robo perpetrado en Bélgica" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/suspect-400x272.jpg" alt="" width="400" height="272" /></a>Imágenes del sospechoso del robo perpetrado en Bélgica obtenidas con las cámaras de videovigilancia</p>
</div>
<p>Poco después de la medianoche, y con ayuda de un tercer cómplice que también fue grabado por las cámaras, vaciaron la caja fuerte del supermercado. Los sospechosos pueden verse en el las imágenes de vídeo preparadas por la policía belga. <a href="http://www.polfed-fedpol.be/dos_ops/vrt/crimeclip/160211_Express_NL.avi">Sospechoso del robo Facebook perpetrado en Bélgica.</a> Es importante mencionar que ambos sospechosos son zurdos.</p>
<p>Si reconoce a los sospechosos, o si tiene algún tipo de información con relación a este delito, acuda a las autoridades belgas. Puede hacerlo a través del número de teléfono gratuito <strong>0800 / 30.30.0</strong> o de <a title="Polícia Federal Belga - Formulario de contacto" href="http://www.polfed-fedpol.be/ops/ops_verzendenteidentificeren_nl.php?RecordID=684" target="_blank">este</a> formulario en línea.</p>
<p>Si es usuario de Facebook, recuerde que es fácil hacerse pasar por cualquiera. No permita que personas que no conoce entren a formar parte de su círculo de confianza. Al hacerlo, pondría en peligro su seguridad y su privacidad, así como la de los amigos que publican mensajes en su muro. Si alguna vez decide encontrarse con un extraño, no repita los errores de este hombre. Hágalo en un lugar público y no acuda en solitario. La confianza hay que ganársela, no se regala.</p>
<p>Si recibe una solicitud de amistad de alguien que no conoce, es recomendable comprobar una serie de puntos. ¿Tienen amigos en común? Si no los tienen, debería empezar a sospechar. Si puede ver información de la persona, compruebe si tienen en común algo más, como la escuela o alguna empresa donde hayan trabajado. Compruebe si hay alguna foto en el perfil y, si es así, intente reconocer a la persona. Si no puede ver ningún tipo de información, amigos comunes o fotografía, la respuesta debe ser definitivamente NO.</p>
<p>Si a pesar de todas estas comprobaciones todavía tiene sospechas, puede enviar un mensaje a esa persona para preguntarle de qué le conoce o cómo lo ha encontrado en Facebook. Si al final resulta ser una solicitud de amistad tentativa, mi recomendación sería ignorarla y salir a tomar una cerveza.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/el-secuestro-y-el-robo-de-facebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
<enclosure url="http://www.polfed-fedpol.be/dos_ops/vrt/crimeclip/160211_Express_NL.avi" length="21550158" type="video/avi" />
		</item>
		<item>
		<title>¿Por qué no funcionan las recompensas por informar sobre ciberdelincuentes?</title>
		<link>http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/</link>
		<comments>http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 09:16:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1519</guid>
		<description><![CDATA[Artículo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) Imagen utilizada bajo la licencia de Creative Commons de vídeos L2F1 de Flickr. Se han ofrecido recompensas por proporcionar información que permita arrestar a los creadores/operadores de malware de alto perfil durante algún tiempo. ¿Han tenido éxito estas iniciativas? ¿Qué factores las [...]]]></description>
			<content:encoded><![CDATA[<p>Artículo original de <a href="http://countermeasures.trendmicro.eu/why-dont-cybercrime-rewards-work/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p><a href="http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/blog-1/" rel="attachment wp-att-1520"><img class="aligncenter size-full wp-image-1520" title="Imagen utilizada bajo la licencia de Creative Commons de vídeos L2F1 de Flickr." src="http://blog.trendmicro.es/wp-content/uploads/2011/08/blog-1.bmp" alt="" /></a></p>
<p><em>Imagen utilizada bajo la licencia de Creative Commons de vídeos L2F1 de Flickr.</em></p>
<p>Se han ofrecido recompensas por proporcionar información que permita arrestar a los creadores/operadores de malware de alto perfil durante algún tiempo. ¿Han tenido éxito estas iniciativas? ¿Qué factores las condicionan?</p>
<p>El programa de recompensas por capturar creadores de virus de Microsoft, Microsoft Anti-Virus Reward, <a title="Microsoft lanza la iniciativa Anti-Virus Reward Program" href="http://www.microsoft.com/presspass/press/2003/nov03/11-05antivirusrewardspr.mspx" target="_blank">existe desde finales de 2003</a>. En el marco de esta iniciativa se han ofrecido gratificaciones por capturar a los creadores de Sasser, Sobig, Blaster, Conficker <a href="http://blogs.technet.com/b/microsoft_blog/archive/2011/07/18/microsoft-offers-reward-for-information-on-rustock.aspx">y ahora también de Rustock</a>, por nombrar algunos de alto perfil. Microsoft es quien pone el dinero de la recompensa, pero son las leyes las que determinan si los candidatos cumplen los criterios necesarios para obtenerla en función de las detenciones y las condenas.</p>
<p>Pese a las recompensas ofrecidas, el número de casos que no obtienen respuesta supera al número de casos que sí la obtienen. En 2005, dos personas compartieron una recompensa de 250.000 $ por ofrecer información que permitió condenar a Sven Jaschan, el creador del gusano Sasser. Sin embargo, los éxitos han sido escasos, todavía no se han producido arrestos relacionados con Sobig y, lo que es más importante, la recompensa por informar sobre el creador o los creadores de Conficker sigue sin ser reclamada. Microsoft no es la única fuente que ofrece una tentadora recompensa en efectivo. En 2004, SCO ofreció otros 250.000 $ por el arresto y condena del autor o autores de MyDoom, que también continúan sin reclamarse.</p>
<p>Probablemente, existen algunas razones para este éxito limitado: los delincuentes operan en línea bajo seudónimos y suelen ser muy herméticos en lo referente a sus identidades reales. Si bien las recompensas normalmente permiten obtener información valiosa en los delitos que se producen en el “mundo real”, hay que reconocer que, en estos casos, las posibilidades de que existan testigos presenciales son mucho mayores. En el “mundo en línea”, el razonamiento debe ser que la mayoría de los testigos, de algún modo, también están involucrados. En los casos de perfiles altos, la recompensa de 250.000 $ (o incluso 500.000 $ si se ofrecen dos recompensas) puede resultar muy baja en comparación con los ingresos que las bandas de delincuentes organizadas pueden obtener llevando el negocio de la forma habitual. Quizás exista un extraño tipo de confianza que también desempeñe un papel importante. El mundo clandestino en línea, como cualquier otra empresa de Internet más legítima, se basa en un alto grado de confianza y credibilidad. Si alguien se desmarca y reclama una recompensa de 250.000 $ nunca más podrá volver a participar en el mundo de la delincuencia en línea. Tal y como ellos dicen, sería un movimiento que limitaría una carrera… Si le pide a una persona que abandone su carrera, aunque esta sea ilegal, seguramente las recompensas deberán ser bastante más altas.</p>
<p>No subestime al tipo duro pequeño ni el poder de los ecologistas y, tal y como me dijo mi amigo Julio Canto de <a href="http://www.virustotal.com/" target="_blank">Virustotal</a> <a href="http://twitter.com/#%21/jcanto/status/95466599057850368" target="_blank">en Twitter</a>, “<em>probablemente el foco central del problema son los individuos que todavía encuentran interesantes los 250.000. :) Incluso un pez pequeño puede causar problemas</em>“.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas amenazas a partir del terremoto y tsunami en Japón</title>
		<link>http://blog.trendmicro.es/nuevas-amenazas-a-partir-del-terremoto-y-tsunami-en-japon/</link>
		<comments>http://blog.trendmicro.es/nuevas-amenazas-a-partir-del-terremoto-y-tsunami-en-japon/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 07:26:38 +0000</pubDate>
		<dc:creator>María</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Prensa]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Japón]]></category>
		<category><![CDATA[Smart Protection Network]]></category>
		<category><![CDATA[Terremoto]]></category>
		<category><![CDATA[Tsunami]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1395</guid>
		<description><![CDATA[  por Presales Team Iberia Puede parecer increíble, pero es cierto: los cibercriminales aprovechan cualquier circunstancia, evento social etc, para intentar lucrarse a través de Internet. La forma de hacerlo: creando amenazas nuevas con elevada capacidad de infección. Algunos ejemplos de estos hechos los comentamos a continuación: * Enlaces maliciosos insertados en webs de búsqueda. [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></p>
<p>Puede parecer increíble, pero es cierto: los cibercriminales aprovechan cualquier circunstancia, evento social etc, para intentar lucrarse a través de Internet. La forma de hacerlo: creando amenazas nuevas con elevada capacidad de infección.</p>
<p>Algunos ejemplos de estos hechos los comentamos a continuación:</p>
<p>* Enlaces maliciosos insertados en webs de búsqueda. En cualquier buscador, un usuario, inicia una query para encontrar información sobre los terremotos de Japón y, entre los múltiples links encontrados, algunos de ellos son enlaces envenenados que nos conducirán a webs que contienen malware o a sitios web desde donde se nos intente instalar cualquier elemento malicioso. Ejemplo de ello son los famosos FAKEAV</p>
<p>* Phishing: Falsos sitios web de recaudación de donaciones. Se han detectado emails que simulan proceder de entidades de confianza y que solicitan al receptor acceder a un enlace web para hacer donaciones destinadas a la ayuda para el desastre. A través de dichos enlaces, el cibercriminal recoge información confidencial del cliente para cometer robos.</p>
<p>Recomendaciones:</p>
<p>Es importante contar con una herramienta de seguridad robusta que permita detectar el malware antes de que este entre en la red (Identificar Spammers que intenten enviar emails que contengan phishing, identificar URLs que no tienen la resputación suficiente como para navegar por ellas de forma segura, detectar ficheros maliciosos antes de que estos se descarguen de pa web para evitar infecciones).<em><strong> Smart Protection Network de Trend Micro</strong></em> utiliza los anteriores servicios para proporcionar al entorno del cliente máxima seguridad proactiva y desde la nube.</p>
<p>Aparte, el sentido común también es un factor clave en el proceso de protección frente a infecciones. Si el usuario duda de la seguridad en ciertos tipos de accesos, pues no se debe ir adicho sitio web; si recibimos un email en el que se nos solicita información confidencial o bancaria para hacer un préstamo, tampoco debemos dar ningún tipo de información, no desactivar el software de antimalware del PC&#8230;etc. Siguiendo estas sencillas pautas, tendremos bastantes garantías de que no vamnos a vernos desprotegidos.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/03/tsunami-terremoto-japon-2011-fotos-imagenes.jpg"><img class="aligncenter size-full wp-image-1396" src="http://blog.trendmicro.es/wp-content/uploads/2011/03/tsunami-terremoto-japon-2011-fotos-imagenes.jpg" alt="" width="450" height="300" /></a></p>
<p>Desde Trend Micro, nuestro más profundo pésame para las víctimas y familiares de los fallecidos en estos terribles sucesos.</p>
<p>Para poder leer más en relación a estas nuevas amenazas, acceded a <a href="http://tnl.trendmicro.com.ph/whatsnew/2011/02/" target="_blank">este enlace.</a></p>
<p>Gracias</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/nuevas-amenazas-a-partir-del-terremoto-y-tsunami-en-japon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

