<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.trendmicro.es » Trend Micro</title>
	<atom:link href="http://blog.trendmicro.es/category/trend-micro/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.trendmicro.es</link>
	<description>El blog de seguridad de Trend Micro</description>
	<lastBuildDate>Thu, 02 Feb 2012 11:11:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>PublicaciÃ³n de DEEP SECURITY 8</title>
		<link>http://blog.trendmicro.es/publicacion-de-deep-security-8/</link>
		<comments>http://blog.trendmicro.es/publicacion-de-deep-security-8/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 19:27:27 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Seguridad - Data Center]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[VirtualizaciÃ³n]]></category>
		<category><![CDATA[Data Center]]></category>
		<category><![CDATA[Deep Security]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1729</guid>
		<description><![CDATA[Deep Security 8 ya estÃ¡ disponible para proteger entorno fÃ­sico, virtual y cloud. Todas las versiones de DEEP SECURITY podÃ©is encontrarlas haciendo clic en este link. AdemÃ¡s, os recomendamos que entrÃ©is en este link de Youtube, para tener mÃ¡s informaciÃ³n sobre Deep Security, sus ventajas, capacidad y funcionalidades avanzadas. Este es el primero de una [...]]]></description>
			<content:encoded><![CDATA[<p>Deep Security 8 ya estÃ¡ disponible para proteger entorno fÃ­sico, virtual y cloud.</p>
<p>Todas las versiones de DEEP SECURITY podÃ©is encontrarlas haciendo clic en <a href="http://downloadcenter.trendmicro.com/index.php?regs=NABU&amp;clk=result_page&amp;clkval=drop_list&amp;prodid=1079">este link.</a></p>
<p>AdemÃ¡s, os recomendamos que entrÃ©is en este link de <a href="http://youtu.be/ERbLfZzMj9Y">Youtube,</a> para tener mÃ¡s informaciÃ³n sobre Deep Security, sus ventajas, capacidad y funcionalidades avanzadas. Este es el primero de una serie de vÃ­deos que iremos subiendo a Youtube con el objetivo de explicar los procesos de instalaciÃ³n, configuraciÃ³n etc de este producto Ãºnico en el mercado.</p>
<p>Nuevas funcionalidades en DEEP SECURITY 8:</p>
<ul>
<li>Â Plataforma de Seguridad para Datacenters fÃ­sicos y virtuales: Antimalware basado en agente para Windows â€“ Â Windows 2003, 2008, XP, Vista y 7; Servicio de reputaciÃ³n web con/sin agente; Soporte paraÂ  vSphere 5.0 y vShield Manager 5 con vShield Endpoint Security API 2.0, compatibilidad con Â DSVA 7.5 (ESX 4.1 con vShield 4); Agente antimalware para Windows, en entorno fÃ­sico, asociado al usuario. Servidor de actualizaciones Active Update para DSVA 8.0 y DSA â€“ Nuevo componente llamado Relay para distribuciÃ³n de patrones/motores. Muy Ãºtil en entornos distribuidos.</li>
<li>MonitorizaciÃ³n de integridad de ficheros SIN agente para Windows (vShield 5/EPSec 2 es requeriso, escaneo bajo demanda)</li>
<li>Eventos Conocidos â€“ Se permite la asociaciÃ³n de etiquetas (tags) a los eventos, reduciÃ©ndose asÃ­ el nÃºmero de eventos similares en el datacenter. Â </li>
<li>Servicio de software seguro certificado por Trend Micro â€“ AsignaciÃ³n de tags automÃ¡ticamente, para eventos, reduciÃ©ndose las trazas que sean iguales. Â </li>
<li>Soporte mixto de DEEP SECURITY MANAGER:Â  ESX 5.0 Y 4.1 con DSVA 8.0 o DSVA 7.5</li>
<li>Podemos instalar DEEP SECURITY MANAGER en Linux â€“ RHEL 5/6 de 64 bits.</li>
<li>Deep Security Notifier â€“ Para informar sobre sucesos del sistema al usuario final. Puede desplegarse de forma aislada o como component del agente complete.</li>
<li>Soporte de IPV6 para mÃ³dulos del sistema (El modulo de firewall no soporta IPv6)</li>
<li>Referencias y SDK para servicios web.<a href=" "><img class="aligncenter size-large wp-image-1731" src="http://blog.trendmicro.es/wp-content/uploads/2012/01/trend_micro_deep_security-diagram21-400x234.jpg" alt="" width="400" height="234" /></a></li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/publicacion-de-deep-security-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Policia de Kyoto arresta a sospechosos de fraude de un click</title>
		<link>http://blog.trendmicro.es/policia-de-kyoto-arresta-a-sospechosos-de-fraude-de-un-click/</link>
		<comments>http://blog.trendmicro.es/policia-de-kyoto-arresta-a-sospechosos-de-fraude-de-un-click/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 16:13:15 +0000</pubDate>
		<dc:creator>Jorge Hormigos</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[IngenierÃ­a Social]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[crimen]]></category>
		<category><![CDATA[kyoto]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[on line]]></category>
		<category><![CDATA[one-click]]></category>
		<category><![CDATA[un click]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1721</guid>
		<description><![CDATA[Un articulo de: Uchida Daisuke (Marketing Specialist) El 18 de enero de 2012, la Prefectura de la divisiÃ³n de delitos informÃ¡ticos de la PolicÃ­a de Kyoto anunciÃ³ la detenciÃ³n de sospechosos acusados â€‹â€‹de violar la Ley de delitos cibercriminales Â en JapÃ³n. Las actividades de este grupo supuestamente implican la creaciÃ³n y el uso de un [...]]]></description>
			<content:encoded><![CDATA[<p>Un articulo de: <a title="Posts by Uchida Daisuke (Marketing Specialist)" href="http://blog.trendmicro.com/author/uchida-daisuke/" rel="author">Uchida Daisuke (Marketing Specialist)</a></p>
<p>El 18 de enero de 2012, <a href="http://www.pref.kyoto.jp/fukei/">la Prefectura de la divisiÃ³n de delitos informÃ¡ticos de la PolicÃ­a de Kyoto</a> anunciÃ³ la detenciÃ³n de sospechosos acusados â€‹â€‹de violar la Ley de delitos cibercriminales Â en JapÃ³n. Las actividades de este grupo supuestamente implican la creaciÃ³n y el uso de un one-clickware en esquemas de fraudes de facturaciÃ³n por un solo click. Los <a href="http://www.nhk.or.jp/kyoto/lnews/2015337652.html">primeros informes</a> indican que seis personas fueron detenidas y daÃ±os Â que rondan los JPY12, 000.000 (alrededor de EE.UU. $ 148,800).</p>
<p>El esquema de fraude de un solo click engaÃ±a a las vÃ­ctimas para registrase y pagar por un servicio despuÃ©s de haber sido redirigidos a un sitio web malicioso. Se informÃ³ sobre un ataque similar hace poco en nuestro blog de malware.</p>
<p>SegÃºn la noticia, los sospechosos crearon un conjunto de programas maliciosos que desplegaron a los usuarios. Al visitar ciertos sitios web, incluyendo sitios con contenido para adultos, los usuarios que hacen clic en el botÃ³n &#8216;play&#8217; para ver un video terminaban ejecutando un archivo en su lugar.</p>
<p>Actualmente hay 118 relacionados con este fraude que ya han sido. No podemos dar mÃ¡s detalles que los anunciados por la Prefectura de la policÃ­a de Kyoto, sin embargo, colaboramos activamente con ellos para analizar los programas utilizados en este ataque.</p>
<p>&nbsp;</p>
<p><strong><em>Los problemas del fraude de un click y que nos depara el futuro</em></strong></p>
<p>Parece no haber fin a los fraudes de un click. Hoy en dÃ­a, haciendo una rÃ¡pida bÃºsqueda en Google con la palabra clave &#8220;one-clickware&#8221; nos lleva a mÃ¡s de un millÃ³n de pÃ¡ginas hablando de este malware. Una de las razones de su reciente prevalencia es lo fÃ¡cil que es modificar los archivos en un one-clickware para evitar ser detectado por el software de seguridad. Los cibercriminales detrÃ¡s de este tipo de fraude son capaces de comprobar si las empresas de seguridad pueden detectar sus programas y modificar estos archivos para evitarlo.</p>
<p>Esto hace que empiece una vez mÃ¡s la persecuciÃ³n del gato y el ratÃ³n entre la policÃ­a y los delincuentes. Por desgracia, parece que los malos estÃ¡n tomando la delantera. Soluciones de seguridad tradicionales basadas Â en tecnologÃ­as de patrones tendrÃ¡n dificultades para ganar Â este juego de una forma Â eficaz. Igual que sucede en los ataques dirigidos, los criminales cibernÃ©ticos que utilizan el fraude de un solo clic tienen ventaja ya que los archivos se pueden modificar fÃ¡cilmente. Todo lo que necesitas hacer es cambiar unas pocas lÃ­neas de cÃ³digo y el software antivirus no serÃ¡ capaz de detectarlo.</p>
<p>Utilizando nuevas tecnologÃ­as como la reputaciÃ³n y cloud computing Â sin duda pueden ayudar a remediar esta situaciÃ³n. Pero Â¿hay alguna soluciÃ³n de fondo real para detener el interminable juego del gato y el ratÃ³n?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/policia-de-kyoto-arresta-a-sospechosos-de-fraude-de-un-click/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micro nuevamente nÃºmero 1 mundial en cuota de Mercado de Seguridad de servidores.</title>
		<link>http://blog.trendmicro.es/trend-micro-nuevamente-numero-1-mundial-en-cuota-de-mercado-de-seguridad-de-servidores/</link>
		<comments>http://blog.trendmicro.es/trend-micro-nuevamente-numero-1-mundial-en-cuota-de-mercado-de-seguridad-de-servidores/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 09:12:22 +0000</pubDate>
		<dc:creator>Jorge Hormigos</dc:creator>
				<category><![CDATA[Aplicaciones MÃ³viles]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Seguridad - Data Center]]></category>
		<category><![CDATA[Seguridad - Endpoint]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Data Center]]></category>
		<category><![CDATA[Deep Security]]></category>
		<category><![CDATA[hypervisor]]></category>
		<category><![CDATA[IDC]]></category>
		<category><![CDATA[market]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[MÃ³vil]]></category>
		<category><![CDATA[nota de prensa]]></category>
		<category><![CDATA[Nube]]></category>
		<category><![CDATA[numero 1]]></category>
		<category><![CDATA[press release]]></category>
		<category><![CDATA[ROI]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[VDI]]></category>
		<category><![CDATA[virtual]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1706</guid>
		<description><![CDATA[Un reporte posiciona a Trend Micro como el lÃ­der en proveer Seguridad para servidores finales. CUPERTINO, Calif., 15 de Diciembre, 2011 /PRNewswire/ &#8211;Â Trend Micro Incorporated (TYO: 4704;TSE: 4704) lÃ­der de Seguridad global en la nube, mantiene su posiciÃ³n mÃ¡s alta en el mercado de la Seguridad para servidores finales con un 23.7 por ciento de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Un reporte posiciona a Trend Micro como el lÃ­der en proveer Seguridad para servidores finales. </strong></p>
<p>CUPERTINO, Calif., 15 de Diciembre, 2011 /<a href="http://www.prnewswire.com/" target="_blank">PRNewswire</a>/ &#8211;Â Trend Micro Incorporated (TYO: 4704;TSE: 4704) <a href="http://us.trendmicro.com/us/solutions/enterprise/security-solutions/cloud-journey/">lÃ­der de Seguridad global en la nube</a>, mantiene su posiciÃ³n mÃ¡s alta en el mercado de la <a href="http://us.trendmicro.com/us/products/enterprise/datacenter-security/deep-security/">Seguridad para servidores finales</a> con un 23.7 por ciento de la cuota de mercado, de acuerdo con el reporteÂ  Â &#8221;Worldwide Endpoint Security 2011-2015 Forecast and 2010 Vendor Shares&#8221;</p>
<p>El estudio de IDC estima una cuota de Mercado de 439,2 millones de dÃ³lares, Â con un ratio de crecimiento del 6.1%, y se espera alcanzar los 694,4 millones de dÃ³lares para 2015. IDC seÃ±ala en el reporte que el crecimiento de dispositivos mÃ³viles utilizados en el puesto de trabajo, y la integraciÃ³n de movilidad y virtualizaciÃ³n, han ayudado a impulsar el crecimiento de la seguridad en los servidores. La adopciÃ³n de soluciones en la nube tambiÃ©n estÃ¡ conduciendo a que la trayectoria del Mercado de la Seguridad para servidores crezca, a medida que las â€œnubesâ€ se van integrando en las redes.Â </p>
<p>Para aprovisionar al CPD de seguridad completa,<strong> Trend Micro ofrece Deep Security, </strong>proporcionando la <a href="http://us.trendmicro.com/us/products/enterprise/datacenter-security/deep-security/protection-modules/index.html">Seguridad a nivel de sistema operativo y aplicaciÃ³n</a> en servidores <a href="http://us.trendmicro.com/us/solutions/enterprise/security-solutions/cloud-journey/physical/">fÃ­sicos</a>, <a href="http://us.trendmicro.com/us/solutions/enterprise/security-solutions/cloud-journey/virtual/">virtuales</a> y <a href="http://us.trendmicro.com/us/solutions/enterprise/security-solutions/cloud-journey/cloud/">entornos cloud</a>. Deep Security cumple con los retos operacionales de Seguridad y necesidades de cumplimiento de normativas que los centros de datos de hoy necesitan. Esta soluciÃ³n combina detecciÃ³n y prevenciÃ³n de intrusiones, protecciÃ³n de aplicaciones web, firewall, monitorizaciÃ³n de la integridad, inspecciÃ³n de logs y funcionalidades de antimalware a travÃ©s de una Ãºnica soluciÃ³n gestionada centralizadamente. Deep Security tambiÃ©n es la primera y Ãºnica soluciÃ³n capaz de integrarse, sin necesidad de instalar agentes, en el entorno virtual de VMWare, permitiendo a las empresas obtener superiores ratios de consolidaciÃ³n, mejor rendimiento, mejoras en la gestiÃ³n y una seguridad mÃ¡s robusta y optimizada.</p>
<p>&#8220;Este studio pone de manifiesto que la mayorÃ­a de las empresas quieren Trend Micro para cubrir las necesidades de seguridad en sus servidoresâ€, dice Eva Chen, CEO. â€œLos rÃ¡pidos cambios de requisitos en las Â infraestructuras hacen que sea necesaria una soluciÃ³n como la de Trend Micro para poder dotar de seguridad a todo el entorno fÃ­sico, virtual y en la nube, siendo una ventaja estratÃ©gica tanto para Â grandes empresas como en PyMES. Nuestra innovaciÃ³n al introducir Seguridad agentless en el entorno VMWare ha supuesto un gran Ã©xito para nosotrosâ€.</p>
<p><strong>Comentarios de apoyo</strong></p>
<p><strong>Charles Kolodgy, Research Vice President &#8211; Secure Products, IDC<br />
</strong>&#8220;La Seguridad en Servidores es un Mercado importante, distinto de los mercados de puesto de trabajo o el de redes, y que continua creciendo junto con el Cloud Computing. Con mÃ¡s empresas que se mueven hacia la consolidaciÃ³n del datacenter, la virtualizaciÃ³n y las aplicaciones en la nube, es esencial mantenerse enfocado en el data center. Las seguridad en los servidores deben aumentar â€“ es donde la seguridad debe estar, y es donde Trend Micro sobresale.â€Â </p>
<p><strong>Ty Smallwood, Information Services Security Officer, Medical Center of Central Georgia<br />
</strong>&#8220;Podemos permitirnos el seguir evolucionando con nuestra arquitectura VDI de VMWare con la confianza de que Trend Micro nos aporta la mÃ¡xima y mÃ¡s Ã³ptima seguridad para nuestros endpoints. Deep Security nos permite alcanzar el nivel apropiado de protecciÃ³n de aplicaciones al tiempo que cumplimos los requisitos marcados por las normativas.â€ Â Â </p>
<p><strong>Steve Bradley, IT Director and Network Administrator, Rocklin Unified School District</strong><br />
&#8220;Si tuviera que licenciar el software necesario para cada uno de los desktops, el resultado serÃ­a mucho mÃ¡s costoso. Si aÃ±adimos el ahorro en recursos del servidor resultando en el incremento en el ratio de consolidaciÃ³n podemos ver que Deep Security es una elecciÃ³n inteligente para centros educacionales que buscanÂ  maximizar el ROI para VDIâ€. Â </p>
<p><strong>Levend Abay, IT security manager, Yapi Kredi Bank<br />
</strong>&#8220;Era importante elegir una soluciÃ³n de Seguridad que pudiera ayudarnos a recuperar nuestra inversion en cuanto a virtualizaciÃ³n. Trend Micro Deep Security cumple con todos nuestros Â requisitos tÃ©cnicos y de negocio.â€Â  Â </p>
<p>La definiciÃ³n de Seguridad para servidores de IDC, incluye los parÃ¡metros de antimalware, firewall a nivel de desktop y sistemas de detecciÃ³n y prevenciÃ³n de vulnerabilidades a nivel de host diseÃ±ados para mantener la integridad de los servidores. Estos productos protegen el sistema operativo para asegurar que no se ejecute software malicioso que pueda comprometer las aplicaciones corporativas ni los datos en los servidores. Estos productos son generalmente mÃ¡s robustos que los productos de seguridad para puestos de trabajo y estÃ¡n disponibles para soportar muchos mÃ¡s tipos de sistemas operativos. (Windows, Linux, UNIX). Esta categorÃ­a tambiÃ©n incluye productos diseÃ±ados para proteger los hipervisores y los servidores virtuales.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/trend-micro-nuevamente-numero-1-mundial-en-cuota-de-mercado-de-seguridad-de-servidores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>12 para el 2012. Â¿Que nos traerÃ¡ el nuevo aÃ±o?</title>
		<link>http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/</link>
		<comments>http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 12:49:49 +0000</pubDate>
		<dc:creator>Jorge Hormigos</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Aplicaciones MÃ³viles]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ProtecciÃ³n de Datos]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[ConsumerizaciÃ³n]]></category>
		<category><![CDATA[predicciones]]></category>
		<category><![CDATA[predictions]]></category>
		<category><![CDATA[Raimund Genes]]></category>
		<category><![CDATA[Seguridad mÃ³vil]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1691</guid>
		<description><![CDATA[Con el aÃ±o 2011 casi terminado, es momento de mirar hacia lo que nos viene seguidamente para ayudar a usuarios y empresas a prepararse para los retos del prÃ³ximo aÃ±o. Generalmente hablando, nuestras predicciones se pueden dividir en cuatro categorÃ­as: tendencias IT en la empresa, mercado de dispositivos mÃ³viles, infracciones de informaciÃ³n, y la siempre [...]]]></description>
			<content:encoded><![CDATA[<div align="center">
<p style="text-align: left">Con el aÃ±o 2011 casi terminado, es momento de mirar hacia lo que nos viene seguidamente para ayudar a usuarios y empresas a prepararse para los retos del prÃ³ximo aÃ±o. Generalmente hablando, nuestras predicciones se pueden dividir en cuatro categorÃ­as: tendencias IT en la empresa, mercado de dispositivos mÃ³viles, infracciones de informaciÃ³n, y la siempre evolutiva industria Cibercriminal.</p>
<p style="text-align: left"><strong>Las tendencias en IT de las empresas cambiarÃ¡ el panorama de la seguridad.</strong></p>
<p style="text-align: left">Gracias a la consumerizaciÃ³nÂ  (BYOD), virtualizaciÃ³n, computaciÃ³n en la nube, el panorama de IT en la empresa serÃ¡ muy diferente en el 2012 frente a lo que estÃ¡bamos acostumbrados tan solo unos aÃ±os atrÃ¡s.Â  Los administradores del sistema tendrÃ¡n que lidiar no sÃ³lo con amenazas a la seguridad convencional, pero tambiÃ©n con la creciente complejidad de mantener y asegurar sistemas y redes en estas nuevas plataformas.</p>
<p style="text-align: left">Â <strong>El mercado mÃ³vil madura</strong></p>
<p style="text-align: left">A medida que el nÃºmero de usuarios de telÃ©fonos inteligentes y las tabletas sigue creciendo a nivel mundial, los criminales cibernÃ©ticos valorarÃ¡n el atacar activamente a estos usuarios en <a href="http://news.cnet.com/8301-30685_3-57338276-264/googles-schmidt-android-leads-the-iphone">cifras record</a>. En particular, los usuarios de la plataforma Android estarÃ¡ especialmente en riesgo Â - su entorno de aplicaciones totalmente abierto permite aplicaciones tanto maliciosas y troyanizadas llegar fÃ¡cilmente a los dispositivos de usuario. Nosotros esperamos ver un nÃºmero significativo de malware para Android en 2012.</p>
<p style="text-align: left"><strong>Las pÃ©rdidas de datos siguen afectando a empresas</strong></p>
<p style="text-align: left">2011 podrÃ­a muy bien ser descrito como el aÃ±o de la violaciÃ³n de datos. Nombres bien conocidos tales como Sony y RSA, y (anteriormente)Â  empresas de bajo perfil, tales como Epsilon y HBGary todas tuvieron filtraciones de informaciÃ³n confidencial. En el 2012, no sÃ³lo los tradicionales cibercriminales con fines de lucro continuaran con su trabajo, otros grupos con diferentes motivos tambiÃ©n estarÃ¡n en el Â juego: estos van desde los grupos de activistas en lÃ­nea como Anonymous y LulzSec, Â todo el camino pasando por las empresas e incluso gobiernos.</p>
<p style="text-align: left"><strong>Malware y Cibercrimenes se hacen mÃ¡s sofisticados </strong></p>
<p style="text-align: left">En una nota mÃ¡s positiva, en 2011 vimos unos cuantos arrestos importantes y desmontajes de los ciberdelincuentes y sus redes. La industria de la seguridad y la aplicaciÃ³n de la ley las comunidades trabajaron en conjunto para proteger a millones de amenazas tales como la <a href="http://blog.trendmicro.com/esthost-taken-down-%e2%80%93-biggest-cybercriminal-takedown-in-history/">botnet Esthost</a> que habÃ­an sido tomados por la OperaciÃ³n Ghost Click.<br />
En respuesta a esto, sin embargo, vamos a ver como los cibercriminales responden al enfocarse en Â redes botnets mÃ¡s pequeÃ±as y manejables. Por tanto, cualquier acciÃ³n por aplicaciÃ³n de la ley serÃ¡ menos dolorosa, ya que menos bots serÃ¡n retirados del control de los criminales.</p>
<p style="text-align: left">AdemÃ¡s, los ciberdelincuentes tratarÃ¡n de encontrar nuevos esquemas de beneficios y objetivos. En particular, los equipos conectados a Internet que van desde grandes sistemas industriales SCADA hasta los pequeÃ±os dispositivos mÃ©dicos personales estarÃ¡n en riesgo de ser atacados.</p>
<p style="text-align: left"><strong>Otras de nuestras 12 predicciones de seguridad para 2012</strong></p>
<p style="text-align: left">El resto de nuestras predicciones relacionadas con la seguridad para el prÃ³ximo aÃ±o se pueden encontrar en nuestras <a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/12_security_predictions_for_2012.pdf">12 predicciones de seguridad para 2012</a>. TambiÃ©n se puede escuchar a nuestro CTO Raimund Genes hablar sobre las perspectivas de seguridad para el aÃ±o 2012 en el siguiente video:</p>
<p style="text-align: left">Â </p>
<p>&nbsp;</p>
<p><a href="http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/1-2/" rel="attachment wp-att-1693"><img class="alignnone size-full wp-image-1693" src="http://blog.trendmicro.es/wp-content/uploads/2011/12/1.jpg" alt="" width="268" height="290" /></a><a href="http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/2-2/" rel="attachment wp-att-1696"><img class="alignnone size-full wp-image-1696" src="http://blog.trendmicro.es/wp-content/uploads/2011/12/2.jpg" alt="" width="268" height="293" /></a>Â </div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/12-para-el-2012-%c2%bfque-nos-traera-el-nuevo-ano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LURID: la atribuciÃ³n no es sencilla</title>
		<link>http://blog.trendmicro.es/lurid-la-atribucion-no-es-sencilla/</link>
		<comments>http://blog.trendmicro.es/lurid-la-atribucion-no-es-sencilla/#comments</comments>
		<pubDate>Wed, 28 Sep 2011 08:41:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1634</guid>
		<description><![CDATA[ArtÃ­culo original de David Sancho y Nart Villeneuve (Directores de investigaciÃ³n de amenazas) Saber con certeza quiÃ©n estÃ¡ detrÃ¡s de los ataques dirigidos es una tarea complicada. Requiere una combinaciÃ³n de anÃ¡lisis tÃ©cnico y contextual sumada a la capacidad de relacionar datos dispersos a lo largo del tiempo. AdemÃ¡s, los investigadores no suelen disponer de [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://blog.trendmicro.com/lurid-attribution-isnt-easy/">David Sancho y Nart Villeneuve (Directores de investigaciÃ³n de amenazas)</a></p>
<p>Saber con certeza quiÃ©n estÃ¡ detrÃ¡s de los ataques dirigidos es una tarea complicada. Requiere una combinaciÃ³n de anÃ¡lisis tÃ©cnico y contextual sumada a la capacidad de relacionar datos dispersos a lo largo del tiempo. AdemÃ¡s, los investigadores no suelen disponer de todas las informaciones necesarias y se ven obligados a interpretar las pruebas disponibles. Con demasiada frecuencia, la atribuciÃ³n se basa Ãºnica y exclusivamente en pruebas falseadas con gran facilidad tales como direcciones IP y registros de nombre de dominio.</p>
<p>Esta publicaciÃ³n es una continuaciÃ³n de la publicada ayer. Incluye informaciÃ³n de referencia sobre los <a href="http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/">ataques LURID</a> y sobre la relaciÃ³n con los ataques Enfal anteriores para contextualizar el caso presente.</p>
<p>Resulta interesante saber que, a pesar de que los ataques Enfal previos se habÃ­an atribuido a China, en este caso, las direcciones IP de los servidores de comando y control (C&amp;C) pertenecÃ­an a Estados Unidos y el Reino Unido. Sin embargo, la informaciÃ³n de registro de los nombres de dominio utilizados sugiere que los propietarios estÃ¡n en China. En cualquier caso, no es nada difÃ­cil manipular esta informaciÃ³n. Ninguno de estos dos elementos son determinantes por si mismos para averiguar la atribuciÃ³n del ataque.</p>
<p><em><strong>Historia de Enfal</strong></em></p>
<p>La historia de este malware, junto con la naturaleza de algunas de las vÃ­ctimas seleccionadas, ofrece algunas pistas. El malware de los ataques â€œLurid Downloaderâ€ se conoce popularmente como â€œEnfalâ€ y <a href="http://about-threats.trendmicro.com/ArchiveMalware.aspx?language=us&amp;name=TROJ_SHARP.R" target="_blank">se ha venido utilizando en ataques dirigidos desde el aÃ±o 2006</a>. En el 2008, Maarten Van Horenbeeck documentÃ³ una <a href="http://events.ccc.de/congress/2007/Fahrplan/attachments/1008_Crouching_Powerpoint_Hidden_Trojan_24C3.pdf">serie de ataques de malware dirigidos </a>que utilizaron el troyano Enfal para atacar <a href="http://isc.sans.org/presentations/SANSFIRE2008-Is_Troy_Burning_Vanhorenbeeck.pdf">organizaciones gubernamentales y no gubernamentales (ONG)</a>, asÃ­ como <a href="http://isc.sans.edu/diary.html?storyid=4177" target="_blank">contratistas de defensa y empleados del gobierno de los EE.UU.</a>.</p>
<p>En el aÃ±o 2009 y 2010, investigadores de la Universidad de Toronto publicaron informes sobre dos redes de ciberespionaje, conocidas como <a href="http://www.nartv.org/mirror/ghostnet.pdf">â€œGhostNetâ€</a> y <a href="http://www.nartv.org/mirror/shadows-in-the-cloud.pdf">â€œShadowNetâ€</a>, que contenÃ­an malware e infraestructuras de comando y control conectadas con el troyano Enfal. AdemÃ¡s, los nombres de dominio utilizados por Enfal como servidores C&amp;C estÃ¡n vinculados, segÃºn la filtraciÃ³n de documentos diplomÃ¡ticos de los EE.UU. a <a href="http://wikileaks.org/cable/2009/04/09STATE32025.html" target="_blank">WikiLeaks</a>, a una <a href="http://www.reuters.com/article/2011/04/14/us-china-usa-cyberespionage-idUSTRE73D24220110414" target="_blank">serie de ataques</a> conocidos como â€œByzantine Hades.â€ SegÃºn los <a href="http://cablesearch.org/cable/view.php?id=08STATE116943" target="_blank">documentos filtrados</a>, estos activistas llevan perpetrando amenazas desde 2002, y existen subgrupos de esta actividad conocidos como â€œByzantine Anchor,â€ â€œByzantine Candorâ€ y â€œByzantine Foothold.â€</p>
<p>Cabe destacar, ademÃ¡s del uso de Enfal, lo que parece ser la existencia de diferentes conjuntos de infraestructuras de C&amp;C; no obstante, la relaciÃ³n entre los usuarios que controlan cada una de estas infraestructuras todavÃ­a es un misterio.</p>
<p>&nbsp;</p>
<p><em><strong>LURID y Enfal&#8230; Â¿estÃ¡n relacionados o no? </strong></em></p>
<p>Parece ser que los ataques Lurid Downloader conforman una red independiente, pero relacionada a su vez con la red Enfal por su foco geogrÃ¡fico. A pesar de las pruebas que demuestran claramente que la comunidad tibetana tambiÃ©n es uno de los objetivos, resulta curioso que la mayorÃ­a de las vÃ­ctimas del ataque se concentren en Rusia y otros paÃ­ses de la CEI. El anÃ¡lisis realizado nos ha permitido determinar que muchas embajadas y ministerios gubernamentales, incluidos algunos de Europa Occidental, han estado expuestos al peligro, asÃ­ como instituciones de investigaciÃ³n y organismos relacionados con el sector espacial.</p>
<p>La utilizaciÃ³n de Enfal, la familia de malware a la que pertenece Lurid Downloader, ha estado vinculada histÃ³ricamente a activistas de China. En este caso, el vector de ataque (un correo electrÃ³nico malicioso con un archivo adjunto igualmente malicioso) que pudimos analizar estaba relacionado con la comunidad del TÃ­bet, lo que muchos consideran un indicio de asociaciÃ³n con China. Sin embargo, las entidades chinas tambiÃ©n fueron vÃ­ctimas del ataque Lurid Downloader.</p>
<p>Hemos elaborado un informe que se publicarÃ¡ en breve en el que se resume la historia de estos ataques y se esboza el contexto de los mismos, ademÃ¡s de incluir varios anÃ¡lisis tÃ©cnicos detallados; a pesar de ello, no se llegan a atribuir los ataques a ninguna entidad en concreto. No podemos dejar de destacar que todavÃ­a no se sabe del cierto quiÃ©n estÃ¡ detrÃ¡s de los ataques Lurid Downloader.</p>
<p>La atribuciÃ³n no es sencilla.</p>
<p><em>Si desea obtener mÃ¡s informaciÃ³n sobre este ataque, consulte nuestro artÃ­culo tÃ©cnico: <a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/12802_trend_micro_lurid_whitepaper.pdf" target="_blank">La amenaza â€œLURIDâ€ Downloader</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/lurid-la-atribucion-no-es-sencilla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Motivos cambiantes ocultos detrÃ¡s de las amenazas digitales [INFOGRAPHIC]</title>
		<link>http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/</link>
		<comments>http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 10:28:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Seguridad - Disp. MÃ³viles]]></category>
		<category><![CDATA[Seguridad - Endpoint]]></category>
		<category><![CDATA[Seguridad - Mac]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[VirtualizaciÃ³n]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[MÃ³vil]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1622</guid>
		<description><![CDATA[ArtÃ­culo original de Danielle Veluz (Comunicaciones tÃ©cnicas) Hace mÃ¡s de 20 aÃ±os que las amenazas en lÃ­nea y el malware asedian a los usuarios de Internet. A pesar de que actualmente los titulares informativos sobre ciberseguridad suelen remitir a las Ãºltimas filtraciones de datos, publicaciones falsas de Facebook y al aumento de un 1.410% del [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://blog.trendmicro.com/the-shifting-motivations-behind-digital-threats-infographic/">Danielle Veluz (Comunicaciones tÃ©cnicas)</a></p>
<p>Hace mÃ¡s de 20 aÃ±os que las amenazas en lÃ­nea y el malware asedian a los usuarios de Internet. A pesar de que actualmente los titulares informativos sobre ciberseguridad suelen remitir a las <a href="http://blog.trendmicro.com/japan-us-defense-industries-among-targeted-entities-in-latest-attack" target="_blank">Ãºltimas filtraciones de datos</a>, <a href="http://blog.trendmicro.es/una-estafa-basada-en-el-huracan-irene-se-propaga-por-facebook/" target="_blank">publicaciones falsas de Facebook</a> y <a href="http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/" target="_blank">al aumento de un 1.410% del malware para Android</a>, no hay que olvidar que la herramienta que utilizan los ciberdelincuentes hoy por hoy es, irÃ³nicamente y por decirlo de alguna manera, BRAIN (un juego de palabras), un virus cerebro creado por dos hermanos paquistanÃ­es con el objetivo de hacer el bien y evitar la piraterÃ­a informÃ¡tica. Desde el bum de los ordenadores en la dÃ©cada de los 80 hasta la apariciÃ³n de Internet y la conectividad en la dÃ©cada de los 90 y del 2000, Trend Micro ha estado supervisando muy de cerca los avances tecnolÃ³gicos que se han producido en materia de intercambio de informaciÃ³n y, como consecuencia, tambiÃ©n ha sido testigo de cÃ³mo han evolucionado el malware y las amenazas en lÃ­nea y han pasado de ser unos simples virus informÃ¡ticos molestos a los importantes programas para el robo de informaciÃ³n actuales.</p>
<p>Hoy en dÃ­a, Trend Micro detecta 3,5 amenazas nuevas por segundo. Ante la inevitable transiciÃ³n hacia la nube que cada vez emprenden mÃ¡s negocios y usuarios particulares, no dejan de crecer los riesgos por pÃ©rdidas de datos y pÃ©rdidas financieras. Trend Micro sigue destapando <a href="http://blog.trendmicro.com/targeting-the-source-fakeav-affiliate-networks" target="_blank">operaciones de ciberdelincuencia</a> y los <a href="http://blog.trendmicro.es/el-soldado-usa-spyeye-para-hacerse-con-el-gordo/" target="_blank">beneficios de millones de dÃ³lares</a> que obtienen los malos, lo que no son mÃ¡s que indicios de una economÃ­a sumergida que va madurando poco a poco.</p>
<p>Nuestro nuevo grÃ¡fico informativo, MorfologÃ­a de las amenazas: motivos cambiantes ocultos detrÃ¡s de las amenazas digitales, ofrece una buena visiÃ³n de los diferentes y variados motivos que incitan a los ciberdelincuentes y las consecuencias de tales cambios en el panorama de las amenazas a lo largo de los aÃ±os.</p>
<p><a href="http://blog.trendmicro.com/threat-morphosis" target="_blank">Haga clic aquÃ­</a> para obtener una visiÃ³n detallada de la siguiente imagen.</p>
<p><a href="http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/threatmorph_th1/" rel="attachment wp-att-1623"><img class="aligncenter size-full wp-image-1623" title="threatmorph_th1" src="http://blog.trendmicro.es/wp-content/uploads/2011/09/threatmorph_th1.jpg" alt="" width="350" height="685" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micro saca a la luz LURID APT</title>
		<link>http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/</link>
		<comments>http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 11:34:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[ProtecciÃ³n de Datos]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Lurid]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1619</guid>
		<description><![CDATA[ArtÃ­culo original de David Sancho y Nart Villeneuve (Directores de investigaciÃ³n de amenazas) Trend Micro ha descubierto una serie continuada de ataques dirigidos, conocidos como &#8220;LURID&#8221;, que han logrado poner en peligro 1.465 equipos de 61 paÃ­ses distintos. Hemos sido capaces de identificar 47 vÃ­ctimas, entre los que figuran misiones diplomÃ¡ticas, ministerios gubernamentales, organizaciones gubernamentales [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://blog.trendmicro.com/trend-micro-exposes-lurid-apt/">David Sancho y Nart Villeneuve (Directores de investigaciÃ³n de amenazas)</a></p>
<p>Trend Micro ha descubierto una serie continuada de ataques dirigidos, conocidos como &#8220;LURID&#8221;, que han logrado poner en peligro 1.465 equipos de 61 paÃ­ses distintos. Hemos sido capaces de identificar 47 vÃ­ctimas, entre los que figuran misiones diplomÃ¡ticas, ministerios gubernamentales, organizaciones gubernamentales relacionadas con la actividad espacial y otras empresas y centros de investigaciÃ³n.</p>
<p>Los paÃ­ses que mÃ¡s se han visto afectados por este ataque son Rusia, KazajistÃ¡n y Vietnam, ademÃ¡s de otros paÃ­ses, especialmente de la CEI-CIS (Comunidad de Estados Independientes o antigua UniÃ³n SoviÃ©tica).</p>
<p>Esta campaÃ±a en particular estaba integrada por mÃ¡s de 300 ataques dirigidos maliciosos que los atacantes controlaban mediante un identificador Ãºnico incrustado en el malware asociado. El anÃ¡lisis realizado de la campaÃ±a revela que los atacantes elegÃ­an comunidades de ubicaciones geogrÃ¡ficas especÃ­ficas y creaban campaÃ±as dirigidas a vÃ­ctimas concretas. En resumen, los atacantes utilizaron una red de comando y control con 15 nombres de dominio asociados con los atacantes y 10 direcciones IP activas para mantener un control permanente sobre las 1.465 vÃ­ctimas.</p>
<p>&#8220;Lurid Downloader&#8221;, frecuentemente denominado &#8220;Enfal&#8221;, es una familia de malware muy conocida, pero no es un kit de herramientas que puedan comprar pÃºblicamente todos aquellos que anhelan convertirse en ciberdelincuentes. Esta familia de malware se ha utilizado en el pasado para atacar tanto al gobierno de los EE.UU. como a organizaciones no gubernamentales (ONG). Sin embargo, no parece existir una relaciÃ³n directa entre esta red concreta y las anteriores.</p>
<p>Cada vez es mÃ¡s frecuente denominar los ataques de malware dirigidos de este tipo como Amenazas Persistentes Avanzadas. El blanco del objetivo recibe un mensaje de correo electrÃ³nico animÃ¡ndole a abrir un archivo adjunto. Los archivos que envÃ­an los atacantes contienen cÃ³digo malicioso que aprovecha las vulnerabilidades de programas informÃ¡ticos conocidos como <em>Adobe Reader</em> (p. ej., archivos .PDF) y <em>Microsoft Office</em> (p. ej., archivos .DOC). Las rutinas de estas infracciones son el malware que se ejecuta silenciosamente en el equipo atacado. De este modo, los atacantes pueden hacerse con el control del mismo y conseguir sus datos. A continuaciÃ³n, van avanzando lateralmente por la red del objetivo y es frecuente que puedan llegar a tener el control de los equipos atacados durante periodos de tiempo prolongados. El objetivo Ãºltimo de los ataques consiste en identificar y sustraer informaciÃ³n confidencial de la red de la vÃ­ctima.</p>
<p><em><strong>DisecciÃ³n de la amenaza del ataque</strong></em></p>
<p><strong><em>Avanzada</em></strong>: se trata de una serie continuada de campaÃ±as de ataque dirigidas que aprovechan las diferentes vulnerabilidades de <em>Adobe Reader</em>, entre ellas <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324">CVE-2009-4324</a> y <a href="http://www.adobe.com/support/security/advisories/apsa10-02.html">CVE-2010-2883</a>, y archivos de compresiÃ³n RAR que contienen salvapantallas maliciosos.</p>
<p>Independientemente del vector de ataque, el malware &#8220;LURID&#8221; se ejecuta en el sistema de las vÃ­ctimas para conectarse a la misma red de servidores de comando y control (C&amp;C). Los atacantes no siempre aprovechan las vulnerabilidades de &#8220;dÃ­a cero&#8221;, sino que tienden a utilizar vulnerabilidades mÃ¡s antiguas y fiables y se reservan las de dÃ­a cero para los objetivos reforzados. Aunque todavÃ­a tenemos que determinar las muestras utilizadas en estas campaÃ±as con vulnerabilidades de dÃ­a cero, los identificadores de campaÃ±a que emplean los atacantes hacen referencia al aprovechamiento de dichas vulnerabilidades.</p>
<p><strong><em>Persistente</em></strong>: durante nuestra investigaciÃ³n hemos detectado que el malware se basa en dos mecanismos distintos de persistencia. Una de las versiones conseguÃ­a ser persistente instalÃ¡ndose como servicio de Windows, mientras que la otra se copiaba en la carpeta del sistema y garantizaba su persistencia modificando la carpeta de inicio comÃºn de Windows por otra especial creada por Ã©l mismo. Una vez hecho esto, copiaba todos los elementos habituales del inicio automÃ¡tico, ademÃ¡s de copiarse a sÃ­ mismo. TambiÃ©n hemos podido organizar el malware y las vÃ­ctimas por â€œcampaÃ±asâ€ (el malware puede rastrearse por un &#8220;marcador&#8221;, elemento similar al que todos incluirÃ­an en cualquier campaÃ±a promocional) a fin de realizar un seguimiento de quiÃ©n ha resultado infectado y por quÃ© tipo de malware.</p>
<p><strong><em>Amenaza</em></strong>: el malware recopila informaciÃ³n de los equipos expuestos al peligro y la envÃ­a al servidor C&amp;C a travÃ©s de HTTP POST. Gracias a la comunicaciÃ³n con los servidores de comando y control, los atacantes envÃ­an diferentes comandos a los equipos atacados. Dichos comandos les permiten enviar y recibir archivos y activar una shell interactiva remota en los equipos en cuestiÃ³n. Por lo general, los atacantes recuperan listados de directorio de los equipos y sustraen informaciÃ³n (como archivos .XLS especÃ­ficos). Los investigadores de Trend Micro disponen de algunos de los comandos, pero carecen de los archivos reales.</p>
<p>Hablando de nÃºmeros, y a partir de la informaciÃ³n recuperada de los servidores C&amp;C, podemos confirmar los siguientes datos:</p>
<p>1.465 hosts Ãºnicos (nombre de host + direcciÃ³n mac, tal como los almacena el servidor C&amp;C)<br />
2.272 direcciones IP externas Ãºnicas</p>
<p>Los 10 paÃ­ses con mayor nÃºmero de vÃ­ctimas (calculado a partir de 2.272 direcciones IP):</p>
<table border="1" align="center">
<tbody>
<tr>
<td>RUSIA</td>
<td>1063</td>
</tr>
<tr>
<td>KAZAJISTÃN</td>
<td>325</td>
</tr>
<tr>
<td>UCRANIA</td>
<td>102</td>
</tr>
<tr>
<td>VIETNAM</td>
<td>93</td>
</tr>
<tr>
<td>UZBEKISTÃN</td>
<td>88</td>
</tr>
<tr>
<td>BIELORRUSIA</td>
<td>67</td>
</tr>
<tr>
<td>INDIA</td>
<td>66</td>
</tr>
<tr>
<td>KIRGUIZISTÃN</td>
<td>49</td>
</tr>
<tr>
<td>MONGOLIA</td>
<td>42</td>
</tr>
<tr>
<td>NC</td>
<td>39</td>
</tr>
</tbody>
</table>
<p>Como suele suceder, es difÃ­cil saber quiÃ©n estÃ¡ detrÃ¡s de esta serie de ataques porque resulta fÃ¡cil manipular elementos, tales como direcciones IP y registros de nombres de dominio, para despistar a los investigadores y hacerles creer que el responsable es una determinada entidad.</p>
<p>Nuestra investigaciÃ³n no revelaba con precisiÃ³n los datos objetivo del ataque, pero sÃ­ pudo llegar a determinar que en algunos casos los atacantes intentaban robar documentos y hojas de cÃ¡lculo concretos.</p>
<p>El objetivo de la revelaciÃ³n pÃºblica de la red &#8220;LURID&#8221; es comprender mejor el alcance y la frecuencia de dichos ataques, asÃ­ como los problemas que los ataques de malware dirigidos entraÃ±an para los sistemas de defensa tradicionales. Es posible mejorar drÃ¡sticamente las estrategias defensivas si entendemos el funcionamiento de los ataques de malware dirigidos y las tendencias en el empleo de herramientas, tÃ¡cticas y procedimientos por las que se rigen los instigadores de tales ataques. El uso eficaz de la informaciÃ³n sobre amenazas obtenida de fuentes externas e internas, combinado con herramientas de seguridad que dotan de capacidad de acciÃ³n a nuestros analistas humanos, permitirÃ¡ un mejor posicionamiento de las organizaciones para detectar ataques dirigidos y mitigar sus efectos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/trend-micro-saca-a-la-luz-lurid-apt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Â¿Por quÃ© no funcionan las recompensas por informar sobre ciberdelincuentes?</title>
		<link>http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/</link>
		<comments>http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 09:16:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1519</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) Imagen utilizada bajo la licencia de Creative Commons de vÃ­deos L2F1 de Flickr. Se han ofrecido recompensas por proporcionar informaciÃ³n que permita arrestar a los creadores/operadores de malware de alto perfil durante algÃºn tiempo. Â¿Han tenido Ã©xito estas iniciativas? Â¿QuÃ© factores las [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/why-dont-cybercrime-rewards-work/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p><a href="http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/blog-1/" rel="attachment wp-att-1520"><img class="aligncenter size-full wp-image-1520" title="Imagen utilizada bajo la licencia de Creative Commons de vÃ­deos L2F1 de Flickr." src="http://blog.trendmicro.es/wp-content/uploads/2011/08/blog-1.bmp" alt="" /></a></p>
<p><em>Imagen utilizada bajo la licencia de Creative Commons de vÃ­deos L2F1 de Flickr.</em></p>
<p>Se han ofrecido recompensas por proporcionar informaciÃ³n que permita arrestar a los creadores/operadores de malware de alto perfil durante algÃºn tiempo. Â¿Han tenido Ã©xito estas iniciativas? Â¿QuÃ© factores las condicionan?</p>
<p>El programa de recompensas por capturar creadores de virus de Microsoft, Microsoft Anti-Virus Reward, <a title="Microsoft lanza la iniciativa Anti-Virus Reward Program" href="http://www.microsoft.com/presspass/press/2003/nov03/11-05antivirusrewardspr.mspx" target="_blank">existe desde finales de 2003</a>. En el marco de esta iniciativa se han ofrecido gratificaciones por capturar a los creadores de Sasser, Sobig, Blaster, Conficker <a href="http://blogs.technet.com/b/microsoft_blog/archive/2011/07/18/microsoft-offers-reward-for-information-on-rustock.aspx">y ahora tambiÃ©n de Rustock</a>, por nombrar algunos de alto perfil. Microsoft es quien pone el dinero de la recompensa, pero son las leyes las que determinan si los candidatos cumplen los criterios necesarios para obtenerla en funciÃ³n de las detenciones y las condenas.</p>
<p>Pese a las recompensas ofrecidas, el nÃºmero de casos que no obtienen respuesta supera al nÃºmero de casos que sÃ­ la obtienen. En 2005, dos personas compartieron una recompensa de 250.000 $ por ofrecer informaciÃ³n que permitiÃ³ condenar a Sven Jaschan, el creador del gusano Sasser. Sin embargo, los Ã©xitos han sido escasos, todavÃ­a no se han producido arrestos relacionados con Sobig y, lo que es mÃ¡s importante, la recompensa por informar sobre el creador o los creadores de Conficker sigue sin ser reclamada. Microsoft no es la Ãºnica fuente que ofrece una tentadora recompensa en efectivo. En 2004, SCO ofreciÃ³ otros 250.000 $ por el arresto y condena del autor o autores de MyDoom, que tambiÃ©n continÃºan sin reclamarse.</p>
<p>Probablemente, existen algunas razones para este Ã©xito limitado: los delincuentes operan en lÃ­nea bajo seudÃ³nimos y suelen ser muy hermÃ©ticos en lo referente a sus identidades reales. Si bien las recompensas normalmente permiten obtener informaciÃ³n valiosa en los delitos que se producen en el â€œmundo realâ€, hay que reconocer que, en estos casos, las posibilidades de que existan testigos presenciales son mucho mayores. En el â€œmundo en lÃ­neaâ€, el razonamiento debe ser que la mayorÃ­a de los testigos, de algÃºn modo, tambiÃ©n estÃ¡n involucrados. En los casos de perfiles altos, la recompensa de 250.000 $ (o incluso 500.000 $ si se ofrecen dos recompensas) puede resultar muy baja en comparaciÃ³n con los ingresos que las bandas de delincuentes organizadas pueden obtener llevando el negocio de la forma habitual. QuizÃ¡s exista un extraÃ±o tipo de confianza que tambiÃ©n desempeÃ±e un papel importante. El mundo clandestino en lÃ­nea, como cualquier otra empresa de Internet mÃ¡s legÃ­tima, se basa en un alto grado de confianza y credibilidad. Si alguien se desmarca y reclama una recompensa de 250.000 $ nunca mÃ¡s podrÃ¡ volver a participar en el mundo de la delincuencia en lÃ­nea. Tal y como ellos dicen, serÃ­a un movimiento que limitarÃ­a una carreraâ€¦ Si le pide a una persona que abandone su carrera, aunque esta sea ilegal, seguramente las recompensas deberÃ¡n ser bastante mÃ¡s altas.</p>
<p>No subestime al tipo duro pequeÃ±o ni el poder de los ecologistas y, tal y como me dijo mi amigo Julio Canto de <a href="http://www.virustotal.com/" target="_blank">Virustotal</a> <a href="http://twitter.com/#%21/jcanto/status/95466599057850368" target="_blank">en Twitter</a>, â€œ<em>probablemente el foco central del problema son los individuos que todavÃ­a encuentran interesantes los 250.000. :) Incluso un pez pequeÃ±o puede causar problemas</em>â€œ.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/%c2%bfpor-que-no-funcionan-las-recompensas-por-informar-sobre-ciberdelincuentes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IMSVA 8.0 obtiene el premio â€œPerformance Verifiedâ€ de Miercom</title>
		<link>http://blog.trendmicro.es/imsva-8-0-obtiene-el-premio-%e2%80%9cperformance-verified%e2%80%9d-de-miercom/</link>
		<comments>http://blog.trendmicro.es/imsva-8-0-obtiene-el-premio-%e2%80%9cperformance-verified%e2%80%9d-de-miercom/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 14:32:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Prensa]]></category>
		<category><![CDATA[Seguridad - Correo electrÃ³nico]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Appliances Virtuales]]></category>
		<category><![CDATA[imsva]]></category>
		<category><![CDATA[Reconocimientos]]></category>
		<category><![CDATA[Smart Protection Network]]></category>
		<category><![CDATA[Soluciones]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1468</guid>
		<description><![CDATA[por Presales Team Iberia Miercom reconoce a IMSVA 8.0 de Trend Micro como el dispositivo mÃ¡s resistente de filtrado de spam de su clase Trend Micro ha anunciado que Miercom, laboratorio especialista en pruebas de productos de networking y comunicaciones, ha otorgado a la soluciÃ³n InterScanâ„¢ Messaging Security Virtual Appliance (IMSVA) 8.0 la categorÃ­a de [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></address>
<address>
</address>
<ul>
<li><strong>Miercom reconoce a      IMSVA 8.0 de Trend Micro como el dispositivo mÃ¡s resistente de filtrado de      spam de su clase </strong></li>
</ul>
<p><strong><strong>Trend Micro </strong></strong>ha anunciado que <strong>Miercom,</strong> laboratorio especialista en pruebas de productos de networking y comunicaciones, ha otorgado a la soluciÃ³n <strong>InterScanâ„¢ Messaging Security Virtual Appliance (IMSVA) 8.0</strong> <strong>la categorÃ­a de â€œPerformance Verified</strong>â€ en base a un anÃ¡lisis independiente. En las pruebas tambiÃ©n se identificÃ³ que IMSVA 8.0 es uno de los productos de filtrado de spam mÃ¡s Â fiables y resistentes de su clase.</p>
<p><strong> </strong></p>
<p><strong>Si desea consultar el informe del anÃ¡lisis, visite: </strong><strong><a href="http://www.miercom.com/trendmicro">http://www.miercom.com/trendmicro</a>. </strong></p>
<p><em>â€œLa infraestructura Trend Microâ„¢ Smart Protection Network, con tecnologÃ­a de ReputaciÃ³n para Email y Web, impide la entrada en la organizaciÃ³n de los correos electrÃ³nicos no deseados y cÃ³digos maliciosos, previniendo de forma proactiva cualquier brote de malware. El premio de Miercom apoya lo que nuestros clientes nos han transmitido durante el Ãºltimo aÃ±o, que IMSVA es eficiente, rentable, seguro y merecedor del reconocimiento que ha recibidoâ€, </em>comenta <strong>John Maddison, Director General Ejecutivo de Datacenter de Trend Micro. </strong></p>
<p>InterScan Messaging Security 8.0 fue diseÃ±ada como una soluciÃ³n de seguridad SaaS hÃ­brida para email, integrando servicios de seguridad SaaS de protecciÃ³n in-the-cloud con un appliance virtual on-premise, todo gestionado en una Ãºnica consola. Como resultado, las amenazas para el correo electrÃ³nico son detenidas en un punto mÃ¡s cercado a su fuente; asegurando la reconocida privacidad del email y logrando un avance significativo en la gestiÃ³n, del ahorro en utilizaciÃ³n de ancho de banda, asÃ­ como importantes ahorros de costes de consolidaciÃ³n del centro de datos.</p>
<p><strong>â€œ<em>Estamos encantados con el rendimiento del filtrado de spam de Trend Micro </em></strong><em>IMSVA 8.0â€,</em> afirma <strong>Robert Smithers, CEO de Miercom</strong>, laboratorio independiente que realizÃ³ la prueba. <em>â€œTrend Micro IMSVA 8.0 ha resistido a una fuerte y agresiva baterÃ­a de ataques, ademÃ¡s de demostrar una efectividad excepcional en el bloqueo de spam y la prevenciÃ³n de falsos positivosâ€. </em></p>
<p>&nbsp;</p>
<p>Un total de 10.000 emails con malware adjunto atacÃ³ IMSVA y el nivel de efectividad de bloqueo fue del 100%. IMSVA 8.0 bloqueo eficazmente los correos electrÃ³nicos de spam en un ratio del 99,9%. SegÃºn el informe final publicado por Miercom. IMSVA 8.0 demostrÃ³ que era lÃ­der en su segmento y estÃ¡n marcando el estÃ¡ndar para la industria de filtrado de spam.</p>
<p>&nbsp;</p>
<p><strong>PremiosÂ y Reconocimientos cosechados por IMSVA </strong></p>
<p>&nbsp;</p>
<p>CertificaciÃ³n de West Coast Labs Check Mark, otorgada en octubre de 2010, para IMSVA en 5 categorÃ­as: Premium Anti-spam, Anti-malware, Anti-virus, Anti-Trojan y Anti-Spyware <a href="http://www.westcoastlabs.com/checkmark/productList/?vendorID=22">http://www.westcoastlabs.com/checkmark/productList/?vendorID=22</a></p>
<p>&nbsp;</p>
<p>Trend Micro IMSVA fue galardonado con la certificaciÃ³n CESG en marzo de 2011. CESC proporciona una marca de calidad del gobierno del Reino Unido para los sectores pÃºblico y privado en base a pruebas independientes acreditadas, diseÃ±ada para probar la validez de las funcionalidades de seguridad que los fabricantes afirman de sus productos.</p>
<p>Trend Micro IMSVA recibiÃ³ el premio Messaging Security Solution of the Year en la ediciÃ³n del Computing Security Awards celebrados en noviembre de 2010.</p>
<p><a title="http://uk.trendmicro.com/uk/about/news/pr/article/20101110104130.html" href="http://uk.trendmicro.com/uk/about/news/pr/article/20101110104130.html">http://uk.trendmicro.com/uk/about/news/pr/article/20101110104130.html</a></p>
<p><strong> </strong></p>
<p><strong>Acerca de Trend Micro: </strong></p>
<p>Trend Micro Incorporated, lÃ­der global en seguridad cloud, crea un mundo seguro para el intercambio de informaciÃ³n digital con sus soluciones de gestiÃ³n de amenazas y seguridad de contenidos en Internet para entornos corporativos y de consumo. CompaÃ±Ã­a pionera en seguridad del servidor, Trend Micro cuenta con mÃ¡s de 20 aÃ±os de experiencia en el mercado y ofrece al cliente seguridad basada en cloud y servidor adecuada a las necesidades tanto del cliente como de los partners, detenciÃ³n mÃ¡s rÃ¡pida de nuevas amenazas, y protecciÃ³n de datos en entornos fÃ­sicos, virtualizados y cloud. Impulsado por la infraestructura de seguridad cloud Trend Microâ„¢ Smart Protection Networkâ„¢, la tecnologÃ­a cloud computing lÃ­der de la industria, los productos y servicios de Trend Micro detienen las amenazas que surgen, a travÃ©s de Internet, y estÃ¡n apoyados por mÃ¡s de 1.000 expertos en inteligencia de amenazas en todo el mundo. MÃ¡s informaciÃ³n en: <a href="http://es.trendmicro.com/">http://es.trendmicro.com</a>.</p>
<p><strong>Acerca de Miercom, Inc. </strong></p>
<p>Miercom tiene cientos de anÃ¡lisis de comparativas de productos publicados durante aÃ±os en la principales publicaciones de comercio de red incluyendo Network World, Business Communications Review, Tech Web â€“ No Jitter, Communications News, xchange, Internet Telephony y otras publicaciones.</p>
<p>La reputaciÃ³n de Miercom como centro independiente de anÃ¡lisis de productos lÃ­der es incuestionable. Los servicios de pruebas privados de Miercom incluyen anÃ¡lisis de soluciones competidoras, asÃ­ como evaluaciones de productos individuales. Las caracterÃ­sticas de certificaciÃ³n y los programas de pruebas de Miercom incluyen: Certified Interoperable, Certified Reliable, Certified Secure y Certified Green. Los productos pueden ser tambiÃ©n evaluados bajo el programa NetWORKS As Advertised, la evaluaciÃ³n mÃ¡s completa y fiable de la industria para la usabilidad de productos y rendimiento. Puede encontrar informaciÃ³n adicional sobre Miercom en <a href="http://www.miercom.com/">www.miercom.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/imsva-8-0-obtiene-el-premio-%e2%80%9cperformance-verified%e2%80%9d-de-miercom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Resumen de las amenazas de 2010: los kits de herramientas dominaron la escena</title>
		<link>http://blog.trendmicro.es/resumen-de-las-amenazas-de-2010-los-kits-de-herramientas-dominaron-la-escena/</link>
		<comments>http://blog.trendmicro.es/resumen-de-las-amenazas-de-2010-los-kits-de-herramientas-dominaron-la-escena/#comments</comments>
		<pubDate>Tue, 12 Apr 2011 10:04:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Prensa]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1443</guid>
		<description><![CDATA[por Presales Team Iberia SegÃºn los investigadores de amenazas de Trend Micro, el aÃ±o 2010 fue &#8220;El aÃ±o de los kits de herramientas&#8221; debido a los usuarios que pretendÃ­an convertirse en ciberdelincuentes y que consiguieron perpetrar ataques quedando impunes y con relativa facilidad gracias a los kits de herramientas y a los programas informÃ¡ticos comercializados. [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a> </address>
<p>SegÃºn los investigadores de amenazas de Trend Micro, el aÃ±o 2010 fue &#8220;El aÃ±o de los kits de herramientas&#8221; debido a los usuarios que pretendÃ­an convertirse en ciberdelincuentes y que consiguieron perpetrar ataques quedando impunes y con relativa facilidad gracias a los kits de herramientas y a los programas informÃ¡ticos comercializados. Los kits de herramientas proliferaron durante todo el aÃ±o en sitios de redes sociales de masas como Twitter.</p>
<p>â€œAunque los kits de herramientas siempre han formado parte de la ciberdelincuencia clandestina, fue en 2010 cuando florecieron y pasaron a tener una mayor presencia en el panorama de amenazasâ€, segÃºn se afirma en el informe resumido de amenazas en 2010 publicado por Trend Micro. <a href="http://es.trendmicro.com/imperia/md/content/uk/pdf/reports/12296_trend_-_tlabs_ebook_210x210-web.pdf" target="_blank"></a></p>
<p><a href="http://es.trendmicro.com/imperia/md/content/uk/pdf/reports/12296_trend_-_tlabs_ebook_210x210-web.pdf" target="_blank">Haga clic aquÃ­ para obtener el informe detallado</a>, una lectura obligada para usted y sus clientes.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/resumen-de-las-amenazas-de-2010-los-kits-de-herramientas-dominaron-la-escena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

