Mostrando entradas con la etiqueta segurdad web. Mostrar todas las entradas
Mostrando entradas con la etiqueta segurdad web. Mostrar todas las entradas
miércoles, 6 de junio de 2012
SEGÚN INTECO: Tres de cada diez descargas de programas de uso no autorizado tienen malware
LEÓN, 6 Jun. (EUROPA PRESS) -
El Inteco ha alertado de que tres de cada diez descargas de programas informáticos de uso no autorizado contienen algún malware, según se desprende de la publicación del 'Estudio sobre riesgos de seguridad derivados del software de uso no autorizado'.
Del análisis de 110.671 archivos obtenidos de una muestra de 3.286 descargas con origen en eDonkey, BitTorrent y webs de descarga directa o cyberlockers se obtiene que el 28 por ciento de las muestras analizadas incluye algún tipo de código malicioso.
Esto significa que llevar a cabo una descarga de software no autorizado en las redes eDonkey (eMule) supone una probabilidad de infección del 46 por ciento, mientras que si se realiza a través de cyberlockers es del 21,7 por ciento y a través de BitTorrent del 15,7.
Las descargas con mayor probabilidad de estar infectadas son aquellas relacionadas con los programas de edición de vídeo y sonido, con un 44,8 y un 39,9 por ciento, respectivamente; seguidas muy de cerca por la categoría de software de crackeo (38,3). Los sistemas operativos, los programas de ofimática y los juegos de PC son las únicas categorías con un porcentaje de malware inferior al 20 por ciento.
El 81,9 por ciento del malware detectado en la muestra descargada corresponde a troyanos, seguido desde lejos con un 8,1 por las herramientas de intrusión y los virus con un 5,4. El prototipo de fichero con malware es un archivo ejecutable y de tamaño pequeño y se suele encontrar en las descargas dentro de ficheros comprimidos.
Precisamente, el 60 por ciento del malware se encuentra "escondido" en ficheros comprimidos, con el fin de que pase más desapercibido y así aumentar el impacto de los ataques, según un comunicado de prensa del Inteco.
TÉCNICAS DEL ESTUDIO
Para la realización de este estudio se ha llevado a cabo una combinación de técnicas, como son: la búsqueda documental e identificación de fuentes, análisis mediante herramientas de detección antivirus de una muestra significativa y representativa de más de 100.000 ficheros de programas informáticos, sin licencia disponibles en sitios de intercambio de archivos y plataformas de descarga.
La encuesta se ha realizado a más de 3.000 usuarios de Internet y se ha tenido en cuenta sus hábitos de adquisición de software y percepción de incidencias de seguridad. Por otra parte, se ha consultado a 31 expertos y profesionales ligados al ámbito de la seguridad TIC en relación a los riesgos y consecuencias, tanto a nivel técnico como legal, del uso del software no autorizado.
Además, el estudio recoge recomendaciones para empresas, fabricantes de software, administraciones públicas y usuarios de cara a afrontar los referidos riesgos y sus consecuencias y con el fin de mejorar los niveles de implantación del software legítimo.
Entre las dirigidas a usuarios cabe destacar que la protección y realización de actualizaciones de software de forma activa son dos de las principales recomendaciones para prevenir el malware en los dispositivos. Igualmente, en el entorno de los usuarios donde son los propios particulares los administradores de sus equipos, el uso de herramientas de gestión de las actualizaciones, así como la instalación de software de fuentes fiables sirven para mitigar los riesgos.
Por otro lado, más allá de que se inserte software ya infectado por código malicioso en sitios web de compartición de archivos, puede suceder que programas legítimos incluidos en la Red hayan sido alterados por un tercero. Para evitar esta situación, el Inteco recuerda que existen métodos para comprobar la integridad de los programas y así asegurarse de que éstos no han sido modificados desde su creación.
miércoles, 15 de junio de 2011
Una extensión para Firefox que rodea los filtros 'antipiratería' de Google Instant
Los programadores de MAFIAAFire han publicado una extensión para Firefox que permite saltarse los filtros antipiratería de Google. Los creadores de la extensión, bautizada como 'Gee! No Evil', aseguran que "Google se ha congelado" y que ellos le "darán calor", con lo que bromean sobre la política 'antipiratería' del buscador más importante de la red.
El equipo de MAFIAAFire se hizo célebre por publicar extensiones para los navegadores que permitían acceder a páginas con dominios intervenidos por las autoridades. Gracias a esa extensión, los usuarios podían acceder a páginas como Rojadirecta.com, pese a las restricciones de Estados Unidos, redirigiendo a un portal habilitado.
De hecho, las autoridades estadounidenses solicitaron a Mozilla que prohibiera esta extensión, pero la fundación se negó mientras no violara ninguna ley de forma expresa.
Google ha querido participar en la lucha contra la 'piratería' mediante una serie el control de términos vinculados a contenidos que no respetan los derechos de autor. De esta forma, el sistema no muestra automáticamente en Google Instant resultados de búsqueda de determinadas referencias con palabras como 'torrent'.
Muestra re sultados 'filtrados'
La extensión 'Gee! No Evil' para Firefox se encarga precisamente de mostrar la información que Google ha 'filtrado'. De esta manera, en los resultados de búsqueda sí aparecen los términos que Google no ha querido mostrar. La extensión invierte los filtros para que los usuarios tengan acceso a los contenidos que en un principio el buscador no ha querido mostrar.
En la página para descargar la extensión, MAFIAAFire asegura con su 'software' los usuarios podrán acceder "a todas las palabras censuradas por la gran G y a sugerencias adicionales" relacionadas con los términos de búsqueda.
La extensión está disponible para Firefox 3.5 y 4.0. En su web hay un tutorial sobre como realizar su instalación.
martes, 7 de junio de 2011
Tyrius advierte de intentos de #phishing suplantando a la Agencia Tributaria
La organización ha informado en un comunicado de que Hacienda ha detectado la existencia de cartas recibidas por contribuyentes solicitando una determinada suma de dinero para proceder al registro intracomunitario de la empresa (Registro de Operadores Intracomunitarios - ROI).
El sistema consiste en que se envía un e-mail con el logotipo de la Agencia Tributaria (AEAT) donde se le comunica al destinatario que tiene una devolución tributaria pendiente y le redireccionan a una página web que imita a la de la Agencia Tributaria.
En esa página simulada aparece un formulario para rellenar, donde se le piden los datos de la tarjeta de crédito o cualquier otro dato personal.
En este sentido, la Agencia Tributaria a través de su web ha advertido de que ellos nunca envían un e-mail para pedir datos de los contribuyentes y que tampoco pagan devoluciones con abono a tarjetas de crédito.
Así mismo, insiste en que el dominio que figura en esa página web no es el de la Agencia Tributaria y señala que los dominios reales de la Agencia Tributaria son: www.aeat.es, www.agenciatributaria.es y www.agenciatributaria.com.
También señala que el acceso a la Sede Electrónica debe hacerse a través de los dominios: www.agenciatributaria.gob.es, www1.agenciatributaria.gob.es, www2.agenciatributaria.gob.es, www1.aeat.es, www2.aeat.es, www3.aeat.es, www4.aeat.es, www5.aeat.es y aeat.es.
Tyrius recuerda que, en caso de duda sobre la autenticidad de cualquier e-mail o sitio de Internet que afirme estar remitido o ser propiedad de la Agencia Tributaria, se contacte con el Centro de Atención Telefónica (901 200 347) de la Agencia Tributaria, para verificar su autenticidad.
La Agencia Tributaria recuerda que ni la propia Agencia ni las instituciones de la Unión Europea cobran importe alguno por tramitar la inclusión en el ROI, como, en general, por ninguno de los servicios de asistencia que prestan.
Para acceder al ROI los obligados tributarios únicamente deben solicitar, gratuitamente, mediante la declaración censal de alta, modificación y baja en el Censo de Empresarios, Profesionales y Retenedores (modelo 036), la inclusión o la baja en el Registro de Operadores Intracomunitarios. EFE
Via: http://www.abc.es/
Suscribirse a:
Entradas (Atom)


