Ransomware Cerber actúa en procesos de base de datos

Una nueva versión del ransomware Cerber está usando extensiones aleatorias de 4 caracteres, en lugar de la típica .CERBER3, además de cifrar el nombre del archivo. Por ejemplo, el archivo cifrado por el ransomware quedaría nombrado como A9oJ0sWx3B.x28h. Como nota de rescate, Cerber utiliza un archivo readme.HTA que aparecerá en una ventana emergente para mostrar los términos del rescate de los archivos. Lo más significativo de la nueva versión del ransomware es que termina los procesos de base de datos antes del cifrado. La nueva variante de Cerber, de acuerdo con el investigador de seguridad BloodDolly, incluye en su configuración una directiva close_process para Leer más…

Buffer es hackeado

Buffer ha alertado que este sábado ha sido hackeado su sistema de envío programado de mensajes a redes sociales. Buffer es una aplicación web muy útil para calendarizar la publicación de mensajes en varias redes sociales, como Twitter, Facebook, Google+. El hackeo de Buffer al parecer derivó en el posible envío de spam desde Buffer a Facebook. No todos los usuarios de Buffer fueron afectados. De poco más de 476 mil páginas de Facebook conectadas a Buffer, 30 mil fueron afectadas y tuvieron spam publicado; alrededor del 6.3% de los usuarios de Buffer con páginas de Facebook. Buffer ha dicho Leer más…

Spam con malware

Según la más reciente encuesta de Halon, empresa que provee soluciones de seguridad para el correo electrónico, 94.7% de los estadunidenses han recibido al menos un mensaje de correo electrónico con virus, spyware, o malware. La encuesta de Halon, “Spam de Correo Electrónico y Comportamiento Relacionado del Usuario”, fue realizada en línea durante este mes en los EEUU por TNS Global, empresa de investigación de mercado, y divulgada el pasado martes. Aproximadamente uno de cada once usuarios (8.8%) abrieron el archivo adjunto al mensaje de correo electrónico infectando su computadora. Casi un tercio (30.2%) de los usuarios no abrieron el Leer más…

Informe Kaspersky sobre spam en septiembre 2012

Kaspersky ha publicado su informe de septiembre sobre spam, destacando que el mes pasado hubo menos correos electrónicos maliciosos y fraudulentos que en agosto, detectando que los mensajes fraudulentos utilizan nuevas técnicas de ingeniería social. El reporte muestra que no obstante que el spam y phishing han aumentado, los correos electrónicos con malware han disminuido, aunque poco. El spam creció 2.3% a partir de agosto con un promedio de 72.5%; el phishing aumentó el triple, alcanzando el 0.03%; y los archivos maliciosos se encuentran en el 3.4% de los correos electrónicos, una disminución de 0.5% con respecto a agosto. El Leer más…

Posible spam para actualizar los productos robados a Symantec

Tras la noticia de que Symantec había sido hackeado y hurtado el código fuente de los productos Norton Antivirus Corporate Edition, Norton Internet Security, Norton Utilities, Norton GoBack y pcAnywhere; es posible que los cibercriminales empiecen a aprovecharse de la noticia enviando mensajes por correo-e o chat para intentar explotar esta situación; si no es que ya lo están haciendo. En el intento de explotar la noticia seguramente los cibercriminales invitarán a los usuarios de los productos cuyo código fuente ha sido robado a Symantec, por ejemplo Norton Internet Security, para actualizar el producto y enviarán algún enlace o archivo Leer más…