El nuevo Avast 2017

Avast Software ha publicado la versión 2017 de su popular antivirus Avast, una versión diseñada para hacer frente a las ciberamenazas más dañinas, como el ransomware, y proteger los dispositivos inseguros del Internet de las Cosas. Avast 2017 cuenta ahora con más funciones inteligentes para detectar más rápido a las ciberamenazas sin hacer lenta a su PC, a través de una interfaz más intuitiva, protección avanzada de aplicaciones y un nuevo modo pasivo para ejecutar varios productos de seguridad en paralelo en la PC: Mayor protección contra el malware. El Escudo de Comportamiento analiza en tiempo real los comportamientos sospechosos en cualquier software que Leer más…

Vulnerabilidad de negación de servicio en Windows

El CERT de los EEUU ha reportado la existencia de una vulnerabilidad en Microsoft Windows que puede permitir a un atacante remoto no autenticado hacer que el sistema deje de funcionar. También se ha reportado la existencia y disponibilidad pública del código de explotación de la vulnerabilidad, convertida ahora en un problema de día-cero. El fallo de seguridad se encuentra en el manejo del tráfico SMB y de ser explotada con éxito permitiría al atacante no sólo ocasionar la caída del sistema sino también ejecutar código en los sistemas vulnerables. Se ha confirmado el problema en sistemas completamente actualizados de Windows Leer más…

Avast lanza 3 descifradores de ransomware

Avast ha publicado tres descifradores para los archivos afectados por los ransomware HiddenTear, Jigsaw y Stampado/Philadelphia, que han estado activos en los últimos meses. Herramientas similares se encuentran disponibles también por los investigadores de seguridad Michael Gillespie y Fabian Wosar. Avast ha trabajado en agilizar el tiempo de descifrado logrando un avance notable en el proceso de fuerza bruta a la contraseña. Algunas de las variantes del ransomware HiddenTear se descifrarán en cuestión de minutos en lugar de días. Los mejores resultados se consiguen al descifrar archivos directamente desde la máquina infectada. Con las nuevas herramientas publicadas son ya 14 los descifradores Leer más…

Reporte Malwarebytes sobre el estado del malware 2017

La empresa de seguridad Malwarebytes ha publicado su reporte “State of Malware” con datos de la última mitad de 2016. En el reporte Malwarebytes resume que los ciberataques y la ciberseguridad, o la falta de ella, atrajeron la atención de los medios sobre los consumidores y los negocios. En 2016 todo el mundo, incluso aquellos que nunca han iniciado sesión, fue afectado por los ciberataques y la piratería en 2016. Con datos de junio a noviembre de 2016, la metodología de Malwarebytes para el reporte incluyó casi mil millones de detecciones/incidentes de malware en cerca de 100 millones de dispositivos Windows y Leer más…

Encuesta sobre la navegación web en modo privado

DuckDuckGo ha publicado los resultados de una encuesta sobre la navegación privada en la web, hecha a a una muestra aleatoria de 5,710 estadunidenses mediante el programa “Audience” de SurveyMonkey. Navegar en privado por la web evita que quede registro del historial de navegación del usuario por la web. Entre los resultados de la encuesta destaca que la tercera parte (32.9%) de los encuestados usan diariamente la navegación web en modo privado. El 46% de los encuestados lo han hecho al menos una vez en computadoras de escritorio; 43% lo han hecho en dispositivos móviles . La primer razón de que Leer más…

Ransomware VirLocker que cambia en cada infección

VirLocker es un ransomware que lleva años haciendo de las suyas en los computadores. Fue el primer ransomware polimórfico y se propaga de un equipo a otro sin que el usuario se de cuenta cuando envíe el archivo infectado (por ejemplo un currículum) a otra persona. Estará enviando el ransomware que infectará los archivos del equipo destino. Según el experto de seguridad de Malwarebytes Nathan Scott cada archivo que VirLocker infecta se convierte en VirLocker en sí mismo. El archivo infectado prácticamente es diferente del VirLocker que lo infectó. Esta habilidad polimórfica es posible porque VirLocker agrega código falso para ser Leer más…

Facebook implementa llave de seguridad física para inicio de sesión

Facebook ha anunciado la facilidad de utilizar una llave física de seguridad para el acceso seguro del usuario a su cuenta en la red social. Se trata de un dispositivo de hardware que se conecta por el puerto USB a la computadora. El usuario registra en su cuenta la llave de seguridad física y listo. Sólo tiene que tocar el dispositivo para iniciar sesión en la red social. Con la medida el usuario dispone de más opciones para el acceso seguro a su cuenta. Podrá seguir utilizando el código de seguridad que la red social envía al dispositivo móvil del usuario a Leer más…

Extensión WebEx de Cisco en Chrome vulnerable a descarga de malware

La extensión WebEx para Google Chrome contiene una vulnerabilidad de seguridad que puede permitir a un atacante ejecutar código de forma remota en el equipo vulnerable. WebEx es una extensión para servicios de conferencias en línea y es utilizada por cerca de 20 millones de usuarios en todo el mundo. Disponible para los navegadores modernos, la alerta es específicamente para el navegador Google Chrome y fue dada a conocer por el experto en seguridad Travis Ormandy, del proyecto Google Zero. La vulnerabilidad se encuentra en cualquier URL que contenga el patrón “cwcsf-nativemsg-iframe-43c85c0d-d633-af5e-c056- 32dc7efc570b.html”, una “URL mágica” oculta en WebEx. Dicha URL puede Leer más…