Rik Ferguson, director de seguridad de Trend Micro, responde a Chris DiBona, responsable de programas de código abierto de Google, que asegura que los antivirus para Android, son cosa de charlatanes y estafadores.

Rik Ferguson, director de seguridad de Trend Micro, responde a Chris DiBona, responsable de programas de código abierto de Google, que asegura que los antivirus para Android, son cosa de charlatanes y estafadores.
Tras la amenaza de Stuxnet el año pasado y la aparición de Duqu hace poco más de un mes, empresas de servicios públicos de Estados Unidos y Noruega anuncian que han sido víctimas de un ciberataque.
Chris DiBona, director de programas de código abierto de Google, ha arremetido contra los que venden software antivirus para Android, iOS o Blakcberry, acusándoles de ser “charlatanes y estafadores”.
Los ciberdelincuentes habrían aprovechado un agujero de seguridad Cross-site scripting para introducir código malicioso.
Se estima que millones de cuentas podrían haberse visto comprometidas a causa del ataque, cuyo origen es aún desconocido.
Tan sólo unas semanas después de haber sido descubierto, Duqu sigue acaparando la atención de la industria, sobre todo en Irán, donde su antecesor, Stuxnet, fue capaz de atacar el programa nuclear del país.
El mismo laboratorio que descubrió el malware ha lanzado un ‘toolkit’ que no sólo detecta si Duqu ha infectado un sistema sino que muestra qué datos se han robado.
Sucesor de Stuxnet y precursor de una nueva oleada de ataques, Duqu fue descubierto hace poco más de dos semanas y ya ha sembrado el desconcierto y la preocupación en la industria.
Muy ligero, el boletín de seguridad de este mes parchea una vulnerabilidad ‘crítica’, una ‘moderada’ y dos ‘importantes’ que afectan a Windows.
No es probable que el parche para el exploit que está utilizando Duqu se lance en la actualización de seguridad mensual del próximo martes.
Esta cantidad, registrada durante el tercer trimestre en el que se detectaron cinco millones de ejemplares de malware nuevos, es la más alta de la historia.
Investigadores de seguridad han descubierto el primer instalador de Duqu, que explota una vulnerabilidad desconocida en el kernel de Windows.
Lo curioso de OSX/Tsnunami.A es que parece ser una variante de Linux/Tsnunami, un malware que afecta a sistemas basados en Windows.
La distribución de malware para Android a través de una actualización de software es una técnica relativamente nueva que empezó a verse en julio pero podría extenderse.
Aunque algunos investigadores aseguran que Duqu y Stuxnet comparten creador, otros lo ponen en duda aun reconociendo que comparten parte del código.
Bautizado como Trojan-Downloader:OSX/Flashback.C., el malware se hace pasar por un instalador de Flash Player falso.
Diseñado para robar información en lugar de sabotear sistemas, Duqu tiene similitudes con el malware que atentó contra el programa nuclear de Irán.
Desde hace más de un año en el mercado, el malware bancario SpyEye se esconde dentro de las librerías de código utilizadas por las aplicaciones, y es difícil de detectar.
El uso de tecnologías de cifrado por parte de los hackers para proteger los datos robados y evitar su detección en el mercado móvil se está extendiendo, aseguran desde Fortinet.
Un grupo de hackers asegura haber descubierto un troyano, ‘State Trojan’, utilizado por la policía alemana para espiar conversaciones en Skype, Yahoo Messenger y MSN Messenger.
El malware para móvil sigue su avance con algunas novedades que este año se han visto en malware para PCs, como es la utilización de post como sistemas de comando y control.
La nueva variante de SpyEye, un caballo troyano bancario, está evitando los procedimientos de seguridad SMS utilizados por la banca online.
La plataforma móvil de Google atrajo a la mayoría de los cibercriminales el pasado mes de agosto. La última modalidad de ataque utiliza los códigos QR como vía de propagación.
La falta de una legislación común e internacional impide a las compañías de seguridad y a los gobiernos luchar contra la plaga de las botnets.
McAfee lanza All Access, un producto de seguridad que cubre con una sola licencia el PC, Mac, Smartphones y tablet de un usuario.
Las empresas de seguridad afirman que el troyano aún es muy básico y no puede conectarse a un servidor de control.
Juan Santana será sustituido por José Sancho y la empresa de seguridad reducirá su plantilla en 128 trabajadores.
Norton sigue cumpliendo con las demandas de los usuarios ampliando su oferta de seguridad a los dispositivos móviles, que ahora llegan a los tablets.
Para la empresa de seguridad Trend Micro la cantidad robada y el número de grandes organizaciones potencialmente afectadas genera “graves preocupaciones”.
ESET Smart Security 5 y ESET NOD32 Antivirus 5 incorporan como novedad un sistema avanzado de prevención de intrusiones, un nuevo control de dispositivos extraíbles y un modo jugador, entre otras.