Seguridad

Baidu sustituye a google en china, con un fuerte crecimniento

Seguridad - noticias

Wednesday, 22 February 2012 04:13

El buscador Baidu domina un mercado en fuerte crecimiento, y ya está preparado para el sector móvil y las redes sociales.

http://www.diarioti.com/sisimg/31097b_baidu-460.jpg

Diario Ti: La parcial retirada de Google del mercado chino en 2010 marcó el inicio de un fuerte crecimiento del servicio local de búsqueda, Baidu, que así pudo prácticamente acaparar el mayor mercado online del mundo.


La estadísticas correspondiente al cuarto trimestre demuestran que la tendencia se mantiene. En comparación con el mismo trimestre de 2010, la facturación de Baidu aumentó en un formidable 83%, a 4.48 mil millones de yuan (€ 536 millones / USD 711 millones). El resultado final fueron beneficios de 2,05 mil millones de yuan (€ 240 millones / USD 318 millones) correspondientes a un crecimiento de 77%.

El crecimiento de Baidu refleja dos factores: el número de anunciantes aumentó en 14%, meintras que la facturación por clientes aumentó en 63%. Esto quiere decir que un número cada vez mayor de anunciantes apuesta por la publicidad online.

Para el trimestre en curso, Baudu espera alcanzar una facturación de 4,2 mil millones de yuan (€ 502 millones / USD 666 millones), equivalentes a un crecimiento de 75%.

Según un estudio realizado por iResearch, citado por la agencia Reuters, Baidu crece con mayor rapidez que el mercado de las búsquedas en China. Durante el cuarto trimestre, el mercado creció en 70%, según iResearch. La cuota de Baidu fue del 76%, en tanto que Google atrajo el 20%.

Una característica especial de China es el fuerte crecimiento en el uso de teléfonos móviles para acceder a servicios online. Según pronósticos citados por Financial Times en septiembre de 2011, Baidu tenía entonces una cuota del 35%.

Fuente
publicado en / published on
 

Variante de adware relevant knowledge

Seguridad - noticias

Wednesday, 22 February 2012 04:13

Una muestra pedida por el ElistarA por la heuristica de los NOTIFY, pasa a ser controlada especificamente a partir del ElistarA 24.94 de hoy

El preanalisis devirustotal ofrece el siguiente informe:



SHA256: f2e4ebfb78931283ca19cfc88cb40b88e4baf5126066e94d9e94548ac13fe27d
SHA1: c0390c0e8d2808b0f52808c37fd150861b9e6777
MD5: 3cf179d9426edc94287ea607ef7681f9
Tamaño: 532.6 KB ( 545408 bytes )
Nombre: PRLS.DLL (Notify).vir
Tipo: Win32 DLL
Etiquetas: signed
Detecciones: 13 / 43
Fecha de análisis: 2012-02-22

01Antivirus Resultado Actualización
AhnLab-V3 - 20120221
AntiVir Adware/RK.A.6 20120222
Antiy-AVL - 20120213
Avast Win32:Relevant-P 20120221
AVG RelevantKnowledge 20120222
BitDefender - 20120222
ByteHero - 20120222
CAT-QuickHeal - 20120222
ClamAV PUA.RelevantKnowledge 20120222
Commtouch - 20120222
Comodo UnclassifiedMalware 20120222
DrWeb Adware.Relevant.73 20120222
Emsisoft Gen.AdWare.Heur!IK 20120222
eSafe - 20120221
eTrust-Vet - 20120221
F-Prot - 20120221
F-Secure - 20120222
Fortinet Riskware/OSS 20120222
GData - 20120222
Ikarus Gen.AdWare.Heur 20120222
Jiangmin - 20120221
K7AntiVirus - 20120221
Kaspersky - 20120222
McAfee - 20120222
McAfee-GW-Edition - 20120222
Microsoft - 20120222
NOD32 Win32/Adware.RK 20120222
Norman W32/Suspicious_Gen2.QFNLO 20120221
nProtect - 20120222
Panda - 20120221
PCTools - 20120221
Prevx - 20120222
Rising - 20120222
Sophos - 20120222
SUPERAntiSpyware - 20120206
Symantec - 20120222
TheHacker - 20120222
TrendMicro - 20120222
TrendMicro-HouseCall - 20120222
VBA32 Trojan.Adware.rk 20120221
VIPRE Adware.Win32.RelevantKnowledge.a (v) 20120222
ViRobot - 20120222
VirusBuster - 20120221


Dicha version del ElistarA 24.94 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 22-2-2012
publicado en / published on

Estafas de Facebook-guía para protejerse en las redes sociales

Seguridad - noticias

Written by Bitdefender Tuesday, 21 February 2012 12:08

Bitdefender elabora una lista de consejos para ayudar a los usuarios a detectar las nuevas estafas que se están propagando por las redes sociales

Buenos Aires,  febrero de 2012 – Bitdefender®, galardonado proveedor de innovadoras soluciones de seguridad para Internet, ha elaborado una lista de cinco consejos para ayudar a los usuarios a detectar las nuevas estafas que se están propagando por las redes sociales:

Cebos: Los ciberdelincuentes tratan de atraer la atención de los usuarios con cebos llamativos. En primer lugar, con aquellos relacionados con la curiosidad acerca de quién ha visto su perfil o el número de personas que lo han hecho. En segundo lugar, con noticias escandalosas sobre celebridades o eventos trágicos. Y en tercer lugar: con noticias falsas sobre la plataforma en que se lanza el fraude. En este caso, Facebook. Una muy común es, por ejemplo, la estafa que se propaga con una noticia según la cual Facebook va a empezar a ser de pago. Desde Bitdefender se aconseja a los usuarios que si se encuentran con algunos de estos cebos, verifiquen que las noticias que anuncian son verdaderas, buscándolas en Google y en medios fiables.

reconocer estafas facebook

Permisos: Antes de instalar una aplicación, hay que echar un vistazo a su nombre. Una aplicación legítima tendrá un nombre claro y, si es posible, fácil de recordar para que los usuarios sepan lo que están instalando. Por lo tanto, algo así como "MMN" o "...,.? o incluso jolieforyou deben hacer sospechar a los usuarios. Además, el nombre debe coincidir con la promesa de la aplicación. También hay que tener cuidado con las aplicaciones que imitan a las más usadas en Facebook, como 'frmvilles'.

El elemento visual asociado con la aplicación también debe ser fácilmente reconocible e ilustrativo de la funcionalidad principal de la aplicación.En cuanto a los permisos de las aplicaciones, hay que asegurarse de que son coherentes con el propósito de la misma. Si se opta por instalar una aplicación que mide las estadísticas de uso de Facebook, sería sospechoso que pida permiso para administrar las páginas del usuario.Para ver todos los detalles de la aplicación instalada en una cuenta, hay que ir a Inicio-> Configuración de la cuenta -> Apps y hacer clic en el nombre de la aplicación que se está interesado en consultar.

Contenido compartido sin permiso del usuario: Los usuarios deben desconfiar de las páginas que incluyan muchos botones de “Me gusta” o de compartir, ya que seguramente sean maliciosas y lo que busquen es publicar contenido en el muro del usuario y en el de sus contactos sin permiso y sin el conocimiento del usuario.

Instalar complementos/extensiones/actualizaciones: El método de añadir complementos maliciosos al navegador es un desarrollo reciente en el mundo de las estafas sociales y parece ser bastante eficiente. Recientes variantes de la estafa no se limitan a publicar docenas de mensajes de estafa automáticos en nombre del usuario engañado, sino que tratan de tomar el control de su cuenta y bloquearla. Los usuarios deben desconfiar de aquellas noticias que antes de dejarles ver un vídeo o imagen les pidan instalar una extensión o actualización de su navegador ya que, en realidad, instalarán software malicioso.

Las encuestas laberínticas: Si antes de acceder a una página o noticia, el usuario es obligado a rellenar una larga encuesta – que seguramente concluya, además, con un mensaje de error que le impida ver el contenido deseado – debe echarse atrás. Esas encuestas, en realidad, buscan hacerse con datos privados del usuario o llevarle a páginas de venta de productos o, incluso, de phishing.

Más actualidad sobre seguridad informática en el Facebook de Bitdefender, en su Twitter y en su nuevo blog en español Malware City

Sobre Bitdefender® 

Bitdefender es el creador de una de las líneas de software de seguridad para internet más rápidas y eficaces del mundo, certificada internacionalmente. Desde 2001, la compañía ha sido una pionera de la industria, en la introducción y el desarrollo de protección galardonada. Hoy en día, la tecnología de Bitdefender asegura la experiencia digital de alrededor de 400 millones de hogares y usuarios corporativos en todo el mundo.


Recientemente, la compañía ha recibido una serie de recomendaciones independientes en EE.UU., Reino Unido y en toda Europa, incluyendo ConsumerSearch, Which?, Stiftung Warentest and Taenk. La tecnología antivirus de Bitdefender también ha terminado en la cima en las pruebas desarrolladas por dos compañías líderes AV Test y AV-Comparatives. Más información acerca de los productos antivirus de Bitdefender está disponible en la sala de prensa de soluciones de seguridad de la compañía. Por otra parte, Bitdefender publica Malware City ofreciendo las más recientes actualizaciones sobre amenazas de seguridad y ayudando a los usuarios a mantenerse informados en la batalla diaria contra el malware.

 

Ultima versión: Elisiref 1.57

Seguridad - noticias

Tuesday, 21 February 2012 05:57

Ante la mayor presencia del virus SIREFEF (ZERO ACCESS) y su complejidad para su eliminacion hemos creado ELISIREF.EXE

Cabe indicar que los ficheros SYS que escoge para utilizar el malware en su lugar, son los siguientes:

  • netbt.sys
  • mrxsmb.sys
  • cdrom.sys
  • afd.sys
  • ipsec.sys
  • beep.sys
  • volsnap.sys
  • rdpcdd.sys
  • rasl2tp.sys
  • redbook.sys

Son ficheros de microsoft, que están en la carpèta C:windows system32 DRIVERS

Uno de ellos es escogido en cada infección de dicho RootKit, para esconder el malware, y mientras está activo en memoria, al copiarlo o mirar sus propiedades, veremos el de microsoft, pero realmente el que utiliza el sistema es el malware

Ello forma parte de la complejidad de dicho engendro, que entre que utiliza la función junction para asignar ficheros a carpetas, ademas de utilizar tecnicas de rootkit y esconderse en una carpeta oculta del tipo de desinstalacion de parches, de los que todos tenemos muchas, y ademas usar estructura ADS dentro de la NTFS

NOTA ACLARATORIA:
Este bicho utiliza un driver aleatorio de windows, y al eliminar el virus se elimina el driver, el cual si no lo repone windows, debe reponerse manualmente.

La manera de solucionarlo es copiando dicho fichero de otro ordenador con el mismo sistema, a la carpeta DRIVERS, para lo cual puede ser necesario arrancar con otro medio, LIVE CD / BART PE o colocando el disco duro como esclavo en otro ordenador limpio, o lanzar una REPARACION DE SISTEMA, que sobreescribe todos los ficheros de windows (tras lo cual procede un windowsupdate para instalar los parches en dichos nuevos ficheros), pero de esto a formatear y empezar de cero...

Cada día tenemos nuevas variantes de este bicho, con nuevas historias, que vamos controlando a medida que vamos conociendo, y lo peor es que al actualizarse bajan ademas otras historias como BUZUS, VBNA, PROXY.EXI, SIMDA, etc, todos ellos relacionados con el SIREFEF y posiblemente alguno que aun no conocemos...

En algun caso, el driver que ha utilizado aleatoriamente el SIREFEF, se requiere en el inicio, y tras la limpieza, algun equipo no arranca, y debe reponerse dicho driver eliminado, para que vuelva a arrancar el equipo, para lo cual lo mas fácil y seguro es lanzar una REPARACION DE SISTEMA.


publicado en / published on

Ultima versión: Elivbna 2.55

Seguridad - noticias

Tuesday, 21 February 2012 05:57

La utilidad EliVBNA es capaz de detectar y eliminar este nuevo troyano, que cambia de cadenas en cada infección, asi como su nombre por lo que su detección es compleja y lo podremos aplicar cuando se trate de un malware que no sea detectado por las utilidades convencionales, infecte pendrives y lance el IExplore en segundo plano, quedando residente. en general:

  • Queda residente.
  • Lanza el IEXPLORE.EXE en 2º plano.
  • Nombre del fichero (.EXE o .SCR) y del valor, varia en cada infección (de 5, 6 ó 7 letras)
  • Su Código varia en cada infección.
  • oloca 8 bytes en posiciones concretas del EXE (posiblemente no importantes para su funcionamiento)
  • No deja detener el proceso activo.
  • Oculta ficheros del sistema.
  • Escrito en Visual Basic.

Consulte mas detalles sobre el troyano en: worm polimorfico vbna que vamos a detectar y eliminar con una nueva utilidad elivbna.exe

Como temíamos va aumentando la familia en cuestión, por la dificultad de su detección, si bien con técnicas especificas contra el mismo hemos logrado detectarlo y eliminarlo con esta nueva utilidad, necesitando hacerla especialmente al no ser convencional su método.

Si se detecta alguna variante que haga lo mismo pero no sea de las controladas, enviarnosla para analizar y añadir su control y eliminación en la siguiente versión de la misma utilidad.


publicado en / published on
 

Page 1 of 385

«StartPrev12345678910NextEnd»

B2B Catalog


tendencia_digital_shopping-v

TopOfBlogs