Kaspersky Lab descubre Jumcar: Código malicioso para el robo de información financiera en América Latina “Colombia dentro de los más afectados”

virus_and_spyware_removal

‘Jumcar’ tiene como objetivo el robo de información financiera de usuarios que utilizan servicios de banca en línea de importantes entidades bancarias en la región

Colombia, 21 de mayo de 2013—Analistas de Kaspersky Lab en América Latina acaban de revelar el descubrimiento de una familia de códigos maliciosos desarrollados en Perú que está desplegando sus maniobras de ataque por toda la región. Denominado “Jumcar” por el equipo de analistas, el principal objetivo de estos códigos maliciosos se resume en el robo de información financiera de usuarios latinoamericanos que hacen uso de los servicios de home-banking de importantes entidades bancarias.  De las víctimas, el 89% se canalizan en Perúa través de seis estrategias de Phishing basadas en la clonación fraudulenta de los sitios web bancarios.  Algunas variantes de la familia Jumcar también incorporan en la logística de la estrategia dos entidades bancarias de Chiley una de Costa Rica.

La cultura ciber-delictiva se expande con mucha fuerza en América Latina. Ejemplo de ello son algunas de las redes de bots gestionadas a través de crimeware desarrollado en la región, que además cuentan con la posibilidad de generar malware personalizado. Tales son los casos de las botnets que analistas de Kaspersky Lab han descubierto a lo largo de los últimos dos años y alertado al respecto oportunamente como vOlk-BotnetChimba-BotnetUELPAlbaBotnet y PiceBOT.

Sin embargo, según Jorge Mieres, analista para Kaspersky Lab, esta familia de malware posee características y componentes completamente diferentes y muy particulares en comparación con las anteriormente mencionadas. “Solo comparten el mismo objetivo: robar información financiera y, en similitud, la estrategia de propagación inicial: correo electrónico asociado con un fuerte componente de Ingeniería Social visual basado en falsos mensajes”, explicó Mieres.

Las campañas de propagación de ‘Jumcar’ son compatibles con las clásicas estrategias de Ingeniería Social visual que se basan en el envío de correos electrónicos fraudulentos, instancia en la cual se dispara hacia dos vetas de ataque:

1.      Un mensaje supuestamente emitido por Facebook con el asunto “Mensaje de Facebook”, acompañado con imágenes del logo de la red social, que direccionan el tráfico hacia un archivo llamado “Mensaje_Facebook_Privado.php” (o similar), que posee las instrucciones necesarias para la descarga de una variante de Jumcar.

2.      Un mensaje supuestamente emitido por una importante entidad bancaria de Perú que direcciona el tráfico del usuario hacia la clonación del sitio web de la entidad bancaria en cuestión. Esto es el clásico ataque de phishing.

image001

Mensaje malicioso emitido por correo electrónico. Es una de las estrategias de propagación de Jumcar 

“Todas las variantes de Jumcar son alojados en sitios web previamente vulnerados. Es decir, el atacante no registra nombres de dominio como parte de la estrategia de propagación. En ellos también se implantan losPhishingPack  utilizados para robar la información de los usuarios desprevenidos, un archivo en texto plano que aloja la configuración para el archivo hosts de los equipos víctimas, el MassMailer a través del cual se masifica el envío de los correos engañosos y un backdoor que le permite al atacante acceder y alojar las nuevas variantes del malware”, añadió Mieres.

El impacto que Jumcar ha tenido en los últimos meses es alto y específico. Los mayores niveles de infección se encuentran focalizados con mayor éxito de penetración en Perú y Chile:

image002

Las diferentes variantes de ‘Jumcar’ son detectadas por Kaspersky Lab como “Trojan.MSIL.Jumcar” y “Trojan.Win32.Jumcar”.

Analistas de Kaspersky Lab América Latina han analizado alrededor de 50 muestras pertenecientes a la familia de malware Jumcar que les permitieron recolectar un importante volumen de datos de interés que compartirán en los próximos días.

El artículo completo de la primera parte de esta investigación lo puede encontrar aquí: http://latam.kaspersky.com/Jumcar-parte1

Francisco Javier Gómez
Consultor de informática

ITPro. Adquiera los productos de Kapersky, proteja la información de su empresa. Consultoría gratuita. Atendemos su solicitud personalmete en Cali – Colombia, separe una cita. Escríbanos a francisco@itpro.com.co

Kaspersky Lab descubre Jumcar: Código malicioso para el robo de información financiera en América Latina “Colombia dentro de los más afectados”

virus_and_spyware_removal

‘Jumcar’ tiene como objetivo el robo de información financiera de usuarios que utilizan servicios de banca en línea de importantes entidades bancarias en la región

Colombia, 21 de mayo de 2013—Analistas de Kaspersky Lab en América Latina acaban de revelar el descubrimiento de una familia de códigos maliciosos desarrollados en Perú que está desplegando sus maniobras de ataque por toda la región. Denominado “Jumcar” por el equipo de analistas, el principal objetivo de estos códigos maliciosos se resume en el robo de información financiera de usuarios latinoamericanos que hacen uso de los servicios de home-banking de importantes entidades bancarias.  De las víctimas, el 89% se canalizan en Perúa través de seis estrategias de Phishing basadas en la clonación fraudulenta de los sitios web bancarios.  Algunas variantes de la familia Jumcar también incorporan en la logística de la estrategia dos entidades bancarias de Chiley una de Costa Rica.

La cultura ciber-delictiva se expande con mucha fuerza en América Latina. Ejemplo de ello son algunas de las redes de bots gestionadas a través de crimeware desarrollado en la región, que además cuentan con la posibilidad de generar malware personalizado. Tales son los casos de las botnets que analistas de Kaspersky Lab han descubierto a lo largo de los últimos dos años y alertado al respecto oportunamente como vOlk-BotnetChimba-BotnetUELPAlbaBotnet y PiceBOT.

Sin embargo, según Jorge Mieres, analista para Kaspersky Lab, esta familia de malware posee características y componentes completamente diferentes y muy particulares en comparación con las anteriormente mencionadas. “Solo comparten el mismo objetivo: robar información financiera y, en similitud, la estrategia de propagación inicial: correo electrónico asociado con un fuerte componente de Ingeniería Social visual basado en falsos mensajes”, explicó Mieres.

Las campañas de propagación de ‘Jumcar’ son compatibles con las clásicas estrategias de Ingeniería Social visual que se basan en el envío de correos electrónicos fraudulentos, instancia en la cual se dispara hacia dos vetas de ataque:

1.      Un mensaje supuestamente emitido por Facebook con el asunto “Mensaje de Facebook”, acompañado con imágenes del logo de la red social, que direccionan el tráfico hacia un archivo llamado “Mensaje_Facebook_Privado.php” (o similar), que posee las instrucciones necesarias para la descarga de una variante de Jumcar.

2.      Un mensaje supuestamente emitido por una importante entidad bancaria de Perú que direcciona el tráfico del usuario hacia la clonación del sitio web de la entidad bancaria en cuestión. Esto es el clásico ataque de phishing.

image001

Mensaje malicioso emitido por correo electrónico. Es una de las estrategias de propagación de Jumcar 

“Todas las variantes de Jumcar son alojados en sitios web previamente vulnerados. Es decir, el atacante no registra nombres de dominio como parte de la estrategia de propagación. En ellos también se implantan losPhishingPack  utilizados para robar la información de los usuarios desprevenidos, un archivo en texto plano que aloja la configuración para el archivo hosts de los equipos víctimas, el MassMailer a través del cual se masifica el envío de los correos engañosos y un backdoor que le permite al atacante acceder y alojar las nuevas variantes del malware”, añadió Mieres.

El impacto que Jumcar ha tenido en los últimos meses es alto y específico. Los mayores niveles de infección se encuentran focalizados con mayor éxito de penetración en Perú y Chile:

image002

Las diferentes variantes de ‘Jumcar’ son detectadas por Kaspersky Lab como “Trojan.MSIL.Jumcar” y “Trojan.Win32.Jumcar”.

Analistas de Kaspersky Lab América Latina han analizado alrededor de 50 muestras pertenecientes a la familia de malware Jumcar que les permitieron recolectar un importante volumen de datos de interés que compartirán en los próximos días.

El artículo completo de la primera parte de esta investigación lo puede encontrar aquí: http://latam.kaspersky.com/Jumcar-parte1

Francisco Javier Gómez
Consultor de informática

ITPro. Adquiera los productos de Kapersky, proteja la información de su empresa. Consultoría gratuita. Atendemos su solicitud personalmete en Cali – Colombia, separe una cita. Escríbanos a francisco@itpro.com.co

Microsoft Office Hogar y Empresas 2013 excelente inversión para la Pyme

ES_Office2013_HB_3D_Left_Medialess

Actualice, legalice o adquiera la suite de ofimatica mas utilizada en el mundo de los negocios. Microsoft Office Hogar y Empresas 2013 ofrece un esquema de licenciamiento por equipo, vitalicia y totalmente transferible; otras versiones de Office 2013 solo pueden ser adquiridas como suscripción con un cargo anual.

Microsoft Office Hogar y Empresas 2013 ofrece las aplicaciones y esquema de licenciamiento perfecto para pequeñas y medianas empresas. Este paquete resulta ser muy atractivo costo / beneficio comparado con otras ediciones de la familia Office 2013

Precio: $279.99 USD + IVA (se liquida a la TRM del día)

En ITPro le brindamos la asesoría y acompañamiento necesario para el licenciamiento del software Microsoft de su empresa, consúltenos y con mucho gusto le ofrecemos una asesoría gratis. Escríbanos a francisco@itpro.com.co

Francisco Javier Gómez
Consultor de informática

 

ESET Security Day 2013

Screen Shot 2013-05-15 at 9.05.10 PM

ESET, reconocida casa de productos para seguridad informática invita a sus partners y profesionales de la industria de TI a participar del ESET Secutity Day 2013 que se llevará a cabo el  Martes 21 de mayo de 2013 desde las 8:00 hasta las 13:30 horas en el Bogotá Plaza Summit Hotel. Calle 100 No. 18A – 30, Bogotá

ESET Security Day constituye una oportunidad única para capacitarse y relacionarse con otros profesionales e interesados en la industria TI y en la seguridad informática.

ESET junto a sus especialistas más experimentados le brindarán la información técnica y de gestión más útil y actualizada en la materia. También podrá conocer los beneficios de protegerse con las soluciones de ESET y las novedades en cuanto a los próximos lanzamientos.

Un único día, una experiencia única, vívala.

Compartimos con ustedes la agenda tentativa del evento:

  • 08:00 hs.: Acreditación
  • 08:30 hs.: Bienvenida al ESET Security Day 2013
  • 08:45 hs.: ¿El fin de las contraseñas? Desafíos en la autenticación de usuarios.
  • 09:15 hs.: Vulnerabilidades más comunes en aplicaciones web
  • 09:45 hs.: Coffee Break
  • 10:00 hs.: El rompecabezas de la seguridad corporativa y demostración en vivo de ESET Secure Authentication
  • 11:00 hs: Delitos informáticos en Colombia – A cargo del invitado Ing. Juan Carlos Valencia CTI
  • 11:45 hs:  Protección de Datos e Información en las Organizaciones Modernas – A cargo del invitado Dr. Andrés Angel
  • 12:15 hs: Mesa interdisciplinara BYOD, y amenazas y riesgos en dispositivos móviles
  • 13:00 hs.: Almuerzo
  • 13:00 hs: Espacio de preguntas y sorteos
  • 13:30 hs: Palabras de cierre

Registro al evento

Francisco Javier Gómez
Consultor de informática

En ITPro somos partners de ESET, puede cotizar con nosotros cualquiera de las soluciones de seguridad para su empresa como ESET Endpoint Security, consultoría gratuita. reserve su cita. contáctenos en francisco@itpro.com.co

 

ESET Security Day 2013

Screen Shot 2013-05-15 at 9.05.10 PM

ESET, reconocida casa de productos para seguridad informática invita a sus partners y profesionales de la industria de TI a participar del ESET Secutity Day 2013 que se llevará a cabo el  Martes 21 de mayo de 2013 desde las 8:00 hasta las 13:30 horas en el Bogotá Plaza Summit Hotel. Calle 100 No. 18A – 30, Bogotá

ESET Security Day constituye una oportunidad única para capacitarse y relacionarse con otros profesionales e interesados en la industria TI y en la seguridad informática.

ESET junto a sus especialistas más experimentados le brindarán la información técnica y de gestión más útil y actualizada en la materia. También podrá conocer los beneficios de protegerse con las soluciones de ESET y las novedades en cuanto a los próximos lanzamientos.

Un único día, una experiencia única, vívala.

Compartimos con ustedes la agenda tentativa del evento:

  • 08:00 hs.: Acreditación
  • 08:30 hs.: Bienvenida al ESET Security Day 2013
  • 08:45 hs.: ¿El fin de las contraseñas? Desafíos en la autenticación de usuarios.
  • 09:15 hs.: Vulnerabilidades más comunes en aplicaciones web
  • 09:45 hs.: Coffee Break
  • 10:00 hs.: El rompecabezas de la seguridad corporativa y demostración en vivo de ESET Secure Authentication
  • 11:00 hs: Delitos informáticos en Colombia – A cargo del invitado Ing. Juan Carlos Valencia CTI
  • 11:45 hs:  Protección de Datos e Información en las Organizaciones Modernas – A cargo del invitado Dr. Andrés Angel
  • 12:15 hs: Mesa interdisciplinara BYOD, y amenazas y riesgos en dispositivos móviles
  • 13:00 hs.: Almuerzo
  • 13:00 hs: Espacio de preguntas y sorteos
  • 13:30 hs: Palabras de cierre

Registro al evento

Francisco Javier Gómez
Consultor de informática

En ITPro somos partners de ESET, puede cotizar con nosotros cualquiera de las soluciones de seguridad para su empresa como ESET Endpoint Security, consultoría gratuita. reserve su cita. contáctenos en francisco@itpro.com.co

 

GSMA revela que los temores sobre la privacidad móvil están frenando el crecimiento del mercado de aplicaciones móviles en américa latina

smartphones_rect
La GSMA Publica el Primer Estudio Exhaustivo de América Latina:
Actitud de los usuarios respecto a la Privacidad Móvil

Bogotá, Colombia, abril de 2013. La GSMA publicó hoy el resultado de una investigación que explora el impacto con respecto a la privacidad en la adopción de aplicaciones y servicios móviles en América Latina. El estudio realizado sobre 4.500 usuarios de redes móviles a través de Brasil, México y Colombia, muestra que la falta de confianza en cómo los datos personales son recolectados y compartidos, está actuando como una barrera en la amplia adopción de aplicaciones móviles en Latinoamérica, un mercado cuyo valor global representa $ 29 mil millones de dólares y que crece a un ritmo de 36% por año.

Amenaza para el crecimiento del Mercado

El estudio muestra que los usuarios quieren que mejores garantías en la preservación de la privacidad sean puestas en marcha, y creen que los operadores móviles son los guardianes naturales de la privacidad en los dispositivos móviles.

· 88% de los usuarios de aplicaciones móviles están preocupados con que las aplicaciones puedan recolectar información personal sin su consentimiento.
· La mitad de los usuarios que tienen esta preocupación limitarían el uso de estas aplicaciones a menos que mejores medidas de seguridad sean ofrecidas, y
· 60% de los encuestados recurriría a las operadoras móviles si una seria invasión a la privacidad ocurriese durante el uso de la aplicación, sin importar quién es el responsable. Mientras que solo el 31% recurriría a la tienda de aplicaciones y 34% directo al desarrollador.

A menos que sean tomadas medidas para proteger la privacidad del consumidor, América Latina corre el riesgo de quedar relegada respecto a otras partes del mundo en la adopción de nuevos servicios móviles. Las operadoras móviles reconocen la necesidad de trabajar en forma conjunta con los gobiernos y la industria en general para abordar estas cuestiones. Los operadores hacen un llamado a las autoridades gubernamentales a aumentar su nivel de compromiso con el ecosistema móvil mientras nuevas leyes de protección al consumidor están siendo elaboradas.

“No es una situación en donde simplemente los legisladores pueden cortar y pegar las antiguas reglas de protección de datos, para este nuevo mercado de aplicaciones móviles.”, aseguró Tom Phillips, Jefe de Relaciones Gubernamentales y Asuntos Regulatorios de GSMA. “Precisan ser consideradas soluciones que reflejen las nuevas realidades del mercado, tales como los íconos de privacidad que están siendo desarrollados en los Estados Unidos, garantizando a los usuarios una forma simple de entender sus opciones de privacidad y controlar sus datos”.

Preocupaciones sobre servicios basados en localización geográfica

La encuesta también destaca la preocupación de los usuarios con respecto a los datos de localización. 92% de los encuestados quieren que se les pida autorización para la utilización de la localización por parte de un servicio o una aplicación. Sin embargo, el 47% de las aplicaciones más populares transmite el código único de identificación del teléfono para otras compañías sin que el usuario sepa o brinde su consentimiento3. Otro 74% de usuarios de estos servicios, están preocupados ya que sus localizaciones están siendo compartidas con otras compañías sin su autorización.

A menos que estos servicios sean provistos directamente por el operador móvil, estas preocupaciones pueden ser muy reales, debido a que diferentes reglas y leyes son aplicadas. Los operadores móviles tienen fuertes restricciones en el uso de la información de la localización mientras que estas restricciones no son aplicables para servicios provistos por compañías de Internet.

“Las normas relativas a la privacidad de la localización, necesariamente tienen que ser aplicadas de manera igualitaria y equitativa a toda clase de empresa que ofrecen este tipo de servicios. En la actualidad, esta falta de consistencia coloca los datos de los usuarios en riesgo,” comentó Phillips. “En los mercados de América Latina, nuevas leyes y políticas de privacidad están siendo elaboradas. La GSMA pide a los gobiernos la garantía de que las nuevas leyes sean aplicables en forma igualitaria a todas las empresas involucradas.”

La investigación, que fue realizada por Futuresight Ltd en nombre de GSMA, está basada en estudios previos realizados en España, Reino Unido y Singapur, y en el trabajo permanente que la GSMA está desarrollando para ayudar al sector de aplicaciones móviles a establecer normas y criterios que aborden las preocupaciones de los usuarios con relación a la privacidad y así fomentar la confianza en el uso de aplicaciones móviles.

Para ver todos los resultados de la investigación en Brasil, Colombia y México, visite: www.gsma.com/publicpolicy/mobile-and-privacy/resources

Acerca de la GSMA
La GSMA representa los intereses de operadoras móviles en todo el mundo. Abarcando más de 220 países, la GSMA reúne a cerca de 800 de las operadoras móviles del planeta, así como a más de 200 empresas dedicadas al más amplio ecosistema de las telecomunicaciones, tales como fabricantes de teléfonos móviles, empresas de software, proveedores de equipos, compañías de internet, junto con organizaciones de medios de comunicación y entretenimiento. Asimismo, la GSMA organiza algunos de los eventos más importantes de la industria, como el Mobile World Congress y la Mobile Asia Expo.

Si desea obtener más información, rogamos visite Mobile World Live, el portal en línea para la industria de las comunicaciones móviles, en www.mobileworldlive.com o bien el sitio web de la GSMA en www.gsma.com

 

Apps.co y Microsoft te invitan al programa de emprendimiento BizSpark

Screen Shot 2013-05-01 at 5.20.03 PM

 

Accede a las tecnologías más recientes e innovadoras, conexión con la industria y visibilidad en el mercado

Recibe gratis software Microsoft de última generación avaluado en más de $5,000 dólares, incluyendo Windows 8, Visual Studio y SQL Server, entre otros.

Además recibe gratis la membresía para publicar aplicaciones en las tiendas de Windows 8 y Windows Phone durante un año (cómo referencia, cada membresía tiene un costo de $100 dólares anuales).

También tienes acceso gratis a la Nube de Microsoft, durante 3 años, con un límite de 1,500 horas mensuales (esto es equivalente a $6,500 dólares anuales).

Si no desarrollas en plataforma Microsoft, también puedes usar Windows Azure para publicar tus servicios o almacenar tus datos en la nube y accederlos desde clientes Android y IOS, o virtualizar máquinas Linux.

Participa en entrenamientos técnicos y de negocio completamente gratis

Inscripciones aqui

Screen Shot 2013-05-01 at 5.24.13 PM

Francisco Javier Gómez
Consultor de informática – ITPRO