Articles by "Últimas Noticias Virus Informáticos"
Mostrando las entradas con la etiqueta Últimas Noticias Virus Informáticos. Mostrar todas las entradas
Este Malware redirecciona a sitios que analizan y roban la información del usuario




Facebook Messenger, la red social que en abril de este año contaba con aproximadamente 1 millón 200 mil usuarios, ha sido blanco de un nuevo ataque por parte de los cibercriminales.

En un comunicado de la empresa Kaspersky Lab se dio a conocer que se trata de un malware –software malicioso-, que se distribuye por medio de esta red social.

La forma en que opera este código es mediante un supuesto mensaje, el cual se recibe de algún conocido, el contenido de éste es un enlace que lleva a un documento de Google.

Al abrir el archivo se toma una foto del perfil de Facebook de la víctima y se crea una página de destino que aparenta ser un video. Cuando se intenta reproducir, el malware redirecciona a sitios que se encargan de analizar y robar la información personal de usuario. Algunos expertos señalan que al intentar abrir el link, el virus se envía automáticamente a la lista de amigos del usuario.

Según el comunicado, el malware funciona de diferentes maneras, depende el navegador que se utilice. En Firefox se lleva al usuario a una actualización falsa de Flash que solicita la descarga de un archivo.EXE marcado como adware. En Google Chrome se redirige a un sitio espejo de YouTube. La página muestra un mensaje falso de error, con el que busca engañar al usuario para descargar una extensión del navegador de la tienda en línea de Google, al tratar de hacerlo se instala otro archivo en el equipo. Al usar Safari, sucede algo muy similar que con Firefox, aparece una actualización falsa de Flash Media Player, la cual, al dar clic instala un archivo ejectuable .dmg en la Mac.

Para evitar un ataque se recomienda cerciorarse del origen de los mensajes, preguntar al remitente si en verdad ha enviado un mensaje que contiene enlaces, o bien, instalar un software que permita la protección de los dispositivos.



Los servidores que distribuyen CCleaner han sido hackeados por un malware, si eres uno de los afectados te mostramos cómo solucionarlo.


De nuevo la sombra negra de los hackers sobrevuela la red atacando esta vez a un software que intenta combatir contra ello, CCleaner. Los hackers han conseguido saltar la barrera de seguridad del programa y han inyectado malware distribuyéndolo a través de la aplicación a los millones de usuarios que la utilizan.

Avast (propietarios de CCleaner) ha detectado en sus servidores gracias a los investigadores de Cisco Talos que su software estaba distribuyendo malware. Debido a su multitud descargas de 2.27 millones es un objetivo clave por este tipo de hackers ya que es una infección más viral que ir a equipos individuales.

Esta infección ha sido detectada en versiones CCleaner 5.33 y al tener tantas descargar supone un gran riesgo.

¿Qué ha hecho el malware en CCleaner?

Aunque este malware no ha dañado los sistema de forma activa, lo cierto es que si los consiguió cifrar recopilando con ello grandes cantidades de información que en un futuro podrían ser perjudiciales para cada equipo. La compañía que ofrece el software CCleaner, Piriform, ha concretado que el malware realiza una recopilación de esta forma de cada máquina:

Nombre del equipo.
Lista del software instalado incluyendo actualizaciones de Windows.
Listado de procesos en ejecución.
Direcciones MAC de los tres primeros adaptadores de red.
Información adicional como si los procesos se ejecutan como administrador, si el sistema es de 32 o 64 bits, etc.

Pese a que no es mucho consuelo, tanto el desarrollador Piriform como Avast hablan de que los datos han sido encriptados y no es probable que se pueda acceder a ellos.

¿Cómo saber si estoy infectado en CCleaner?

Por suerte este malware solo ha afectado a un sector concreto de usuarios:

Usuarios que ejecutan la versión de 32 bits de CCleaner.
Usuarios que ejecutan la versión 5.33.6162 de CCleaner o CCleaner Cloud 1.07.3191.

Para asegurarte de que no estás infectado es recomendable que ejecutes un análisis antivirus.


También puedes consultar tu versión en el propio programa y asegurarte de si eres uno de los millones de afectados. En este caso debes ir a la página oficial de Piriform y actualizar el programa a la última versión.




¿Qué hago si estoy infectado con malware en CCleaner?

Aquí tienes las opciones a las que puedes acudir para salvaguardar tu información.

Restaurar sistema a una versión anterior

Cisco Talos nos recomienda que volvamos a un punto anterior de la instalación de este software con la restauración en nuestro sistema Windows, esto es importante porque nos puede ahorrar realizar una reinstalación completa.






Usar anti-malware

Pese a que existen diferentes programas anti malware, estos dos son los que mejores resultados dan con un uso bastante fácil y completo.



Reinstalar por completo Windows 10

Aunque esta opción es algo drástica a muchos les puede dejar más tranquilos. Os dejamos la forma de realizarlo conservando datos. Aun así recordar realizar backup de los datos más importantes.




Como vemos, aunque el ataque ha llegado a millones de usuarios, contamos con ciertas soluciones a la vez que precauciones para protegernos de este malware.

Cifrado y/ o borrado de información

Algunos virus están programados de tal forma, que son capaces de borrar información personal como videos, fotografías, contactos, documentos, etc. En estos casos puede ser difícil o imposible recuperar dicha información a menos que dispongamos de una copia de seguridad.

Robo de datos

Hoy en día, uno de los principales objetivos del malware es el robo de información, principalmente bancaria, para obtener un beneficio económico, pero también de cualquier otro tipo.
En el caso de producirse un robo de información, las implicaciones pueden derivar en pérdida de privacidad, suplantación de identidad, comisión de delitos en nuestro nombre o pérdidas económicas.

Suplantación de identidad

Si hemos sido víctimas de un robo de información, podemos sufrir una suplantación de identidad tanto en la vida digital como en el mundo físico. La sospecha fundada de que se es víctima de una suplantación de identidad debe ponerse en conocimiento de los expertos en seguridad de las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).

Pérdidas económicas

En ocasiones un virus es capaz de acceder a nuestros datos bancarios, información que permite a los ciberdelincuentes comprar productos por Internet, realizar transferencias o incluso duplicar la tarjeta para ser utilizada en tiendas físicas.
Aunque no olvidemos que también son capaces de realizar acciones dañinas como bloquear el ordenador o cifrar los documentos almacenados hasta que abonemos una determinada cantidad de dinero.

La multitud de servicios y dispositivos que utilizamos a diario hace que las vías de entrada de virus hayan aumentado. A continuación os listamos alguna de las formas más utilizadas para colarse en nuestros sistemas:

Correo electrónico

El correo electrónico es una de las principales vías de entrada de virus ya que pueden contener ficheros adjuntos peligrosos o enlaces a páginas web maliciosas.
  • En el caso del fichero adjunto, suele tratarse de un programa ejecutable (.exe), un fichero PDF o un fichero comprimido (.zip o .rar). No obstante, hay que estar precavido ante cualquier tipo de archivo.
  • En cambio, los links podrían redirigirnos a una web maliciosa  que contiene malware para infectarnos, o que simula ser un servicio real. Son muy frecuentes las falsificaciones de páginas web bancarias (phishing). 
Aunque estos emails suelen provenir de remitentes desconocidos puede ocurrir que procedan de un contacto conocido. Esto puede deberse a que el ordenador del remitente está infectado o que se ha falsificado la dirección de origen del correo (mail spoofing).

Dispositivos de almacenamiento externos (memorias USB, discos duros, tarjetas de memoria, etc.)

La infección a través de dispositivos USB se realiza principalmente al copiar archivos infectados de un USB a nuestro equipo. En ocasiones, simplemente por el hecho de conectar un USB que contiene un virus a nuestro equipo podemos resultar infectados, ya que algunos virus tienen la capacidad de auto-ejecutarse.

Descarga de ficheros

Al abrir o ejecutar ficheros descargados de Internet (programas, contenido multimedia,  documentos, etc.) hay que ser precavidos ya que pueden traer camuflado algún tipo de malware.
Hay que tener especial precaución con lo que descargamos mediante programas de compartición de ficheros (P2P) u obtenemos en las páginas web de descarga de contenidos, ya que pueden ser más propensos a contener virus.

Páginas web maliciosas

Algunas páginas web están preparadas para infectar al usuario que la visita aprovechando los problemas de seguridad de un navegador no actualizado o de los complementos instalados: Java, Flash, etc. También se puede dar el caso de que una web legítima haya sido manipulada por un ciberdelincuente y redirija al usuario a una web maliciosa o fraudulenta.
La forma de llegar a éstas puede ser a través de enlaces acortados en Twitter u otras redes sociales, búsqueda de programas en webs poco fiables o enlaces en correos electrónicos fraudulentos.

Redes sociales

Las redes sociales también son utilizadas para infectar los dispositivos debido a la gran cantidad de usuarios que las frecuentan y el alto grado de propagación.
Debemos ser precavidos frente a enlaces a páginas web que resulten “raras” o poco fiables, solicitudes para instalar programas para acceder a un contenido, o aplicaciones que solicitan autorización no justificada para el acceso a nuestra información personal.


Vulnerabilidades / Fallos de seguridad

Una vulnerabilidad es un fallo o problema de seguridad de un programa, aplicación, plugin o sistema operativo. Frecuentemente son aprovechadas por los ciberdelincuentes para infectar los equipos, a veces sin que el usuario tenga que realizar ninguna acción peligrosa de manera consciente. Para evitar que esto suceda, los fabricantes generan actualizaciones que solucionan los problemas de seguridad, de ahí la importancia de tener siempre actualizado nuestro equipo

Aquella tarde, Carlos estaba jugando a uno de sus juegos favoritos. Estaba ambientado en la segunda guerra mundial y su personaje era un coronel del bando aliado.
En uno de los descansos que ofrecía el juego, entró en una sala de chat para comentar con otros jugadores las últimas novedades del videojuego:
  • MaxSoldierEso está resuelto en el juego que sacan la semana que viene. Aunque yo me lo he descargado ya y lo estoy probando.
  • Carlos16¿Cómo? ¿Ya se puede descargar?
  • MaxSoldierSí, lo han pirateado. Te paso el enlace.
Emocionado, Carlos descargó la nueva versión del juego y se dispuso a instalarlo. La instalación no fue complicada. Además, un archivo “leeme.txt” explicaba paso a paso como debía hacer la instalación: primero instalar el juego y luego ejecutar el archivo “Keygen.exe”.
Cuando ejecutó el archivo “Keygen.exe” apareció una ventana que le advertía de la existencia de virus en su equipo y le ofrecía solucionar el problema. A Carlos le pareció extraño ya que los mensajes de su antivirus nunca habían sido de ese tipo. El color era diferente y aparecía todo en inglés. Sin embargo, aceptó.
A partir de ese día, constantemente aparecía el mismo mensaje diciendo que tenía un virus. Además, su ordenador iba cada vez más lento hasta el punto que tuvo que llevarlo a reparar a un servicio técnico. El diagnóstico fue claro: “tienes un virus como una catedral”. La única forma de eliminar el virus era formateando el ordenador. En esta ocasión, la imprudencia llevó a Carlos a ser víctima de un virus informático que infectó su ordenador.

El malware, apodado comúnmente como virus, se trata de un programa malicioso capaz de colarse en un ordenador, smartphone o tableta con algunos fines como los siguientes: robar datos privados, hacer que el dispositivo deje de funcionar correctamente o tomar su control para llevar a cabo otras acciones maliciosas.

ALGUNOS CONSEJOS PARA EVITARLOS:

  • Instala un antivirus y un cortafuegos y mantenlos actualizados.
  • Mantén tu equipo constantemente actualizado.
  • Nunca ejecutes un programa o sigas un enlace que te llegue por correo y parezca extraño.
  • No ejecutes ficheros de dudoso origen.
  • No conectes a tu equipo un USB cuya procedencia ignoras.
  • Utiliza el sentido común. Sé precavido ante cualquier cosa que te parezca sospechosa.
  • La información es clave para identificar los riesgos y poder combatirlos. Procura estar al día de las amenazas que circulan. Para ello, puedes seguirnos en nuestro blog y redes sociales (Facebook, Twitter, Google+ y Youtube), o suscribirte a nuestros boletines.


Para saber si tu computadora esta infectada por algún virus debes notar que un sistema operativo infectado comienza a sufrir una serie de comportamientos anómalos o imprevistos.

Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:

  • Mensajes que ejecutan automáticamente programas (como el programa de correo que abre directamente un archivo adjunto).
  • Ingeniería social, mensajes como ejecute este programa y gane un premio.
  • Entrada de información en discos de otros usuarios infectados.
  • Instalación de software pirata o de baja calidad.

Recuerde que los virus de computadora necesitan se ejecutados antes de que pueda infectar nuestro sistema. Por ejemplo, si usted baja o recibe un virus llamado HAPPY99.EXE (un virus real que se distribuye via e-mail), no se podrá infectar a menos que usted mismo lo ejecute. Los e-mail con archivos adjuntos pueden utilizar una doble extensión falsa, para hacernos creer que es un inocente archivo de texto, entre otras extensiones aparentemente inocentes.

Un virus se puede ejecutar al navegar por Internet y visitar un sitio Web con algún applets de Java o código ActiveX malévolo. Si usted baja archivos del Internet, o copia programas o archivos de amigos en diskettes, es muy vulnerable a infectarse con virus.

En el sistema Windows puede darse el caso de que el ordenador pueda infectarse sin ningún tipo de intervención del usuario(versiones Windows 2000, XP y Server 2003) por virus como Blaster, Sasser y sus variantes, por el simple hecho de estar, la máquina conectada a una red o a Internet. Este tipo de virus aprovechan una vulnerabilidad de desbordamiento de búfer y puertos de red para infiltrarse y contagiar el equipo, causar inestabilidad en el sistema, mostrar mensajes de error, reiniciar el equipo, reenviarse a otras máquinas mediante la red local o Internet, entre otros daños. En las últimas versiones de Windows 2000, XP y Server 2003 se ha corregido este problema en su mayoría. De manera frecuente, el usuario deberá descargar actualizaciones y parches de seguridad.

Por fortuna, hay muchas maneras para que usted pueda evitar ser infectado incluso con este tipo de engaño. Los antivirus son una gran ayuda. Pero si su antivirus no está al día, es totalmente inútil contra los nuevos tipos de virus.

  • Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por
  • desconocimiento del usuario.
  • El código del virus queda residente (alojado) en la memoria RAM del computador, aun
  • cuando el programa que lo contenía haya terminado de ejecutarse.
  • El virus toma entonces el control de los servicios básicos del sistema operativo,
  • infectando, de manera posterior, archivos ejecutables (.exe., .com, .scr, etc) que sean
  • llamados para su ejecución.
  • Finalmente se añade el código del virus al programa infectado y se graba en el disco,
  • con lo cual el proceso de replicado se completa.



Los Virus Informáticos son sencillamente programas maliciosos (malwares) que “infectan” a otros archivos del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el interior del archivo “víctima” (normalmente un ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección.

Su nombre lo adoptan de la similitud que tienen con los virus biológicos que afectan a los humanos, donde los antibióticos en este caso serían los programas Antivirus.

Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo Gusano informático (Worm), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.