Tag Archives: McAfee Global Threat Intelligence

McAfee Labs lanzó el informe de amenazas de McAfee Labs

McAfee-Labs-Q4-itusersLos datos surgen del reporte del último trimestre de 2013. Según la investigación, en ese período creció un 52% el número de aplicaciones maliciosas firmadas digitalmente. Durante todo el año aumentaron un 70% las URL maliciosas y se detectaron en promedio 3 nuevas amenzas por segundo. Las redes de distribución de contenido en la mira.

Lima, Perú, 26 de Marzo 2014.— McAfee Labs lanzó el informe de amenazas de McAfee Labs: Cuarto trimestre 2013, que destaca el papel de la industria del malware conocida como «dark web» («mercado clandestino de Internet«) para habilitar los ataques y violaciones de datos de puntos de venta (POS, point-of-sale)  el último trimestre de 2013. La principal conclusión del informe es que cada vez es mas sencillo comprar malware de POS en línea y por consiguiente adquirir, por internet, números de tarjetas de crédito robadas u otros datos personales de los usuarios.

La investigación detectó que el malware de POS utilizado en los ataques consistía en tecnologías personalizadas específicamente para estos ataques, de poca sofisticación  y  probablemente compradas “as a service off the shelf» (via web listas para usar) en la comunidad de Delitos Cibernéticos.

La investigación en curso de McAfee Labs en los mercados clandestinos «dark web» identificó el intento de venta de números de tarjetas de crédito robadas y la información personal asociada. Los investigadores encontraron a delincuentes ofreciendo en venta algunos de los 40 millones de números de tarjeta de crédito reportados como robados en lotes de entre 1 millón y 4 millones a la vez.

«El cuarto trimestre de 2013 será recordado como el período en que los delitos informáticos se convirtieron en ‘reales’ para más gente como nunca antes«, afirmó Vincent Weafer, Vicepresidente Senior de McAfee Labs. «Estos robos cibernéticos se produjeron en una hora en que la mayoría de las personas estaban concentradas en sus compras navideñas y en que la industria deseaba que la gente se sintiera segura y confiada en sus compras. Para los profesionales de la seguridad, la génesis ‘off the shelf’ de algunas de estas campañas delictivas, la escala de operaciones y la facilidad de monetizar digitalmente todos los datos robados del cliente representan un preocupante progreso tanto para los delitos informáticos como un servicio como para ‘dark web’ en general

En el mismo informe, McAfee Labs también concluyó que durante todo 2013 se triplicó el número de muestras de malware firmado digitalmente, impulsado en gran medida por el abuso de redes de distribución de contenido (CDNs, Content Distribution Networks) automatizadas que incluyen archivos binarios maliciosos (8 millones detectados) dentro de los instaladores firmados digitalmente, o de otro modo legítimos.

 Solo en el cuarto trimestre, McAfee Labs encontró más de 2,3 millones de nuevas aplicaciones maliciosas firmadas, un incremento de 52 % frente al trimestre anterior. La práctica de software de firma de código valida la identidad del desarrollador que produjo el código y asegura que el mismo no haya sido alterado desde la emisión de su certificado digital.

McAfee Labs considera que esta tendencia acelerada podría suponer una amenaza significativa para el modelo de autoridad de certificación (CA, certificate authority) ampliamente establecido para la autenticación de software «seguro«.

Aunque el número total de muestras de malware firmadas incluye certificados robados, adquiridos o de uso indebido, la gran mayoría del incremento se debe a CDNs dudosas. Estas son empresas y sitios web que permiten a los desarrolladores subir sus programas, o una dirección URL que se vincula a una aplicación externa y la envuelven en un instalador firmado.

El equipo de McAfee Labs advierte que el creciente número de archivos firmados maliciosamente podría crear una confusión entre los usuarios y administradores y cuestionar la viabilidad del modelo de CA para firma de código.

«Aunque la expansión de las industrias de CDN y CA ha bajado drásticamente el costo de desarrollo y emisión de software para los desarrolladores, los estándares para la calificación de la identidad del editor también han disminuido en igual medida«, explicó Weafer. «Tendremos que aprender a poner más confianza en la reputación del vendedor que firmó el archivo y menos confianza en la simple presencia de un certificado.”

Resultados adicionales del reporte

  • Malware móvil. McAfee Labs recolectó 2,47 millones de nuevas muestras móviles en 2013, con 744.000 solo en el cuarto trimestre. Nuestro zoológico de malware móvil de muestras únicas creció en un sorprendente 197 por ciento desde fines de 2012.

  • Ransomware. El volumen de nuevas muestras de ransomware aumentó en un millón de nuevas muestras por año, duplicándose en número desde Q4 de 2012 al Q4 de 2013.

  • URL sospechosas. McAfee Labs registró un incremento de 70 por ciento en el número de URL sospechosas en 2013.

  • Proliferación de malware. En 2013, McAfee Labs encontró 200 nuevas muestras de malware cada minuto, más de tres nuevas amenazas cada segundo.

  • Relacionadas con el registro de arranque maestro. McAfee Labs encontró 2,2 millones de nuevos ataques de MBR en 2013.

Cada trimestre, el equipo de McAfee Labs de 500 investigadores multidisciplinarios en 30 países efectúa el seguimiento de la gama completa de amenazas en tiempo real, identificando vulnerabilidades de las aplicaciones, analizando y efectuando la correlación de riesgos, y permitiendo la corrección inmediata para proteger a las empresas y al público.

Puede leer el Informe Completo de Amenazas de McAfee Labs: Cuarto trimestre 2013, en español, adjunto en este correo. O acceder a la versión en inglés, a través del siguiente link.

Acerca de McAfee Labs

McAfee Labs es la principal fuente en el mundo para la investigación de amenazas, inteligencia sobre amenazas y liderazgo de pensamiento de la seguridad cibernética. El equipo de McAfee Labs de 500 investigadores recopila datos de amenaza de millones de sensores a lo largo de vectores de amenazas clave —archivo, web, mensaje y red. Luego realiza un análisis de correlación de amenazas de vector cruzado y entrega información de inteligencia sobre amenazas en tiempo real al punto final estrechamente integrado de McAfee y los productos de seguridad de red de McAfee a través de su servicio McAfee Global Threat Intelligence basado en la nube. McAfee Labs también desarrolla tecnologías de detección de amenazas centrales —tales como la tecnología McAfee DeepSAFE, perfiles de aplicación y administración de graylist —que se incorporan a la más amplia cartera de productos de seguridad en la industria. http://www.mcafee.com/us/mcafee-labs.aspx

Acerca de McAfee

McAfee, una subsidiaria de propiedad absoluta de Intel Corporation (NASDAQ:INTC), es la compañía más grande de tecnología dedicada a seguridad. McAfee proporciona soluciones y servicios proactivos y comprobados que ayudan a asegurar sistemas, redes y dispositivos móviles en todo el mundo, lo que permite a los usuarios conectarse de forma segura a Internet, navegar y comprar por Internet con mayor seguridad. Respaldado por su inigualable Global Threat Intelligence, McAfee crea productos innovadores que brindan a usuarios domésticos, empresas, sector público y proveedores de servicios la capacidad de cumplir regulaciones, proteger sus datos, evitar interrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente su seguridad

Con el respaldo inigualable de Global Threat Intelligence, McAfee crea productos innovadores que brindan a los usuarios domésticos, empresas, sector público y proveedores de servicios, la capacidad de cumplir con las regulaciones, proteger sus datos, evitar disrupciones, identificar vulnerabilidades y supervisar y mejorar continuamente la seguridad. McAfee se enfoca, sin descanso en encontrar constantemente nuevas formas de mantener seguros a nuestros clientes. http://www.McAfee.com

Ahora el malware ataca a las monedas virtuales

mcafee-bitcoin-itusersInforme de amenazas del tercer trimestre identifica malware para Android que elude la validación de las aplicaciones, mientras que el malware firmado para PC sigue en aumento; Bitcoin es popular en el comercio ilícito y la ciberdelincuencia

Lima, Perú, 28 de Noviembre de 2013.— McAfee Labs publicó el Informe de amenazas de McAfee Labs: tercer trimestre de 2013, que reveló nuevas iniciativas para burlar la validación de aplicaciones mediante firmas digitales en los dispositivos Android. El equipo de McAfee Labs identificó una nueva familia de malware móvil que permite a los atacantes eludir la validación de las aplicaciones mediante firmas digitales en los dispositivos Android, la que contribuyó con un aumento del 30 por ciento al malware basado en Android. Al mismo tiempo, el malware tradicional con firmas digitales creció en un 50 por ciento, a más de 1,5 millones de muestras. Menos sorprendente pero no menos inquietante fue el aumento en un 125 por ciento en el spam.

Los esfuerzos por evadir la validación del código en los dispositivos móviles y de apropiarse de este en las PC representan intentos de eludir los mecanismos de confianza en los que se sustentan nuestros ecosistemas digitales”, comentó Vincent Weafer, Vicepresidente Senior de McAfee Labs. “La industria debe esforzarse más para garantizar la integridad de esta infraestructura de confianza digital, ya que estas tecnologías se están volviendo cada vez más extendidas en todos los aspectos de nuestras vidas cotidianas”.

El tercer trimestre también mostró eventos notorios en el uso de monedas virtuales, como por ejemplo Bitcoin, para actividades ilícitas, como la adquisición de drogas, armas y otras mercancías ilegales en sitios Web como Silk Road. Le creciente presencia de malware de minería de Bitcoin refuerza la enorme popularidad de esta moneda

Weafer agregó: “A medida que estas monedas se siguen integrando en nuestro sistema financiero global, su seguridad y estabilidad requerirán de iniciativas que hagan uso de los controles monetarios y supervisión del sistema financiero, junto con los controles técnicos y defensas de nuestra industria”.

Aprovechando los datos de la red McAfee Global Threat Intelligence (GTI), el equipo de McAfee Labs identificó las siguientes tendencias durante el tercer trimestre de 2013:

  • Malware con firmas digitales. El malware con firmas digitales aumentó en un 50 por ciento, a más de 1,5 millones de muestras nuevas. McAfee Labs también reveló los 50 principales certificados empleados para firmar descargas malintencionadas. Esta amenaza creciente pone en entredicho la validez de los certificados digitales como mecanismo de confianza.
  • Nuevas familias de malware móvil. Los investigadores de McAfee Labs identificaron una familia completamente nueva de malware para Android, Exploit/MasterKey.A, que permite que los atacantes eludan la validación de firmas digitales de las aplicaciones, un componente fundamental del proceso de seguridad de Android. Los investigadores de McAfee Labs descubrieron una nueva clase de malware para Android que, una vez instalado, descarga nuevo contenido en una segunda etapa sin que el usuario se entere.
  • Monedas virtuales. El uso de nuevas monedas digitales por parte de los ciberdelincuentes, tanto para ejecutar transacciones ilegales como para el lavado de las ganancias, está permitiendo niveles inauditos de actividades criminales. Estas transacciones se pueden ejecutar en forma anónima, lo que ha atraído el interés de la comunidad de ciberdelincuentes y le permite ofrecer bienes y servicios ilícitos para la venta en transacciones que, normalmente, serían transparentes ante la ley. McAfee Labs también observó a ciberdelincuentes que desarrollan malware de minería de Bitcoins para infectar sistemas, aprovechar su capacidad de procesamiento y producir Bitcoins para realizar transacciones comerciales. Para obtener más información, consulte el informe de McAfee Labs “Blanqueo digital – Divisas digitales y su uso en el cibercrimen”
  • Malware para Android. Casi 700 mil muestras nuevas de malware para Android aparecieron durante el tercer trimestre, mientras que los ataques al sistema operativo móvil aumentaron en más de un 30 por ciento. A pesar de las responsables medidas nuevas de seguridad de Google, McAfee Labs cree que la principal plataforma móvil seguirá atrayendo la principal parte de la atención de los hackers, ya que cuenta con el mayor grupo de víctimas potenciales.
  • Alza en el spam. El volumen mundial de spam aumentó en un 125 por ciento durante el tercer trimestre de 2013. Los investigadores de McAfee Labs creen que gran parte de esta alza se generó en empresas de marketing legítimas que compran y usan listas de distribución de correo que se obtuvieron de fuentes de dudosa reputación.

Todos los trimestres, el equipo de McAfee Labs de 500 investigadores multidisciplinarios en 30 países lleva a cabo un seguimiento del espectro completo de amenazas en tiempo real, para lo cual identifica las vulnerabilidades de las aplicaciones, analiza y correlaciona los riesgos y pone en práctica correcciones instantáneas para proteger a las empresas y al público general. Para leer todo el Informe de amenazas de McAfee Labs: tercer trimestre de 2013, visite: http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q3-2013.pdf

Acerca de McAfee Labs

McAfee Labs es la fuente más importante en el mundo de investigación e inteligencia de amenazas y liderazgo analítico en seguridad informática. El equipo de McAfee Labs de 500 investigadores en amenazas correlaciona los datos del mundo real, recopilados de millones de sensores en los vectores de riesgos claves (archivos, Web, mensajes y redes), y entrega información en tiempo real para mejorar la protección y reducir los riesgos.

Acerca de McAfee

McAfee, una subsidiaria de propiedad absoluta de Intel Corporation (NASDAQ:INTC), brinda a los negocios, al sector público y a los usuarios domésticos la capacidad de experimentar con seguridad los beneficios de la Internet. La empresa ofrece soluciones y servicios de seguridad proactivos y comprobados para sistemas, redes y dispositivos móviles en todo el mundo.

Con la estrategia Security Connected, un enfoque innovador en la seguridad mejorada en hardware y una red de Global Threat Intelligence única, McAfee se enfoca completamente en mantener seguros a sus clientes. http://www.mcafee.com

McAfee ofrece mayor protección a la Privacidad

Mcafee-Mobile-Security-itusersMcAfee Mobile Security ya está disponible en versiones basic y premium

Lima, Perú, 15 de Agosto 2013.—  McAfee anunció una versión actualizada de McAfee® Mobile Security que ofrece nuevas características de privacidad de vanguardia como la función de Perfiles de aplicaciones multiusuario, que permite que los consumidores creen varios perfiles de usuario o zonas seguras en el dispositivo, con un acceso personalizado o restringido a las aplicaciones. La versión nueva de este software premiado también permite elegir entre una versión básica o premium. La versión premium ofrece una gama completa de características de seguridad y privacidad únicas en su tipo, además de las funciones de la versión básica. La versión básica ofrece funciones selectas para antivirus, copias de seguridad y antirrobo en forma gratuita.

En el año 2012, 1,6 millones de personas en los Estados Unidos fueron víctima de robos de teléfonos inteligentes y el costo de los teléfonos móviles robados para los consumidores fue superior a 30 mil millones de dólares. McAfee Mobile Security en su versión básica, protege la privacidad de los usuarios, ya que les permite crear copias de seguridad, borrar y restaurar los contactos en forma remota mediante un portal Web fácil de usar, además de localizar un dispositivo extraviado o robado en un mapa y de hacer sonar una alarma remota.

Cuando los consumidores contemplan proteger sus teléfonos inteligentes y tablets, frecuentemente piensan en términos de la susceptibilidad frente al malware móvil y se olvidan del peligro real que corre su privacidad si el dispositivo se pierde o es robado,” comentó Ari Jaaksi, Vicepresidente Sénior y Gerente General de Ingeniería Móvil y Operaciones en McAfee. “Con McAfee Mobile Security basic, ayudamos a los consumidores a proteger su privacidad en un nivel fundamental, sin costo, lo que esperamos sirva para que los consumidores asuman un papel más activo en la protección de sus dispositivos móviles y empleen buenas prácticas de seguridad informática y protecciones”.

Respaldado por McAfee Global Threat Intelligence, la versión premium de McAfee Mobile Security es una solución completa que incluye las mejores funciones de privacidad de aplicaciones de la industria, como informes de privacidad de aplicaciones y filtros SMS. En Seguridad móvil: informe de tendencias para consumidores de McAfee, junio de 2013, McAfee concluyó que más de un cuarto de las aplicaciones móviles probablemente son más que simples programas publicitarios y que podrían recopilar y entregar a los delincuentes información sobre la ubicación precisa por GPS, cuentas y actividades.

Para proteger a los consumidores contra los permisos abusivos de estas aplicaciones peligrosas, McAfee Mobile Security premium ahora cuenta con la función de Perfiles de aplicaciones multiusuario que permite que los usuarios creen una zona segura para los niños, amigos, miembros de la familia o incluso desconocidos que pudieran tomar el dispositivo y darle un uso indebido. También incluye el nuevo Análisis de exposición de datos, que permite que los consumidores vean por su propia cuenta el nivel de riesgo que presentan las aplicaciones.

Además, la versión premium incluirá la característica de Detector de Administradores ocultos del dispositivo, que protege a los usuarios de troyanos, como Obad, recién descubierto.  Esta característica también se incluye como parte de la aplicación McAfee Mobile Innovations que está disponible para los usuarios de Android sin costo en Google Play.

Más de 110 socios móviles en todo el mundo

McAfee Mobile Security vendió más de 150 millones de dispositivos y está disponible en más de 30 idiomas para los usuarios de todo el planeta. Hasta la fecha, McAfee firmó más de 110 acuerdos de colaboración móvil con empresas como Airtel, SingTel, NTT Docomo and SoftBank Mobile, Verizon Wireless y Vodafone. McAfee también colabora estrechamente con Intel para expandir su presencia en las plataformas y mercados emergentes, para que todos los usuarios móviles puedan disfrutar de las características de protección de privacidad robustas ofrecidas por McAfee Mobile Security, que recientemente se lanzó en Kenia en conjunto con Safaricom.

Tecnología premiada

McAfee Mobile Security ha recibido numerosos galardones en todo el mundo por su rendimiento extraordinario, por parte de las publicaciones más importantes como: PCMag, China Computer Weekly y  PC Advisor UK. Además, McAfee Mobile Security recibió un puntaje perfecto en las pruebas de marzo de 2013, llevadas a cabo por el laboratorio independiente AV-Test, además de la puntuación máxima en Stiftung Warentest, una reconocida revista e institución de pruebas en Alemania.

Disponibilidad

Una versión de prueba gratuita por dos semanas de McAfee Mobile Security, con todas las características premium habilitadas, está disponible en Google Play. Una vez que la evaluación expira, los usuarios pueden optar por usar McAfee Mobile Security basic sin las características premium, en forma gratuita, o pueden adquirir la versión premium de la aplicación por 29,99 USD como suscripción anual. McAfee Mobile Security también está disponible como parte de McAfee All Access y McAfee LiveSafe, que entregan protección en dispositivos móviles, tablets, PC y Mac.

Para obtener más información sobre las ofertas de seguridad móvil para consumidor y la empresa de McAfee, visite www.mcafee.com/us/mms.

Acerca de McAfee

McAfee, una subsidiaria de propiedad absoluta de Intel Corporation (NASDAQ:INTC), brinda a los negocios, al sector público y a los usuarios domésticos la capacidad de experimentar con seguridad los beneficios de Internet. La empresa ofrece soluciones y servicios de seguridad proactivos y comprobados para sistemas, redes y dispositivos móviles en todo el mundo. Con la estrategia Security Connected, un enfoque innovador en la seguridad mejorada en hardware y una red de Global Threat Intelligence única, McAfee se enfoca completamente en mantener seguros a sus clientes. http://www.mcafee.com