Centro de Amenazas

Artículos y White Papers

ESET Latinoamérica prepara periódicamente artículos sobre distintas temáticas para que los usuarios de Internet, las PyMEs y las grandes empresas tengan mayor conocimiento sobre la actualidad de la seguridad antivirus y la prevención de amenazas informáticas. Los documentos describen las problemáticas actuales y la mejor forma de prevención desde el punto de vista de la concientización de los usuarios y el uso de herramientas proactivas de última generación.

En esta página encontrará todo el contenido disponible, clasificado de acuerdo a su temática.


White Papers

Dorkbot: conquistando Latinoamérica

Desde el Laboratorio de Análisis de malware de ESET Latinoamérica investigamos  y analizamos diariamente cuáles son las tendencias en relación al desarrollo de amenazas y códigos maliciosos en la región.  Como resultado de este trabajo  se realizó la investigación de Dorkbot, un código malicioso que, en el último tiempo, ha alcanzado el  mayor índice de detección en Latinoamérica. El mismo se propaga a través de enlaces en Internet y, luego de comprometer el sistema, infecta los dispositivos de almacenamiento extraíbles que se conecten a éste.  Entre sus principales funcionalidades, cuenta con características que le permiten convertir el equipo infectado en parte de una red de equipos zombis (botnet).

Gusanos y troyanos: el reinado del malware

Más del 80% de los usuarios latinoamericanos se han infectado con un código malicioso durante el 2010 y, a la vez, 4 de cada 10 afirma formatear la computadora ante una infección. En este contexto, muchos usuarios no conocen en detalle qué tipo de infección sufrieron, cómo accedió esta al sistema, qué tipos de daños causó y, lo más muy importante, cómo evitar que esto vuelva a ocurrir. En el mundo del malware, muchas veces los conceptos como virus, troyanos, gusanos, adware o spyware; se convierten en una confusión para los usuarios.

Fuga de información: ¿una amenaza pasajera?

La fuga de información es una problemática que no es ninguna novedad para la industria de la seguridad de la información ya que a menudo ocurren casos que aquejan especialmente a las organizaciones, aunque también puede afectar a cualquier individuo en su ámbito personal. La pérdida de información puede ser un inconveniente muy grave para una empresa en caso de no implementar controles para que no suceda una fuga y se deben tener en cuenta medidas en el caso desafortunado que así ocurra.

(+) más


Técnicas y Amenazas Informáticas

Ransomware: Secuestro de información

El ransomware es un malware que utiliza la Ingeniería Social para infectar equipos, con el cometido de cifrar la información allí contenida para luego extorsionar a los dueños de los ordenadores a cambio de devolver el sistema a su estado original. Se trata de, ni más ni menos, un secuestro de información.

Crimeware-as-a-Service en la industria delictiva

Actualmente existen tecnologías que permiten el empleo de Internet como infraestructura de servicios informáticos. Los beneficios que presentan estas tecnologías también son aprovechados por los delincuentes informáticos, dando lugar a un nuevo servicio, aunque de índole fraudulento: CaaS (Crimeware-as-a-Service, en español, Crimeware como un Servicio).

Privilegios de usuarios y el malware

Los permisos administrativos de los equipos de los usuarios son una característica que potencialmente puede ser explotada por el malware. En el siguiente artículo se explican los diferentes vectores de ataque utilizados para aprovechar esta propiedad.

(+) más


Soluciones contra el Malware

10 mandamientos de la seguridad de la información en la empresa

ESET creemos firmemente que todas las empresas están preparadas para afrontar este desafío, y para ello, qué mejor que conocer los principios que deben regir la protección de la información. Para ello, hemos desarrollado este material el cual ponemos a disposición del público: los 10 mandamientos de la seguridad corporativa.

Seguridad en el e-Commerce

El eCommerce (conocido en español como comercio electrónico) es la realización de transacciones comerciales de productos o servicios a través de Internet u otros medios electrónicos (como puede ser un cajero o un dispositivo móvil).
En los últimos años el comercio electrónico se ha popularizado a nivel mundial, y Latinoamérica no ha sido la excepción, ya que  se ha acrecentado la cantidad de personas de la región que están utilizando estos servicios; este crecimiento se vio especialmente potenciado por la confianza acentuada de los usuarios para con estas plataformas.
Sin embargo, al utilizar estos servicios existen una serie de amenazas relacionadas que los usuarios deben considerar para no exponer en el uso de servicios de eCommerce su información personal o, peor aún, su dinero.
¿Cuáles son esas amenazas? ¿Cómo protegerse? He aquí un resumen con los principales aspectos.

El costo de perder una laptop

Por lo general, los usuarios implementan medidas de seguridad en sus equipos portátiles, pero a menudo no suele considerarse como una amenaza el robo o extravío de estos dispositivos. Ambas situaciones no sólo suponen inconvenientes a nivel seguridad de la información sino que también conllevan una serie de costos asociados que exceden el costo monetario del equipo.

(+) más


Consejos contra el malware

Consejos contra el malware para el Día de San Valentín

A pesar de que Febrero es el mes más corto del año, éste presenta altos niveles de propagación de amenazas informáticas. Uno de los principales motivos de este fenómeno es el Día de San Valentín (también conocido en algunos países como Día de los enamorados), el cual es aprovechado por los creadores de malware debido a su enorme popularidad alrededor del mundo. El siguiente artículo presenta una serie de buenas prácticas para los usuarios en esta fecha tan especial.

Pecados capitales de la seguridad para PyMes

Los responsables de tecnología en las PyMEs frecuentemente se encuentran con dificultades para implementar medidas de seguridad de la información, y se observa que están muy distantes de las normas internacionales y mejores prácticas en la materia.
En este sentido, en el ámbito de este tipo de empresas suelen producirse errores frecuentes a la hora de comprender la seguridad de la información. ¿Cuáles son los principales pecados que cometen las PyMEs en la materia?

Prácticas de prevención de malware para estas fiestas

Las fiestas navideñas son uno de los eventos más importantes en todo el mundo y suelen ser una época del año en la que Internet es muy utilizada para enviar saludos y ponerse en contacto con amigos y familiares. Pero las fiestas también son aprovechadas por los desarrolladores de malware para maximizar sus ganancias económicas, utilizando la Ingeniería Social para propagar sus amenazas. En el siguiente artículo se presentan una serie de buenas prácticas para prevenir este tipo de ataques.

(+) más


Informes y Tendencias

Tendencias 2012: El malware a los móviles

El informe de tendencias de ESET Latinoamérica se ha convertido en una costumbre para el equipo del Laboratorio de Análisis de Malware, que una vez más, finalizando el 2011, ha analizado lo ocurrido durante el año. Este documento presenta las tendencias para el próximo año, tanto en materia de códigos maliciosos, como así también, en general para otro tipo de ataques informáticos y el mundo del cibercrimen.

Tendencias 2011: las botnet y el malware dinámico

El crimeware (malware relacionado a los delitos informáticos y el lucro económico), presentado un año atrás como la principal tendencia para el 2010, ha confirmado su nivel de madurez siendo cada vez mayor la cantidad de códigos maliciosos relacionados a este modelo, así como también ha crecido la proporción entre malware de este tipo y otros convencionales. ¿Cuáles serán las tendencias del malware en 2011?

Tendencias 2010: la madurez del crimeware

En 2009, Internet se consolidó como plataforma de ataque por parte del malware. En este informe se plantea que dicha tendencia se acentuará y además se detallan cuáles serán las técnicas más utilizadas por el malware durante 2010.

(+) más