Fortinet® (NASDAQ: FTNT), proveedor del mercado de seguridad de redes y líder mundial de soluciones de gestión unificada de amenazas (UTM) con sede en Sunnyvale (California, Estados Unidos), alerta sobre la presencia del sofisticado Troyano Zeus, un virus ya conocido por estafar a los usuarios de banca online, en los teléfonos móviles. Esta nueva versión del Troyano Zeus ha sido bautizada como “Zitmo” o “Zeus In The Mobile”, en referencia al tipo de ataque “Man in the Middle”.
Actualmente, algunos bancos envían un SMS a sus clientes para validar su identidad cuando realizan operaciones a través de internet (además de la petición de login / clave / código de cliente, etc…). Cuando un cliente inicia una transacción bancaria online (a través de la web del banco), el sistema le envía inmediatamente un código a su móvil vía SMS. Para confirmar la transacción, el usuario debe introducir el código recibido en el formulario web del banco. Es en este punto donde Fortinet cree que se produce el ataque, Zitmo intercepta el SMS y puede confirmar las transacciones bancarias iniciadas por el Troyano Zeus en el ordenador de la víctima, sin que éste se entere y vaciar completamente sus cuentas bancarias.
Axelle Apvrille, analista senior de antivirus para móviles e investigador del Laboratorio FortiGuard de Fortinet, ofrece más detalles sobre cómo funciona este ataque:
El Troyano Zeus detecta el nombre de usuario y la clave del cliente en su PC.
El Troyano Zeus consigue el número de móvil del usuario a través de un formulario malicioso introducido en el navegador del usuario.
Se envía un SMS, ofreciendo un link a una “certificación” pidiendo que sea instalada. Este paquete descargable contiene a Zitmo (la parte “móvil” del Troyano Zeus).
Una vez realizada la instalación, la operación de malware se ha completado. Los cibercriminales, que controlan el Troyano Zeus, pueden iniciar transferencias desde la cuenta bancaria online del usuario y confirmarlas interceptando los SMS que el banco envía al móvil del usuario.
Para más información sobre el malware Zitmo, visite el blog de FortiGuard:
http://blog.fortinet.com/zeus-in-the-mobile-zitmo-online-bankings-two-factor-authentication-defeated/ y http://blog.fortinet.com/zitmo-follow-up-from-spyware-to-malware/
Sobre Fortinet (www.fortinet.com)
Fortinet (NASDAQ: FTNT) es el proveedor mundial de dispositivos de seguridad de red y líder del mercado en gestión unificada de amenazas (UTM). Los productos y servicios de suscripción proporcionan una amplia e integrada protección de alto rendimiento contra las dinámicas amenazas de seguridad, mientras que simplifican la infraestructura de seguridad. Entre sus clientes se incluyen empresas, proveedores de servicios y entidades gubernamentales de todo el mundo, incluyendo la mayoría de las organizaciones enlistadas en Fortune Global 100 de 2009. Fortinet tiene su sede central en Sunnyvale, California, con oficinas en todo el mundo.
Microsoft, el gigante de software con sede en Redmond (Washington, Estados Unidos), ha interpuesto una solicitud de auto de avocamiento, con el fin de revisar el caso de infracción de patente de i4i, compañía de software con sede en Toronto (Canadá), frente a Microsoft a través del Tribunal Superior de Estados Unidos. El Tribunal Superior cuenta con criterio absoluto para determinar si revisará - no el caso.
Según PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, proveedor de soluciones de seguridad integrales que protege el ordenador contra virus, spyware, hackers, spam y otras amenazas de Internet, en 2010, el 25% de los nuevos gusanos que han aparecido están específicamente diseñados para infectar y distribuirse a través de dispositivos con almacenamiento externo que se conectan a los PCs a través de USBs. Este tipo de amenazas se copian a sí mismos en cualquier unidad con capacidad de alojar información: teléfonos móviles, discos duros externos, DVDs, flash de memoria, reproductores MP3 o 4 de cualquier tipo, etc.
“El tren 3D está avanzando hacia adelante, con rapidez y de forma continuada, como el Harmony Express de China. Y Sony cuenta claramente con el motor más potente de este tren 3D”, comentó de forma entusiasta Sir Howard Stringer, consejero delegado de Sony Corporation, en la rueda de prensa de Sony Europe en IFA 2010. Como Sony está encendiendo la ruta de forma agresiva en cada una de las partes del universo 3D, su rueda de prensa de una hora de duración se celebró de forma completa en 3D.
Hewlett-Packard, compañía con sede en Palo Alto (California, Estados Unidos) y actualmente el segundo fabricante de ordenadores del mundo, ha adquirido 3Par, compañía especilaizada en soluciones de almacenamiento virtual con sede en Fremont (California, Estados Unidos), tras retirarse de la puja por la compra de esta compañía Dell Computer, compañía con sede en Round Rock (Texas, Estados Unidos) y actualmente el mayor fabricante de ordenadores personales del mundo.
Según informa el prestigioso diario estadounidense The Wall Street Journal Mark Hurd quien fuera presidente de Hewlett-Packard, compañía con sede en Palo Alto (California, Estados Unidos) y actualmente el segundo fabricante de ordenadores del mundo, mantiene conversaciones con Oracle Corporation, compañía con sede en Redwood Shores (California, Estados Unidos) y actualmente segundo mayor productor de software empresarial del mundo, para incorporarse a la compañía que fundó Larry Ellison.
Apple Computer, gigante tecnológico estadounidense con sede en Cupertino (California, Estados Unidos), ha presentado el nuevo iPod shuffle® rediseñado, que ofrece tanto botones circulares de clic como la innovadora tecnología VoiceOver de Apple, para que los usuarios exploren su música y listas de reproducción con facilidad sin apartar la vista de lo que estén haciendo. El nuevo iPod shuffle presenta una carcasa toda de aluminio con una pinza integrada y viene en cinco brillantes colores: plateado, azul, verde, naranja y rosa. El nuevo iPod shuffle, con casi un 50 por ciento más de batería, ofrece más de 15 horas de reproducción musical con una sola carga* y 2 GB de almacenamiento por solo 49 €.
Este mando dorado creado especialmente por Lionhead Studios estará disponible a partir del 5 de octubre hasta agotar existencias, justo a tiempo para el lanzamiento de Fable III, el 29 de octubre. El mando de edición de coleccionista además viene acompañado de un código de descarga exclusivo para personalizar el protagonista del jugador con un set de tatuajes.
mBlox, la mayor red de transacciones móviles del mundo con sede en Sunnyvale (California, Estados Unidos), ha ganado la medalla de oro en Pagos Móviles en los Premios al Futuro Móvil 2010 de Juniper Research. Juniper Research ha reconocido a mBlox por su destacada contribución al futuro del mercado de Pagos Móviles.
El Ministerio de Industria, Turismo y Comercio, a través de red.es, y la Xunta de Galicia han firmado un convenio de colaboración para el desarrollo del programa “TIC TAC Galicia”, cofinanciado con fondos FEDER. La iniciativa persigue reforzar con nuevo equipamiento los centros públicos para mejorar la accesibilidad a la Sociedad de la Información de las personas con discapacidad, las actividades formativas y el uso de la administración electrónica.


