November 14, 2006

Los virus están a punto de acabar

El final de los códigos maliciosos, spyware y otras amenazas de seguridad estaría por llegar a su fin ya que Intel está trabajando en el desarrollo de una nueva tecnología de ejecución confiable, llamada “Trusted Execution Technology” (TXT) y en castellano “La Grande”. Está tecnología usará llaves de hardware y subsistemas para controlar qué parte de los recursos de la PC pueden ser accesados o no en determinadas circunstancias.

La tecnología TXT de Intel traerá según la empresa una nueva dimensión en lo que a la seguridad de las computadoras se refiere. De hecho, será capaz de trabajar en un ambiente virtual en sistemas con tecnología VT de Intel. Además, los sistemas operativos serán capaces de tomar las ventajas disponibles en una plataforma que tenga TXT activado.

Esta tecnología se puede aplicará en Chips TPM (Módulo de Plataforma Confiable) y en nuevas aplicaciones de Hardware para procesadores y chips, brindando cinco importantes ventajes: Ejecución Protegida, Almacenamiento Sellado, Entrada Protegida, Gráficos Protegidos y Arranque Protegido, según la compañía.

El TXT aumentará la seguridad sobre todo en los aspectos de información sensible, protegiéndola de acuerdo a lo que dice Intel, de ataques de software malicioso, sin comprometer la funcionalidad del sistema en general. Además, trabajara en conjunto con un mecanismo llamado “Attestation para TXT” que controlará que el trabajo de dicha tecnología se ejecute correctamente.

La firma espera que la nueva tecnología esté disponible a parte del 2007, primero en plataformas de negocios para que luego se haga popular entre los usuarios en general.

http://www.datafull.com/

September 20, 2006

Mozilla limpiará el código de Firefox

Window Snyder, ex hacker y anterior jefa de seguridad de Microsoft y responsable, entre otras cosas, de los elementos de seguridad de Service Pack 2 para Windows XP, ha sido contratada para trabajar con la estrategia de largo plazo de Mozilla. El tono relajado e informal de la comunidad Mozilla hace que, por ahora, Snyder ostente el cargo provisorio de “Chief Security Something”.En una entrevista con Technet, Snyder explica sus planes para mejorar la seguridad de Firefox.

“Apostaremos por una nueva iniciativa que considere la forma en que la incorporación de nuevas funcionalidades afecta la seguridad. Deseamos reducir el riesgo general de Firefox evaluando constantemente donde hay funcionalidad no aprovechada, desechando luego el código antiguo”, indica Snyder. La experta apuesta por un Firefox con código más compacto, que a la vez tenga menos entradas al sistema. A su juicio, la funcionalidad poco usada debería ser publicada como extensiones del navegador, y no como parte del código completo.

Aparte de ello desea incrementar las funciones de seguridad de Firefox. “Ya estamos integrando funciones anti-phishing en Firefox 2.0″, comentó. “Entre los elementos más promisorios que incorporaremos están las tecnologías que impiden a códigos malignos escribir en la memoria. “Esto puede limitar las posibilidades de explotar vulnerabilidades”, comentó Snyder.

Finalmente, prometió que Mozilla reaccionará a futuro con mayor rapidez ante las vulnerabilidades junto con evaluar el tema de la seguridad a la luz de la funcionalidad.

La semana pasada Mozilla.org publicó una nueva versión de Firefox que elimina numerosas vulnerabilidades.

Centrino se puede hackear en 5 minutos

Un grupo de investigadores chinos han destrozado la hipotética seguridad de la plataforma móvil Intel Centrino, y afirman que los ordenadores que utilizan dicha tecnología pueden ser hackeados en cuestión de minutos.El anuncio se produjo en un seminario sobre tecnologás de seguridad en redes de área local inalámbricas. En el evento se reunieron más de 20 científicos de universidades chinas, instituciones de investigación gubernamentales y se desvelaron algunos aspectos de la seguridad de este tipo de redes.

Una de las demostraciones permitió comprobar como se podía acceder de forma ilícita en ordenadores que utilizan la plataforma Centrino de Intel. La técnica les permitía a los hackers unirse a la red protegida, y desde ella poder acceder a documentos, o borrarlos.

Desde luego este ataque de la inteligencia china no tiene nada que ver con el hecho de que China sigue manteniendo una disputa con el resto del mundo acerca de los estándares inalámbricos.

Intel en particular ha tenido sus más y menos con este país, y desde hace tiempo trata de que los mil y pico millones de habitantes del país se acojan a sus estándares.

theinquirer.net/

Condenan a dos años de cárcel al creador del virus Zotob

Un tribunal marroquí ha condenado a dos años de prisión al Farid Essebbar, acusado de haber creado el virus informático ‘Zotob’, que en 2005 atacó a numerosos ordenadores que funcionaban con el sistema operativo Windows 2000. Entre los afectados por el virus estuvieron ‘The New York Times’, CNN, ABC News, Disney y el aeropuerto de San Francisco.Otro marroquí inculpado en el mismo sumario, Achraf Bahlul, de 22 años, ha sido condenado a un año de cárcel por los mismos delitos: “asociación de malhechores, robo, utilización de tarjetas bancarias falsificadas y acceso ilegal a sistemas informáticos”.

Essebar y Bahlul fueron detenidos en Rabat y en la localidad vecina de Temara, en agosto de 2005, a petición de la Oficina Federal de Investigación (FBI) de Estados Unidos que detectó que el virus atacaba principalmente al sistema de explotación Windows 2000 de Microsoft.

El FBI solicitó ayuda a las autoridades policiales marroquíes al detectar el itinerario del virus y comprobar que partía de un sitio web ubicado en Marruecos.

El abogado de los dos inculpados consideró que no existía ninguna prueba para demostrar las acusaciones de “constitución de banda criminal” y de “robo”, criticó la sentencia y anunció que sus defendidos presentarán un recurso en apelación.

La fiscalía había afirmado durante el juicio celebrado en el Tribunal de Salé (ciudad colindante con Rabat) que los dos inculpados, junto con un cómplice turco, intentaron también desviar fondos utilizando datos de tarjetas de crédito pirateados a través de Internet.

September 13, 2006

El “smishing” ya está en España

SMiShing es un impronunciable término que pretende ser una variante de estafa del phishing “tradicional”. Con esta técnica, los mensajes que intentan convencer de que se visite un enlace fraudulento no llegan por correo electrónico sino por mensaje corto (SMS) al móvil. Uno de los primeros casos observados ocurrió fuera de nuestras fronteras. Algunas personas comenzaron a recibir un mensaje con el siguiente texto en su teléfono (en inglés): “Estamos confirmando que se ha dado de alta para un servicio de citas. Se le cobrará 2 dólares al día a menos que cancele su petición: www.XXXXXX.com”.Los usuarios, temerosos de la amenaza de cobro (quizás pensaban que el cargo sería retirado del saldo de su tarjeta) acudían a obtener más información a la dirección indicada. En ella, si se visitaba con Microsoft Windows y sin las medidas de seguridad necesarias, el incauto era infectado por un troyano.

Estos primeros casos no han tenido demasiado éxito. Obviamente el envíode SMS resulta mucho más “caro” que la difusión por email de la estafa, y esto dificulta su popularidad. Los atacantes aprovechan pasarelas SMS que pueden resultar económicas o los servicios de correo que proporcionan las operadoras, que facilitan el envío gratuito de un SMS como si fuera un correo electrónico (numerotelefono@operadora.com).

Eliles-A worm es como ha bautizado al virus que se supone ha comenzado a operar en España. La cadena comienza con la llegada de un adjunto al correo electrónico, que se supone contiene un currículum de un aspirante. Si se ejecuta bajo Windows, el ordenador queda comprometido y es utilizado para el envío de SMS de forma automática, calculando números de móviles españoles al azar. El texto del mensaje corto asegura venir del operador de telefonía, y advierte al usuario de que puede descargar un software antivirus gratuito para su teléfono móvil. De nuevo el usuario del teléfono que descargue ese archivo SIS (para sistemas Symbian) y ejecute la aplicación quedará infectado. No está claro qué hace el virus en el móvil exactamente.

Según McAfee, el código del virus parece estar sacado de gran variedad de otros códigos dispares, y ensamblado por principiantes. Los comentarios están mayoritariamente en español, aunque algunos también en alemán.

Está claro que el método sufre de numerosos y evidentes problemas y obstáculos para propagarse y llegar a provocar algún tipo de alerta. No deja de ser curioso por el simple hecho de atacar directamente a móviles españoles (antes que otros países tradicionalmente pioneros en estos casos) y por lo “completo” de su sistema de infección. No llegará lejos, pero quizás siente las bases para futuros sistemas “integrados” de infección donde se vean implicados métodos de virus tradicionales, phishing y dispositivos móviles. Estos últimos, con una capacidad cada vez mayor para conectarse entre sí y a otros sistemas, pueden ser un interesante objetivo para las mafias informáticas en un futuro no muy lejano. Ya hemos asistido a problemas de cierta consideración con el virus Commwarrior en nuestro país, y algunas casas antivirus ya han creado productos específicos para móviles, lo que indica que vislumbran algún mercado en el que moverse.

Quizás el SMiShing sea más “caro” que el phishing tradicional pero, debido a lo novedoso del método, puede que el potencial número de víctimas sea mayor y unido al “desgaste” de técnicas tradicionales, también resulte rentable para las mafias en un futuro. Puede que Eliles-A worm sea sólo un primer paso.

September 1, 2006

Microsoft investiga la filtración de varios vídeos internos

El gigante del software Microsoft anunció que estaba investigando cómo dos vídeos de entrenamiento interno realizados por el cómico británico Ricky Gervais, creador de la serie de televisión ‘The Office’, aparecieron en dos páginas de Internet.Las cintas, que este mes aparecieron en las webs de YouTube y Google Video, fueron encargadas en 2004 por Microsoft como “una manera divertida de hacer pensar a nuestro personal sobre el valor que le dan a trabajar
en Microsoft”, dijo una portavoz de la compañía.

La serie británica terminó en 2003, y tanto Gervais como el co-guionista Stephen Merchant aseguraron que no habría más series.

‘The Office’ es un documental ficticio sobre una empresa cuyo gerente políticamente incorrecto David Brent cree equivocadamente que es divertido y popular.

El martes los vídeos habían sido retirados de la página de archivos compartidos YouTube. Sin embargo, seguían estando disponibles en la web de Google (vídeo 1 vídeo 2 ). Microsoft no quiso confirmar si había tratado de retirarlo.

“Esos vídeos fueron producidos para uso interno y no estaba previsto que fuesen vistos por el público”, añadió la portavoz.

“Estamos trabajando para investigar cómo y por qué aparecieron los vídeos”.

Las parodias, que duran unos 20 minutos cada uno, muestran a Gervais y a su personaje David Brent, discutiendo los valores de trabajar en Merchant, interpretando a empleados de Microsoft.

En el primero, los dos hombres consideran algunos tópicos como el equilibrio de sexo y trabajo o la posibilidad de utilizar pantalones cortos en la oficina mientras intercambian ideas creativas. También se burlan de lo grotesco del software y del fundador de la compañía, Bill Gates.

En el segundo vídeo, Gervais explica cómo los empleados podrían trabajar mejor o cómo, por ejemplo, usar el tiempo y las instalaciones del empleo actual para encontrar uno nuevo.

La adaptación estadounidense de ‘The Office’, protagonizada por Steve Carell, ganó el domingo el Emmy a la mejor serie de comedia, mientras que la versión canadiense del programa, ‘Le Job’, será emitida a finales de año.

laflecha.net

August 31, 2006

Microsoft investiga la filtración de varios vídeos internos

El gigante del software Microsoft anunció que estaba investigando cómo dos vídeos de entrenamiento interno realizados por el cómico británico Ricky Gervais, creador de la serie de televisión ‘The Office’, aparecieron en dos páginas de Internet.Las cintas, que este mes aparecieron en las webs de YouTube y Google Video, fueron encargadas en 2004 por Microsoft como “una manera divertida de hacer pensar a nuestro personal sobre el valor que le dan a trabajar
en Microsoft”, dijo una portavoz de la compañía.

La serie británica terminó en 2003, y tanto Gervais como el co-guionista Stephen Merchant aseguraron que no habría más series.

‘The Office’ es un documental ficticio sobre una empresa cuyo gerente políticamente incorrecto David Brent cree equivocadamente que es divertido y popular.

El martes los vídeos habían sido retirados de la página de archivos compartidos YouTube. Sin embargo, seguían estando disponibles en la web de Google (vídeo 1 vídeo 2 ). Microsoft no quiso confirmar si había tratado de retirarlo.

“Esos vídeos fueron producidos para uso interno y no estaba previsto que fuesen vistos por el público”, añadió la portavoz.

“Estamos trabajando para investigar cómo y por qué aparecieron los vídeos”.

Las parodias, que duran unos 20 minutos cada uno, muestran a Gervais y a su personaje David Brent, discutiendo los valores de trabajar en Merchant, interpretando a empleados de Microsoft.

En el primero, los dos hombres consideran algunos tópicos como el equilibrio de sexo y trabajo o la posibilidad de utilizar pantalones cortos en la oficina mientras intercambian ideas creativas. También se burlan de lo grotesco del software y del fundador de la compañía, Bill Gates.

En el segundo vídeo, Gervais explica cómo los empleados podrían trabajar mejor o cómo, por ejemplo, usar el tiempo y las instalaciones del empleo actual para encontrar uno nuevo.

La adaptación estadounidense de ‘The Office’, protagonizada por Steve Carell, ganó el domingo el Emmy a la mejor serie de comedia, mientras que la versión canadiense del programa, ‘Le Job’, será emitida a finales de año.

laflecha.net

August 24, 2006

AVG Antivirus

AVG Antivirus, uno de los mejores antivirus gratis del mercado. Actualiza constantemente sus versiones y es ampliamente recomendado para la detección de los últimos virus. AVG Antivirus incluye: Monitorización permanente del sistema. Escaneo de correo electrónico. Escaneos programados del sistema. Actualización gratuita contra nuevos virus. Desinfección automática y todo lo que un excelente antivirus nos puede dar.Nota: Para uso personal requiere un número de registroWeb: grisoft.com

Nuevo troyano contra la vulnerabilidad de Windows

Eset informa sobre la aparición de un nuevo troyano, de la familia IRCBot, propagándose a través de una vulnerabilidad recientemente informada por Microsoft. Este troyano fue detectado automáticamente a través del motor heurístico ThreatSense, de Eset NOD32, como una variante de Win32/IRCBot.OO, lo cual protegió proactivamente a los usuarios del producto en todo momento contra este código malicioso, al no precisar de una actualización para reconocer el nuevo malware.Esta variante en particular intenta aprovecharse de una vulnerabilidad en el servicio Servidor de los sistemas operativos Windows 2000, XP y 2003, que fue reportada el 8 de Agosto por Microsoft. Ese mismo día el parche para corregir el agujero de seguridad fue publicado, pero de acuerdo a como se ha estado detectando este troyano, se nota una gran cantidad de usuarios que aún no ha instalado la actualización de seguridad disponible en el boletín de MS06-040, descargable desde aquí.

Al igual que la mayoría de las variantes de la familia IRCBot, el objetivo de este nuevo ejemplar es la construcción de botnets, también conocidas como redes de equipos zombis. Una botnet es una red de computadores infectados por un malware y que puede ser administrada remotamente por el creador del código malicioso para realizar acciones colectivas como envío de correo no solicitado y/o ataques de denegación de servicio.

El nuevo código malicioso es muy similar al reportado en la primer semana de Julio, propagándose a través del AOL Instant Messenger, con la particularidad de que además explota la vulnerabilidad antes mencionada. Esta variante de IRCBot.OO se ubica actualmente en la posición número 33 de los códigos maliciosos más de detectados en las últimas 24 horas, de acuerdo a nuestro sistema de alerta temprana ThreatSense.net, que ha contabilizado detecciones de más de 6000 malware distintos en ese lapso de tiempo.

Al instalarse en un equipo infectado, el troyano se almacena en un archivo de nombre wgareg.exe, el cual se inicia como un servicio del sistema llamado “Windows Genuine Advantage Registration Service”, que busca hacer creer al usuario que se trata de la herramienta anti-piratería real de Microsoft. Tras esto, el troyano puede ser utilizado para obtener información del equipo infectado, además de lanzar ataques distribuidos de denegación de servicios, entre otras cosas.

Alerta por aumento de robos de datos en Internet

La técnica nacida hace poco tiempo, conocida como ransomware, impide el acceso del usuario a sus propios documentos hasta que paguen una determinada suma de dinero.La empresa de seguridad informática Panda Software indicó que en el segundo trimestre del año aumentó un 30% el número de códigos maliciosos que llevan a cabo actividades destinadas a secuestrar la información personal de los usuarios.

Esta técnica, conocida como ransomware, consiste en el empleo de programas maliciosos que impiden el acceso del usuario a sus propios documentos. Cuando éste intenta abrirlos, el usuario ve un mensaje que le dice que su información ha sido secuestrada, pidiéndole un rescate por la liberación de la misma, explicó la empresa Panda en un comunicado.

Un ejemplo es Ransom.A , detectado el pasado 28 de abril. Una vez había afectado un ordenador, Ranson.A amenazaba con borrar un archivo aleatorio cada 30 minutos, hasta que el usuario pagara una suma de dinero de 10,99 dólares.

El pago es relativamente bajo para lo habitual (se conocen casos de ransomware donde se solicitan hasta 300 dólares) y la inmediatez del daño pretendían conseguir que el usuario sintiera la urgencia de pagar cuanto antes para salir del atolladero.

El dinero debía ser enviado a través del servicio de transferencia Western Union, con lo que el chantajista pretendía evitar que se pudiera seguir el rastro del dinero para conseguir identificarle. Una vez pagada la cantidad solicitada, el usuario recibiría un código mediante el cual desactivar el troyano y recuperar los archivos borrados anteriormente.

Arhiveus.A, aparecido en mayo, es otro ejemplar de esta categoría de amenazas. Sus efectos eran los habituales en este tipo de amenazas: cifraba el contenido del directorio Mis Documentos, y posteriormente borraba los archivos originales. Hasta aquí, nada que se salga de lo esperado.

Lo que sí resulta sorprendente es lo que Arhiveus.A solicitaba a cambio de poder recuperar los archivos que había secuestrado. Después de los mensajes de siempre (“No puedes adivinar la contraseña, ya que su longitud es mayor de 30 caracteres”, “Tu ordenador se infectó con nuestro software cuando navegaste por páginas porno ilegales”, “No acudas a la policía, porque no te servirá de nada”), la siguiente petición resultaba sorprendente: “NO QUEREMOS TU DINERO! Sólo queremos hacer negocios contigo”.

En efecto, Arhiveus.A da instrucciones muy precisas al usuario para que pueda recuperar sus archivos personales. Y dichas instrucciones pasan… por acceder a la página web de una farmacia online y adquirir cualquiera de los productos que allí se ofertan. Resultaría incluso irónico y divertido, si no fuera porque estamos hablando de un esquema criminal.

Por último, señalar que la ya conocida familia de troyanos PGPCoder, ha experimentado un salto cualitativo desde su primera versión, al incorporar la encriptación RSA, basada en una clave asimétrica. Sin embargo, según van apareciendo nuevas variantes de esta familia, la clave se va haciendo más y más larga (se han encontrado variantes con claves de 330 y 660 bits respectivamente), lo que provoca que sea cada vez más difícil el conseguir descifrar los archivos secuestrados.

Para estar protegido frente a este tipo de amenazas, es primordial tener instalado en el PC un buen antivirus activo y permanentemente actualizado. Además, hay que extremar las precauciones a la hora de descargar archivos de redes P2P o bien al abrir mensajes de correo electrónico no solicitados, dado que se distribuyen mayoritariamente a través de estos canales de comunicación.

Igualmente, la empresa recomendó a los usuarios realizar copias de seguridad periódicas de los archivos importantes que haya en su ordenador. De esta forma, los archivos se podrán recuperar en caso de que el ordenador haya sido infectado por este tipo de amenazas informáticas.

« Previous entries




Warning: include() [function.include]: URL file-access is disabled in the server configuration in /home/blogsya/public_html/wp-content/themes/corporate-pro/footer.php on line 11

Warning: include(http://www.businessgt.com/links/ocio.php) [function.include]: failed to open stream: no suitable wrapper could be found in /home/blogsya/public_html/wp-content/themes/corporate-pro/footer.php on line 11

Warning: include() [function.include]: Failed opening 'http://www.businessgt.com/links/ocio.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/blogsya/public_html/wp-content/themes/corporate-pro/footer.php on line 11
BloGalaxia
Warning: include() [function.include]: URL file-access is disabled in the server configuration in /home/blogsya/public_html/wp-content/themes/corporate-pro/footer.php on line 13

Warning: include(http://www.intercambios-links.com/jaula.php?code=lciGle) [function.include]: failed to open stream: no suitable wrapper could be found in /home/blogsya/public_html/wp-content/themes/corporate-pro/footer.php on line 13

Warning: include() [function.include]: Failed opening 'http://www.intercambios-links.com/jaula.php?code=lciGle' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/blogsya/public_html/wp-content/themes/corporate-pro/footer.php on line 13