Ir al contenido principal

Entradas

Mostrando las entradas con la etiqueta seguridad

Cryptolocker: un terrible malware que pone nuestros archivos en peligro...

El Cryptolocker es una nueva variante del malware conocido como ' ransomware ' que esta haciendo de las suyas por todo el Internet. Basicamente, lo que este terrible 'virus' hace es 'encriptar' o 'cifrar' todos nuestros archivos personales, como fotos, musica, documentos, videos, etc y, para poder desencriptarlos o 'decifrarlos', nos obliga a pagar unos $380 dolares americanos. Cual es el medio de infeccion mas comun? Aparentemente, las fuentes de infeccion principales son los archivos adjuntos de correo electronico , el phishing y archivos infectados con el troyano Zeus. Como funciona? El proceso de infeccion del Cryptolocker es mas o menos asi: 1) Una vez que abres el archivo infectado, Cryptolocker se copia automaticamente a tu carpeta de usuario con un nombre aleatorio y luego se agrega a si mismo al registro de Windows para cargarse automaticamente en la memoria de tu PC cada vez que la enciendas. 2) Crea una lista de servidores...

Bloquea sitios inseguros o pornograficos con Angel DNS

Angel DNS es un pequeño programa que puede ser muy útil en el ámbito familiar en caso que necesites proteger a tus hijos de cualquier contenido que consideres inapropiado para sus edades. Lo que Angel DNS hace con solo hacer clic en un boton es cambiar el servidor de DNS que usa tu computadora para poder abrir las distintas paginas que visitas a diario. Como ya vimos en el articulo Como funciona el Internet? , un servidor DNS es lo que permite que cuando escribas, por ejemplo, google.com en la barra de direcciones de tu navegador, sea precisamente esa pagina la que se abra y no otra cualquiera. Usualmente, el servidor de DNS que estés usando estará proporcionado automáticamente por tu proveedor de Internet (ISP), Angel DNS te permite cambiar ese servidor a otros controlados por OpenDNS , Norton y MetaCERT lo que te permite automaticamente bloquear cierto tipo de paginas inapropiadas o inseguras para tu PC o para tus hijos. Pu...

Actualiza el Flash Player AHORA MISMO!

Nuevamente, y al igual que JAVA lo estuvo hace unas semanas, el Flash Player esta siendo vulnerado y usado para tomar control de nuestras computadoras. Esta vulnerabilidad afecta tanto a Windows como a OS X.  Mi recomendacion es que actualizen su version del Adobe Flash Player en cuanto antes! http://get.adobe.com/flashplayer/

Predator: transforma tu USB flashdrive en una llave real para tu PC!

Predator nos ofrece un interesante concepto:  nuestra PC  funcionara  únicamente  cuando tenga conectado un flashdrive/pendrive USB de nuestra elección. En cuanto dicho dispositivo sea removido, nuestra computadora se bloqueara automáticamente y requerirá de la inserción de nuestro flashdrive nuevamente para así poder desbloquearla. El programa es altamente configurable con distintas opciones como alarmas, contraseñas, limites de tiempo, etc. Puedes descargarte este programa desde aqui: http://www.predator-usb.com/predator/en/index.php

Nuevo 'exploit' pone en riesgo las conexiones https...

CRIME (Compression Ratio Info-leak Made Easy) es un reciente 'exploit' desarrollado por hackers que permite burlar el sistema de encriptacion de SSL y TLS en aquellos websites que usan los sistemas de compression  SPDY y Deflate (Gmail, Twitter, Dropbox, etc). Afortunadamente, la gran mayoría de los navegadores de Internet NO soportan ya, en sus versiones mas recientes, estos dos protocolos de compresión de datos, por lo que no serian vulnerables a un ataque usando CRIME . Mi recomendacion es que actualizes todos tus navegadores, sobre todo Firefox y Google Chrome a sus versiones mas recientes.

Google acaba de comprar VirusTotal

El gigante de las busquedas acaba de comprar el servicio ofrecido por VirusTotal. Para aquellos que no lo saben, VirusTotal es un sitio de Internet que te permite subir cualquier archivo para que ellos lo analicen usando mas de 40 antivirus distintos, para determinar si esta infectado o no. Aun no se sabe como Google planea usar dicha herramienta, pero no me cabe la menor duda que es una excelente adquisición por parte de Google para mejorar, eventualmente, la seguridad ofrecida por su navegador chrome o su motor de busquedas, si, de alguna forma, planean integrar VirusTotal con sus productos mas usados.

Dropbox acaba de lanzar la autenticacion de dos pasos!

Si usas Dropbox a menudo y valoras la información que hayas guardado en tu cuenta, te recomiendo que habilites la opción de autenticacion de dos pasos para asegurar tu cuenta ahora mismo . Este sistema funciona de manera idéntica al ofrecido por Google y Facebook : una vez activado, para poder iniciar sesión con tu cuenta de Dropbox en un dispositivo nuevo, deberás proporcionar tu contraseña y,ademas, un  código numerico enviado a tu celular en forma de mensaje te texto. En caso de que alguna vez no puedas tener acceso a tu celular, Dropbox te proporcionara previamente con un código especial que usaras en esos casos. Para habilitar la Autenticacion de dos pasos, también llamada de doble factor , deberas ir aqui: http://www.dropbox.com/try_twofactor Es recomendable que descargues la ultima version del programa cliente de Windows aqui, al igual que la aplicación para Android: http:/...

Como son guardadas tus contraseñas en el Internet?

Los servidores que usan contraseñas como parte de su sistema para iniciar sesion, suelen recurrir a distintos metodos para guardar tus contraseñas. En este articulo veremos cuales son los mas comunes y seguros. Contraseñas como archivo de texto Este tipo de contraseñas son guardadas sin ningun tipo de seguridad. Es el metodo menos seguro de todos . En la base de datos de los usuarios o miembros del sitio, figuran sus nombres y sus contraseñas asociadas en formato leible por cualquier persona que abra la base de datos. Por ejemplo: elchanguito23....................................................corazon23 mechi1987.........................................................arcoiris Si alguna vez te olvidas tu contraseña y el sitio de Internet te la manda por correo electronico, es un claro indicio de que estan usando contraseñas como archivo de texto. Lo mejor es que NO USES ES WEBSITE! En este caso no importa que tan compleja sea tu contraseña, pues cualquier con ...

El virus 'FBI Moneypak'

Tecnicamente conocido como Win32/Reveton.A, este troyano es lo que se denomina ' ransomware ', es decir un malware que 'bloquea' tu computadora y te pide dinero para desbloquearla. El virus en cuestion puede provenir de distintas fuentes, como paginas infectadas o hackeadas, mensajes de tipo spam de Facebook, archivos adjuntos infectados de correo electronico, etc. Una vez que el virus ha infectado tu computadora, cada vez que detecte una conexion a Internet, mostrara la siguiente imagen en tu pantalla, no dejandote hacer absolutamente nada con ella: Si tu computadora esta infectada con este virus, NO LES PAGUES NI UN CENTAVO A LOS CREADORES DE ESTE VIRUS! Todo esto es un fraude! Busca ayuda profesional para asegurarte que tu computadora quede totalmente limpia de este y de otros tipos de malware que pueden haberla infectado durante este periodo de vulnerabilidad. De mas esta decir que el FBI no tiene absolutamente nada que ver con esta infeccion...Es s...

Hardware Keyloggers!

Ejemplo tipico de un keylogger basado en hardware Un keylogger es un dispositivo o programa   espia que detecta, registra y guarda todo lo que el usuario hace con el teclado y con el raton de la computadora: cada tecla presionada, cada contraseña escrita, cada chat, cada email escrito, cada movimiento del raton, etc. Dicha informacion, en el caso de un hardware keylogger es guardada en una tarjeta de memoria que luego sera recuperada por el 'hacker' para sacar provecho de toda la informacion privada recolectada con este ingenioso dispositivo. Por supuesto que tambien existen keyloggers basados en software o, dicho de otra forma, programas. Generalmente aceptados como parte de la familia malware de SPYWARE, los programas keyloggers tienen la misma funcion que aquellos dispositivos de hardware, con la diferencia de que, generalmente, la informacion privada recabada de la victima es enviada de vuelta al hacker usando su correo electronico. Afortunadamente, un buen antiviru...

Klout: aunque no lo sepas, ya tienes una cuenta con ellos!

Posiblemente no has oido hablar de esta compañia, sin embargo se que te va a interesar... Klout es una compañía que se dedica a recolectar información de personas usando los perfiles públicos encontrados en distintas redes sociales como Facebook y Twitter. Luego, a partir de esa información, Klout te otorga un puntaje que determina cual es tu "influencia" social en el Internet. El problema es que es muy probable que ya tengas un perfil de Klout con un puntaje propio incluso si nunca abriste una cuenta con Klout! El motivo es porque dicho 'servicio' que ofrece esta compañia es de tipo 'opt-out', es decir que TU como usuario debes 'desactivarlo', pues esta activado de forma predeterminada, en el caso de Klout, unicamente por el simple hecho de que ya tienes una cuenta de Facebook o Twitter. Aparentemente, según la propia compañía, la unica forma de eliminar tu información de Klout es enviándoles un email y pidiéndoles que remuevan toda tu información ...

Facebook se vuelve mas vulnerable...

Y seguimos con los problemas y la inseguridad del Facebook. Un par de investigadores han descubierto la manera de subir archivos ejecutables (EXE) al sistema de mensajeria instantanea de Facebook. Normalmente, Facebook solo acepta fotos y videos como archivos 'adjuntos', los archivos con extension 'exe' estan totalmente prohibidos porque facilitarian enormemente la proliferacion de malware. Sin embargo, un pequeño truquillo relativamente simple permitiria adjuntar archivos ejecutables a los mensajes en el Facebook y de esta forma burlar las medidas de seguridad del gigante de las redes sociales y hacer mas facil y directo infectar otras computadoras.

Historia del Malware...

En este infografico podemos apreciar la evolución del malware a lo largo de los años:

Las busquedas en Google seran mas seguras para todos!

A partir de muy poco tiempo, Google usara el protocolo de transmisión de datos encriptados (SSL) para todos aquellos usuarios que estén con una sesión abierta de Google , como por ejemplo Gmail . Se trata nada mas ni nada menos que el famoso https que emplean sitios de e-commerce, correos electrónicos y demás sitios que requieren mayor seguridad y privacidad . En pocas palabras, lo que esta tecnología permite es hacer que todos los datos e información que circula entre tu computadora y un servidor  no pueda ser leída e interpretada por terceros. En el caso de Sitios de e-commerce, por ejemplo, el numero de tu tarjeta de crédito, al circular por una conexión encriptada, se vuelve irreconocible . Esto significa que aun en el caso de que un hacker haya podido interceptar la comunicación entre tu computadora y el servidor, NO podrá hacer uso de dicha información ya que esta esta encriptada y no tiene sentido. Por ejemplo, el numero de tu tarjeta de crédito, en lugar de aparecer como...

Quizas deberias tapar tu webcam...

Una nueva vulnerabilidad en el Flash Player permite que cualquier pagina de internet que así lo desee, pueda encender tu webcam y tu micrófono aun SIN tu consentimiento , espiandote y escuchando todo lo que haces...Aterrador, no? La vulnerabilidad fue descubierta por  Feross Aboukhadijeh, un estudiante de informática de la Universidad de Stanford. En su blog puedes enterarte como funciona paso a paso. Pero para que tengas una idea general, aparentemente esta vulnerabilidad hace uso de distintas técnicas como el ' clickjacking ' y 'iframes'. La idea es esconder en un 'iframe invisble' la pagina desde donde se puede cambiar la configuracion del Flash Player para activar la camara y el microfono sin que el usuario se de cuenta...Como? Simplemente creando, por ejemplo, un juego en donde el usuario tenga que hacer click a un boton movedizo . En realidad, la victima le esta haciendo click a la pagina escondida, detras del juego, y el mismo esta cambiando la con...

Los distintos tipos de malware actuales

Malware es el nombre genérico con el que nos referimos a todos aquellos programas que son instalados en nuestras PC's, usualmente sin nuestra aprobacion , y que causan que nuestras computadoras no funcionen de la manera adecuada, generalmente ralentizando el sistema y vulnerando nuestra seguridad y privacidad . Cabe aclarar que a veces, las lineas que separan estos distintos tipos de programas maliciosos son demasiado borrosas y un tipo de malware determinado, en ciertos casos, puede comportarse como otro. Los principales tipos de malware, junto con un ejemplo y síntomas típicos son los siguientes: Virus Lamentablemente, en la mayoria de los casos, los usuarios (y a veces nosotros los mismos técnicos) usamos esta palabra como nombre genérico para referirnos a todo tipo de malware. Sin embargo existen un par de caracteristicas exclusivas que determinan la identidad de un virus: Los virus necesitan un archivo ' huesped ' al cual 'adjuntarse' para poder infec...

Troyano creado por el gobierno Aleman?

Un nuevo troyano /backdoor llamado R2D2 acaba de ser descubierto que esta causando un revuelo terrible ya que se sospecha que fue creado por el gobierno alemán con el propósito de interceptar comunicaciones en casos 'policiales y legales'. Algunas de las caracteristicas principales de este troyano gubernamental son: Incluye un keylogger que registra conversaciones y keystrokes de MSN, Skype, ICQ y Firefox Toma fotos de la webcam y graba videos de la misma, al igual que videollamadas de Skype Se conecta a servidores para poder 'actualizarse' Algunos antivirus ya lo estan detectando con el nombre de: Backdoor:W32/R2D2.A

Antivirus detecta Virus en el navegador de Google, Chrome!

Un error en la lista de definiciones del antivirus comercial para negocios de Microsoft, Forefront , ha causado un revuelto terrible entre usuarios de Google Chrome ya que este es detectado como un virus, mas especificamente el troyano PWS:Win32/Zbot Trojan y, en ciertos casos, incluso es eliminado automaticamente! Este es obviamente un caso de falso positivo , ya que Google Chrome es un programa totalmente seguro, asi que si te ha pasado algo asi, no te alarmes! Simplemente actualiza la lista de definiciones manualmente y luego descarga google chrome nuevamente y procede a instalarlo.

Que es un Falso Positivo?

En el articulo Como funciona un Antivirus? vimos como los antivirus, cuando analizan un archivo, buscan ciertos patrones en comun que dicho archivo tiene con distintos tipos de virus conocidos , cuyas ' firmas identificatoria s' estan guardas en una base de datos, llamada 'lista de definiciones '. Si el antivirus encuentra un 'match', es decir caracteristicas similares a algun virus conocido, lo tilda como INFECTADO . Este sistema funciona, generalmente, muy bien, sin embargo, a veces, el antivirus puede encontrar virus donde realmente no lo hay... Hasta los antivirus se equivocan! Cuando el antivirus cree que un archivo esta infectado, cuando en realidad es totalmente seguro, se dice que se trata de un Falso Positivo o Falsa Alarma. Esto sucede porque a veces un archivo inocuo puede incluir en sus lineas de codigo, una sequencia binaria muy parecida o incluso identica a la de un virus. En otros casos, el inocente archivo puede tratar de realizar una...

El virus HTML:Iframe-inf

Este es un virus bastante molesto que infecta mas que nada servidores de paginas de Internet. En realidad se trata de un troyano cuyo principal objetivo es el de descargar mas virus a las computadoras de aquellas personas que visiten el website infectado. Una vez que el virus toma control sobre el servidor que aloja la pagina en question, este modifica el codigo html de la pagina y crea un iframe invisible en la pagina que permite, por ejemplo, el redireccionamiento automatico a una pagina infectada , la cual ejecuta un javascript que modifica los permisos del Flash Player en la computadora local, permitiendo que mas virus aprovechen esta vulnerabilidad del Flash Player! En fin, si bien es cierto que quienes mas tienen que preocuparse por este virus en particular son los administradores de paginas web afectadas, el usuario comun tambien deberia de asegurarse de tener el Flash Player y JAVA actualizados , al igual que su antivirus principal.