Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

12/8/10

Nueva actualizacion del iOS anula el 'jailbreak' del iPhone

Era inevitable: Apple ha lanzado el iOs 4.0.2 para iPhone y iPod Touch (y la versión 3.2.2 para el iPad) para solucionar un agujero de seguridad en el lector de PDF que permite que este archivo especialmente programado ejecute un código arbitrario en un dispositivo. Quienes dispongan de un iPhone, iPod Touch o iPad podrán descargar la actualizacion a través de iTunes.


Desgraciadamente para quienes quieran hacer el 'jailbreak' de su dispositivo esta vulnerabilidad fue la responsable de JailbreakMe.com, el sitio de Jailbreak que se descubrió hace poco. Si actualizamos a iOS 4.0.2, JailbreakMe.com dejará de funcionar (aunque esto es temporal, ya se está preparando la segunda versión de la web).

Aunque perder la posibilidad de realizar el 'jailbreak' en el navegador puede ser frustrante, el perder la posibilidad de que un programador de 'malware' pueda controlar nuestro iPhone con un PDF malicioso no parece tan malo.

A medida que el uso del iPhone cada vez está más presente en las empresas, aumenta la responsabilidad de Apple de asegurarse de encontrar y arreglar rápidamente estos problemas de seguridad.

Un iPhone más seguro sería una ventaja competitiva para Apple sobre los teléfonos Android, que están empezando a sufrir más 'malware'.

Via: elmundo.es
Leer articulo completo

11/8/10

Microsoft lanza parche con 14 actualizaciones criticas

Microsoft lanzó hoy un parche que repara un número récord de boletines de seguridad para un solo mes, alcanzando 14 fixes para 34 vulnerabilidades diferentes en todas las versiones soportadas de Windows (desde XP SP3 en adelante), Internet Explorer, Office y Silverlight.

La compañía recomendó fijarse en la prioridad que tienen los parches para que no te sientas sobrepasado haciendo todas las actualizaciones de una sola vez.

De los 34 problemas, Microsoft indicó que 14 son “críticos”, el nivel más alto en la escala de riesgo que usa la empresa, 17 se calificaron como “importantes” y tres como “moderados”. Se trata de vulnerabilidades que pueden ser explotadas para obtener información o control sobre la máquina.

Para tratar estos problemas, la compañía lanzó un paquete de 14 parches, 8 “críticos” y 6 “importantes”.

El tradicional “martes de parches” mensual de Microsoft se puede descargar e instalar a través del servicio de actualización de Windows (Windows Update).

Links:
- Microsoft delivers monster patch batch (ComputerWorld)
- Microsoft Security Bulletin MS10-049 – Critical (Microsoft)

Via: FayerWayer

Leer articulo completo

5/8/10

iPhone/ iPad en riesgo por falla de seguridad

En los últimos años los hackers han ido cambiando sus targets, poco a poco han dejado de atacar a plataformas como Windows, para atacar software especifico. Esto es en gran parte debido a que la seguridad de los sistemas operativos han aumentado increíblemente en los últimos años.

La última amenaza es otra y lleva nombre de Adobe. La compañía ya ha sido duramente criticada este año por fallas importantes en sus plataformas Acrobat y Flash, esta nueva amenaza es más de lo mismo con el lector Acrobat para el iPhone.

La BBC informa que expertos han dicho que la amenaza aún no se ha explotado y están instando a Apple y Adobe para encontrar una solución antes de que sea tarde.

La amenaza afectaría a todos los dispositivos que ejecutan el sistema operativo IOS de Apple, el iPhone, iPod y IPAD, ninguno de los cuales ejecuta software anti-virus.

Graham Cluley, un experto en seguridad informática, dijo a la BBC que el exploit utiliza el mismo principio que jailbreakme - una utilidad que permite a los propietarios de iPhone 4 ejecutar aplicaciones no aprobadas por Apple - a pesar de que utiliza el exploit de una manera benigna.

"Utiliza los mismos trucos que hace un jailbreaking", dijo Cluley. "Siempre pensamos que Mobile Safari de Apple sería la principal vulnerabilidad. "En la actualidad, todavía no se han visto esos exploits actuar, pero es sólo cuestión de tiempo", advirtió.

El método explota una debilidad en el navegador web Safari para abrir automáticamente un PDF infectado. La ironía de todo esto es que hasta ahora la única manera de mantenerse seguro en contra de esta amenaza es desbloquear el dispositivo e instalar software no aprobado en Apple.

Hasta la fecha ni Apple para Adobe han comentado sobre la amenaza o han anunciado cuando estará disponible un parche.
Leer articulo completo

3/8/10

Microsoft soluciona un fallo “crítico” en Windows


Microsoft ha solucionado una vulnerabilidad en Windows que podría permitir la ejecución remota de código si se muestra un icono de acceso directo diseñado de una manera determinada. La compañía de Redmond ha dicho que un atacante que explotara esta vulnerabilidad, calificada como “crítica”, de manera correcta podría obtener los mismos derechos de usuarios que el usuario local.

Normalmente los usuarios utilizan accesos directos a través de iconos en la pantalla en los que pueden pinchar para acceder directamente a las aplicaciones.

El fallo, solucionado ayer mismo, en Windows permitía a los hackers colocar el icono de un software malicioso que les permitiera tomar el control de la máquina de manera remota.

La rutina de Microsoft es lanzar un boletín de seguridad los segundos martes de cada mes, en el que van solucionando fallos y vulnerabilidades de sus programas, y son escasas las veces en las que se ha saltado su programa de actualizaciones mensuales, lo que indica la importancia de la vulnerabilidad. De hecho, ha trascendido que varias familias de malware han estado intentando aprovecharse de esta vulnerabilidad.

Via: ITespresso.es
Leer articulo completo

30/7/10

Hackean cajeros para que regalen dinero en conferencia de Black Hat

Una vulnerabilidad de Windows CE y la poca rigurosidad de los fabricantes de cajeros automáticos permitieron que Barnaby Jack consiguiera dinero como si se hubiese ganado el premio mayor en las máquinas del casino.

Jack es director de investigación de seguridad para IOActive y por suerte para los bancos y la gente de cajeros, logró este sueño de los ladrones en la Conferencia de Seguridad BlackHat que se realiza en Las Vegas.

Sobre el escenario de la conferencia, Jack hackeó dos cajeros comunes y corrientes, que los ladrones tradicionales roban con el menos sutil método de atarlos a una camioneta y arrastrarlos hasta que escupan el dinero.

Primero, Jack utilizó una llave universal para abrir el compartimiento electrónico del cajero y luego ejecutó un rootkit que fabricó él mismo (llamado Scrooge) usando un pendrive USB, que le permite tomar control de la máquina y hacer que entregue sus billetes (también podría haber hecho otras cosas, como ver una película, jugar, etc).

También desarrolló un sistema de administración online que le permite vigilar las máquinas y recolectar datos de las tarjetas de personas que utilicen ese equipo.

Los cajeros en peligro son los que corren usando Windows CE sobre plataformas ARM o XScale, y los fabricantes fueron advertidos con anticipación a esta demostración en Las Vegas para que tomaran medidas. Aún así, Jack indicó que todavía hay cajeros que son vulnerables a este ataque cuyos fabricantes no habían podido ser identificados como para alertar de esta vulnerabilidad.

Via: "FayerWayer"
Leer articulo completo

29/7/10

Arrestado el responsable del botnet Mariposa

Las autoridades estadounidenses, españolas y eslovenas anunciaron este miércoles la detención de un informático esloveno sospechoso de ser el responsable de la más importante red de ordenadores "esclavos" en el mundo, conocida como 'Mariposa'.

El apodado 'Iserdo', de 23 años, fue detenido por la Policía eslovena la semana pasada, según un comunicado de la Policía Federal estadounidense (FBI), la Policía Criminal eslovena y la Guardia Civil española.

Otras tres personas sospechosas de trabajar en esa red -Florencio Carro Ruiz, Jonathan Pazos Rivera y Juan José Bellido Ríos- ya habían sido arrestadas en España en febrero.

Las autoridades españolas explicaron entonces que 'Mariposa' constituía "la más importante red de ordenadores 'esclavos' descubierta hasta ahora".

Según el FBI, esos ordenadores -entre 8 y 12 millones en todo el mundo- podían ser controlados o manipulados a distancia tras haber sido afectados por un programa especial, para luego enviar mensajes de correo electrónico indeseables a otros ordenadores, realizar ciberataques o incluso suministrar datos bancarios de sus propietarios a delincuentes, explicó en marzo José Antonio Berrocal, jefe de una unidad especializada en criminalidad tecnológica de la Guardia Civil española.

Según el FBI, la "esclavización" de los ordenadores incluidos en la red 'Mariposa' fue posible gracias a un virus concebido por el hombre detenido en Eslovenia, quien también lo vendió a otros delincuentes.

Leer articulo completo

27/7/10

Se esperan revelaciones en las conferencias de seguridad BLACK HAT y DEFCON

Esta semana se llevaran a cabo dos conferencias de seguridad en Las Vegas, las cuales contaran con demostraciones públicas de fallas de seguridad. Black Hat Briefings es más orientada a la seguridad de la industria, mientras que DEF CON celebra el hacking tanto en las formas legales como ilegales.

Entre las presentaciones más destacadas en los eventos anteriores destacaron la de Dan Kaminsky y la revelación de una falla fundamental en el proceso de DNS (que traduce las direcciones de Internet en direcciones IP) y una presentación planeada que muestró cómo estafar al sistema de boletos del metro de Boston.

Aun no se ha revelado exactamente lo que se dará a conocer este año, ya que los organizadores decidieron mantener los detalles en secreto, pero los programas y la publicidad previa al eventos muestran varios temas potencialmente de interés periodístico.

Quizas la falla de seguridad a ser detallada con mayor amplitud será la que descubrió Craig Heffner de Sísmic. Craig ha encontrado una manera de modificar los sitios web para que utilicen una dirección IP falsa que en realidad es la del router del visitante. Él cree que, desde un punto de vista técnico, la mitad de todos los routers existentes serían vulnerable a un ataque y dado que mucha gente no cambia el nombre de usuario y contraseñas por defecto en sus routers, los piratas informáticos podrían tener un montón de dispositivos para jugar.

Chris Paget, quien se describe a si mismo como "hacker ético" mostrará un truco en DEF CON usando un dispositivo que pretende ser una estación base celular y por lo tanto puede interceptar las llamadas de teléfonos cercanos antes de que siquiera sean encriptadas.

Francisco Amata y Federico Kirschbaum de Infobyte hablaran en DEF CON de como muchos sistemas automáticos de actualización de software son vulnerables a los ataques obligándoles a instalar las actualizaciones falsas.

Chris Conley de ACLU explicará cómo Facebook puede ser hackeada por razones positivas, extraoficialmente se modifica el sistema para mejorar la privacidad del usuario.

Por último, siempre hay la posibilidad de que los hackers ataquen a la propia conferencia. Ya sea que desee agregar notoriedad o, simplemente, lo tome como un reto. Siempre esta latente la tentación de algunas personas para tratar de hackear la comunidad de seguridad en persona.
Leer articulo completo

26/7/10

Cuidado con las direcciones web recortadas

Según Symantec, el spam con links acortados alcanzó su máximo, un 18% en un sólo día, el pasado 30 de abril, cuando la compañía detecto 23.400 millones de emails de este tipo. Ése día se duplicó el máximo alcanzado el año pasado, cuando esta clase de spam llegó a representar un 9,3% del total el día 28 de julio.

Los valores medios diarios también revelan, según la firma, un aumento significativo en el uso de esta táctica. En el segundo cuatrimestre de 2009 hubo tan sólo un día en el que apareció en uno de cada 200 correos electrónicos, mientras que en el segundo cuatrimestre de 2010, hubo 43 días en los que al menos uno de cada 200 emails de spam contenían links acortados y 10 días en que la proporción se elevó al menos a un 5%.

“Cuando los spammers incluyen una URL acortada en los mensajes, estos links toman la apariencia de webs legítimas y acreditadas, lo que hace más complicada su identificación a los filtros antispam tradicionales ya que se basan en la reputación de los dominios contenidos en los mails”, explica Paul Wood, analista senior de MessageLabs Intelligence.

Fuente:
Por Marta Cabanillas
http://www.idg.es/pcworldtech/

Leer articulo completo

23/7/10

Lo que no sabias sobre la seguridad de tu Blackberry

El teléfono con el tiempo ha dejado de ser un aparato que sirve para realizar llamadas o enviar mensajes de texto, para convertirse en una microcomputadora que posee uno de los objetos más preciados en la actualidad: información.

Es por ese motivo que perder un smartphone significa extraviar datos que, posiblemente, sean irrecuperables si no se tiene el cuidado debido.

La empresa RIM con sus Blackberry propone ciertas medidas de seguridad para sus terminales, que los usuarios pueden tener en cuenta.

Pablo Kulevicius, representante del BlackBerry Security Group de Research In Motion (RIM) para América Latina, asegura que el smartphone es una microcomputadora que necesita de muchos cuidados. La principal medida de seguridad que menciona es el uso de contraseñas.

“Si tù no dejas sobre el escritorio información personal para que esté al alcance de todo el mundo, tampoco debes hacerlo con el teléfono. Es solo otro formato que pasó del papel al digital”, comenta Kulevicius.

Para esta empresa de telefonía existen varios puntos que se deben tener en cuenta a la hora de proteger la información. Primero están los datos en reposo, es decir, todo lo que tiene en el teléfono. “Olvídate de la comunicación por un segundo. Además, tiene memoria, un procesador, fotos, grabaciones de entrevistas, claves de bancos; mucha información tuya que reside en el teléfono”, expresa el representante de RIM.

Para este ámbito existen soluciones de codificación de memoria y la capacidad de borrado remoto en caso de que le roben el dispositivo. “Es posible que nunca recuperes el teléfono, pero te aseguras que la información se borre”, expresa el experto. En segundo lugar están los datos de transmisión.

Para esto, Blackberry tiene los servicios BES (Blackberry Enterprise Server) y BIS (Blackberry Internet Service) que sirven para hacer respaldo de la información transmitida, claves y ciframiento de datos para que no pueda ser leída por nadie más que las personas involucradas.

Estos servicios están pensados para empresas grandes (en el caso del BES) e instituciones pequeñas o Pymes (el BIS).

Finalmente, está el asunto de las aplicaciones. En los celulares hay aplicaciones para todo; desde un horóscopo hasta radio on-line. Los teléfonos tienen la capacidad de controlar qué recursos va a manejar cada una, es por eso que es importante tener en cuenta qué accesos solicita cada aplicación al momento de instalarla.



Via: " www.eluniverso.com "
Leer articulo completo

20/7/10

Una nueva vulnerabilidad amenaza a Windows

Windows se enfrenta a una nueva amenaza. Según ha alertado Ontinet.com, distribuidor de ESET, el sistema operativo tiene una vulnerabilidad que está siendo aprovechada por un nuevo sistema de ataque para propagar malware.

El nuevo ataque se aprovecha de un agujero de seguridad en Windows y ataca de forma ‘novedosa’ al sistema operativo, al aprovechar los archivos .lnk para propagarse en vez del más usual Autorun.

El sistema suele llegar a los ordenadores a través de los dispositivos conectados a los puertos USB y de la función de compartir archivos de Windows, y afecta a todas las versiones del sistema operativo de Microsoft.

Según ESET, Microsoft ha alertado de la vulnerabilidad, pero aún no la ha corregido, por lo que “requiere que los usuarios tengan el mayor cuidado al manejar los archivos que reciben y transfieren a sus dispositivos a través de USB”.

Mientras el agujero de seguridad está siendo reparado, se recomienda el uso de un “antivirus capaz de frenar amenazas que utilicen funciones de ocultación en el sistema mediante rootkits”, además de seguir las instrucciones que Microsoft proporciona en su página web.

Via:"ITespresso.es"

Leer articulo completo

8/7/10

Hackers Argentinos atacan The Pirate Bay

El sitio de The Pirate Bay (TPB), el mayor portal de enlaces P2P, ha sido hackeado. Un grupo de hackers argentinos ha conseguido entrar en su base de datos y hacerse con el correo electrónico y direcciones IP de cuatro millones de usuarios registrados. TPB ha permanecido unas horas cerrado hasta que ha conseguido parchear el fallo de seguridad, algo que ya se ha producido.

El grupo de hackers, que se definen como investigadores en malware, usó una serie de vulnerabilidades en el software de bases de datos SQL para inyectar código malicioso en la web. Al infectarla, consigieron acceder a la base de datos de los usuarios de TPB. Según aseguran, podrían editar su contenido, borrando cuentas o material subido por los registrados. también saben quién y qué archivos torrent han subido a la web.

Uno de los hackers, Ch Russó, ha dejado un vídeo con el procedimeinto que han seguido en su blog . También ha escrito una extraña confesión de las razones. "Como cualquier otro sitio, sistema o mecanismo, www.thepiratebay.org tiene partes robustas y puntos débiles", dicen. Tras recordar que TPB le ha creado serios problemas a las grandes corporaciones audiovisuales, niegan tener intereses en este ataque. "Lo que hemos hecho, no ha sido por ira o intereses comerciales", aseguran.

Si ha de creerse a Ch Russó, la información de los usuarios (que podrían borrar si quisieran) no corre peligro de acabar en manos de Hollywood. "Probablemente, estos grupos estarían muy interesados en esta información, pero no nos planteamos venderla, aseguró Russo al sitio de seguridad KrebsOnSecurity.

La web de TPB ha permanecido cerrada unas horas, en las que sólo mostraba un mensaje en el que afirmaban estár actualizándola.

Leer articulo completo

5/7/10

Hackean cientos de cuentas de iTunes

Varios usuarios de la tienda electrónica de Apple han visto pirateadas sus cuentas de iTunes, desde las que se han hecho compras con importes superiores a los 500 euros. La compañía de Cupertino, que no ha hecho ninguna declaración al respecto, deberá devolver este dinero a los clientes afectados.
Esta vulnerabildiad se descubrió cuando varios internautas apuntaron que cuarenta de las cincuenta aplicaciones de libros recogidas en la sección 'Books' de la App Store pertenecían al mismo desarrollador, un hombre de origen vietnamita llamado Thuat Ngyuen. Se cree que este desarrollador pirateó distintas cuentas de usuarios de iTunes para comprar a través de ellas y llevar así sus programas a lo más alto de la lista de aplicaciones vendidas de Apple.

Según recoge el portal 'The Next Web', la empresa fundada por Steve Jobs ha eliminado todos las aplicaciones desarrolladas por Ngyuen de la AppStore y ha recomendado a sus usuarios revisar sus cuentas y cambiar sus contraseñas para evitar posteriores problemas.

Via: "ABC.es"
Leer articulo completo

Hackers atacaron videos del cantante Justin Bieber en Youtube


Hackers atacaron ayer a Youtube, el famoso sitio de intercambio de videos que pertenece a Google, en especial las películas del nuevo ídolo juvenil de los adolescentes norteamericanos, el canadiense Justin Bieber.

Quienes trataron de ver las imágenes del cantante fueron desviados hacia otros videos musicales dentro del mismo sitio.

No obstante, en algunos casos incluso se llevó al usuario a videos pornográficos, de acuerdo con lo que advirtieron varios blogs especializados en música.


Mientras duró el problema, Youtube recomendó evitar todo lo que estuviera relacionado con Bieber, de 16 años

Según la agencia IDG, un representante de Google aseguró que, a pesar de la vulnerabilidad, los atacantes no habían podido acceder a las cuentas de Google de sus usuarios. Sin embargo, la empresa recomienda a todos los usuarios que navegaron el domingo por el portal de vídeos que salgan de sus cuentas y vuelvan a iniciar sesión como medida de seguridad.
Leer articulo completo

13/6/10

El FBI investiga ciberataque a iPads

Nicolás Stulberg"El FBI está al corriente de estas posibles intrusiones en los equipos y abrió una investigación para hacer frente a la potencial amenaza cibernética", dijo el agente Jason Pack del FBI.

La operadora AT&T, que ofrece en exclusiva en los EEUU el servicio dLose conexión a Internet 3G del iPad, emitió el miércoles un comunicado poco después de que el portal tecnológico Gawner denunciara que un grupo de piratas informáticos había obtenido las direcciones de correo electrónico de 114.000 usuarios.

Según Gawner, entre los usuarios afectados figuran personal militar, del Senado y de la Cámara de Representantes norteamericana, del Departamento de Justicia, del de Seguridad Nacional y de la NASA, así como ejecutivos de la empresa privada, como The New York Times, el Dow Jones y el grupo Condé Nast.

También puede encontrarse el alcalde de Nueva York y magnate de los medios de comunicación, Michael Bloomberg.

El grupo, que se denomina Goatse Security, también dijo haber tenido acceso a los números de identificación que estos usuarios poseen en sus comunicaciones con la red de AT&T, conocidos como ICC-ID.

La compañía señaló que tuvo conocimiento de la "potencial exposición" de la información personal de algunos clientes, que sólo afectó a los usuarios de iPad que contrataron con AT&T el servicio de internet inalámbrico 3G.

Aunque aseguró que la única información a la que pudieron tener acceso fue la dirección del correo electrónico, decidió cerrar la función que provee este enlace mientras se investiga qué sucedió. Por su parte, AT&T señaló que el problema se arregló el martes y que fue un cliente quien les avisó.

Apple Incthe, fabricante del iPad, no hizo comentarios sobre el fallo de seguridad. AT&T se disculpó por el incidente y señaló que notificará a todos los usuarios del iPad a qué direcciones tuvieron acceso

Nicolás Stulberg"El FBI está al corriente de estas posibles intrusiones en los equipos y abrió una investigación para hacer frente a la potencial amenaza cibernética", dijo el agente Jason Pack del FBI.

La operadora AT&T, que ofrece en exclusiva en los EEUU el servicio dLose conexión a Internet 3G del iPad, emitió el miércoles un comunicado poco después de que el portal tecnológico Gawner denunciara que un grupo de piratas informáticos había obtenido las direcciones de correo electrónico de 114.000 usuarios.

Según Gawner, entre los usuarios afectados figuran personal militar, del Senado y de la Cámara de Representantes norteamericana, del Departamento de Justicia, del de Seguridad Nacional y de la NASA, así como ejecutivos de la empresa privada, como The New York Times, el Dow Jones y el grupo Condé Nast.

También puede encontrarse el alcalde de Nueva York y magnate de los medios de comunicación, Michael Bloomberg.

El grupo, que se denomina Goatse Security, también dijo haber tenido acceso a los números de identificación que estos usuarios poseen en sus comunicaciones con la red de AT&T, conocidos como ICC-ID.

La compañía señaló que tuvo conocimiento de la "potencial exposición" de la información personal de algunos clientes, que sólo afectó a los usuarios de iPad que contrataron con AT&T el servicio de internet inalámbrico 3G.

Aunque aseguró que la única información a la que pudieron tener acceso fue la dirección del correo electrónico, decidió cerrar la función que provee este enlace mientras se investiga qué sucedió. Por su parte, AT&T señaló que el problema se arregló el martes y que fue un cliente quien les avisó.

Apple Incthe, fabricante del iPad, no hizo comentarios sobre el fallo de seguridad. AT&T se disculpó por el incidente y señaló que notificará a todos los usuarios del iPad a qué direcciones tuvieron acceso


Fuente: 20minutos
Leer articulo completo

11/6/10

Hackearon el nuevo sistema operativo del iPhone


A poco más de un día de la presentación del nuevo sistema operativo en sociedad, un hacker anunció que logró desbloquear el iOS 4, el software que trabajará en el nuevo iPhone y que permite, entre otras características, ejecutar múltiples tareas y crear carpetas para guardar aplicaciones y mantenerlas ordenadas.

Una versión preliminar del iOS 4 fue entregada a desarrolladores para que éstos puedan comenzar a crear aplicaciones y familiarizarse con el sistema.

msft.guy, tal como se conoce al hacker, logró desbloquear ese sistema utilizando las mismas herramientas empleadas para la misma acción en versiones anteriores del sistema operativo.

Con este hackeo, probado en el iPhone 3G S, iPhone 3G y la segunda generación del iPod Touch, los usuarios pueden descargar aplicaciones no oficiales para esos dispositivos.

La acción de msft.guy volvió a poner de manifiesto la poca seguridad que poseen los sistemas operativos.

Por otro lado, desde el reconocido iPhone Dev Team anunciaron que en breve llegará Pwnagetool 4.0, herramienta capaz de desbloquear la versión final del iOS 4.

El nuevo sistema operativo sería puesto a disposición junto con el iPhone 4, el 24 de junio.
Leer articulo completo

4/6/10

Amenazas informaticas mas destacadas de Mayo segun ESET


Durante el mes de mayo, se descubrieron aplicaciones dañinas diseñadas para automatizar la creación de botnets capaces de ser administradas por medio de Twitter, según informa ESET. Además, apareció una nueva maniobra delictiva que involucra tecnología JAVA en ataques de códigos maliciosos a través del navegador no sólo para sistemas operativos Windows sino también para plataformas basadas en *NIX como GNU/Linux y Mac OS.

A mediados de mes, el laboratorio de análisis e investigación de ESET Latinoamérica dio a conocer el descubrimiento de una aplicación diseñada para crear con facilidad botnets, redes de equipos zombies controladas remotamente, capaces de ser administradas desde Twitter. Dicha aplicación permite la creación de un troyano del tipo bot, detectado de forma proactiva por ESET NOD32 Antivirus bajo la nomenclatura de MSIL/Agent.NBW. De este modo, con sólo registrar un perfil en la popular red social de microblogging, se puede enviar comandos a los equipos infectados para, por ejemplo, realizar ataques de denegación de servicio o descargar otros códigos maliciosos.

Este caso resulta interesante porque inaugura una nueva modalidad de ataque al concretar la posibilidad de controlar una botnet por medio de cualquier tipo de dispositivo con acceso a Twitter, ya que el comando en el sistema infectado será ejecutado sin importar de donde provenga el mismo”, declaró Cristian Borghello, director de educación e investigación de ESET Latinoamérica.

Otra de las amenazas destacadas de mayo fue el ataque online por medio de tecnología JAVA, es decir, del tipo Java Drive-by-Download, que consistió en manipular intencionalmente y de forma maliciosa una página Web mediante la cual se puede simular la visualización de una imagen o un video en “forma automática”. Esta modalidad ha adquirido relevancia luego de ser descubierta la vulnerabilidad 0-Day en JAVA y, al utilizar una plataforma independiente del sistema operativo, este ataque puede ser explotado no solo en sistemas operativos Windows, sino también en plataformas basadas en *NIX como distribuciones de GNU/Linux y Mac OS.

Si bien se podría decir que se trata de una variante más de ataque drive-by-download, lo cierto es que constituye una amenaza extremadamente peligrosa ya que un usuario podría terminar con su equipo infectado por el solo hecho de acceder a la página Web. En la actualidad, Internet es un recurso fundamental para gran parte de nuestras tareas diarias y esto convierte a la mayoría de los usuarios en potenciales objetivos. En este sentido, es fundamental contar con soluciones de seguridad con capacidades de detección proactiva, como ESET NOD32 Antivirus, que previene la infección evitando los incidentes de seguridad generado por malware que emplee esta técnica”, aseguró Jorge Mieres, analista de seguridad de ESET Latinoamérica.

Ranking de propagación de malware de ESET en mayo

  • El Win32/Conficker permanece por noveno mes consecutivo en la primera posición del ranking con el 9,12% del total de detecciones.
  • El INF/Autorun conserva el segundo puesto con el 8,06% del total de detecciones. Este malware es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo, como un CD, DVD o dispositivo USB, es leído por el equipo.
  • El Win32/PSW.OnlineGames recupera el tercer lugar y asciende un puesto con el 4,29% y es una de las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagación de malware.
  • El Win32/Agent desciende de la tercera a la cuarta posición con el 3,25% del total de detecciones. Esta amenaza es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.
  • El INF/Conficker se mantiene en la quinta posición, este mes, con el 1,61 del total de detecciones y es una detección utilizada para describir aquellas variantes de Conficker que se propagan vía medios removibles a través del archivo autorun.inf.

Un usuario adecuadamente capacitado y bien informado en materia de seguridad informática tiene mejores posibilidades de evitar ser víctima de una ataque informático y representa una barrera para el circuito de propagación de la amenaza”, concluyó Borghello.

Leer articulo completo

Nueva amenaza en Facebook: Utilizan grupos para propagar malware

Un creativo engaño en Facebook está haciendo que sus usuarios infecten sus computadores con programas maliciosos o virus. Se trata de un engaño que utiliza los grupos de Facebook, tan populares en la red social, como gancho para reproducir la amenaza informática.

Los grupos atraen a los usuarios de Facebook con temas que llaman la atención como "este hombre se hizo una foto cada día durante ocho años". Sin embargo, al acceder se redirige al usuario a lo que parece ser una página en la que aparece el mensaje "pulse aquí para continuar".

Hacer clic en cualquier lugar de esta página hará automáticamente que se haga seguidor de la misma, según informa la empresa de seguridad informática Sophos, pues en realidad se trata de un vínculo 'invisible' que marca el grupo como un 'te gusta' en Facebook.

Esto, por supuesto, hace que aparezca un mensaje en el muro, sus amigos lo verán, harán clic y así se sigue expandiendo, pues luego sus contactos verán la supuesta página que le gusta, entrarán y podrán ser engañados.

Fuente: "Caracol.com"
Leer articulo completo

2/6/10

Descubren nueva Amenaza de Spyware en Mac OS de Apple

El paraíso libre de virus y spyware que representaban los Macs hasta ahora podría haber sido roto. Según asegura la empresa de software de seguridad Intego, un programa espía para ordenadores de Apple se ha colado en al menos tres de las webs de descargas más populares, y podría estar rastreando los datos de muchos usuarios.

La aplicación espía, llamada OSX/OpinionSpy, ya se ha encontrado en varios programas disponibles para descarga en sitios como Softpedia, MacUpdate y VersionTracker, aunque no llega al ordenador cuando el usuario baja el programa seleccionado, sino mientras lo instala. Además, aunque el programa original sea desinstalado y eliminado por completo del ordenador, la aplicación continúa activa.

Una vez instalado, OpinionSpy rastrea los discos duros y los navegadores del usuario y extrae datos como direcciones de correo electrónico que de forma regular envía a varios servidores.

Intego ha advertido de que OpinionSpy supone una “amenaza de seguridad grave” para los usuarios de Macs, normalmente sin programas antivirus instalados en sus ordenadores. La reputación de los equipos de Apple de mantenerse libre de malware y spyware parece empezar a sufrir sus primeros ataques al haber aumentado en los últimos años su cuota de mercado.

Fuente: "ITespresso.es"

Leer articulo completo

1/6/10

Google elimina Windows de sus equipos por motivos de seguridad

Google ha decidido eliminar Windows, el sistema operativo de Microsoft, de sus ordenadores debido a la preocupación por la seguridad de sus sistemas, según han confirmado varios trabajadores de la multinacional tecnológica al diario Financial Times.

"Muchas personas han sido movidas de (Windows) PC a Mac OS, tras los ataques de hackers en China", ha asegurado uno de los empleados de la firma, quien ha explicado que después de estos problemas de seguridad los recién contratados tienen la opción de elegir entre los ordenadores de Apple o PC con el sistema operativo de Linux. "Es de código abierto y nos sentimos bien con él", confirma otro compañero.

Según el rotativo económico, a principios de enero, algunos nuevos empleados todavía tenían la posibilidad de instalar Windows en sus portátiles, no así en sus ordenadores de sobremesa. Una opción restringida a trabajadores de "nivel superior" que "necesitaban la aprobación del director de tecnologías" para llevar a cabo esta acción.

Aunque los problemas de seguridad del sistema operativo de Microsoft no han sido el único motivo por el que la empresa de Mountain View ha decidido prescindir de sus servicios. Varios empleados de la compañía han reconocido que la estrategia de eliminar Windows de sus equipos busca propiciar el uso de productos de Google en sus ordenadores. "Quieren hacer funcionar las cosas con Chrome", ha afirmado un trabajador de la compañía.

Via: "ABC.es"
Leer articulo completo

29/5/10

Se descubrió red de venta de Bots indetectables

El laboratorio antimalware de Panda Security alertó sobre una red de venta de bots especializados en redes sociales y sistemas de correo gratuitos, entre los que se encuentran Twitter, Facebook, Hi5, MySpace, MyYearBook, YouTube, Tuenti, Fiendster, Gmail y Yahoo. Se ofrece abiertamente en Internet con un extenso catálogo de venta que explica en cada uno la finalidad para la que ha sido desarrollado el bot, utilizados para crear cuentas masivamente en las redes sociales, robo de identidades y apropiación de amigos, followers o contactos, robo de identidades, envío de mensajes automáticos, etc.

El precio de cada ejemplar varía entre los 95 y 225 dólares y el catálogo completo se ofrece por 4.500 dólares, con la garantía de que no serán detectados por ningún tipo de solución de seguridad, por estar desarrollados para cambiar aleatoriamente los referentes, agentes o cabeceras cuantas veces sean necesarias para evitar su bloqueo. Además, eluden los mecanismos de seguridad CATPCHA que incorporan muchos sitios Web, por lo que el comprador sólo tiene que parametrizar el bot y dejar que éste actúe sólo. Finalmente, garantizan las actualizaciones del bot de por vida.

Luis Corrons, director técnico de PandaLabs declaro:

“En el mismo portal, encontramos la oferta de ganar dinero revendiendo los `productos` de esta página bajo el modelo de afiliación. Así es como realmente se construyen las cibermafias y las grandes organizaciones que abarcan varios países. Y no olvidemos que este negocio existe no sólo porque hay desarrolladores que elaboran las amenazas y las venden, o porque hay afiliados que empujan y ayudan a vender más, sino porque siempre hay ciberlincuentes dispuestos a pagar por ello. Mientras no consigamos erradicar la obtención de beneficios económicos a costa de las víctimas, este modelo de negocio seguirá proliferando”
Fuente: "Evaluamos.com"
Leer articulo completo
 

Seguidores


Geeks de GZ

GEEKS ZONE By RHO Copyright © 2009 Gadget Blog is Designed by Ipietoon Sponsored by Online Business Journal