El Blog
Calendario
| <<
Enero 2008 >>
|
| L | M | Mi | J | V | S | D |
| |
1 | 2 | 3 | 4 | 5 | 6 |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 | | | |
Alojado en
|
Enero del 2008
Según la agencia de noticias Associated Press, Yahoo! se encuentra en tratativas con los principales sellos discográficos para ofrecer música en formato MP3 sin protección anticopia.
Asimismo, dos directivos de la industria discográfica admitieron las conversaciones con el buscador de internet, que comenzaría a distribuir contenidos musicales, tanto pagos como gratuitos, dentro de un servicio financiado con publicidad.
No obstante, Carrie Davis, vocera de Yahoo!, señaló que, si bien la compañía reconoce su interés por ofrecer música sin protecciones anticopia y que el tema fue parte de las conversaciones en curso con las discográficas, eso no significa que las comunicaciones se hayan intensificado en las últimas semanas ni que exista algún acuerdo inminente.
De acuerdo a la misma fuente, parece que lo que Yahoo! tiene en mente es un sistema similar al que brinda Amazon.com, que después de firmar un convenio con Universal, Sony BMG, Warner Music y EMI, obtuvo la concesión de licencias para vender música como archivos MP3 en su tienda online.
|
Tal como ocurrió en años anteriores, el próximo Día de los Enamorados, también conocido como Día de San Valentín, vuelve a convertirse en una atractiva oportunidad para la industria del malware, que aprovechará la ocasión para desatar nuevos ataques informáticos.
De acuerdo a la empresa de seguridad IronPort uno de los principales códigos maliciosos que ya se comenzó a distribuir en nombre de Cupido es Storm, agresión web que puede aparecer en forma de troyano, red bot, gusano, spam, o red de denegación de servicio distribuida (DDoS).
Esta vez, Storm envía un mensaje de spam con un enlace web, cuyo asunto, obviamente, está relacionado con el amor y el Día de San Valentín.
Si el usuario clickea en el vínculo que aparece en dicho correo electrónico, será redireccionado a un portal desde el cual supuestamente descargará un archivo que alude al Día de los Enamorados, pero que en realidad es un vector del ataque que infectará su sistema.
Para evitar ser víctima de Storm, IronPort recomendó mantener los navegadores actualizados con los últimos parches, no responder emails con cartas de saludo de remitentes no reconocidos por más sugerentes que parezcan, actualizar las firmas de virus y contar con algún servicio de reputación antispam.
|
En la actualidad, existen infinidades de falsas soluciones de seguridad antimalware que prometen la detección y eliminación de cualquier código malicioso con un mínimo consumo de recursos y en forma completamente gratuita.
Muchas veces cuando un usuario ha sido víctima de algún código malcioso en particular, busca herramientas alternativas que le permitan solucionar los daños y terminan en la descarga de programas que dicen la limpiar totalmente la amenaza y solucionar los supuestos problemas del sistema.
Sin embargo, la realidad es que la mayoría de esas promesas son falsas y al instalar esos programas, el usuario es víctima de un engaño cuya consecuencia inmediata es la instalación voluntaria e inocente de más códigos maliciosos.
Este tipo de programas, denominados rogue, suelen desplegar llamativas ventanas emergentes (pop-ups) cuando el usuario visita determinados sitios web; e incluso una vez infectado el sistema, la víctima experimenta la visualización de estas ventanas emergentes sin siquiera estar conectado a Internet. La siguiente imagen es un ejemplo de estos pop-ups:
Bajo este escenario, son muchos los programas maliciosos que aprovechan diferentes metodologías de Ingeniería Social para engañar a los usuarios desprevenidos, siendo su modo de operación muy similar en la mayoría de los casos.
Para atraer la atención del usuario, al navegar por determinados sitios web, las ventanas que se despliegan simulan explorar de manera profunda el disco rígido imitando mediante una imagen animada una barra de progreso que supuestamente indica la actividad que en ese momento realiza el programa. Al cabo de unos pocos segundos, se desplegará una extensa lista de supuestos problemas encontrados en el sistema.
En ese momento, el usuario tiende a instalar la supuesta solución que ofrece eliminar definitivamente los errores mostrados, y una vez descargado e instalado alguno de estos falsos programas antimalware, este vuelve a realizar el mismo proceso de buscar problemas en el sistema.
Inmediatamente después, en forma paralela y transparente ante los ojos del usuario, el programa descarga otras aplicaciones maliciosas que luego se encargarán de reportar información confidencial del usuario como los hábitos de navegación o datos de la cuenta bancaria o la tarjeta de crédito; entre otros.
De esta forma, cada determinado periodo de tiempo, el programa lanza ventanas de alerta sobre las supuestas infecciones, y cuando el usuario intenta cerrarlas, se abre otra ventana donde se anuncia que para poder utilizar el producto es necesario adquirirlo.
Esta incitación a la compra de un producto que previamente se promocionaba como gratuito es lo que distingue a las aplicacionesrogue de otras amenazas. Actualmente, existen listas de estas aplicaciones [1] que pueden consultarse si se tienen dudas respecto a ellas.
En conclusión, se puede deducir que por un lado, la Ingeniería Social es la técnica más elegida por los creadores y diseminadores de malware y que ello no tiende a cambiar; y por otro, que los programas tipo rogue que prometen eliminar cualquier tipo de anomalía en el sistema no son más que estrategias maliciosas.
La combinación entre un software de deteción proactiva, como ESET NOD32 Antivirus o ESET Smart Security, y un usuario con conocimientos en cuanto al funcionamiento de los códigos maliciosos y los diferentes tipos de ataque derivados, se transforma en la herramienta de protección más efectiva contra cualquier tipo de amenazas de Internet.
Más Información: [1] La lista puede consultarse en http://www.spywarewarrior.com/rogue_anti-spyware.htm (original en inglés). El sitio web Spyware Warrior tiene una lista sobre este tipo de amenazas.
Swizzor y otras sorpresas http://www.eset-la.com/threat-center...gado-sorpresas
|
Al parecer, existe una nueva razón para que los usuarios de MySpace.com presten especial atención a la hora de ingresar al portal, dado que desde la página se están ofreciendo actualizaciones ilegítimas de Windows.
Así lo informaron investigadores de la firma de seguridad McAfee, según la cual los atacantes utilizan perfiles MySpace hackeados para confundir a las víctimas e inducirlas a que descarguen un troyano malicioso que se presenta como una actualización de seguridad de Microsoft.
De acuerdo al portal idg.es, la amenaza consiste en una ventana emergente o popup que aconseja la descarga de la última versión de Windows Malicios Software Removal Tool, un software que Microsoft está distribuyendo para ayudar a los sistemas de los usuarios a deshacerse del malware.
Además, el popup es sólo una parte de una imagen mayor que toma gran parte del monitor de la PC de la víctima.
Entonces, una vez que el usuario pincha en cualquier parte de esa imagen, su equipo empezará a descargar un troyano conocido como Tfactory.
Según Dave Marcus, director de investigación de seguridad de McAfee, dicho malware no es nuevo, ya que se trata de un código que estuvieron utilizando los hackers durante al menos un año.
”Los hackers pudieron lanzar este ataque porque han descubierto un fallo en el código de MySpace o porque han encontrado la forma de hacerse con el control de las cuentas de usuario”, añadió el ejecutivo.
La misma fuente también aseveró que esta modalidad de agresión informática demuestra que el interés de los hackers por las herramientas de programación web ofrecidas por los sitios de networking social, no cesa en su incremento.
|
Según un informe de la empresa de software antivirus BitDefender, una nueva amenaza llamada Trojan.Spammer.HotLan.A opta por las cuentas de Hotmail y Yahoo! para el envío masivo de correo basura.
Cuando el troyano accede a una cuenta, atrae spam que se encuentra cifrado desde un sitio web, lo decodifica y luego lo remite a direcciones supuestamente válidas, tomadas de otro sitio.
De acuerdo al portal vnunet.es, se crean alrededor de 500 nuevas cuentas de correo por hora, y es muy difícil saber cuántas de ellas son utilizadas para enviar spam.
Actualmente, el correo basura que se distribuye a través de este ataque intenta redireccionar a los usuarios a una página que publicita productos farmacéuticos y para el cuerpo, con técnicas de spam comunes y asuntos de email aleatorios.
|
La empresa de seguridad PandaLabs advirtió sobre la existencia de una nueva amenaza en la red basada en troyanos, que utiliza ataques con rootkits ocultos diseñados para sustituir el “sector cero” del disco rígido de la PC por uno propio que realice sus funciones.
Según el portal idg.es, este tipo de ataque impide que las soluciones de seguridad tradicionales detecten el rootkit y los códigos maliciosos que oculta una vez que se han instalado en el equipo.
Además, mientras que, por lo general, los rootkits se instalan dentro de algún proceso del sistema, los nuevos prototipos se alojan en una parte del disco rígido que se activa antes que el sistema operativo.
Así, cuando la agresión es ejecutada, copia el Master Boot Record (MBR) original y lo modifica con instrucciones maliciosas.
De este modo, si el usuario intenta acceder al MBR, el rootkit no lo redirigirá al falso sino al verdadero, evitando que él o las aplicaciones noten alguna anomalía.
Entonces, al encender la PC, se cargará el MBR modificado para vigilar todos los accesos al disco y hacer invisible cualquier tipo de malware al que haya sido asociado.
La misma fuente también señaló que para eliminar el código malicioso, el usuario afectado deberá arrancar su PC con un CD de arranque, para no ejecutar el MBR alterado y restaurarlo, así como utilizar tecnologías proactivas capaces de detectar amenazas sin necesidad de conocerlas con anterioridad.
|
El proveedor de software antivirus y soluciones de seguridad de datos BitDefender dio a conocer un informe que detalla cuáles son las principales amenazas de malware detectadas en la primera mitad del 2007.
Según la firma, entre enero y fines de junio el correo basura masivo y los troyanos destinados tanto a consumidores como a pymes, fueron las amenazas con mayor tráfico.
Asimismo, la lista de agresiones informáticas de BitDefender está encabezada, por el troyano denominado Peed, cuyas variantes representaron más del 30% de todos los ataques detectados.
Por otro lado, los troyanos basados en el comportamiento, es decir, variedades de malware que se comportan como troyanos genéricos, se situaron en el segundo lugar de la nómina.
Este tipo de ataque es detectado y bloqueado de manera proactiva antes de asignárseles nombres y firmas específicas, e implicó el 21.4% del total de detecciones.
Finalmente, la lista de BitDefender, que da cuenta del 66.01% del número total de virus vistos en circulación incluye a las siguientes amenazas con sus respectivos porcentajes de aparición:
*Trojan.Peed.Gen = 27.19%
*BehavesLike:Trojan.Downloader = 21.4%
*Win32.Netsky.P@mm= 5.62%
*Trojan.Peed.A = 2.37%
*Win32.NetSky.D@mm= 1.87%
*Win32.Nyxem.E@mm =1.86%
*Win32.Sality.M = 1.85%
*GenPack:Trojan.Downloader.Tibs.I = 1.33%
*Trojan.Peed.P =1.30%
*Win32.Netsky.AA@mm = 1.22%
Para más información ingresar a: http://www.bitdefender.com/site/VirusInfo/realTimeReporting/.
|
Cada día son más las metodologías de infección y engaño que se aprovechan de las características propias de la técnica de Ingeniería Social utilizando Internet como potencial vía de infección.
Sin lugar a dudas, la constante evolución que sufre la World Wide Web provoca la constante evolución de las más variadas metodologías que buscan engañar a los usuarios menos alertas e infectar sus sistemas para continuar fomentando la propagación de códigos maliciosos.
Un claro ejemplo de ello lo constituyen las páginas web que ofrecen la descarga de ciertos programas utilizados para violar la protección que poseen los software propietarios y así utilizarlos como si se hubiese adquirido una licencia en forma legal.
Estas páginas web utilizan llamativas maniobras cuyo objetivo es, en la mayoría de los casos, confundir a los usuarios que acuden a este tipo de páginas en busca de la “solución” para esos software y, en lugar de descargar el archivo que realmente se intenta obtener, se termina descargando un código malicioso.
Los siguientes son ejemplos de las metodologías más comunes de infección:

Ejemplo 1: En este caso, la metodología de engaño no radica en los programas que ofrece la página sino que, por el contrario, busca engañar al usuario simulando agregar el sitio a los favoritos de Internet, pero en realidad se descarga un archivo ejecutable, el malware.
En la imagen se puede observar que en el sector donde se debe hacer clic para agregar la URL a la lista de favoritos, se redirecciona hacia un archivo ejecutable llamado install.exe.
Contramedida: Este tipo de metodologías se evitan no realizando la descarga del archivo o verificando el código fuente de la página.
Ejemplo 2: En esta segunda técnica predominan las características de los troyanos; es decir, intentar pasar desapercibido ante los ojos de los usuarios simulando ser lo que no es.
En este caso, al hacer clic sobre la leyenda “Download Crack” para descargar el archivo deseado, ESET NOD32 Antivirus advierte que en realidad se está descargando un código malicioso bloqueando así la descarga y advirtiendo al usuario sobre tal acción.
Contramedida: Siempre verificar que el o los archivos descargados no se traten de códigos maliciosos, o que si un archivo comprimido contiene varios archivos, alguno de ellos no sea un malware. Para ello, simplemente se debe explorar cada archivo descargado con el antivirus actualizado.

Ejemplo 3: Disfrazar el archivo solicitado mediante doble extensión, es otra de las metodologías más explotadas en este sentido.
Mediante esta forma de engaño, el usuario termina descargando un archivo ejecutable que posee doble extensión; en este caso, simula ser un archivo comprimido, pero en realidad es un archivo ejecutable .exe.
De esta manera, si el usuario no posee habilitada la opción de visualizar la extensión de los archivos, el código malicioso pasa completamente desapercibido ante los ojos de los usuarios.
Contramedidas: En primer lugar, se debe deshabilitar la opción “Ocultar las extensiones de archivo para tipos de archivo conocidos”, desde la solapa Ver en Opciones de carpeta. De igual forma, una buena medida al respecto es pasar el cursor sobre el enlace y verificar qué es lo que muestra la barra de estado; en este caso, claramente se observa que el enlace descarga un archivo con doble extensión.
Ejemplo 4: El siguiente ejemplo marca lo peligroso que puede ser explorar la web sin tener en cuenta una serie de requisitos básicos en cuanto a conductas de los usuarios al navegar por Internet.
Esta metodología consiste en embeber en la página web un script, por lo general ofuscado, que esconde un exploit que aprovechará, en caso de existir, alguna vulnerabilidad en el sistema para infectarlo o directamente descargar en forma automática algún malware.
Otra manera de engaño es insertar lo que en código HTML se conoce como etiqueta iframe. Este iframe, al momento de ingresar a la página web, se encarga de abrir en forma paralela y automática una segunda página web dentro de la primera. De esta manera, esa segunda página descargará todo el contenido malicioso. Esta técnica se conoce con el nombre de drive-for-download.
Contramedida: Para evitar ser víctimas de este tipo de metodologías de infección, es sumamente importante mantener el sistema operativo y las aplicaciones actualizadas, de modo tal que cualquier exploit que se esconda detrás de algún script ofuscado no tenga oportunidad de explotar vulnerabilidades.
Sin embargo, y más allá de las medidas de protección planteadas, se debe implementar una solución de seguridad efectiva como medida de protección prioritaria. En este punto, resulta de vital importancia elegir aquella que, como ESET NOD32 Antivirus o ESET Smart Security, cuente con capacidades proactivas, para detectar incluso aquellas amenazas informáticas que aún no poseen una firma.
Asimismo, es recomendable que cada una de las contramedidas planteadas sean tomadas como normas básicas para minimizar notablemente los riesgos de infección.
El desconocimiento es el mejor aliado de los creadores y diseminadores de códigos maliciosos, por ende, el equivalente para los usuarios es precisamente la educación.
Más Información: El arma infalible: Ingeniería Social http://www.eset-la.com/threat-center...enieria-social Disfrazando códigos maliciosos http://www.eset-la.com/threat-center...gos-maliciosos Ejecución transparente de códigos maliciosos http://blogs.eset-la.com/laboratorio...so-ofuscacion/
|
El uso del correo electrónico ha avanzado mucho desde los primeros tiempos. Hoy en día podemos encontrar distintas opciones para programar envíos en diferentes fechas y horarios, de manera rápida y sencilla.
Para los que crecimos viendo las aventuras de Marty McFly y el Doc Emmett Brown, viajar en el tiempo se ha transformado en un sueño difícil de cumplir. Muchos años han pasado y aún muy lejos de poder viajar en el tiempo, como soñamos al ver “Volver al futuro”, Internet nos trae la posibilidad de enviar e-mails a una fecha y hora definida, de la mano de LetterMeLater.
Si bien esta web dista bastante de ser una máquina del tiempo, como el famoso DeLorean, es una interesante alternativa para programar avisos, recordatorios, cumpleaños, aniversarios y todas esas cosas que debemos hacer en el momento que nos acordamos y no esperar para olvidarnos luego.
Para utilizar el servicio podemos ingresar a registrarnos con el botón “Sign Up”. Allí completamos nuestro nombre, e-mail, zona horaria y la contraseña. Confirmamos con el botón “Create Account”. Nos llegará un e-mail para confirmar la registración.
Desde la página principal, en la sección “Sign in” podremos ingresar nuestro e-mail y contraseña para comenzar a utilizar el servicio.

En la pantalla siguiente veremos nuestros datos, los cuales podremos editar. Es posible agregar cuentas alternativas, para utilizar como remitente, e incluir contactos y/o grupos.
Debajo tenemos el detalle de los envíos de e-mails programados, su estado, y la posibilidad de modificarlos o eliminarlos.
Haciendo clic en el botón “Compose” podremos comenzar a escribir el e-mail. Tenemos nuestra dirección de e-mail como remitente por defecto, pero podemos alternarla. Debajo podremos agregar destinatarios en el “To” (para), “CC” (con copia) o “CCO” (con copia oculta). En “Subject” escribimos el asunto del mensaje. En “When to send” elegimos fecha y hora en que se realizará el envío.

Para el cuerpo del mensaje podemos elegir texto plano o acceder a las opciones que nos ofrece el formato HTML, con las cuales accedemos a un editor. Este editor nos ofrece distintos tags, inserción de imágenes, smiley, formato de texto, alineación, color y muchas alternativas más.
Debajo encontramos más opciones y algunos tips para el uso. Con el botón “Schelude to be sent” confirmamos el envío, para que se realice en la fecha indicada.
Algunos de los usos que puede tener el sistema:
- Recordar a una persona que empieza o termina un concurso. - Recordar a alguien la fecha de una reunión o evento. - Recordar a un grupo de personas la fecha de entrega de un material. - Recordar la fecha que debemos pasar a retirar un estudio o una reparación.
Funciones destacadas:
- Enviar correos diferidos con nuestra propia aplicación de e-mail. - Creación de e-mails con formato HTML. - Posibilidad de compartir. - Opciones de importación. - Posibilidad de envío rápido.
LetterMeLater no es el único servicio que brinda este tipo de funcionalidad, pero se presenta como una muy interesante alternativa, por todas las opciones que ofrece para al usuario.
http://www.lettermelater.com/
|
|