Ultima Publicación

Suscribete

Puedes suscribirte a IIntermundo para recibir las noticias más importantes de widgets para blogger. Lo recibiras directamente en tu bandaje de entrada, solo necesitaras ingresar tu E-mail Sign Up!

TOP 5 Más Populares

    Entradas populares

    Estadisticas IIM

Comentarios Recientes


    ARCHIVO

Noticias

Interes

Kaspersky

IIntermundo Blog 15/08/2012. Hace unos días, Kaspersky encontró un virus de espionaje bancario llamado Gauss que infectaba a una cantidad importante de computadoras en el Líbano.
Uno de los componentes de Gauss es una “ojiva” encriptada que se activa una vez que encuentra una configuración de sistemas en específico. El malware contiene un módulo llamado “Godel” que contiene esta carga cifrada, que genera una llave para desencriptar el contenido a partir de varias características específicas. Si el malware encuentra todo lo que necesita para crear la llave con éxito, esta carga secreta se instala.
“Pese a nuestros mejores esfuerzos, no hemos sido capaces de romper el cifrado”, declaró hoy Kaspersky. “Le pedimos a cualquier interesado en criptología y matemáticas que se nos una en resolver el misterio y extraer la carga secreta”, afirmaron.
En su sitio se lee: “Les estamos dejando toda la información disponible sobre la carga esperando que alguien pueda descubrir sus secretos”. Se cree que el virus fue creado por los mismos que desarrollaron Flame y Stuxnet, es decir por países (probablemente Estados Unidos e Israel), por lo que se trata de un asunto complejo.
Gauss se ha detectado en 2,500 computadoras, la mayoría en el Líbano y se cree que su propósito pueda ser el de obtener nombres de usuario y contraseñas para correos electrónicos, mensajeros instantáneos, acceso a redes sociales y de ser posible, acceso a cuentas de banco de bancos y hasta datos de PayPal. Claro que hasta que no logren penetrar el encriptado no podrán saber qué es lo que busca este virus a ciencia cierta.
Ahora, debido a que la ojiva está tan complejamente protegida, esto puede ser un indicio de que el o los atacantes van por lago más grande, de hecho, los investigadores piensan que podría contener un ataque parecido al de Stuxnet, que fue capaz de destruir centrífugas para el enriquecimiento de uranio en Irán. Stuxnet es uno de los primeros virus industriales descubiertos capaz de causar daño físico a una instalación.
Según el Líbano, los norteamericanos están llevando una misión de espionaje a los bancos libaneses que, supuestamente han estado ayudando al gobierno de Siria y al Hezbollah.
Por un lado, no alcanzo a imaginar lo complejo del encriptado como para que Kaspersky no logre romperlo, he escuchado de cosas complejas pero esto ya suena a ciencia ficción; por otro lado, si es gubernamental ¿Qué les impide usarlas contra los usuarios comunes y corrientes? Y otra pregunta ¿Por qué no se utiliza para buscar dinero del narcotráfico?
Posted in: , , , , , , | miércoles, 15 de agosto de 2012
f1111

IIntermundo Blog 07/06/2012. Flame, el reciente malware que está siendo utilizado como arma de ciberespionaje, ha demostrado ser tan complejo que dentro de su código hubo “matemáticos haciendo ciencia nueva para hacer funcionar a Flame“, lo que sería indicio de un soporte monetario para su desarrollo que sería posible únicamente a través del apoyo del gobierno de algún país grande.
Esto, según Marc Stevens y B.M.M. de Weger, dos de los expertos en criptografía más destacados del planeta, quienes le han seguido el rastro al software para descubrir que cierto tipo de ataques observados son realizables únicamente a través de análisis criptográfico “de clase mundial”, donde mentes brillantes escogidas con pinzas han hecho descubrimientos matemáticos importantes que luego aplicaron en Flame.
Se trata de ataques de colisión MD5, los que hasta ahora eran explicados sólo en teoría, con Flame siendo el primer ejemplo de su ejecución a gran escala, algo que antes estaba escrito sólo en los libros. Peor aún, la herramienta de ciberespionaje fue incluso más allá y utilizó una variante completamente desconocida de los ataques MD5, por lo que infunde aún más miedo ya que Flame se escapa completamente de los conocimientos matemáticos y criptográficos que se manejan en la actualidad.
Posted in: , , , , , , , , | jueves, 7 de junio de 2012
windowsupdate

IIntermundo Blog 05/06/2012. Microsoft lanzó ayer un parche para reparar las vulnerabilidades aprovechadas por el malware Flame, un software espía altamente capaz descubierto hace dos semanas por Kaspersky. Se cree que Flame fue desarrollado por un gobierno – probablemente Estados Unidos – para espiar a personeros de otros países.
Ahora, Kaspersky descubrió que Flame es más inteligente de lo que se esperaba, y tiene tres módulos llamados Snack, Gadget y Munch, que “secuestran” a Windows Update para expandir el virus, realizando un interesante ataque tipo “man in the middle”.
“Cuando un usuario se actualiza a través de Windows Update, el requerimiento es interceptado y se le envía una actualización falsa. Esta actualización procede a descargar el cuerpo principal e infectar al computador”, dijo Alexander Gostev, jefe de investigación y análisis de Kaspersky Lab. Al intentar hacer una actualización, el virus redirige el requerimiento a un servidor falso, permitiendo descargar el virus completo como si fuera un update.
El módulo Snack hace que el tráfico que ocurra dentro de una red local pase primero por un computador infectado, para monitorear lo que se está haciendo. Allí, el componente Munch, que es un servidor web que recibe el tráfico redirigido, revisa una serie de datos en los requerimientos de los PCs que están tratando de hacer consultas, incluyendo si es que hay URLs que apunten a Windows Update, para redirigirlos a la descarga maliciosa.
“Secuestrar Windows Update no es trivial porque las actualizaciones deben estar firmadas por Microsoft. Sin embargo, Flame se salta esta restricción usando un certificado encadenado a la Microsoft Root Authority, y permite certificar falsamente el código”, explicó Symantec. El módulo Gadget es el encargado de certificar el código falso, haciéndolo parecer oficial, efectivamente engañando al sistema.
Recordemos que Flame completo pesa unos 20 MB, haciéndolo un malware muy pesado.
Microsoft afirmó que trabajará para fortalecer Windows Update, aunque no hay una solución rápida para este problema. Adicionalmente, en el parche de ayer se bloquearon tres certificados fraudulentos que estaban siendo utilizados por Flame para validar el código como si fuera original de Microsoft. Quienes ya están infectados probablemente no tendrán muchas opciones, pero para quienes no, vale la pena aplicar este parche.
piezoelec

IIntermundo Blog 19/05/2012. Científicos de los Laboratorios Berkeley, en Estados Unidos, han conseguido producir electricidad utilizando pequeños generadores llenos de virus inocuos para las personas. Se trata de un prometedor primer paso hacia el desarrollo de pequeños dispositivos que “cosechan” electricidad a partir de tareas cotidianas, por ejemplo para cargar el teléfono móvil con la energía que producimos al pisar el suelo mientras caminamos, según se hace eco hoy la revista Nature Nanotechnology.


Los investigadores pusieron a prueba su idea creando un generador plano, del tamaño de un sello de correos, que produce la corriente necesaria para operar una pequeña pantalla de cristal líquido, y que se pone en marcha sencillamente pulsando con un dedo. El dispositivo está revestido con virus bacteriófagos M13 que convierten en electricidad la fuerza aplicada con el dedo, y es el primero que produce energía aprovechando las propiedades piezoeléctricas de un material biológico, algo que podría aplicarse, por ejemplo, para obtener electricidad cada vez que subimos una escalera, cerramos una puerta o una ventana, etc. La piezoelectricidad es la acumulación de carga en un sólido en respuesta el estrés mecánico.

En la naturaleza, el virus M13 solo ataca a las bacterias, es benigno para las personas y, al ser un virus, se reproduce por millones en cuestión de horas, proporcionando un suministro constante. Además, es fácil de modificar genéticamente.

Los científicos optimizaron el generador cuando apilaron películas compuestas de capas individuales de virus. Concretamente, el máximo efecto fotoeléctrico se logró con 20 capas de espesor. La película se colocó entre dos electrodos revestidos de oro y conectados por cables a una pantalla de cristal líquido. Así produjeron una corriente de 6 nanoamperios y 400 milivoltios de potencial, es decir, el equivalente a un cuarto de una pila AAA. 
Posted in: , , , , | sábado, 19 de mayo de 2012

IIntermundo Blog 15/05/2012.  Mexico es el segundo País en Latinoamérica con más más infecciones por bots (robots virtuales que convierten PCs en zombies) según Source Fire México. Estas infecciones causadas por ligas malintencionadas en redes sociales tienen la instrucción de robar tus datos personales o los de otros usuarios en el equipo.
Arturo Barquín Aguilar, director de Source Fire México comentó que existen hackers en todo el mundo que propagan infecciones a través de Facebook o Twitter, lo que además representa un peligro para las empresas, pues abren la puerta trasera para fuga de datos. Esto ocurre gracias a los droppers en archivos ocultos que funcionan con los navegadores.
Source Fire México es una empresa que vende sistemas de seguridad y en parte tienen razón aunque, también pretende asustar a las compañias haciendoles creer que en todo momento su información está en peligro pero, nunca está por demás ser cauteloso.
Cada vez que alguien desconocido les pida que vean algo comiquísimo siguiendo una liga por Twitter o que les manden un correo electronico con la leyenda “Mira mis fotos desnuda” tengan mucho cuidado, es una trampa y, lo mismo ocurre cuando les pidan que instalen algún programa desconocido.
Posted in: , , , , , , , | martes, 15 de mayo de 2012
Los equipos Mac, siempre se han caracterizado por ser 100% seguros ya que supuestamente estos equipos no sufren ataques de ningún virus, pero tal parece que esto ha cambiado ya que aproximadamente 600 mil equipos de Mac en todo  el mundo ha sido infectado por un troyano denominado Flashback.
El troyano FlashFake, está diseñado para permitir a los Ciberdelincuente robar información privada, como contraseñas  y  números de cuentas bancarias, este troyano se propaga por medio de una actualización del programa Adobe Flash Video.
Debido a este problema la compañía Kaspersky lanzó una herramienta para la detección y eliminación del malware Flashback. También ha lanzado un sitio en el cual puedes comprobar si estas infectado con dicho troyano o con algunas de sus  variantes. Para  comprobar si tu equipo no está infectado tan sólo debes acceder a www.flashbackcheck.com en cambio si quieres descargar la herramienta para la detección y eliminación del malware Flashback haz clic en este enlaceflashfake Removal tool.
Posted in: , , , , , | domingo, 15 de abril de 2012
Computadoras Mac

Apple dice estar desarrollando una herramienta para "detectar y retirar" el virus troyano que habría infectado más de medio millón de computadoras Mac.
La firma señala que está trabajando con proveedores de servicios de internet (ISPs, por sus siglas en inglés) para alterar la red de comando usada por los hackers.

Los troyanos son infecciones que pueden exponer las computadoras al control de los piratas cibernéticos.
Es la primera manifestación de Apple sobre la amenaza. La semana pasada emitió parches para impedir la instalación del código malicioso o malware.
Hasta hace poco, se consideraba a las Mac inmunes a los virus, pero este episodio puso en evidencia que nadie se salva.

Falla de seguridad

Las dos actualizaciones de seguridad fueron lanzadas ocho semanas después de que el desarrollador de Java, Oracle, emitiera una corrección para otros sistemas computarizados.clic
Joel Bush, de Mac Wizard Service, explicó a BBC Mundo que "siempre y cuando los clientes hagan su actualización en el navegador Safari a través del Apple Update, deben estar cubiertos".
David Harris, dueño de la compañía In Home Mac Help, profundizó: "La primera medida que debe tomar un usuario de Macintosh es mantener sus sistemas operativos al día".
"Apple Macintosh es muy bueno en lanzar actualizaciones usando la función de actualización de software incorporada en el sistema operativo", agregó.

Las computadoras Mac como blancos

En un clicmensaje publicado en la sección de apoyo del sitio de Apple en internet, la compañía dijo haber reparado una "falla de seguridad de Java para sistemas que hacen funcionar los modelos de Mac OS X v10.7 y OS X v10.6".
El mensaje sugiere que los usuarios de Macs con versiones más antiguas de software en su sistema deben desactivar el Java en las preferencias de su navegador web.
Además, Apple afirmó que está trabajando con los ISPs para apagar redes de servidores organizadas por los autores del malware, en las que se apoya el código -conocido como Flashback- para "ejecutar muchas de sus funciones críticas".
La firma anti-virus rusa Dr Web, que rastreó la escala de la botnet (red de robots informáticos), dijo creer que unas 650.000 máquinas habían sido infectadas.

Computadora Mac

El jefe ejecutivo de la compañía, Boris Sharov, declaró a la BBC que desde que se publicitó el caso del troyano, las descargas de sus software antivirus han aumentado en 28.000%.
También dijo que la actividad en torno al virus comenzó en febrero y que todo el mundo debe prestar atención a la seguridad, incluso en una Mac.

Mac vs Microsoft

Traditionalmente, Apple promovió el hecho de que su línea Macintosh estaba libre de este tipo de amenazas, porque casi todos los malwares están diseñados para afectar computadoras que funcionan con Microsoft Windows.
"Los métodos que usa Microsoft son atacados a diario y muchas veces no pueden cerrar las vulnerabilidades que tiene en el sistema operativo", afirma Joel Bush.
"En Apple, usualmente atacan al sistema a través de Safari, y a través de él se infectan las computadoras. Ellos le han puesto un parche, pero ahora que Apple está ganando terreno en el mercado, estas cosas van a seguir sucediendo", agrega.
La recomendación general para los usuarios es que utilicen los diferentes antivirus a su disposición, algunos de los cuales son gratuitos.
David Harris aconseja por su parte "mantener el sistema operativo al día", aunque acota que "no es suficiente, hay que asegurarse de instalar la actualización cada vez que reciban una notificación en la computadora de que hay una actualización disponible".
"No creo que Apple en ningún momento emita una nota de prensa que diga que están siendo atacados por virus", sentencia Bush. "No le conviene a la imagen de la compañía. Simplemente lo que hacen es que parchan su sistema y el usuario tiene que estar vigilante en saber que hay antivirus".
Teniendo en cuenta que el virus vino disfrazado como una actualización de flash, ¿tendrán miedo los consumidores de instalar flash ahora?
"Lo irónico es que Apple ha sido muy explícita sobre su disgusto con respecto a Adobe Flash", responde Harris. "No apoyan el uso de Flash en el iPhone ni en el iPad, y Apple ha estado tratando de incrementar la adopción de la plataforma HTML5 para transmitir video en internet".

iPhone

Numero Equivocado: 
Por si fuera poco, además del virus que rompió el mito de que las Mac eran inmunes, otro producto de Apple está siendo objeto del crimen, pero no del cibernético, sino del común.
Los populares iPhones resultan muy atractivos a los ladrones por la facilidad con la que los pueden arrebatar a sus dueños y llevarlos a técnicos que los modifican y dejan como nuevos para revenderlos.
"Los operadores individuales de telefonía móvil como AT&T y tal vez Apple tienen una función por la cual se puede inhabilitar el teléfono remotamente, en caso de que se pierda o sea robado", señala Harris, quien recomienda a los usuarios de iPhone o iPad que se suscriban al servicio o aplicación correspondiente.
Otra medida que debe tomar un usuario de iPhone para proteger su información es enlazar constantemente el teléfono a la computadora para crear una copia de seguridad que se pueda transferir a otro aparato en caso de se lo roben o lo pierda.




Posted in: , , , , , | jueves, 12 de abril de 2012
Peligroso virus Wetoxy almacena sus contraseñas a través del teclado

´Wetoxy´ almacena en un fichero todo lo que sea tecleado por el usuario. Luego, esos datos los envía a un servidor controlado por un ciberdelincuente.

La presencia de un temible troyano para la plataforma Windows llamado “Wetoxy”, que captura las pulsaciones del teclado del equipo infectado permitiendo a los atacantes remotos compilar información confidencial del usuario, tales como contraseñas o claves de tarjeta de crédito,  fue detectado por el Instituto Nacional de Tecnologías de la Comunicación (INTECO), ubicado en España.


La principal característica del peligroso virus "Wetoxy" es almacenar en un fichero todo lo que sea tecleado por el usuario. Diariamente, toda la información recabada es enviada a un servidor controlado por un delincuente informático.
Wetoxy es uno de los 14 virus descubiertos, en la última semana,  por INTECO.Asimismo, también se ha detectado la presencia de otros malwares que representan una amenaza para los internautas, según el sitio de web ABC.
En total son más de 50 mil las vulnerabilidades existentes traducidos al español y alrededor de 10.500 los virus catalogados y publicados por INTECO, todo esto con el fin de ofrecer  más datos de los peligros digitales a los usuarios de habla hispana.
Posted in: , , , , , , , | martes, 10 de abril de 2012
apple mac tienda

La mayoría de usuarios afectados por el virus Troyano están en Estados Unidos.
Un virus que infectó a más de medio millón de computadoras Mac revivió el debate sobre si los ordenadores de Apple son, como se suele pensar, inmunes a los virus.
Una de las razones que la gente usa al justificar la costosa compra de un Mac es que su sistema de operación es más robusto a la hora de enfrentar ataques informáticos.
Las computadoras inventadas hace dos décadas por la compañía del difunto Steve Jobs rara vez generan noticia por la vulnerabilidad de su sistema ante los virus que infestan la red.
Los Mac, pues, tienen fama de ser invulnerables. Esto no es, sin embargo, del todo cierto. Y un virus que se regó la semana pasada, afectando a 600.000 computadoras, lo ha demostrado.
¿A qué se debe esta fama? ¿Cuáles son los detalles del nuevo virus? ¿Qué se puede hacer para evitarlo?

El virus Troyano

Según un reporte de una firma de seguridad cibernética rusa, las cientos de miles de computadoras fueron infectadas por un virus llamado, en inglés, Flashback Trojan.
La firma, Dr. Webb, dijo que la mitad de las computadoras están en Estados Unidos.
Aunque Apple lanzó una actualización de seguridad, los usuarios que no la hayan instalado todavía son vulnerables.
Flashback fue detectado por primera vez en septiembre pasado, cuando investigadores de antivirus encontraron el sistema, que estaba disfrazándose como una actualización de Flash, un reproductor de video. Una vez instalado, el virus desactivaba el sistema de seguridad de la computadora y, por ello, le permitía al intruso el acceso a su contenido.
Ahora llegan otras versiones del virus, que ni siquiera implican una descarga por parte del usuario para acceder a su información.
Dr. Webb dijo a la BBC que, cuando el Troyano se instala, el intruso recibe un correo electrónico y un código para acceder a la computadora infectada. "Al introducir el código los criminales pueden tener control sobre la máquina", dijo el jefe ejecutivo de la firma, Boris Sharov.
Aunque el sistema de Apple limita las acciones que sus computadoras pueden realizar sin solicitar el permiso de sus usuarios, varios analistas de seguridad dijeron que este incidente resalta el hecho de que las computadoras sí son vulnerables.
"La gente suele pensar que las computadoras Apple, a diferencia de los PCs de Windows, no podían ser infectados, pero esto es un mito", le dijo a la BBC Timur Tsoriec, un analista en el Laboratoio Kaspersky, una firma de seguridad en el Reino Unido.

¿De dónde viene el mito?

apple mac virus
Parte de la explicación tiene que ver con que Machintosh es una marca y un sistema operativo relativamente reciente, comparado con Windows.
Aunque las cifras de las firmas de medición de sistemas de operaciones son disímiles, en todas se manifiesta que el uso de Windows es mucho más alto que el de Mac.
Según Net Market Share, por ejemplo, en febrero de 2012 el 85,01% de los usuarios fueron de Windows y el 4,38% de Mac. Wikimedia dice que, para febrero de 2012, el acceso a la web se dio en un 73,8% en Windows y en un 7,53% en Mac.
Por esta razón Mac no era un objetivo de los hackers: porque el espectro de máquinas que podían atacar era pequeño.
Sin embargo, el crecimiento reciente de Apple es incuestionable, sobre todo gracias a dispositivos como el iPad y el iPhone. El hecho de que se haya convertido en una de las compañías más valiosas en bolsa lo demuestra.
Varios analistas dijeron hace unos años que, cuando Mac empezaba a liderar el mercado, sus sistemas empezarían a ser víctimas de virus. Uno de ellos fue Adam O'Donnell, un arquitecto de seguridad de la firma Sourcefire, quien en el 2008 escribió que cuando Apple lograra el 16% del mercado de PCs, Mac sería víctima de virus así como Windows lo es.
Parece que los hechos lo están corroborando. Según Gartner, una firma de medición de sistemas, Apple sostiene el 12% del mercado de PCs y los sistemas de antivirus de Windows han alcanzado un 95% de efectividad.

¿Cómo evitarlo?

"El problema de virus como el Trojan es que es difícil prevenirlos sin desconectar el computador de internet", dijo Sharov. "Les recomendamos a los usuarios de Mac que actualizen sus sistemas de seguridad y operación apenas la computadora se los recomiende. No evadan las actualizaciones."
Por otro lado, varias firmas de antivirus han desarrollado sistemas para Mac: McAfee vende un antivirus por US$79.99, Sophos tiene una gratis y Bitdefender vende otra por US$49,95.
Posted in: , , , , | lunes, 9 de abril de 2012

  • La amenaza conocida como adware en la red social promete cambiar la vista al color rosa
  • Utiliza un supuesto tema rosa para Facebook como excusa para infectar usuarios desprevenidos
CIUDAD DE MÉXICO (06/ABR/2012).- Eset, empresa de soluciones de software, alertó sobre la aparición y propagación de una amenaza conocida como adware en la red social Facebook, que promete cambiar la vista al color rosa en dicho sitio.

El laboratorio de Investigación de ESET Latinoamérica, reportó que el adware -un programa que realiza un código de seguimiento de información personal del usuario- utiliza un supuesto "tema rosa para Facebook" como excusa para infectar usuarios desprevenidos.
"Por medio de múltiples mensajes alojados en los muros de los usuarios, durante marzo se verificó la propagación de una nueva amenaza informática bajo la promesa de la posibilidad de cambiar la vista de la popular red social al color rosa", señaló. 

Para lograrlo, el usuario debía acceder a un enlace que lo dirigía a un sitio infectado con un código malicioso detectado por ESET NOD32 Antivirus como una variante de HTML/SrcInject.B.Gen.

Una vez en el portal, se le solicita al usuario una supuesta verificación por medio del llenado de un formulario de adhesión a un servicio de envío de SMS probablemente pago, de completarse esta instancia, se ofrece la descarga de una herramienta de gestión del perfil de Facebook que en realidad es una amenaza del tipo adware, resaltó. 

La firma señaló que las estrategias de ingeniería social también han sido ampliamente utilizadas vía correo electrónico, con casos como el de las falsas noticias del romance de Aléxis Sanchez y Shakira o el supuesto material comprometedor de Ricardo Martinelli, presidente de Panamá.

"Para evitar ser víctima de este tipo de engaños, es fundamental que el usuario sea precavido al acceder a enlaces enviados a través de mensajes personales o del muro y recuerde que siempre es conveniente no ingresar a vínculos que prometan nuevas características de  Facebook cuyo origen sea dudoso o no provenga de la propia red social", aseguró Sebastián Bortnik, Gerente de Educación y Servicios de ESET Latinoamérica.


Posted in: , , , | domingo, 8 de abril de 2012