Archive

Archive for the ‘Internet’ Category

Mozilla distribuye malware para Firefox desde su web

Febrero 8th, 2010

A través de Hispasec nos hemos enterado que desde la web oficial de Mozilla se han detectado plug-in’s para el navegador infectados con .

Lamentablemente no es la primera vez que ocurre, dado que ya ocurrió algo similar en 2008. La fundación Mozilla ha informado que dos complementos “experimentales” para el navegador contenían troyanos para Windows. En concreto, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer. Estaban infectados con y respectivamente. se trata de una peligrosa puerta trasera para Windows que suele comunicarse con UDP con su C&C (central de una ). LdPinch se trata de un troyano bancario bastante antiguo (aparecido en 2003).

Los troyanos infectan el sistema al arrancar el navegador tras la instalación de los complementos para . Si el usuario no ha tomado ninguna precaución lo más probable que el sistema quede infectado. La propia informa de que los antivirus Antiy-AVL, Avast, AVG, G Data, Ikarus, K7AntiVirus, McAfee, Norman y VBA32 detectan este tipo de de forma directa.

Etiquetas: , , , ,

Internet , , , ,

El problema de la seguridad en los Netbooks

Febrero 5th, 2010

Los internautas que usan netbooks han de estar alerta. El bajo costo de los ha permitido que penetren rápidamente en todos los mercados. Pero ese bajo precio puede suponer un alto coste para la , y datos personales.

Miles de usuarios no tradicionales se han adentrado en Internet el último año gracias a los . Estos usuarios no están familiarizados con las amenzas de internet. De ahí puede venir la mayor amenaza.

Su naturaleza de simplicidad, combiandos con baja potencia de procesador y la falta de experiencia por los usuarios es una combinación ideal para delincuentes y . Además los  se usan principalmente para navegar por internet por lo que lo hacen más vulnerables.

Read more…

Etiquetas: , ,

Internet, Seguridad , ,

26 aniversario de los virus informáticos

Noviembre 13th, 2009

Se cumplen 26 años desde la creación del primer informático. Leemos en el Blog Geekets que todo comenzó el día 10 de noviembre de 1983 cuando un estudiante de la Universidad de California del Sur demostró con una prueba el hecho de que un programa podía reproducirse entre ordenadores sin que ningún usuario interviniera en ello.

De acuerdo a Wired, para llevar a cabo esta demostración, el estudiante Fred Cohen insertó su código en un comando de Unix y al transcurrir tan sólo cinco minutos, Cohen ya se había hecho con el control  de todo el sistema. A continuación se realizaron pruebas subsiguientes y el resultado fue que en efecto, el comportamiento de este naciente no era una casualidad sino que en cada prueba sucedía exactamente lo mismo.

Es sabido que antes de este experimento que tuvo lugar hace 26 años, ya se habían hecho algunas otras pruebas similares pero la verdad es que la prueba de Fred Cohen (que se llevó a cabo durante un seminario de ) evidenció ante muchos la necesidad de crear sistemas de que empezaran a proteger a los ordenadores de los que en los próximos años los usuarios de ordenadores e Internet verían nacer, reproducirse y volverse cada vez más difíciles de erradicar.

Etiquetas: , ,

Internet , ,

Software malicioso; cada vez más común en ordenadores Mac

Octubre 16th, 2009

Hasta ahora todo era tan simple para los usuarios de : los y demás ’software’ malicioso afectaban a los PC de Windows, pero no a ellos. Pero esto está cambiando. ‘OSX.RSPlug.A’ es un troyano que plaga desde hace un tiempo a los usuarios de . Pretende ser un ‘códec‘ necesario para ver determinados vídeos pornográficos, pero el hecho es que redirige a la persona a un falso sitio Web que se asemeja a una página de eBay. Si el usuario cae en la trampa, este trata entonces de acceder a los datos de su cuenta en eBay.

“Este troyano no ha llamado mucho la atención”, dice Walter Mehl, de la revista MacWelt de Munich. Quizás porque sólo se ha difundido en sitios de pornografía. Además, estaba pobremente programado.

Otro troyano se apoderó a comienzos de este año de los , atrayéndolos hacia un ‘’, una red de ordenadores de control remoto para enviar ’spam’ o correo basura. Se estima que hasta ahora han sido infectados más de 20.000 equipos .

Visto aqui.

Etiquetas: , ,

Internet , ,

Internet Explorer 7: El navegador más vulnerable al malware

Junio 16th, 2009

La consultora NSS Labs ha realizado un estudio sobre la de los en Internet.  Microsoft se ha puesto las pilas en la última versión de Internet : tanto que IE 8 es el navegador más seguro contra el seguido de .

El estudio tuvo en cuenta tanto la cantidad de amenazas que circulan en Internet concebidas para cada navegador, así como el tiempo de respuesta para poner solución a esas amenazas.

Etiquetas: , , , , ,

Internet , , , , ,

Las contraseñas más usadas en Internet: “1234″ y “password”

Junio 8th, 2009

Hace pocos meses que fueron robados y colgados online los datos de acceso de 28.000 usuarios de un conocido sitio web. Tan desgraciado hecho sirvió para empresas de conociesen  que sólo una minoría de usuarios de internet usan seguras.

Analistas de descubrieron que el 14% de los usuarios elegían combinaciones secuenciales tales como “1234“, “QWERTY” o “ABCD“, mientras que otro 16% usaba su nombre de pila como contraseña.

Cuatro por ciento de los uarios, optaron por la palabra “” como su contraseña y el 5% eligieron nombres de cantantes o artistas famosos. El tres por ciento habian elegido como “yes”, “idontcare” y “whatever”.

En definitiva, más de un terco de los usuarios tenían que podrían haber sido descubiertas por en cuestión de horas.

Etiquetas: , , , , ,

Internet , , , , ,

Los servicios web han de contar con sus usuarios para ser más seguros

Junio 8th, 2009

La ISAF (Information Security Awareness Forum) es una organizacion preocupada por conseguir una Internet segura. Segun la ISAF uno los principales problemas q alos que se enfrentan los usiarios de Internet es la imposibilidad de avisar a un sitio web de un supuesto de y no poder dialogar con los administradores de un sitio  para tratar estos temas.

Esto impide a los sitios webs conocer por parte de los usuarios información acerca de anomalías de o ataques. En un alto porcentaje, son los propios usarios los primeros en detectar problemas de en servicios web que utilizan.

Las webs mas proclives a sufrir ataques son las redes sociales, sitios de comercio electronico, juegos de azoar y . Estas webs deberian incluir una seccion de “asesoramiento en materia de ” que permita al usuario conocer las politicas de dicha web y poder comunicar cualquier anomalia que ellos mismos detecten. Esto permitiria a la web tomar medidas antes que muchos otros usuiarios se vean afectados.

Las organizaciones deben tomar conciencia de la magnitud del problema de la y de la información privada de sus usuarios.

Establecer un diálogo continuo y fluido en esta materia con los clientes/usuarios puede ayudar a prevenir males mayores. En este sentido, mucho ha de cambiar la actitud de los , los cuales han intentado siempre ocultar los ataques phising de los que han sido objeto.

Etiquetas: , , , ,

Internet , , , ,

¿Cómo funciona un ataque DDoS?

Junio 2nd, 2009

Las agresiones son simples pero ingeniosas, ya que el delincuente no  utiiza sus propio ordenador para cometer el delito, sino que esclaviza a otros computadores de Internet y les dá ordenes a control remoto.  Lo primero que hace un cracker es examinar Internet para encontrar computadores o servidores con conexiones de alta velocidad que tengan debilidades de : por ejemplo la tuya propia. Esos ordenadores  mal protegidas son los que utilizan como cómplices involuntarios del delito.   Los negocios pequeños y los ordenadores particulares son los blancos preferidos.

Read more…

Etiquetas: , , ,

Internet , , ,

Consejos para realizar compras online

Abril 15th, 2009

Algunos esenciales para realizar transacciones en Internet.

  • Compre sólo en tiendas conocidas y de gran reputación. Si es la primera vez que va a comprar en una tienda online, asegúrese de que la tienda es de confianza. Busque el nombre de la tienda en google para consultar opiniones de otros compradores o noticias sobre la misma.
  • Si se le pide que introduzca sus datos personales –como por ejemplo el número de cuenta bancaria- compruebe primero la barra de direcciones de su navegador para estar seguro de que la URL comienza por https://.
  • Transfiera fondos a cuentas bancarias extranjeras sólo en el caso de que conozca al destinatario personalmente.
  • Utilice sistemas de pago que permitan la devolución del dinero en caso necesario. Si paga con tarjeta de crédito, puede pedirle a su entidad bancaria que no cargue cobros de ciertas empresas. Los pagos automáticos transferidos desde su cuenta bancaria pueden ser cancelados y revertidos en el plazo de 30 días.
  • Compruebe los movimientos de sus cuentas bancarias con regularidad para detectar cualquier irregularidad.
  • Utilice el sentido común: si le ofrecen una nueva versión de un producto que difícilmente puede haber salido ya a la venta o si son demasiado baratos, posiblemente sea demasiado bueno como para ser cierto.
  • Asegúrese de que tiene instalada una suite de permanentemente actualizada, así como que la opción de escaneo http está activada.
Etiquetas: ,

Internet, Seguridad ,