Informática, Seguridad, Programas, Noticias. Desde este espacio pretendo compartir con vosotros aquellos temas relacionados con la informática, la seguridad, programas interesantes, trucos, etc. Todo ello explicado de forma llana y sin demasiados tecnicismos.
martes, 2 de marzo de 2010
El 95% del malware está destinado a robar contraseñas
El pasado 4 de febrero se celebró en Madrid un evento llamado “Security Blogger Summit” organizado por Panda Security.
Los ponentes señalaron a Europa del Este y China como las zonas donde más malware se genera, así como la escasa actuación de ambos gobiernos en la lucha contra el cibercrimen.
Algunos de los ponentes apuntaron también la rapidez con la que los delincuentes actúan y la falta de medios de las fuerzas de seguridad. “La legislación va siempre por detrás de la forma en la que actúan los ciberdelincuentes y eso impide a la policía actuar con mayor rapidez”, añadió Yago Jesús.
Varios ponentes argumentaron que lo más adecuado era emplear “nuestro sentido común”. “Si cuando salimos de casa cerramos la puerta, o cuando nos bajamos del coche, lo cerramos, deberíamos hacer lo mismo en Internet”, afirmó Alejandro Suárez”. “Tenemos que ser capaces de ver qué medidas nos van a llevar a infectarnos y cuáles no. El sentido común en Internet va a ser necesario para navegar en la red”, añadió Marcelo Rivero.
Ver noticia completa en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=10055&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+panda_security+%28Panda+Software%29
viernes, 19 de febrero de 2010
Adobe lanza un parche de emergencia para PDF
Uno de los errores solucionados es del mismo tipo que el arreglado la semana pasada en Flash Player, el reproductor multimedia de Adobe, mientras que el segundo permite a los atacantes instalar malware en la máquina infectada.
Para actualizarte haz lo siguiente:
1) Abre el "Adobe Reader".
2) En la barra de menú, haz clic en ayuda.
3) Haz clic en "Buscar actualizaciones".
Para leer la noticia completa haz clic en el siguiente link:
http://feedproxy.google.com/~r/idg/es/pcworldtech/~3/Tx5qds642CQ/story01.htm
lunes, 25 de enero de 2010
Una falsa actualización de Outlook Web Access esconde un troyano
El proceso que sigue para infectar los ordenadores de los usuarios comienza cuando éstos reciben un email pidiendo que apliquen una nueva configuración a su buzón de correo electrónico, a fin de aplicar varias actualizaciones de seguridad nuevas. El mensaje incluye un vínculo sobre el que los usuarios deben acceder para llevar a cabo estos cambios, el cual conduce a una web que, para hacer creer al usuario que es legítima, utiliza los logos y la imagen de Microsoft y Microsoft Office.
En la web se le pide al usuario que descargue y abra un archivo que, en teoría, contiene las actualizaciones de seguridad a aplicar. Si lo hacen, estarán introduciendo en su ordenador distintos ejemplares de malware, entre ellos, Trojan.Spy.ZBot.EKF, un troyano que convierte al equipo en un zombie, y roba datos sensibles almacenados en el ordenador y se los envía a su creador, entre ellos información bancaria, datos de registro, historial de navegación, y capturas de pantalla del escritorio del ordenador afectado. Según BitDefender, con un 11 por ciento de ordenadores infectados, España es el segundo país más afectado por este ejemplar de malware.
21/01/2010 Hilda Gómez
Leer noticia completa en:
http://www.idg.es/pcworldtech/Una-falsa-actualizacion-de-Microsoft-Office-Outloo/doc89302-seguridad.htm
lunes, 30 de noviembre de 2009
NoScript proporciona una protección adicional a Mozilla Firefox
Este “add-on” basado en software libre o de código abierto, permite que el código JavaScript, Java y Flash y otros plugins, sea ejecutado sólo por los sitios web de confianza según su propia elección (por ejemplo, la web de su banco), proporcionando además una protección extra anti-XSS en su navegador.
NoScript se basa en el bloqueo preventivo evitando la explotación de vulnerabilidades de seguridad (conocidas o incluso las que no se conocen todavía!).
Puede habilitar JavaScript, Java y ejecución de plug-in para sitios de confianza con un simple clic con el botón izquierdo sobre el icono de la barra de estado NoScript, o utilizando el menú contextual, de esta manera iremos construyendo nuestra propia lista blanca.
Conozca más sobre NoScript aquí.
Para instalar NoScript pincha aquí.
lunes, 23 de noviembre de 2009
Descubierto el falso Facebook
No sólo los bancos son víctimas de Phising, ahora también lo son las redes sociales como el Facebook.
Podéis leer la noticia completa en:
http://www.pandasecurity.com/spain/emailhtml/oxygen/211109_ESP_interior.htm
Es interesante prestar atención a las recomendaciones que nos dan los señores de Panda.
- No responder a correos electrónicos ni seguir links incluidos en emails no solicitados
- Comprobar muy bien que la URL (la dirección) en la que se introducen los datos es la original de Facebook (www.facebook.com), ya que estas webs suelen utilizar URLS similares que apenas se diferencian en una letra o en la terminación del dominio de la verdadera.
- En caso de haber introducido los datos en una de estas páginas, acceder lo más rápido posible a la cuenta original y cambiar la contraseña, para evitar que los ciberdelincuentes puedan seguir accediendo a ella.
- En caso de que no se pueda acceder a la cuenta robada, Facebook cuenta con servicios para reclamar la propiedad de esa cuenta y recuperarla.
viernes, 3 de abril de 2009
Xmarks substituye a Foxmark
Con esto consigues que todos tus equipos tengan los mismos favoritos, cuando modificas un favorito o marcador en uno de ellos, los otros sincronizarán los cambios, manteniendo todos los equipos actualizados.
Foxmark, surge de nuevo con otro nombre mejorando su producto, llamado ahora Xmarks.
http://www.xmarks.com/
Para poder utilizar este servicio será necesario que te registres y crees una cuenta en su página web.
Si ya eras usuario basta con actualizar.
upgrade desde Foxmark: http://download.xmarks.com/download?action=upgrade
jueves, 5 de febrero de 2009
Comienzan los ataques víricos con la excusa de San Valentin
Un caso concreto es el gusano "Waledac.C" que se distribuye a través del correo como si de una felicitación se tratase. El correo viene con un link (enlace) si accedemos a este descargaremos e infectaremos nuestro equipo.
Una vez infectado utilizara la libreta de direcciones para enviar a tus contactos el mismo correo para que ellos también se descarguen el gusano.
“El hecho de que año tras año los ciberdelincuentes utilicen este tipo de técnica indica que, pese a ser conocida, el ratio de infecciones que consiguen con ella es alto, ya que en caso contrario ya la habrían abandonado”, indica Luis Corrons, director técnico de PandaLabs.
Más información en:
http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=9529
lunes, 12 de enero de 2009
Falso antivirus en la red
Esta aplicación que simula ser un antivirus, incluso nos revelará un falso análisis, nos mostrará mensajes conforme tenemos la aplicación sin registrar y que debemos registrarla (previo pago) cuando antes.
Tened cuidado se trata de un programa falso que además perjudicará tu equipo, si ya has sido infectado elimínalo cuanto antes.
Más información acerca de "Antivirus 2009" en:
http://www.infospyware.com/blog/antivirus-2009-nuevo-rogue-que-secuestra-la-pagina-de-google.htm
http://spamloco.net/2008/07/antivirus-2009-falsa-aplicacin-de.html
miércoles, 7 de enero de 2009
Microsoft lanzará un antivirus gratuito
Leer más en:
http://win-vista.javascript:void(0)es/823/morro-el-nuevo-windows-live-onecare/
viernes, 2 de enero de 2009
Más virus, gusanos y troyanos para el 2009
http://www.pandasecurity.com/spain/emailhtml/oxygen/271208_ESP_interior.htm
Tampoco esperaría que dijeran otra cosa viniendo de ellos, pues se dedican a vender antivirus, pero a pesar de ello es muy probable que sea cierto.
Por ello os aconsejo mantengáis vuestro antivirus actualizado, y más importante aún que actualicéis vuestro sistema operativo, en caso de Windows que activéis las actualizaciones automáticas.
También considero muy interesante que instaléis si no lo habéis hecho ya, el Windows Defender. De hecho mi experiencia es que el defender detecta más troyanos que el propio antivirus.
http://www.microsoft.com/spain/athome/security/spyware/software/default.mspx
miércoles, 17 de diciembre de 2008
Un falso correo ofrece un menú gratis en McDonald´s
Noticia publicada por Panda Security el pasado viernes 12 de diciembre de 2008.
http://www.pandasecurity.com/homeusers/media/press-releases/viewnews?noticia=9476
Adjunto recorte:
-------------------------------------------------------
PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado un falso correo que simulando ser una promoción de Navidad procedente de McDonald´s es en realidad un cebo para distribuir el gusano P2PShared.U.
El asunto del correo es:"Mcdonalds wishes you Merry Christmas!" (McDonald´s te desea Feliz Navidad). En el cuerpo del mensaje puede leerse lo siguiente:
"McDonald's is proud to present our latest discount menu. Simply print the coupon from this Email and head to your local McDonald's for FREE giveaways and AWESOME savings."
(McDonald´s se enorgullece de presentar nuestro último menú descuento. Simplemente imprime el cupón de este email y ve a tu local McDonald´s para conseguir regalos gratis y ahorrar dinero).
------------------------------------------------
Te recuerdo la importancia de desconfiar siempre, pues nadie regala nada, ni menús, ni móviles, ni viajes, pensad de que todos estos mails persiguen al incauto para conseguir sus fines: propagar un virus, capturar información privada, como por ejemplo contraseñas, etc.
Nunca bajéis la guardia.
martes, 3 de junio de 2008
Nuevo caso de fraude con "La Caixa"
Por supuesto, aunque todo tiene la apariencia, no se trata de "La Caixa" sino de unos piratas.
Recuerda que ningún banco o caja envía correos pidiendo ningún tipo de dato y mucho menos tus credenciales, los códigos de la tarjeta para operar en la banca electrónica o los de tu tarjeta de crédito/débito.
Este es sólo un caso más de un tipo de estafa conocido como Phising.
Y ante la duda, siempre desconfiar.
saber más sobre Phising
saber más sobre Spam
link relacionado en internautas.org
miércoles, 21 de mayo de 2008
Falsa alerta de spam
http://www.20minutos.es/noticia/380936/0/correo/spam/chikilicuatre/
viernes, 23 de noviembre de 2007
¿Qué es un rootkit?
Los rootkit son programas que se instalan en un ordenador y que tienen como finalidad esconderse a sí mismos y esconder a otros programas, procesos o archivos, para dirigir remotamente acciones o extraer información, a menudo con fines maliciosos o destructivos.
También son conocidos como 'encubridores'. El término proviene de la unión de “root”, que se refiere al usuario con máximos derechos, el administrador, y de “kit”, que se refiere a un conjunto de herramientas. Por eso podemos decir que un encubridor o rootkit es un conjunto de herramientas con permisos de administrador de un sistema.
En la práctica, son programas que, una vez instalados en un sistema, realizan los cambios necesarios para llevar a cabo las tareas que tiene programadas sin que ellos puedan ser detectados. Fundamentalmente, los encubridores tratan de encubrir a otros procesos que están llevando a cabo acciones maliciosas en el sistema.
¿Cuál es su objetivo?
El objetivo de un rootkit es ocultar inicios de sesión, procesos, archivos y registros. Puede incluir software para captar datos procedentes de ordenadores, de conexiones de red e incluso del teclado. Los rootkits son habitualmente considerados troyanos (virus).
¿Puede detenerse un rootkit?
Los rootkits, al estar diseñados para pasar desapercibidos, no pueden ser detectados. Si un usuario intenta analizar el sistema, el rootkit mostrará información falsa.
Los programas antivirus mejor preparados suelen identificar a los rootkits mediante llamadas al sistema, las cuales deben quedar intactas. Si hay alguna diferencia entre ellas, se puede afirmar la presencia de un rootkit.
Los fabricantes de aplicaciones de seguridad, como Bitdefender, han ido integrando los detectores de rootkits en los productos de detección de antivirus. Si un rootkit consigue esconderse durante el proceso de detección, será identificado por el detector de rootkits, que busca movimientos sospechosos. Si el rootkit 'decide' detenerse momentáneamente, será identificado como un virus.
Por ello, es muy importante disponer de un paquete de seguridad y antivirus informático lo más completo posible.
Este artículo fue emitido por email por el RACC (www.racc.es) a sus subscriptores
jueves, 3 de mayo de 2007
Consejos para evitar el spam
Consejos para evitar el spam (Extraído de Yahoo y adaptado)
Siempre que puedas sigue estos consejos, y evitarás gran parte de los mensajes no deseados que llegan a tu buzón de correo y los problemas causados por ellos.
- Trata tu dirección de correo como a tu número de teléfono
Como no das tu número de teléfono a extraños, no lo hagas con tu correo-e. Cuando te registres o suscribas a servicios o boletines de noticias en sitios web, asegúrate de leer la letra pequeña de forma que sepas exactamente el uso que harán de tu información. - Bloquea los mensajes de remitentes que te envíen spam
Es posible que recibas muchos mensajes no deseados del mismo remitente. Utiliza los filtros de tu programa de correo para hacer que esos mensajes sean rechazados o enviados directamente a la papelera. - No reenvíes mensajes en cadena indiscriminadamente
Muchas veces recibimos mensajes que plantean muy buenas causas. Lamentablemente, la mayor parte de esos mensajes son "leyendas urbanas", cuyo objetivo es recabar la mayor cantidad posible de direcciones de correo, además de colapsar la red (pues nos transforma a nosotros mismos en remitentes de spam). Por ejemplo, es falsa la que pide ayuda para las mujeres en Afganistán o la que indica que debes eliminar un archivo de tu ordenador. También han surgido muchas relacionadas con la Organización de las Naciones Unidas o temas humanitarios (en algún caso la propia oficina de la ONU en Washington ha publicado un desmentido --en inglés--). - Nunca respondas a un mensaje no deseado
Si respondes a un spam sólo conseguirás recibir aún más mensajes no deseados. Una de las técnicas más comunes de los remitentes de spam es incluir en el mensaje un enlace del tipo "si no quiere seguir recibiendo este tipo de mensajes, respóndanos a la dirección..."; de esa forma consiguen confirmar qué cuentas de correo están activas (o sea, que han abierto y leído el mensaje) para poder seguir enviándoles mensajes indiscriminadamente. Te aconsejamos que elimines todos los spam que recibas, sin dar ninguna señal de que los has recibido. - Nunca hagas clic en una URL o imagen que figure en un spam
Como en el caso anterior, los remitentes de spam tienen forma de saber si has hecho clic en direcciones, imágenes o partes (a veces incluyen enlaces invisibles para que no sepas que has hecho clic en ellos) del mensaje, y así saben si el mensaje fue recibido y si tu cuenta de correo está activa. - Ni siquiera abras los mensajes que identifiques como spam
Todos los mensajes de spam incluyen una imagen, aunque sea invisible (por ejemplo, del color del fondo o transparente), y los servidores del remitente están preparados para recibir una notificación cada vez que dicha imagen se muestra. Así, cuando abres un mensaje de spam, y simplemente por mirarlo, estás confirmando al remitente que tu cuenta está activa (y que, por lo tanto, le vale la pena mantenerte en su lista de destinatarios). Clientes de correo como Outlook 2003 disponen de la posibilidad de no descargar la imágenes por defecto, y sólo mostrarlas cuando tú lo decidas (o sea, cuando hayas identificado si el mensaje es spam o no). - No publiques tu dirección de correo en páginas web
Si posees una página personal en Internet y deseas que otros internautas puedan entrar en contacto contigo, no incluyas un enlace a tu dirección de correo, pues los remitentes de spam cuentan con herramientas que rastrean Internet en busca de ese tipo de enlaces (por ejemplo, que incluya la @). En cambio, crea un formulario desde el cual puedan hacerte llegar comentarios. - Crea una dirección alternativa para participar en foros y recibir boletines
Si participas en foros o tienes suscripciones a boletines o newsletters, te conviene tener una cuenta de correo alternativa, la cual no te importa tanto que se conozca públicamente o figure en páginas web (no te olvides de que los contenidos de los foros -incluyendo las direcciones de correo de los participantes- figuran en los resultados de búsqueda de los principales buscadores). - Ten cuidado con los documentos adjuntos
No abras ni reenvíes documentos adjuntos que lleguen con mensajes de remitentes desconocidos, o que no estés esperando. Si recibes un archivo de un amigo, y crees que podría contener un vírus, respóndele pidiendo confirmación. Ten especial cuidado con los archivos cuya extensión (últimas tres letras, como "jpg" en 'foto.jpg') sea ".exe" o ".vbs"Si decides abrir un documento adjunto, analízalo antes con un programa antivirus.
miércoles, 2 de mayo de 2007
Estafas en la red
SCAM o Phishing
Otras técnicas para engañar. Cuidado con lo que nos piden, nos cuentan, nada es cierto.
Leer el siguiente artículo http://www.microsoft.com/spain/empresas/asesoria/scam.mspx
¿Qué es SPAM?
¿Qué es SPAM?
Información recolectada de varios sitios web:
El SPAM es la distribución masiva de correo no deseado, generalmente con contenido comercial o propagandístico, es lo que se conoce genéricamente como spam o correo basura. Es un fenómeno creciente que degrada el servicio de correo y repercute tanto en los recursos comunes del servicio como en el usuario final que se ve bombardeado con correos no solicitados que debe revisar para localizar sus mensajes legítimos.
El spamming ha sido considerado por varias entidades como uno de los principales problemas sociales al que tienen que hacer frente los medios electrónicos hoy en día.
A diferencia de la propaganda que recibimos en nuestros buzones ordinarios (en papel), el recibo de correo por la red cuesta dinero al usuario que lo recibe, tanto en la conexión como en el uso de la red misma.
La ley prohíbe el spam en muchos países, pero las empresas generadoras de spam normalmente ocultan su identidad y utilizan aplicaciones que enmascaran su verdadera dirección de correo, por lo que a veces es difícil seguirles el rastro.
En España el spam está prohibido por la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE), publicada en el BOE del 12 de julio de 2002.
Como es bien sabido, a la mayoría de las personas les molesta recibir los correos de desconocidos vendiendo u ofreciendo productos o "servicios", si bien es cierto que algo de responsabilidad es de los usuarios que reenvían y reenvían sin tomar precauciones, también los spammers tienen la mayor parte de responsabilidad en esto.
Una de las tácticas aprovechadas por los spammers no tiene nada de sofisticado o complicado, simplemente se trata de explotar características de la naturaleza humana como lo es la curiosidad. Por ejemplo: un destinatario recibe una tarjeta electrónica que habla de amistad o amor, al abrir la tarjeta, en ocasiones, autoriza para que se ejecute la aplicación que este trae, instalando virus o enviándoselo a todos los contactos de este.
El principal problema, desde el punto de vista técnico, es que no se puede decir que un mensaje en particular es o no es spam tan sólo examinando el contenido del mensaje en sí. Para saber si es duplicativo, se debe verificar que existe al menos otro mensaje cuyo contenido es sustancialmente idéntico. Para saber si fue solicitado o no, se debe consultar al dueño de la dirección a la cual el mensaje fue enviado.
Definitivamente no hay una manera completamente eficiente, segura y efectiva de combatir el spam, los spammers siempre encontrarán la forma de pasar por los filtros y barreras que se coloquen, esta es la causa de que no exista (ni pueda existir) una solución técnica automática, completa, y a prueba de fallos.