domingo, 16 de febrero de 2014

VIRUS RECYCLER - Propagación & Eliminación -NUEVA SECCIÓN-

HACE UNOS DÍAS, ME TOPE EN VARIAS PC Y NOTEBOOK EL FAMOSO RECYCLER, MAS DE UNA PERSONA SE HA TOPADO CON TAL NOMBRE, TANTO EN LA MAQUINAS COMO EN DISPOSITIVOS USB, PENDRIVE, DISCO EXTERNOS, CELULARES, ETC..
BUENO COMO ESTE VIRUS ES ALTAMENTE MOLESTO LO TOME PRESTADO Y DECIDÍ INFECTAR UNA MAQUINA DE MI PROPIEDAD PARA VER COMO SE DESARROLLABA TAL PROPAGACIÓN, PARA LUEGO PESARLES LOS DETALLES Y ELIMINACIÓN DEL MISMO.

LES PASO A DETALLAR :

- ALGUNOS ANTIVIRUS QUE NO VOY A MENCIONAR YA QUE NO VIENE AL CASO, NO DETECTAN TAL INFECCIÓN  ES UN EVENTO NUEVO ( VERSIÓN ACTUAL).
- LA SORPRESA DE SABER QUE ESTAS INFECTADO ES MUY SIMPLE, COMO EJEMPLO VEREMOS UN PENDRIVE SI ESTE AL ABRIRLO TE ENCUENTRAS CON ACCESOS DIRECTOS Y ARCHIVOS O CARPETAS QUE NO PUEDES VER,  LOS PASOS A SEGUIR SON LOS SIGUIENTES :

 * ACTIVAR LA OPCIÓN DE "VER ARCHIVOS OCULTOS" Y DENTRO DE LO ECHO TE APARECERÁ UN CARPETA LLAMADA "RECYCLER" CON UN EXE. EN EL INTERIOR DEL MISMO.
-PARA EVITAR LA INFECCIÓN, SI TIENES INSTALADO W7 Y DETECTAS RÁPIDAMENTE LO QUE TE EXPLIQUE EN LINEAS ANTERIORES NO EJECUTES NI ABRAS NINGUNO DE LOS ARCHIVOS, LA VENTAJA DE ESTE SO ES QUE NO POSEE  LA REPRODUCCIÓN AUTOMÁTICA A MENOS QUE VOS LO EJECUTES (ALGO BUENO JEJE...)
LAMENTABLEMENTE LO SISTEMAS OPERATIVOS ANTERIORES NO POSEEN EL AUTORUN DESHABILITADO Y POR DEFECTO EL VIRUS SE FILTRARA EN EL EQUIPO.

VAMOS A LO QUE NOS INTERESA Y ES LA ELIMINACIÓN :

PUEDE SER POR CONSOLA (CMD), USUARIOS AVANZADOS :

-* ABRE UN CMD 
-* ESCRIBE RD /S RECYCLER, LE DAS ENTER (fuente Mcaffe)
-* TE APARECERÁ UN MENSAJE AL QUE LE DEBES DECIR QUE SI "S"

ELIMINARLO CON LA HERRAMIENTA :

BUSCA EN LA WEB POR EJEMPLO EN MCAFFE EL ARCHIVO DE ELIMINACIÓN. DESCOMPRIMA EN EL ESCRITORIO Y EJECUTA YA SEA EN LA PC, PENDRIVE, ETC. YO RECOMIENDO QUE LO HAGAS EN MODO A PRUEBA DE FALLOS PARA ESTAR SEGURO DE SU ELIMINACIÓN. REINICIA Y LISTO.

PARA EVITAR LA INFECCIÓN SE RECOMIENDA QUE LOS SISTEMAS OPERATIVOS ANTERIORES A SEVEN LES QUITEN O DESHABILITEN EL AUTORUN DE LOS EQUIPOS EXTERNOS PARA EVITAR EL INGRESO.

domingo, 22 de diciembre de 2013

CÓMO PUEDE LA TECNOLOGÍA INTERRUMPIR LAS REDES ILÍCITAS? TRATA DE PERSONAS HOTLINE RED

Una economía ilícita $ 32,000,000,000

La trata de personas, el tráfico de drogas y contrabando de armas de todo conflicto de alimentación, la inestabilidad y la represión en todo el mundo. Redes de tráfico de personas son un problema mayor de lo que muchos puedan pensar. Se estima que de que casi 21 millones de personas son esclavizadas en situaciones de trabajo forzoso y la trata en todo el mundo de hoy, y la industria genera por lo menos $ 32 mil millones de ganancias ilícitas cada año . Los esfuerzos locales sobre el terreno proporcionan una ayuda vital a las víctimas que lo necesiten, pero los recursos y la información están en silos de organización a organización, y de región a región.
Las líneas directas son una herramienta especialmente potente para la conexión de las víctimas a los recursos, y si bien hay decenas de líneas independientes de todo el mundo, el tráfico es un problema mundial que requiere una mejor coordinación transfronteriza. En la Cumbre INFO Google Ideas , un laboratorio de trabajo reunió a expertos, tecnólogos y sobrevivientes de la trata de personas para hacer frente a la cuestión de qué pasaría si las líneas de ayuda para combatir la trata locales, regionales y nacionales de todo el mundo estaban todos conectados en una red basada en datos que ayudó interrumpir la red de trata de personas?

FUENTE : GOOGLE IDEAS

domingo, 25 de agosto de 2013

Alemania cree que Window$ 8 es una puerta trasera de la NSA


El gobierno alemán ha clasificado al sistema operativo Windows 8 como “un riesgo de seguridad y de espionaje” por la -supuesta- existencia de una puerta trasera a través de TPM para la Agencia Nacional de Seguridad estadounidense (NSA).
La información ha sido revelada por el diario Zeit Online, de acuerdo con unos informes internos realizados por expertos de seguridad alemanes sobre la versión 2.0 de la tecnología Trusted Platform Module (TPM).
Esta versión incluiría un chip en cada equipo informático, PC o tablet, permitiendo a Microsoft determinar en exclusiva qué software es de confianza y qué software no lo es, pudiendo actuar en consecuencia y desactivar o inutilizar de forma remota dicho software.
Para los expertos alemanes, esta función supone abrir una puerta trasera a las agencias de inteligencia como la NSA para que puedan espiar a los usuarios del sistema operativo de Microsoft, en este caso Windows 8, que basará su seguridad en este TPM.
Este caso llega cuando aún resuenan los ecos del escándalo PRISM, un proyecto secreto bajo el cual la NSA se estaría conectando desde hace años a los servidores centrales de las grandes tecnológicas mundiales, para espiar sin control judicial todo tipo de datos personales y confidenciales de millones de usuarios.

domingo, 14 de julio de 2013

ALTERNATIVAS LIBRES AL SOFTWARE PRIVATIVO (PRISM)



En resumidas cuentas, el PRISM es un sistema informático de inteligencia de la NSA (agencia de seguridad nacional) de EEUU, que aparentemente tiene acceso a los datos de usuarios de todo el mundo gracias a un acceso directo a los servidores de algunas empresas de internet del mismo país.
Además, se sabe que existe un proyecto parecido protagonizado por la Inteligencia Británica llamado "Tempora", que accedería a la red de fibra óptica, donde circula el mayor tráfico de internet mundial.
Les paso esta alternativas para salir de este sistema de vigilancia.

https://prism-break.org/





sábado, 22 de junio de 2013

#BIG BROTHER TODO LO VE

Desde el año 2000, EE.UU. ha enviado hasta 300.000 cartas de este tipo, solicitando nombre, dirección, tiempo de servicio y otras informaciones a la cuenta de los usuarios.

Esta técnica, que utiliza la oficina investigadora de EE.UU. para la recolección de datos electrónicos sin orden judicial, posee fuertes críticas por parte de los activistas pro "derechos humanos", quienes tachan la medida de violación de la privacidad, pues no requiere de la aprobación de un tribunal y prohíbe revelar la existencia de tales peticiones secretas.
Por tal motivo les muestro uno de los software mas sofisticados para la famosa operación BIG BROTHER o como lo quieran llamar.

PRISM se emplea como un medio para la vigilancia a fondo de las comunicaciones y otras informaciones almacenadas. El programa tiene como objetivos a aquellos ciudadanos que vivan fuera de Estados Unidos o sean extranjeros, aunque también se incluyen a los ciudadanos estadounidenses que hayan mantenido contactos con personas que habitan fuera de las fronteras del país.Los datos que supuesta mente obtiene   incluyen correos electrónicos, vídeos, chat de voz, fotos, direcciones IP, notificaciones de inicio de sesión, transferencia de archivos o detalles sobre perfiles en redes sociales.

Presentación del PRISM


Imagen de lo que recopila 

Esta imagen es un trabajo de un militar de EE.UU. o el Departamento de Defensa de los empleados, recibidas o hechas como parte de las funciones oficiales de esa persona. Como trabajo del gobierno federal de los EE.UU. , la imagen está en el dominio público .


Advertencia: Uno o varios elementos en esta imagen están protegidos por derechos de autor.
Algunas partes de este archivo ( Logos de diferentes empresas en la parte superior de la diapositiva ) no son totalmente gratis, pero se cree que es de minimis para este trabajo: Los derivados de este archivo que se centran más en el aspecto no-libre (s) pueden no calificar como de minimis y pueden ser violaciones de derechos de autor. Como consecuencia directa que podría ser necesario revisar la situación de derechos de autor si se recorta la imagen. Todos los logos son propiedad de sus respectivos dueños .



sábado, 15 de junio de 2013

Linux Kernel Exploit portado a Android

  El reciente descubrimiento de un Kernel Linux CVE-2013-2094 Local vulnerabilidad de escalada de privilegios (CVE-2013-2094) en los contadores de rendimiento para Linux (PCL)-actualmente explotados en diversas plataformas-ahora se ha modificado para que funcione en el sistema operativo Android sistema.

Para cualquiera familiarizado con el sistema operativo Android, que se basa del Linux de código abierto del sistema operativo. Esto significa que muchas de las vulnerabilidades basadas en el núcleo Linux descubiertos tienen la posibilidad de ser explotados en los dispositivos Android. Sin embargo, con diferentes dispositivos Android que utilizan diferentes versiones del kernel de Linux, sólo ciertos dispositivos pueden verse afectados por un exploit en particular.

Exploits de escalada de privilegios son especialmente peligrosos, ya que pueden permitir a los ciberdelincuentes tomar el control completo sobre el dispositivo comprometido. Normalmente, el sistema operativo Android areneros cada aplicación para que no puedan realizar operaciones sensibles del sistema o interferir con otras aplicaciones instaladas. En el pasado, hemos visto el uso de software malicioso explota una escalada de privilegios para acceder a datos de otras aplicaciones, prevenir desinstalar, esconderse, y pasar por alto el modelo de permisos de Android para permitir comportamientos tales como el envío de mensajes SMS Premium sin la autorización del usuario.

En el 2011 el blog de ​​Android.Rootcager , exploits de escalada de privilegios se incorporan rápidamente a malware, por lo que esperamos ver malware para Android que incorpora esta nueva escalada exploit privilegio en poco tiempo.

Symantec continuará vigilando el panorama de amenazas para el uso de los exploits. Hasta que un parche está disponible para todos los dispositivos Android afectados por esta vulnerabilidad, y para evitar convertirse en una víctima de aplicaciones maliciosas, recomendamos que sólo utilice los mercados de buena reputación para la descarga e instalación de aplicaciones.

Si usted sospecha que su dispositivo Android ha sido comprometida de alguna manera, asegúrese de descargar la última versión de Norton Mobile Security y realizar un análisis completo.

Linux Kernel CVE-2013-2094 Local Privilege Escalation Vulnerabilidad


El kernel de Linux es propenso a una vulnerabilidad de escalada de privilegios local. atacantes locales pueden explotar el problema para ejecutar código arbitrario con privilegios elevados o bloquear el sistema, negando efectivamente el servicio a los usuarios legítimos.

Linux Kernel CVE-2013-2094 Escalada local de Vulnerabilidad Privilege

http://www.securityfocus.com/data/vulnerabilities/exploits/59846.c
http://www.securityfocus.com/data/vulnerabilities/exploits/59846-1.c

Linux Kernel CVE-2013-2094 Local Privilege Escalation Vulnerability
Referencia 
http://www.kernel.org/

Fuentes: Symantec Connect / SecurityFocus 

domingo, 26 de mayo de 2013

Problemas de conectividad Speedy Argentina

Tal vez te parezca una tontería porque quien puede leer esto, obviamente NO debes tener  problemas de acceso a internet. Pero esto está pasando ahora mismo en todo momento. En este momento una gran cantidad de usuarios de Speedy en todo el país no cuentan con conexión a Internet producto de un "error general de configuración" según comentaron desde call center de la Telefónica.
Se trata, según informaron, de un error de autenticación por el que las centrales de Speedy cortan el servicio debido a que interpretan que se está iniciando sesión con una contraseña incorrecta.El error de la central es bastante raro, los routers adquieren IP pero la navegación se encuentra impedida. Por lo que a mi respecta puede ser un error en algunos sectores de la base de datos de usuarios de la empresa, como que el AD (active directory) no reconoce a los usuarios-
MAL MUY MAL 

domingo, 5 de mayo de 2013

Software para espiar a sus ciudadanos


Se trata del kit de herramientas, conocido como FinFisher o FinSpy, que se instala después de que el destinatario acepte la actualización falsa de un software de uso común. El kit está diseñado para evitar ser detectado por los programas antivirus. 
La aplicación fue desarrollada por la compañía británica Gamma Internacional UK Ltd, que vende su producto exclusivamente a los gobiernos. 
El centro descubrió que el FinSpy “hace uso de la marca y código de Mozilla”, lo que le ayuda a despistar a los usuarios. 


domingo, 28 de abril de 2013

¿Qué es el 'Alice Day'?



Los pedófilos tienen varios días internacionales de festejo como el 25 de Abril, que es el Alice Day, donde festejan tener la herramienta del SAP/ PAS, síndrome inexistente creado por el pedófilo confeso Richard A. Gardner que decía que no había delito si el niño gozaba cuando tenia relaciones con el adulto. Esto es el síndrome de alineación parental que en Argentina muchos jueces, abogados y peritos usan por no haber leído los libros originales de Gardner en ingles.

Desde 1997 el Movimiento Pedófilo Internacional festeja el Día del Orgullo Pedófilo el primer sábado de verano en el Hemisferio Norte y Sur. Esto está ampliamente documentado y por la promoción de esto fue preso en su momento Jimmy Wales, creador de Wikipedia.

Todo pedófilo es un abusador de menores, no existe pedófilo no abusador de menores.  Basta entrar en las páginas y leerlos. Como el Castillo Azul o boylover.net y boylover.org, y los que promocionan el Alice Day.

La mayor jurisprudencia positiva de los últimos días fue de Chile, donde condenaron un funcionario público a 60 años de prisión por haber abusado de sus tres hijas.

El Código Penal y el Procesal Penal argentino deben ser agiornados como los son todos hoy día en los países evolucionados, incluyendo año a año los delitos nuevos que van surgiendo, como en Rusia que está penado el hecho de ver pornografía infantil y la condena es tanto para el que la ve como para el servidor de Internet que la facilita.

Fuente : La mujer de purpura

Busquedas