The Bug Heartbleed es una grave vulnerabilidad en el popular OpenSSL biblioteca de software criptográfico. Esta debilidad permite robar la información protegida, bajo condiciones normales, por el cifrado SSL / TLS utilizado para asegurar la Internet. SSL / TLS proporciona seguridad de las comunicaciones y la privacidad a través de Internet para aplicaciones como web, correo electrónico, mensajería instantánea (IM) y algunas redes privadas virtuales (VPN).
El error Heartbleed permite a cualquier persona en el Internet para leer la memoria de los sistemas protegidos por las versiones vulnerables del software OpenSSL. Esto compromete las claves secretas que se utilizan para identificar a los proveedores de servicios y para cifrar el tráfico, los nombres y las contraseñas de los usuarios y el contenido real. Esto permite a los atacantes espiar las comunicaciones, se roban los datos directamente de los servicios y de los usuarios y para suplantar a los servicios y los usuarios.
¿Qué versiones de OpenSSL se ven afectados?
Situación de las diferentes versiones:
OpenSSL 1.0.1 través 1.0.1f (inclusive) son vulnerables
OpenSSL 1.0.1g NO es vulnerable
OpenSSL 1.0.0 rama NO es vulnerable
OpenSSL 0.9.8 rama NO es vulnerable
Bug se introdujo en OpenSSL en diciembre de 2011 y ha estado en la naturaleza desde OpenSSL liberar 1.0.1 el 14 de 2012 Marzo. OpenSSL 1.0.1g lanzado el 07 de abril 2014 corrige el error.
Algunas distribuciones de sistemas operativos que se envían con la versión potencialmente vulnerable de OpenSSL:
Debian Wheezy (estable), OpenSSL 1.0.1e-2 + deb7u4
Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11
CentOS 6.5, OpenSSL 1.0.1e-15
Fedora 18, OpenSSL 1.0.1e-4
OpenBSD 5.3 (OpenSSL 1.0.1c 10 de mayo 2012) y 5.4 (OpenSSL 1.0.1c 10 de mayo 2012)
FreeBSD 10.0 - 1.0.1e de OpenSSL 11 de febrero 2013
NetBSD 5.0.2 (OpenSSL 1.0.1e)
OpenSUSE 12.2 (OpenSSL 1.0.1c)
Información suministrada por TENABLE NETWORK SECURITY, NESSUS
sábado, 12 de abril de 2014
domingo, 30 de marzo de 2014
sábado, 29 de marzo de 2014
Hangout with a father of the Internet (Hangout con un padre de Internet)
Publicado por
Unknown
Aquí hay algo que no sucede todos los días:
Vint Cerf, padre de Internet y uno de sus mayores defensores, está participando en un Hangout el 2 de abril - y usted puede ser parte de ella. Vint responderá a sus preguntas, contar historias a partir de los primeros días de la Internet, y, sobre todo, hablar de los mayores problemas que enfrenta la libertad de Internet en la actualidad. El Hangout será conducido por Leo Laporte, un viejo innovador de los medios digitales y el operador de la red NetCast TWiT.tv.
Vint Cerf, padre de Internet y uno de sus mayores defensores, está participando en un Hangout el 2 de abril - y usted puede ser parte de ella. Vint responderá a sus preguntas, contar historias a partir de los primeros días de la Internet, y, sobre todo, hablar de los mayores problemas que enfrenta la libertad de Internet en la actualidad. El Hangout será conducido por Leo Laporte, un viejo innovador de los medios digitales y el operador de la red NetCast TWiT.tv.
Usted ha tomado medidas para ayudar a mantener la web libre y abierta antes, así que quería hacerle saber acerca de esta oportunidad bastante increíble.
Nos vemos en el Hangout,
Derek Slater
Google Inc.
PS Incluso si usted no tiene una pregunta para Vint, todavía se puede ver el Hangout el 2 de abril. Inscríbete ahora:
© 2014 Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043
domingo, 16 de marzo de 2014
CAMALEON - AFECTA A LOS ACCESOS DE WI-FI (CHAMELEON)
Publicado por
Unknown
Este nuevo "ejemplar", técnicamente realiza ataques WLAN que infecta propagándose entre puntos de acceso WiFi. A diferencia de los ataques habituales sobre redes WiFi donde se crea un punto de acceso falso adicional que enmascara las credenciales e información de la víctima, este virus recrea un nuevo punto de acceso falso pero en esta ocasión ocupando la localización exacta del punto de acceso auténtico.
El virus actúa de la siguiente forma:
1 - Establecer una lista de puntos de acceso susceptibles dentro de la localización actual.
2 - Evitar cualquier tipo de seguridad de cifrado del punto de acceso.
3 - Evitar la interfaz administrativa del punto de acceso.
4 - Identificar y guardar la configuración del punto de acceso.
5 – Reemplazar el firmare del punto de acceso en los puntos de acceso vulnerables con firmware cargado por el virus.
6 – Reiniciar los punto de acceso víctima con la configuración del sistema.
7 – se propaga el virus (hace nuevamnete el ciruito). Se alimenta constantemente.
Básicamente actúa como cualquier otro malware clásico, infecta y se reproduce. En esta ocasión se está infectando el firmware de dispositivos vulnerables y propagándose por el canal que emplean estos dispositivos: la red WiFi.
- Routerpwn
-Pharming y phishing
Es aquí donde habría que hacer una distinción clave. Este agente malicioso solo afecta a routers WiFi con vulnerabilidades conocidas y explotables y no, por supuesto, a cualquier dispositivo que esté cerca de su ámbito de acción.En resumen, este virus no altera el comportamiento del tráfico, tan solo recolecta información de los usuarios conectados a la red infectada tras lo cual busca otros dispositivos a los que infectar.
martes, 4 de marzo de 2014
Uroburos, un spyware altamente sofisticado -Nuevo- Capitulo I
Publicado por
Unknown
![]() |
| UROBUROS |
Forma de infección, indeterminado
No ha sido posible determinar cómo se infiltra Uroburos en una red y el ataque puede darse con éxito de varias formas, entre ellas, spear phising (phising dirigido a objetivos específicos), infecciones drive-by o ingeniería social.
- No se tiene por el momento el registro de eliminación.-
sábado, 1 de marzo de 2014
Primer troyano TOR para Android
Publicado por
Unknown
Torec.a puede robar datos del teléfono móvil y enviar SMS a números específicos
Android es el principal objetivo de los cibercriminales este año. Los analistas de Kaspersky Lab han descubierto Backdoor.AndroidOS.Torec.a, un troyano que utiliza la red de TOR para enviar sus datos. Se trata del primer malware de este tipo para el sistema operativo de Google
TOR (The Onion Router) es una red de comunicaciones de baja latencia que, superpuesta sobre internet, permite actuar sin dejar rastro, manteniendo en el anonimato la dirección IP y la información que viaja por ella.
El objetivo de esta red tiene muchas ventajas para los usuarios. TOR permite que millones de personas en todo el mundo puedan utilizar y expresarse de manera libre en la red sin dejar huellas. Sin embargo, este tipo de software libre en las manos equivocadas puede generar riesgos de seguridad muy importantes. Existen varios troyanos que utilizan la red TOR pero nunca se había visto uno para el sistema operativo de Google. Los cibercriminales han utilizado como plantilla los archivos maliciosos basado en Windows que utilizan la red de TOR para crear este malware para Android.
Torec.a está basado en Orbot, una plataforma de código abierto del cliente TOR para Android, y utiliza un dominio .onion como un C&C para enviar sus comandos.
A través de este troyano los cibercriminales pueden realizar las siguientes acciones desde el C&C :
-Iniciar/detener la interceptación entrante de SMS
-Robo de SMS salientes
-Realizar una petición USSD
-Enviar datos de los teléfonos móviles (número de teléfono, país, IMEI, modelo, versión del sistema operativo) al C&C.
-Enviar al C&C una lista de las aplicaciones instaladas en el dispositivo móvil
-Enviar SMS a un número específico.
Fuente asociada a la info : Kaspersky.lab
Android es el principal objetivo de los cibercriminales este año. Los analistas de Kaspersky Lab han descubierto Backdoor.AndroidOS.Torec.a, un troyano que utiliza la red de TOR para enviar sus datos. Se trata del primer malware de este tipo para el sistema operativo de GoogleTOR (The Onion Router) es una red de comunicaciones de baja latencia que, superpuesta sobre internet, permite actuar sin dejar rastro, manteniendo en el anonimato la dirección IP y la información que viaja por ella.
El objetivo de esta red tiene muchas ventajas para los usuarios. TOR permite que millones de personas en todo el mundo puedan utilizar y expresarse de manera libre en la red sin dejar huellas. Sin embargo, este tipo de software libre en las manos equivocadas puede generar riesgos de seguridad muy importantes. Existen varios troyanos que utilizan la red TOR pero nunca se había visto uno para el sistema operativo de Google. Los cibercriminales han utilizado como plantilla los archivos maliciosos basado en Windows que utilizan la red de TOR para crear este malware para Android.
Torec.a está basado en Orbot, una plataforma de código abierto del cliente TOR para Android, y utiliza un dominio .onion como un C&C para enviar sus comandos.
A través de este troyano los cibercriminales pueden realizar las siguientes acciones desde el C&C :
-Iniciar/detener la interceptación entrante de SMS
-Robo de SMS salientes
-Realizar una petición USSD
-Enviar datos de los teléfonos móviles (número de teléfono, país, IMEI, modelo, versión del sistema operativo) al C&C.
-Enviar al C&C una lista de las aplicaciones instaladas en el dispositivo móvil
-Enviar SMS a un número específico.
Fuente asociada a la info : Kaspersky.lab
sábado, 22 de febrero de 2014
CryptoLocker (Troyano)
Publicado por
Unknown
Hace unos meses atrás, se estuvo informando por la web uno de los mas "importantes", o lo denominan peligroso Ransoware llamado CryptoLocker (secuestra datos). Dicho malware toma archivos o documentos y los encripta para no poderse abrir, para poder volver a tener dicha información se debe pagar un dinero a cambio del código de apertura. Bueno como es mi costumbre y he estado buscando formas de infectar una de mis maquinas para ver como actúa dicho malware y que me encontré varias formas parecidas al que estoy mencionando en este articulo y uno de ellos es el CryptoLocker.
Vamos directamente a lo que nos interesa, este virus se propaga a través de correos basura o enlaces de tipo redes sociales que son muy vulnerables a la hora de intercambiar información, al adquirir inconscientemente dicho Malware este toma los archivos e información alojada en la pc para privarla de su información, para ello es recomendable siempre hacer backup de los datos externamente y así evitar dolores de cabeza a futuro.
Ahora vamos a la parte técnica para poder eliminarlo :
- Tenemos hoy en día herramientas :
https://security.symantec.com/nbrt/npe.aspx?lcid=1033 http://www.majorgeeks.com/files/details/roguekiller.html
En primer lugar tenemos que reiniciar el ordenador en modo seguro. Para hacerlo tenemos que presionar F8 cuando esté arrancando el sistema, antes de que aparezca el logo de Window$. Cuando aparezcan las diferentes opciones, elegimos Modo seguro con funciones de red, y pulsamos Enter.
Una vez echo los paso indicados, vamos a la parte manual de remoción, es buscar los archivos ocultos que tome el Virus y para ello debemos hacer visible los archivos :
Para Window$ XP:
C:\Documents and Settings\\Application Data\RandomFileName.exe
Por ejemplo: {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
C:\WINDOWS\system32\msctfime.ime
Para Window$ 7:
C:\Usuarios\\AppData\Roaming\RandomFileName.exe
Un ejemplo: {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
C:\WINDOWS\system32\msctfime.ime
Y por último eliminaremos todos los archivos temporales que hayan en nuestras pc. Los podemos ver en las siguientes carpetas:
Para Window$ XP:
C:\Documents and Settings\\Local Settings\Temp\
C:\Windows\Temp\
Para Window$ 7:
C:\Usuarios\\AppData\Local\Temp\
C:\Windows\Temp\
Vamos directamente a lo que nos interesa, este virus se propaga a través de correos basura o enlaces de tipo redes sociales que son muy vulnerables a la hora de intercambiar información, al adquirir inconscientemente dicho Malware este toma los archivos e información alojada en la pc para privarla de su información, para ello es recomendable siempre hacer backup de los datos externamente y así evitar dolores de cabeza a futuro.
Ahora vamos a la parte técnica para poder eliminarlo :
- Tenemos hoy en día herramientas :
https://security.symantec.com/nbrt/npe.aspx?lcid=1033 http://www.majorgeeks.com/files/details/roguekiller.html
En primer lugar tenemos que reiniciar el ordenador en modo seguro. Para hacerlo tenemos que presionar F8 cuando esté arrancando el sistema, antes de que aparezca el logo de Window$. Cuando aparezcan las diferentes opciones, elegimos Modo seguro con funciones de red, y pulsamos Enter.
Luego, instalaremos una aplicación para detener y eliminar procesos maliciosos ocultos. Se trata de RogueKiller. Tras la instalación, iniciaremos el proceso de análisis para que localice el virus Cryptolocker y podamos detenerlo. Una vez haya concluido el análisis, haremos clic en el botón Eliminar.
Para Window$ XP:
C:\Documents and Settings\\Application Data\RandomFileName.exe
Por ejemplo: {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
C:\WINDOWS\system32\msctfime.ime
Para Window$ 7:
C:\Usuarios\\AppData\Roaming\RandomFileName.exe
Un ejemplo: {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe
C:\WINDOWS\system32\msctfime.ime
Y por último eliminaremos todos los archivos temporales que hayan en nuestras pc. Los podemos ver en las siguientes carpetas:
Para Window$ XP:
C:\Documents and Settings\\Local Settings\Temp\
C:\Windows\Temp\
Para Window$ 7:
C:\Usuarios\\AppData\Local\Temp\
C:\Windows\Temp\
Imagen del Ransomware
domingo, 16 de febrero de 2014
VIRUS RECYCLER - Propagación & Eliminación -NUEVA SECCIÓN-
Publicado por
Unknown
HACE UNOS DÍAS, ME TOPE EN VARIAS PC Y NOTEBOOK EL FAMOSO RECYCLER, MAS DE UNA PERSONA SE HA TOPADO CON TAL NOMBRE, TANTO EN LA MAQUINAS COMO EN DISPOSITIVOS USB, PENDRIVE, DISCO EXTERNOS, CELULARES, ETC..
BUENO COMO ESTE VIRUS ES ALTAMENTE MOLESTO LO TOME PRESTADO Y DECIDÍ INFECTAR UNA MAQUINA DE MI PROPIEDAD PARA VER COMO SE DESARROLLABA TAL PROPAGACIÓN, PARA LUEGO PESARLES LOS DETALLES Y ELIMINACIÓN DEL MISMO.
LES PASO A DETALLAR :
- ALGUNOS ANTIVIRUS QUE NO VOY A MENCIONAR YA QUE NO VIENE AL CASO, NO DETECTAN TAL INFECCIÓN ES UN EVENTO NUEVO ( VERSIÓN ACTUAL).
- LA SORPRESA DE SABER QUE ESTAS INFECTADO ES MUY SIMPLE, COMO EJEMPLO VEREMOS UN PENDRIVE SI ESTE AL ABRIRLO TE ENCUENTRAS CON ACCESOS DIRECTOS Y ARCHIVOS O CARPETAS QUE NO PUEDES VER, LOS PASOS A SEGUIR SON LOS SIGUIENTES :
* ACTIVAR LA OPCIÓN DE "VER ARCHIVOS OCULTOS" Y DENTRO DE LO ECHO TE APARECERÁ UN CARPETA LLAMADA "RECYCLER" CON UN EXE. EN EL INTERIOR DEL MISMO.
-PARA EVITAR LA INFECCIÓN, SI TIENES INSTALADO W7 Y DETECTAS RÁPIDAMENTE LO QUE TE EXPLIQUE EN LINEAS ANTERIORES NO EJECUTES NI ABRAS NINGUNO DE LOS ARCHIVOS, LA VENTAJA DE ESTE SO ES QUE NO POSEE LA REPRODUCCIÓN AUTOMÁTICA A MENOS QUE VOS LO EJECUTES (ALGO BUENO JEJE...)
LAMENTABLEMENTE LO SISTEMAS OPERATIVOS ANTERIORES NO POSEEN EL AUTORUN DESHABILITADO Y POR DEFECTO EL VIRUS SE FILTRARA EN EL EQUIPO.
VAMOS A LO QUE NOS INTERESA Y ES LA ELIMINACIÓN :
PUEDE SER POR CONSOLA (CMD), USUARIOS AVANZADOS :
-* ABRE UN CMD
-* ESCRIBE RD /S RECYCLER, LE DAS ENTER (fuente Mcaffe)
-* TE APARECERÁ UN MENSAJE AL QUE LE DEBES DECIR QUE SI "S"
ELIMINARLO CON LA HERRAMIENTA :
BUSCA EN LA WEB POR EJEMPLO EN MCAFFE EL ARCHIVO DE ELIMINACIÓN. DESCOMPRIMA EN EL ESCRITORIO Y EJECUTA YA SEA EN LA PC, PENDRIVE, ETC. YO RECOMIENDO QUE LO HAGAS EN MODO A PRUEBA DE FALLOS PARA ESTAR SEGURO DE SU ELIMINACIÓN. REINICIA Y LISTO.
PARA EVITAR LA INFECCIÓN SE RECOMIENDA QUE LOS SISTEMAS OPERATIVOS ANTERIORES A SEVEN LES QUITEN O DESHABILITEN EL AUTORUN DE LOS EQUIPOS EXTERNOS PARA EVITAR EL INGRESO.
miércoles, 1 de enero de 2014
Suscribirse a:
Entradas (Atom)










.png)
