martes, 4 de marzo de 2014

Comprobar si tu cuenta de EMAIL estuvo comprometido



PROBALO
HaveBeenIPwned.com




Uroburos, un spyware altamente sofisticado -Nuevo- Capitulo I

UROBUROS
UROBUROS

Rootkit formado por dos archivos, un driver y un archivo de sistema cifrado. El malware puede usarse para tomar el control del PC infectado, ejecutar cualquier código arbitrario y ocultar sus acciones en el sistema. Uroburos es también capaz de robar datos y grabar el tráfico de datos de la red. Su estructura modular permite a los atacantes completar el malware con funciones adicionales. Y es precisamente su modularidad y flexibilidad lo que detalla lo avanzado y peligroso de este malware.


Forma de infección, indeterminado

No ha sido posible determinar cómo se infiltra Uroburos en una red y el ataque puede darse con éxito de varias formas, entre ellas, spear phising (phising dirigido a objetivos específicos), infecciones drive-by o ingeniería social.
- No se tiene por el momento el registro de eliminación.-

sábado, 1 de marzo de 2014

Primer troyano TOR para Android

Torec.a puede robar datos del teléfono móvil y enviar SMS a números específicos

Android es el principal objetivo de los cibercriminales este año. Los analistas de Kaspersky Lab han descubierto Backdoor.AndroidOS.Torec.a,  un troyano que utiliza la red de TOR para enviar sus datos. Se trata del primer malware de este tipo para el sistema operativo de Google
TOR (The Onion Router) es una red de comunicaciones de baja latencia que, superpuesta sobre internet, permite actuar sin dejar rastro, manteniendo en el anonimato la dirección IP y la información que viaja por ella.
El objetivo de esta red tiene muchas ventajas para los usuarios. TOR permite que millones de personas en todo el mundo puedan utilizar y expresarse de manera libre en la red sin dejar huellas. Sin embargo, este tipo de software libre en las manos equivocadas puede generar riesgos de seguridad muy importantes. Existen varios troyanos que utilizan la red TOR pero nunca se había visto uno para el sistema operativo de Google. Los cibercriminales han utilizado como plantilla los archivos maliciosos basado en Windows que utilizan la red de TOR para crear este malware para Android.
Torec.a está basado en Orbot, una plataforma de código abierto del cliente TOR para Android, y utiliza un dominio .onion como un C&C para enviar sus comandos.
A través de este troyano los cibercriminales pueden realizar las siguientes acciones desde el C&C :

-Iniciar/detener la interceptación entrante de SMS
-Robo de SMS salientes
-Realizar una petición USSD
-Enviar datos de los teléfonos móviles (número de teléfono, país, IMEI, modelo, versión del sistema operativo) al  C&C.
-Enviar al C&C una lista de las aplicaciones instaladas en el dispositivo móvil
-Enviar SMS a un número específico.



Fuente asociada a la info : Kaspersky.lab

sábado, 22 de febrero de 2014

CryptoLocker (Troyano)

Hace unos meses atrás, se estuvo informando por la web uno de los mas "importantes", o lo denominan  peligroso Ransoware llamado CryptoLocker (secuestra datos). Dicho malware toma archivos o documentos y los encripta para no poderse abrir, para poder volver a tener dicha información se debe pagar un dinero a cambio del código de apertura. Bueno como es mi costumbre y he estado buscando formas de infectar una de mis maquinas para ver como actúa dicho malware y que me encontré varias formas parecidas al que estoy mencionando en este articulo y uno de ellos es el CryptoLocker.

Vamos directamente a lo que nos interesa, este virus se propaga a través de correos basura o enlaces de tipo redes sociales que son muy vulnerables a la hora de intercambiar información, al adquirir inconscientemente dicho Malware este toma los archivos e información alojada en la pc para privarla de su información, para ello es recomendable siempre hacer backup de los datos externamente y así evitar dolores de cabeza a futuro.
Ahora vamos a la parte técnica para poder eliminarlo :

- Tenemos hoy en día herramientas :
 https://security.symantec.com/nbrt/npe.aspx?lcid=1033                                                    http://www.majorgeeks.com/files/details/roguekiller.html

En primer lugar tenemos que reiniciar el ordenador en modo seguro. Para hacerlo tenemos que presionar F8 cuando esté arrancando el sistema, antes de que aparezca el logo de Window$. Cuando aparezcan las diferentes opciones, elegimos Modo seguro con funciones de red, y pulsamos Enter.


Luego, instalaremos una aplicación para detener y eliminar procesos maliciosos ocultos. Se trata de RogueKiller. Tras la instalación, iniciaremos el proceso de análisis para que localice el virus Cryptolocker y podamos detenerlo. Una vez haya concluido el análisis, haremos clic en el botón Eliminar.



Una vez echo los paso indicados, vamos a la parte manual de remoción, es buscar los archivos ocultos que tome el Virus y para ello debemos hacer visible los archivos :

 Para Window$ XP:

C:\Documents and Settings\\Application Data\RandomFileName.exe

Por ejemplo: {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe

C:\WINDOWS\system32\msctfime.ime

Para Window$ 7:

C:\Usuarios\\AppData\Roaming\RandomFileName.exe

Un ejemplo: {DAEB88E5-FA8E-E0D1-8FCD-BFC7D2F6ED25}.exe

C:\WINDOWS\system32\msctfime.ime

Y por último eliminaremos todos los archivos temporales que hayan en nuestras pc. Los podemos ver en las siguientes carpetas:

Para Window$ XP:

C:\Documents and Settings\\Local Settings\Temp\

C:\Windows\Temp\

Para  Window$ 7:

C:\Usuarios\\AppData\Local\Temp\

C:\Windows\Temp\

Imagen del  Ransomware 


domingo, 16 de febrero de 2014

VIRUS RECYCLER - Propagación & Eliminación -NUEVA SECCIÓN-

HACE UNOS DÍAS, ME TOPE EN VARIAS PC Y NOTEBOOK EL FAMOSO RECYCLER, MAS DE UNA PERSONA SE HA TOPADO CON TAL NOMBRE, TANTO EN LA MAQUINAS COMO EN DISPOSITIVOS USB, PENDRIVE, DISCO EXTERNOS, CELULARES, ETC..
BUENO COMO ESTE VIRUS ES ALTAMENTE MOLESTO LO TOME PRESTADO Y DECIDÍ INFECTAR UNA MAQUINA DE MI PROPIEDAD PARA VER COMO SE DESARROLLABA TAL PROPAGACIÓN, PARA LUEGO PESARLES LOS DETALLES Y ELIMINACIÓN DEL MISMO.

LES PASO A DETALLAR :

- ALGUNOS ANTIVIRUS QUE NO VOY A MENCIONAR YA QUE NO VIENE AL CASO, NO DETECTAN TAL INFECCIÓN  ES UN EVENTO NUEVO ( VERSIÓN ACTUAL).
- LA SORPRESA DE SABER QUE ESTAS INFECTADO ES MUY SIMPLE, COMO EJEMPLO VEREMOS UN PENDRIVE SI ESTE AL ABRIRLO TE ENCUENTRAS CON ACCESOS DIRECTOS Y ARCHIVOS O CARPETAS QUE NO PUEDES VER,  LOS PASOS A SEGUIR SON LOS SIGUIENTES :

 * ACTIVAR LA OPCIÓN DE "VER ARCHIVOS OCULTOS" Y DENTRO DE LO ECHO TE APARECERÁ UN CARPETA LLAMADA "RECYCLER" CON UN EXE. EN EL INTERIOR DEL MISMO.
-PARA EVITAR LA INFECCIÓN, SI TIENES INSTALADO W7 Y DETECTAS RÁPIDAMENTE LO QUE TE EXPLIQUE EN LINEAS ANTERIORES NO EJECUTES NI ABRAS NINGUNO DE LOS ARCHIVOS, LA VENTAJA DE ESTE SO ES QUE NO POSEE  LA REPRODUCCIÓN AUTOMÁTICA A MENOS QUE VOS LO EJECUTES (ALGO BUENO JEJE...)
LAMENTABLEMENTE LO SISTEMAS OPERATIVOS ANTERIORES NO POSEEN EL AUTORUN DESHABILITADO Y POR DEFECTO EL VIRUS SE FILTRARA EN EL EQUIPO.

VAMOS A LO QUE NOS INTERESA Y ES LA ELIMINACIÓN :

PUEDE SER POR CONSOLA (CMD), USUARIOS AVANZADOS :

-* ABRE UN CMD 
-* ESCRIBE RD /S RECYCLER, LE DAS ENTER (fuente Mcaffe)
-* TE APARECERÁ UN MENSAJE AL QUE LE DEBES DECIR QUE SI "S"

ELIMINARLO CON LA HERRAMIENTA :

BUSCA EN LA WEB POR EJEMPLO EN MCAFFE EL ARCHIVO DE ELIMINACIÓN. DESCOMPRIMA EN EL ESCRITORIO Y EJECUTA YA SEA EN LA PC, PENDRIVE, ETC. YO RECOMIENDO QUE LO HAGAS EN MODO A PRUEBA DE FALLOS PARA ESTAR SEGURO DE SU ELIMINACIÓN. REINICIA Y LISTO.

PARA EVITAR LA INFECCIÓN SE RECOMIENDA QUE LOS SISTEMAS OPERATIVOS ANTERIORES A SEVEN LES QUITEN O DESHABILITEN EL AUTORUN DE LOS EQUIPOS EXTERNOS PARA EVITAR EL INGRESO.

domingo, 22 de diciembre de 2013

CÓMO PUEDE LA TECNOLOGÍA INTERRUMPIR LAS REDES ILÍCITAS? TRATA DE PERSONAS HOTLINE RED

Una economía ilícita $ 32,000,000,000

La trata de personas, el tráfico de drogas y contrabando de armas de todo conflicto de alimentación, la inestabilidad y la represión en todo el mundo. Redes de tráfico de personas son un problema mayor de lo que muchos puedan pensar. Se estima que de que casi 21 millones de personas son esclavizadas en situaciones de trabajo forzoso y la trata en todo el mundo de hoy, y la industria genera por lo menos $ 32 mil millones de ganancias ilícitas cada año . Los esfuerzos locales sobre el terreno proporcionan una ayuda vital a las víctimas que lo necesiten, pero los recursos y la información están en silos de organización a organización, y de región a región.
Las líneas directas son una herramienta especialmente potente para la conexión de las víctimas a los recursos, y si bien hay decenas de líneas independientes de todo el mundo, el tráfico es un problema mundial que requiere una mejor coordinación transfronteriza. En la Cumbre INFO Google Ideas , un laboratorio de trabajo reunió a expertos, tecnólogos y sobrevivientes de la trata de personas para hacer frente a la cuestión de qué pasaría si las líneas de ayuda para combatir la trata locales, regionales y nacionales de todo el mundo estaban todos conectados en una red basada en datos que ayudó interrumpir la red de trata de personas?

FUENTE : GOOGLE IDEAS

domingo, 25 de agosto de 2013

Alemania cree que Window$ 8 es una puerta trasera de la NSA


El gobierno alemán ha clasificado al sistema operativo Windows 8 como “un riesgo de seguridad y de espionaje” por la -supuesta- existencia de una puerta trasera a través de TPM para la Agencia Nacional de Seguridad estadounidense (NSA).
La información ha sido revelada por el diario Zeit Online, de acuerdo con unos informes internos realizados por expertos de seguridad alemanes sobre la versión 2.0 de la tecnología Trusted Platform Module (TPM).
Esta versión incluiría un chip en cada equipo informático, PC o tablet, permitiendo a Microsoft determinar en exclusiva qué software es de confianza y qué software no lo es, pudiendo actuar en consecuencia y desactivar o inutilizar de forma remota dicho software.
Para los expertos alemanes, esta función supone abrir una puerta trasera a las agencias de inteligencia como la NSA para que puedan espiar a los usuarios del sistema operativo de Microsoft, en este caso Windows 8, que basará su seguridad en este TPM.
Este caso llega cuando aún resuenan los ecos del escándalo PRISM, un proyecto secreto bajo el cual la NSA se estaría conectando desde hace años a los servidores centrales de las grandes tecnológicas mundiales, para espiar sin control judicial todo tipo de datos personales y confidenciales de millones de usuarios.

domingo, 14 de julio de 2013

ALTERNATIVAS LIBRES AL SOFTWARE PRIVATIVO (PRISM)



En resumidas cuentas, el PRISM es un sistema informático de inteligencia de la NSA (agencia de seguridad nacional) de EEUU, que aparentemente tiene acceso a los datos de usuarios de todo el mundo gracias a un acceso directo a los servidores de algunas empresas de internet del mismo país.
Además, se sabe que existe un proyecto parecido protagonizado por la Inteligencia Británica llamado "Tempora", que accedería a la red de fibra óptica, donde circula el mayor tráfico de internet mundial.
Les paso esta alternativas para salir de este sistema de vigilancia.

https://prism-break.org/





sábado, 22 de junio de 2013

#BIG BROTHER TODO LO VE

Desde el año 2000, EE.UU. ha enviado hasta 300.000 cartas de este tipo, solicitando nombre, dirección, tiempo de servicio y otras informaciones a la cuenta de los usuarios.

Esta técnica, que utiliza la oficina investigadora de EE.UU. para la recolección de datos electrónicos sin orden judicial, posee fuertes críticas por parte de los activistas pro "derechos humanos", quienes tachan la medida de violación de la privacidad, pues no requiere de la aprobación de un tribunal y prohíbe revelar la existencia de tales peticiones secretas.
Por tal motivo les muestro uno de los software mas sofisticados para la famosa operación BIG BROTHER o como lo quieran llamar.

PRISM se emplea como un medio para la vigilancia a fondo de las comunicaciones y otras informaciones almacenadas. El programa tiene como objetivos a aquellos ciudadanos que vivan fuera de Estados Unidos o sean extranjeros, aunque también se incluyen a los ciudadanos estadounidenses que hayan mantenido contactos con personas que habitan fuera de las fronteras del país.Los datos que supuesta mente obtiene   incluyen correos electrónicos, vídeos, chat de voz, fotos, direcciones IP, notificaciones de inicio de sesión, transferencia de archivos o detalles sobre perfiles en redes sociales.

Presentación del PRISM


Imagen de lo que recopila 

Esta imagen es un trabajo de un militar de EE.UU. o el Departamento de Defensa de los empleados, recibidas o hechas como parte de las funciones oficiales de esa persona. Como trabajo del gobierno federal de los EE.UU. , la imagen está en el dominio público .


Advertencia: Uno o varios elementos en esta imagen están protegidos por derechos de autor.
Algunas partes de este archivo ( Logos de diferentes empresas en la parte superior de la diapositiva ) no son totalmente gratis, pero se cree que es de minimis para este trabajo: Los derivados de este archivo que se centran más en el aspecto no-libre (s) pueden no calificar como de minimis y pueden ser violaciones de derechos de autor. Como consecuencia directa que podría ser necesario revisar la situación de derechos de autor si se recorta la imagen. Todos los logos son propiedad de sus respectivos dueños .



Busquedas