Gusano Replicandose por Msn en México 27, Octubre 12:50

Hoy miercoles 27 de octubre recibi por messenger un mensaje que dice “

Conversation with Mauricio on mié 27 oct 2010 12:32:51 CDT:
(12:32:51) Mauricio: te la dedico espero que te guste http://www.auperas.lt/music/dedicXXXXXXX

Si se da click en en link descarga un ejecutable llamado dedicacion.exe

Para conocer los detalles técnicos del virus, que todo parece indicar es un Botnet, aqui esta el análisis.

http://www.threatexpert.com/report.aspx?md5=3f8f879aa1c6eba1fcd6e821fd525cc7

La muestra ya se encuentra en Virustotal y de momento 9 de 43 antivirus lo detectan.

Via Clangmerino

No hay comentarios

Stuxnet: Secreto gubernamental

Expertos en seguridad informática a menudo se sorprenden en la que las historias son recogidas por los medios de comunicación. A veces no tiene sentido. ¿Por qué esta violación de los datos en particular, la vulnerabilidad, o un gusano y no otros? A veces es obvio. En el caso de Stuxnet, hay una gran historia.

Según la historia, el gusano Stuxnet fue diseñado y puesto en producción por el gobierno de los EE.UU. e Israel, son los sospechosos más comunes – específicamente para atacar la planta de energía nuclear de Bushehr en Irán. ¿Cómo no podría alguien informar de esto? Combina ataques informáticos, la energía nuclear, las agencias de espionaje y un país que es un paria a gran parte del mundo. El único problema con esta historia es que es Post completo …

No hay comentarios

Cómo lidiar con la usurpación online de nombres y hasta qué punto se puede controlar.

El mundo online atraviesa todos los planos de la comunicación y la gestión de nombres, marcas e identidades forma parte de él. Para el común de la gente, a priori, no resulta trascendental saber cómo figurar en la Web. Basta inventarse un nickname o sobrenombre para abrir cuentas de correo o para figurar en Facebook o Twitter. Pero ese simple proceso comienza a convertirse en una decisión estratégica cuando se considera el caso de famosos, de notables o de marcas corporativas. Cada figuración debe responder a una lógica de branding y posicionamiento. Hay que definir dónde figurar y cómo hacerlo. Y, a su vez, los famosos deben lidiar con la irrupción constante de perfiles falsos. De Marcelo Tinelli a Antonio Gasalla o Mike Amigorena, todos arrastran Post completo …

1 Comentario

Semana ISEC 2010 – Buenos Aires

No hay comentarios

Evercookie, la ‘supercookie’

Samy Kamkar, un programador de California responsable del virus ‘Samy Worm’ que afectó a MySpace en 2005, ha creado una ‘cookie’ que afecta al estándar HTML5, es muy difícil de eliminar y almacena información privada de los usuarios.

Kamkar creó este programa para demostrar lo concienzudamente que se pueden infiltrar en los ordenadores las compañías con sus ‘cookies’ al utilizar la última tecnología de Internet.

Las ‘cookies‘ son un pequeño fichero de texto que contiene información para personalizar la página web en sucesivas visitas. Se almacenan en el disco duro de los internautas a través del navegador a petición del servidor de la página.

Según informa el New York Times, esta ‘supercookie’, conocida como Evercookie, almacena información en al menos 10 lugares diferentes de un ordenador. Además, combina herramientas de seguimiento tradicionales con nuevas características presentes en el nuevo lenguaje de la web. Post completo …

No hay comentarios

Actualización de ISC BIND 9.7

ISC (Internet System Consortium) ha publicado una actualización para BIND que corregir dos problemas en la versión 9.7, que podrían permitir provocar denegaciones de servicio o acceder a información de la caché.

BIND 9 es el servidor DNS más extendido en Internet. Creado originalmente por cuatro estudiantes de la universidad de Berkeley (California), en los años 80, actualmente es mantenido por el consorcio ISC. El código de BIND se reescribió desde cero en parte debido a las numerosas vulnerabilidades que fueron apareciendo y la dificultad para implementar mejoras con la base de código anterior. BIND 8 fue descontinuado en 2007. Contuvo numerosos problemas de seguridad que fueron aprovechados durante toda la década de los 90.

Un primer problema se presenta en los servidores configurados para validación DNSSEC al procesar peticiones que contengan una firma errónea. Un atacante podría emplear este fallo para causar una denegación de servicio a través de peticiones especialmente manipuladas. Post completo …

No hay comentarios

Microsoft ha propuesto un nuevo sistema global destinado a contrarrestar el efecto de las redes zombi

Diario Ti: Según Scott Charney, Vicepresidente Corporativo de Computación Confiable en Microsoft, los PC infectados constituyen un grave riesgo de seguridad para los demás PC conectados a Internet, por lo que deberían ser puestos en cuarentena.

El razonamiento de Charney es que una cuarentena temporal podría frenar la propagación de malware, al igual que ocurre con los virus e infecciones del mundo análogo.

Al respecto, Charney explicó que en el mundo físico los servicios de salud trabajan a niveles internacional, nacional y local con el fin de detectar y controlar la propagación de enfermedades y, en caso de ser necesario, recurren a la cuarentena como una forma de impedir el contagio masivo. Post completo …

No hay comentarios

Actualizaciones de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir 23 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada.

Las versiones afectadas son Adobe Reader 9.3.4 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.4 (y anteriores) para Windows y Macintosh; y Adobe Reader 8.2.4 (y anteriores) y Adobe Acrobat 8.2.4 (y anteriores) para Windows y Macintosh.

Las vulnerabilidades anunciadas residen en 23 problemas diferentes, la mayoría de ellos críticos que residen en corrupción de memoria, tratamiento de imágenes o tratamiento de entradas que pueden dar lugar a ejecución de código arbitrario.

Adobe recomienda a los usuarios de Reader y Acrobat la actualizaciones a las versiones recientemente publicadas empleando la opción de actualización automática de los productos o bien descargándolas desde la propia web de Adobe: www.adobe.com/downloads/ o get.adobe.com/es/reader/

HISPASEC.COM

No hay comentarios