Archive for the ‘seguridad’ Category

DETECTAN VIRUS QUE SE HACE PASAR POR VIDEO SEXUAL DE LARISSA RIQUELME


2010
07.19


Un supuesto video sexual de la modelo paraguaya Larissa Riquelme con un futbolista que circula por la red esconde en realidad un nocivo virus o troyano que infectará la computadora de todo aquél que se lo descargue, alertó hoy la web del diario peruano El Comercio.

Con el objetivo de tener credibilidad y engañar al receptor, el malicioso correo llega procedente de la dirección noticias@comercio.com.pe, tratando de pasar así como un mensaje de la edición electrónica del diario peruano anteriormente mencionado.

“La modelo paraguaya Larissa Riquelme, conocida como “La novia del mundial”, fue captada por una cámara de seguridad teniendo intimidad con un futbolista peruano en un hotel miraflorino que ha resultado toda una sorpresa para muchos”, reza el cuerpo del mensaje que viene con el video.

A continuación, el correo ofrece al lector una dirección de internet sobre la que pinchar y que aparentemente corresponde a un enlace de la web de El Comercio.

Este medio peruano utiliza la propia noticia para advertir a sus usuarios de que su empresa “no envía ningún tipo de mensajes sobre noticias a sus lectores”.

“Con seguridad estos correos son spam”, por lo que la verdadera web recomienda a sus lectores borrar el mensaje en el momento de recibirlo.

La modelo paraguaya Larissa Riquelme, que saltó a la fama por las fotografías en las que alentaba por su selección durante el Mundial Sudáfrica 2010, se encuentra actualmente de gira por Sudamérica tras ser contratada como imagen de una conocida embotelladora de cerveza brasileña.

Como parte de esta gira, el domingo participó en Lima en el popular desfile que una empresa de supermercados realiza cada año por la celebración de Fiestas Patrias y tras ello fue entrevistada por el conocido escritor y “showman” Jaime Bayly, a quien llegó a insinuarle la posibilidad de mantener relaciones sexuales en el mismo plató.

Consejos para usar PC del cibercafe


2010
06.15

El fin de semana pasado, como me encontraba en otra ciudad y en mi casa no disponía de internet, recurrí a un ciber-café para enviar un par de correos que tenía pendientes. Las computadoras compartidas o públicas, al menos a mi no me inspiran mucha confianza y creo que se deben de tener algunos cuidados con las actividades que realizamos en ellas. Las siguientes son algunas recomendaciones a tener presentes…

- No olvides cerrar las sesiones de usuario.

Debemos cerrar de forma correcta las sesiones iniciadas en los servicios online, si sólo cerramos la pestaña o la ventana del navegador, la sesión puede seguir activa (abierta) y el siguiente usuario que utilice la PC puede acceder a nuestra cuenta por error o con fines malintencionados. Se aplica para cualquier sitio que requiera de usuario y contraseña, como por ejemplo los foros y las cuentas de correo. Además, el mismo cuidado debemos tener con los mensajeros instantáneos y con las opciones que permiten guardar nuestros datos para el inicio automático de la sesión, debemos asegurarnos antes de introducir el usuario y contraseña, de que estas opciones se encuentran desactivadas.

- En lo posible, no manejes ”información importante”.

Cualquiera puede instalar un Keylogger en una PC, estos son programas que generalmente trabajan de forma oculta y capturan cada pulsación del teclado guardando todo lo que escribimos incluyendo usuarios, contraseñas, números de tarjetas de crédito, etc. Otros realizan capturas de la pantalla o incluso graban un video de nuestra actividad. Como no es fácil detectar estas aplicaciones, debemos evitar en lo posible introducir datos confidenciales y altamente codiciables, como lo son la información financiera o los datos de acceso a distintos servicios donde alojemos información y archivos importantes. En el caso de trabajar con información confidencial, conviene cambiar las contraseñas apenas lleguemos a casa o nos conectemos desde una PC de confianza.

También podemos hacer uso de algunas técnicas para burlar a los Keyloggers, vale la pena tenerlas en cuenta aunque no siempre son efectivas, , el uso del ”teclado en pantalla” (Inicio/Programas/Accesorios/Accesibilidad) para las contraseñas, también podemos utilizar un programa como este o cualquiera de estas interesantes técnicas que puedes leer aquí.

Lo ideal, para evitar la ejecución de estos programas y otros, es utilizar un sistema operativo que se inicie desde un CD (live-cd) o desde un pendrive, así no dejaremos rastros en la PC utilizada ya que todo se carga y ejecuta desde la memoria RAM, sin hacer uso de lo que se encuentra en el disco duro.

- Elimina la actividad del navegador web.

Para eso conviene eliminar los archivos temporales, el historial de navegación y las cookies. En Internet Explorer se puede hacer desde ”Herramientas/Opciones de internet…”, en Firefox y Opera desde ”Herramientas/Limpiar información privada…”.

- Ten cuidado al usar el pendrive.

Existen programas que copian automáticamente todo el contenido de la memoria USB apenas la misma se conecta al PC, hace algún tiempo mencioné uno de los programas que permite hacerlo. Es por eso que debemos evitar tener documentos con información confidencial en el pendrive, no sólo porque se puede obtener sin mayor dificultad su contenido, sino porque también lo podemos dejar olvidado en el puerto USB. Tener la información del pendrive cifrada, tampoco es una mala idea.

- Cuidado con la Wi-Fi, si utilizas una portátil.

Las conexiones inalámbricas no son seguras y en relación a esto, recomiendo la lectura del siguiente artículo que contiene algunos buenos consejos: Estar seguro por Wi-Fi, sin complicarse demasiado.

Otras medidas de seguridad que debemos adoptar se basan en el sentido común, por ejemplo no debemos ingresar una contraseña si la persona junto a nosotros está mirando nuestro teclado. Por otro lado, todo depende de las actividades que realicemos en internet y la importancia que le demos a los servicios utilizados. Si simplemente vamos a chatear por el MSN con algunos amig@s y a mirar un par de páginas con noticias… no debemos preocuparnos demasiado, aunque de todas formas cambiar luego las contraseñas introducidas es algo que recomiendo siempre.

FALSA alarma de “the National Geographic”


2010
05.07
Hoy recibí de parte de una clienta la consulta sobre este correo en particular. Le pedí que me lo reenviara para revisarlo y luego de un análisis preliminar del código del cuerpo del mensaje, encontramos dos url que no corresponden a la identidad de National Geographic. Se trata de http://www.the-nationalgeographic.com (que contiene un malware tipo trojan horse) y http://www.flemingtransportation.com, que podría estar comprometida por el atacante sin que el dueño de esta lo sepa. Esto es una clara señal que estamos frente a un falso correo, conocido técnicamente como hoax.

El correo que recibimos es este



la manito con destello son  las partes del correo que son link o enlaces a la descarga del malware mencionado anteriormente

Lo preocupante es que el correo intenta hacer que el receptor descargue una supuesta lista de los sitios afectados.

En realidad lo que descargará será un archivo de nombre “Alerta_TerremotoyTsunami.mpeg.exe” que contiene una variante del Trojan Horse Banker.BSX., el Banker.MGB.

Al dar doble clic en el se instalará Banker.MGB comprometiendo el equipo.
Afecta a los sistemas operativos Windows 2003/XP/2000/NT/ME/98/95

Banker.BSX es un troyano de tipo ladrón de contraseñas, que abre el puerto 1106 y monitoriza si el usuario accede a páginas web pertenecientes a varias entidades bancarias en países de habla hispana, para obtener contraseñas. El malware captura las acciones realizadas por el usuario en dichos sitios web, incluyendo el nombre de usuario y contraseña, aunque sean pulsados sobre teclados virtuales. Después, envía la información recogida a una dirección de correo electrónico.
Banker.BSX es descargado al ordenador afectado por otro troyano llamado Nabload.U, que es distribuido por el propio Banker.BSX a través del programa MSN Messenger.
Síntomas Visibles

Banker.BSX es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia.

De la variante Banker.MGB aun no hay mucha literatura, pero lo que hace este malware es modificar el archivo Host de Windows haciendo que el sistema cargue páginas falsas cada vez que el usuario infectado intente abrir una web de algún banco. De esta manera los cibercriminales que están detrás, robarán sus usuarios y contraseñas…

Este ataque podría venir de cualquier parte, aunque el dominio The-NationalGeographic.com pertenece a  un ciudadano Peruano con residencia en lima.
La web atacante está alojada en un servidor en Arizona, Estados Unidos y sólo contiene el malware mencionado.
fuente:Sendanet