Cuidado con Skype Defender

Seguridad 27 de octubre del 2007

Si por una de esas causalidades, te intrigó descargar un programa llamado Skype Defender, y tuviste la idea de creer que iba a proteger tu SKYPE, estás muy equivocado…

Skype Defender, es un programa que utiliza ingeniería inversa, y que procede de la siguiente manera. Descargas un ejecutable en tu escritorio, que podría verse así:

Leer el resto de la entrada »

Ingeniería Social al día

Seguridad 12 de octubre del 2007

Nos enteramos vía eset-la que cada día nos encontramos con diferentes metodologías de Ingeniería Social, algunas más originales que otras, pero constantemente evocando al intento de engaño característico de esta técnica.

Hoy, nos encontramos en nuestro laboratorio con un nuevo correo electrónico cuya aspiración es influenciar a los usuarios a descargar una supuesta imagen, efectivamente, un malware.
Leer el resto de la entrada »

Microsoft reconoce que la vulnerabilidad de las URIs “en parte” es cual suya… por fin

Seguridad 12 de octubre del 2007

Microsoft ha tenido que llevar a hombros la vulnerabilidad que se ha encontrado recientemente en los Windows XP, 2003 Server que utilizan el Internet Explorer 7… el día de ayer la empresa lanzó Microsoft Security Advisory 943521, detallando la vulnerabilidad, indicando que las versines anteriores de Internet Explorer 7 y Windows Vista están a salvo.Esta vulnerabilidad es ya bien conocida que se causada por algunas URL o URIs (uniform resource identifiers) que mediante el click de un vinculo puede hacer que se ejecute un código malicioso en la victima.
Leer el resto de la entrada »

Cuando quedan rastros del malware

Seguridad 11 de octubre del 2007

Si bien es cierto que un usuario final, al adquirir una solución antivirus, siempre busca lo mejor debido a sus características en cuanto a la detección de códigos maliciosos, además de otro tipo de factores que involucran la performance de nuestra computadora, la realidad es que en algunas oportunidades nuestro antivirus puede no eliminar ciertas amenazas.

Y esto de ninguna manera significa que la solución elegida es poco efectiva o que hemos optado erróneamente. Debe notarse que he remarcado las palabras detección y eliminar ya que muchas veces se piensa, erróneamente, que son sinónimos. Que se detecte una amenaza no significa que se elimine la misma luego de una infección. Se debe recordar que el objetivo de un antivirus es detectar una amenaza para prevenir la infección, y sus capacidades de limpieza pueden ser otras ventajas incorporadas.
Leer el resto de la entrada »

Piratería vs. Protección

Seguridad 11 de octubre del 2007

BSA (Business Software Alliance), publica informes anuales sobre el porcentaje de piratería en el mundo.

Nuevamente América Latina tiene el “orgullo” de posicionarse como el continente con mayores índices de piratería. (Ver “Relacionados”)

“Un nuevo estudio reveló que el 66% del software instalado en el año 2006 en computadoras personales (PCs) en Latinoamérica fue obtenido ilegalmente, lo que representó más de 3.000 millones de dólares en pérdidas debido a la piratería de software.”
Leer el resto de la entrada »

Vulnerabilidad en el manejo de los URI en Windows

Seguridad 11 de octubre del 2007

Una vulnerabilidad en Microsoft Windows, puede ser explotada por personas maliciosas para comprometer los sistemas vulnerables.

El problema es causado por un error de validación en la entrada de datos cuando se envían ciertos URIs a protocolos registrados (por ejemplo “mailto”, “news”, “nntp”, “snews”, “telnet”, y “http”).
Leer el resto de la entrada »

Nuevas amenazas para usuarios de correo electrónico

Seguridad 10 de octubre del 2007

En diarioti nos cuentan que los usuarios de correo se ven ahora amenazados por virus Troyanos que se instalan a través de un falso Blog que trata sobre las experiencias de un soldado vividas en Irak.

El sitio en cuestión anima al usuario a pulsar en un link para saber lo que el soldado ha experimentado. Sin embargo, el link en este correo electrónico conecta al usuario a un Blog falso, donde, sin su consentimiento e inmediatamente se instalan dos virus Troyanos: W32/Exploit.Gen y RIFF/Ani_exploit.gen.

Leer el resto de la entrada »

¿Porque actualizar al Internet Explorer 7?

Navegadores 9 de octubre del 2007

Algunos usuarios del Internet Explorer 6 no desean actualizarse, y tampoco han prestado la debida atención a las razones más importantes por las cuales deberían hacerlo.

Aquellos que no desean migrar del Internet Explorer 6 (IE6) al IE7, tienen diferentes puntos de vista. Los mismos van desde una preferencia personal por otros navegadores hasta, el simple motivo de no querer acostumbrarse a algo nuevo.
Leer el resto de la entrada »

Vulnerabilidad en Adobe Reader y Acrobat (mailto)

Seguridad 9 de octubre del 2007

Adobe ha reconocido “una vulnerabilidad crítica en Adobe Reader y Acrobat”, anunciadas extraoficialmente hace varias semanas (ver “Relacionados”). La vulnerabilidad afecta solamente a Windows XP con Internet Explorer 7 (Windows Vista no es afectado).

La vulnerabilidad fue divulgada por Petko Petkov de GNUCITIZEN, sin aportar detalles ni pruebas de concepto, aunque si existe un video en su sitio que demuestra el fallo. La información completa del problema fue proporcionada a Adobe en su momento (ver “Posible vulnerabilidad en lectores de archivos PDF”,

Leer el resto de la entrada »