Archivos de Etiquetas: Virus

Artista “retrata” los programas más temidos de Internet

Alex Dragulescu, un artista rumano, expone una colección de imágenes digitales tridimensionales de los programas nocivos más famosos de la red. El artista realizó las piezas de su colección, titulada “Malwarez collection”, a partir de los códigos verdaderos de los programas a los que representa.

MessageLabs encargó las obras y suministró al artista la materia prima para llevar a cabo el proyecto: los códigos originales de los programas nocivos. Dragulescu, usando técnicas nuevas y tradicionales, añadió color y le dio características graficas a cada código. Leer más…

Software Gratuito para Combatir Virus, Spyware, Troyanos…

Cristian Borghello director del sitio segu-info.com.ar y blog amigo ha salido en una edición impresa de un importante diario argentino.
Leer más…

Ofrecen Sueldo Millonario a Creado de Virus

Hace unos días les comentaba que había sido condenado a 4 años de carcel por escribir virus para juegos en los comentarios de esa noticia DAEMON mencionaba que una mejor medida seria contratarlo para que trabajara para una empresa Anti … pues bien, no se si lo han escuchado pero una compañía de comunicaciones china al enterarse de esta sentencia ha decidido contratar a Li Jun ( del informático) como su director tecnológico con un sueldo 140.000 Euros anuales unos 11.666 euros mensuales 8-O. Leer más…

4 años de carcel por escribir virus para juegos

La empresa sophos antivirus ha publicado una noticia en la que comenta la captura de 4 personas en china por estar vinculados con la creación del gusano Fujacks (también conocido como Worm.Whbo) que cambiaba los iconos de los programas por el de un panda con fósforos prendidos en las manos y robaba contraseñas de en línea

pandawormpo0 4 años de carcel por escribir virus para juegos Leer más…

¿Guerra entre creadores de virus?

 

Los informáticos que obligaron a medios de comunicación de EEUU, como las cadenas de TV ABC y CNN a desempolvar las máquinas de escribir, podrían ser fruto de las guerras internas entre bandas de piratas rivales, señalaron expertos informáticos.

Los especialistas todavía no saben de dónde proceden los informáticos que afectaron el 16 de agosto al diario “The New York Times” o las cadenas de televisión ABC y CNN, entre otras organizaciones.

Entre los sospechosos se encuentra el Zotob, que comenzó su ronda por Internet el fin de semana, y nuevas variantes de los gusanos Rbot y Bozori.

Una hipótesis que baraja la firma de seguridad F-Secure afirma que este ataque es el resultado de la competencia entre bandas rivales de “crackers” o piratas informáticos.

“Parece que hay tres diferentes bandas de diseñadores de virus que lanzan nuevos gusanos a una velocidad alarmante, como si estuvieran compitiendo para hacerse con el mayor número posible de máquinas infectadas”, dijo Mikko Hypponen, jefe de investigaciones de F-Secure, en un comunicado.

Según Hypponen, una de las variantes de Bozori incluso es capaz de deshacerse de los virus competidores, como Zotob, en los sistemas infectados.

Sistema desactualizado

Todos los gusanos se aprovechan de un agujero en el sistema operativo Windows 2000, de Microsoft, el mismo sobre el que la multinacional advirtió la semana pasada, calificándolo de “crítico”, la categoría más seria.

Pero los expertos no tienen, por el momento, mucha más información. “Parece que una nueva variante llega cada dos minutos. No podemos saber cuál es el origen”, dijo Joe Hartmann, director de la firma de seguridad Trend Micro.

Según esta empresa, los sistemas infectados se apagan constantemente, haciendo imposible trabajar en ellos. De hecho eso es lo que ocurrió el martes en la redacción de ABC News.

“Esta es la primera vez que he visto a los redactores de ‘World News Tonight’ aporreando las máquinas de escribir electrónicas”, dijo Jeffrey Schneider, portavoz de la cadena de televisión, al “Washington Post”.

El virus también alcanzó a los sistemas del Congreso de EEUU, que está en receso de verano, a la agencia de noticias Associated Press y a la fábrica de maquinaria de obras públicas Caterpillar, en el estado de Illinois, entre otras organizaciones financieras, médicas y de servicios.

Mientras tanto, la cadena de televisión por cable CNN informó de que sus PCs comenzaron a fallar en las redacciones de Nueva York y Atlanta a última hora del martes.

Alarma media

El Internet Storm Center, que se dedica a rastrear amenazas en la red, atribuye el ataque del martes a nuevas mutaciones del gusano Zotob. “Como hemos visto con gusanos de este tipo, alcanza la cima tres días después de su difusión”, dijo este centro en un comunicado en su página web.

Los gusanos afectan a las computadoras que utilizan la versión sin las últimas actualizaciones de Windows 2000, un sistema operativo que, a pesar de su antigüedad, todavía utiliza el 48 por ciento de los PCs en empresas de los Estados Unidos, según un estudio de AssetMetrix citado por News.com.

Microsoft dijo que, a pesar de los problemas en organizaciones tan conocidas como esos medios de comunicación, es improbable que estos códigos malignos causen tanto alboroto como el que produjeron virus como MyDoom o Sobig.

La empresa de seguridad informática Symantec comparte esta opinión y lo colocó en el nivel dos en su escala de peligrosidad, que llega hasta cinco.

Técnica de infección

El Zotob aprovecha la vulnerabilidad Plug and Play que afecta a Windows 2000. Así, puede instalarse en la PC directamente desde Internet, sin tener que recurrir a otros medios de propagación como el e-mail o la ejecución de algún archivo. De esta manera, Zotob crea una puerta trasera en el sistema que permite a un intruso controlar de manera remota de los equipos afectados.

1124671014

Nueva modalidad de Phishing con Memorias USB

El “modus operandi” utilizado consiste en dejar una memoria usb con un troyano o un software para sustraer información “abandonada” en un sitio publico (por lo general en parqueaderos de empresas o sitios visitados por ejecutivos o personas mayores con mas posibilidad de tener cuentas bancarias o tarjetas de credito) a la espera que alguien la recoja e introduzca en su computador, al momento de entrar a la memoria y haciendo uso de la función de “reproducción automática” el software es instalado en la maquina enviando información sensible y dándole total acceso a “el atacante” a la maquina.

Debido a la gran acogida que han tenido estas memorias cada vez son mas utilizadas como medio para propagar Virus, Troyanos, etc… es recomendable que se deshabilite la opción de “reproducción automática” no solo en las memorias sino también en las unidades de cd como una medida de seguridad.

Al utilizar software directamente para sustraer la información, pasa por alto a las actuales Herramientas Anti Phishing dejando el trabajo posiblemente al software Anti Virus o al firewall instalado que impediría el envió de la información al atacante.