Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como virus

Donde informarse sobre el COVID-19

Imagen ilustrativa Parece irónico pero el virus del que mas se habla en el mundo tecnológico actualmente no es un virus informático. El problema, -ademas de la pandemia- , es que mucho de lo que se habla es falso, también esto es una ironía ya que la mayoría de las noticias sobre virus informáticos que se viralizan son bulos, fakenews, o como los conocemos nosotros, noticias falsas. En un mundo donde todos asumen ser periodistas, médicos, biólogos, y tantas otras profesiones no es de sorprender que las noticias y opiniones sean de lo mas descabelladas. Basta darse una vuelta por las redes sociales para ver la cantidad de noticias descabelladas y predicciones apocalípticas,  todo esto, como ya dije , (escribí) antes, proveniente de personas que, sin desmerecerlas, no están preparadas para hablar de estos temas, pero lo hacen, con la consecuencia de llenar la cabeza del pueblo de las mas raras y a veces contradictorias ideas.  Analicemos algunas de las noticias que circulan. El ...

Un "Virus" diferente

Actualmente se utilizan términos mas técnicos para hacer referencia a los tan temidos virus de computadora. Y es que se hacia necesario debido al amplio abanico de "tareas" que realizan este tipo de aplicaciones. Es así como se puede oír términos como: keylogger, troyano, rootkit, Ransomware entre otros. De este ultimo hablaremos un poco hoy, se trata de un software, (programa, aplicación, como quiera llamarlo), que se dedica a "secuestrar" nuestros archivos, (ransom=rescate). Básicamente este virus encripta determinados archivos de nuestra computadora aplicando algún método complejo de encriptación y, obviamente, pide que se realice el pago de cierto monto para liberar los archivos en cuestión ( Que es encriptar archivos? ).

Avión de Malasia Airlines Encontrado. (Phishing)

Mas una vez los malvivientes cibernéticos hacen uso de las noticias actuales, (y la inocencia del usuario promedio), para contaminar miles de computadoras. Esta vez un mensaje a través de la red social Facebook hace referencia a que se encontró el avión desaparecido y nos proporciona un enlace a un supuesto video, al intentar ver el citado video nos dice que debemos descargar una actualización del reproductor, no hace falta decir que lo que se descarga es un virus. Como si la noticia en si no fuera suficientemente sensacionalista, en algunos casos, como el de la imagen, se hace referencia a que fue encontrado en el Triangulo de las Bermudas. Fuente: The Independent

Otra vez usan Facebook para fines maliciosos

Como ya sucedió antes, y seguirá sucediendo, los delincuentes informáticos hacen uso de las paginas y redes sociales mas conocidas para hacerse de información ajena, en este caso se trata de un correo que supuestamente proviene de los servidores de facebook alertándonos sobre distintos temas, la cuestión es que los enlaces en realidad llevan a otras paginas que nada tienen que ver. Para mi tranquilidad, Gmail lo detecto como Spam, intente acceder al enlace pero Chrome me lo detecto como maligno. Si bien en el cuerpo del mensaje aparece la dirección http://facebook.com/profile.php.... Solo se trata de una imagen, la verdadera dirección aparece al pasar el puntero del mouse sobre la imagen, la pueden ver al pie de esta. (Circulo rojo mas pequeño)

Ciberdelincuencia usando la muerte de Steve

A pocas horas de la muerte de Steve Jobs una pagina hecha en su homenaje recibió mas de 20.000 visitas, el problema es que la supuesta pagina es solo un gancho utilizado en las redes sociales para redirigir a los descuidados usuarios a otras paginas con código malicioso. La pagina en Facebook se hacia llamara R.I.P. Steve Jobs Fuente: PandaLabs

Mas sobre Stuxnet

Hace un par de meses hablábamos sobre este peligroso Gusano en este post , pero sigue dando que hablar, sus artimañas son de lo mas increíbles y es el primero en meterse en los sistemas industriales. Red USERS publico un interesante articulo al respecto, para no perderse, recuerden que la mejor manera de prevenir ataques virtuales es estando informado. Fuente: red USERS

Virus en supuesto correo de Facebook

Si bien las cuentas de Yahoo lo detectan como spam, es posible que otros servicio gratuito de correo no lo hagan, se trata de un correo donde nos alertan de que nuestra cuenta de Facebook, (otra vez), fue saboteada y por razones de seguridad el equipo de Facebook cambio nuestra contraseña, la nueva contraseña se adjunta, (Supuestamente), en un archivo zip, pero en realidad el archivo contiene un virus. Aun desconozco de que virus se trata ya que el mismo Yahoo no me deja bajar el adjunto Obviamente no vamos a infectar nuestra compu con solo leer el correo en el navegador, pero nunca esta demás borrar el correo antes que averiguarlo. Recuerden que la principal manera de saber si un correo es genuino es acceder a través del navegador a www.facebook.com y de allí acceder a nuestra cuenta, si algo esta mal allí se nos informará. NUNCA ingresen nombre de usuario y contraseña en páginas con direcciones que aparecen en correos desconocidos y...

Gusano STUXNET

Todo lo que necesitas saber sobre este Gusano; antecedentes, propagación, instalación, rastros y que hace lo podes ver en este completísimo articulo publicado por la gente de S21sec, el análisis de profesionales de seguridad de distintas partes del mundo resumidos en un solo articulo. Para no perderse S21sec

Todo para robar contraseñas

Elenkage.A se mete en nuestras PC, una vez ejecutado descarga una serie de malware de la familia lineage, estos a su vez permanecen activos en la memoria y graban todas las contraseñas que se ingresen en sitios de juegos on-line como Arcturus, Zodiac online, Maple Story, etc., luego, via smtp envia estas contraseñas a su creador. para eliminarlo una buena opcion es recurrir a herramientas online como Panda On-line

Otra clase de virus

No, no se trata esta vez de una nueva variante de virus informáticos, en este caso vamos a hablar de los virus en todo el sentido de la palabra. Es que la PC, sobre todo el teclado y el mouse, se encuentra expuesta todo el tiempo y la tocamos constantemente con las manos, a veces no muy limpias, ademas se suele comer sobre el teclado y los restos de alimento que se meten entre las teclas forman una jungla para todo tipo de virus y bacterias, (detectados mas de 10 millones), que quieran habitarla y lleguen a nuestro teclado, estos no son malos para el teclado o el mouse, pero pueden acarrear enfemedades a veces graves para quien este en contacto con ellos. La solucion: mantener siempre limpias las manos y de vez en cuando limpiar el teclado, el mouse y todos los implementos de la pc, si no sabe hacerlo tiene dos opciones: 1- Llevarla a alguien que lo haga 2- Leer/Ver los siguientes tutoriales: Cómo limpiar los componentes internos del PC LIMPIEZA FISICA INTERIOR En el caso de las manos...

SpySkype.C Ladron de cuentas Skype

Se trata de un troyano que roba los nombres de usuario y contraseña de Skype, primero muestra un mensaje informando que se ha instalado un plugin (mentira) Despues cierra todos los procesos de Skype para evitar que accedamos a la cuenta real de Skype, nos muestra una ventana de acceso para que ingresemos nuestros datos. Toma nuestros datos y los envia por HTTP a su creador, luego nos muestra un mensaje de error de acceso, esto para justificar el hecho de que no accedemos a nuestra cuenta. Fuente: Panda Lab

Azero.B un virus que insulta

Pocas veces aparecen virus que "se hacen ver". Azero.B es uno de esos raros casos, infecta archivos ejecutables agregando código malicioso en el principio del fichero segun informa PandaLabs, pero lo extraño de este virus es que cambia nuestro fondo de pantalla por otro con el mensaje Hello Administrator! If you have seen me you are same as a Fool guy algo asi como "Hola administrador! Si me ves, es que eres un poco tonto" un mensaje un poco agresivo y muy facil de identificar no les parece A continuación pueden ver una imagen del fondo con el mensaje

Troyano Injector.ET

Injector es un virus que surgió hace algún tiempo ya, para ser precisos allá por el 07/06/2008 fue detectado por primera vez, Injector.ET es una variante de este troyano y se dispersa usando los canales IRC, se envía a si mismo usando los contactos de mensajería cargados en el messenger (por ahora solo se dio con el messenger, punto a favor de los demás mensajeros). Una vez infectada la PC crea copias suyas en el directorio de windows, y se envía a los contactos del messenger como un archivo comprimido con nombres como photoMAGNIFICA2.zip o cosas así. Es de suponer que al mirar el nombre uno puede notar los errores de traducción; "photo" no lo pudo traducir al español, "Magnifica" si, pero en algunos casos las traducciones son perfectas y casi se nos pasa. Para asegurarme de lo que estoy escribiendo decidi aceptar el archivo enviado por uno de mis contactos, (Neudis si estas leyendo; si era desde tu pc) apenas le di a aceptar el archivo; NOD32 me lo bloqueo y me not...

Semana de la seguridad Informatica

"En el año 1988, la Association for Computing Machinery (ACM) declaró al 30 de Noviembre como el “Día Internacional de la Seguridad Informática”, con el objetivo de concientizar respecto de las amenazas que atentan contra la seguridad de la información." Hay dos puntos en los que sin dudas estaremos de acuerdo todos (o casi todos) y es: 1- Que en los últimos años los ataques de virus se han incrementado notablemente y sus metodos de contaminación y ataques han progresado 2- Que la mayoria de los usuarios no se han concientizado de la gravedad de la cuestión Es por eso que se esta lanzando la Semana Internacional de la Seguridad Informática. Con el objetivo de profundizar en el en el conocimiento de tecnicas comunes de prevención de problemas de seguridad como ataques de virus, phishing, spam, robo de contraseñas, etc.

Robar contraseñas un negocio rentable!?

Como informa Panda Security , la mayor parte de los troyanos y gusanos que atacan a los equipos informaticos tienen como principal finalidad robar contraseñas de los usuarios desprevenidos, en este caso nos informa sobre los troyanos, Gimmiv.A y Aidreden.A, y el gusano P2PShared.P. Gimmiv.A, permite a sus creadores tomar el control completo de los sistemas infectados. Una vez ha infectado un ordenador, el troyano comenzará a recopilar información sobre: Nombres de usuario y contraseñas utilizadas en las paginas del navegador. Contraseñas de MSN Messenger Contraseñas de Outlook Express Nombre de Usuario Nombre de la Maquina Parches instalados Información del Navegador Toda la Información robada es codificada usando el Estándar de Codificación Avanzado (AES) y enviada al servidor remoto. Aidreden.A es un troyano que engaña a los usuarios y les hace que compren un falso antivirus. Para ello, modifica el archivo Host de la máquina infectada con el fin de que cuando el usuario acceda a cier...

Hillary y Obama Usados para phishing

Bueno pues lo que leen; las noticias constantes sobre Hilary y Obama hacen que estos nombres llamen la atención de modo que los delicuentes informáticos hallaron en ellos una mina de oro. Correos como los siguientes son muy populares actualmente: Al parecer desde el enlace que se adjunta se intenta ejecutar algun tipo de codigo malicioso basado en VBS (Visual Basic Script) como muestra este mensaje de alerta de Avast Si quieren saber noticias de último momento nada como acceder a las páginas de noticias y si quieren ver videos solo basta con entrar a una de las tantas páginas dedicadas a hospedar todo tipo de videos pero NUNCA sigan enlaces adjuntos en correos de desconocidos

Virus WIN32/ZAFI.B

Este virus surgió hace algún tiempo, para ser exacto fue detectado por primera vez el 10/06/2004 pero estos últimos días (01/09/2008 y 02/09/2008) ha protagonizado una gran cantidad de ataques nuevamente. Hasta el momento se han recaudado un total de 30.771.459 copias del mismo desde su surgimiento, eso sin contar la gran cantidad de PCs infectadas y que no han sido detectadas. De esta forma a superado en propagación y peligrosidad inclusive a Netsky y a Stration.XW que lo siguen en la lista de virus mas activos en los ultimos tiempos. NOD32 ha publicado una herramienta gratuita para eliminarlo como así también las instrucciones para eliminarlo manualmente Para descargar la herramienta de eliminación Click Para ver mas detalles de Zafi.B Click

Virus Antorcha Olimpica (Mentira-HOAX)

Bastó con que empezaran las olimpíadas para que surjan este tipo de correo engañoso, les dejo el texto completo URGENTISIMOOOOOOOOOOOO !!! POR FAVOR, HAZ CIRCULAR ESTE AVISO A TUS AMISTADES, FAMILIA, CONTACTOS !!! En los próximos días, debes estar atent@: No abras ningún mensaje con un archivo anexo llamado: Invitación de hi 5, independientemente de quien te lo envíe. Es un virus que abre una antorcha olímpica que quema todo el disco duro C de la computadora. Este virus vendrá de una persona conocida que te tenia en su lista de direcciones.. Es por eso que debes enviar este mensaje a todos tus contactos. Es preferible recibir 25 veces este correo que recibir el virus y abrirlo.. Si recibes el mensaje llamado: Invitación de hi 5, aunque sea enviado por un amigo, no lo abras y apaga tu maquina inmediatamente. Es el peor virus anunciado por CNN. Un nuevo virus ha sido descubierto recientemente que ha sido clasificado por Microsoft como el virus mas destructivo que haya existido ...