Otro gusano en Twitter en menos de 24 horas

12 04 2009

Luego del gusano que apareció el pasado sábado en Twitter, un segundo gusano apareció hoy, el “Mikeyy Worm“.  Este envía anuncios a Twitter, tales como”Mikeyy I am done…”, “MikeyyMikeyy is done” y  “Twitter please fix this, regards Mikeyy” , de acuerdo a un informe de  Mashable.  Un residente de Brooklyn, Michael “Mikey” Mooney, de 17 años, se atribuye la autoría de dicho gusano y añade en unas declaraciones a BNO News: “I usually like to find vulnerabilities within websites and try not to cause too much damage, but start a worm or something to give the developers an insight on the problem and while doing so, promoting myself or my website“.    Igual que en el caso anterior (StalkDaily), parece que la motivación de este gusano es promover un sitio en internet.  La contestación de Twitter al respecto:  “We’ve taken steps to remove the offending updates, and to close the holes that allowed this ‘worm’ to spread.  No passwords, phone numbers, or other sensitive information were compromised as part of this attack.”

Fuente:  Cnet





Gusano se infiltra en Twittter

12 04 2009

bird_wormLa popular red de microbloging, Twitter, parece haber sido infiltrada por un gusano el pasado sábado, proveniente de la página StalkDaily.com.  Twitter advirtió a sus usuarios a no visitar ni establecer enlaces con dicha página y les recomendó a hacer un “password reset” si su cuenta había sido bloqueada.  A pesar de que los detalles acerca del gusano son escasos, en la noche del sábado abundaban los titulares relacionados dentro de la red de microblogging (“StalkDaily Worm Runs,” “#stalksdaily,” y “Twitter hit by“).  Según un informe de TechCrunch, al visitar el perfil de un usuario con su página infectada, el visitante también podía resultar infectado, además de que el gusano enviaba “spam tweets” desde la cuenta infectada con el fin de dirigir a otros usuarios hacia la página de StalkDaily, que por cierto, ha negado cualquier relación con la diseminación del gusano.

Fuente:  Cnet





Página de Paul McCartney fue infectada con malware

8 04 2009

Los ciberpiratas han decidieron sacar provecho del reencuentro entre Paul McCartney y Ringo Starr para infectar la página de McCartney con malware.  El ataque se hizo con herramientas LuckySploit que se esconde destrás de un iFrame en la página;  éste fue descubierto por la empresa ScanSafe el pasado sábado 5 de abril, coincidiendo con la reunión de Starr y McCartney.  El ataque consistía en que una vez un visitante entraba a la página, se instalaba un “rootkit“  en su computadora a través del cual los atacantes podían robar números de identificación y de tarjetas de crédito.  ScanSafe informó el martes que ya el sitio fue limpiado del malware; otra muestra más del ingenio de los ciberpiratas.

malware-sitio-mccartney

Fuente:  Blog Antivirus





El Pentagono invierte mas de $100 millones en limpieza luego de cibertataques

8 04 2009

pentagonLíderes militares divulgaron que el Pentágono ha invertido más de $100 millones de dólares  en los pasados seis meses “haciendo limpieza” luego de recibir ataques a través del Internet y por otros asuntos relacionados a redes.  El General de la Fuerza Aérea, Kevin Chilton, le dijo a varios reporteros en una conferencia cibernética en Omaha, Nebraska, que lo importante es admitir que son atacados por todo tipo de elementos, desde un adolescente aburrido, hasta ataques sumamente sofisticados, con algunos criminales de poca monta entremedio.  No se detalló cuanto de esos $100 millones se destinó para limpieza de virus, comparado con lo invertido para contrarrestar ataques desde el exterior o con problemas de seguridad ocasionados por empleados del Departamento de Defensa.  El año pasado el Departamento de Defensa tuvo que poner “offline” 1,500 computadoras debido a un ataque cibernético y prohibió el uso de memorias externas para evitar la propagación de virus.  Todo esto ocurre en medio de una orden del Presidente Barack Obama para revisar los asuntos de ciberseguridad.

Fuente:  Cnet





Legislación busca detener el spam en los teléfonos móviles

6 04 2009

spam11Son muchas las quejas de usuarios de teléfonos celulares que reciben constantemente mensajes de texto que no son otra cosa que spam.  Los que tiene un plan que donde los mensajes recibidos son facturados, reciben el cobro por estos mensajes, lo que ciertamente añade una molestia mayor l mero hecho de recibirlos.  Conscientes de ésto, los Senadores norteamericanos Olympia Snowe (Maine) y Bill Nelson (Florida) , han introducido el M-SPAM Act, que le otorgaría a la FCC y a la FTC mayor poder para proteger aquellos números inscritos en el Dot Not-Call Registry de recibir mensajes de texto con spam.  Este propuesta sería una extensión al CAN-SPAM del 2004 que prohíbe el envío de spam a través del correo electrónico y que ha demostrado ser poco efectivo conmo disuasivo al envío de correo electrónico no solicitado.

Fuente:  Appscout





Verifica si tu PC está infectada con Conficker

4 04 2009

Joe Stewart de Secure Works ha desarrollado un “eye chart” que ayuda a determinar si tu computadora está infectada con el gusano Conficker.  El principio se basa en que Conficker bloquea sitios de seguridad, así que si no ves alguno de los logos del la tabla a acontinuación, tu PC pudiera estar infectada.  Usuarios de Firefox deben verificar que su “image loading” esté habilitado en Tool/Options/Content/Load Images Automatically,  y los usuarios de IE en Tools/Internet Options/Advance/Multimedia/Show Pictures.

coneye

Secure Works Eye Chart

De resultar positivo al gusano, ve a esta guía para removerlo.

Fuente:  Winvistaclub





Después del 1 de abril, la gente se olvida de Conficker, pero…

3 04 2009

Después de muchas advertencias y avisos de peligro, profecías de caos y desastres que supuestamente el gusano Conficker iba  a causar, cual Caja de Pandora el 1 de abril (“April’s Fools Day“), no sucedió nada y hoy el público general que estuvo en pánico y alerta ni se acuerda de Conficker.  Creo que los medios, algunas páginas de Internet y blogs exageraron en la forma en que reseñaron la noticia.  Dejemos algo claro, el peligro no ha pasado; Conficker sigue activo, aprovechando una vulnerabilidad de Windows cuyo parcho se liberó en octubre del 2008, pero que seguramente usuarios descuidados o que desconocen el procedimiento,  no han instalado.  Además el gusano saca provecho de memorias USB portátiles y archivos compartidos en redes, así que la amenaza sigue latente.  La forma correcta de atacar estas amenzas es siendo proactivo:  Parchar Windows, tener tu antivirus actualizado y tomar las medidas de precaución usuales, pero sobretodo educar a los usuarios en estos aspecto simples pero necesarios de seguridad, sin causar pánico o temores innecesarios.  Precaución no es lo mismo que miedo.

Si tienes dudas de que tu PC esté infectada, el Conficker Working Group y La Universidad de Bonn tienen en sus páginas una prueba para saberlo.

Fuente:  Cnet





Lecciones aprendidas con el gusano Conficker

31 03 2009

Conficker es el gusano más famoso del momento; ha recibido amplia cobertura en los principales diarios y páginas de Internet en días recientes, sobretodo por el temor de que el 1 de abril ocurra algún tipo de daño relacionado a este malware.  Toda esta conmoción nos muestra una vez más cuatro realidades:

  • Conficker ha demostrado que tiene que existir una relación estrecha entre seguridad en los sistemas y las operaciones de la empresa.  Aquéllas con buenas prácticas de seguridad seguramente están protegidas contra el gusano desde que apareció en noviembre del 2008.
  • Demuestra la necesidad de autenticación y el bloqueo de puertos.  Conficker utiliza memorias USB para propagarse, así que los administradores de sistemas deben tomar las medidas necesarias para filtrar el contenido de estas memorias o incluso evitar el uso de aquéllas que no estén autorizadas.
  • Conficker contiene un “password cracker” capaz de descifrar contraseñas débiles como “1234″ o “password”.  Nuevamente se advierte acerca del uso de contraseñas fuertes y efectivas o autenticación múltiple.
  • Este es un gusano sumamente agresivo que busca archivos compartidos en las redes para continuar propagándose; esto requiere del análisis continuo del tráfico en una red para detectar  anomalías.

Lo que hace más peligroso a Conficker es la vulnerabilidad que representan las pobres prácticas de seguridad y el factor humano que siempre juega un papel protagónico.

Fuente:  cnet news





Importante actualización a Firefox 3.0.8 disponible

27 03 2009

Ya se encuentra disponible la actualización a Firefox 3.0.8 que corrije una falla de seguridad crítica descubierta por Giudo Landi.  Dicha falla provoca un error en el navegador al ejecutar un archivo XML malicioso, algo que se podía prevenir de cierta forma con la ayuda de la extensión No-Script activada, pero la corrección es una mejor línea de defensa.  Para actualizar ve a Help/Search for Updates.

Fuente:  Zona Firefox





Alertas de ciberseguridad

26 03 2009

virus-informatico2Tech Thoughts, la página de mi amigo Bill Mullins, publicó la siguiente lista de alertas de seguridad cibernética para estar atentos y prevenidos:

  • El gusano Conficker amenaza con activarse el 1 de abril (April’s Fool’s Day).
  • Se advierte a los usuarios de Foxit Reader a tener la última versión antes de abrir un documento pdf.
  • Los criminales cibernéticos están enfilando sus cañones a pequeños negocios que no cuentan con la amplia y sofisticada  protección con la que cuentan las grandes empresas.
  • Investigadores han descubierto un nuevo malware tipo “botnet“  que ataca routers y modems caseros.

Debidamente apercibidos, así que a tomar las medidas preventivas de costumbre (actualizar antivirus, actualizaciones Windows de y de tus aplicaciones al día, no abrir correos electrónico sospechosos, etc.)

Fuente:  Bill Mullins Tech Thoughts