SAFE. Guía para proteger tu vida digital y tu privacidad

31 may 2006

Europa reconoce que virus, spam y spyware son una seria amenaza

Fuente: http://www.infobae.com/notas/nota.php?IdxSeccion=1&Idx=257818

La Comisión Europea tomará medidas contra ese tipo de prácticas al considerar que "la naturaleza de la amenaza está cambiando". Así, el ejecutivo comunitario entiende que los piratas ya no buscan sólo mostrar su fuerza en Internet sino sacar provecho económico.

La Comisión Europea (CE) presentará este año una serie de medidas para reforzar la seguridad en internet y combatir los delitos informáticos y prácticas como el "spam" y los programas espía "spyware".

El ejecutivo comunitario aprobó hoy una comunicación con la estrategia que prepara para este asunto, ante la creciente importancia que está adquiriendo la seguridad en la red.

"La naturaleza de la amenaza está cambiando", señaló la comisaria europea para la Sociedad de la Información, Viviane Reding, que recordó que, antes, los piratas informáticos actuaban buscando exhibirse, mientras que ahora muchas amenazas (de internet) proceden de actividades criminales que buscan un beneficio".

La CE presentará en otoño una serie de propuestas contra prácticas como el correo electrónico no deseado ("spam"), los programas espía ("spyware") o el "mailware", explicó el portavoz comunitario Martin Selmayr.

Además, el comisario europeo de Justicia y Seguridad, Franco Frattini, presentará en la segunda mitad del aÑo una comunicación sobre ciberdelitos.

Reding revisará las normas europeas que regulan las telecomunicaciones para aumentar las medidas de seguridad.

Finalmente, la CE pedirá que la Agencia Europea de Seguridad en Internet estudie la creación de un sistema de alerta europeo que informe a empresas y ciudadanos sobre brechas de seguridad en la red o aparición de virus.

Ese sistema ofrecería de forma rápida alertas y parches informáticos para tratar de avisar a los usuarios y ofrecerles soluciones, indicó Selmayr.
___

¿Qué es el Software Libre?

Fuente: http://libera2.wordpress.com/2006/05/28/%c2%bfque-es-el-software-libre/

Podemos clasificar cualquier programa (o software) en dos grandes grupos: Software propietaro, y Software Libre.

* En el primer grupo, Software propietario, estarían los programas “normales” o “no libres”, que siguen un modelo de negocio y de desarrollo convencional. La mayoría de los programas más conocidos, como Microsoft Office, Adobe Photoshop o Nero Burning Rom, son propietarios. Estos programas están hechos por una empresa, y se distribuyen y se venden de forma similar a cualquier otro producto. El código fuente, es decir, las “tripas” del programa se mantienen en secreto para que nadie pueda aprovecharse de ellas. La licencia de uso prohibe que regales, dejes o distribuyas los programas, e incluso prohibe determinados usos.
* El segundo grupo, el Software Libre, surgió gracias a Internet y rompe con los esquemas tradicionales. Los programas son creados de forma colaborativa entre muchos voluntarios y pequeñas (o grandes) empresas a través de la red, y las “tripas” son publicadas para que cualquiera pueda mejorar el programa. De este modo, cientos de usuarios pueden corregir errores por si mismos, o añadir funcionalidades que necesiten. La licencia de uso permite usar el programa como quieras, copiarlo, dejarlo, regalarlo, distribuirlo, venderlo… Eres libre de hacer lo que quieras con él, de ahí el nombre: Software Libre.

Si no sabe programar, ni pretende vender programas, ¿En qué le beneficia el Software Libre?

* Al ser revisado por más gente, es por regla general más seguro. ¡Olvídase de los virus!
* Es una seguridad que el programa no tenga secretos. Como no se puede ver el código fuente de los programas propietarios, no se puede saber con certeza que hacen, y muchos incluso le espían.
* El software libre es neutro. Está hecho por la gente, para la gente. No le forzará a comprar extensiones ni actualizaciones. No favorece a ninguna empresa.
* No está atado a ninguna empresa. Si el creador de un programa libre abandona un proyecto, otros programadores podrán continuar manteniéndolo.
* ¿Ya he mencionado que es gratis? ;-)

Si usa Microsoft Windows, recomiendo encarecidamente una primera toma de contacto, con algunos programas libres imprescindibles:

* Mozilla Firefox: Navegador web seguro. Navegue por internet sin miedo a contagiarse de virus, y evite de paso publicidad molesta.
* OpenOffice.org: Una completa suite ofimática que soporta el estandar ISO de documentos ofimáticos.
* 7-zip: Una utilidad de compresión y descompresión que soporta los formatos más famosos: zip, rar, cab, etcétera.
* eMule y BitTorrent: Dos programas de intercambio de archivos. ¡Comparta música y películas por internet con cientos de míles de usuarios!

Como podrá imaginar hay muchísimos más proyectos de software libre que no caben en este artículo.
__

Nace un Virus de Macro para OpenOffice y StarOffice

Fuente: http://www.securityfocus.com/brief/218

Han creado el que podría llamarse el primer virus de macro para OpenOffice y StarOffice y ha sido bautizado como StarOffice.Stardust.A por diversos antivirus.

El mismo está escrito en StarBasic, una variante de BASIC utilizado como lenguaje de Scripting en los dos productos mencionados.
Es fácilmente reconocible porque descarga una imagen de contenido adulto de internet y la abre en un nuevo documento.

Si bien este virus no deja de ser una Proof-of-Concept y no contiene rutinas de daño, este podría significar la vuelta a la arena de los virus de macro, los cuales creíamos olvidados allá por el año 2000. Además abre una nueva puerta de los tan discutidos virus multiplataforma ya que este virus de macro debería funcionar en cualquier plataforma en la que pueda ser instalado OpenOffice y StaOficce (Linux, Windows, Mac).
___

La Agencia de Protección de Datos multa por primera vez el envío de correo basura

Fuente: http://www.elmundo.es/navegante/2005/04/10/seguridad/1113128435.html

La Agencia de Protección de Datos comunicará próximamente a varias empresas españolas sanciones de 30.000 euros por enviar correos electrónicos publicitarios no pedidos ('Spam') indiscriminadamente, según anunció a Servimedia el director de la agencia, José Luis Piñar.

Se trata de las primeras actuaciones de la Agencia española en esta materia, que se verán acompañadas en los próximos días por la inclusión en la web de Protección de Datos de una Guía de Lucha contra el 'Spam'.

España es uno de los pocos países del mundo que ha confiado a Protección de Datos la lucha contra el 'spam', junto al Reino Unido, Australia y México. Estos cuatro países han firmado un convenio, en el que también está Estados Unidos, para combatir la publicidad por Internet no pedida.

Piñar afirmó que "hay mucho camino por recorrer en la lucha contra el 'spam'", y auguró que la Agencia seguirá imponiendo numerosas multas contra esta práctica en los próximos meses, después de asumir esta competencia recientemente.
___

Gilberto Gil: "Trabajo sobre la inspiración de la ética hacker"

Fuente: http://www.elpais.es/articulo/internet/Gilberto/Gil/Trabajo/inspiracion/etica/hacker/elpportec/20060529elpepunet_3/Tes/

El músico y ministro brasileño de Cultura abre la octava edición del Internet Global Congress en Barcelona con una defensa del ‘software’ libre y del uso de la tecnología con fines sociales.

Internet Global Congress 2006 (IGC), encuentro que reúne en Barcelona a destacadas figuras del sector tecnológico procedentes de todo el mundo, ha abierto hoy sus puertas con un apasionado alegato realizado por el Ministro brasileño de Cultura, Gilberto Gil, en favor del software libre y de los modelos culturales y políticos que de él se derivan.

El cantante y político brasileño se ha declarado un “defensor, practicante y entusiasta” del software libre, aquel que puede copiarse, modificarse y distribuirse sin restricciones. Gilberto Gil ha comenzado su intervención recordando que “en una era remota en la que llamábamos a los ordenadores cerebros electrónicos”, él llegó a entonar una composición propia en la que hablaba de las máquinas como seres mudos que no andaban, que no tenían sentimientos.

Pero pasado el tiempo los miedos iniciales "a ser engullidos por las máquinas" se han disipado, y Gil ve un horizonte en el que las tecnologías digitales, "especialmente Internet, hacen posible un mundo más rico de relaciones humanas, de perpetuación de las diferentes culturas, de democratización del conocimiento y más transparentemente ético".

El ministro de cultura brasileño sostiene que hemos llegado a este punto de esperanza "porque militantes de la cultura libre empezaron a ver el ordenador como un instrumento revolucionario de transformación social y cultural", porque el mundo actual en su dimensión digital tiene su punto de partida en un movimiento libertario de contracultura".

"Nada más natural", ha afirmado el cantante y compositor a continuación, "que apoyar el movimiento del software libre, la inclusión digital, las políticas públicas de banda ancha". Éste es, junto a otros elementos de las nuevas tecnologías de la información y el conocimiento, "instrumento indispensable en la búsqueda del desarrollo social, cultural, y económico en el que se ha embarcado el Gobierno de Luiz Inácio Lula da Silva". Para lograr ese objetivo de desarrollo, Brasil "necesita buscar productos innovadores valorar soluciones tecnológicas basaas en modelos alternativos de licencias y plataformas abiertas".

A nivel global nos encontramos, según Gil, ante una de las batallas "políticas, económicas y de la vida social" más "interesantes y actuales". "Hay varias revoluciones por hacer", afirma, y puede parecer un discurso del siglo XIX, pero es que en el mundo de hoy en día también nos encontramos con "realidades del siglo XIX". Y para afrontarlas no se puede seguir separando el mundo digital del analogico, porque según el ministro brasileño en todos los foros internacionales todos los debates convergen: "derechos de autor, patentes, desempleo, acceso al conocimiento, diversidad cultural, privacidad, seguridad".

Modelos alternativos

No han faltado en el discurso de Gilberto Gil guiños a los modelos alternativos de gestión de los derechos de autor, con especial mención a las licencias de Creative Commons, herederas de la filosofía abierta del software libre y que animan a los creadores a compartir información y conocimiento en cualquier formato. Y con el acceso a la información viaja el acceso a las tecnologías por las que ésta viaja. "Pienso en un amplio movimiento nacional e internacional para diseminar la cultura libre a través del software libre, con el abaratamiento del hardware, con la creación de lugares públicos de acceso WiFi a Internet, con la globalización del conocimiento, la defensa de la diversidad cultural"

Tampoco ha dejado pasar Gil la oportunidad de recordar que la cuestión del gobierno de Internet sigue pendiente, exigiendo un modelo de gestión en el que estén presentes "los principios de multilateralismo, transparencia y democracia". En un discurso leído en portugués con un tono siempre apasionado, el ministro brasileño concluía declarándose "ciudadano brasileño y ciudadano del mundo, ministro del cultura y músico" que trabaja en "todo lo que conforma mi existencia sobre la ética hacker".

La intervención de Gilberto Gil ha sido la primera del acto de apertura del Internet Global Congress 2006, en la que también ha estado presente el secretario de Estado de Telecomunicaciones y para la Sociedad de la Información, Francisco Ros, que ha repasado durante su alocución las principales apuestas tecnológicas de la administración española en el marco del Plan Avanza.

En la inauguración del congreso, al que se han inscrito más de 2.600 expertos de todo el mundo, también intervinieron el Consejero de Trabajo, Industria y Consumo de la Generalitat de Cataluña, Jordi Valls, el segundo teniente de alcalde del Ayuntamiento de Barcelona, Jordi Portabella; y el presidente del IGC y de la Fundació Barcelona Digital –organizadora del evento-, Antoni Massanell.

Durante el día de hoy, el Palacio de Congresos de Barcelona, en el que se celebra el IGC 2006, acogerá más de 15 conferencias sobre seguridad informática, los resultados de la implantación de la tecnología en las empresas, la convergencia audiovisual, la función de los telecentros en la acción contra la fractura digital y los usos sociales de la tecnología.

Además de la ceremonia de apertura, están previstas otras intervenciones destacadas en sesión plenaria, como las de Isabel Aguilera, directora general de Google España y Portugal, Jesse James Garret, considerado como uno de los máximos especialistas sobre usabilidad, Julio Linares, director general de coordinación, desarrollo de negocio y sinergias de Telefónica, y Josep Valor, profesor del IESE. Los dos últimos que abordarán los retos de los operadores de telefonía en la Red.
___

30 may 2006

Los fabricantes de antivirus reaccionan con demasiada lentitud

Fuente:
http://www.diarioti.com/gate/n.php?id=11550
http://www.virus112.com/

Mientras los creadores de virus informáticos logran diseminar sus códigos malignos en pocos minutos por decenas de miles de sistemas, los fabricantes de antivirus demoran horas, e incluso días, en neutralizarlos.

La compañía de seguridad informática Virus112 escribe que el martes de cada mes es un día importante para los programadores de virus. Ese día, Microsoft publica sus actualizaciones de seguridad para sus diversos productos de software.

Esto resulta invariablemente en que grupos y hackers solitarios intenten probar, vulnerándolas, las soluciones de seguridad y parches publicados por Microsoft.

Sin embargo, cada vez pasa menos tiempo entre cada vez que Microsoft notifica sobre una vulnerabilidad y los anuncios sobre los primeros códigos que la explotan. "Este ritmo acelerado hace que los fabricantes de antivirus sencillamente se vean desbordados", escribe Virus112.

Según Virus112, la mayor compañía de seguridad informática del mundo, Symantec, tarda un promedio de 12 horas en presentar una cura contra cada nuevo malware detectado.
___

Falso parche de Microsoft enlaza a un troyano

Fuente:
http://www.vsantivirus.com/30-05-06.htm
http://isc.sans.org/diary.php?storyid=1370

Por Angela Ruiz
[email protected]

El Internet Storm Center del SANS Institute, reportó la aparición en las últimas horas, de numerosas muestras de un correo electrónico que parece ser enviado activamente en forma de spam.

El correo electrónico pretende ser de Microsoft, notificando de "una nueva vulnerabilidad" descubierta en el servicio de "Microsoft WinLogon". También informa que la nueva vulnerabilidad puede permitir el acceso de un atacante a los sistemas que no tengan el parche instalado.

Por supuesto, el usuario es aconsejado a instalar el parche que se puede descargar de un enlace incluido en el mensaje.

Si el mensaje es leído en formato HTML, el enlace muestra una dirección en el sitio de Microsoft:

http: // www .microsoft .com/patches-win-logon-critical/winlogon_patchV1.12.exe

Sin embargo, la verdadera dirección está en un servidor situado en Estados Unidos, pero administrado por una compañía de origen peruano:

http: // www .redcallao .com/????/winlogon_patchV1.12.exe

El archivo descargado es un troyano que NOD32 detecta con el nombre de Win32/Spy.Delf.NBR, el cuál se inyecta en el proceso del Internet Explorer, y puede robar la información que el usuario ingrese vía teclado, además de sus correos electrónicos.

Según el SANS, en el momento de la detección (aproximadamente las 22:00 GMT) y hasta el momento de la publicación de este boletín (04:37 GMT), solo 8 antivirus (según VirusTotal), detectan este malware:

AntiVir 6.34.1.34 05.29.2006 Heuristic/Crypted.Modified
BitDefender 7.2 05.30.2006 Trojan.BeastPWS.C
Fortinet 2.77.0.0 05.29.2006 suspicious
Kaspersky 4.0.2.24 05.30.2006 Trojan-Spy.Win32.Delf.jq
NOD32v2 1.1566 05.30.2006 Win32/Spy.Delf.NBR
Panda 9.0.0.4 05.29.2006 Suspicious file
Sophos 4.05.0 05.30.2006 Troj/BeastPWS-C
Symantec 8.0 05.30.2006 Infostealer


Más información sobre Win32/Spy.Delf.NBR:

Spy.Delf.NBR. Simula ser un parche de Microsoft
http://www.vsantivirus.com/spy-delf-nbr.htm


Más información sobre el spam:

Link to 'a new Microsoft patch' being spammed (NEW)
http://isc.sans.org/diary.php?storyid=1370

Relacionados:

Falso boletín de seguridad que descarga un troyano
http://www.vsantivirus.com/21-12-05.htm

Falso boletín de seguridad de Microsoft
http://www.vsantivirus.com/30-06-05.htm

Falso anuncio de parche acumulativo de Microsoft
http://www.vsantivirus.com/20-05-05.htm

¿Un mensaje de Microsoft con adjuntos?. ¡Cuidado!
http://www.vsantivirus.com/lz-ms-adjuntos.htm
___

Firefox supera el 20% de usuarios en Europa

Fuente:
http://www.diarioti.com/gate/n.php?id=11542
http://www.xitimonitor.com/etudes/equipement14.asp

Europa conserva el 1er puesto de uso de Firefox, seguida de cerca por Oceanía y América del Norte. Firefox tiene más dificultad para implantarse en África, Asia y América del Sur.

El estudio realizado por XiTi Monitor sobre la utilización del navegador alternativo de Mozilla ha sido realizado entre el 8 y el 14 de abril de 2006 sobre el conjunto de los sitios web auditados por XiTi, con un total de 268.154.857 visitas.

Tendencia europea
Eslovenia, Finlandia y Croacia se sitúan por encima del 30% de uso de Firefox (con 35,8%, 33 ,1% y 31,3% respectivamente) y muestran una clara ventaja frente a la media europea. La tasa de uso de Firefox en España (10,9%) sigue por debajo de la tasa media europea: en 29ª posición detrás de los Países Bajos (11,4%).



Tendencia mundial
Al nivel mundial, Europa conserva el 1er puesto de uso de Firefox (19,4%), seguida de cerca por Oceanía (18,6%), y luego por América del Norte (15,6%). Firefox tiene más dificultad para implantarse en África, con una tasa de uso que supera ligeramente el 10%, mientras que en Asia (9,1%) y América del Sur (8,7%) la tasa es más de 2 veces inferior a la de Europa.

Luchando contra el spam: de Bluefrog a Frognet

Fuente: http://www.genbeta.com/archivos/2006/05/27-luchando-contra-el-spam-de-bl.php

El spam es una lacra que sufrimos todos los usuarios de Internet y contra el cual no hay soluciones simples. Mientras la mayoría de software antispam es pasivo, limitándose a intentar detectar cuales de los mensajes de correo que recibimos son basura, la compañía Blue Security introdujo BlueFrog, que toma parte activa en esta lucha.

Para usar el software era necesario darse de alta en una lista donde indicábamos que no queríamos recibir spam e instalábamos una extensión en nuestro navegador que permitía analizar directamente los correos recibidos en Gmail, Hotmail, y Yahoo. El programa, una vez detectado el spam, visitaba la página del spammer para enviar mensajes de queja, indicándoles que no quería recibir más spam, enviando quejas al ISP que lo alojaba, a las autoridades,...

La idea era que conforme fuera aumentando la base de usuarios de este programa, la respuesta que recibirían los spammers sería tan grande que se sentirían presionados para no enviar correos a los miembros de esta red.

Parece que esta táctica funcionó y algunos spammers contraatacaron, haciendo ataques de denegación de servicio contra la página de Blue Security, la cual dejó de funcionar. Finalmente, la empresa ha tenido que cerrar el servicio tras la retirada de los inversores.

Ahora, una serie de programadores han decidido reanudar este servicio, pero haciéndolo de forma distribuida, con lo que no será posible echarlo abajo mediante ataques DDoS. Su nuevo nombre será Frognet y está todavía en fase de desarrollo, por lo que aun tardaremos un tiempo en poderlo utilizar.

Esperemos que no consigan echar abajo esta nueva iniciativa que puede hacer mucho daño a los spammers y mucho bien a los sufridos usuarios de correo electrónico.

Más Información:
SecurityFocus
Wikipedia
okopipi.org
zdnet
___

La RSA afirma que el fraude por internet sigue evolucionando

Fuente: http://www.laflecha.net/canales/seguridad/noticias/200605252/

El phising y el pharming constituyen una de las olas de delitos informáticos más sofisticadas, organizadas e innovadoras a que se enfrentan las empresas de Internet. Los defraudadores disponen de nuevas herramientas y son capaces de adaptarse con mayor rapidez que nunca.

El Centro de Mando Antifraude de RSA (AFCC, por sus iniciales en inglés) es un puesto de control que trabaja 24 horas al día y 7 días a la semana para detectar, rastrear, vigilar y neutralizar ataques de phising, pharming y troyanos contra más de 70 instituciones del todo el mundo. El AFCC ha neutralizado más de 10.000 ataques de phising y constituye una de las fuentes de información sobre phising y otras nuevas amenazas electrónicas más importantes del sector.

Principales datos de España: El Centro de Mando Antifraude de RSA detectó un total de 44 ataques por phishing a 5 bancos españoles durante el mes de abril.

Análisis de tendencia

Continúa la transformación observada en el phishing, que ahora se está dirigiendo más contra bancos no estadounidenses que contra bancos estadounidenses. Así, de todas las marcas bancarias que fueron objeto de ataques de phising en abril, el 57% eran marcas internacionales (no estadounidenses).

Los ataques de phishing contra bancos internacionales están en máximos históricos. Casi el 50% de los ataques sufridos por entidades no estadounidenses fueron lanzados contra países que no son de habla inglesa. En este sentido, España e Italia ocuparon las primeras posiciones.

La parte correspondiente a los Estados Unidos del total de ataques de phising no deja de aumentar. De acuerdo con las estadísticas de este mes, dos de cada tres ataques de phishing del mundo se alojan en servidores de los EE.UU. El ataque restante suele estar alojado en Europa o Extremo Oriente.

El número de marcas objeto de ataques de phising ha descendido notablemente en abril. Tras marcar un récord en marzo con 127 marcas, el número cayó en abril más de un 25% hasta un total de 93. Los resultados de mayo confirmarán si es el inicio de una nueva tendencia, según la RSA.


__

Revelación de información en Mozilla Firefox

Se ha encontrado una vulnerabilidad en Firefox que puede ser aprovechada por atacantes para revelar información del sistema.

Mozilla es un entorno de código abierto multiplataforma, de gran calidad, nacido a partir de una iniciativa de Netscape. Firefox es el navegador web del proyecto Mozilla, un producto cuya popularidad y número de usuario crece cada día.

El problema se debe a que se incluye información sobre una ruta determinada en excepciones que lanza el navegador, de forma que se pueden conocer datos del sistema (ruta de instalación, o ruta del perfil del usuario) al invocar ciertos comandos JavaScript con
parámetros inválidos.

El problema ha sido confirmado en la versión 1.5.0.3, aunque otras podrían verse afectadas. Se recomienda deshabilitar el JavaScript.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2774/comentar

Más Información:
Firefox 1.5.0.3 Flaw - Page can obtain path to Mozilla installation or profile by examining JavaScript exceptions
http://www.securityfocus.com/archive/1/434696/30/30/threaded

Bugzilla Bug 267645
https://bugzilla.mozilla.org/show_bug.cgi?id=267645

PoC
https://bugzilla.mozilla.org/attachment.cgi?id=164547

Fuente: http://www.hispasec.com/unaaldia/2774

29 may 2006

Arrestan a cientos de personas por fraude internacional a través de internet

Fuente: http://www.rzw.com.ar/modules.php?name=News&file=article&sid=3727

Más de 565 personas en tres continentes fueron arrestadas durante el último año como parte de una operación internacional contra fraudes masivos de mercado, ha informado el Departamento de Justicia de Estados Unidos.

El organismo dijo que alrededor de 2,8 millones de personas habían sido víctimas de fraudes realizados a través de internet, ventas telefónicas o correos masivos.

A través de la "Operación Estafa Global," la policía de varios países a lo largo de Norteamérica, Sudamérica y Europa descubrió varios timos y arrestó a 565 personas desde el 1 de marzo del 2005.

La mayoría de los arrestos fueron realizados en España, seguida de Estados Unidos, Canadá y Holanda.

Algunas de las estafas incluían fraudes de lotería, en los que se le decía a la víctima que había ganado una gran cantidad de dinero en un sorteo, pero que primero debía pagar falsas "tarifas" o "impuestos" sobre el valor del premio. La persona enviaba el pago, pero jamás recibía el pozo de la lotería.

Otros fraudes incluyeron ofertas de tarjetas de crédito y créditos "preaprobados," propuestas de inversiones inexistentes y estafas con impuestos.

Alrededor de 2,8 millones de víctimas de estos fraudes han sufrido pérdidas que suman más de 1.000 millones de dólares.

Los funcionarios indicaron que los ancianos era un objetivo frecuente de los fraudes, porque son vistos como más vulnerables y más propensos a creer en las ofertas por correo o teléfono.
___

Desbordamiento de stack en Symantec Antivirus

Fuente: http://www.vsantivirus.com/vul-symantec-240605.htm

Por Angela Ruiz
[email protected]

Se ha reportado que múltiples productos de Symantec Antivirus, son susceptibles a un ataque remoto del tipo desbordamiento de stack (stack overflow).

La pila (stack), es el espacio de memoria reservada para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas.

Un desbordamiento de búfer en determinados componentes de este producto, permite sobrescribir el stack, lo que puede habilitar a un atacante remoto la ejecución de código con los mismos privilegios del sistema, comprometiendo la seguridad total del equipo afectado.

Symantec publicó un aviso confirmando este problema.

Aunque tampoco se conocen exploits que se aprovechen de esta vulnerabilidad, Symantec ha actualizado la base de firmas de sus productos, para identificar cualquier posible exploit que intentara aprovecharse del fallo.


Software vulnerable:

- Symantec Client Security 3.1
- Symantec Antivirus Corporate Edition 10.1

Versiones anteriores también podrían ser afectadas.

Software NO vulnerable

- Norton Product line

Ningún producto de la línea Norton es afectado.

Solución:

Symantec publicó un parche para esta vulnerabilidad. El mismo está disponible en el siguiente enlace:

http://www.symantec.com/techsupp/enterprise/products/sav_ce/sav_ce_10.1/files.html
Symantec también recomienda mantener actualizado el antivirus vía LiveUpdate, ya que la última base de firmas identifica cualquier posible exploit para esta vulnerabilidad.

Relacionados:

Symantec Antivirus Remote Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/18107/info

Upcoming Advisories EEYEB-20060524
http://www.eeye.com/html/research/upcoming/20060524.html

SYM06-010, May 25, 2006
Symantec Client Security and Symantec AntiVirus Elevation of Privilege
http://securityresponse.symantec.com/avcenter/security/Content/2006.05.25.html

Créditos:
eEye

23 may 2006

Parche NO OFICICIAL para la vulnerabilidad de Word

Es importante remarcar que MS publicará su actualización el próximo 13 de junio. Hasta ese momento es adecuado protegerse de "formas alternativas".
Una de estas alternativas es probar este pequeña modificación en el registro de Windows el cual restringe las políticas de seguridad sobre las que se ejecuta winword.exe.

http://blogs.securiteam.com/index.php/archives/421
___

¿Condenas en Argentina por redes P2P?

http://www.filmica.com/carlosues/archivos/003801.html

Otra vez los medios (des)informados y tendenciosos de dando la nota.

Argentinos deben pagar fuertes multas por bajar música ilegal de Internet
¡¡¡Que sensación de Deja-Vu!!! al leer las noticias uno pensaría que en Argentina habían contratado los servicios del Bufete de Ribas para demandar usuarios P2P (aquellos 95.000 a los que todavía no les ha llegado la notificación) pero no, tan solo son deseos reprimidos adornados con mentiras sobre legislaciones inexistentes y que pretenden, al igual que hicieron en España, asustar a los Internautas, cosa que aquí les ha salido fatal, de hecho al que le temblaba la voz en la TV el otro dia era a Teddy pensando en la que les va a caer en Bruselas.

Comparativa de noticias tal y como, cronológicamente me han llegado.

01:51 am...
Argentinos deben pagar fuertes multas por bajar música ilegal de Internet

La Justicia condenó a usuarios, que en su mayoría son jóvenes de entre 15 y 25, por lo que los padres debieron afrontar las consecuencias. Uno obligó a su hijo a vender el auto para que pagara. También hay empresas involucradas por culpa de empleados. Cuando las personas dejan de ser números detrás de una PC
La Justicia argentina empezó a tomar medidas en contra de las personas que se dedican a intercambiar música a través de Internet.

Luego de las demandas legales iniciadas el año pasado contra usuarios de Internet que intercambiaron música de forma ilegal, la Justicia decidió que estas personas deberán pagar indemnizaciones de hasta 15.000 pesos.

Llegado éste punto contacto con gran cantidad de amigos Argentinos de diversas profesiones, empleados gubernamentales, Ingenieros Informáticos, Juristas, Maestros y un largo etc.etc y de todos recibo las mismas dos cosas, por una parte el agradecimiento porque aunque alguno ya había probado en su juventud alguna sustancia alucinógena ha sido la vez que mas barato le ha salido alucinar y de otra parte recibo la confirmación de que...(copio)

" Realmente en Argentina si hay algo que todavía no hay demasiado es estado de derecho así que esto que voy a decir, tómenlo con pinzas, ya que si algo todavía no funca por aquí es el Poder Judicial.

No hay por aquí,- al menos no se ha publicado nada al respecto- leyes que prohiban o penalicen el uso de programas P2P. Esto significa que nadie podría ser condenado por algo que no está tipificado como delito.
Ahora bien, hay un mecanismo de ciertos empresarios de "asustar a la gente" dando a conocer noticias como si fueran ciertas, cuando en realidad solo son expresiones de deseo."
Y ésta es solo una muestra de lo qe me ha llegado.

Continuamos...

Argentina arremete contra la piratería de música
Los primeros casos ya han recibido multas de la Justicia. Algunas llegan hasta 5000 dólares. Capif asegura que la lucha continuará y que habrá más acciones.

Esto ha sido a las 09:02 am
Despues me confirman que Radio Plata lo emite y al fin sale en Clarin...¡¡¡Pero que leo!!!

Demandan a 20 usuarios de Argentina por bajar música de Internet
Así lo anunció la Cámara Argentina de Productores de Fonogramas y Videogramas. Las acciones alcanzan a aquellas personas que tienen en su poder más de cinco mil canciones.
La lucha contra la piratería en Internet comenzó disputarse en otro ámbito: el judicial. Este mediodía, la Cámara Argentina de Productores de Fonogramas y Videogramas (CAPIF) anunció que inició las primeras demandas civiles por daños y perjuicios contra usuarios argentinos que intercambian archivos de música a través de la Web.

¿Inició? ¿No habían ya hasta multas?

Esta mañana, al anunciar en la capital sueca las nuevas acciones legales, el presidente de la IFPI, John Kennedy, afirmó que el hecho de haber ampliado el campo de acción legal contra países del sureste de Asia y Latinoamérica indica que "no hay lugares seguros para la piratería de la música a través de Internet".
___

Siete detenidos por distribución de pornografía infantil en internet

Fuente: http://laflecha.net/canales/blackhats/200605232/

La Policía ha detenido a siete personas en distintas ciudades españolas, dos de ellas en Badalona y Sabadell (Barcelona), por tenencia y distribución de pornografía infantil a través de internet, entre ellos, un estudiante, un ingeniero y varios informáticos.

Según ha informado hoy la Dirección General de la Policía, en la investigación, conocida como "Exodus", se comprobó que una serie de usuarios de Internet, utilizando la red de intercambio de archivos "Peer To Peer" "eDonkey" o "eDonkey2000", distribuían un archivo de vídeo de siete minutos de duración, en el que se podía ver "de forma clara e inequívoca" a una menor, de unos nueve años, de la que abusaba sexualmente un adulto.

La operación se inició tras una información de la policía alemana -Interpol Wiesbaden- y ha sido dirigida por agentes del Grupo de Protección al Menor de la Brigada de Investigación Tecnológica en colaboración con miembros de Policía Judicial de Barcelona, Cádiz, Jaén, Valladolid, Cantabria y Santa Cruz de la Palma.

Los agentes solicitaron al titular del Juzgado de Instrucción número 22 de Madrid los mandamientos necesarios, dirigidos a distintos servidores de acceso a internet, con el fin de identificar a los usuarios titulares de las conexiones implicadas en la investigación.

Con estas diligencias se pudo identificar a los usuarios que distribuyeron el archivo de vídeo con pornografía infantil.
En la operación se practicaron tres registros en Madrid, dos en Barcelona (Badalona y Sabadell) y uno en las ciudades de San Fernando (Cádiz), Andújar (Jaén), Santa Cruz de la Palma, Santander y Valladolid.

Los detenidos son Vicente M.A., de 44 años, nacido en Andújar; Juan Ramón V.P., de 30 años, de Cádiz; Antonio L.G., de 29 años, con domicilio en Badalona; Francisco P.LL., de 38 años, con domicilio en Sabadell; Francisco N.B., de 37 años, domiciliado en Santa Cruz de la Palma; Jesús Javier M.L., de 35 años, que vivía en Valladolid, y Javier LL.N., de 27 años, nacido en Santander.
__

Roban los datos personales de millones de veteranos de EE.UU.

Fuente: http://laflecha.net/canales/blackhats/200605234/

Roban los datos personales de millones de veteranos de EE.UU.

La información personal de 26,5 millones de vetarnos estadounidenses fue robada de la casa de un empleado del Departamento para Asuntos de Veteranos quien se había llevado los datos sin autorización, exponiéndoles a una posible usurpación de la identidad, anunció el departamento.

La información incluía nombres, números de la Seguridad Social, fechas de nacimiento de los veteranos militares y algunas esposas, dijo el lunes el departamento. Los datos electrónicos pertenecían a todos los que dejaron el Ejército desde 1975, dijo el secretario de Asuntos de Veteranos, Jim Nicholson.

Legisladores y defensores de los veteranos expresaron su alarma porque el Gobierno no consiguió proteger los datos, que podrían usarse en fraudes de tarjetas de crédito y otros delitos.

El fiscal general, Alberto Gonzales, dijo que "no tenemos razones para creer en este momento" que los datos habían sido explotados para usurpación de la identidad.

"Vamos a enviar una carta individual de notificación a cada veterano en la medida de lo posible" advirtiéndoles del riesgo de robo de su identidad, dijo Nicholson a los periodistas por teléfono.

Nicholson dijo que el empleado, un analista de datos profesional y no un cargo político o un alto cargo, estaba en baja administrativa hasta que se conociera el resultado de la investigación.

El departamento dijo que el robo del equipo con los datos de la casa del empleado tuvo lugar este mes. Nicholson se negó a identificar al empleado, el lugar del robo o cómo esta persona tenía los datos en su casa.

"(El FBI) cree que fue un robo aleatorio que no tenía por objetivo estos datos", dijo Nicholson, añadiendo que se habían producido una serie de robos en esa comunidad. "Es muy probable que no sepan lo que tienen", dijo.

Nicholson advirtió a los veteranos que vigilaran sus tarjetas de crédito y transacciones bancarias y estuvieran alerta por si notaban algo sospechoso.
___

Un virus divulga documentos secretos de una central eléctrica japonesa por segunda vez

Fuente: http://www.delitosinformaticos.com/noticias/114838247693414.shtml

Por segunda vez en menos de cuatro meses, una infección vírica ha causado la fuga de datos confidenciales a través de Internet de una central térmica de una empresa japonesa.

Sophos, compañía especializada en seguridad informática ha informado que, documentos secretos de una central termoeléctrica de la empresa japonesa Chubu Electric Power han sido divulgados por Internet debido a un virus. El virus, cuyo nombre no se cita en los artículos, habría difundido información acerca de medidas de seguridad de la central, nombres y direcciones del personal y otros datos confidenciales a través del programa de intercambio de archivos Share. El incidente se produjo después de que un empleado de cuarenta años del departamento de seguridad instalase en marzo Share en su ordenador.

Un problema parecido ya había ocurrido hace cuatro meses en la misma empresa, esa vez a través de la red de intercambio de archivos Winny. La empresa declaró entonces que iba a prohibir la instalación de programas de intercambio de archivos en los ordenadores y que educaría mejor a su personal para un uso seguro de datos.

"Se han dado casos de virus creados específicamente para sustraer datos de ordenadores infectados a través de redes de intercambio de archivos japonesas, lo que conllevó titulares embarazosos en la prensa para las empresas afectadas", comenta Annie Gay, Vicepresidenta de Sophos de Europa Continental, Oriente Medio y África. "Ahora la empresa deberá justificar las medidas tomadas desde enero para combatir el problema. Brechas de confidencialidad de esta índole son muy graves, puesto que ponen datos supuestamente confidenciales al alcance de quien quiera descargarlos. Todas las empresas deben tomar las medidas necesarias para que el uso de sus datos por los empleados sea seguro y controlado".

Esta difusión de información de la central eléctrica no es más que el último de una serie de casos similares ocurridos recientemente en Japón:

El mes pasado, un fabricante antivirus japonés reconoció que se habían difundido información y documentos internos confidenciales sobre sus clientes puesto que uno de sus colaboradores había olvidado instalar el programa antivirus en su ordenador.

A principios de año, se hicieron públicos los datos de víctimas japonesas de agresiones sexuales tras la infección del ordenador de un agente de policía.

En junio de 2005, Sophos había revelado la difusión de datos secretos sobre una central nuclear, procedentes del ordenador de un empleado de Mitsubishi Electric Plant Engineering.Sophos recomienda a las empresas que protejan sus pasarelas de correo con una solución consolidada para evitar virus, programas espía y spam, así como proteger sus ordenadores y servidores con una protección actualizada automáticamente.
___

Las armas del turco, al descubierto

Fuente: http://www.kriptopolis.org/node/2312

En primer lugar, un somero análisis de la lista de afectados revela un primer dato común: el nombre de dominio fue registrado en GoDaddy. Un segundo dato: la URL de la página colocada por el turco es /ssfm/isko.htm

Al parecer, GoDaddy instala en todas sus cuentas un formulario de correo que llama a un script ASP (de nombre gdform.asp), con un amplio historial de vulnerabilidades (buscad ssfm hack en Google), que ha podido ser utilizado por los atacantes para inyectar su código.

Pero lo más sorprendente es que ya hace un año que un cliente de GoDaddy se quejó a la empresa de haber sido atacado por el mismo turco mediante este script, a lo que GoDaddy respondió lo siguiente:

"El hack ssfm no es algo contra lo que podamos defendernos. Es una vulnerabilidad en el servidor de páginas IIS de Microsoft. Puesto que Microsoft utiliza código cerrado, dependemos de ellos para disponer de un parche para este asunto. De momento no han publicado parche para esta vulnerabilidad."

Supongo que cabe preguntarse en primer lugar por qué GoDaddy persiste en utilizar un software de tales características.
__

Detección de la Vulnerabilidad de Word

Diversos medios insisten en que ningun antivirus detecta la vulnerabilidad y los gusanos que la explotan esto es falso y al día de la fecha la mayoría lo hace por firma.

Hasta que Microsoft solucione la vulnerabilidad el próximo 13 de junio, existe la posibilidad de ataque masivo y genérico que explote la vulnerabilidad. Para esto es importante contar con una protección proactiva que detecte la misma. Hasta el momento los único AV que proveen esta protección son Eset NOD32 y BitDefender.

El advirosy de Microsoft puede encontrarse aquí: http://www.microsoft.com/technet/security/advisory/919637.mspx

El advirosy de eEye puede encontrarse aquí: http://www.eeye.com/html/resources/newsletters/alert/pub/AL20060523.html?sb=kwkbmvamunbmvambckmn
___

22 may 2006

Actualización al "El mayor ataque de la historia"

Actualización a la noticia "El mayor ataque de la historia" publicado en http://seguinfo.blogspot.com/2006/05/el-mayor-ataque-web-de-la-historia.html

El turco se a hecho de la página de Sony Europe:

___

Una ola de malas noticias golpea a Microsoft

Fuente: http://www.itsitio.com/?idxpagina=655&destacada=1&idxcomunidad=281&idxnota=47482&cambioComunidad=281&loginitp=1

Una ola de malas noticias golpea a Microsoft
En un reciente informe, Gartner concluye que las puertas están prácticamente cerradas para el formato Open XML de Microsoft, ya que ISO aprobó OpenDocument Format (ODF) como estándar abierto para documentos electrónicos y sería altamente improbable que la organización también ratifique el formato de Microsoft. Gartner sugiere incluso abandonar MS Office antes de 2010. Por otra parte, después de la presentación de los pronósticos futuros del vendor, que reflejan un mayor nivel de gastos como parte de una estrategia para reducir la ventaja que le lleva Google, el mercado reaccionó reduciendo el valor de sus acciones.

Después de la aprobación de OpenDocument Format como estándar abierto, Microsoft tiene pocas posibilidades de que su propio estándar sea aprobado por ISO, afirma la consultora.

Actualmente, Microsoft espera además que Open XML Format sea ratificado por otra organización, ECMA (European Computer Manufacturers Association).

Gartner indica que ISO difícilmente podría aprobar más de un estándar para documentos basados en XML. Con la ratificación de ODF, la situación ya estaría definida, comenta Gartner.

La consultora espera que para 2010, una de cada dos organizaciones fiscales y una de cada cinco, insistirán en recibir documentos en OpenDocument Format.

En su informe, Gartner sugiere cambiarse de Microsoft Office a un paquete ofimático que soporte ODF. Con todo, la consultora admite que la migración "puede ser muy costosa".

Gartner sugiere como alternativa a un abandono total de Office la posibilidad de que los usuarios exijan a la compañía incorporar soporte para ODF o que busquen por cuenta propia extensiones que permitan abrir y guardar documentos en el nuevo formato estandarizado.

El mercado está perdiendo la fe en Microsoft

Las expectativas del mercado bursátil sobre el futuro crecimiento y apreciación de Microsoft son ligeramente superiores que para el caso de la compañía en crisis Sun Microsystems. Sin embargo, en caso de ser cierto el dicho de que "el mercado siempre tiene la razón", podría suponerse que el futuro de Microsoft ya no es igual de promisorio.

El valor bursátil de una compañía está determinado más bien por las expectativas de ganancias futuras que por su desempeño y balance actual. Las compañías pueden alcanzar una alta apreciación si el mercado cree en su futura rentabilidad, aunque sus resultados actuales sean inferiores.

Durante la semana pasada, las acciones de Microsoft fueron cotizadas a un precio que equivale a un P/E de 18,5. P/E significa Price/Earnings o Cotización/Beneficios y es un parámetro ampliamente usado por los inversionistas bursátiles con el fin de decidir sus eventuales compras. Un P/E de 10 implica que el precio de la acción podrá ser rentable si el desempeño de la compañía es estable durante un período completo de 10 años.

En comparación, el P/E promedio de las compañías de software del índice Nasdaq es de 32,4. Durante la era punto-com, era frecuente que el P/E promedio fuera de 50, y que en algunos casos incluso se acercara a 100. Actualmente, Nasdaq opera con un P/E promedio de 69,3, que implica que el mercado espera un fuerte crecimiento y valoración futura de las acciones tecnológicas. Una compañía que actualmente está siendo cuestionada por muchos analistas es Sun Microsystems, cuyas acciones están siendo cotizadas actualmente a un P/E de 17, es decir, un punto por debajo del P/E de Microsoft.

Cabe señalar que un P/E bajo no implica automáticamente que el mercado haya perdido la fe en una compañía. En la medida que una compañía crece, se aplica la ley de los números grandes. Así, es más difícil doblar un millón de dólares que mil millones de dólares. Microsoft se ha convertido en una compañía gigantesca con miles de millones de dólares de facturación, y cada año debe crecer un valor equivalente al precio de una compañía como Adobe, sólo para cumplir sus las actuales expectativas cifradas en su balance anual.
___

Aparece el Phishing-Car, nueva forma de estafar por Internet

Fuente: http://www.internautas.org/html/3678.html

Un nuevo formato de fraude en internet se esta produciendo: el "Phishing-Car" captación de compradores de coches a un coste muy bajo, la venta nunca se efectúa, esta persona realiza un pago como señal, se queda sin dinero y sin coche.
El crecimiento fraudulento en internet es notable, cada día sufrimos diferentes "formatos" de intentos de estafas por medio de la recepción de correo electrónico, foros, chat, anuncios, etc.

Nos intentan "pescar" (phishing) con cualquier tipo de engaño (ingeniería social) para que facilitemos nuestras claves, datos, todos nuestros datos. ¿Quien no ha recibido un ataque de phishing bancario, de Ebay de Paypal, Scam (trabajos falsos)?. Los ciber-delincuentes encontraron una nueva forma mas directa para robarle su dinero, el reclamo de un articulo a bajo coste y además es usted el que les entregas el dinero. Es mas rápido que el phishing tradicional y mas económico para el estafador.

Las personas dedicadas a la seguridad informática tienen dos puntos de referencia, la seguridad basada en el trafico (control de conexiones) y seguridad basada en el usuario (control de admisión de usuarios), pero todo esto se queda corto, ahora nos hace falta dar un paso mas: "enseñar seguridad al usuario final".

Parece un poco absurdo pero recuerdan cuando eran pequeños y en su colegio llego un policía y durante una semana les enseño seguridad vial, “enseñarnos a cruzar por un paso de peatones”, en internet también tenemos que enseñar y concienciar de "los nuevos peligros".

Negar el crecimiento de fraude seria cerrar los ojos a la realidad, la Asociación de Internautas lleva varias campañas de seguridad en la red, enseñando al usuario luchar contra virus, troyanos, intrusiones, spyware, etc pero el avance de las tecnologías nos hace ahora dar un paso mas y realizar campañas contra el fraude, el peligro ya no son los virus, códigos malware el peligro ahora se llama phishing.

José María Luque Guerrero
Comisión de seguridad en la red.
http://seguridad.internautas.org/ www.seguridadenlared.org Asociación de Internautas. www.internautas.org
___

21 may 2006

Troyano liberado por exploit de "Zero day" de Word

Fuente: http://vsantivirus.com/vul-word-zeroday.htm

Por Redacción VSAntivirus
[email protected]

El Internet Storm Center ha reportado la aparición de un exploit que se aprovecha de una supuestamente recién descubierta vulnerabilidad en Microsoft Word (Word XP y Word 2003). El exploit ha sido enviado en documentos .DOC adjuntos a correos electrónicos que se han propagado en forma de spam (actualmente, el documento puede tener un nombre como NO.060517.DOC.DOC o PLAN.DOC, entre otros posibles).

Cuando el exploit se ejecuta (al abrirse el documento modificado maliciosamente), se libera un troyano tipo BOT en el sistema. En concreto, los siguientes archivos son creados:

\TEMP\20060424.bak
\TEMP\csrse.exe
c:\windows\system32\winguis.dll

CSRSE.EXE se autoelimina luego de ejecutarse. La carpeta "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

La carpeta TEMP está ubicada en "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

Luego de liberar estos archivos, se sobrescribe el documento de Word con contenido no infectado. Como resultado visible, Word deja de responder, mientras se ofrece al usuario la opción de reabrir el archivo. Si esta acción es aceptada, el nuevo documento, que no contiene ningún tipo de infección, es abierto sin ninguna otra clase de incidente.

Mientras tanto, el troyano intenta conectarse a un determinado sitio web vía HTTP (http: // localhosts .3322 .org). Esta acción es reiterada cada 60 segundos aproximadamente.

El código liberado también aplica técnicas de rootkit para ocultar los archivos asociados con el troyano. En concreto, esto hace que cualquier archivo que se llame WINGUIS.DLL no pueda ser visto con el Explorador de Windows.

La siguiente clave del registro es modificada para que el mencionado DLL sea invocado por Windows:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_DLLs = "c:\windows\system32\winguis.dll"

El BOT es capaz de capturar información del sistema infectado (versión del sistema operativo, actualizaciones instaladas, antivirus y cortafuegos instalados, configuración del Internet Explorer, contenido de carpetas como "Mis documentos", "Inicio", etc.)

Alternativamente, el troyano abre la posibilidad de que un usuario remoto pueda ejecutar comandos, descargar otros archivos, capturar información del teclado, lanzar y detener servicios, matar procesos, leer, escribir o borrar archivos y carpetas, reiniciar Windows, tomar capturas de pantallas, etc.

También son creados los siguientes archivos (al comienzo, de cero byte cada uno):

c:\windows\system32\drivers\DetPort.sys
c:\windows\system32\drivers\IsPubDRV.sys
c:\windows\system32\drivers\RVdPort.sys

Las siguientes claves también pueden ser creadas:

HKLM\System\CurrentControlSet\Services\gui30svr

HKLM\System\ControlSet001\Control\Class
{8ECC055D-047F-11D1-A537-0000F8753ED1}

HKLM\System\ControlSet001\Enum\Root\legacy_gui30svr\0000
driver = "{8ECC055D-047F-11D1-A537-0000F8753ED1}\0024"

Microsoft reconoció la existencia de la vulnerabilidad e informó también sobre este exploit. Además de recomendar a los usuarios no abrir adjuntos no solicitados (al momento actual, única vía de entrada para el exploit), promete que un parche para este problema sería publicado en la próxima actualización programada (junio 13 de 2006).

NOTA: El término "Zero day" (o "0day"), se aplica en este caso a un exploit hecho público para una vulnerabilidad de la que aún no existe un parche, generalmente el mismo día de haber sido descubierta.


Relacionados:

Targeted attack: experience from the trenches (NEW)
http://isc.sans.org/diary.php?storyid=1345

Targeted attack: Word exploit - Update (NEW)
http://isc.sans.org/diary.php?storyid=1346

Más información:

Desbordamiento de búfer en Microsoft Word
http://www.vsantivirus.com/vul-msword-190506.htm

Exploit.MSWord.1Table. Detección de exploit de Word
http://www.vsantivirus.com/exploit-msword-1table.htm

Exploit.MSWord.Smtag. Detección genérica exploit Word
http://www.vsantivirus.com/exploit-msword-smtag.htm

Ginwui.A. Troyano liberado por exploit de Word
http://www.vsantivirus.com/ginwui-a.htm

Ginwui.B. Troyano liberado por exploit de Word
http://www.vsantivirus.com/ginwui-b.htm

Antivirus que lo detectan hasta el momento:

Eset NOD32
TrendMicro
Microsoft
Mcafee
F-Secure
Symantec

19 may 2006

Arrestado sospechoso de enviar 18 millones de mails por dia

Fuente: http://www.sophos.com/pressoffice/news/articles/2006/05/krzombie.html?_log_from=rss

De acuerdo Korea Information Security Agency (KISA), el hombre ha sido arrestado por ser sospechoso de enviar 18 millones de mails ir día a través de su propia red (botnet) de 16.000 computadoras comprometidas en los últimos 6 meses.
___

El mayor ataque web de la historia... hecho por una persona

El mayor ataque de defacement de la historia se esta llevando a cabo en este momento por iskorpitx, al aparecer un defacer turco. El ataque aparentemente es aleatorio y en su mayoria son servidores Win 2003.
Hasta el momento, y según zone-h, iskorpitx ha modificado 122.638 sitios en forma masiva.

En las imágenes siguientes se puede ver los resultados


Imágen del mensaje colocado por iskorpitx:



Para seguir el ataque ingrese a: http://www.zone-h.org/en/defacements/filter/filter_defacer=iskorpitx
___

18 may 2006

Protección de Datos publica una guía con recomendaciones para los usuarios de Internet

La Agencia Española de Protección de Datos (AEPD) ha diseñado una guía con recomendaciones para los usuarios de Internet, cuyo contenido íntegro ya está disponible en la página de la entidad (www.agpd.es). El manual está estructurado en once apartados en los que se analizan los principales riesgos que se dan actualmente en la Red y se enumeran algunos consejos para prevenir sus efectos.

La 'Navegación por Internet', con respuestas a la utilización y actualización periódica de 'software antivirus' y de seguridad específicos, el intercambio y la entrega de datos de carácter personal, la protección del equipo mediante una contraseña o la confianza o acreditación de los sitios web, y el 'Correo electrónico', con cuestiones sobre su uso cuidadoso, antivirus, el reenvío de mensajes o la solicitud de información, son algunos de los apartados de esta guía.

Se abordan también temas sobre 'Virus, gusanos y ataques de Ingeniería Social', 'Comercio y Banca electrónica', 'Servicios de mensajería instantánea y chats, 'Uso de Internet por menores', 'Los servicios de llamadas a través de Internet utilizando el protocolo IP, también conocida como telefonía IP o VoIP' y 'Las Redes entre iguales de intercambio de ficheros, también conocidas como Peer to Peer'.

La misma puede ser descargada de www.segu-info.com.ar
____

17 may 2006

La ONU celebra el Día Mundial de la Sociedad de la Información

http://www.diarioti.com/gate/n.php?id=11459

Con actividades en todo el mundo, la Organización de Naciones Unidas celebra el 17 de mayo el día mundial de la sociedad del información.

En el marco de la cumbre TI realizada en Túnez en noviembre 2005 se decidió que el 17 de mayo sería el día mundial de la sociedad del información. Paralelamente, el día de hoy, 17 de mayo de 2006, es el día en que la Unión Internacional de las Telecomunicaciones (UIT) celebra su aniversario número 141.

En el marco de ambas celebraciones, la UIT realizará una serie de actividades en el período 9-19 de mayo. Asimismo, el 17 de mayo se entregará en Ginebra el premio UIT para la Sociedad de la Información.

El precio será entregado dos personas que han destacado por su aporte para reducir la mesa digital entre los países ricos y pobres; el presidente de Senegal Abdoulaye Wade y el catedrático Muhammad Yunus, de Bangladesh, pionero de los microcréditos.

Varias organizaciones de la ONU, como la UNESCO y el PNUD, realizan reuniones y eventos con el fin de discutir el plan de acción que dará seguimiento a las resoluciones adoptadas durante la cumbre TI de la ONU.

El día de hoy, UIT publicará también informe sobre seguridad en el ciberespacio escala internacional, junto con iniciar una campaña en que se fomentará la confianza de los usuarios al comercio electrónico.

Los diez mitos de la Seguridad Informática

Fuente: http://www.lanacion.com.ar/793784

Cuidados para que la PC no corra riesgos

El avestruz es un genio: si se asusta, esconde la cabeza y el miedo se le pasa. Ya Plinio el Viejo describía al temeroso pajarón escondiendo su cabeza en un hoyo o tras un arbusto. La verdad es que los naturalistas modernos no han visto ningún avestruz haciendo esto y el asunto se considera un mito. Pero, a falta de avestruces, estamos los humanos, que definitivamente somos de esconder la cabeza frente al peligro.

Claro que no hacemos un pozo. Somos más sutiles. Tendemos a inventarnos la ilusión de la seguridad basándonos en fábulas y verdades a medias. Las computadoras, e Internet, desde luego, no están al margen. En los siguientes párrafos, los diez mitos más difundidos sobre seguridad informática.

1. "Mi antivirus está al día, así que no puede entrar ningún virus." Actualizar el antivirus es una de las condiciones para mantener la PC saludable, pero está lejos de ser suficiente. Aun al día, el antivirus puede no detectar ciertos invasores que todavía están en "estado salvaje". Es decir, su código no ha llegado todavía a los laboratorios de las compañías antivirus. Por añadidura, los antivirus ni son infalibles ni sirven para detectar otras amenazas, como el phishing (estafas por email) y el spyware (software espía).

2. "Tengo un firewall, así que no corro peligro." Falso. Aunque los cortafuegos son esenciales, no son perfectos. ¿Qué hace un firewall? Fiscaliza lo que entra y sale de la PC desde y hacia Internet. Así que es tan sólo un programa de computadora que, como tal, puede (y suele) contener errores. Estos errores pueden ser explotados por los piratas para burlar esta defensa. Ataques de esta clase son raros contra una PC individual, pero consignan que el cortafuegos puede ser desactivado por un virus. Para nuestra modesta computadora personal, el firewall es sólo un buen arquero, pero hay penales que nunca podrá atajar.

3. "Uso dos antivirus a la vez, ¿qué puede salir mal?" Si un solo antivirus no es una receta mágica, tampoco lo serán dos. Y, además, pueden interferirse mutuamente.

4. "Mi PC no le interesa a nadie, no hay peligro." Esto era relativamente cierto hasta hace cinco o diez años. Pero ahora nuestra humilde PC hogareña vale oro. ¿Por qué? Porque hay muchas. Si el pirata consigue, por medio de un virus, arrear unos cuantos miles de PC para que intenten conectarse simultáneamente con un sitio Web, éste caerá bajo el peso de la demanda. Además, nuestra PC puede usarse para enviar spam, phishing y otros virus.

5. "Mi backup está al día, así que si pasa algo, puedo restaurar el sistema." Uno de los mitos más difundidos; no contempla que también los virus pueden guardarse en un backup. Como otras medidas que se tienen por mágicas, el backup sin una política racional detrás no nos sacará de una emergencia.

6. "Nunca dejo mi mail en ningún sitio ni estoy registrado en páginas Web, así que es imposible que me roben la dirección." Falso. Este dato está inscripto en varias partes de la computadora, y en las computadoras de las personas con las que intercambia mensajes. Los virus y sitios maliciosos están diseñados para extraer nuestra dirección de allí.

Sin oportunidades

7. "Después de que entró un virus, reinstalé Windows y listo." Si se reinstala Windows sin dar formato al disco, el virus seguirá ahí. El problema de dar formato es que luego habrá que volver a instalar todas las aplicaciones y, previamente, hacer un backup de nuestros documentos, y esta medida no debe darle al virus la oportunidad de escapar al formato.

8. "Tengo todos los parches de Windows instalados, no puede pasar nada." Sin duda, mantener el sistema actualizado es una gran medida de seguridad, como el firewall y el antivirus, pero no alcanza. No todos los ataques se producen por medio de errores del sistema.

9. "No uso Outlook Express ni Internet Explorer, así que estoy a salvo." Es cierto que estos programas son atacados con mayor frecuencia que otros y que han exhibido docenas de vulnerabilidades. Pero la inmensa mayoría de los virus infectará la PC independientemente del software que usemos para recibir mail o bajar archivos de la Web.

10. "No abro ningún adjunto, los virus no pueden entrar." Falso. Hay virus, como el Blaster, que ingresan a la PC sólo por estar conectadas con Internet, si Windows no está debidamente actualizado.

Por Ariel Torres
De la Redacción de LA NACION
___

17 de Mayo - Día de internet

Fuente: http://blog.faqoff.org/2006/05/17/17-de-mayo-dia-de-internet/

Día de internet

ScreenShot160_1.jpgHoy se celebra el Día Mundial de la Sociedad de la Información que para los colegas es el “Día de Internet“. Un día estupendo para recordar que gracias a la red podemos hacer nuevas amistades y mantenernos en contacto con las que ya tenemos, ver una imagen del sitio al que iremos de vacaciones, escuchar ese disco que no podemos comprar, ver esa película que no tenían en el Blockbuster, engancharnos a la mejor serie del siglo XXI antes de que la emitan en nuestro país, hablar con un amigo chileno gratis, escuchar las opiniones que los mass media nunca dan, ser más productivos o sencillamente divertirnos.

Pero desde mi punto de vista el uso que se da la red es pobre, que se desaprovecha. Actualmente un ordenador no se entiende sin internet, o al menos queda cojo. Pero ¿quién enseña a la gente a hacer uso de internet?

Nadie, la gente se orienta mucho de oídas. Si tus amigos usan MSN tu lo instalarás; si cuando empiezas, tu padre tiene un correo en Yahoo! ahí será donde te hagas el tuyo. En una modesta y precavida celebración de este día, aquí van los 10 briconsejos que le daría a esa persona que por primera vez pulsa la E azul de su escritorio:

  1. No uses la E azul. Esa E azul es el logotipo de un programa para navegar por la red que se llama Internet Explorer y que viene con tu ordenador. Vete a esta dirección: http://www.mozilla-europe.org/es/products/firefox/ y descarga Firefox, que es gratuito que te ahorrará muchos problemas de seguridad y al que podrás añadirle pequeños complementos que te harán disfrutar de todo el potencial de internet. Y si no te gusta, no pasa nada, vuelve al Explorer.
  2. Buen uso de Google. Sé que usarás Google para buscar información pero recuerda, que una página salga en los primeros resultados de Google no significa que lo que dice sea verdad. Haz varias búsquedas, compara resultados y vete recopilando un puñado de webs fiables y de contrastada solvencia para tener a mano en trabajos serios. He visto a una profesora universitaria de Economía buscar el tipo de cambio de €/$ en Google y me entraron escalofríos.
  3. Participa. Escribe en foros, comenta en blogs, envía historias. La Red depende de los usuarios para mejorar y crecer. Cuida tu redacción y tu ortografía, dedica un tiempo a pensar lo que escribes, sé educado y rápidamente la gente querrá conversar contigo y te valorará como internauta. Internet no es como un mensaje sms, tienes todo el espacio y tiempo que quieras para preparar tu intervención.
  4. Busca y pregunta. Ante una duda lo primero que debes hacer es informarte (buscando en Google por ejemplo). Ten en cuenta que cualquier problema que tengas ya lo ha tenido alguien antes, y es probable que haya encontrado una solución. Si aún así, sigues atascado acude a un foro de informática y plantea tu cuestión con todo el detalle y la educación posible, te sorprenderá la cantidad de gente que hay dispuesta ayudarte.
  5. Sentido común. Ten cuidado con la publicidad engañosa y con los fraudes en internet. Desconfía de las páginas llenas de anuncios, de los trucos para ganar en los casinos, de las vecinas pilladas desnudas, de las politonos/chupitonos/tontotonos gratis y en general de cualquier cosa que te ofrezcan gratis o como un chollo. Mucho cuidado con los datos personales que das por internet, especialmente en temas bancarios o de compras: infórmate bien.
  6. Crea. Anímate a crearte un espacio internet, sea donde sea. Es más, créate varios y compara cual te gusta más o funciona mejor. Los servicios como Blogger son muy fáciles de administrar y si no lo ves así prueba otra cosa, pero lo importante es que si tienes algo que decir, algo que aportar o enseñar, gracias a Internet podrás hacerlo. Sólo busca el canal o el medio adecuado.
  7. Contrasta. No dejes que te digan que es lo mejor en internet, compruébalo tú. Prueba todos los programas que puedas, todos los servicios, visitas todas las webs que estén a tu alcance y fórmate tu opinión. La realidad es que en Internet hay tanto de todo que “lo mejor” es un concepto subjetivo. Sólo habrá lo que sea “lo mejor para tí”.
  8. El tiempo. Dirás que no tienes tanto tiempo para estas cosas. No hace falta tanto tiempo, lo que hace falta es interés y paciencia. Internet no sólo es un entretenimiento, es una biblioteca gigante y una herramienta que puede hacer tu trabajo muchísimo más productivo, un medio para expresarte. Al principio te atascarás, no se abrirán las páginas que quieres ver y no encontrarás lo que buscas. Pero si sigues, al cabo de unos meses serán tus amigos los que te pidan que busques bibliografía o tal o cual vídeo, mientras tu conocimientos y tu manejo del ordenador crecerá geométricamente exponencialmente.
  9. Descubre. No te quedes en las páginas que visita todo el mundo. Salta de blog en blog hasta descubrir el que realmente te interesa. Devora los enlaces. Usar Internet sólo para chatear por el Messenger y para leer algún que otro e-mail con chistes malos es una verdadera pena. Atrévete a algo más. Te aseguro que al día de hoy es mucho más interesante que la tele.
  10. De vez en cuando para. Apaga el ordenador, sal a la calle, llama a un amigo y tómate un café con él. Léete un libro, mira un partido de fútbol, sal a correr, apúntate al gimnasio para nunca volver, acaricia a tu perro, vete a la playa o dile a alguien que le quieres.

Botnets como herramientas de fraude en sistemas de pago por click

Fuente: http://www.hispasec.com/unaaldia/2761

Las redes de fraude y crimen organizado tienen un nuevo juguete.
En realidad, más que una novedad, es la última manifestación de
un fenómeno que lleva dándose bastante tiempo, si bien, como era
de esperar, estamos ante nuevas variantes mucho más profesionales,
y con los subsecuentes efectos devastadores sobre las víctimas.

En este caso, las víctima es Google Inc, el gigante de Mountain
View. Este complejo sistema de fraude, sobre el que ya se están
tratando de tomar todas las medidas de contención por parte de
la empresa californiana, se basa en la generación de un sistema
de clicks, que permite a los atacantes maximizar los ingresos que
obtienen a través de sus programas AdSense empleando para ello
clicks fraudulentos, que no emanan del tráfico humano entrante
a la página, sino de botnets controlados a tal efecto.

Es vox populi es que los sistemas de Google son muy efectivos en
la prevención contra el fraude, específicamente el fraude que
millones de usuarios tratan de explotar a diario con el programa
AdSense, consistente en el cobro por clicks recibidos en los
distintos formatos de anuncio que la empresa ofrece. Estos pagos
corren a cuenta de los anunciantes, que establecen cantidades a
pagar por cada click que conduzca a la página escogida a tal efecto,
lo que se conoce en el argot como "landing page" o página de
aterrizaje. Una vez se verifica que el click es legítimo, es decir,
en sintonía con las políticas de los programas legales afectados,
la cuenta del anunciante decrece la cantidad monetaria estipulada,
incrementándose la cuenta del usuario AdSense en una cantidad
inferior, ya que como es obvio, Google retiene para sí un margen
por la prestación del servicio.

Lo último en intentos de aprovechar maliciosamente el programa AdSense
de Google es emplear botnets, redes grandes de ordenadores gobernados
por una unidad central que dictamina las órdenes que deben seguir el
resto de las máquinas. Y es que claro, ¿cómo distingue Google un click
procedente de un usuario de botnet infectado de un click legítimo que
pueda hacer usted mismo en su ordenador? La respuesta es que no hay
una manera garantista al 100%, salvo que el abuso haga saltar las
alarmas en los mecanismos antifraude.

Estos mecanismos antifraude, pese a ser prácticamente desconocidos,
deberían basarse en el comportamiento de un usuario. Descartando los
clicks que emanen de proxies abiertos, los cuales son fácilmente
reconocibles, el reto se centra en generar un sistema de detección
que sea capaz de distinguir, tal y como hemos dicho, un click legítimo
hecho por un usuario interesado y cautivado por un anuncio de un click
ilegítimo provocado intencionalmente por un botnet. Así pues, parece
que las únicas maneras de cazar a estos usuarios maliciosos es
efectuar seguimientos a las cuentas sospechosas y verificar que
las IPs de origen mantengan un comportamiento normal.

Hay algunos parámetros que pueden provocar que una cuenta tenga un
funcionamiento sospechoso. Así pues, una cuenta AdSense que lleve
poco tiempo abierta, en circunstancias normales, debería tener
incrementos de ingresos secuenciales y escalonados, y no abruptos.
Otra manera de detectar actividad sospechosa en IPs no pertenecientes
a proxies y conexiones anónimas es verificar el número de clicks
efectuados desde una IP. Así pues, una IP que realiza muchos clicks,
o bien los realiza en cortos espacios de tiempo o en distintos
segmentos poco relacionados de anunciantes, puede hacer que esa
actividad sea considerada como sospechosa, y por tanto, marcada
como en seguimiento.

El problema de los botnets es que las IPs que provocan los clicks
son IPs reales, como la suya o la mía, que sin que nos demos cuenta,
están haciendo clicks y engrosando la cuenta de resultados de los
atacantes. Si un botnet de 10.000 máquinas distintas, con 10.000 IPs
distintas, realiza en 1 día 10.000 clicks, suponiendo un pago por
click muy bajo, de 3 céntimos de dólar americano, estaríamos hablando
de un ingreso diario de 300 dólares, lo que implica, haciendo una
simple proyección a 30 días, un interesante sobresueldo de 9.000
dólares americanos mensuales, lo que viene a suponer del orden de
7.000 euros. Y no hablamos de un tamaño desproporcionado, el tamaño
estándar de un botnet puede ser cuantificado en 20.000 máquinas, si
bien hay botnets mucho más grandes, con más de 100.000 máquinas al
servicio del usuario malicioso.

El problema de estos fraudes es, como no podía ser de otro modo, la
especialización. Imaginen que el "botnet master" conoce el programa
de AdSense, y mediante el sandbox de keywords, una herramienta de
Google para obtener los precios aproximados por los que pujan los
anunciantes, dirige los ataques a segmentos con alta rentabilidad,
donde pasamos a cantidades mayores. Así pues, a título estrictamente
orientativo, ya que el sandbox indica costes aproximados para los
anunciantes y no ingresos estimados para los usuarios de AdSense,
en el momento de escribir este boletín, palabras clave como "stock
images" se cotizan a 5,18 euros por click. Hay ejemplos más drásticos,
así pues, las combinaciones con la palabra "mesothelioma" pueden
suponer costes del orden de 43 euros por click (combinación
"mesothelioma law firms"). Estas cifras disparatadas corresponden
principalmente a anunciantes que representan servicios de abogacía
para pacientes de mesotelioma, un cáncer asociado a los asbestos y
que por tanto, suele ser empleado para reclamar indemnizaciones
millonarias, y que por tanto, están en continua pugna por lograr
posiciones ventajosas en los anuncios patrocinados. Mezclar la
técnica con la especialización puede hacer que este tipo de fraude
se extienda, no sólo a Google AdSense, sino a otros servicios
publicitarios similares y de uso masivo, como los que dispensa por
ejemplo Yahoo!.

Estos botnets pueden ser utilizados con fines de competencia desleal,
mediante la denegación intencionada, entendiendo la denegación como
provocación de una gran cantidad de clicks fraudulentos contra una
cuenta AdSense determinada, con el fin de que el usuario de dicha
cuenta reciba amonestación por parte del proveedor, amonestación que
podría en el peor de los casos suponer la cancelación de la cuenta.
Este factor hace que, en casos de competencia, que es muy fuerte en
la gran mayoría de los segmentos que optan por los programas de
enlaces patrocinados, empresas rivales puedan usar este tipo de
artimañas sucias para perjudicar las cuentas de sus competidores,
incurriendo en una clara competencia desleal. Nada es descartable.

En lo estrictamente relativo a CLICKBot, el ejemplar de malware
destinado a integrar máquinas en el botnet que ha inspirado este
artículo, comentar que, afortunadamente, su impacto está siendo
testimonial. La localización del espécimen y la rápida inclusión
del patrón en los diversos antivirus, permite que desde la parte
del usuario el impacto se reduzca. En lo referente a Google,
conocen el ejemplar y por tanto, las acciones irán encaminadas a
cancelar las cuentas fraudulentas y reintegrar los importes a los
anunciantes. Este espécimen era reconocido el día 14 de mayo, a las
11 horas UTC, por 7 motores de los 25 que operamos en VirusTotal.com,
cada uno a su manera, heurísticas en algunos casos, firmas en otro,
con previsión de reconocimiento total por todos los motores en breve
espacio de tiempo.

AntiVir 6.34.1.27/20060514 detecta [TR/Drop.Small.ann.1]
CAT-QuickHeal 8.00/20060512 detecta [(Suspicious) - DNAScan]
DrWeb 4.33/20060514 detecta [Adware.IEHelper]
Ewido 3.5/20060513 detecta [Hijacker.BHO.d]
Fortinet 2.76.0.0/20060514 detecta [suspicious]
Kaspersky 4.0.2.24/20060514 detecta [Trojan-Dropper.Win32.Small.ann]
Panda 9.0.0.4/20060513 detecta [Suspicious file]

El único factor mitigante de este tipo de fraudes es que la
participación en programas AdSense requiere que nos identifiquemos a
efectos fiscales con la compañía. Además, los cobros se suelen hacer
principalmente por cheque, de modo que para los atacantes existe una
dificultad, y es la trazabilidad bancaria que deriva de la percepción
de los cobros ya sea vía cheque o transferencia. Además estos cobros
se hacen en períodos mensuales, con lo que los servicios de detección
disponen de al menos de una ventana de 30 días para cazar a los
usuarios fraudulentos.

Sobre la ventana temporal, poco o nada pueden hacer los autores del
fraude, la tendencia natural será siempre el máximo sigilo y procurar
no levantar sospechas durante 30 días. Pero en lo relativo a la
trazabilidad, pensemos en las mulas de phishing, ¿quién dijo que
el atacante es el que deba personarse en ventanilla para cobrar?

Más Información:

Sans Internet Storm Center. CLICKBot
http://isc.sans.org/diary.php?storyid=1334

Programa Google AdSense
https://www.google.com/adsense/?hl=es

An Expose' on Google AdSense Fraud - Protect your PPC account
http://www.sofizar.com/google-adsense-fraud.php

Sergio Hernando
[email protected]
____

16 may 2006

Seguridad en Software libre: Asunto de Estado

http://www.xombra.com/go_news.php?articulo=2239

Un nuevo proyecto en los Estados Unidos considera que la seguridad de Linux y el software libre en general es importante para el país por lo que han destinado más de un millón de dólares para descubrir y reportar posibles fallas de seguridad.

Estados Unidos, y en especial sus contribuyentes fiscales, están soportando un proyecto que tiene como finalidad incrementar la seguridad del software libre mediante un exhaustivo proceso de búsqueda de fallas. La Universidad de Stanford, Symantec y una firma llamada Coverity son los miembros de este proyecto que recibe el nombre de "Proyecto de mejoramiento de código libre mediante el descubrimiento y corrección de vulnerabilidades" y que tiene por finalidad mejorar y proteger los sistemas críticos de comunicación, así como la infraestructura computacional en general. A lo largo de tres años se les asignaran 1.24 Millones de dólares para financiar sus actividades.

Al menos 40 programas desarrollados bajo el esquema de código libre se beneficiarán de este proyecto, entre los que destacan Linux, Apache, FreeBSD, MySQL, PostgreSQL, y Mozilla. El sistema operativo Linux, considerado como seguro por muchos profesionales, muestra muy pocas vulnerabilidades en su kernel, o medula. Pero cuando se analizan los paquetes, que junto al kernel constituyen el sistema como tal, estos errores y vulnerabilidades aumentan. Sin embargo, es de destacar que el número de errores ha disminuido constantemente si se mide en relación a la complejidad del código. El problema es que cada día los proyectos que se desarrollan tienen mayor número de líneas de código y por ende siempre existirán vulnerabilidades. Por ejemplo, Linux ha pasado en pocos años de aproximadamente dos millones de líneas de código a un poco más de 6 millones en la actualidad. Pese a ese crecimiento tan importante, sólo el 1% de los defectos están en el kernel, mientras que más de la mitad provienen de los manejadores de dispositivos, tareas que normalmente recaen en los fabricantes de los mismos.

Cada una de las instituciones que participan tiene un rol definido dentro del proyecto. Así los ingenieros de Coverity se encargarán de buscar las posibles vulnerabilidades en el código. La universidad de Stanford colaborar con numerosos técnicos para que evalúen el software y los distintos paquetes del mismo para recomendar aquellos que sean seguros y Symantec velará para lograr una mayor seguridad en los programas desde un punto de vista completamente afecto al del gobierno.

Definitivamente se trata de una nueva forma de encarar el problema de la seguridad por parte del gobierno de los Estados Unidos, una en la que se benefician de lo mejor de la empresa privada y las instituciones académicas. Para más información al respecto visitar http://linuxbugs.coverity.com, el website que Coverity ha puesto a la disposición de los desarrolladores de software libre.

Linux helado

Una compañía, de nombre MooBella, ha puesto a la venta una maquina dispensadora de helados basada en un sistema Linux. La máquina en cuestión está equipada con una pantalla LCD donde el usuario escoge entre dos bases distintas (por ejemplo vainilla y chocolate), doce mezclas de sabores distintos a combinar con las bases y hasta tres ingredientes secos para agregar al helado, lo cual permite hasta 96 combinaciones diferentes. No se trata de combinar sabores de helados existentes, sino más bien de crear helados a la carta, en sólo 45 segundos.

Debajo de la cubierta hay un procesador AMD 2600 funcionando a 1.3GHz, con 512MB de memoria RAM y un disco duro de 40GB. Además tienen un puerto serial, cuatro USB y uno paralelo. La conexión inalámbrica satelital permite conocer los niveles de inventario así como realizar diagnósticos remotos.

La implementación en Linux usa el sistema de archivos de RedHat y el kernel 2.4 con una interfaz de usuario basada en FireFox. Las razones principales para escoger el sistema operativo fueron la robustez y la disponibilidad de manejadores (drivers) de dispositivos.

Fuente Original:
pcworld.com.ve

Virus en Linux

Para ir desmitificando antiguos leyendas, nada mejor que un excelente documento sobre la forma de infectar sistemas Linux.

Virus en Linux es un documento escrito por Pablo Garaizar Sagarminaga y se puede descargar de http://www.segu-info.com.ar/terceros/terceros.htm

Extraído originalmente de:
http://www.kriptopolis.org/node/2275
http://www.kriptopolis.org/node/2278
_____

15 may 2006

Troyano se oculta en un calendario de partidos de la Copa del Mundo

Fuente: http://www.shellsec.net/articulo/troyano-copa-mundo/

Ha sido descubierto un nuevo troyano que se hace pasar por un calendario de partidos de la Copa del Mundo de fútbol 2006.

Llamado Troj/Haxdoor-IN, este troyano, disimulado en mensajes que contienen un enlace a Internet, es enviado en masa. El mensaje ofrece a los aficionados de fútbol un calendario gratuito que les permite seguir la evolución de su equipo favorito. Una vez instalado, el programa malicioso permite a los piratas acceder a los ordenadores con fines criminales.

Todos los mensajes identificados hasta el momento están escritos en alemán, pero es muy probable que los autores no tarden en enviarlo en otros idiomas con el objetivo de aumentar sus víctimas potenciales.

La Copa del Mundo es uno de los eventos deportivos más significativos del año, y apasiona a millones de aficionados del mundo entero. No es extraño que los autores de virus aprovechen esta oportunidad para engañar a la gente e infectar sus ordenadores para sus fines.

Los expertos recuerdan que no es la primera vez que los hackers se aprovechan de este tipo de evento deportivo. El año pasado, el gusano Sober-N ofrecía entradas al campeonato con el fin de embaucar a usuarios desprotegidos. En 2002, el virus VBS/Chick-F se sirvió del deseo de los empleados que querían seguir en vivo y en directo los resultados de los partidos de la Copa del Mundo en Corea y en Japón. En 1998, para la Copa del Mundo en Francia, otro virus proponía a los internautas apostar por el equipo ganador. Una "mala" opción podía causar la perdida de los datos del disco duro.

No nos sorprendería descubrir otras tentativas de esta índole durante las semanas que quedan para la Copa. Hay que permanecer extremadamente cauteloso ante toda proposición tentadora enviada por email y relacionada con este evento deportivo y apuestas de fútbol, ya que se puede tratar de virus, troyanos u otro tipo de estafas.

14 may 2006

Spam más phishing, es igual a amenaza en auge

http://www.infochannel.com.mx/portada6.asp?id_nota=14691

El correo electrónico no deseado se ha convertido en la vía predilecta de los ciberdelincuentes para estafar a usuarios.

El correo electrónico no deseado o spam se ha convertido en una amenaza cada vez más peligrosa. Hasta hace poco tiempo, los daños causados por el spam se limitaban a hacer perder el tiempo a los usuarios, o en el caso de las empresas, a mermas de la productividad de los empleados debido al tiempo que éstos dedicaban a examinar y borrar los mensajes, o a problemas con el rendimiento de la red, debido a un tráfico excesivo de mensajes no deseados.

Sin embargo, el spam ha demostrado ser capaz de evolucionar y se está convirtiendo en una grave amenaza cuyas consecuencias pueden ser desastrosas. Esto se debe a que el correo electrónico no deseado se ha convertido en la vía predilecta de los ciberdelincuentes para estafar a los usuarios utilizando la técnica del phishing. La misma consiste en el envío de e-mails que, aparentando proceder de fuentes fiables, tratan de conseguir datos confidenciales de los usuarios, bien de forma directa, o dirigiéndolos a falsas web que imitan a la perfección a las originales. Normalmente, los estafadores intentan recabar datos relativos a servicios de banca online de manera que pueden realizar con ellos todo tipo de operaciones financieras fraudulentas.

Según Luis Corrons, director de PandaLabs, "Puede decirse que el phishing está utilizando el know-how acumulado por los spammers durante años, para tratar de hacer llegar sus falsos mensajes al mayor número de víctimas potenciales posible".

La forma más común para el envío de spam son los zombis. En el argot de la seguridad informática un zombi es una computadora que está infectada con algún tipo de malware que permite a un atacante controlar las acciones que lleva a cabo. El tipo de malware más utilizado para convertir los sistemas en zombis son los bots, es decir, troyanos diseñados para llevar a cabo acciones de forma automática obedeciendo las órdenes de su creador.

Es muy importante examinar periódicamente las computadoras para descartar la posibilidad de que se hayan convertido en zombis al servicio de delincuentes. Debe tenerse en cuenta que los bots suelen ser instalados en los sistemas de manera oculta para el usuario. Por otra parte, hay que destacar que una computadora no solamente puede ocasionar problemas a los usuarios que reciben el spam, sino también al dueño de la máquina infectada. Esto se debe a que, en caso de una investigación, la identidad del verdadero atacante permanece oculta, mientras que el zombi actúa como "cabeza de turco".

En la actualidad, los creadores de amenazas tratan que sus creaciones pasen desapercibidas el mayor tiempo posible tanto para los usuarios como para las compañías de seguridad. De esa manera intentan aprovechar las limitaciones de los antivirus tradicionales, que sólo son capaces de detectar aquellos códigos maliciosos que son conocidos con anterioridad.

12 may 2006

¿Linux en el Escritorio?

http://www.noticias.com/articulo/11-05-2006/eduardo-mendez/linux-escritorio-55i1.html

Como en la Guerra de las Galaxias, uno ya no sabe si esto es una historia por capítulos o un culebrón.

Uno de los temas recurrentes en el mundillo Linux es la posibilidad de "vencer" a Windows como sistema operativo de escritorio "de facto". Curiosamente, no he encontrado nada acerca de vencer a MacOS. Si acaso, aparecen referencias a que "ese no es el enemigo", o que "si quieres tener un escritorio Unix, ¿por qué te vas a molestar en ir a Mac pudiendo tener Linux". Eso daría tambien para buenos ratos de conversacion...

En la línea de poner a Linux en el escritorio se ha avanzado de un modo increible a lo largo de los últimos años. Tanto la usabilidad de los entornos KDE y Gnome, la disponibilidad de software, la facilidad de instalación, el reconocimiento de periféricos y la compatibilidad de formatos, han llevado a la situación práctica de que, tanto en los ambientes domésticos como en los profesionales, a día de hoy es perfectamente posible realizar todas (menos una) las tareas habituales que realizamos con un PC dotado de Windows en un PC dotado de Linux. Yo soy un ejemplo vivo de que esta afirmación es cierta. Ya he comentado en alguna ocasión anterior que el ordenador con el que esto escribo ejecuta Knoppix 4 (que es una distribución basada en Debian principalmente diseñada para arrancarse desde CD/DVD pero que queda estupenda instalada en el disco duro. Si no la has probado, te recomiendo que lo hagas. ¡Te engancharás!

Solo probando a buscar "desktop linux" en Google ya dá una idea de la cantidad de gente empeñada en la ardua misión de hacer no ya un Linux usable y amigable para el PC de sobremesa, sino en hacerlo superior al resto de alternativas.

Permitidme explicar la excepción que he hecho del "menos una", que suena a la aldea irreductible de Asterix.

A mi hijo mayor le trajeron los Reyes Magos el Imperium 3, magnífico juego de estrategia. El caso es que, a pesar de que lo he intentado, no he conseguido que Imperium 3 me corra en Linux. Cualquiera que lea la frase anterior pensará "este hombre es tonto", porque Imperium 3 no está desarrollado para SO Linux, sino para Windows. Evidente. Pero las distribuciones Linux más frecuentes incorporan un emulador realmente eficaz (llamado Wine) que permite que Linux entienda programas Windows y los ejecute sin problemas. Asi ejecuto yo, por ejemplo, el cliente Lotus Notes o un jueguecillo de Sudokus que me han enviado por correo. He probado a ejecutar un buen montón de programillas (o programotes) y muchos funcionan a la perfección en Linux con Wine. Si acaso, puede haber retraso en la ejecucion de tareas un poco pesadas, pero nada que impida una buena experiencia de usuario.

En el caso del Imperium 3, se ve que estamos ante algo más complicado que otros programas, porque no logro siquiera que eche a andar. Una lástima. He probado a consolarme con el FreeCiv, clon del primer Civilization desarrollado para Linux. Pero que quereis que os diga. Un trabajo muy meritorio, sin ninguna duda. Pero no es lo mismo. Asi que, cuando quiero explorar el reverso estratégico de mi personalidad, tengo que iniciar el ordenador en Windows.

Y es que la esperanza de que los desarrolladores de juegos se acuerden de quienes usamos otros sistemas operativos diferentes de Windows más parece una quimera que otra cosa. Quizá si existiese una ventaja tecnológica abrumadora, o si los porcentajes de uso se alteran sustancialmente, puede la cosa alterarse. Pero, como decía el jefe Abraracurcix sobre que el cielo caiga sobre nuestras cabezas, "eso no va a pasar mañana".

11 may 2006

NOD32 recibe reconocimiento como mejor antivirus

http://diarioti.com/gate/n.php?id=11384

En Diciembre, Virus Bulletin publicó los resultados de su última evaluación, realizada sobre Red Hat Linux 9, en la cual participaron 17 productos antivirus, entre ellos Eset NOD32.

Eset anunció que su producto NOD32 Antivirus, ha recibido por trigésima séptima vez la distinción VB 100% de la publicación y laboratorio independiente, Virus Bulletin.

Para obtener el premio VB 100%, el antivirus evaluado debe ser capaz de detectar todos los virus in-the-wild (léase, activos en el mundo real) sin producir falsos positivos, ni errores en la detección.

Los virus in-the-wild son aquellos que se encuentran en la WildList, la cual es alimentada mensualmente por investigadores antivirus de todo el mundo y de casi todas las compañías antivirus. Esta lista incluye todos aquellos virus que han sido reportados por usuarios, es decir, que se han visto realmente activos. Detectar el 100% de estos virus demuestra la utilidad del antivirus frente a las amenazas que el usuario común puede encontrarse mientras utiliza su ordenador.

Eset NOD32 es capaz de detectar más del 80 por ciento de los nuevos virus que aparecen a diario en Internet. El motor ThreatSense provee detección proactiva contra malware, spyware, adware, phishing y otras amenazas informáticas, con un rendimiento optimizado que consume pocos recursos del sistema operativo.

El Phising aumenta un 50% sobre el 2005.

http://www.internautas.org/html/3654.html

La Asociación de Internautas ha denunciado 176 casos de fraude por Internet en 2006, lo que supone un 50 por ciento más que hace un año, según ha señalado hoy esta asociación en un comunicado.

La AI afirma que aunque se han publicado y denunciado 176 casos, los detectados han sido más de 260.

El 82 por ciento de los fraudes fueron phising bancarios (suplantación de páginas web para robar las contraseñas bancarias a los usuarios); el 11 por ciento scam o fraude por ofertas de trabajo; 6% robo de identidad y datos bancarios de empresas de subastas online y de intercambio de dinero y cartas nigerianas y 1 por ciento de web falsas de recargas.

Respecto al Phising, 63 suplantaron páginas de Caja Madrid; 37, Banesto, y 33 del Grupo ntander.

10 may 2006

Propietario de botnet es sentenciado a cinco años de cárcel

Fuente: http://www.diarioti.com/gate/n.php?id=11380

Nota de www.segu-info.com.ar: En esta nota el término "hacker" es utilizado incorrectamente pero se deja para respetar la fuente.

Un sujeto de 21 años de edad que logró controlar 400.000 computadoras mediante una red zombi, ha recibido la pena más dura aplicada para esa actividad hasta ahora en Estados Unidos.

Mediante la distribución de un troyano, el sujeto logró crear una red de computadoras zombi, o botnet, de 400 000 usuarios distribuidos en todo el planeta.

El hacker, radicado en la ciudad de Los Angeles, EE.UU., usaba la red bot para realizar ataques de negación de servicio y distribuir spam de terceros. El hacker vendía tales servicios a sujetos interesados en sabotear sitios de Internet, o a spammers interesados en enviar publicidad. El individuo logró facturar por 107.000 dólares antes de ser detenido por la policía, escribe Los Angeles Times.

El hecho de haber ganado dinero con su hacking fue el factor agravante que resultó en una condena de cinco años de cárcel. El sujeto deberá además pagar indemnización a todas las compañías que fueron afectadas por ataques DoS originados en su red zombi.

Según quedó comprobado en la investigación, el hacker no manejaba directamente su propia red, sino lo hacía con colaboradores de Europa del Este para evitar ser detectado.