Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

5 abr 2008

El Motaba: Virus del MSN

Cuando estas chateando por MSN, ¿a quienes no le han enviado un link de forma repentina?, y que incluye una frase diciendo: "Mira mis fotos... pincha aquí", "en esta foto he salido muy bien..." etc etc, todo esto es un señuelo, para que se instale el famoso virus, más conocido como Motaba, (y que novedad, viene de Argentina...) este virus, inutiliza el Sistema Operativo (se llega a introducir en el registro), y para colmo, cada vez que te conectas al MSN envías ese link, al resto de contactos que tienes sin poder evitarlo, (e incluso desconoces que lo estas haciendo) y así seguir infectando.

Bien! te propongo dos soluciones:

Formatear o haciendo unos sencillos pasos, ya tú eliges que te viene mejor.

LA SOLUCIÓN:

Descargar estas dos herramientas para la eliminación:
La solución, pasa por hacer 2 sencillos pasos.
  1. Reiniciamos el pc, cuando se este encendiendo le damos a F8 y vamos a Modo prueba de fallos o Modo seguro.
  2. Ejecutamos el EliTriip, y luego Elirestr.
El primero nos devuelve el control sobre nuestro sistema y el segundo, elimina el virus y restaura las claves que hayan sido modificadas.

Y siempre que se pueda, le pasamos el ad-aware, ccleaner, etc, etc, echa un vistazo a los manuales, las descargas de estos programas, y como siempre ten en cuenta unas pautas de seguridad.

Links:
Espero que les haya ayudado ^^.

A mi no me ha pasado esto, pero conozco a mucha gente que ha pasado por esto y el cual he tenido que ir corriendo, a solucionarlo (siento no haber sido más rápida en un último caso U_U pero es que una tiene que estudiar jaja).

El caso es que no es un virus muy grave, si se puede solucionar con unos simples pasos, y siempre, estas cosas pasan por ser confiados, y no tener un mínimo de seguridad, que le vamos a hacer!.

21 feb 2008

DDOS o Ataque de Denegación de Servicio

Explicar lo que es un ataque DDos no es tarea fácil pero si Nu dice que hay que hacerlo, pues habrá que hacerlo (Risas).

La explicación técnica es que un ataque de Negación de Servicio Distribuido, o como normalmente se le conoce DDos, por sus siglas en inglés (Distributed Denial of Service Attack), consiste en un ataque conjunto hacia un servidor o una red ocasionando que éste se vuelva inaccesible.

El atacante instala un malware en varios equipos en cualquier parte del mundo, poniéndolas a su disposición como si fueran zombis, para luego dirigir su ataque hacia su víctima provocando la pérdida de la conectividad de la red ya que consume el ancho de banda del servidor. En consecuencia, el servidor se sobrecarga y ya no puede seguir prestando sus servicios.

Cualquier ordenador puede convertirse en un zombi, puede ser tu ordenador, el de un amigo o el mío. Y sin que lo sepamos al conectarnos a Internet podemos estar atacando a un servidor víctima, registrándose nuestra IP como uno de los atacantes. Para evitar estar infectado por un malware podemos utilizar programas para protegernos, como por ejemplo el SuperAntiSpyware, sííí, el de la mariquita. Si deseas saber como utilizarlos puedes consultar los manuales publicados por la Yure en este blog, o ten en cuenta unos criterios de seguridad.
Sin embargo, la analogía que hace Juan Pablo Aqueveque Fernández en su artículo publicado en Maestros del Web permite comprenderlo con mayor facilidad.


“… Imagínate que estás en un Bar junto a un amigo, bebiendo unas cervezas, aparte de ti y tu amigo hay dos personas más, un empleado público con su amante. La persona que atiende el Bar es un tipo fortachón llamado Hugo. De pronto tú y tu amigo quieren más cerveza, y llaman a Hugo, les sirven otra corrida, al mismo tiempo el empleado fiscal y su amante también piden otra corrida de cervezas heladas.

Todo sigue tranquilo, cada 15 minutos aproximadamente llega una persona más al Bar y Hugo le sirve una cerveza. ¡De pronto!, aumenta la frecuencia de clientes al Bar, ya no son los 4 iniciales, ahora son 15. Hugo comienza a transpirar por tanta demanda. A poco andar, la cantidad se duplica y en el Bar sólo se escucha: "Hugo…otra corrida", “Hugo…por acá por favor", "Más Hugo", "Hugo", "Hugo por favor","che flaco” (ese era argentino).

Hugo comienza a sentirse apremiado de tanta solicitud de cerveza pero atiende sin mayores problemas. El Bar tiene a esas alturas 55 personas. ¡De pronto!… llega todo un equipo de fútbol amateur a celebrar la obtención del campeonato y la misma canción: "Hugo", "hey hugo, por acá", "hugo", "hey amigo", "hugooooo", "huguitoooo".

Ahora sí, Hugo comienza a dar signos de colapso. De pronto llega otro equipo más (el que perdió el campeonato) y luego los árbitros y luego todo el público que había en el estadio. Resultado: Hugo colapsado, ahora yace desmayado en una esquina del Bar, ya no puede atender a tanta gente. En eso, tú pides una cerveza pero el pobre Hugo no responde, a ti se te ha denegado el servicio a la cerveza.

Hugo→ El Servidor, las 55 personas del bar → los usuarios. Los árbitros, los equipos de fúlbol y el público → falsos usuarios. Hubo alguien, mal intencionado por cierto, que envío a toda esa gente (falsos usuarios) al Bar de Hugo, sabiendo que no sería capaz, éste despreciable personaje es el atacante del Bar de Hugo, es decir, un Hacker o varios de ellos…”


El artículo entero lo puedes leer: aquí, Maestros Del Web.

Ya para terminar recordemos que durante este mes se efectuó ataques DDos a Genbeta, Weblog SSL, Menéame, Dattatec y otros más. Ya se conoce a los autores de dicho ataque y han hecho sus respectivas denuncias tanto en España como en Argentina. Esperemos que esto termine pronto.

Imagen sacada de Cybersphere.net

16 feb 2008

Todo Esto Por Culpa De Saber Quien Te Admite En El MSN

Hace poco Genbeta, Menéame y error500, fueron atacados por "algunas páginas" que ofrecen este servicio. En un post de los mios, toque algo al respecto, lee aquí, aunque hablaba de otra cosa, pero desconocía que en realidad, había algo más peligroso y cito textualmente el famoso articulo de Genbeta:



"Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña.

Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes.

¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.


Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito."


Link -> ¿Cómo actua realmente este tipo de servicios?.

El gran apoyo que ha recibido Genbeta, es increíble, echen un vistazo a este enlace, desde el gran Google... y desde Menéame.

Hombre! después de todo esto... el aumento de tráfico de estos sites, habrá aumentado considerablemente, "no hay mal que por bien no venga", pero me alegro que todo se haya solucionado, y espero que se tomen medidas.

Así que ya saben, el mundo de la web también es peligrosa si no se aplican algunas medidas de seguridad o criterios.

Curiosamente hace poco uno de mis contactos del MSN, "cayó" en este tipo de servicios, pero que tiene de curioso este contacto, pues que tiene un alto nivel de informática, pero parece que algo de "primo" tiene (risas), el hecho de que "sepa", no le exenta de caer como cualquier otra persona, ¡es que me sorprende la gente! por eso lo comento ( risas).

Links:

22 ene 2008

¿Qué Es Un Hoax?

Siguiendo la estela del post Nociones Básicas de Seguridad, Protege tu Pc (y estrenándome en éste blog jeje) les presento a un "amigo" de dudosa credibilidad que nos encontramos a diário en nuestro correo, el Hoax.

Hagamos primero un poquito de historia y respondamos a la pregunta del título:

Hoax viene del inglés (engaño, bulo). Es un intento de hacernos creer algo que es falso. En la informática se nos presenta en forma de correos electrónicos con falsas advertencias de virus, pidiendo ayuda solidaria o haciéndonos creer, incluso, que peligra nuestra propia salud.

Tienen una cosa en común: nos piden que lo reenviemos a la mayor cantidad de gente posible.

Recuerden que NUNCA debemos reenviar éste tipo de información. Sus afirmaciones son TOTALMENTE FALSAS.

Podemos preguntarnos ¿y con qué propósito podría alguien crear y/o difundir un Hoaxe? Pues muy sencillo, dejo aquí una lista de sus posibles usos:

  • Captar direcciones de correo (para mandar spam, virus, mensajes con phising o más hoax a gran escala)
  • Intentar engañar al destinatario para que revele su contraseña o acepte un archivo de malware.
  • Incrementar el tráfico en la red, pudiendo llegar a saturar servidores (ésto cuesta un poquito más)
  • Hacer perder tiempo a la gente (la gente se aburre)
  • Confundir a la opinión pública
Normalmente los Hoaxe:

  • No tienen firma.
  • Te piden que lo reenvíes a TODOS tus contactos.
  • Te hacen pedir deseos.
  • Suelen ser bastante convincentes.
  • Vienen de personas de confianza que previamente han sido engañadas.
  • ...
Hoaxes más vistos:

  • Hotmail regala más espacio en su buzón.
  • Hotmail cierra.
  • "Si te agrega fulanito_de_tal@hotmail.com no lo aceptes, es un virus".
  • Cadenas Solidarias.
  • Premio de la Lotería.
  • Vacaciones Pagadas.
Como notas finales, decir que nadie se infecta por aceptar un contacto. Solo te infectas si abres un archivo infectado, abres un enlace de alguna página extraña (infectado), etc. NUNCA le den su contraseña a NADIE ni la introduzcan en otra web que no sea la de hotmail o msn (Nu ya dijo en el post anterior como detectarlo). Así que chicos y chicas, háganle caso a Papá y no acepten NADA de extraños.

Linkitos:
Espero que les haya sido últil. Saludos a todos y a todas.

21 ene 2008

Nociones Basicas De Seguridad, Protege Tu Pc

Llevo muchoooo con mi Windows XP SP2 y apenas he tenido problemas, de virus, troyanos, gusanos, malware, spyware, todo lo que parezca un bicho de la red, y tengo mis dudas sobre los exploit, no sabría como clasificarlo (para las web's sólo?, ¿algun sistema informático pero dirigido hacia las empresas?), si alguien diera su opinión, se lo agradecería.

El caso es que he aplicado unos protocolos de seguridad, y que recomiendo para proteger mínimamente nuestro pc.

Lo primero es educar a los usuarios, se sabe que son los propios usuarios quienes son el peor enemigo del pc (Risas).

En la Web.
1.-A la hora de visitar páginas, si nos dicen que nos descarguemos algun programa e instalarlo, verificar que sea de confianza, por ejemplo no es lo mismo la de Microsoft o Adobe que una página en un idioma raro y que visitamos por casualidad.

2.- Mirar que tipo de programa, nos quieren instalar, o evitar simplemente instalar este tipo de programas.

3.- Cuidadin! con el phising, el phising consiste en "crear una web falsa", y que se asemeje a la página original, incluso en la apariencia puede llegar a ser igual, fijarse si la URL esta bien escrita (leer el siguiente punto).

4.- Tener en en cuenta, si se va a introducir datos personales e incluso datos bancarios, fijarse en nuestro navegador, por lo general las páginas web's suelen ser http:// y para el "modo seguro" son https:// para introducir nuestros datos.

5.-Informarse antes de los programas que vamos a instalar, fijarse si de donde los sacamos es fiable, por ejemplo no es lo mismo desde un P2P que de un "amigo", que lo ha probado y le va bien.

6.- Cuidado con los programas descargados desde redes P2P, no el programa en sí, si no los propios keygens (seriales que se ejecutan), pueden traer algun virus, o troyanos.

Programas Que Recomiendo Para Proteger Nuestro PC.
(Pincha sobre los nombres, para descargar los programas).

Contra los Malwares y Spyware:



Limpieza del Sistema:
Ccleaner easycleaner tuneup

Antivirus:
Antivirus


Firewalls:

Para descargar todos estos programas, recomiendo está página.
FileHippo.

Para más seguridad, a la hora de navegar tienes FireFox y sus complementos.
Firefox
Y para todo estos bichos, y te has encontrado con problemas, la mejor web, (en mi opinión), es InfoSpyware, las soluciones a este tipo de problemas, programas de seguridad, y el cuidado del pc, lo tienes en esa web.

Y por último, los manuales de esos programas para el uso adecuado, estarán pronto colgados aquí, la persona que se encarga de ello, los está haciendo, y será posteado, seguiré actualizando este post.

***Actualizado nuevamente***
Descargar Manuales de estos programas.

Saludos y espero que os sea útil.

***Actualizado***

Link que completa un poco más este post: