Thursday, April 9, 2009

El Super-Virus





Si tu querida computadora ha sido infectada por un Virus o algún malware, troyano, etc.. de seguro lo último que estas pensando, la solución definitiva es siempre un formateo completo del disco y luego una reinstalación del sistema operativo. Sin embargo nos encontramos con un rival que es mucho más tenaz y difícil de apartar de lo que tu imaginas. Este es el caso de profesionales de la seguridad informática que han creado un super virus que se aloja en el BIOS de la placa madre de la PC, lo han denominado “Chestburster”, se trata de un virus de 100 líneas pero tranquilo.. que ha sido creado sólo como demostración.

Incluso cambiando todo el hardware de la PC el virus seguiría allí, la única forma de removerlo es hacer un re-flash del BIOS en una PC no infectada.

¿Qué te parece?

BREVES DE INTERNET CON MR. TECH

HACKERS CHINOS Y RUSOS, ROMPEN LA SEGURIDAD INFORMATICA DE ACCESO A LA RED DE SUMINISTRO ELÉCTRICO EN EE.UU.


La protección debe ser aumentada, dicen los expertos. Noticias de un reciente fallo de seguridad en la red eléctrica de los EE.UU. está provocando nuevas preocupaciones de seguridad y exige una mejor protección.

Un informe en The Wall Street Journal afirmó que los espías Chinos y Rusos han violado la protección de seguridad Informática de acceso al sistema de soporte Informático que controla las redes eléctricas en EE.UU., y el software instalado podría haber sido utilizado para paralizar los sistemas hidroeléctricos, tales como centros de tratamiento y plantas de energía.

El informe no observó que hubiera actividad maliciosa. Sin embargo, dada la gravedad de un ataque de ese tipo, los expertos en seguridad son de la opinión de que estas advertencias alertan sobre que la protección informática debe ser mejorada.

Phyllis Schneck, Vice President de inteligencia de amenazas de McAfee, dijo que los hechos demuestran cuán profunda se ha convertido en la actualidad nuestra dependencia de las TI, y cómo las redes eléctricas de las poblaciones pueden ser vulnerables cuando no están ya en grave peligro.

"Un cyber ataque puede causar resultados catastróficos físicamente hablando", explicó Schneck. "Como el hombre tiende construir antes que poner seguridad eso es uno de nuestros hábitos mas perniciosos. Esto es una llamada de atención en la construcción de la seguridad en cada capa de nuestra infraestructura".

La posibilidad de un ataque cibernético en los servicios públicos no es nueva. El año pasado, el gobierno de los EE.UU. publicó las conclusiones de su Cyber Tormenta 2 ejercicio que simula un ataque a las empresas y el gobierno los sistemas de TI a través de una serie de países.

Se reconoció en el momento en que todas las partes eran necesarias mejorar la seguridad, en particular respecto de las comunicaciones y la interacción en el caso de un ataque.

Schneck sostuvo que los últimos acontecimientos sólo reafirman aun mas la necesidad de mejorar la comprensión y la protección de estos de sistemas de infraestructuras públicas y privadas "Hoy no es la primera vez en la historia que ocurre esto, [y] no será la última", dijo. "Todavía no hemos hecho estos sistemas a prueba de garantizar la prioridad principal."

Thursday, April 2, 2009

Team Viewer


Remote Desktop Sharing - Remote Access - Support

TeamViewer establishes connections to any PC or server all around the world within just a few seconds. You can remote control your partner's PC as if you were sitting right in front of it. Find out why more than 15.000.000 users trust TeamViewer!

Simple - fast - secure.


The one-stop solution for desktop sharing

TeamViewer is the fast, simple and friendly solution for remote access over the Internet - all applications in one single, very affordable module:

Remote access to PCs and servers via Internet

Instantly take control over a computer anywhere on the Internet, even through firewalls. No installation required, just use it fast and secure.

Training, sales and teamwork

TeamViewer can also be used to present your desktop to a partner on the Internet - great for team collaboration, trainings and sales presentations.

File transfer, chat and more

Share your files, chat, switch the direction during a teamwork session, and a lot more is included in TeamViewer.

Great software - great pricing
free for non-commercial, personal use

With more than 15.000.000 users TeamViewer is one of the biggest providers on the market, which allows us to keep our pricing very, very low - please check out our open and fair pricing structure.
TeamViewer is completely free for non-commercial, personal use!


Multi platform - from Windows to Mac OS X

TeamViewer is available for multiple platforms, from Windows to Apple Mac OS X - and can even be used for cross-platform connections from Windows to Mac and back!


Microsoft Virtual Labs




Laboratorios Virtuales de Microsoft TechNet

¿Cuantas veces ha deseado probar el software mas novedoso de Microsoft en un entorno separado del de su negocio y específico para el software analizado?. ¿No sería una gran idea poder probar las nuevas Tecnologías de Servidor de forma inmediata, sin necesidad de formatear discos duros o dedicar una o mas máquinas a estas pruebas?. Ahora, con Microsoft TechNet y los Laboratorios Virtuales, usted puede hacerlo.


Los Laboratorios Virtuales de TechNet son programas de adiestramiento y pruebas, en los que usted dispondrá de un entorno virtual que simule un sistema real en el que las distintas herramientas de servidor se encuentran operativas y listas para que usted efectúe aquellas pruebas que considere mas oportunas.

Todos los Virtual Lab se ofrecen en inglés y abarcan un amplio espectro que recorre las distintas novedades en tecnologías de Servidor, la Seguridad y lo referente a los nuevos sistemas operativos lanzados por Microsoft. A medida que se lanzen nuevos laboratorios, Microsoft TechNet los irá recogiendo en esta página para su utilización.

No es necesario ninguna configuración o instalación compleja para experimentar los Virtal Labs de TechNet. Pruebe los nuevos servicios Web, el gerenciamiento de recursos y herramientas de seguridad, hoy mismo y sin ninguna obligación de compra o costo.

Observación: Los TechNet Virtual Labs, luego del login se encuentran enteramente en inglés, por lo tanto es recomendable poseer un conocimiento medio de inglés técnico, para un buen aprovechamiento.

Paso 1: Complete el formulario de inscripción haciendo clíc aquí.
Paso 2: Recibirás un e-mail con tu información para poder efectuar el login.
Paso 3: Acceda a la página TechNet Virtual Lab Logon y entre con sus datos.
Paso 4: Después de completar los módulos, no olvides de completar la encuesta.


En este virtual lab consiga todo lo necesario en seguridad y productividad con Windows Vista, aprenda a usar Windows Deployment Services, configurar el control de cuentas de usuario y mucho más.

Sepa como aprovechar las características claves de Exchange Server 2003 y 2007. Este laboratorio proporciona la exploración Microsoft Active Directory y los paquetes de direcciones de Exchange entre otras cosas.

En estos labs, experimentarás la nueva interfase de usuario en Windows Sharepoint Services 3.0 que incluye nuevas vistas y menus que simplifican la navegación entre sitios SharePoint. La integración con herramientas de productividad familiares, incluyendo programas en 2007 Microsoft Office system, hace todo mucho más fácil y rápido.

Inluye temas como el despliegue en un solo bosque, el permiso de federación y de acceso remoto.

Mejore la planificación y la dirección de la estrategia de seguridad de su organización con la ayuda de este virtual lab. Pruebe rasgos de seguridad de productos como Exchange Server 2003, Internet Security and Acceleration (ISA) Server y Windows Server 2003.

En este virtual lab, podrá testear los nuevas características y funcionalidades de Windows Server 2003, incluyendo performance, dirección, y realces de utilidad a Microsoft Active Directory.

Haga uso de todos los servidores que SQL tiene para ofrecerle. Este virtual lab le permitirá aprovechar las ventajas de los servidores de reporte de servicios de SQL.

Aproveche las ventajas claves que ofrece Microsoft Active Directory y SQL Server, como así también los nuevos rasgos de MOM 2005.

Pruebe las capacidades de 2003 SMS. Experimente y aprende más sobre SMS 2003 y la integración de Microsoft Active Directory, actualizaciones de seguridad, despliegue de Office y configuración de SMS para hardware e inventario de activo de software y uso.

En este virtual lab, experimenterá con las aplicaciones de firewall y VPA en ISA. La exposición de ganancia a nuevos rasgos en ISA 2004 y aprenderá más sobre asegurar al Servidor de Cambio con ISA.

Friday, March 20, 2009

MICROSOFT INTERNET EXPLORER 8 DISPONIBLE PARA DESCARGAR

Microsoft por fin ha lanzado oficialmente su nueva versión del Navegador Internet Explorer 8 (IE8), que según afirman sus responsables esta muy mejorado y cumple con todos los estándares Web, incluyendo una mayor seguridad y un mejor rendimiento.


Desde que se pusiera en enero versión Reléase IE8 Candidate en pruebas, la versión (del navegador Internet Explorer sólo incluye unos pocos cambios. Según han comunicado fuentes de Microsoft, el nuevo navegador se ajusta mucho más estrechamente a las normas de publicación web que las versiones anteriores, y tiene características diseñadas específicamente para ofrecer una mayor privacidad de los usuarios y una mayor protección contra las páginas web maliciosas. También cuenta con mejoras en la interfaz de usuario diseñada para hacer la vida más fácil, de acuerdo con la filosofía de Microsoft.

"Realmente, hasta el momento, es el navegador más completo disponible que hemos logrado hacer", dijo John Curran, responsable del Windows Business Group, de Microsoft Reino Unido.
Sin embargo no han faltado ya expertos, como el analista de Gartner Ray Valdes, que salieran al paso y señalaran ciertas características sutiles en el Navegador que al parecer “Conean” (Encaminan) al posible al usuario final del navegador Internet Explorer 8 obligándole a asumir una sola perspectiva.

"Pero nosotros en Microsoft no necesitamos que tenga características sutiles dijo Curran- sólo tiene que jugar al mismo nivel y terreno en el que juegan nuestros competidores con otros navegadores rivales. Nuestra ventaja es disponer de un gran soporte de instalación y una infraestructura de apoyo para el desarrollo de las empresas".

Sin embargo, Valdés, subrayó que las mejora de seguridad realizadas en el IE8, hacen por lo pronto indispensable que el usuario haga una actualización, y esto afecta especialmente a las empresas que siguen utilizando el antiguo navegador IE6 de Microsoft. "Las empresas ahora deben bajar IE8 y pasar a un navegador mucho más moderno", dijo.

El problema del IE8 es que ahora muestra el contenido de forma más compatible con los estándares, lo que debería impulsar una mayor coherencia en aplicaciones y en los sitios web. Sin embargo, algunos de contenidos diseñados para mayores versiones del IE no se muestran correctamente, lo que significa que de algun modo la compatibilidad necesaria para mostrar las páginas muestra por lo pronto algunos problemas que ya se vieron en la anterior versión del IE7.

"El problema es que muchas empresas han diseñado sus aplicaciones para el IE6, en el que ya habían fallos, por lo que las aplicaciones funcionan en el entorno por defecto. Si se intentan utilizar en un navegador mucho mas moderno y basado en estos nuevos estándares, el navegado, no funciona", explicó Valdés, añadiendo que no es probable que sea un problema en de la web en general.

"Un cosa importante nos deja caer "Curran. "Si una sociedad, invertimos en los estándares importantes en las aplicaciones para el IE, probablemente será porque queremos garantizar que éstos puedan seguir beneficiando a todos, y Microsoft se toma esto muy en serio.

Saturday, March 14, 2009

Log Me In

Acceso y soporte remoto seguro y on-demand (a petición del usuario)
Más de 60 millones de dispositivos conectados en todo el mundo a través de LogMeIn
LogMeIn es el proveedor líder de soluciones de soporte, de conectividad remota y a petición de pequeñas empresas, proveedores de servicios de TI y usuarios.
Las empresas y los proveedores de servicios de TIC usan las soluciones de LogMeIn para ofrecer soporte remoto al usuario final y para acceder y gestionar ordenadores y otros dispositivos a través de Internet de manera efectiva y eficiente. Los usuarios de móviles y las personas que lo utilizan para trabajar, usan nuestras soluciones para acceder a sus recursos informáticos de forma remota, para facilitar así la movilidad y aumentar la productividad.
Nuestras soluciones, que se despliegan a petición del usuario y a las que se puede acceder mediante un navegador web, son seguras, ampliables y fáciles de probar, adquirir y utilizar. Desde que lo desarrollamos, nuestros usuarios han conectado más de 60 millones de ordenadores y otros dispositivos con Internet a un servicio LogMeIn.
El paquete de soluciones de software como servicio de LogMeIn incluye funciones de soporte al cliente on-demand (a petición del usuaio) para ordenadores, teléfonos inteligentes y otros dispositivos, administración de sistemas, acceso remoto, intercambio de archivos, sistemas de redes privadas virtuales, copias de seguridad de datos y reuniones virtuales en línea.

Sunday, March 1, 2009

¿NOS ATACAN HACKERS DESDE MICROSOFT?

Muchas veces reflexiono sobre la creciente hegemonía que ejerce Microsoft en el mundo de la informática, y hasta que punto esto puede llegar a invadir el terreno mas intimo del ser humano; la mente y la libertad de tomar una decisión sin estar condicionados a una sola opción: Microsoft. La compañía hace sus movimientos pensando cada vez mas en pequeñas y sutiles franjas mentales, justamente orientando todas sus estrategias hacia un terreno que no tiene propiedad privada, donde vale todo y no existen bloqueos o firewall que nos permitan ponernos a salvo de que nos manipulen o nos utilicen, donde la publicidad o la persuasión fuerte o débil nos invade con diferente objetos, su Sistema Operativo Windows, sus navegadores, sus servicios de correo, sus Microsoft Office y que cada vez se adentran más en ese objetivo que es lograr su expansión en un terreno –la mente del usuario- no tiene fronteras.














Hasta que llegó Linux, Microsoft ha hecho suyo todo lo que ha podido el mercado del software. Pero al parecer, la hegemonía por el liderazgo ahora esta empezando a preocuparle. Linux esta empezando a cobrar fuerza, precisamente tal como yo ya predije:

“Los nuevos Windows incluido el Windows que vendrá son una Absoluta mierda, hasta el punto de que no vale la pena ni dedicarle una hora de esfuerzo en piratearlos, porque sale mas a cuenta bajarse un Debían o un Ubuntu, que están sobrepasando a esos productos de pago”.

Microsoft lanzo su Windows Vista a los grandes mercados Informáticos entrando como un elefante en una cacharrería, pensando en repetir el notable éxito de Windows XP, y esperaban que Windows Vista lo hiciera también. Me refiero a que querían volver a estar en la cresta de la ola, surfeando sobre la corriente del éxito, ahí en la cúspide donde esta esa espuma blanca donde los surfistas experimentan el máximo éxtasis. Pero Debían y Ubuntu le han frustrado los planes a Microsoft Windows Vista, ya que, por ejemplo Ubuntu una empresa sudafricana con una visión extremadamente abierta de lo que tiene que ser un Linux domestico y fácil de utilizar, ha comenzado a lanzar sus tentáculos y muchas direcciones. Si hasta hace un tiempo sólo sabíamos de Windows XP y Vista, y ahora nos resuena el eco del Windows 7, y hoy encontramos Ubuntu mas promocionado que nunca, con su excelente foro, perfectamente armonizado con el espacio es. Debían.

Pero regresando a la cuestion que nos ocupa, la clave del asunto es si Microsoft podría llegar a manipular nuestras propias vidas, precisamente buscando no dejarnos ninguna otra elección mas que entrar en su ideología sectaria, donde o eres adepto de Microsoft y sus productos, o pronto esta segregado, a no poderte comunicar en la gran red, sin móviles, blogs y otros espacios que esta empresa controla indirectamente a través de sus productos de pago o gratuitos? . Pronto, deberemos considerarnos Microsofteados mentalmente? Veamos por donde se mueven las orejas del lobo…

MICROSOFT BLOQUEA EL HOTMAIL

Microsoft bloquea el Hotmail a ciertos usuarios por el envío supuestamente masivo de correos. Una nueva maniobra, propia de la guerra Psicológica de Microsoft, bloquea selectivamente a decenas de usuarios internautas de Windows Live Hotmail. Microsoft ahora se ha propuesto que ciertos usuarios no puedan enviar correo electrónico a través de los servicios web gratuitos de la plataforma Windows Live. El usuario llega a su correo, y de un día para otro se le presenta una breve advertencia...

Manipulacion de Hotmail-1

“Tenemos que pedirte que compruebes tu cuenta. Una vez que lo hayas hecho, vuelve aquí y haz clic en Enviar. Esto nos ayuda a combatir a los remitentes de correo no deseado”.














¡Que amables son pidiéndonos que nos rebajemos…! El problema, no es la advertencia en si, que según me han comunicado, afecta a cualquier a usuarios cuyo proveedor de correo es Windows Live Hotmail, que hayan enviado mas de 20 correos seguidos a una lista de amigos, durante algun tiempo, sino que también podría estar afectando (Discriminando) a personas que no están usando el Navegador de la empresa Microsoft Explorer, y emplea Mozilla Firefox, o otros navegadores.













Microsoft no ha reconocido por el momento la raíz de esta cuestion que trae de cabeza a decenas de usuarios, pero es muy probable que la compañía este tomando medidas de Hacking sigilosas y muy extremas contra aquellos a quienes la compañía considera que están dedicados a hacer “spam masivo” o un envío simultáneo de cientos correos electrónicos con fines comerciales, en los cuales incluso podría haber algunos archivos adjuntos como Power points, o fotos, o incluso algun virus informático del tipo troyano".













Según he podido averiguar, tras detectar este tipo de envíos, los "potentes" firewalls o cortafuegos de los servidores de Microsoft se habrían alertado activándose los bloqueos, y sistemáticamente enviando una alerta a los administradores para bloquearan o restringieran las cuentas que estuvieran haciendo este tipo de prácticas quedando limitados a recibir correo pero no hacer envíos de mail a través del Windows Live Hotmail. Este bloqueo, que aun estoy investigando, ha dejado sin servicios Live a los ordenadores que Microsoft ha señalado “simplemente a dedo, y sin probar nada” tachando silenciosamente a los usuarios de esas cuentas como usuario que envían correo spam o masivo.


MICROSOFT BLOQUEA EL ACCESO A HOTMAIL A FIREFOX DESDE LINUX

Desde que Microsoft ha cambiado la interface de Hotmail a Wave 3, ahora sólo ofrece la nueva interfaz, algo que ha molestado a muchos usuarios, acostumbrados ya a trabajar con la vieja versión de Hotmail. Cada vez que una persona que usa Linux desea de iniciar la sesión en la cuenta de correo se encuentra con la siguiente advertencia:













Manipulacion de Hotmail-2


Un inquietante mensaje nos informa de que tenemos que actualizar nuestro navegador cuando ya tenemos nuestro navegador actualizado a la última versión. Obviamente esto es una treta de Microsoft en contra de los usuarios que usan cualquier versión de Linux, y a veces no puedo evitar preguntarme si algun nuevo estilo de hacer Hacking contra los usuarios. Pero como Microsoft sabe que podría estar violando en España ciertos derechos constitucionales, si os fijáis, aparece una opción que nos dice… “continuar con Windows Live Hotmail” pero luego nos advierte con una cierta mala aptitud que puede que durante el acceso al correo no funcionen todas sus características. Precisamente así es. Nadie imagina lo grave de esta Manipulación hasta que te das cuenta de que:

1) No se puede crear una nueva cuenta de Hotmail usando Firefox 3 ó cualquier navegador desde Linux pues te indicará que el navegador no esta soportado.

2) No se pueden redactar emails. No podemos escribir mensaje alguno. El campo a escribir se bloquea y por lo tanto no podemos escribir en el.

Pero contamos con la solución. Escribe en la barra de direcciones de Firefox about:config y luego busca el valor general.useragent.vendor y borra el valor que esté puesto. Luego reinicia Firefox y ahora podrás usar todos los servicios de Hotmail.

LA ESCALOFRIANTE VERDAD DEL FACEBOOK


LAMENTABLEMENTE LAS COSAS BUENAS QUE UNOS HACEN, OTROS LA APROVECHAN PARA HACER EL MAL....

Esta semana en la televisión hubo reportaje todos los días con Joaquín López Dóriga (periodista mexicano) sobre Facebook, Hi5, Myspace, Sonico, etc y lo peligroso que son. Viene un reportaje diario en el periódico MILENIO, sobre como los secuestradores tienen como fuente de información directa y confiable los blogs, el Facebook y el Hi5.


Entrevistaron a unos secuestradores y dicen que entran a la red y ven los ROSTROS, la casa, los carros, las fotos de viaje y saben el nivel social y económico que tienen quienes ahí aparecen. Ya en televisión uno de ellos había declarado que antes batallaban mucho para reconocer a los candidatos a secuestros, pero que ahora con el Facebook y la información que ponemos voluntariamente en la red, ya no se confunden ni tienen que investigar en donde viven o en que escuela estudian y a donde viajan y quiénes son sus papas, hermanos y amigos. Eso pasó con Alejandro Martí, (Joven mexicano muerto por sus secuestradores) que ponía de todo. La familia acaba de cerrar su blog después de darse cuenta de la cantidad de información potencialmente peligrosa que el joven había puesto ahí con alegría y sin sospechar que estaba armando a quienes lo mataron. Protejan a sus hijos y protéjanse ustedes; ya no pongan información peligrosa en la red.

LA VERDAD SOBRE 'FACEBOOK'

Facebook está vendiendo la información de sus usuarios al mejor postor. Cito textualmente: 'Lo que muchos usuarios no saben es que de acuerdo a las condiciones del contrato que virtualmente asumen al hacer clic en el cuadro 'acepto', los usuarios le otorgan a Facebook la propiedad exclusiva y perpetua de toda la información e imágenes que publican.'

De hecho, resalta el experto, los afiliados 'automáticamente autorizan a Facebook el uso perpetuo y transferible, junto con los derechos de distribución o despliegue público de todo lo que cuelgan en su página Web.' Los términos de uso le reserva a Facebook el derecho a conceder y sub-licenciar todo 'el contenido del usuario' a otros negocios.

Sin su consentimiento, a muchos usuarios les convirtieron sus fotografías en publicidad, transformando un comercio privado en endosos públicos.

De repente todo lo que sus afiliados publicaron, incluyendo sus fotografías personales, su inclinación política, el estado de sus relaciones afectivas, intereses individuales y hasta la dirección de la casa, se envió sin su autorización expresa a millares de usuarios.

Hay que creerle a Mr. Melber cuando asegura que muchos empleadores gringos al evaluar hojas de vida revisan Facebook para conocer intimidades de los solicitantes. La prueba que una página en Facebook no es para nada privada se evidenció en un sonado caso donde la Universidad John Brown expulsó a un estudiante cuando descubrió una foto que colgó en Facebook vestido de travesti. Otra evidencia sucedió cuando un agente del Servicio Secreto visitó en la Universidad de Oklahoma al estudiante de segundo año Saúl Martínez por un comentario que publicó en contra del presidente. Y para colmo de males, el asunto no termina si el usuario se decide retirar. Aun cuando los usuarios cancelan la membrecía, sus fotos e información permanecen abordo, según Facebook, por si deciden reactivar su cuenta. Es más, el usuario no es retirado inclusive cuando fallece. De acuerdo a las 'condiciones de uso,' los dolientes no pueden obligar que Facebook descuelgue los datos e imágenes de sus deudos, ya que cuando el finado aceptó el contrato virtual le otorgó a Facebook el derecho de 'mantenerlo activo bajo un status especial de conmemoración por un período de tiempo determinado por nosotros para permitir que otros usuarios puedan publicar y observar comentarios sobre el difunto.' Sepan los usuarios de Facebook que son partícipes indefensos de un escenario los académicos califican como el caso de espionaje más grande en la historia de la humanidad. De paso se convierten de manera inconsciente en los precursores del fenómeno de 'Big Brother' te está observando. Alusión directa a la intromisión abusiva del estado en los asuntos privados del ciudadano común para controlar su comportamiento social, tema de una novela profundamente premonitoria escrita en 1932 por el británico Aldous Huxley: 'Un Mundo Feliz.'


OJO AL ANEXO PARTE DEL CONTRATO QUE NADIE LEE PERO QUE TODOS FIRMAMOS:

Al publicar el Contenido de Usuario en cualquier parte del Sitio, otorgas automáticamente a la Compañía, y manifiestas y garantizas que tienes derecho a otorgar a la Compañía, una licencia irrevocable, perpetua, no exclusiva, transferible, plenamente desembolsada y mundial (con derecho de sublicencia) para usar, copiar, reproducir públicamente, mostrar públicamente, reformatear, traducir, obtener extractos (totales o parciales) y distribuir dicho Contenido de Usuario para cualquier fin, ya sea comercial, publicitario o de otro tipo, en relación con el Sitio o la promoción del mismo, para preparar trabajos derivados de dicho Contenido de Usuario o incorporarlo a otros trabajos, y para otorgar y autorizar sublicencia de lo anterior.

Thursday, February 26, 2009

EL GUSANO CONFICKER ATACA DE NUEVO CON UNA VERSION ACTUALIZADA

Malas noticias para los Internautas y las empresas. El Malware se vuelve cada vez más sofisticado y más peligroso en esta nueva versión del pesado Gusano que infecta los PC. El gusano Conficker, que infecto el mes pasado un gran número de PC, ha sido recientemente reescrito con una nueva versión mas actualizada que lo hace mucho más peligroso y eficaz.

El nuevo gusano, que ya ha sido identificado se denomina Conficker B + +, (Conficker Plus Plus) y ha sido rediseñado por los creadores de Virus para evitar todo intento de apagarlo o desactivarlo. Ahora con esta nueva versión del Conficker Plus Plus, y con esta nueva variante del virus el Malware tiene mas poder y toma el control de la actualización de software a partir de una lista de 250 URL generada al azar.

Sin embargo las empresas de seguridad que gestionan la ingeniería inversa, han estudiado el algoritmo que genera el diseño y la URL y al parecer ya están trabajando para encontrar la forma de bloquear la actualizaciones este peligroso software. La nueva variante utiliza una nueva serie de puertas traseras para lograr actualizarse.

"Hemos descubierto que la nueva variante contrariamente ya no parchea la NetApi32.DLL en todos los intentos de explotarla. En lugar de ello, ahora controla un patrón específico en la Shell (Cuenta) de entrada y una dirección URL de actualización de carga útil, "dijo Microsoft en un asesor.

"La carga útil sólo se ejecuta si esta correctamente validada por el software malicioso. Sin embargo, no parece ser una forma fácil para los autores de mejorar la red existente de actualizar Conficker con la nueva variante”.

El autor del gusano Conficker sigue en libertad, a pesar de una recompensa $ 250.000 ofrecidos por Microsoft para obtener información sobre su identidad.