Una serie de vulnerabilidades permitirían esconder malware en formatos de archivos .zip, .7zip, .rar, .cab y .gzip que los productos antivirus no detectarían.
Investigadores de seguridad han descubierto fallas en formatos de archivo comunes, incluidos los .zip, que se pueden utilizar para pasar malware a los equipos evitando la detección de los antivirus.
Ocho fueron las vulnerabilidades encontradas en el formato .zip, soportado por Microsoft Office, además de otras siete en los formatos de archivo .7zip, .rar, .cab y .gzip. Al menos es lo que confirmó Mario Vuksan, presidente de ReversingLabs durante la conferencia Black Hat que esta semana se celebra en Barcelona.
Las vulnerabilidades podrían utilizarse por parte de los atacantes para esconder malware que podría superar al software antivirus a través de un adjunto de correo electrónico para comprometer una PC. Según Mario Vuksan, los archivos pasan a través de Gmail o Hotmail porque son formatos de confianza y los “antivirus no pueden ver el malware escondido, que se adhiere al sistema una vez que el archivo es abierto”.
Vuksan también afirma haber informado a los vendedores de seguridad respecto a los agujeros para que actualicen sus productos y no sean vulnerables a los ataques. Por otra parte, junto con sus colegas en la investigación, presentaron una herramienta llamada NyxEngine que las compañías pueden utilizar para explorar los archivos de la red en busca de atributos sospechosos que pudieran indicar si hay malware escondido.
Mostrando entradas con la etiqueta Software. Mostrar todas las entradas
Mostrando entradas con la etiqueta Software. Mostrar todas las entradas
miércoles, 21 de julio de 2010
jueves, 24 de junio de 2010
Opera cierra vulnerabilidades criticas con la liberación de la versión 10.54
Las empresas enfrentarán una alerta roja en seguridad a medida que se retire XP SP2
77% de las organizaciones ejecutan el sistema operativo casi obsoleto en el 10% o más de sus computadoras, indica una encuesta.
Tres de cada cuatro compañías pronto enfrentarán más riesgos de seguridad porque continúan ejecutando en sus equipos Windows XP Service Pack 2, el cual pronto será retirado del mercado, según un reporte publicado el día de hoy.
Tres de cada cuatro compañías pronto enfrentarán más riesgos de seguridad porque continúan ejecutando en sus equipos Windows XP Service Pack 2, el cual pronto será retirado del mercado, según un reporte publicado el día de hoy.
miércoles, 21 de abril de 2010
38% de los dispositivos de red exponen a las organizaciones a ataques de seguridad.
Un nuevo estudio realizado por Dimension Data acerca de los sistemas de seguridad para redes empresariales durante 2009, reveló que más del 38% de los dispositivos de red, como ruteadores, switchs, gateways, etc., exponen a las organizaciones a ataques de seguridad internos o externos.
También revela información que vincula muchas de las fallas de seguridad a problemas de estructura, configuración y obsolescencia que podrán ser resueltos sí se implementarán de mejores planes para el uso adecuado de nuevas tecnologías.
También revela información que vincula muchas de las fallas de seguridad a problemas de estructura, configuración y obsolescencia que podrán ser resueltos sí se implementarán de mejores planes para el uso adecuado de nuevas tecnologías.
viernes, 26 de marzo de 2010
Resumen de Pwn2Own 2010: rompen todo menos Chrome
Sólo uno puede quedar vivo y en este caso ha sido el navegador estrella de Google. iPhone, Safari, Explorer e incluso el consagrado Firefox han caído sin problemas en manos de los mejores hackers del mundo que se reúnen todos los años en Canadá para tratar de reventar los sistemas más famosos del momento y señalar sus fallos de seguridad. Sin embargo, no han podido vulnerar el durísimo modo "sandbox" que protege a Chrome, todo un coloso que ha resistido los ataques de los mejores expertos informáticos del planeta.
El concurso anual Pwn2Own en la feria de seguridad CanSecWest en Vancouver ofrece el entorno perfecto para que los mejores expertos en seguridad informática del mundo se dediquen a pleno rendimiento contra todo tipo de dispositivos y software que están de moda. Año tras año, consiguen burlar las trabas de seguridad que pretenden imponer los sistemas sometidos a examen, pero apenas unos pocos tienen el honor de llegar al final del concurso sin una sola falla.
El concurso anual Pwn2Own en la feria de seguridad CanSecWest en Vancouver ofrece el entorno perfecto para que los mejores expertos en seguridad informática del mundo se dediquen a pleno rendimiento contra todo tipo de dispositivos y software que están de moda. Año tras año, consiguen burlar las trabas de seguridad que pretenden imponer los sistemas sometidos a examen, pero apenas unos pocos tienen el honor de llegar al final del concurso sin una sola falla.
lunes, 22 de marzo de 2010
20 vulnerabilidades críticas de Apple están por ser reveladas

Charlie Miller, el investigador de seguridad reconocido por vulnerar los productos de Apple, hará pública (en la conferencia de seguridad CanSecWest a finales de este mes) su más reciente investigación a través de la cual, según él, fue capaz de encontrar cerca de 30 defectos críticos en software de uso común.
Después de haber "hackeado" anteriormente la MacBook Air y el navegador Safari, parecería que se inclina por hacer quedar mal a Apple, pero su investigación abarcó pruebas a diferentes proveedores de software: Adobe Reader, Apple Preview, Microsoft PowerPoint y OpenOffice Oracle.
Utilizando un sencillo script en Python, a fin de probar completamente las aplicaciones, descubrió más de 1000 formas de hacerlas fallar. De ese número, 30 errores le permitieron apropiarse de los programas. Y de esos 30, 20 fueron encontrados en el programa Preview de Apple.
domingo, 21 de marzo de 2010
Mozilla admite falla de día cero en Firefox
Un mes después de que se publicó una advertencia que detalla una nueva vulnerabilidad en Firefox, Mozilla dijo que recibió el código de explotación para la falla y planea repararla el 30 de marzo, en la próxima versión de Firefox.
Funcionarios de Mozilla dijeron el pasado jueves que la vulnerabilidad fue revelada el 18 de febrero por Secunia, es un falla crítica que podría permitir la ejecución remota de código en una máquina vulnerable. Afecta a la versión 3.6 de Firefox.
Mozilla fue contactado por Evgeny Legerov, el investigador de seguridad que descubrió el error, y al que hace referencia en el informe de Secunia con detalles suficientes para reproducir y analizar el problema. La vulnerabilidad se determinó que era crítica y podría permitir la ejecución remota de código por un atacante. La vulnerabilidad ya ha sido parcheada por los desarrolladores y está actualmente en fase de pruebas de control de calidad para generar la revisión. Firefox 3.6.2 está programado para ser lanzado 30 de marzo y contendrá la solución para este problema.
Mozilla ya ha lanzado un beta de Firefox 3.6.2, que contiene la corrección para la vulnerabilidad aún no reparada. La versión completa estará disponible el 30 de marzo.
Funcionarios de Mozilla dijeron el pasado jueves que la vulnerabilidad fue revelada el 18 de febrero por Secunia, es un falla crítica que podría permitir la ejecución remota de código en una máquina vulnerable. Afecta a la versión 3.6 de Firefox.
Mozilla fue contactado por Evgeny Legerov, el investigador de seguridad que descubrió el error, y al que hace referencia en el informe de Secunia con detalles suficientes para reproducir y analizar el problema. La vulnerabilidad se determinó que era crítica y podría permitir la ejecución remota de código por un atacante. La vulnerabilidad ya ha sido parcheada por los desarrolladores y está actualmente en fase de pruebas de control de calidad para generar la revisión. Firefox 3.6.2 está programado para ser lanzado 30 de marzo y contendrá la solución para este problema.
Mozilla ya ha lanzado un beta de Firefox 3.6.2, que contiene la corrección para la vulnerabilidad aún no reparada. La versión completa estará disponible el 30 de marzo.
Descubren vulnerabilidad en Skype
Se ha dado a conocer una vulnerabilidad en Skype (en todas las versiones previas a la 4.2.0.1.55 (v4.2 hotfix #1) para Windows), que podría ser aprovechada por un atacante para evitar restricciones de seguridad y descubrir información sensible. Skype es un el cliente de VoIP (voz sobre IP) muy popular, tiene millones de usuarios por todo el mundo y permite las comunicaciones a través de chat, voz y videoconferencia con otros usuarios de Skype o de teléfonos fijos. Además está disponible para distintas plataformas Windows, Linux y Mac OS X.
El problema está provocado por un error en el tratamiento de los parámetros en determinadas URIs. Un atacante podría explotar la vulnerabilidad si inyecta un argumento "/Datapath" malicioso; por ejemplo apuntando a un recurso SMB compartido remoto. Esto podría aprovecharse para controlar algunas configuraciones de Skype (como la política de seguridad o la configuración proxy) y conseguir así acceso a información sensible (como los logs de los chats o el histórico de llamadas).
Para lograr explotar con éxito esta vulnerabilidad se requiere engañar o inducir al usuario de Skype a acceder a una URI "skype:" específicamente creada y también dependerá del navegador que use. Para evitar este problema se ha publicado la versión 4.2.0.1.55 (v4.2 hotfix #1).
El problema está provocado por un error en el tratamiento de los parámetros en determinadas URIs. Un atacante podría explotar la vulnerabilidad si inyecta un argumento "/Datapath" malicioso; por ejemplo apuntando a un recurso SMB compartido remoto. Esto podría aprovecharse para controlar algunas configuraciones de Skype (como la política de seguridad o la configuración proxy) y conseguir así acceso a información sensible (como los logs de los chats o el histórico de llamadas).
Para lograr explotar con éxito esta vulnerabilidad se requiere engañar o inducir al usuario de Skype a acceder a una URI "skype:" específicamente creada y también dependerá del navegador que use. Para evitar este problema se ha publicado la versión 4.2.0.1.55 (v4.2 hotfix #1).
viernes, 19 de marzo de 2010
Acrobat Reader, la aplicación preferida por los hackers
Los hackers adoran Acrobat Reader o, al menos, eso se desprende de un informe de F-Secure que indica que se trata de la herramienta de software más explotada en sus ataques, razón por la que esta empresa recomienda la actualización inmediata a la última versión de Reader para facilitar la protección frente a ataques que busquen aprovechar la vulnerabilidad publicada hace tres semanas
Según los datos de la firma finlandesa, el 61 por ciento de los cerca de 900 ataques lanzados en los dos primeros meses de 2010, buscaban aprovechar una vulnerabilidad de Reader. Para poder establecer referencias, la compañía indica que el 24 por ciento de los ataques buscaban fallas de Microsoft Word, mientras que la combinación entre Excel y PowerPoint apenas supera el 14 por ciento. nalizando los datos de 2009, sólo el 29 por ciento de los ataques buscaban fallas en Acrobat Reader, mientras que este año son dos de cada tres ataques
Según los datos de la firma finlandesa, el 61 por ciento de los cerca de 900 ataques lanzados en los dos primeros meses de 2010, buscaban aprovechar una vulnerabilidad de Reader. Para poder establecer referencias, la compañía indica que el 24 por ciento de los ataques buscaban fallas de Microsoft Word, mientras que la combinación entre Excel y PowerPoint apenas supera el 14 por ciento. nalizando los datos de 2009, sólo el 29 por ciento de los ataques buscaban fallas en Acrobat Reader, mientras que este año son dos de cada tres ataques
miércoles, 1 de julio de 2009
Lanzamiento de Kaspersky 2010

En el dia de ayer Kaspersky Lab anuncio su lanzamiento de los Productos Kaspersky 2010, por el momento se seguirían comercializando en Argentina los productos versión 2009 pero se podra realizar un up grade a la nueva versión
Estas son algunas de las nuevas funciones que tiene el mejor sistema de proteccion al dia de hoy
Hace tan solo unos años, la mayor parte del malware y de los virus se diseñaban simplemente para interrumpir el funcionamiento de los PCs, sin causar grandes daños y sin ánimo de lucro. Ahora las reglas han cambiado. El número de ciberamenazas se ha disparado a un ritmo vertiginoso y ahora el cibercrimen se desarrolla como un negocio lucrativo con el único objetivo de "hacer dinero" de forma ilegal.
Por ello, Kaspersky Internet Security 2010 representa un cambio de enfoque a la hora de proteger a los usuarios. Está especialmente diseñado para garantizar la mejor seguridad frente a todo tipo de ciberamenazas gracias a las nuevas y mejoradas tecnologías:
- Kaspersky Safe Run-Modo de Ejecución Seguro: permite comprobar la peligrosidad de un nuevo software instalándolo y haciéndolo funcionar en un entorno aislado (sandbox). Los usuarios también pueden visitar páginas de Internet no seguras con la certeza de que el software malicioso no podrá acceder a la información almacenada en su PC ni cambiar ninguna de las configuraciones de su ordenador. Se pueden utilizar múltiples sesiones Safe Run al mismo tiempo.
- Kaspersky Security Network/Sistema de Detección Urgente: si Kaspersky 2010 identifica un software que actúa de forma sospechosa, envía los detalles relevantes a Kaspersky Lab para que lo investiguen los analistas y lo introduzcan en el Sistema de Detección Urgente de Kaspersky Lab. De esta forma, se ofrece una protección en tiempo real para todos los usuarios. En realidad se trata de una base de datos online en Internet (con retroalimentación múltiple) de nuevas amenazas que han sido identificadas para prevenir la expansión de nuevas epidemias.
- URL Advisor: este módulo ofrece un indicador visual (mediante códigos de colores) a los usuarios que les indica si la página web que van a visitar es segura, peligrosa o sospechosa. Si, a pesar de los avisos, los usuarios desean entrar a la página, Kaspersky Lab autoriza dicha entrada aunque recomienda utilizar la tecnología Safe Run para proteger los PCs, archivos e información personal.
Mas consultas en www.digidal.com.ar
jueves, 21 de mayo de 2009
En desarrollo desde 2002 Revelan nueva función de Windows 7
El "modo XP" no era el último secreto de Windows 7. Blog revela la función WiFi virtual de Windows 7.
Diario Ti: Desde 2002, el equipo Microsoft Research ha estudiado la forma de crear redes inalámbricas virtuales. Con un adaptador inalámbrico único es posible crear un número indefinido de zonas inalámbricas.
La tecnología ha sido incorporada en Windows 7, y estará disponible desde la versión RC. Lamentablemente, la función no puede ser probada a nivel general debido a la carencia de conectores. Según el blog en cuestión, la tecnología estará disponible dentro de poco. De hecho, Microsoft requiere que todos los conectores WLAN para Windows 7 incluyan soporte para WiFi virtual.
Según Microsoft, Virtual WiFi no es una función imprescindible, pero puede dar grandes ventajas al usuario. A modo de ejemplo se menciona un usuario conectado a Internet, que requiere recibir un archivo de otro ordenador, conectado a otra e inalámbrica. La nueva función hará innecesario desconectarse desde una red inalámbrica, para conectarse a la otra. Curiosamente, al función no ha sido implementada anteriormente como parte de un sistema operativo.
Paralelamente, el informado Paul Thurrot ha comentado que Windows 7 estará disponible a partir del 15 de octubre 2009.
Fuente: Istartedsomething.com
Diario Ti: Desde 2002, el equipo Microsoft Research ha estudiado la forma de crear redes inalámbricas virtuales. Con un adaptador inalámbrico único es posible crear un número indefinido de zonas inalámbricas.
La tecnología ha sido incorporada en Windows 7, y estará disponible desde la versión RC. Lamentablemente, la función no puede ser probada a nivel general debido a la carencia de conectores. Según el blog en cuestión, la tecnología estará disponible dentro de poco. De hecho, Microsoft requiere que todos los conectores WLAN para Windows 7 incluyan soporte para WiFi virtual.
Según Microsoft, Virtual WiFi no es una función imprescindible, pero puede dar grandes ventajas al usuario. A modo de ejemplo se menciona un usuario conectado a Internet, que requiere recibir un archivo de otro ordenador, conectado a otra e inalámbrica. La nueva función hará innecesario desconectarse desde una red inalámbrica, para conectarse a la otra. Curiosamente, al función no ha sido implementada anteriormente como parte de un sistema operativo.
Paralelamente, el informado Paul Thurrot ha comentado que Windows 7 estará disponible a partir del 15 de octubre 2009.
Fuente: Istartedsomething.com
miércoles, 20 de mayo de 2009
Backup 2009 Home Edition GFI ofrece solución de back-up gratuita
GFI Backup 2009 Home Edition permite almacenar de manera segura cualquier archivo, ya sean fotos, documentos de Office, o cualquier otro fichero del ordenador, para su recuperación desde cualquier ordenador.
Diario Ti: GFI Software anuncia una nueva versión gratuita de su solución de recuperación de la información, GFI Backup 2009 – Home Edition. Diseñada para los usuarios domésticos, GFI Backup 2009 permite almacenar de manera segura cualquier archivo, ya sean fotos, vídeos, documentos de Office, o cualquier otro archivo del ordenador.
Esta solución gratuita puede descargarse de la página de la compañía, permitiendo a los usuarios domésticos mantener las copias de seguridad de sus archivos importantes regularmente actualizadas salvaguardando sus datos en caso de que algo vaya mal.
Esta solución no utiliza un formato registrado, sino que los datos se almacenan en archivos comunes ZIP. Esto hace que sea sencillo recuperar datos en un ordenador que no tenga instalado GFI Backup.
“Las amenazas de seguridad no sólo afectan a las PYMEs, sino que también suponen un riesgo para los usuarios domésticos. En muchos casos la pérdida de datos para los consumidores puede suponer un varapalo ya que se pueden perder recuerdos, documentos personales o importantes archivos a causa de un fallo en el disco duro o por el ataque de un virus", comenta Walter Scott, presidente de GFI.
Diario Ti: GFI Software anuncia una nueva versión gratuita de su solución de recuperación de la información, GFI Backup 2009 – Home Edition. Diseñada para los usuarios domésticos, GFI Backup 2009 permite almacenar de manera segura cualquier archivo, ya sean fotos, vídeos, documentos de Office, o cualquier otro archivo del ordenador.
Esta solución gratuita puede descargarse de la página de la compañía, permitiendo a los usuarios domésticos mantener las copias de seguridad de sus archivos importantes regularmente actualizadas salvaguardando sus datos en caso de que algo vaya mal.
Esta solución no utiliza un formato registrado, sino que los datos se almacenan en archivos comunes ZIP. Esto hace que sea sencillo recuperar datos en un ordenador que no tenga instalado GFI Backup.
“Las amenazas de seguridad no sólo afectan a las PYMEs, sino que también suponen un riesgo para los usuarios domésticos. En muchos casos la pérdida de datos para los consumidores puede suponer un varapalo ya que se pueden perder recuerdos, documentos personales o importantes archivos a causa de un fallo en el disco duro o por el ataque de un virus", comenta Walter Scott, presidente de GFI.
jueves, 16 de abril de 2009
Conocido hasta ahora como Office 14 El próximo paquete ofimático de Microsoft será Office 2010
La próxima versión de Office tendrá el nombre Office 2010. Este año se iniciarán las pruebas técnicas finales y el producto definitivo será lanzado a comienzos del próximo año.
Microsoft informa que el primer "technology preview" de su próximo paquete ofimático Office 2010 (conocido hasta ahora con el nombre de trabajo Office 14) será presentado durante el tercer trimestre, en tanto que el producto definitivo estará listo durante el primer semestre de 2010. Los programas del paquete, como Word, Excel y Powerpoint, también tendrán la denominación 2010.
Un "technology preview" implica normalmente que la versión de prueba es enviada a un grupo selecto de beta testers, y por lo tanto es una versión más limitada que un beta público, en que millones de usuarios pueden descargar el software libremente en Internet. Observadores pronosticaban que Microsoft lanzaría un technology preview durante 2008, pero el desarrollo de la próxima versión de Office aparentemente ha tomado más tiempo que lo planeado.
Los programas de Office serán distribuidos en versiones de 32 y 64 bits, aunque los elementos más interesantes corresponden a los denominados "Office Web Apps". Se trata de versiones ligeras, con menor funcionalidad, de los programas de Office, que podrán ser ejecutados directamente en el navegador. Microsoft anuncia que los programas funcionarán indistintamente en Internet Explorer, Firefox y Safari.
Microsoft informa que el primer "technology preview" de su próximo paquete ofimático Office 2010 (conocido hasta ahora con el nombre de trabajo Office 14) será presentado durante el tercer trimestre, en tanto que el producto definitivo estará listo durante el primer semestre de 2010. Los programas del paquete, como Word, Excel y Powerpoint, también tendrán la denominación 2010.
Un "technology preview" implica normalmente que la versión de prueba es enviada a un grupo selecto de beta testers, y por lo tanto es una versión más limitada que un beta público, en que millones de usuarios pueden descargar el software libremente en Internet. Observadores pronosticaban que Microsoft lanzaría un technology preview durante 2008, pero el desarrollo de la próxima versión de Office aparentemente ha tomado más tiempo que lo planeado.
Los programas de Office serán distribuidos en versiones de 32 y 64 bits, aunque los elementos más interesantes corresponden a los denominados "Office Web Apps". Se trata de versiones ligeras, con menor funcionalidad, de los programas de Office, que podrán ser ejecutados directamente en el navegador. Microsoft anuncia que los programas funcionarán indistintamente en Internet Explorer, Firefox y Safari.
miércoles, 15 de abril de 2009
Bendito Spam
Los correos electrónicos no deseados producen una cantidad de emisiones de efecto invernadero equivalente a la originada por 3,1 millones de vehículos
Así lo sostiene un estudio publicado por la compañía de seguridad informática McAfee.
El estudio, titulado "La huella de carbono del Spam", revela que el envío de correos no deseados a los ordenadores de todo el mundo supone un gasto energético de 33.000 millones de kilovatios por hora (KWh) a lo largo de todo un año, una cantidad de electricidad que podría abastecer a 2,4 millones de hogares.
El informe destaca que se trata de una energía desaprovechada, ya que el 80 por ciento del spam termina siendo ignorado y borrado por los internautas.
El establecimiento de filtros capaces de poner cota a esta práctica cada vez más habitual supondría, según el estudio, una reducción de emisiones de dióxido de carbono (CO2) equivalente a la retirada de millones de coches de las carreteras de todo el planeta.
El vicepresidente de desarrollo de producto de McAfee, Jeff Green, destacó la necesidad de parar el spam "desde sus propios orígenes" y a través del desarrollo de mejores sistemas de defensa.
"Estas medidas -consideró Green- permitirían ahorrar tiempo y dinero, y pagarían un gran dividendo al planeta mediante la reducción de las emisiones de carbono".
Así lo sostiene un estudio publicado por la compañía de seguridad informática McAfee.
El estudio, titulado "La huella de carbono del Spam", revela que el envío de correos no deseados a los ordenadores de todo el mundo supone un gasto energético de 33.000 millones de kilovatios por hora (KWh) a lo largo de todo un año, una cantidad de electricidad que podría abastecer a 2,4 millones de hogares.
El informe destaca que se trata de una energía desaprovechada, ya que el 80 por ciento del spam termina siendo ignorado y borrado por los internautas.
El establecimiento de filtros capaces de poner cota a esta práctica cada vez más habitual supondría, según el estudio, una reducción de emisiones de dióxido de carbono (CO2) equivalente a la retirada de millones de coches de las carreteras de todo el planeta.
El vicepresidente de desarrollo de producto de McAfee, Jeff Green, destacó la necesidad de parar el spam "desde sus propios orígenes" y a través del desarrollo de mejores sistemas de defensa.
"Estas medidas -consideró Green- permitirían ahorrar tiempo y dinero, y pagarían un gran dividendo al planeta mediante la reducción de las emisiones de carbono".
lunes, 16 de febrero de 2009
Venta productos Kaspersky Argentina

Digidal sigue ofreciendo los productos Kaspersky AntiVirus 2009, Kaspersky Internet Security 2009, Kaspersky Antivirus for Mobile a precios muy convenientes por favor visite nuestra pagina para obtener informacion del producto, sus precios y forma de obtenerlos.
Mas informacion de los productos Kaspersky en.....
viernes, 6 de febrero de 2009
Scanvirus.... Falso Antivurus OnLine

Los fraudes informáticos relacionados con virus y problemas de seguridad computacional están a la orden del día. Y prueba de ello es el constante crecimiento de los famosos "antivirus" falsos, mismos que detectan inexistentes amenazas de virus en nuestra computadora y molestan al usuario con mensajes intrusivos cada cierto tiempo avisando de la supuesta infección e invitándolo a que compre la versión "profesional", misma que supuestamente ayuda a eliminar la falsa amenaza de seguridad.
Desde el muy conocido caso del "Antivirus 2009" (quizá el más famoso de todos los falsos antivirus) son muchos los ciberdelincuentes que se dedican a crear aplicaciones de este tipo con el único fin de generar ganancias cuantiosas gracias al desconocimiento de la mayor parte de los usuarios promedio, mismos que al ver la falsa amenaza de seguridad recurren a comprar el supuesto antivirus profesional para librarse de una infección que nunca existió.
Dado el alto crecimiento y expansión que han tenido este tipo de aplicaciones fraudulentas, se ha visto también el caso de algunas evoluciones de este tipo de fraudes, y el más reciente caso es el de ScanVirus, un supuesto antivirus online que aparenta analizar a fondo tu sistema y que al concluir incita al usuario a descargar su herramienta de limpieza argumentando que otros productos no pueden eliminar las supuestas amenazas detectadas.
Por supuesto, la aplicación que se ofrece para descarga (llamada AntiVir.exe) es maliciosa y se trata nada más y nada menos que del instalador de Antivirus 2009, el ya mencionado falso antivirus que simula falsas infecciones para obligar a los usuarios a comprar versiones más avanzadas del mismo. Este archivo ejecutable es detectado por sistemas antivirus reales y de prestigio (como Kaspersky, NOD32 y Panda) como Adware/Antivirus2009.
El sitio web en donde se ofrece este falso analizador en linea es visualmente atractivo al usuario, dado que en el mismo se menciona que su herramienta trabaja en conjunto con reconocidas firmas de seguridad informática, a la vez que incluyen los logos de estas empresas.
domingo, 21 de diciembre de 2008
Microsoft liberó actualización de seguridad crítica para Explorer
La compañía adelantó en forma preventiva la actualización como parte de su compromiso con la protección de los usuarios
Hasta el momento no se han registrado ataques ni reportes de usuarios en Latinoamérica afectados por un agujero en el navegador de Internet, que sobre todo era aprovechado por unas 10.000 páginas web chinas para sacar información de los usuarios.
Para aquellos usuarios que no tengan la modalidad de instalación automática vía Windows Update, Microsoft sugiere ingresar a la página www.microsoft/latam/seguridad para descargarla.
Jorge Cella, gerente de la Iniciativa de Seguridad de Microsoft para Argentina y Uruguay sostuvo que “la compañía considera que esta detección y actualización es de relevancia para la seguridad de todos los usuarios. Queremos llevar tranquilidad porque esta medida es de carácter netamente preventivo”.
En caso de requerir información adicional y modos de realizar la actualización, puede visitar las siguientes páginas oficiales que les brindan información detallada y precisa:
Para encontrar las actualizaciones de seguridad en el blog de Seguridad de Microsoft Latam:
http://blogs.technet.com/seguridad/
Si no quieren tener mas problemas le recomendamos usar otros navegadores gratuitos como Firefox, Opera, Safari
Hasta el momento no se han registrado ataques ni reportes de usuarios en Latinoamérica afectados por un agujero en el navegador de Internet, que sobre todo era aprovechado por unas 10.000 páginas web chinas para sacar información de los usuarios.
Para aquellos usuarios que no tengan la modalidad de instalación automática vía Windows Update, Microsoft sugiere ingresar a la página www.microsoft/latam/seguridad para descargarla.
Jorge Cella, gerente de la Iniciativa de Seguridad de Microsoft para Argentina y Uruguay sostuvo que “la compañía considera que esta detección y actualización es de relevancia para la seguridad de todos los usuarios. Queremos llevar tranquilidad porque esta medida es de carácter netamente preventivo”.
En caso de requerir información adicional y modos de realizar la actualización, puede visitar las siguientes páginas oficiales que les brindan información detallada y precisa:
Para encontrar las actualizaciones de seguridad en el blog de Seguridad de Microsoft Latam:
http://blogs.technet.com/seguridad/
Si no quieren tener mas problemas le recomendamos usar otros navegadores gratuitos como Firefox, Opera, Safari
domingo, 14 de diciembre de 2008
Pre-beta de Windows 7 ocupa 40% menos espacio que Windows Vista
El Build 6956 de Windows 7 parece ser mucho más ligero que Windows Vista. Hay varias razones.
En el mundo de los sistemas operativos parece ser normal que las nuevas versiones ocupen mucho más espacio en el disco duro que la versión anterior. Esto pudo ser comprobado por todos quienes actualizaron desde Windows XP a Windows Vista. Mientras que la instalación completa de Windows XP Professional ocupaba alrededor de 1,5 GB, el volumen aumentó al menos a 9,5 GB en Windows Vista Ultimate.
Este hecho en sí descalifica a Windows Vista como un sistema operativo viable en las cada vez más populares mini-laptops, provistas a menudo de discos SSD con capacidad limitada
Probablemente esta es una de varias razones de que Windows en estos momentos esté siendo sometido a procesos de re-ingeniería con el fin de adelgazarlo. Recientemente, en los foros dedicados al tema se comentaba que la versión beta pre-build 6802 se situaba muy por debajo de los 10 GB. Un nuevo build, 6956, filtrado por un desarrollador chino de la red de Microsoft a sitios de piratería, ocupaba sólo 6 GB, según las discusiones y los comentarios de los foros.
Las razones del adelgazamiento de Windows son diversas. Una de ellas es que gran parte del código ha sido reescrito y reducido considerablemente con respecto a Windows Vista. Otra razón, más fácil de probar, es que varios programas y funciones estándar en Windows Vista, han sido eliminadas de Windows 7, como Windows Mail, Windows Movie Maker, Windows Calendar y Windows Photo Gallery.
La totalidad de estos programas se convertirán en parte de la estrategia Windows Live, de Microsoft , y podrán ser descargados gratuitamente por los usuarios de Windows 7.
En el mundo de los sistemas operativos parece ser normal que las nuevas versiones ocupen mucho más espacio en el disco duro que la versión anterior. Esto pudo ser comprobado por todos quienes actualizaron desde Windows XP a Windows Vista. Mientras que la instalación completa de Windows XP Professional ocupaba alrededor de 1,5 GB, el volumen aumentó al menos a 9,5 GB en Windows Vista Ultimate.
Este hecho en sí descalifica a Windows Vista como un sistema operativo viable en las cada vez más populares mini-laptops, provistas a menudo de discos SSD con capacidad limitada
Probablemente esta es una de varias razones de que Windows en estos momentos esté siendo sometido a procesos de re-ingeniería con el fin de adelgazarlo. Recientemente, en los foros dedicados al tema se comentaba que la versión beta pre-build 6802 se situaba muy por debajo de los 10 GB. Un nuevo build, 6956, filtrado por un desarrollador chino de la red de Microsoft a sitios de piratería, ocupaba sólo 6 GB, según las discusiones y los comentarios de los foros.
Las razones del adelgazamiento de Windows son diversas. Una de ellas es que gran parte del código ha sido reescrito y reducido considerablemente con respecto a Windows Vista. Otra razón, más fácil de probar, es que varios programas y funciones estándar en Windows Vista, han sido eliminadas de Windows 7, como Windows Mail, Windows Movie Maker, Windows Calendar y Windows Photo Gallery.
La totalidad de estos programas se convertirán en parte de la estrategia Windows Live, de Microsoft , y podrán ser descargados gratuitamente por los usuarios de Windows 7.
martes, 25 de noviembre de 2008
Lanzan alerta de seguridad por "ataque masivo" de un troyano
Una empresa de seguridad informática informó que el malware aprovecha una vulnerabilidad de Windows descubierta el mes pasado
Trend Argentina informó sobre un ataque que afecta a toda la región desde las últimas horas y que utiliza una reciente vulnerabilidad de Microsoft.
“Si bien los síntomas de este malware no son fáciles de identificar, de allí su peligrosidad, sí se han observado equipos infectados que han perdido repentinamente conexión con servidores legítimos e inclusive con internet, debiendo reiniciarse el equipo para poder reestablecer dichas conexiones”, indicó la compañía en un comunicado.
“Resulta imprescindible frente a esta amenaza extremar las precauciones, dado que este ataque ya ha recibido un rankeo alto en la velocidad y masividad de distribución”, afirmó Maximiliano Cittadini, team Leader de Servicios de Trend Argentina.
“Fundamentalmente se debe verificar que el parque de máquinas se encuentre utilizando la última versión disponible del Virus Pattern File (v.5.675.00) y que no exista la vulnerabilidad mencionada en dicho parque de equipos”, adelantó Cittadini.
La amenaza
Es una nueva variante de TROJ_AGENT detectada con el exclusivo Virus Pattern File v.5.675.00 de Trend Micro bajo el nombre de TROJ_AGENT.AKX.
Algunas de las características a destacar de este nuevo código malicioso es la capacidad de utilizar una reciente vulnerabilidad de Microsoft (MS08-067) para propagar su código a través de la red utilizando el puerto TCP/445 en múltiples conexiones tanto a nivel de LAN como a internet, lo cual provoca un uso excesivo de la ventana de conexión TCP del sistema operativo y la eventual desconexión del equipo frente a otros servicios de la red que precisen de TCP.
Trend Argentina informó sobre un ataque que afecta a toda la región desde las últimas horas y que utiliza una reciente vulnerabilidad de Microsoft.
“Si bien los síntomas de este malware no son fáciles de identificar, de allí su peligrosidad, sí se han observado equipos infectados que han perdido repentinamente conexión con servidores legítimos e inclusive con internet, debiendo reiniciarse el equipo para poder reestablecer dichas conexiones”, indicó la compañía en un comunicado.
“Resulta imprescindible frente a esta amenaza extremar las precauciones, dado que este ataque ya ha recibido un rankeo alto en la velocidad y masividad de distribución”, afirmó Maximiliano Cittadini, team Leader de Servicios de Trend Argentina.
“Fundamentalmente se debe verificar que el parque de máquinas se encuentre utilizando la última versión disponible del Virus Pattern File (v.5.675.00) y que no exista la vulnerabilidad mencionada en dicho parque de equipos”, adelantó Cittadini.
La amenaza
Es una nueva variante de TROJ_AGENT detectada con el exclusivo Virus Pattern File v.5.675.00 de Trend Micro bajo el nombre de TROJ_AGENT.AKX.
Algunas de las características a destacar de este nuevo código malicioso es la capacidad de utilizar una reciente vulnerabilidad de Microsoft (MS08-067) para propagar su código a través de la red utilizando el puerto TCP/445 en múltiples conexiones tanto a nivel de LAN como a internet, lo cual provoca un uso excesivo de la ventana de conexión TCP del sistema operativo y la eventual desconexión del equipo frente a otros servicios de la red que precisen de TCP.
sábado, 15 de noviembre de 2008
Debido a problemas de Intel Windows 7 no incorporará soporte para USB 3.0
Microsoft no alcanzará a implementar soporte para USB 3.0 en Windows 7, pero anuncia mejor soporte y detección de errores para USB 2.0.
Microsoft no podrá incorporar soporte para USB 3.0 en la primera versión de Windows 7. Entre otras cosas, esto se debe a que Intel tiene actualmente altercados con el resto de la industria del hardware sobre las especificaciones de la tecnología USB. Esta situación ha retrasado todo el proyecto y, por ende, la implantación general de la tecnología.
“USB 3.0 es una tecnología incompatible con el programa de desarrollo y lanzamiento de Windows. Debido a que las especificaciones para USB 3.0 aún no están listas, no podremos incorporar soporte para esta tecnología en la versión RTM de Windows 7" explica Lars Giusiti, en el blog de Microsoft para Windows 7.
Microsoft informa además que ahora es más fácil solucionar los problemas con conectores en Windows. La próxima versión del sistema operativo hará más fácil obtener información relacionada con los problemas de conectores para dispositivos USB.
“Hemos incorporado una función de rastreo para eventos relacionados con USB en Windows 7, que es algo que no teníamos anteriormente. Los problemas de diagnóstico y detección de errores de USB han sido una tarea cansadora y laboriosa", admite Giusiti, que trabaja en el equipo USB de Microsoft. Un problema recurrente ha sido que las unidades USB dejan de funcionar después de haber activado el ordenador desde la función de suspensión.
Microsoft informa además que planteará exigencias más estrictas a los fabricantes de hardware con el fin de procurar que las unidades funcionen correctamente con Windows 7.
De igual modo, desde mediados de 2010 Microsoft exigirá que todas las unidades USB estén certificadas por USB Consortium. Sorprendentemente, por ahora no se aplica exigencia alguna de certificación para tales unidades.
Microsoft no podrá incorporar soporte para USB 3.0 en la primera versión de Windows 7. Entre otras cosas, esto se debe a que Intel tiene actualmente altercados con el resto de la industria del hardware sobre las especificaciones de la tecnología USB. Esta situación ha retrasado todo el proyecto y, por ende, la implantación general de la tecnología.
“USB 3.0 es una tecnología incompatible con el programa de desarrollo y lanzamiento de Windows. Debido a que las especificaciones para USB 3.0 aún no están listas, no podremos incorporar soporte para esta tecnología en la versión RTM de Windows 7" explica Lars Giusiti, en el blog de Microsoft para Windows 7.
Microsoft informa además que ahora es más fácil solucionar los problemas con conectores en Windows. La próxima versión del sistema operativo hará más fácil obtener información relacionada con los problemas de conectores para dispositivos USB.
“Hemos incorporado una función de rastreo para eventos relacionados con USB en Windows 7, que es algo que no teníamos anteriormente. Los problemas de diagnóstico y detección de errores de USB han sido una tarea cansadora y laboriosa", admite Giusiti, que trabaja en el equipo USB de Microsoft. Un problema recurrente ha sido que las unidades USB dejan de funcionar después de haber activado el ordenador desde la función de suspensión.
Microsoft informa además que planteará exigencias más estrictas a los fabricantes de hardware con el fin de procurar que las unidades funcionen correctamente con Windows 7.
De igual modo, desde mediados de 2010 Microsoft exigirá que todas las unidades USB estén certificadas por USB Consortium. Sorprendentemente, por ahora no se aplica exigencia alguna de certificación para tales unidades.
Suscribirse a:
Entradas (Atom)
