Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackers. Mostrar todas las entradas

Google+ en el punto de mira

Posted: 19/7/11 by komz in Etiquetas: , , ,
0

El grupo de hackers Anonymous ha comunicado que tomará como objetivo el nuevo sitio de networking social Google+, lanzado por Google el mes pasado.

Tras ser boicoteada por Google por violar los estándares de comunidad de su sitio, la red social Your Anon News, vinculada a Anonymous ha anunciado que creará su propio sitio de networking social, así como que se estaba organizando una “operación” contra Google+.

Actualmente, el website social de Anonymous, www.anonplus.com, está en construcción. De momento, muestra una explicación de los motivos por los que se ha creado y la promesa de que pronto estará en funcionamiento. Además, publica los nombres de 17 personas de su equipo de desarrollo Java.

El sábado, Your Anon News publicó una nota recibida de Google+ : “Su perfil ha sido suspendido. Tras revisarlo, hemos determinado que algo de su contenido (texto, imágenes, etc.) viola nuestros estándares para la comunidad”.

Además, el sitio asegura que otras cuentas relacionadas con Anonymous han sido cerradas por Google+ , así como la cuenta del grupo en Gmail.

fuente: csospain.es

Apple developer-website is vulnerable.

Posted: 8/7/11 by komz in Etiquetas: , ,
0

El grupo de hackers éticos YGN Ethical Hacker Group asegura haber descubierto una vulnerabilidad en el website de Apple para desarrolladores de aplicaciones Mac OS X, iPhone e iPad. Según el grupo, se trata de un fallo explotable para realizar ataques de phishing.

YGN Ethical Hacker Group, dedicado a la búsqueda de fallos de seguridad en websites, mantiene que la vulnerabilidad en el sitio de Apple para desarrolladores puede permitir a un atacante especificar un enlace a otro website y crear un mecanismo de redireccionamiento, lo que facilita los ataques de phishing.

El grupo ha anunciado que hará pública la información de que dispone sobre la vulnerabilidad a través de la lista de mailing Full Disclosure a menos que Apple haya resuelto el fallo en unos cuantos días.

Ésta es la práctica que siguió YGN Ethical Hacker Group el pasado marzo, impacientado por la lenta respuesta de la firma de seguridad McAfee ante una vulnerabilidad descubierta por el grupo en su website. Una vez hecho público el fallo, McAfee reconoció el problema.

YGN Ethical Hacker Group ha subrayado que su objetivo al hacer públicas las vulnerabilidades que descubre no es facilitar el hacking ilegal, sino presionar a los websites comerciales para que mejoren su seguridad.

fuente: csospain.es

0

Android es uno de los sistemas operativos más utilizados en dispositivos móviles, y es debido a ello que cualquier vulnerabilidad o falla en su seguridad suele repercutir en millones de usuarios. Pues ahora existe una nueva brecha de seguridad que podría permitirle a un atacante robar datos de más del 99% de usuarios de la plataforma móvil de Google.

La falla de seguridad fue descubierta por investigadores de la Universidad de Ulm en Alemania, la misma remarca que al conectar un dispositivo con Android a una red no segura un atacante podría realizar un ataque de suplantación de identidad a los servicios de Google y otros reconocidos sitios web.

El motivo principal por el cual puede suceder este tipo de ataques es a causa de que la comunicación entre los dispositivos ejecutando Android y distintos sitios como Facebook, Twitter o también servicios de Google es a través de HTTP. Cuando los datos viajan a través de la red sin ningún tipo de cifrado, como el que ofrece HTTPS, estos pueden ser capturados por un atacante quien podría realizar un ataque de suplantación de identidad.


Google provee una API (Application Program Interface, en español Interfaz de programación de aplicaciones) denominada ClientLogin que es utilizada por las aplicaciones para solicitar un token de autenticación (authToken) de los servicios de Google enviando como parámetros el usuario y la contraseña a través de HTTPS. Sin embargo, una vez que el authToken es recibido puede ser reutilizado por un período de 2 semanas. Si durante el tiempo durante el cual el token es válido la comunicación se efectúa a través de HTTP un atacante puede capturar la información y realizar el secuestro de las credenciales de acceso.

Por lo tanto, si alguien captura esta información cuando el usuario se conecta a una red no segura podrá acceder, e incluso modificar los datos del usuario o de cualquiera de sus contactos.

Para que un atacante pueda efectuar el robo de la información es necesario que se encuentre conectado a la misma red que la víctima y este capturando el tráfico, de esta manera al contar con la información transmitida podrá capturar el token y utilizarlo para realizar el secuestro de la sesión. Este ataque presenta similitudes al que ejecutaba Firesheep, ese controversial plug-in para Firefox que realizaba el secuestro de las cookies de sesión de sitios que no se conectaban a través de HTTPS.

Android cuenta con diferentes versiones de sus sistema operativo y muchas de ellas se encuentran expuestos a esta vulnerabilidad y solo aquellos que cuenten con versiones posteriores a la 2.3.4 contarán con una comunicación cifrada al acceder a la sincronización de sus contactos o el calendario. Todas las otras versiones del sistema operativo efectúan la comunicación sin ningún tipo de seguridad lo que aumenta la posibilidad del robo de información.

En el siguiente gráfico se puede observar cómo se distribuye la utilización de Android entre sus usuarios y así entender un poco más cuantos podrían ver sus datos expuestos a causa de esta vulnerabilidad:




Es recomendable tanto para los usuarios como para los desarrolladores de aplicaciones contar con buenas prácticas para los dispositivos móviles y poder mantenerse alerta acerca de cuáles son las vulnerabilidades o tendencias en los códigos maliciosos para estas plataformas.

fuente: blogs.eset-la.com

Post to Twitter

Joven, guapa y hacker

Posted: 16/5/11 by komz in Etiquetas: ,
0

Kristina Svechinskaya, una joven estudiante rusa de 21 años de edad, está en espera de juicio en Nueva York por pertenecer a un grupo de ciber delincuentes que ha robado millones de dólares a los bancos. Además, se ha convertido en todo un fenómeno en la red.

La imagen mental que la mayor parte de la gente tiene sobre los hackers es la de jóvenes con gafas de culo de vaso, antisociales, y que viven pegados a un teclado, "picando" código para conseguir asaltar alguna barrera de seguridad. Kristina Svechinskaya rompe por completo con el retrato robot de este tipo de criminales.


Desde Rusia hasta la cárcel en Estados Unidos
La historia delictiva de Kristina comienza cuando en 2009 decide emigrar a Estados Unidos para poder ganar dinero y enviárselo a su madre viuda, que malvive en Rusia con un sueldo de 400 dólares al mes (unos 280 euros). Su primer trabajo en América fue en un restaurante de comida rápida en Massachusetts. El salario no era muy elevado, por lo que Kristina decidió probar suerte en Nueva York, en donde se supone que estableció contacto con una red de estudiantes de la universidad local NYU, que se dedicaban a realizar estafas en internet.
Allí, según asegura la fiscalía de Nueva York, se dedicó en un primer momento al blanqueo de capitales. Ella permitió que parte del dinero robado por el resto de la banda se almacenase en una cuenta de ahorro a su nombre. Pero más tarde, Svechinskaya pasó directamente a utilizar un programa troyano para poder hacerse con los datos bancarios de cientos de estadounidenses y británicos, y se hizo con un botín de tres millones de dólares.
Fue descubierta en septiembre del año pasado, y dentro de tres semanas será juzgada en Nueva York por un delito de fraude y otro de falsificación de pasaportes. La bella hacker podría ser condenada a 40 años de prisión y a pagar una multa de 1.250.000 dólares (882.000 euros).
Fenómeno de Internet

La belleza de Kristina Svechinskaya ha hecho que cientos de páginas hayan publicitado varias galerías con imágenes suyas, que parecen robadas de su perfil de Facebook. En esa red social también existe una página de fans de Kristina, decenas de personas han creado perfiles falsos aprovechando su fama  y un grupo de personas piden su inmediata excarcelación a la vez que alaban su fisionomía.




fuente: yahoo.com

PSN hacked!!

Posted: 27/4/11 by komz in Etiquetas: , , , ,
0

Sony ha confirmado los peores augurios, la semana de inactividad en PlayStation Network está motivada por el robo de información personal de sus usuarios, entre la que podrían figurar incluso los datos bancarios de los jugadores.

Ayer mismo nos preguntábamos cuál era la verdadera razón de la interrupción de esta plataforma de juego online que cuenta con unos 70 millones de miembros.

La compañía japonesa ha intentado retrasar al máximo el momento de reconocer la verdad, pero los usuarios comenzaban a impacientarse y Sony no ha tenido más remedio que confirmar el robo de datos por parte de “una persona no autorizada”.

Sony ha informado a través de su blog oficial de que los hackers han podido obtener diversos datos personales como nombre, dirección postal, dirección de correo electrónico, fecha de nacimiento, historial de compras, claves de acceso a PlayStation Network y Qriocity, y la ID online de PSN.

Por si fuera poco, la propia compañía advierte de que los “números de tarjeta (excluyendo el código de seguridad) y la fecha de expiración podrían haber sido también obtenidos“, aunque aseguran que por el momento no hay ninguna prueba de que esto haya ocurrido.

En este sentido, recomiendan a los usuarios que “vigilen de cerca los movimientos de su tarjeta” además de desconfiar de los mensajes que reciban pidiendo datos personales con cualquier excusa.

Sony señala que el ciberataque se produjo entre el 17 y 19 de abril, acto seguido decidieron cerrar la plataforma aduciendo “tareas de mantenimiento” para después reconocer que habían sufrido una intrusión externa aunque sin dar más detalles.

fuente: theinquirer.es

Listos, Camara..Seguridad!!

Posted: 30/3/11 by komz in Etiquetas: , , , , ,
0

Todos alguna vez nos hemos preguntando, al ver alguna una pelicula en donde el tema principal esta ligado a ordenadores, si todo lo que hacen "los actores" en cuestion de segundos y con unas cuantas pulsaciones del teclado se puede llegar a realizar en la vida real...Cuantas peliculas relacionadas a internet, penetracion de sistemas, firewall, codigos existen en Hollywood-land...pues aqui dejo una lista de algunas de las peliculas mas conocidas dentro de este mundillo de la seguridad-informatica.. a por el pop corn, el refresco y a divertise !!!


Hackers 2: Takedown  
The Conversation    -1974
Three days of condor    -1975
Tron    -1982
WarGames    -1983
Weird Science    -1985
Real Genius    -1985
Prime Risk    -1985
Terminal Entry    -1988
The Lawnmower Man    -1992
Sneakers    -1992
Disclosure    -1994
Virtuosity    -1995
The Net    -1995
Johnny mnemonic    -1995
Hackers    -1995
GoldenEye    -1995
Independence day    -1996
Nirvana    -1997
Mercury rising    -1998
Enemy of the State    -1998
23    -1998
The Matrix    -1999
The 13 Floor    -1999
Pirates of Silicon Valley    -1999
Office Space    -1999
eXistenZ    -1999
The Score    -2001
Swordfish    -2001
Revolution OS    -2001
Enigma    -2001
Antitrust    -2001
Cypher    -2002
The Matrix Revolutions    -2003
The Matrix Reload    -2003
The italian job    -2003
The Core    -2003
Foolproof    -2003
One Point O    -2004
Firewall    -2006
Deja Vu    -2006
Code Unter    -2006
Die Hard 4    -2007
Breach    -2007
WarGames: the dead code    -2008
Untraceable    -2008
Eagle eye    -2008
The girl with the dragon tattoo    -2009
Hardwired    -2009
Gamer    -2009
Tron: Legacy    -2010
The social network    -2010


Likejacking" la nueva forma de propagar malware

Posted: 21/3/11 by komz in Etiquetas: , , , , ,
0

El termino "Likejacking" toma su nombre de “Like" (“Me gusta")(y jacking vendria siendo hijacking del termino en ingles secuestro) botón que aparece bajo cada comentario o link compartido en Facebook. Desde que este botón comenzó a ganar notoriedad se han sucedido los ataques que lo utilizan como medio para diseminar malware segun Bitdefender.

La gran importancia que ese botón de “Me gusta" ha logrado en la red social no ha pasado desapercibida para los ciberdelincuentes que ya lo están aprovechando para distribuir malware en Facebook.

El procedimiento es el siguiente: un usuario hace click en un link distribuido a través de spam o en redes sociales y va a parar a una web. Una vez ve el contenido que hay en la misma, la abandona. Sin embargo, sin su consentimiento, se ha publicado en su muro de Facebook un link a esa misma web. El comentario aparece como si lo hubiera publicado él y como si también hubiera dado al botón de “Me gusta".

El riesgo de este tipo de ataques es que los amigos de ese usuario verán ese link y pensarán que es algo interesante, por lo que a su vez pincharán también en el link y serán víctimas de ese mismo ataque, poniendo en peligro así a sus amigos. Se trata, pues, de un ataque viral.

En un momento dado, los ciberdelincuentes pueden cambiar el contenido de la web y colocar en ella una página de phishing o malware disfrazado de codecs o plugins supuestamente indispensables para ver el contenido de esa web. De esta manera, los usuarios que lleguen a la misma no verán sólo como se publica un comentario en su nombre en su muro de Facebook sin su consentimiento, sino que además terminarán con su ordenador infectado por malware.

Para identificar un ataque de este estilo, BitDefender recomienda a los usuarios prestar especial atención a dos aspectos. El primero, el asunto del link. Si se trata de un tema sensacionalista, fantástico o morboso, hay que desconfiar. En segundo lugar, hay que prestar especial atención a la web donde se almacena el contenido, ya que los ciberdelincuentes no suelen usar páginas populares de vídeo o audio para colgar su material, ya que éstas realizan cuidadosos análisis de seguridad, sino que utilizan webs menos populares o incluso creadas a propósito para sus estafas.

Si se identifica que se ha sido víctima de uno de estos ataques, se recomienda eliminar el mensaje publicado en el muro y alertar a todos los amigos que pudieran haberse visto afectados de que tal mensaje era falso.

fuente: diarioti.com

Se pueden hackear las pantallas del Times Square??

Posted: 15/3/11 by komz in Etiquetas: , , ,
0

Un japonés ha publicado un video en YouTube donde muestra lo que supuestamente es el hackeo de algunas pantallas publicitarias de la emblemática plaza neoyorkina de Times Square.

El usuario, de nombre BITcrash44, afirma que el método empleado para meterse en esas pantallas es simple, y solo requiere la conexión de un transmisor a su iPhone 4 y la posterior reproducción de un archivo de video.

Según explica el hacker, al situar el móvil con el transmisor frente a la pantalla publicitaria, se envía la señal del video del dispositivo al repetidor de video de la pantalla, logrando sustituir su contenido original por la grabación de su iPhone 4.

El truco funcionaría con pantallas de cualquier tamaño y grosor, aunque ya han surgido voces que afirman que se trataría de un montaje llevado a cabo con el empleo de avanzados efectos especiales.

Al parecer, a pesar de que las pantallas publicitarias de Nueva York si pueden cambiarse de forma inalámbrica, primero habría que acceder al ordenador con el que cuenta cada una de ellas, que está protegido por códigos de seguridad, lo que echa por tierra los argumentos de BITcrash44.





fuente: theinquirer.es

0

Microsoft decidió no parchear Internet Explorer y enfrentarse “con lo que tenia a los hackers del concurso Pwn2Own, ¿Resultado? tumbado el primer día, al igual que Safari a pesar de que Apple sí lanzó una actualización de última hora.

Pero de poco le ha valido a los de Cupertino parchear su navegador, ya que los participantes en el concurso Pwn2Own han logrado explotar una vulnerabilidad den Webkit para tumbar Safari 5.0.3 a la primera de cambio.

Algunos de los asistentes han asegurado en Twitter que “Safari ha caído en 5 segundos”, no sabemos si exageran pero lo que es seguro es que el navegador de Apple ha sido primero en ser tumbado en esta competición anual cuyo objetivo es hacer caer los principales navegadores en el menor tiempo posible.

El segundo en caer ha sido Internet Explorer después de que uno de los concursantes consiguiera tumbar IE8 en un equipo gobernado por Windows 7 SP1 aprovechando tres vulnerabilidades diferentes.

Por su parte Chrome ha sobrevivido al primer día de concurso gracias a las actualizaciones de última hora.

Recordemos que el navegador de Google fue el único que salió ileso de este concurso el año pasado.

Los hackers aún no lo han intentado con Firefox, que entra hoy en el concurso junto con varios dispositivos como Dell Venue Pro (Windows 7), el iPhone 4, Nexus S y la Blackberry Torch 9800 que también serán objeto de ataques.

fuente: theinquirer.es

Google actualiza su navegador Chrome antes del Pwn2Own

Posted: 4/3/11 by komz in Etiquetas: , , ,
0

Google ha publicado una actualización de su navegador Chrome que corrige hasta 19 vulnerabilidades. 16 de importancia alta y tres calificadas de media.

Supone un total de 14.000 dólares que Google pagará a los investigadores que las han reportado de acuerdo a su programa de recompensas. Un programa que ya ha rebasado los 100.000 dólares desde su comienzo.

Google publica esta actualización una semana antes del popular concurso Pwn2Own. Donde se premia a aquellos investigadores que presenten una vulnerabilidad inédita que permita la ejecución de código arbitrario en los navegadores más populares.

Este año Google ha apostado 20.000 dólares, desafiando a aquel que pretenda demostrar un fallo crítico en Chrome, si la vulnerabilidad se presenta en el primero de los tres días que dura el concurso.

Cabe destacar que ninguna de las vulnerabilidades tiene la máxima gravedad, la denominada como importancia "crítica" que conlleva la mayor recompensa.

Apple también ha corregido más de 50 vulnerabilidades en Webkit de iTunes, y se espera que lo haga en Safari también justo antes del concurso Pwn2Own.

fuente: laflecha.net

0

Los equipos e Internet ofrecen importantes beneficios a la sociedad. No obstante, también son una puerta abierta a actividades criminales, como el fraude y el robo de identidad. Como usuario de Internet, es importante que tenga una idea clara de que lo que es en realidad el crimen cibernético y, de este modo, pueda tomar las medidas necesarias para disminuir los riesgos.

TEST ONLINE

fuente: Seguridad-informacion.blogspot.com

0

Google ha empezado a notificar a los usuarios de su motor de búsquedas sobre sites que pudieran haber sido comprometidos por los hackers.

Aquellos que utilicen el motor de búsquedas de Google verán una advertencia sobre aquellos sites que Google crea que puedan haber sido hackeados, lo que les dará la opción de no entrar, conseguir más información de Google o continuar.

Google establecer que un site ha sido hackeado teniendo en cuenta ciertos signos que detecta automáticamente y que llevará a la compañía a contactar con el director web de esas páginas web para alertarles en caso de que no conozcan el problema potencial.

Google dejará de mostrar la alerta cuando verifique que el problema se ha solucionado.

La compañía realizará las mismas comprobaciones de los sites que crea que infectan con malware a los usuarios.

Precisamente la semana pasada los cibercriminales infectaron la red de publicidad online de Google y Microsoft, colocando anuncios en ella que redirigían a los usuarios que pinchaban sobre ellos a sites que infectaban con malware sus ordenadores. AL menos es lo que anunció la empresa de seguridad Armorize.

fuente: itespresso.es

Gawker website, Hacked!!

Posted: 16/12/10 by komz in Etiquetas: , , , ,
0

Yahoo!, Twitter y LinkedIn han pedido a parte de sus usuarios en Estados Unidos que cambien sus contraseñas tras haber sido 'hackeado' el sitio Gawker, que dirige una de las redes de blogs más importantes del mundo. Éste está considerado uno de los ataques de 'piratería' más importantes cometidos hasta ahora.

Igualmente, el juego World of Warcraft, que tiene más de 12 millones de suscriptores, también ha pedido a algunos usuarios restablecer sus contraseñas, según informa la cadena BBC.

Pese a que miles de cuentas de Twitter fueron comprometidas después del ataque, ha habido pocos informes de daños directamente vinculados a la violación.

Muchas empresas, sin embargo, han tomado medidas para identificar a los usuarios en situación de riesgo. Un portavoz de LinkedIn dijo que es necesario tomar "medidas de seguridad proactiva" como si los usuarios estuvieran en peligro.

El ataque a Gawker se llevó a cabo el fin de semana por un grupo que se autodenomina la Gnosis. Los 'hackers' publicaron posteriormente detalles de la cuenta de 1,3 millones de usuarios de Gawker, incluyendo un número significativo de contraseñas.

El análisis de la violación ha provocado una respuesta defensiva generalizada al saberse que muchos usuarios habían elegido palabras comunes y códigos que les expone a posteriores abusos, dado que además gran cantidad de usuarios utilizan la misma contraseña para entrar en diferentes servicios 'online'.

Contraseñas

Desde Gawker se asegura que sus bases de datos estuvieron comprometidas. Las bases de datos de Gawker contienen información de más de un millón de usuarios, sobre todo de personas registradas para poder comentar en sus páginas, algunas tan populares como Lifehacker, Gizmodo, Gawker, Jezebel, io9, Jalopnik, Kotaku, Deadspin y Fleshbot.

La compañía asegura que las claves estaban encriptadas no, pero recomienda cambiar los datos para evitar posibles problemas. "Las contraseñas encriptadas no, pero las simples pueden ser vulnerables a un ataque. Se debe cambiar la contraseña en Gawker y en cualquier otro sitio en el que se ha utilizado la misma contraseña" han publicado en su web.

Las carencias en materia de seguridad en una empresa con tantos usuarios son especialmente graves. Desde la compañía se muestran avergonzados y aseguran que trabajarán para mejorar. "Estamos profundamente avergonzados por este fallo. No debemos depender de la buena voluntad de los 'hackers', que han identificado las deficiencias en nuestros sistemas" han comentado.

fuente: elmundo.es

Facebook Hacker Cup 2011

Posted: 13/12/10 by komz in Etiquetas: , , , ,
0

Hacker Cup 2011 es la propuesta de Facebook para buscar al mejor hacker del mundo. Para lograr tal tarea, la red social más popular del momento propone la resolución de distintos algoritmos de programación, que serán calificados siguiendo un doble baremo tanto en exactitud como en la rapidez de solucionarlo

Habrá tres rondas de competición y cada una de ellas irá aumentando en dificultad, dando menos tiempo a los concursantes para resolver sus problemas. El combate final se realizará en la sede de la compañía y sólo acudirán 25 finalistas.

Los premios serán en metálico y consistirán en diferentes cifras, dependiendo del puesto otorgado. De este modo, el ganador podrá obtener 5.000 dólares, el segundo clasificado 2.000 dólares, 1.000 euros para la medalla de bronce y 100 dólares para el resto de los 25 finalistas. Además desde Facebook aseguran que los ganadores conseguirán “fama, fortuna y gloria”.

Más información en Facebook.com/hackercup

fuente: muyseguridad.net

0

Este año está siendo muy agitado para los ciberdelincuentes, ya que en lo que llevamos de 2010 han conseguido producir el 34% de los virus que los expertos en seguridad han registrado en toda la historia.

Las cifras sobre la actividad de la industria del mal en lo que llevamos de 2010 son apabullantes, ya que en tan sólo diez meses, los cibercriminales han creado más de 20 millones de nuevos virus, la misma cifra de todo el año anterior.

Esta incesante generación de malware tiene como consecuencia otro dato aún más sorprendente: entre enero y octubre de este año se han creado el 34%, es decir, más de la tercera parte de todo el malware que se ha registrado en la historia, según los datos de PandaLabs.

La media de nuevas amenazas que se crean y distribuyen cada día ha aumentado desde 55.000 a 63.000 nuevos ejemplares diarios

A pesar de las espectaculares cifras, parece que a los hackers también les ha afectado la crisis, ya que “están aplicando tácticas de economía de escala, reutilizando códigos maliciosos antiguos o priorizando más la distribución de los que crean sobre la realización de otros nuevos”, según Luis Corrons, director técnico de PandaLabs.

También recalcan que la mayor parte de los virus que se crean tienen un tiempo de vida muy limitado, más de la mitad sólo estás activo 24 horas, tiempo suficiente para infectar unos pocos equipos y desaparecer.

fuente: eweekeurope.es


Post to Twitter

0

Es usual que los creadores de virus aprovechen celebraciones importantes para expandir sus virus, y Halloween no será una excepción. En esta ocasión es BitDefender pone como ejemplo a Win32.Worm.Prolaco, un gusano que está aprovechando la cercanía de Halloween para robar a los usuarios datos confidenciales, como números de cuenta, contraseñas bancarias o de correo, etc.

La distribución de Prolaco se está produciendo fundamentalmente a través de correos electrónicos que adjuntan una supuesta tarjeta de felicitación para esa fiesta, que en realidad oculta una copia del gusano. Si los usuarios abren dicha felicitación sus equipos quedarán infectados.

Una vez en el equipo, Prolaco debilita la configuración de seguridad local para poder llevar a cabo sus acciones maliciosas. Entre ellas, la inyección de código en el navegador para poder grabar todo lo que el usuario teclee durante su navegación por Internet, accediendo de esta manera a contraseñas, nombres de usuarios, etc.

Este gusano “todo-en-uno” también abre una puerta trasera en el equipo para recibir órdenes de su creador. De esta manera es capaz de realizar varias acciones maliciosas como modificar entradas en el Registro o en la configuración gráfica (resolución, frecuencia), iniciar o finalizar procesos, acceder a las unidades de memoria, escanear puertos, descargar /ejecutar archivos desde o hacia la memoria, terminar procesos del antivirus, robar contraseñas de los navegadores y cuentas de redes sociales, etc.

También puede robar las cookies, conectarse a servidores FTP, cargar los datos en los servidores de FTP, cambiar la configuración de servicios o monitorizar el puerto USB para propagarse con mayor facilidad.

fuente: itespresso.es

Caen las webs de la SGAE y del Ministerio de Cultura

Posted: 7/10/10 by komz in Etiquetas: , , , , , ,
0

Ayer se cumplió la amenaza lanzada por el grupo de ciberactivistas “Anonymous”, quien convocó para las 12 de la madrugada un ataque DoS masivo contra la web de la Sociedad General de Autores Española (SGAE). Pero además, el ataque derribo también el website del Ministerio de Cultura. Ninguna de las webs ha logrado aún recuperarse (10:00 am)

El grupo Anonymous, que opera en el portal americano 4Chan, lleva varias semanas realizando ataques organizados de denegación de servicios distribuidos (DdoS) contra diferentes objetivos en respuesta al intento de cierres de webs de intercambio libre de ficheros (P2P), en una iniciativa a la que sus autores se refieren como operación Payback.

Pese a que el ataque estaba convocado para las 12 de la madrugada, lo cierto es que a las webs de la SGAE y del Ministerio de Cultura habían sido ya derrumbadas a las cinco y media de la tarde.

Panda Security emitió ayer un comunicado en el que el director técnico de PandaLabs, Luis Corrons, aseguraba que la compañía se había “puesto en contacto con la SGAE para avisarles de la convocatoria y esta noche estaremos siguiendo en tiempo real los acontecimientos”.

Según advertía Corrons, viendo la progresión de objetivos de Anonymous en su operación Payback, “no nos extrañaría que vayan país a país convocando ciberprotestas contra los diferentes organismos protectores de los derechos de autor”.

El grupo de ciberactivistas argumenta que acabar con la “anarquía” del intercambio libre de archivos P2P actúan en contra de algo que ha permitido a los menos favorecidos acceder a parte de la riqueza cultural.

fuente: csospain.es

0

Microsoft ha comunicado que los hackers están ya explotando el agujero de día cero sobre en su entorno ASP.Net sobre el que alertó hace unos días (ver vulnerabilidad). Aprovechándolo, los atacantes están secuestrando sesiones web encriptadas.
Por el momento, según Microsoft, se trata de “ataques activos limitados”, y Symantec, que cuenta con una gran red mundial de sensores para la detección de exploits, asegura no haber identificado ninguno hasta ahora.

La vulnerabilidad que atacan se encuentra en todas las versiones del entorno de aplicación web ASP.Net, utilizado para la creación de millones de sitios y aplicaciones web. Explotándola, los hackers consiguen acceso de administrador con los máximos privilegios a las aplicaciones y desencriptar cookies de sesión u otros datos codificados sobre un servidor remoto.

Después el ataque les permite acceder a los archivos de los sitios o aplicaciones basadas en el entorno web de Microsoft.

fuente: csospain.es

Las redes sociales se consolidan como el objetivo preferido de los hackers

Posted: 8/9/10 by komz in Etiquetas: , , ,
0

Kaspersky Labs acaba de presentar su informe sobre la evolución del malware en el que se confirman algunas tendencias relacionadas con la seguridad TI, como que las redes sociales se han convertido en la plataforma preferida desde la que los ciberdelincuentes distribuyen su malware, junto con las botnets y que Mac OS X ya no es inmune a los ataques de seguridad.

Durante el segundo trimestre del año, periodo en el que está basado el informe, se han neutralizado 540 millones de intentos de infección a ordenadores de usuarios, lo que supone un incremento del casi el 100% respecto al primer trimestre del año. Durante losa segundos tres meses del año la mayoría de los acontecimientos relacionados con la seguridad estuvieron relacionados con las botnets, pero también es de destacar la utilización de Facebook o Twitter. De hecho, hasta ahora el uso de estas redes sólo se han basado en pruebas de concepto y el informe de Kaspersky demuestra que en el segundo trimestre apareció el “primer utilitario para crear bots”; se trata de TwitterNET Builder, que construye una botnet usando una cuenta en Twitter como centro de administración.

En cualquier caso, los expertos de Kaspersky Lab insisten en que las redes sociales sirven como ningún otro canal para propagar activamente enlaces a programas maliciosos. De hecho esperan que las redes sociales terminen sustituyendo al correo electrónico en la distribución de programas maliciosos.

Otra de las tendencias confirmadas por el informe de Kaspersky tiene que ver con un incremento de la distribución de malware en plataformas alternativas, como Mac OS X. En abril apareció un nuevo backdoor de la familia Reshe para MacOS X, que permite al delincuente obtener un control sin restricciones sobre el sistema infectado. Poco después, en junio, se detecto un nuevo troyano-espía para Mac OS X que se disfrazaba de “sistema publicitario” y se difundía junto con productos de software legítimos.

fuente: itespresso.es

0

Dos expertos en seguridad dijeron el viernes que habían puesto en circulación una herramienta para realizar ataques informáticos a smartphones que usen el sistema operativo Android, de Google, para convencer a los fabricantes de que arreglen un fallo que permite que hackers lean el correo electrónico y los mensajes de texto de sus víctimas.

No fue difícil de hacer", dijo Nicholas Percoco, responsable de Spider Labs que junto a un compañero publicó el software, en la conferencia Defcon de hackers el viernes en Las Vegas.

Percoco dijo que llevó unas dos semanas realizar el software malicioso que podría permitir a los criminales robar información importante almacenada en los teléfonos inteligentes que usan Android.

"Hay gente que tiene mucha más motivación que nosotros para hacer estas cosas", agregó.

La herramienta es una de las denominadas rootkit, y permite, una vez instalada, hacerse con el control total de los dispositivos de Android, activados por los usuarios en una media de 160.000 unidades al día, según Google.

"Podríamos estar haciendo lo que quisiéramos y que no hubiese ningún indicio de que estábamos allí", dijo Percoco.

Los ataques de prueba se llevaron a cabo a los teléfonos Legend y Desire de HTC, basados en Android, pero Percoco dijo que creía que podrían dirigirse hacia otros teléfonos de Android.

La herramienta se distribuyó en DVD a los asistentes a la conferencia. Percoco lo explicará a fondo el sábado en una charla.

Google y HTC no estuvieron disponibles para hacer comentarios.

Alrededor de 10.000 hackers y expertos en seguridad asisten a la conferencia de Defcon, la mayor concentración del mundo de este tipo, donde los adictos a la informática se mezclan con los responsables federales de seguridad.

Los asistentes pagan por entrar 140 dólares (unos 107 euros), y no tienen la obligación de dar sus nombres, pero las fuerzas del orden envían agentes de paisano para localizar a criminales, y responsables del gobierno reclutan trabajadores para luchar contra los delitos informáticos y para el Departamento de Defensa.

Los organizadores de la conferencia dicen que los asistentes revelan herramientas como el Rootkit de Percoco para presionar a los fabricantes para que arreglen los errores de sus programas.

fuente: laflecha.net