El 'rootkit' Alureon está de vuelta, y ha adquirido la habilidad de secuestrar computadoras que corren versiones de 64 bits de Microsoft Windows, declaró Marco Giuliani, investigador de seguridad de la compañía de seguridad Prevx.
Alureon (conocido también como TDL y Tidserv) ha conseguido mucha atención en febrero cuando se descubrió que estaba detrás de las caídas de sistemas que sucedían después que usuarios infectados intentaban actualizar su SO Windows.
Parece que en aquel momento, el rootkit fue incapaz de superar las características de seguridad que hacen a las versiones 64 bits de Windows Vista y 7 más seguro que sus contrapartes de 32 bits - a saber el Firmado de Código de Modo Kernel (Kernel Mode Code Signing) y la Protección de Parches de Kernel (Kernel Patch Protection).
El Firmado de Código de Modo Kernel no permite que drivers no firmados digitalmente accedan a la región de memoria del núcleo (y los rootkits de modo kernel a menudo no lo están), y la Protección de Parches de Kernel impide que los drivers de modo kernel puedan modificar áreas sensibles del núcleo de Windows. Pero ambos mecanismos de protección obviamente pueden ser superados por esta nueva versión de Alureon, que emparcha el Master Boot Record para poder interceptar las rutinas de inicio de Windows y luego cargar su driver.
"El rootkit necesita privilegios administrativos para infectar el Master Boot Record. Aún así, no puede cargar sus propio driver compatible de 64 bits debido a la seguridad del kernel de Windows. Entonces, fuerza a Windows a reiniciar inmediatamente. De esta forma el MBR emparchado puede hacer el trabajo sucio," dice Giuliani.
Bien, reiniciando Windows "por si mismo" de esta forma, me parece un buen signo para comenzar a preocuparse.
Giuliani también señala que este no es el primer rootkit capaz de pasar esos bloqueos de seguridad - un bootkit denominado Whistler ha sido señalado siendo ofrecido en venta en varios mercados negros hace algún tiempo - pero esta es la primera vez que un rootkit así ha sido detectado libre en uso. Según él, la era de los rootkits x64 ha comenzado oficialmente.
Mas información en Technet, Malware Protection Center: Alureon Evoluciona a 64 bit.
lunes, 30 de agosto de 2010
jueves, 15 de julio de 2010
Avira Renueva Licencia Por +1 Año
Pues Si , Avira Renueva La Licencia De Los Usuarios "Personal" De Este Antivirus...
Hace 3 Dias Estando En La PC Virtual Me Di Cuenta Del Resultado!
Espero Q' Renueven Sus Licencias ♥
Saludos... Gezeta!
Hace 3 Dias Estando En La PC Virtual Me Di Cuenta Del Resultado!
Espero Q' Renueven Sus Licencias ♥
Saludos... Gezeta!
Disponible Firefox 4.0
La versión beta del nuevo navegador de Mozilla Firefox 4 ya esta disponible para descarga pero aun asi la compañía anuncia nuevas versiones beta cada dos o tres semanas según informan en su blog el principal cambio para los usuarios de windows sera segun Mozilla el aspecto del navegador...
"Hemos movido las pestañas a la parte superior para que sea más sencillo centrarse en el contenido de la web y controlar las herramientas del navegador"
Detenidos Xassiz, K41S3R, Ca0s, y kr0no
Estos 4 Chavales Detenidos Por Defaces... Les Dejo El Informe De El Periodico "El Mundo"
La Guardia Civil ha detenido a tres personas, dos de ellas menores de edad, y ha imputado a otro individuo por atacar y modificar las páginas web del Partido Popular, el Partido Socialista de Madrid (PSM), el Defensor del Menor de Madrid y el programa 'Sálvame' de Telecinco.
La operación se inició a raíz de las denuncias interpuestas por representantes del Partido Popular y de los administradores de la página web del programa televisivo 'Sálvame' que advertían de varios ataques informáticos recibidos en sus páginas.
En este momento, el Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil inició las investigaciones oportunas para identificar a los atacantes y el alcance de sus actividades tanto a las webs de los denunciantes como a otras posibles víctimas.
Cuatro jóvenes autodidactas que se conocían por los nicks de 'xassiz', 'kr0no', 'Ca0s' y 'K41S3R' formaron el grupo de piratas informáticos autodenominado 'K0 Team'. Según los investigadores, los acusados se habían conocido a través de portales de Internet de temática 'hacker', sin haberse visto personalmente.
Divulgaban sus hazañas por Internet
Fruto de la investigación se averiguó que los ataques habían sido cometidos por un grupo de 'hackers' mediante la técnica denominada 'defacement', consistente en el acceso a servidores de páginas web, aprovechando errores de configuración o de sistema y modificando los contenidos de éstas; lo que afectaba a la imagen institucional de las mismas o de personas con ellas relacionadas.
Los sospechosos decidieron crear el grupo para poner en práctica los conocimientos que compartían sobre programación y 'hacking', divulgando sus hazañas en un conocido portal de Internet utilizado por 'hackers', donde se atribuían el 'defacement' de 29 páginas webs en tan solo quince días, según informó la Policía.
Una vez que habían cometido los ataques, intentaban eliminar de los servidores perjudicados los rastros tecnológicos dejados durante su intrusión.
El acceso a los servidores para modificar las páginas, además, les permitía acceder a información personal vinculada a estas, lo que motivó la celeridad en las actuaciones. De hecho a uno de los detenidos se le intervino una base de datos con más de 120.000 usuarios de una popular web televisiva, aunque no se tienen indicios de la utilización o comercialización de dichos datos.
La Moraleja , No Meterse Con La Justicia...
PD: Si Se Hacen Defaces Usa Un Buen Proxy Hahaha!
La Guardia Civil ha detenido a tres personas, dos de ellas menores de edad, y ha imputado a otro individuo por atacar y modificar las páginas web del Partido Popular, el Partido Socialista de Madrid (PSM), el Defensor del Menor de Madrid y el programa 'Sálvame' de Telecinco.
La operación se inició a raíz de las denuncias interpuestas por representantes del Partido Popular y de los administradores de la página web del programa televisivo 'Sálvame' que advertían de varios ataques informáticos recibidos en sus páginas.
En este momento, el Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil inició las investigaciones oportunas para identificar a los atacantes y el alcance de sus actividades tanto a las webs de los denunciantes como a otras posibles víctimas.
Cuatro jóvenes autodidactas que se conocían por los nicks de 'xassiz', 'kr0no', 'Ca0s' y 'K41S3R' formaron el grupo de piratas informáticos autodenominado 'K0 Team'. Según los investigadores, los acusados se habían conocido a través de portales de Internet de temática 'hacker', sin haberse visto personalmente.
Divulgaban sus hazañas por Internet
Fruto de la investigación se averiguó que los ataques habían sido cometidos por un grupo de 'hackers' mediante la técnica denominada 'defacement', consistente en el acceso a servidores de páginas web, aprovechando errores de configuración o de sistema y modificando los contenidos de éstas; lo que afectaba a la imagen institucional de las mismas o de personas con ellas relacionadas.
Los sospechosos decidieron crear el grupo para poner en práctica los conocimientos que compartían sobre programación y 'hacking', divulgando sus hazañas en un conocido portal de Internet utilizado por 'hackers', donde se atribuían el 'defacement' de 29 páginas webs en tan solo quince días, según informó la Policía.
Una vez que habían cometido los ataques, intentaban eliminar de los servidores perjudicados los rastros tecnológicos dejados durante su intrusión.
El acceso a los servidores para modificar las páginas, además, les permitía acceder a información personal vinculada a estas, lo que motivó la celeridad en las actuaciones. De hecho a uno de los detenidos se le intervino una base de datos con más de 120.000 usuarios de una popular web televisiva, aunque no se tienen indicios de la utilización o comercialización de dichos datos.
La Moraleja , No Meterse Con La Justicia...
PD: Si Se Hacen Defaces Usa Un Buen Proxy Hahaha!
viernes, 15 de enero de 2010
Ubuntu 10.04 Alfa 2
Ubuntu 10.04, también conocida como Lucid Lynx, acaba de lanzar la segunda versión Alfa, otra publicación de desarrollo que añade cambios y novedades con el objetivo de alcanzar la versión estable, programada para abril de 2010.
Ubuntu 10.04 Alfa 2, es una versión de desarrollo, totalmente experimental, y se publica para propósitos de prueba y para dar a conocer los avances logrados, pero sin estar destinada para equipos en producción.
Este lanzamiento cuenta con características como:
* Kernel Linux 2.6.32.
* GNOME, en su versión reciente de desarrollo.
* KDE SC 4.4 RC 1.
* Mejoras en el paquete likewise-open que permite autenticación en Linux para Active Directory.
* Mejoras en el soporte de tarjetas NVIDIA, con tres controladores propietarios que pueden ser instalados al mismo tiempo para elegir el más conveniente.
* Mejoras en Ubuntu Enterprise Cloud añadiendo soporte alternativo de instalación de complejas topologías. Además se está basando en Eucalyptus 1.6.2.
* Actualización de una gran cantidad de paquetes.
Fuente ~ Espacio Linux
jueves, 14 de enero de 2010
Hackers Se Desatan En 2009
El Windows 7, en la mirilla
Los 'hackers' se desatan en 2009 y crean 25 millones de nuevos 'programas maliciosos'
Los hackers se desatan en 2009 y lo convierten en el año más prolífico de la historia. Los piratas informáticos han desarrollado un total de 25 millones de nuevos programas maliciosos o 'malware', según las cifras del informe anual de PandaLabs.
2009, el año de los hackers que han creado 25 millones de 'malware', según el informe anual de PandaLabs.
Esta cifra es aún más llamativa si se tiene en cuenta que en los últimos 20 años, la cantidad de 'malware' almacenado había sido de 15 millones.
El informe destaca la aparición de numerosos ejemplares nuevos de troyanos bancarios (un 66%) y de los llamados "falsos antivirus" o rogueware y, respecto a los tradicionales virus -que se creían ya extintos-, han reaparecido causando importantes daños con ejemplares como 'Conficker', 'Sality' o el antiguo 'Virutas'.
Por su parte, el 'spam' ha mantenido sus altos niveles y nueve de cada diez correos electrónicos han sido 'no deseados'. Respecto a los ganchos utilizados para engañar a los usuarios para su apertura, los temas están relacionados con la actualidad informativa como escándalos o muertes (reales o ficticias) de famosos, la gripe A, y falsos vídeos de políticos.
En cuanto a sectores, los que más 'spam' han recibido ha sido el automovilístico y el eléctrico, seguido por el gubernamental, mientras que las vías de distribución han sido las redes sociales (principalmente, Facebook, Twitter, YouTube o Digg), así como los ataques SEO realizados con webs falsas que descargaban malware.
España, a la cabeza de las 'infecciones' informáticas Respecto a los países que han registrado un mayor número de infecciones a lo largo de todo el año, Taiwán encabeza la lista, seguido por Rusia, Polonia, Turquía, Colombia, Argentina y España.
Los menos infectados, Portugal y Suecia. Por otro lado, 2009 ha sido un año plagado de noticias relacionadas con supuestos ataques cibernéticos con intereses u objetivos políticos, lo que viene a confirmar lo que hasta ahora se suponía era una posibilidad remota o bien una visión romántica más propia de películas de cine americano.
Por último, PandaLabs predice que el número de 'malware' seguirá creciendo durante 2010. Windows 7 tendrá, sin duda, una especial atracción para los hackers a la hora de crear nuevo malware para el nuevo sistema operativo; También crecerán los ataques para Mac; no será el año para los virus de móviles, y asistiremos a nuevos ataques políticos a través de Internet.
Firefox 3.6 RC1
Firefox 3.6 continúa su camino hacia la versión estable, lanzando en esta ocasión la primera RC, la cual corrige una gran cantidad de fallos, cuenta con más del 75% de compatibilidad de todas las miles de extensiones y con las características que se han dado en versiones anteriores.
Firefox 3.6 no se pudo lanzar como estable para finales del año 2009, como se había dicho. Sin embargo, la fecha de lanzamiento puede no estar muy lejos ya que han publicado la primera RC de la versión, lo cual significa que ya se puede considerar como muy estable, y que sólo esperan pulir detalles que vayan apareciendo en los próximos días para entregar una versión final lo mejor lograda posible.
Como suele ser en las RC, ya no incluyen novedades, sino que se dedican a corregir los fallos que estén pendientes o que van apareciendo, de modo que todavía es considerada de prueba.
Las características que destacan al desarrollo de la rama 3.6 son:
* Basado en Gecko 1.9.2
* Soporte para la API del archivo de HTML5.
* Un cambio a la forma de como se integra software de terceros con Firefox para aumentar la estabilidad.
* La capacidad de ejecutar scripts de forma asincrónica para acelerar los tiempos de carga de página.
* Un mecanismo para prevenir incompatibilid ad de software que pueda cerrar el navegador inesperadament e.
* Cambio de apariencia por los usuarios con un solo click con el soporte llamado Personas.
* Firefox 3.6 alertará cuando los plugins instalados estén sin actualizar para ayudar en la seguridad del navegador y el usuario.
* El video nativo abierto puede mostrarse en pantalla completa.
* Soporte para el formato web de fuentes abierta.
* Mejoras en el rendimiento de JavaScript, en la capacidad de respuesta general y a la hora del comienzo.
* Soporte para el nuevo CSS, DOM, y tecnologías web HTML 5.



