26.10.10

2WSXcder

2WSXcder es la contraseña por defecto para acceder a la base de datos central del software SCADA, y casualmente estaba contenida dentro del codigo del virus Stuxnet, el cual se aprovechaba de 4 vulnerabilidades de los sistemas windows para ya sea obtener una escalada de privilegios, lograr una autoejecucion desde dispositivos USB (pendrives, camaras digitales y todo lo que pueda usar memorias y ser conectado a una PC con windows, si, incluidos telefonos celulares, ya que el virus podria estar
residiendo en las memorias de los mismos, reproductores de mp3, etc), tambien permitia la ejecucion de codigo a traves del servicio de impresión, vulnerabilidades que fueron parchadas posteriormente por Microsoft, otra de las caracteristicas del Virus/Misil teledirigido Stuxnet, es que los drivers de Stuxnet utilizados como rootkit estaban firmados digitalmente por la empresa china Realtek.-

Stuxnet ha sido diseñado para sabotear plantas y causar daños en entornos industriales y marca un hito en la evolucion de "objetivos" a atacar con virus informáticos.-

25.10.10

Wikileaks, un grano en el culo de varios...

LONDRES, Reino Unido.- La presión internacional se acentúa sobre Estados Unidos, tras las revelaciones que contienen acusaciones de abusos, de torturas y de desapariciones cometidas por el Ejército estadounidense durante la guerra en Irak. Los hechos fueron revelados en unos 400.000 documentos que fueron publicados por el sitio Wikileaks, cuyo fundador y editor, Julian Assange, vive bajo el más estricto secreto.

Esta vez, el viceprimer ministro británico, Nick Clegg, calificó hoy como extremadamente graves las revelaciones. "Debe investigarse todo lo que lleve a pensar que las reglas de la guerra fueron violadas" dijo el político liberal, tras señalar que los soldados británicos también involucrados deben ser investigados a fondo.

Los documentos, publicados a pesar de las fuertes presiones del Pentágono, sacaron a la luz pública miles de denuncias que Estados Unidos pasó por alto. Los documentos señalan que hubo 109.000 muertes violentas en Irak entre 2004 y 2009 -la invasión empezó antes, en marzo de 2003- y que entre esos muertos hay 66.081 civiles.

La organización humanitaria Human Rights Watch, en tanto, instó en un comunicado al Gobierno iraquí y al de Barak Obama a investigar las "denuncias creíbles". Ayer, Amnistía Internacional (AI) y el relator de la Organización de las Naciones Unidas (ONU) contra la tortura, Manfred Nowak, pidieron al mandatario estadounidense que indague. Desde Londres, el fundador de Wikileaks afirmó que los documentos muestran la verdad sobre la guerra. (Reuters-AFP-Télam)

J.Assange es un periodista, programador y activista de Internet, conocido por su sitio Wikileaks. Nació en Townsville, Queensland, Australia, en 1971. Estudió física y matemáticas, fue hacker y programador antes de asumir su actual cargo como portavoz, asesor y editor en jefe de Wikileaks.

Como hacker accedió a varias computadoras (pertenecientes a una universidad australiana, a una compañía de telecomunicaciones, y a otras organizaciones) vía modem para probar sus fallas de seguridad. Luego se declaró culpable por 24 cargos de delitos informáticos y fue liberado por buena conducta tras ser multado por 2,100 dólares australianos.

En 1999, Assange registró el sitio Leaks.org, “pero” según sus palabras “no hice nada con él”. Wikileaks fue fundado en 2006. Julián ahora está entre los 9 miembros asesores y es un prominente vocero de los medios de comunicación. También ha sido nombrado director y fundador del sitio (aunque él no usa el último término para describirse a sí mismo), y ha dicho que tiene la decisión final en el proceso de examen de los documentos presentados al sitio.

Como todos los integrantes del sitio, Assange trabaja como voluntario. Assange fue el ganador de los Premios Amnistía Internacional de los Medios Británicos en 2009, por la exposición de asesinatos extrajudiciales en Kenya con la investigación de “El Llanto de la Sangre”.

Assange estudió física y matemáticas en la Universidad de Melbourne hasta 2006, cuando empezó a trabajar profundamente en Wikileaks. Es sobre todo un autodidacta y extensamente instruido en ciencias y matemáticas.

También ha estudiado filosofía y neurociencia. En su página web, describió cómo representó a su universidad en la Competición Nacional Australiana de Física, allá por el 2005.


Assange asegura que es “bastante cierto” que él está constantemente moviéndose y que está “viviendo en los aeropuertos en estos días”. Ha estado en Vietnam, Suecia, Islandia, Siberia y Estados Unidos. Assange comenzó alquilando una casa en Islandia el 30 de marzo de 2010, donde él y otros activistas trabajaron en el vídeo “Asesinato Colateral”. El 1º de mayo de 2010, luego de arribar a Australia, se le quitó su pasaporte y cuando se le devolvió le dijeron que éste iba a ser cancelado.

En Suecia le levantaron cargos por abusos sexuales, investigación que sigue en pie, aunque él afirma que se trata de una conspiración del Pentágono en su contra por revelar supuestas atrocidades del ejército estadounidense en Irak y Afganistán.


Comentario: Como leerán a Julian lo quieren hacer desaparecer ya sea en una carcel por los siglos de los siglos, o de una manera menos ortodoxa digamos, lo cierto es que wikileaks es un grano en el culo para varios, y se les esta encarnando, seria interesante hacer varios mirrors, para que se propaguen esos "granos" no se ud que opinan?

5.10.10

Kristina Svechinskaya - Una mula muy atractiva

Es una de las universitarias rusas (que buena que esta) arrestadas en EEUU, por usar el Troyano Zeus para robar plata del banco, Kristina es una mula (aunque no lo parezca) de dinero, su rol en el esquema del robo es abrir cuentas en los bancos, en las cuales luego se deposita por transaccion electronica lo robado mediante el troyano.-


El troyano Zeus obtiene acceso a la computadora luego que el desprevenido (y confiado) usuario hace click en el aparentemente inofensivo link, o abre el adjunto que viene en el mensaje de e-mail que parece de un contacto legitimo de nuestra libreta de direcciones... Una vez que el programa esta actuando en la memoria de la computadora, monitorea y graba la actividad de la victima, permitiendo obtener numeros de cuentas bancarias, de tarjetas de credito, contraseñas e informacion de autenticación, muchas de las mulas son reclutadas a traves de avisos en lenguaje Cirilico (ruso), en redes sociales, etc.


Se han arrestado 100 sospechosos en EEUU y Reino Unido, que aparentemente mediante este malware se habrian hecho de 3 millones de dolares.- Tambien se arrestaron ciudadanos de Russia, Moldavia, Ucrania, Kazajstan y Bielorusia como parte de los integrantes de la "banda".-

En realidad los que mas arriesgan son las mulas ya que son los que deben poner sus datos reales para abrir las cuentas arriesgandose a una investigacion por parte de la seguridad Bancaria y las Oficinas Federales del Gobierno. En este caso Kristina si bien tiene ese problema , por otro apenas salga de la carcel le lloveran las propuestas para cine, tv, modelar en las pasarelas, realities, etc... Es una mula con suerte gracias a su belleza.-

1.10.10

Stuxnet - El Virus del Apocalipsis

Eugene Kaspersky, fundador y presidente de Kaspersky Lab, dijo: “Creo que representa un punto de inflexión, el amanecer de un nuevo mundo, porque antes sólo nos enfrentábamos a cibercriminales, pero me temo que estamos asistiendo al nacimiento de la era del ciberterrorismo , de las armas y las guerras virtuales".

Y el panorama a futuro, en palabras de Kaspersky, no es alentador: Stuxnet es “la apertura de la Caja de Pandora ".


“Este programa malicioso no ha sido diseñado para robar dinero, bombardear con spam o acceder a datos personales; ha sido diseñado para sabotear plantas y causar daños en entornos industriales. Mucho me temo que estamos asistiendo al nacimiento de un nuevo mundo. Los 90 fueron la década de los cibervándalos, la década del 2000 fue la de los cibercriminales, y tengo la sensación de que estamos entrando en la nueva era de las ciberguerras y el ciberterrorismo", concluyó Kaspersky.

“Su meta es que esa máquina sirva de vector para infectar autómatas de mando vinculados con agua y energía, como centrales y oleoductos . No queda claro para qué, ya que esos autómatas pueden dirigir compuertas electrónicas o sistemas de enfriamiento (de centrales nucleares)”, agregó Laurent Heslault, director de Tecnologías de Seguridad en Symantec.

En una entrevista con la agencia de noticias AFP, mencionó que “el virus se sigue propagando, pero con menos virulencia. Lo bueno es que va a alertar a la gente a cargo de ciertas infraestructuras, les va a decir: "puede llegar a ocurrir, no se vayan a creer que es tan sólo un delirio de Hollywood". No hay que dejarse llevar por la paranoia, pero se trata de una amenaza muy seria pensada por gente motivada que le dedicó mucho tiempo y dinero”.

Comentarios: asimismo Eugene dejo que se le escape casi en un susurro...Kav ya lo detecta, actualice su licencia por solo... u$s ... nah es broma, creo que hay que seguirle la pista a este virus tal vez no sea casualidad que hace poco salio un programa en New York que mentaba Adopt a Hacker, porque no podira haber sido Adopt a Virucker??? , yo mas que virus lo llamaria un misil teledirigido informatico MTI, ya que posee objetivos especificos y esta diseñado para causar el mayor daño posible... estas son nuevas epocas para las empresas antivirus ... saludos !!