Mostrando las entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta virus. Mostrar todas las entradas

1.12.10

Virus extremadamente peligroso se propaga

El ransomware es un tipo de troyano que, de vez en cuando, asoma al mundo del malware. Esta semana hemos visto un espécimen que nos ha llamado la atención porque utiliza criptografía asimétrica para cifrar los archivos del usuario y pedir así un rescate por ellos. La mala noticia es que, al contrario que otros ransomware, este está relativamente bien hecho y los archivos pueden quedar inservibles. La buena noticia es que el atacante ha cometido un par de fallos y el impacto se puede mitigar.


Su funcionalidad básica es cifrar documentos y archivos del usuario y pedir un rescate por ellos (en este caso 120 dólares). Normalmente los atacantes utilizan una cuenta de PayPal o cualquier otro servicio de giro postal que facilite el anonimato. La mayoría ni se molestan, una vez recibido el dinero, en descifrar los archivos. Juegan con la desesperación de las víctimas, que pueden ver como todas las
fotografías, documentos, presentaciones y vídeos de su disco duro quedan inservibles.

Comentario: Es decir para que se entienda si vos tienes la mala suerte de que te ataque este troyano, pierdes TODOS tus archivos. Se entendio??

26.10.10

2WSXcder

2WSXcder es la contraseña por defecto para acceder a la base de datos central del software SCADA, y casualmente estaba contenida dentro del codigo del virus Stuxnet, el cual se aprovechaba de 4 vulnerabilidades de los sistemas windows para ya sea obtener una escalada de privilegios, lograr una autoejecucion desde dispositivos USB (pendrives, camaras digitales y todo lo que pueda usar memorias y ser conectado a una PC con windows, si, incluidos telefonos celulares, ya que el virus podria estar
residiendo en las memorias de los mismos, reproductores de mp3, etc), tambien permitia la ejecucion de codigo a traves del servicio de impresión, vulnerabilidades que fueron parchadas posteriormente por Microsoft, otra de las caracteristicas del Virus/Misil teledirigido Stuxnet, es que los drivers de Stuxnet utilizados como rootkit estaban firmados digitalmente por la empresa china Realtek.-

Stuxnet ha sido diseñado para sabotear plantas y causar daños en entornos industriales y marca un hito en la evolucion de "objetivos" a atacar con virus informáticos.-

1.10.10

Stuxnet - El Virus del Apocalipsis

Eugene Kaspersky, fundador y presidente de Kaspersky Lab, dijo: “Creo que representa un punto de inflexión, el amanecer de un nuevo mundo, porque antes sólo nos enfrentábamos a cibercriminales, pero me temo que estamos asistiendo al nacimiento de la era del ciberterrorismo , de las armas y las guerras virtuales".

Y el panorama a futuro, en palabras de Kaspersky, no es alentador: Stuxnet es “la apertura de la Caja de Pandora ".


“Este programa malicioso no ha sido diseñado para robar dinero, bombardear con spam o acceder a datos personales; ha sido diseñado para sabotear plantas y causar daños en entornos industriales. Mucho me temo que estamos asistiendo al nacimiento de un nuevo mundo. Los 90 fueron la década de los cibervándalos, la década del 2000 fue la de los cibercriminales, y tengo la sensación de que estamos entrando en la nueva era de las ciberguerras y el ciberterrorismo", concluyó Kaspersky.

“Su meta es que esa máquina sirva de vector para infectar autómatas de mando vinculados con agua y energía, como centrales y oleoductos . No queda claro para qué, ya que esos autómatas pueden dirigir compuertas electrónicas o sistemas de enfriamiento (de centrales nucleares)”, agregó Laurent Heslault, director de Tecnologías de Seguridad en Symantec.

En una entrevista con la agencia de noticias AFP, mencionó que “el virus se sigue propagando, pero con menos virulencia. Lo bueno es que va a alertar a la gente a cargo de ciertas infraestructuras, les va a decir: "puede llegar a ocurrir, no se vayan a creer que es tan sólo un delirio de Hollywood". No hay que dejarse llevar por la paranoia, pero se trata de una amenaza muy seria pensada por gente motivada que le dedicó mucho tiempo y dinero”.

Comentarios: asimismo Eugene dejo que se le escape casi en un susurro...Kav ya lo detecta, actualice su licencia por solo... u$s ... nah es broma, creo que hay que seguirle la pista a este virus tal vez no sea casualidad que hace poco salio un programa en New York que mentaba Adopt a Hacker, porque no podira haber sido Adopt a Virucker??? , yo mas que virus lo llamaria un misil teledirigido informatico MTI, ya que posee objetivos especificos y esta diseñado para causar el mayor daño posible... estas son nuevas epocas para las empresas antivirus ... saludos !!

23.4.10

Mc Afee metió la pata


El 21 de Abril de 2010 fue el día que le toco a McAfee Corporation el meter la pata, como ya había sucedido con otras compañias antivirus, me acuerdo en este momento de AVG con su versión freeware, tambien emitia un falso positivo y borraba el archivo , solo que la computadora despues de reiniciar , no cargaba mas el sistema operativo, la solucion era en esa época bottear desde diskette (fue hace mucho) y reemplazar el archivo borrado por una copia del mismo, en el subdirectorio correspondiente. Mc Afee en la actualización de sus definiciones de virus número 5958 detecta como infectado al archivo svchost.exe por el virus w32/wecorl.a, cuando en realidad no es así. Este problema afecta principalmente a Windows XP SP3.

McAfee reemplazo a las horas el archivo de actualizacion de definiciones, aunque ya había sido descargado en centenares de miles de PCs. Además está mandando mails a todos sus partners y a sus usuarios registrados advirtiendo de este fallo.


Las nuevas definiciones de virus, que se pueden descargar aquí, ya no presentan este error.


Para hacerse una idea de la magnitud del error, sólo hay darse una vuelta por la red y ver noticias como que la Universidad de Michigan reveló que 8 mil de sus 25 mil equipos tuvieron inconvenientes. La Policía de Lexington, en Kentucky, hizo sus reportes a mano y muchas patrullas no salieron del garaje por precaución. Incluso se cancelaron vistas en cárceles y el Hospital de Rhode Island dejó las operaciones de los pacientes que no estuvieran graves para más tarde. Hasta Intel tuvo problemas. Y esto en Estados Unidos...

Si tu PC con antivirus McAfee muestra problemas en el arranque, extrema lentitud, y sobre todo que no se carga la barra de tareas de Windows, has sido víctima de este fallo.

Comentario: Como siempre digo a veces la cura es peor que la enfermedad, en este caso no existia la enfermedad, y el antivirus detectó un falso positivo, traslademoslo a la vida humana y hagamos un paralelo con el virus H1N1 no serán los "falsos positivos" registrados adrede para imponer la vacuna a nivel mundial ?? ... se las dejo picando...