viernes, 22 de octubre de 2010

Microsoft potencia a Malicious Software Removal Tool para detectar Zbot


Una de las novedades que Microsoft añadió a Malicious Software Removal Tool ó SMRT como también se le conoce, fue la adición de una firma para combatir a Zbot, uno de los troyanos más peligrosos de los últimos años. Con esta acción se pretende dar freno a la gran cantidad de infecciones con Zeus (Zbot), en los equipos que utilizan el sistema operativo Windows.

Recordemos que SMRT es una herramienta de detección de malware por firmas, que viene instalado por defecto en Windows. Esta aplicación es actualizada de manera automática una vez al mes y realiza un análisis del sistema en busca del malware que tenga en su base de firmas. Para activar esta aplicación sólo se debe tipear mrt desde la consola de Windows (línea de comandos).

SMRT no es un antivirus, es una herramienta complementaria, por lo que no deben desinstalar el antivirus que están utilizando. Según un estudio realizado por Microsoft, una de cada cinco PC´s que contenían el troyano ya ha sido desinfectada, lo que representa un gran avance considerando que la inclusión de la firma para detectar y eliminar Zbot, se realizó el martes pasado.

Con esta actualización se espera erradicar, o por lo menos mantener a distancia a este troyano que es considerado como una verdadera amenaza. También, debemos tomar en cuenta que la familia de troyanos Zbot es una de las que mejor se adapta a los cambios de las herramientas antimalware y antivirus, por lo que no nos debe extrañar que dentro de poco, aparezca una nueva versión que logre burlar nuevamente los sistemas de seguridad.

Clonación de tarjetas de crédito y débito

Abg. Andrés J. Hernández O.

Se aproximan los meses donde las personas hacen uso constante de sus tarjetas de debito y crédito en vistas de los gastos que representan los preparativos navideños además de los regalos correspondientes, y es por ello que considero oportuno alertar a los ciudadanía en tener mucha precaución al momento de utilizar este instrumento de pago, en vista de que estos meses es donde mayormente ocurren los casos de clonación de tarjetas de debito y crédito.

Existen muchas formas de combatir este flagelo, y una de ellas es a través de la capacitación de la sociedad, lo cual es fundamental conocer el modus operandi de esta práctica para así poder evitar caer en ella.

La clonación puede darse en diferentes formas y sitios, entre los más comunes tenernos: En las tiendas o comercios, que es donde generalmente operan estas bandas en complicidad con los dueños o empleados, utilizan un dispositivo electrónico conocido como “Pescadora” o “Skimmer”, el cual se encarga de copiar los datos de la banda magnética de la tarjeta, resultando casi imperceptible para los tarjetahabientes por las similitudes de estos dispositivos con los que suministra las entidades financieras. Estos dispositivos tienen una capacidad de almacenamiento de hasta 100 tarjetas. Una vez obtenidos los datos de las tarjetas, estos son descargados a un equipo de informático, el cual a través de un software manipulan la data obtenida para luego transferirla a la tarjeta virgen y así crear la tarjeta clonada.



Este practica no solo afecta a los clientes de las entidades financieras, también hace daño a la imagen o credibilidad de estos bancos, los cuales hay que reconocer están haciendo grandes esfuerzos en materia de seguridad para aplacar este delito, sin embargo no hay que olvidar que los usuarios también tienen su cuota de responsabilidad en cuanto a la seguridad de sus tarjetas.

Recomendamos a los tarjetahabiente tener en cuenta los siguientes consejos, a los fines de evitar ser víctimas de este delito:
  • Nunca perder de vista su tarjeta al momento de realizar algún pago.
  • Siempre verificar que los puntos de venta estén en lugares visibles y de fácil alcance para el usuario.
  • Afiliarse a los sistemas de notificación por Mensajes de texto (SMS), ya que le permite tener información inmediata de las operaciones que realice con la tarjeta (no todos los bancos utilizan estos sistemas, aún cuando debe ser obligatorio para todos).
  • Cambiar su contraseña o PIN de manera periódica (recomendable cada 15 días).
  • Revisar diariamente sus estados de cuenta.
  • Si sospecha que su tarjeta fue clonada, inmediatamente ponerse en contacto con su banco solicitando el bloqueo de su tarjeta.
Otra de las formulas o modus operandi utilizadas por estos grupos delictivos, se basa en la alteración de los Cajeros Automáticos (ATM), donde son sustituidas piezas esenciales como la ranura de la tarjeta, que es cambiada por una “pescadora” o “skimmer”, así como también la pantalla o monitor, igualmente se conocen casos donde colocan cámaras ocultas con la finalidad de grabar cuando el usuario coloca la contraseña.

Consejos:
  • Al momento de colocar su clave, cubrir con su mano el teclado numérico.
  • Si observa alteraciones inusuales en los cajeros automáticos, abstenerse de utilizarlo.
  • Nunca permita que un extraño lo/a ayude a utilizar el cajero automático.
  • Si observa alguna alteración de un cajero automático, denunciarlo inmediatamente ante los cuerpos de seguridad.
Fraude Moderno (PHISHING)

Los grupos criminales nunca descansan, siempre están en busca de mejorar sus métodos, y las TIC (Tecnologías de Información y Comunicación) se han vuelto una herramienta importante para sus actividades ilícitas.

El Phishing, es una técnica de engaño basada en el envío masivo de correos electrónicos, fingiendo ser de entidades bancarias, con la finalidad de obtener información de sus víctimas, como números de tarjetas, claves, números de cuentas, entre otros.


Modus Operandi

Las bandas que operan bajo esta modalidad, envían masivamente correos electrónicos simulando ser de entidades bancarias, donde invitan a la victima hacer click en un enlace que lo redirecciona a una página web FALSA del banco, para luego solicitarle información bancaria personal supuestamente por razones de seguridad, mantenimiento o cualquier otra excusa. Son muchas las personas que caen en esta trampa y terminan proporcionando sus datos a los delincuentes, ya que estas páginas web falsas están muy bien diseñadas y sus diferencias con la web oficial del banco no son fácilmente detectadas por las víctimas. Es importante recordar que esta técnica se complementa con otra conocida como Ingeniería Social.

Otras de las formas como puede operar esta técnica, es a través del envío de Mensajes de Texto (SMS) o por medio de llamadas telefónicas.

Consejos útiles:
  • NUNCA responda correos electrónicos o Mensajes de Texto donde le solicite información personal o bancaria. Recuerde siempre que su banco nunca solicita información vía e-mail o SMS.
  • NUNCA acceder al portal de su banco por medio de enlace o link, siempre teclear la dirección web directamente en su navegador.
  • No es recomendable acceder a la página web de su banco desde sitios de conexión públicos o cibercafés.
  • Verificar siempre al conectarse al portal del banco, que en la barra de direcciones aparezca la expresión “https”, esto significa que la comunicación con el banco esta encriptada.
  • Es recomendable tener instalado algún programa anti-phishing, trabajan como complementos de seguridad para los navegadores.
SUDEBAN ataca la clonación de tarjetas

La Superintendencia de Bancos y Otras Instituciones Financieras, como ente supervisor de las entidades bancarias en el país, ha venido desarrollando un conjunto de planes con la finalidad de aplacar el delito de clonación de tarjetas, entre los cuales podemos nombrar: 1) La utilización del chip en tarjetas de debito y crédito. 2) La utilización de los puntos de venta inalámbricos. 3) La Pantalla Unificada de cajeros automáticos, entre otros.

Igualmente SUDEBAN, mantiene una supervisión constante a las entidades bancarias, a lo fines de comprobar el cumplimiento de las normativas emanadas de éste, y así garantizar el resguardo de los ahorros de todos los venezolanos.

Es importante recordar la vigencia de la Ley de Tarjetas de Crédito, Débito, Prepagadas y demás tarjetas de financiamiento o pago electrónico, donde se desarrollan las normativas sobre las cuales debe operar una entidad bancaria en relación con las tarjetas de crédito y debito, así como también regular las relaciones entre el emisor, el tarjetahabiente y el comercio afiliado, con el objeto de garantizar el respeto y protección de los usuarios, además establece las obligaciones de las entidades bancarias en materia de seguridad y los deberes de los tarjetahabientes.

En cuanto al delito de Clonación de Tarjetas de Debito y Crédito, está tipificado en el Art. 16 de la Ley especial Contra los Delitos Informáticos, con una sanción binaria de 5 a 10 años de prisión y multa de 500 a 1.000 U.T.

Fuente: Blog de Andrés Hernández

TOP 5 de palabras más comunes en el spam (Malware City)

1. “Newsletters” canadienses (NEWSLETTER = 5.12%)


Un año atrás, el spam que adjuntaba los mensajes publicitarios en una newsletter era el método favorito de los spammers. Esta semana la palabra Newsletter vuelve a estar en auge. Y está siendo usado, principalmente, en la venta de productos de la “farmacia canadiense”. Si bien, la oleada de spam de este tipo más interesante es la que anuncia un servicio de envío de correos electrónicos que cuenta con una base de datos de direcciones de 12 millones y plantillas HTML de “boletines informativos” o newsletters. O sea, se anuncian a sí mismos. El servicio de spam todo-en-uno.

2. Haz clic para infectarte (CLICK = 2.95%)
La palabra clic ha sido la segunda más utilizada en spam esta semana, con cerca de un 3%. Esta es una de las oleadas de spam que adjuntan programas maliciosos disfrazados de inofensivas e-cards. Con el fin de engañar a los usuarios e incitarlos a ejecutar el archivo adjunto, este archivo viene con doble extensión (. Gif.exe), así que si el sistema operativo está configurado para no mostrar extensiones conocidas, sólo verá el archivo llamado card.gif. El archivo esconde, en realidad, el Backdoor.Zapchast.PI que dará un control total sobre la máquina infectada a un atacante remoto




3. El estafador cortés (PLEASE = 2.76%)
En el ranking de esta semana, PLEASE (por favor) cuenta con el 2.76 % de las palabras más frecuentemente usadas en spam. El típico y clásico timo nigeriano, relocalizado en Hong- Kong para darle más credibilidad, es el tipo de spam que más utiliza esta palabra. A diferencia de otros intentos de este tipo, los estafadores detrás de estos ataques no esperan robarte (al menos, no de primeras), sino más bien construir una base de datos de direcciones de correo electrónico de personas que son tan ingenuas como para responder a este tipo de mensajes.




4. Suscríbete de nuevo al spam (SUBSCRIBE = 2.70%)
El cuarto puesto de esta semana es para la palabra “suscribe”. Es muy usada en email de venta de medicinas, sobre todo, en los de la farmacia canadiense. Usan, generalmente, una plantilla de newsletter – con una imagen central y múltiples links-. Este clon de la farmacia canadiense está alojado en Rusia. Antes de llevar al usuario que pincha en uno de los links a la página de destino realiza una serie de redirecciones y también agrega la dirección de la víctima a una base de datos





5. Compra barato nuestras medicinas (BUY = 2.19%)
La palabra “Buy” (compra/r) es la más relacionada con el spam medicinal y con la venta de réplicas de accesorios como relojes y bolsos. Este tipo de spam tiene mucho de timo pues los que compran algo a través de los servicios promocionados suelen no recibir la mercancía y, sin embargo, suelen perder el dinero de sus tarjetas de crédito.


By Bogdan Botezatu


Fuente: MalwareCity.com

Cómo hacer para que Facebook no afecte tu trabajo

Fotos fiesteras, tests poco serios o fanatismos vergonzantes. Todo puede ser usado en tu contra al aplicar a un empleo. Claves para configurar tu perfil en las redes sociales.

Después de dos entrevistas perfectas para un cargo gerencial en una empresa de turismo, no lo llamaron más. Inexplicable. Si hasta le habían presentado a sus compañeros de área. Niveles de paranoia al margen, la persona en cuestión nunca imaginó que no le darían el puesto por culpa de su Facebook. Sí, su perfil lo hundió. La consultora de Recursos Humanos que se ocupa de la selección de puestos jerárquicos para esta empresa de turismo hizo lo que hace desde hace un tiempo: revisar las redes sociales del candidato.
¿Qué se encontraron en este caso? Que la persona tenía muchos amigos en Moreno y que ese entorno denotaba una "ordinariez" que podría generar fricciones con su inmediato superior, un tipo de clase alta al que le gusta aparentar y estar rodeado de "cierto estatus". Así, tal cual, lo cuenta el head hunter que lo bajó y que pidió anonimato.

Las empresas lo niegan, las agencias de Recursos Humanos también ( "¡No, eso en nuestro país no pasa!" , le dijo a este cronista la directora de una). Sin embargo, pymes y multinacionales están usando las redes sociales para la selección laboral. "Nosotros usamos las redes sociales para chequear aspectos personales, ya sea para un puesto bajo o alto. Miramos sus fotos, los grupos a los que se unió, sus contactos, fiestas a las que asistió… todo eso puede ser determinante para elegir a alguien", dice el head hunter y especialista en selección de empleados. Y ejemplifica con un caso que parece inverosímil para estos tiempos. El de alguien que se presentó para un cargo de supervisor en una fábrica y a quien su Facebook delator dio a entender, por los grupos a los que se había unido, que era gay. Lo tacharon: "No por discriminación, sino porque era un puesto para una industria complicada, con muchos monos que no lo iban a respetar", es la explicación.

Andrea Churba, creadora del exitoso método Business Therapy (para potenciar la eficacia de los liderazgos en las compañías) y conocedora al dedillo del funcionamiento interno de las empresas, considera: "La gente no tiene conciencia de la dimensión que puede tener un dato subido a una red social. No hay una cultura incorporada de cuidarse con esas cosas. Yo trabajo con conflictos laborales y veo aparecer cada vez más el factor Facebook y cosas por el estilo".

El fenómeno es mundial
En Alemania, incluso, está por salir una ley que les prohíbe a los empleadores buscar datos en Facebook. Mientras tanto, parece haber dos caminos para evitar que las redes sociales se vuelvan el peor enemigo. El primero alude al sentido común: aumentar a niveles prudentes las configuraciones de privacidad. El otro requiere un poco más de esfuerzo mental, pero no sólo aleja los riesgos, sino que podría aportar réditos: manejar el Facebook con inteligencia para que se convierta en una carta de presentación impecable. Es lo que sostiene Ana María Gueli Enriquez, experta en inclusión laboral: "Si uno busca demostrar cómo es por su vestimenta, por su llegada puntual, por la actitud en una entrevista, por la imagen del CV, ¿por qué no va a usar el Facebook como una herramienta más en ese sentido?". Churba respalda esa afirmación: "En estos casos, hay que pensarse a sí mismo como un producto: nos vendemos en cada cosa que hacemos, y la venta no puede ser moldeada al azar. Entonces, hay que usar las redes sociales estratégicamente, con inteligencia y sin automatismos, pensando en el efecto que pueden tener". Además, de este modo se evita el embrollo que ocasiona un jefe cuando pide amistad en la red social de un empleado –otra práctica usual que no tiene justamente fines amistosos–: se lo acepta, se queda bien, se lo sorprende gratamente con lo que descubre y equivale a haberle cantado quiero retruco.

Como ser el empleado del mes

- Configurar la privacidad de la cuenta.
- No aceptar a gente que no se conoce.
- No unirse porque sí a cualquier grupo.
- Desetiquetarse en fotos comprometedoras o directamente no permitir el etiquetamiento.
- No participar en ciertos tópicos –concursos, tests, pruebas– que puedan parecer poco profesionales.
- Quitar las fotos en las que se aparece en estados o situaciones inconvenientes.
- Evitar publicaciones en donde se habla mal de la empresa, los superiores o de algún compañero.
- Si el jefe quiere ser amigo en Facebook, proponerle que lo sea en una red más profesional, como Linkedin.
- Si ya se decidió aceptar al jefe, ser responsable con las publicaciones.
- Ocultar los textos que contactos publicaron en el muro y con los que no se comulga.
- Chequear si no se figura en la red con un usuario uno no armó.

Por Ana María Gueli Enríquez
Asesora en Recursos Humanos, inserción laboral y desarrollo de carrera.

Autor: Santiago Casanello
Fuente: Brando

Vulnerabilidad del núcleo de GNU/Linux cede permisos de superusuario

El sistema operativo open-source Linux contiene una seria falla de seguridad que puede ser explotada para conseguir permisos de superusuario en el sistema atacado.

La vulnerabilidad, en la implementación Linux del protocolo Reliable Datagram Sockets (RDS), afecta a versiones no parchadas del kernel de Linux, comenzando con la 2.6.30, donde fue incluido por primera vez el protocolo RDS.

Según VSR Security, el equipo de investigación que descubrió el agujero de seguridad, las instalaciones Linux solo son afectadas si la opción de configuración del núcleo CONFIG_RDS está activada, y si no hay restricciones para los usuarios no privilegiados de cargar la familia de paquetes de módulos, como es el caso en las mayoría de las distribuciones.

Debido a que las funciones del núcleo responsables del copiado de datos entre el kernel (kernel) y el espacio de usuario falló al verificar que la direccion provista por usuario actualmente reside en el segmento de usuario, un atacante local podía libera una llamada a una función socket preparada especialmente para escribir valores arbitrarios en la memoria del núcleo. Apoyandose en esta capacidad, es posible para usuarios no privilegiados el escalar sus privilegios a los de root.

La compañía ha liberado una explotación como prueba de concepto para demostrar la gravedad de la vulnerabilidad. Los muchachos de H Security probaron la explotación en Ubuntu 10.04 (64 bits) y tuvieron éxito en abrir una shell como root.

Un arreglo para este asunto ha sido enviado por Linus Torvald. VSR Secutrity recomienda a los usuarios instalar las actualizaciones provistas por las distribuciones o aplicar el parche liberado y recompilar sus kernel (versión 2.6.24.2).

Fuente: Blogs ZDNet - Zero Day

1 de cada 5 españoles ha sufrido o conoce algún caso de robo de identidad

l 18% de los españoles afirma que ha sufrido o conoce algún caso cercano de robo de identidad, en el caso de las mujeres de 25 a 34 años, el porcentaje se eleva al 21%. El 72% de los españoles considera que España es un país más propenso a sufrir este tipo de delitos.

El Grupo CPP en España, empresa especializada en protección y servicios de asistencia, informa de los resultados de una nueva encuesta sobre Robo de Identidad realizada por TNS para CPP a 1.000 ciudadanos españoles.

Según estos últimos datos, que completan las anteriores encuestas realizadas por la compañía en las que conocíamos la preocupación de los ciudadanos por la temática, uno de cada cinco españoles (el 18% de los ciudadanos) afirma haber sufrido o conocer algún caso cercano de robo de identidad.

En estos nuevos resultados observamos que el 21% de las mujeres de entre 25 y 34 años si ha sufrido o conoce algún caso de robo de identidad. Por otra parte, los hombres de 44 a 55 años, se sitúan en el otro extremo y solo el 14% responde afirmativamente.

Además, otra de las conclusiones está relacionada con la percepción de seguridad que tienen los propios españoles de su país. El 72% de los españoles ha afirmado que dada la situación del país, “existe en España una mayor propensión o tendencia a sufrir delitos relacionados con el robo de identidad en nuestro país”.

Fuente: cibersur.com

lunes, 18 de octubre de 2010

Cuánto se tardaría en averiguar tu contraseña? Herramienta en linea


Letters only:
6 letters (the least secure password allowable on Hotmail): 30 seconds
7 letters: 13 minutes
8 letters: 5 hours
9 letters: 6 days
10 letters: 163 days
11 letters: 11 years
12 letters: 302 years

Letters and numbers:
6 characters: 3 minutes
7 characters: 2 hours
8 characters: 3 days
9 characters: 117 days
10 characters: 11 years
11 characters: 417 years
12 characters: 15 thousand years

Letters, numbers and other characters:
6 characters: 23 minutes
7 characters: 18 hours
8 characters: 38 days
9 characters: 5 years
10 characters: 252 years
11 characters: 12 thousand years
12 characters: 607 thousand years

More...

Visto en geeksaresexy.net