Mb Sistemas Informaticos: malware


Nos hemos mudado a:

www.mbsistemasinformaticos.es


Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

miércoles, 1 de febrero de 2012

Virus se hace pasar por policia y pide pago de multa

Se trata de un virus bastante extendido (al menos en mi zona donde ha afectado a varios equipos). El virus, que parece ser una variante de ransomware bloquea el equipo y muestra en pantalla el siguiente texto:

"Desde su dirección IP bajo el número "xx.xx.xx.xx" fue efectuado un acceso a páginas de internet que contienen pornografía, pornografía infantil, zoofilia, asimismo como violencia sobre los menores", explica el mensaje fraudulento. "Para quitar el bloqueo del ordenador, usted debe pagar una multa de 100 euros"
La policía nunca ha utilizado (ni utilizará) este tipo de métodos, por lo que no es difícil deducir que se trata de una de las estafas que nos esperan en la red. Por supuesto el pago no debe efectuarse, no solo porque la pagina sea falsa, sino porque además eso no cambiará el estado del equipo.

Para eliminar este malware, debemos reiniciar el equipo en modo seguro para que nos permita trabajar y restaurar el equipo a un estado anterior. Los pasos son estos:
* pulsar F8 en el arranque del ordenador y seleccionar «modo seguro».
* «inicio; programas; accesorios; herramientas del sistema; y restaurar sistema». Seleccionaremos un punto de restauración con fecha anterior a la del ataque. Recomendamos además realizar un análisis antivirus.
FUENTES:

martes, 13 de septiembre de 2011

Luchando contra virus, defendiendo Internet

Esta Ted Talk es una conferencia de Mikko Hypponen, director de investigación en F-Secure -empresa dedicada a la venta de antivirus- acerca de la historia de los virus informaticos.


Si los subtitulos en español no aparecieran, el vídeo está disponible aquí.

PD: ¿Donde habrá conseguido un disco de 5 1/4 a estas alturas?

miércoles, 20 de julio de 2011

¿porque infectan mi ordenador si no tengo nada?

Es probable que tu equipo no guarde los planos del pentagono o la receta de la Cocacola, pero tu ordenador tiene tres cosas que puede ofrecer a un atacante:

1) Potencia de calculo: si un equipo independiente puede tener cierta potencia, imagina una red de estos equipos

2) Capacidad de almacenamiento: a Capone lo detuvieron por defraudar impuestos, ¿pero que hubiera pasado si su libro de cuentas hubiera estado encriptado en tu ordenador y tu no lo supieras? es solo un ejemplo, pero te da una idea de lo que se puede hacer.

3) Acceso a internet: mandar el spam desde el ordenador de otro, siempre es mejor que hacerlo desde el propio.
Hay distintas maneras de infectar un equipo, empezando por un pendrive infectado y terminando por el mas complejo codigo malicioso en web, pasando por la ingenieria social (engaños).

Una vez infectado el equipo, hay una creencia popular de que los virus ralentizan el equipo, cosa que en parte es cierto, pero no siempre es el caso, puesto que si has infectado un equipo, lo ultimo que quieres (si eres el atacante, claro) es que te lo desinfecten.

La mejor defensa contra el malware es el conocimiento y el sentido común, que es el menos común de los sentidos.

Para mas información dejo este video de una conferencia en la 15 Campus party de valencia ofrecida por ESET, empresa que fabrica el conocido antivirus NOD32.

miércoles, 27 de abril de 2011

Timos de temporada

Vendo mi entada del proximo Barça - Madrid, me costó 350€, pero la vendo a 300€ porque mi novia dice que si voy me deja. me pagas por paypal o Western Union y te la mando por mensajero.

pues bien, tu pagas y nunca mas se supo, y como no supera los 400€ ni siquiera es delito, así que cuidado a quien compramos en la red.

Otro de los peligros de temporada que tendremos pronto podría venir de la mano de la nobleza inglesa, no me sorprendería nada recibir un correo como este:

from: John Random
to: you
Subject: La verdad sobre la boda real

El Enlace Real del Príncipe William y Catherine Middleton no es por amor, sino por dinero, en la foto que adjunto se puede ver al nuevo marido aceptando un maletín de dinero del padre de la novia.

por supuesto hay un archivo adjunto, pero aunque su icono diga lo contrario, no es una foto, sino un troyano o un virus.

FUENTE:

miércoles, 17 de noviembre de 2010

Otro modo mas de estafa

[telefonista] - Hola, buenas tardes, llamo del servicio técnico de [nombre de compañía telefónica], estamos ofreciendo un antivirus gratuito a nuestros clientes o a los que deseen información de nuestras ofertas. ¿está Ud. interesado?
[usuario] - Si claro
[telefonista] - ¿me da su nombre para dirigirme a Ud.?
(...)
[telefonista] - Puede descargar nuestro antivirus en la web entrando en www...
[usuario] - Muchas gracias
[telefonista] - Además de este servicio, por 5€, le daremos soporte técnico prioritario durante cinco años ante cualquier incidencia relacionada o no con nuestro servicio 
[usuario] - Si, me interesa, últimamente mi ordenador no va muy bien 
[telefonista] - para ello necesitaré los datos de su tarjeta de crédito

Algo similar podría pasarnos y terminar descargando involuntariamente malware en nuestros equipos o simplemente ofreciendo los datos de nuestra tarjeta de crédito. Esto está sucediendo en países anglosajones, pero no seria extraño que terminara sucediendo aquí.

jueves, 28 de octubre de 2010

Ojo al parche

Se que muchos de vosotros sois aficionados a tener un windows crackeado, un office, un photoshop, o el nero con su correspondiente crack, y que poco os pueda importar la legalidad del asunto. hoy no voy a hablar ni de leyes ni de porque usais soft pirata en lugar de soft libre.

Desde la web del grupo de delitos telemáticos de la guardia civil me llega la noticia de que en algunos cracks pueden tener malware:
Con programas maliciosos (malware) que se instalan en nuestro ordenador, pueden conocer nuestros datos de acceso a banca electrónica y descubrir nuestros datos económicos, cuentas, tarjetas, etc. También pueden conocer nuestras claves de acceso al correo electrónico y suplantar nuestra personalidad. Incluso pueden convertir nuestro ordenador en un ordenador “zombi”[...]

Para empeorar aun mas la situación, por su manera de trabajar muchos cracks sin malware dan falsos positivos en muchos antivirus por lo que no es fácil distinguir los malos de los peores.

FUENTE

PD: Se que no todos tenéis un parche en el ojo, este post va dirigido a los que si lo tienen.

jueves, 23 de septiembre de 2010

Falsos antivirus

Todos, o al menos casi todos, sabemos que el mero hecho de estar conectados a internet es un peligro para nuestro ordenador, pues hay gran cantidad de amenazas en la red que pueden afectarnos, es por eso que tenemos (o deberiamos tener) un antivirus que nos protege de estos riesgos.

Muchas veces, la licencia de nuestro antivirus caduca, pues suelen ser licencias validas por un año. Casualmente poco despues nos llega un correo de Spyware Killer, Omega Antivir o Windows PC Defender, que nos propone de una manera fácil y amigable escanear nuestro equipo de forma gratuita.

Hace mucho que no escaneamos nuestro pc, y -gratuita- es la palabra que hace que nos decidamos, asi que descargamos el software y escaneamos nuestro equipo con un falso antivirus que nos va a dar varios positivos.

La búsqueda de virus es gratuita, pero la desinfección no lo es, así que o damos los datos de nuestra tarjeta de crédito para efectuar el pago, o dejamos que nuestro equipo se convierta en un ordenador zombie (Ver Bot en este enlace) cosa que sucederá de todos modos. En cualquiera de los casos, hemos caído en la trampa de estos piratas.

FUENTES:

miércoles, 11 de agosto de 2010

¿de donde viene el spam?

La ventaja de ser una empresa como google es que pueden recopilar gran información estadística sobre los datos de sus clientes, solo con la información obtenida del filtro antispam de gmail se puede detallar cuales son las IP que envían dichos correos basura.

Si a todo esto sumamos que una IP se puede localizar físicamente de un modo bastante aproximado (de un modo exacto si entra en juego la justicia y un proveedor de telefonía) obtenemos un mapa detallado de cuales son los puntos calientes de envio de spam.

ENLACE:


¿y porque no los detienen si saben donde están? pues porque los ordenadores que suelen enviar spam, suelen ser ordenadores como el tuyo o el mio, que infectados por virus se dedican de forma oculta a bombardear con publicidad a otros usuarios.

miércoles, 23 de junio de 2010

Detenidos por vender software programado para fallar

 Nota: Por la cantidad de visitas que he recibido por esta noticia, estamos buscando a alguien relacionado con el asunto para realizar una entrevista. Si conoces o eres algún afectado, contacta con nosotros.

Tres personas han sido detenidas por el grupo de delitos telematicos de la guardia civil por comercializar software con bombas lógicas en la operación "cordobés".



Estos detenidos son los presuntos responsables de programar fallos controlados por ellos en su software de gestión de empresas, para aumentar los ingresos de su servicio técnico desde 1998. La empresa para la que trabajan se llama CIPSA y tiene su sede en Córdoba. En este caso la guardia civil se ha enterado del delito cuando una fuente anónima les ha informado por medio de la web del Grupo de Delitos Telemáticos.

Estas bombas lógicas provocaban un fallo en una determinada fecha que detenía los procesos normales de funcionamiento de este software, de forma que el usuario debía contactar con el servicio técnico. Si no lo tenia contratado, le facturaban la supuesta reparación, y le recomendaban contratar sus servicios de forma permanente.



Quiero hacer especial hincapié en que hay alguien que se ha tomado la molestia de tomar un código ya compilado y analizarlo (con las dificultades que esto tiene) para que se consiga todo esto.


FUENTES: