Mb Sistemas Informaticos: troyano


Nos hemos mudado a:

www.mbsistemasinformaticos.es


Mostrando entradas con la etiqueta troyano. Mostrar todas las entradas
Mostrando entradas con la etiqueta troyano. Mostrar todas las entradas

jueves, 28 de octubre de 2010

Ojo al parche

Se que muchos de vosotros sois aficionados a tener un windows crackeado, un office, un photoshop, o el nero con su correspondiente crack, y que poco os pueda importar la legalidad del asunto. hoy no voy a hablar ni de leyes ni de porque usais soft pirata en lugar de soft libre.

Desde la web del grupo de delitos telemáticos de la guardia civil me llega la noticia de que en algunos cracks pueden tener malware:
Con programas maliciosos (malware) que se instalan en nuestro ordenador, pueden conocer nuestros datos de acceso a banca electrónica y descubrir nuestros datos económicos, cuentas, tarjetas, etc. También pueden conocer nuestras claves de acceso al correo electrónico y suplantar nuestra personalidad. Incluso pueden convertir nuestro ordenador en un ordenador “zombi”[...]

Para empeorar aun mas la situación, por su manera de trabajar muchos cracks sin malware dan falsos positivos en muchos antivirus por lo que no es fácil distinguir los malos de los peores.

FUENTE

PD: Se que no todos tenéis un parche en el ojo, este post va dirigido a los que si lo tienen.

jueves, 23 de septiembre de 2010

Falsos antivirus

Todos, o al menos casi todos, sabemos que el mero hecho de estar conectados a internet es un peligro para nuestro ordenador, pues hay gran cantidad de amenazas en la red que pueden afectarnos, es por eso que tenemos (o deberiamos tener) un antivirus que nos protege de estos riesgos.

Muchas veces, la licencia de nuestro antivirus caduca, pues suelen ser licencias validas por un año. Casualmente poco despues nos llega un correo de Spyware Killer, Omega Antivir o Windows PC Defender, que nos propone de una manera fácil y amigable escanear nuestro equipo de forma gratuita.

Hace mucho que no escaneamos nuestro pc, y -gratuita- es la palabra que hace que nos decidamos, asi que descargamos el software y escaneamos nuestro equipo con un falso antivirus que nos va a dar varios positivos.

La búsqueda de virus es gratuita, pero la desinfección no lo es, así que o damos los datos de nuestra tarjeta de crédito para efectuar el pago, o dejamos que nuestro equipo se convierta en un ordenador zombie (Ver Bot en este enlace) cosa que sucederá de todos modos. En cualquiera de los casos, hemos caído en la trampa de estos piratas.

FUENTES:

jueves, 8 de julio de 2010

Proteccion contra escritura pendrive

Cuando conectas un pendrive en un equipo ajeno (o en el tuyo propio), nos arriesgamos a que algun virus pueda entrar en este soporte, de la misma manera que podria entrar en cualquier otro soporte de datos.


Los que lleven un tiempo en el mundo del silicio recordarán que en los antiguos disquetes existia una ventana lateral que evitaban la escritura de datos del mismo modo que en las cintas VHS existia un metodo similar. El USB no dispone de esta pestaña, sin embargo, podemos utilizar un software llamado USB WRITE PROTECT.


Este software podemos descargarlo desde aqui. Esta aplicación corre bajo windows XP, Vista o 7 y ocupa alrededor de 12KB.

FUENTE:

lunes, 14 de junio de 2010

virus mundialeros

Aprobechando el tirón del mundial de futbol, se está propagando un troyano (JS/TrojanDownloader.Pegel.BR trojan), el asunto es tan facil como esto:

- te llega un correo de un amigo comentando algo acerca de algún escandalo relativo al mundial y que veas la noticia en el archivo adjunto.

- se descarga un html que pide una confirmación para ejecutar un script

- se instala el troyano

La metodologia no es nueva, pero la excusa va cambiando segun el momento. la mejor prevención frente a este tipo de amenazas es la educación del usuario, un buen software de seguridad es solo una ayuda.

FUENTE:
blogs Ontinet.com (Eset)

miércoles, 7 de abril de 2010

El malware mas propagado del mes pasado viaja en tu bolsillo

Se llama Trojan.AutorunInf.Gen y tiene el honor de estar en lo mas alto de la tabla de amenazas mas extendidas.

De forma mas común de lo deseado, nuestro ordenador se infecta cuando está conectado a la red, sin embargo, este troyano viaja en tu bolsillo. acomodado en tu pendrive, en la tarjeta de memoria de tu cámara de fotos o en tu mp3, para apearse en el siguiente ordenador que encuentre.

¿quien dijo aquello de "estoy tranquilo, no puedo tener virus porque no tengo internet"?

Este "animalito" de la variada fauna informatica, se sirve de un archivo llamado autorun.inf , un fichero de texto que windows lee al conectar cualquier unidad (CD, DVD, PENDRIVE, etc), en el interior de este archivo encontraremos normalmente algo asi:

[AutoRun]
Open=Nombre.extension
Label=Etiqueta_Unidad
icon=Nombreicono.extension

Si en el lugar de Nombre.extension tenemos cualquier ejecutable, este será ejecutado de forma automatica, en este caso en concreto el ejecutable es nuestro troyano del mes.

FUENTE: Bitdefender