Seguridad Informática para tod@s

Este blog esta destinado a las personas que les guste la Seguridad Informática: ¡¡Ánimate!! eres Bienvenido.

27 de diciembre de 2006

El caso del malware que se propaga por Skype

Websense Security Labs dio la voz de alarma, parecía que un nuevo gusano
se estaba propagando a través de Skype, infectando a los usuarios del
programa de forma exponencial. Al día siguiente rectificó, y calificó
al malware de "troyano" que además descargaba nuevos componentes desde
una página web con el fin de robar contraseñas.

Finalmente, tras unos días de confusión donde se ha calificado todo el
asunto de pura exageración, F-Secure venía a poner un poco de orden
aclarando las claves que pueden determinar efectivamente si una amenaza
merece ser tenida en cuenta y alertar de forma responsable.

F-Secure afirmaba que no nos encontrábamos, ni mucho menos, ante un caso
de infección masiva. Al contrario de lo que se barajó en un principio,
no se trataba de un gusano que aprovechaba una vulnerabilidad en
Skype, sino de simples mensajes de chat que pedían al usuario descargar
y ejecutar el troyano. Para colmo, se habían confundido en algunos
medios dos alertas distintas. Una se conocía desde principios de octubre
y otra, de la que hablaba Websense, se trataba de un archivo sp.exe
infectado. Aunque en ningún momento se advierte, se presupone que el
ejecutable infectaría (aunque de una forma burda y consentida) sólo a
usuarios Skype bajo Windows.

Parece que el error de Websense fue adjudicar la característica de
"gusano" al malware detectado. Calificarlo como tal implica cierta
automatización en la replicación, habitualmente aprovechando una
vulnerabilidad del software sobre el que se propaga. El hecho de que
finalmente se trate de un "simple" troyano libera en gran parte la
responsabilidad de Skype y apunta directamente contra el hipotético
usuario descuidado que acepte un archivo desconocido y lo ejecute.

Fuente Hispasec (una al día)

19 de diciembre de 2006

Gusano que se propaga por SKYPE

Según ha reportado Websense, se trata de un gusano que se propaga infectando máquinas a través del famoso cliente de voz sobre ip y Chat SKYPE;

Al usuario le llega un fichero llamado sp.exe, cuando este es ejecutado te arranca un troyano que roba la contraseña y utiliza skype para hacer llegar ese sp.exe a más usuarios:

Para más información detallada en Websense.


Fuente: Full-Disclosure y Funsec

15 de diciembre de 2006

Cuidado con el Word

Expertos informáticos alertan sobre un nuevo agujero en el editor de Word.
Varias compañías de seguridad informática advirtieron hoy del tercer agujero en las últimas dos semanas en el código de Word, el popular editor de Microsoft, que podría utilizarse para lanzar ataques.


Noticia de La Vanguardia


Varias compañías de seguridad informática advirtieron del tercer agujero en las últimas dos semanas en el código de Word, el popular editor de Microsoft, que podría utilizarse para lanzar ataques.

"Hasta ahora, solamente las víctimas de los ataques, los atacantes y Microsoft sabían cómo se podían utilizar estos errores", dijo Thomas Kristensen, de la compañía de seguridad Secunia.

Este fallo, el tercero que se descubre en uno de los programas más populares de Microsoft en menos de dos semanas, incrementa la vulnerabilidad del programa informático.

Un analista de software que se hizo llamar ´Disco Jonny´ ha publicado el código que prueba la existencia de este problema.

Microsoft, por su parte, señaló que está investigando el asunto y por el momento no ha confirmado la existencia de esta vulnerabilidad, que podría permitir ataques informáticos contra los ordenadores afectados.

Según la empresa eEye, las versiones Word 2000, 2002, 2003 y Word Viewer 2003 están afectadas por el nuevo agujero.

12 de diciembre de 2006

Búsquedas peligrosas

Las búsquedas por Internet pueden resultar peligrosas para la seguridad informática, incluso cuando se trata de términos aparentemente inofensivos como el popular osito Winnie the Pooh, según un estudio elaborado por la firma de seguridad informática McAfee.

El informe evalúa los riesgos que conlleva la búsqueda de 2.500 términos en los cinco principales motores: Google, Yahoo, MSN (de Microsoft), AOL (propiedad de Time Warner) y Ask.com.

El 4,4 por ciento de los resultados que arrojan estos buscadores conduce a sitios peligrosos, un porcentaje más reducido que en mayo, cuando era del 5 por ciento. El estudio pone de manifiesto que términos aparentemente inofensivos, como los relacionados con personajes infantiles, pueden esconder virus u otras amenazas.

Por otra parte, un 8 por ciento de los resultados, que incluyen enlaces pagados, conduce a sitios peligrosos, comparado con un 8,5 por ciento en el mes de mayo.

De los cinco buscadores, AOL es el más seguro, ya que sólo el 3,6 por ciento de los resultados que produce se consideran de riesgo, mientras que Yahoo! se considera el más peligroso, debido a que el 5,1 por ciento de las búsquedas que genera este motor pueden comprometer la seguridad online del usuario.

Entre los términos más nocivos para la salud informática se encuentran ´free screensavers´ (o salvapantallas gratuitos), ´free ringtones´ (tonos de teléfono gratuitos) o Kazaa, el nombre el sitio de intercambio gratuito de ficheros.

Como era de esperar, el estudio indica que numerosas búsquedas que contienen la palabra ´gratuito´ a menudo arrojan resultados con contenido pernicioso, algo similar a lo que ocurre cuando se busca contenido pornográfico.

Se consideran "peligrosas" las búsquedas que dan lugar a timos (las que intentan cobrar por software que es gratuito, por ejemplo), ficheros con virus, excesivas ventanas ´pop-up´, ´spyware´ (o programas espía) o aquellas que enlazan con otros sitios que albergan virus u otras amenazas para el usuario.

Referencia: La Vanguardia

11 de diciembre de 2006

Error de seguridad: sb-ssl.google.com


Si te aparece este aviso inquietante sobre la validez del certificado de seguridad de Google en Firefox 2.0 no es necesario que te alarmes en exceso. Por lo visto Google no ofrece un certificado de seguridad correcto para la función Safe Browsing, que te avisa de sitios fraudulentos que intentan conseguir tus contraseñas (phishing).

Se puede desactivar la aparición de este molesto diálogo. Accede al menú oculto de preferencias de Firefox 2.0 tecleando about:config en la barra del navegador.

Cambia a about:blank el valor de las siguientes preferencias haciendo doble-clic sobre ellas:

browser.safebrowsing.provider.0.keyURL
browser.safebrowsing.provider.0.lookupURL
browser.safebrowsing.provider.0.privacy.url
browser.safebrowsing.provider.0.reportURL
browser.safebrowsing.provider.0.updateURL

Selecciona Restablecer en el menú contextual de la preferencia (botón derecho del ratón) para restaurar el valor original.

Referencia: http://tranquilocecilio.blogspot.com

David