Archive for Mayo, 2004

6.000 euros como premio a un concurso de intrusión remota

Mayo 11, 04 by admin

La empresa XIFRA ( http://www.xifra.net ) dará 6.000 euros de premio al "hacker" que sea capaz de "leer" un fichero secreto en un concurso de seguridad informática. La empresa XIFRA y el Internet Global Congress (IGC) han convocado un concurso para mostrar que el acceso seguro a Internet puede estar al alcance de todos. XIFRA, empresa dedicada a la creación y desarrollo de soluciones propias para garantizar las conexiones a la Red, entregará 6.000 euros al informático que pueda demostrar que ha accedido al contenido de un fichero “secreto” que se ubicará en un ordenador conectado a Internet

Un joven alemán es el presunto autor del virus/gusano ‘Sasser’

Mayo 09, 04 by admin

Recientes investigaciones apuntan a que un chico alemán de 18 años es el autor del arrasador gusano ‘Sasser’. El chico vive en la localidad de Waffensen (Alemania), una pequeña aldea de menos de 1000 habitantes. El chico parece que actuó bajo la presión de otras personas, y que no es consciente del daño causado.

Ampliación de la noticia en http://iblnews.com/noticias/05/107237.html y http://iblnews.com/noticias/05/107225.html

Phishing, un modelo de estafa por Internet que cada día cobra más fuerza

Mayo 07, 04 by admin

Phishing es una variante de ‘ingeniería social’, mediante la cual se envía un correo electrónico al cliente de un banco, para pedirle datos confidenciales sobre su(s) cuenta(s). En Abril, la cifra de estos correos aumentó hasta 3.000 millones en todo el mundo, habiendo estafado ya por ejemplo en bancos británicos un total de 88 millones de euros y en Estados Unidos 990 millones de euros en el período de 1 año.

Es muy elevada la cifra de personas que facilitan esta información por correo. Queremos aclarar que ningún banco pide NUNCA datos privados o relevantes sobre tarjetas de crédito o cuentas personales mediante correo electrónico. Recomendamos que si recibe algún correo de este tipo, se ponga en contacto directamente con su banco y les informe sobre esta incidencia. En caso de tener que facilitar datos privados, vaya directamente a su sucursal.

Estado actual de la lucha contra ‘Sasser’

Mayo 06, 04 by admin

Este virus/gusano está a día de hoy en el punto de mira de todo el mundo. Hagamos una estadística resumen de la situación actual de este virus:

Según algunas fuentes, se calcula que lleva infectados cerca de un millón de equipos en todo el mundo. Microsoft afirma que más de 1,5 millones de usuarios han accedido a la herramienta para comprobar si están infectados y eliminarlo. Los expertos aseguran que será hoy cuando se frene en gran parte esta epidemia, quedando posteriormente resquicios de actividad que podrían continuar durante años. Hasta el momento, ha hecho que muchas empresas (incluyendo grandes compañías y bancos) de todo el mundo hayan tenido problemas de funcionamiento, con la consiguiente pérdida económica. Actualmente se busca al creador de este virus/gusano, el cual según algunas teorías, podría ser el mismo que el que creó Netsky (parece ser que pertenece a un grupo denominado ‘Skynet anti-virus group’, esto hasta el momento no está confirmado). Está clasificado ya como uno de los 6 mayores virus de la historia.

Herramienta de comprobación y eliminación del virus suministrada por Microsoft: http://www.microsoft.com/spain/technet/seguridad/boletines/MS04-011-IT.asp

Más herramientas para la eliminación de las variantes del virus: http://www.pandasoftware.es/soporte/

Informe especial: el gusano ‘Sasser’ arrasa en el mundo informático

Mayo 05, 04 by admin

Durante estos días, la aparición de un nuevo virus denominado ‘Sasser’ ha conmocionado Internet, debido a la rápida y efectiva expansión de este virus/gusano, el cual usa algunas técnicas de intrusión siguiendo la línea habitual en los últimos tiempos (véase el caso Blaster). En esta ocasión, Sasser se introduce por los puertos 445, 5554 y 9996 (tcp) aprovechando vulnerabilidades de Windows. Los síntomas de la infección son:

- Aviso de reinicio del equipo en 1 minuto.
- Tráfico en los puertos TCP 445, 5554 y 9996.

Afecta a equipos Windows 2000/XP sin proteger frente a una vulnerabilidad en el servicio LSASS (Local Security Authority Subsystem).

Para evitar ser infectado pueden hacerse dos cosas (ambas recomendables): instalar un cortafuegos (o activar el que Windows XP tiene incorporado) que bloquee el puerto TCP 445; o bien descargar e instalar el parche para esta vulnerabilidad desde el Boletín de Seguridad de Microsoft MS04-011 (
http://www.microsoft.com/spain/technet/seguridad/boletines/MS04-011-IT.asp )

Durante estos días, el hacer instalacion limpia de Windows 2000 o XP con conexión directa a Internet, suele suponer una infección rápida, debido a que el virus va buscando hosts inseguros. Por ello una de las primeras recomendaciones que hacemos es instalar el sistema operativo Windows desconectado de Internet, aplicar los parches y activar el firewall, y después conectar a Internet.

Actualmente existen hasta 4 variantes (Sasser, Sasser.B, Sasser.C y Sasser.D), aunque se anuncian nuevas y peligrosas variantes. Microsoft ha puesto a disposición de sus usuarios una herramienta de detección y eliminación en la dirección:

http://www.microsoft.com/spain/seguridad/incidencia/sasser.asp

A continuación os transcribimos la solución que da el Centro de Alerta Temprana (CAT) para Sasser:

1. Para impedir el reinicio de Windows XP ejecute el comando "shutdown -a". Para ello haga clic en "Inicio", seleccione "Ejecutar", teclee "shutdown -a" (sin las comillas) y haga clic en "aceptar".
El sistema no queda totalmente funcional, pero podrá activar el cortafuegos de Windows XP e instalar el parche para la vulnerabilidad desde el Boletín de Seguridad de Microsoft MS04-011.

En Windows XP, desactive temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus. Si necesita ayuda vea desactivar la Restauración del Sistema en Windows Me y desactivar la Restauración del Sistema en Windows XP.

2. Con un antivirus actualizado, localice todas las copias del virus en el disco duro de su PC. Si no dispone de antivirus, visite nuestra página de Antivirus gratuitos. Repare o borre el fichero infectado.
Si el antivirus no puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria).
Nota: A Menudo los antivirus informan de que ‘no puede reparar un fichero’ en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.

3. En el caso de que no se pueda eliminar el fichero del virus, debe terminar manualmente el proceso en ejecución del virus. Abra el Administrador de tareas (presione Control+Mayúsculas+Esc). En Windows 98/Me seleccione el nombre del proceso y deténgalo. En Windows 2000/XP, en la pestaña ‘Procesos’ haga clic derecho en el proceso y seleccione ‘Terminar Proceso’. A continuación vuelva a intentar el borrado o reparación del fichero.

4. A continuación hay que editar el registro para deshacer los cambios realizados por el virus. Si necesita información sobre cómo editar el registro puede ver esta guía de edición del registro o este vídeo de ayuda que ilustra el proceso. Sea extremadamente cuidadoso al manipular el registro. Si modifica ciertas claves de manera incorrecta puede dejar el sistema inutilizable.
Para evitar que el gusano sea ejecutado automáticamente cada vez que el sistema es reiniciado, elimine de la siguiente clave del registro de Windows, el valor indicado.

Clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Valor: "avserve.exe" = C:\WINDOWS\avserve.exe

5. Actualice su sistema con el parche de la vulnerabilidad que aprovecha este gusano para propagarse a otros equipos.
Más información y acceso al parche que repara esta vulnerabilidad en el Boletín de Seguridad de Microsoft MS04-011.

6. Reinicie su ordenador y explore todo el disco duro con un antivirus para asegurarse de la eliminación del virus. Si desactivó la restauración del sistema, recuerde volver a activarla.

Según expertos en antivirus, el cese de la epidemia podría ser hoy, aunque este gusano y sus variantes podrían continuar teniendo actuaciones durante bastante tiempo. Ya califican a Sasser como uno de los 6 mayores virus de la historia (junto con ‘Pakistani Brain’, ‘Morris Worm’, ‘Blaster’, ‘Sobig’ y ‘MyDoom’). Actualmente, el virus "Sasser B" afectaba al 3′17 % de los ordenadores del mundo hace 2 días, con lo cual habrá aumentado la cifra ya considerablemente, sin contar con las actuaciones de las otras variantes.

Otras direcciones web interesantes sobre este gusano:

- Sasser: http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=3850

- Sasser.B: http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=3851

Sasser.C: http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=3853

- Sasser.D: http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=3854

- ‘Sasser’, uno de los seis mayores virus de la Historia: http://www.elmundo.es/navegante/2004/05/04/seguridad/1083666484.html

- ‘Sasser’ se extiende por la Red mientras los expertos anuncian más variantes: http://www.elmundo.es/navegante/2004/05/04/seguridad/1083659484.html

- Si desea comprobar si su equipo está infectado: http://www.microsoft.com/spain/seguridad/incidencia/sasser.asp

Versión 3.5 de OpenBSD

Mayo 01, 04 by admin

Hoy 1 de Mayo era el día previsto para el lanzamiento de la nueva versión de OpenBSD, el que afirman sus creadores es el sistema operativo unix más seguro en su instalación por defecto (aunque a esto tendríamos que añadirle que la seguridad viene determinada después por el administrador)

OpenBSD 3.5 no trae tantos cambios como la versión 3.4, aunque destacamos el soporte nativo para microprocesadores AMD64 bits, aprovechando todo el rendimiento. También cabe destacar la herramienta CARP (the Common Address Redundancy Protocol), que permite que varias máquinas de una misma red local puedan compartir la IP mediante el uso de hosts virtuales en cada máquina.

La lista al completo de cambios la podeis encontrar en http://www.openbsd.org/35.html y si deseais usar este magnífico sistema operativo, podeis descargarlo como siempre del ftp de OpenBSD de forma gratuita ( ftp.openbsd.org )