Mostrando las entradas con la etiqueta troyano. Mostrar todas las entradas
Mostrando las entradas con la etiqueta troyano. Mostrar todas las entradas

18.12.08

Actualización de Seguridad para IE (960714)

Como era de esperarse, Microsoft ha subido a la red la Actualización de Seguridad para Internet Explorer (960714) en un tiempo record, en virtud de la demasiado rápida divulgación de este error grave que permitía la ejecución remota de código si un usuario visitaba una página web especialmente diseñada. Tal como lo reza el Boletín, el grado de vulnerabilidad también dependía del tipo de cuenta (limitada o administrador) bajo la que se ejecutaba el Internet Explorer.
Esta actualización de seguridad se considera crítica para Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 Service Pack 1 e Internet Explorer 7. Aunque para el Internet Explorer 8 beta, recomienda leer el Boletín.

Decir "la actualización" es un eufemismo ya que, como era de imaginarse, las actualizaciones iban a ser varias y posiblemente distintas en función del Sistema Operativo y de la versión del navegador. Por eso es que deben leer cuidadosamente el Boletín antes de realizar alguna descarga.


Pese a las primeras informaciones internacionales, aparentemente "no existe ningún ataque en América latina" y que "la explotación de esta vulnerabilidad nació en China" en donde, casualmente, se encontraron la mayor parte de los sitios alterados para descargar el troyano. Desde las 16:00 hs. de ayer los usuarios que tuvieran habilitada la actualización automática de sus sistemas ya disponen del parche. Para los demás, están los links (el link) de más arriba (el del Boletín).

17.12.08

Alerta! Internet Explorer y un Zero Day Exploit

La verdad es que ésto no sorprende a nadie, y mucho menos a la comunidad usuaria de Firefox, por lo que no voy a extenderme mucho en el tema. Lo concreto es que Microsoft ha reconocido una falla muy grave en su explorador (navegador) Internet Explorer 7 (también se encontraría en el flamante Internet Explorer 8 beta y en versiones anteriores) que permitiría a hackers, piratas informáticos y malintencionados en general (con los conocimientos suficientes), apoderarse de las contraseñas y claves tipeadas durante una sesión. El mencionado agujero de seguridad que ha sido llamado/apodado "zero day exploit" ya que todavía no existe manera de protegerse de él; se produce por un error en las llamadas “etiquetas XML”, una parte del lenguaje web con el que se programan muchos sitios. El fallo permite que se descargue y autoejecute (en la máquina víctima) software dañino o espía, sin que el usuario lo sepa (obvio), lo que lo vuelve extremadamente peligroso. Se sabe de muchas páginas web que han sido modificadas para que el usuario desprevenido, sin saberlo, descargue un troyano que explotaría dicha vulnerabilidad y lo dejaría a merced de los hackers, piratas informáticos y todos sus amigos (con conocimientos suficientes) (1). Al parecer ya son miles las páginas adulteradas, la mayoría de china; y no pregunten por qué, porque no lo sé.

Lo importante de todo esto es, que por unos días, todos aquellos que usamos Internet naveguemos (por estos mares de eter) en un navegador seguro como el Firefox, ya mencionado; el Opera, o el flamante Chrome de Google (es muy nuevo, no lo recomendaría). Cuando haya salido el parche de Microsoft, y luego de instalarlo, será "seguro" volver a usar el Internet Explorer. No digan que no les avisé!


(1) Perdonen que tome como chiste estas últimas palabras, pero me da gracia que siempre se tenga que usar el término hacker, cuando en realidad lo correcto sería decir "personas malintencionadas con conociminetos suficientes"... ya que personas malintencionadas hay millones y muchas no saben ni escribir.

NOTA: Gente de INFOBAE, si usan mis palabras, porfa, hagan un link hacia aquí. Gracias.-

15.11.08

Trojan Horse PSW.Banker4.APSA

El asunto es este: AVG 8.0 Free - un programa antivirus que posee una versión gratuita, por lo que está instalado en miles de ordenadores; el día 11 de noviembre de 2008 produjo/realizó un falso positivo. ¿Qué es un falso positivo? Bueno, sería como una falsa alarma, una detección positiva de la presencia de un virus (un troyano en este caso) que en realidad es falsa; un falso positivo que no es lo mismo que "negativo" pero es parecido (ver *).


El asunto es que mucha gente advertida de la presencia del (falso) troyano con cartelitos de este tipo (ver imagenes arriba) borró o eliminó de alguna manera el (supuesto) archivo infectado, el "user32.dll", ocasionando el "colapso" instantáneo de Windows XP. El Sistema Operativo empezó a reiniciarse una y otra vez en busca del archivo ahora ausente, que es vital para el arranque. Le ocurrió a muchísima gente, no hay que asustarse. Tampoco hay que preocuparse porque tiene "cura" y no se pierde nada de lo que uno tiene guardado en el disco duro.

La solución es más simple de lo que parece. Si todavía nuestro Windows XP inicia o arranca normalmente, por favor no eliminar la (supuesta) amenaza, eligiendo en todos los casos "IGNORE" como lo muestra la figura de arriba. Si nuestro S.O. ya ha colapsado, entonces debemos copiar (recuperar) los archivos dañados (el C:\WINDOWS\system32\USER.dll y el C:\WINDOWS\system32\dllcache\USER32.dll) o borrados, trayéndolos de una instalación de Windows sana y limpia, y pegarlos en su lugar, o reemplazar los que tenemos en nuestra instalación (ver capturas):


Quizás sea necesario (recomendado) poner como esclavo nuestro disco en otro ordenador para hacerlo más rapido y luego al volver todo a su lugar. Luego de restaurar esos archivos, ponemos el HD (disco duro) en su lugar e inmediatamente conectamos el ordenador "enfermo" a internet y actualizamos el antivirus AVG para que quede reparado (fixeado) y no vuelva a mostrarnos esas alertas falsas.

AVG, por su parte, envió un mail (arriba) en donde recomendaba usar un fix para reparar el daño hecho por ellos. Nunca encontré el fix en el sitio de AVG... Evidentemente AVG estaba con algunos problemitas ya que (miren abajo) la cantidad de mails (iguales) que me envió.





(*) Un falso positivo no es lo mismo que un negativo y mucho menos que un positivo. Veamos este ejemplo: blanco es blanco. No blanco es/son todos los otros colores. Contrario/opuesto de blanco es negro. Entonces positivo es positivo; negativo es negativo; pero falso positivo no es ni positivo ni negativo.

20.8.07

1 - Copias "piratas" de Windows Vista

Hoy voy a subir dos posts de una sola vez, pero como quiero que éste quede arriba, voy a hacer las cosas al revés: primero el segundo, y luego el primero...

Copias "piratas" de Windows Vista

¿Quien no ha deseado alguna vez tener una copia del flamante Windows Vista por muy poco dinero, o si fuera posible gratis. Todos sabemos que Windows Vista no es "freeware" como tampoco lo fueron Windows XP o Windows 98 y tantos otros, pero también sabemos que mucha gente, y a veces nosotros mismos, hemos "usado" alguna copia "pirata" (o "tuneada" como el Windows UE) de algún software, pagando muy poco.
Con Vista el secreto está en la activación, ya que el software propiamente dicho se puede descargar de la red (Internet) muy facilmente. Entonces, nada más buscado que algún truco que nos active nuestra copia "ilegal" en forma gratuita. Tal es el caso del "Windows Vista all versions activation 21.11.06.exe" que se puede conseguir facilmente, pero que es, nada más ni nada menos que, un hermoso troyano denominado "Trojan-PSW.Wind32. LdPich.aze" que puede obtener información confidencial del sistema como las mismas contraseñas.
Habrá que esperar mucho hasta que aparezcan, para desgracia de Bill y su pandilla, versiones "gratuitas" en Internet del nuevo Sistema Operativo; pero por ahora habrá que pagar nos guste o no.-