Noticias Informáticas

Noticias de informática, tecnología, software, hardware, ocio y seguridad.


El virus Commwarrior ha infectado ya a 115.000 teléfonos móviles

El gusano se transmite sobre todo en sitios públicos mediante Bluetooth.

Hace no demasiados años nadie había oído hablar de virus para móviles, sin embargo la realidad nos acerca rápidamente a este nuevo peligro. En lo que va de julio, 115.000 móviles han sido infectados por el virus Commwarrior, según anuncia en un comunicado Kaspersky.

Las nuevas tecnologías no sólo permiten mandar virus, sino que además estos se propaguen como una verdadera epidemia. La peligrosidad aumenta en zonas públicas para usuarios de bluetooth. Como esta tecnología funciona sólo a corto alcance, aumentan las posibilidades de ser infectado al estar rodeado de gente.

El Commwarrior infecta enviando un archivo adjunto, de manera que el usuario tiene que confirmar si desea recibir el fichero. Además, cada vez que el virus infecta un móvil se reenvía automáticamente a todos los contactos de la agenda. Esto resulta especialmente peligroso porque hay más posibilidades de abrir un archivo desconocido si proviene de un amigo.

El Commwarrior es una versión de una cepa más antigua de gusano móvil llamado Comwar. Aunque las empresas de antivirus para móviles no hayan dado todavía con la solución para este gusano, si protegen contra su versión más antigua.

Kaspersky advierte “El brote de malware móvil sucede muy pocas veces, sin embargo puede ser más nocivo que el malware en PC. Los dispositivos móviles deben percibirse como un pequeño ordenador, con las mismas vulnerabilidades, sin instalar software que no sea de confianza y siempre, usando un antivirus móvil.”
FUENTE 

No hay comentarios

Beta 2 de Windows OneCare, el antivirus de Microsoft.

Microsoft lanza la beta 2 de su suite de seguridad OneCare, un servicio de seguridad integrado por un Firewall, servicio de copias de seguridad y respaldo, recuperación de datos, desfragmentador de disco y Antivirus.

Un producto, que incluye antivirus, antispyware, firewall con posibilidad de gestionar el tráfico entrante y saliente, herramientas para copia de seguridad… con el que Microsoft quiere solventar los problemas de seguridad de su sistema operativo.

Destacan de la nueva beta las mejoras incluidas en la gestión de ordenadores en red y la inclusión de un módulo que optimiza el sistema de forma que el ordenador arranque más rápido.

Windows OneCare beta 2

FUENTE 

No hay comentarios

Kaspersky Lab detecta una nueva versión de Gpcode.

Kaspersky Lab, el líder en el diseño de sistemas de defensa contra virus, hackers y correo no solicitado, anuncia que ha detectado una nueva versión del tristemente conocido programa-chantajista Cpcode.

Descubierta recientemente por Kaspersky Lab, el programa nocivo Virus.Win32.Gpcode.ai usa un complejo algoritmo criptográfico para cifrar los documentos y archivos del usuario, y como resultado estos dejan de abrirse. Además, en el sistema aparece un fichero, read_me.txt, donde se le comunica al usuario que sus ficheros han sido cifrados usando el algoritmo RSA-4096 y que se necesitan varios años para descifrarlos.

Los delincuentes ofrecen un programa para descifrar los datos por 300 dólares. Este es el mensaje firmado por el “grupo glamoroso”, en inglés:

Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).

You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.

To decrypt your files you need to buy our software. The price is $300.

To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.

If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.

Glamorous team


Pero en realidad esta versión del programa chantajista usa otro algoritmo criptográfico, una modificación de RC4. Tampoco es cierta la declaración de que los ficheros del usuario se han enviado a los delincuentes.

Kaspersky Lab ha detectado en el pasado todas las diferentes versiones de Gpcode y en todos los casos, sin excepción, los especialista de nuestra compañía han logrado encontrar la llave para descifrar los ficheros infectados.

La firma de detección del programa Virus.Win32.Gpcode.ai se ha agregado a las bases antivirus de Kaspersky Lab. Recomendamos a todos los usuarios de nuestros productos actualizar las firmas del antivirus.

Vale decir que el módulo de defensa preactiva integrado en los productos antivirus de Kaspersky Lab versiones 6.0 y 7.0 protegen de forma fiable a los usuarios incluso sin la actualización de las bases antivirus, detectando este programa-chantajista como Trojan.generic y Invader y bloqueando sus actividades.

Además, los especialistas de Kaspersky Lab han creado un procedimiento para descifrar los ficheros afectados, que será añadido a las bases antivirus muy pronto.

Kaspersky Lab recomienda a todos los afectados por las actividades de Gpcode.ai no enviarles dinero en ningún caso por el reestablecimiento de los datos para no estimular sus actividades delictivas en el futuro. Los antivirus modernos están en condiciones de resolver este problema y devolverles a los usuarios los datos perdidos.

La descripción detallada de Virus.Win32.Gpcode.ai está a su disposición en el sitio de información y análisis Viruslis.com:
http://www.viruslist.com/sp/viruses/encyclopedia?virusid=164339.

FUENTE 

No hay comentarios

Windows Vista no deja desinstalar programas

Las últimas actualizaciones automáticas de Windows Vista han provocado un problema preocupante: ahora el sistema operativo no deja desinstalar nada, y Microsoft no parece tener prisa en corregir el error.

Tras las últimas actualizaciones del sistema operativo uno de los lectores de Slashdot comenta que le han ocurrido dos cosas.

En primer lugar, ahora el Panel de Control de Windows Vista ya no tiene la opción de desinstalar viejos programas cuando pulsas con el botón derecho del ratón sobre ellos.Curiosamente, la opción sí funciona para programas recientemente instalados.

El segundo de los problemas: algunas aplicaciones no se muestran en la lista de programas instalados del panel de control.

Ambos comportamientos ya han sido ‘avistados’ por otros usuarios y foros de discusión, pero por lo visto Microsoft aún no ha dado respuesta al problema.

FUENTE 

1 Comentario

Ejecución de código en Internet Explorer (Trillian)

El US-CERT (United States Computer Emergency Readiness Team), advierte sobre la existencia pública del código de un exploit para una vulnerabilidad que utiliza el Microsoft Internet Explorer para enviar entradas maliciosas al cliente de mensajería instantánea Trillian.

Trillian es un popular programa que unifica en una sola aplicación, el acceso a diferentes sistemas de mensajería instantánea, como MSN Messenger, ICQ, Yahoo! Messenger, AOL Instant Messenger (AIM), e IRC.

El exploit público, demuestra la vulnerabilidad utilizando el manejador URI de AIM. Para activar la vulnerabilidad, un atacante debe persuadir a un usuario con el cliente de mensajería instantánea instalado, para que acceda a una página especialmente modificada, utilizando el Internet Explorer.

Este exploit es similar al reportado recientemente en relación a Firefox, que permite la ejecución de comandos cuando el usuario visita un sitio web malicioso, utilizando el Internet Explorer

http://www.us-cert.gov/current/archive/2007/07/16/archive.html

FUENTE 

No hay comentarios

La banda ancha en España sigue por las nubes, según la OCDE

La conexión de este tipo más barata en España cuesta 32,75 euros, mucho más que en Francia: 11,87 euros, y que en Italia: 12,79 euros

Un informe de la OCDE ha vuelto a poner en actualidad la carestía de la banda ancha en España. Según el citado documento, la conexión más barata en España cuesta 32,75 euros al mes, lejos de los 7,89 euros de Suecia, donde se encuentran los precios más bajos, pero también a años luz de países de nuestro entorno como Francia (11,87 euros) o Italia (12,79 euros).

El informe del organismo revela que el 60% de los usuarios de Intenet de los 30 países que la forman utilizan banda ancha. El documento asegura que los países que se han pasado a la fibra óptica tienen las mejores velocidades con los mejores precios. En Japón, los usuarios tienen 100 Mbps, diez veces más que la media de la OCDE.

El estudio afirma que el precio de las conexiones por ADSL ha caído un 19% en el último año y su velocidad ha aumentado un 29%; el cable ha experimentado una evolución similar. A finales de junio de 2006, existían en España 13,5 conexiones de banda ancha por cada 100 habitantes, por debajo de la media de la OCDE, que era de 15,3.

La suscripción mensual más barata para banda ancha sin límites está en Suecia, donde una conexión de 256 kbps cuesta 7,8 euros y la más cara se encuentra en México, donde 1 Mbps vale 38 euros. Por tanto, España está mucho más cerca de México que de Suecia en los precios.

Supremacía nipona

El precio de la banda ancha en tierras niponas es el más bajo si tenemos en cuenta la cantidad de datos transmitidos, pues allí el megabit por segundo cuesta 0,16 euros, mientras que en Turquía la misma velocidad cuesta más de 58 euros, el precio más alto de los analizados. En EE UU el precio medio del Mbps es de 2,30 euros y en Reino Unido cuesta 2,62 euros.

En Japón los internautas pueden además subir información a la misma velocidad que descargan, gracias a la fibra óptica, algo impensable con la ADSL y el resto de conexiones por cable. Suecia, Corea del Sur y Finlandia también ofrecen conexiones de más de 100 Mbps gracias a la misma tecnología.

El futuro es inalámbrico

El informe asegura que la banda ancha se está transformando rápidamente hacia configuraciones inalámbricas. El analista Ian Fogg asegura que es complicado hacer comparaciones entre los 30 países analizados por los distintos desarrollos que se producen en cada uno de ellos.

Finalmente, el documento constata que la ADSL2+, que dobla la velocidad de conexión de la normal hasta alcanzar los 24 Mbps, es todavía mucho más lenta que las redes de fibra óptica.

FUENTE 

No hay comentarios

Problemas de enlentecimientos con el parche MS07-040

Según informa Microsoft en su blog sobre Windows Installer, .NET Framework, y Visual Studio, después de instalar el parche para .NET Framework 2.0 descrito en el boletín MS07-040, algunos usuarios pueden notar que algunas de sus aplicaciones, especialmente aquellas desarrolladas utilizando Windows Presentation Framework (WPF), se ejecutan más lentamente.

Aparentemente, el problema se debe a que el compilador JIT (Just In Time Compiler), de .NET Framework, intenta compilar código que no existe en el equipo, provocando un tiempo de espera que produce el enlentecimiento de la máquina.

Si usted padece ese problema después de haber instalado el parche MS07-040, el blog de Microsoft aconseja la siguiente solución:

1. En Windows Vista o superior, haga clic en el botón “Iniciar”, “Todos los programas”, “Accesorios”, botón derecho sobre “Símbolo del sistema” y seleccione “Ejecutar como administrador”.

2. En Windows 2000, XP, y 2003, haga clic en “Inicio”, “Ejecutar”, escriba CMD.EXE y pulse Enter.

3. En ambos casos, escriba luego lo siguiente, respetando el espacio entre NGEN.EXE y el argumento executeQueuedItems -éste último todo junto-, y finalmente pulse Enter:

%WINDIR%\Microsoft.NET\Framework\v2.0.50727\ngen.exe executeQueuedItems 

En algunos casos, esta acción podrá demorar un tiempo en finalizar, pero las aplicaciones .NET se ejecutarán más rápidamente, desde que no será necesario compilarlas con JIT cada vez que sean llamadas.

La raíz del problema, es que el parche solo afecta a un único paquete de instalación de Windows, o MSI, y el .NET Framework 3.0 redistribuible, está compuesto actualmente por múltiples MSI, incluyendo el .NET Framework 2.0 MSI.

En .NET, el código administrado se ejecuta en un entorno llamado CLR (Common Language Runtime).

Si es la primera vez que se ejecuta, el CLR inicia el compilador “Just in time” (JIT) encargado de generar el código maquina para la plataforma de hardware en la que estemos. Si el código ya ha sido compilado y ejecutado con anterioridad, entonces CLR creará un caché que nos permitirá agilizar el código en las siguientes llamadas sin tener que compilar de nuevo.

NGEN.EXE crea una imagen nativa a partir de un ensamblado administrado y la instala en la caché de imágenes nativas del equipo local. Al ejecutarla, el ensamblado se carga y se ejecuta con mayor rapidez ya que restaura las estructuras de datos y código en la caché de imágenes nativas en lugar de generarlas dinámicamente.

NOTA: Si recibe el mensaje “El sistema no puede hallar la ruta especificada.”, puede ser que no tenga instalada la versión de .NET Framework afectada. Examine si en la carpeta “C:\WINDOWS\Microsoft.NET\Framework”, existe la subcarpeta “v2.0.50727″. Si existe, compruebe no haber cometido errores en la línea de comandos anteriores. Si no existe, usted no será afectado por este problema.

FUENTE 

No hay comentarios
22 queries. 1,427 seconds.