Noticias Informáticas

Noticias de informática, tecnología, software, hardware, ocio y seguridad.


Como estas!! tanto tiempo!! (y que tal si te infectas)

¿Todavía abriría un archivo que no solicitó?. Lamentablemente, si el mensaje está en español, y parece venir de un amigo (que tal vez no recuerda), las probabilidades que lo haga pueden ser muchas.

Al menos unos cuantos uruguayos cayeron en esta simple trampa este lunes, cuando un correo común, utilizando un texto en español que incita a ver unas supuestas imágenes, provocó varias infecciones en desaprensivos usuarios, al ser enviado en forma de spam.

El mensaje se presenta con el asunto “Como estas?, tanto tiempo!”, y su texto, con familiaridad nos invita a descargar un archivo .ZIP conteniendo unas supuestas fotos “de Roberto y su mujer”:

Y che como estas!! tanto tiempo!! el otro dia hable con
Roberto..dice que ta todo bien..me paso unas fotos del
y su mujer…me dijo que te pasara, descargalas de aca:
http: // ????? .t35 .com/fotos.zip ..tene cuidado a
quien le mostras he! responde o conectate al MSN algun
dia q hace anto tiempo q no nos juntamos todos los gurises!

Aquellos que fueron vencidos por la tentación de descargar y abrir el archivo FOTOS.ZIP y luego hicieron clic en su contenido, otro archivo llamado “Fotos roberto.exe”, resultaron infectados con el troyano que NOD32 detecta como una variante del Win32/Agent.NBE

El .EXE (cuya extensión puede no ser visible si mantenemos la configuración por defecto de Windows), muestra un icono similar al de los archivos .BMP, un formato clásico de imágenes utilizado por Windows.

El troyano, puede descargar otros ejecutables desde Internet, y también deshabilita varias opciones de Windows y esconde los iconos del escritorio y de la barra de herramientas del sistema, además del botón de Inicio de Windows.

También limita los privilegios del usuario actual impidiéndole descargar y ejecutar programas.

Al momento de publicarse este artículo, solo ESET NOD32 lo detecta y el enlace original sigue activo.

Sin embargo, es muy probable que otras variantes puedan ser instaladas por el autor en el sitio de descargas, e incluso se utilicen otros mensajes para su envío (y otros sitios).

Lo importante es recordar que jamás debemos abrir adjuntos no solicitados, ni descargar archivos de enlaces que recibimos en mensajes que no pedimos, sin importar quien es su remitente.
Relacionados:

Agent.NBE. Descarga y ejecuta otros malwares
http://www.vsantivirus.com/agent-nbe.htm

Sobre NOD32:

Video Soft, empresa creadora del sitio VSAntivirus, representa de forma exclusiva en Uruguay a ESET NOD32 Antivirus. Más información: http://www.nod32.com.uy/, http://www.eset.com.uy/

FUENTE 

2 Comentarios

Nueva forma de fraude en crecimiento: Anti-spyware falso

El software falso está diseñado para parecerse al software de seguridad legítimo que corre a modo de prueba en la PC de un usuario.

Los programas advierten repetidamente al usuario que han sido infectados usando ventanas pop-up, páginas de navegadores secuestradas, papeles tapices secuestrados y advertencias que salen del sistema.

El Anti-spyware falso es software que se descarga y se instala de forma furtiva en la PC de un usuario. Estos programas le advierten insistentemente al usuario que han sido infectados por alguna forma de código malicioso. En realidad, no existe tal infección, o el código malicioso se instala junto con el software falso descargado. En cualquier caso, el software, operando como una “prueba gratis”, ofrece una actualización por una cantidad determinada para obtener la funcionalidad completa. Miles de usuarios han sucumbido a esto, comprando anti-spyware falso que no ofrece ningún servicio, a un costo que ronda los $50 dólares por orden. Una vez que el usuario descubre que el software es inútil, se dan cuenta de que han proporcionado su tarjeta de crédito a una compañía fraudulenta. En consecuencia, muchos usuarios tienen que cancelar sus tarjetas de crédito, añadiendo más inconveniencia a su pérdida de $50 dólares.

Estos programas se instalan en una gran variedad de formas muy creativas. Por ejemplo, el uso de una explotación de Windows permite que el autor del código malicioso instale el programa cuando un usuario ve un correo electrónico o un sitio Web. En otro método, cuando un usuario visita un sitio con video, el sitio le pide al usuario descargar un codec de video para verlo. Pero en lugar de descargar un codec, el anti-spyware falso se descarga, y un comando simple reproduce el video. Los banners publicitarios que atraen a los usuarios para descargar el software “necesario” también ofrecen un medio para que los autores descarguen este software.

En 2005, el Spyware Warrior (un foro/blog independiente que, entre otras actividades, da seguimiento al anti-spyware falso) hizo una lista de más de 200 programas de este tipo. Y el número sigue creciendo. Para evadir la detección, los creadores de muchos de estos programas modifican sutilmente su apariencia, y vuelven a liberar el software fraudulento bajo un nuevo nombre. Ejemplos de la variedad de paquetes de software que se han propagado incluyen Winfixer, SpywareQuake, ErrorSafe, ErrorGuard, SpyShield, ApyAxe, SpywareNuker, y más recientemente, Spyhealer, DriverCleaner, y SystemDoctor.

FUENTE 

No hay comentarios

Múltiples vulnerabilidades Zero day en IE y Firefox

Michael Zalewski reportó públicamente varias vulnerabilidades del tipo Zero day en Microsoft Internet Explorer y Mozilla Firefox. Las mismas podrían permitir acciones como la descarga y ejecución de archivos, la falsificación de sitios web (phishing), o ataques de denegación de servicio (DoS).

La primera de ellas afecta al Internet Explorer 6 y 7, con todos los parches al día.

Se produce por una “Race condition” o “condición de desincronización”. Este tipo de vulnerabilidades ocurren cuando un evento se lleva a cabo fuera del periodo previsto, con un resultado imprevisible.

En este caso, se produce durante la actualización de una página web, y está relacionada con el uso de JavaScript no seguro. Puede permitir acciones como el robo de cookies, la inyección de scripts maliciosos, o el secuestro de una página web.

También se produce una corrupción en la memoria utilizada por el programa, provocando una denegación de servicio (el programa deja de responder).

La segunda vulnerabilidad, del tipo Cross-Site-Scripting (XSS), afecta a Firefox, y permite eludir las restricciones del navegador para ejecutar scripts (archivos de comandos).

Esto podría ser utilizado para inyectar código malicioso en el equipo (por ejemplo keylogers y otros troyanos). Afecta a Firefox 2.0.0.4 inclusive, y es una variante de otra previamente reportada y solucionada en versiones anteriores.

La tercera vulnerabilidad, también relacionada con Firefox, habilita la descarga y ejecución de archivos sin el conocimiento del usuario.

El problema se produce en una característica implementada en algunas ventanas de diálogo de Firefox, para permitir cierto retraso en la descarga de archivos hasta que la misma es confirmada. La vulnerabilidad afecta a Firefox 2.0.0.4 y anteriores.

La cuarta vulnerabilidad afecta a Internet Explorer 6. Permite simular una barra de direcciones falsa y su contenido, pudiendo ser utilizada para ataques de phishing. Microsoft Internet Explorer 7 es inmune a este fallo.

Otros productos podrían ser afectados por algunas de estas vulnerabilidades, pero no se han realizado pruebas al momento de publicarse esta alerta.

Se han publicado en Internet, pruebas de concepto de estas vulnerabilidades.

Tanto Microsoft como Mozilla están enterados de los problemas y se espera que en próximas actualizaciones los corrijan.

NOTA: Definimos como “Zero Day” (o Día Cero), a cualquier exploit que no haya sido mitigado por un parche del vendedor.

Relacionados:

[Full-disclosure] Assorted browser vulnerabilities
http://lists.grok.org.uk/pipermail/full-disclosure/2007-June/063712.html

FUENTE 

No hay comentarios

Uno de cada diez archivos compartidos por internet tiene virus, según un informe

  • Los datos han sido anunciado en el cuarto Foro de las Evidencias Electrónicas.
  • Desde esta plataforma se asegura que la mejor forma de evitar los delitos informáticos es la prevención.
  • También se ha expresado la necesidad de que la justicia se acerque más a los temas tecnológicos.

Uno de cada diez archivos compartidos en internet, a través de programas como el conocido eMule, están infectados por virus informáticos, según datos aportados hoy por el presidente de la empresa Secuware, Carlos Jiménez, durante presentación ante la prensa del cuarto Foro de las Evidencias Electrónicas.

Este Foro consiste en una plataforma de análisis y discusión jurídica y técnica sobre determinadas consecuencias del uso de las nuevas tecnologías.

La Red ha sido hasta ahora un salvaje oeste, pero medidas como el DNI electrónico mejorarán la seguridad

Jiménez explicó que la única forma de evitar los delitos informáticos es la prevención, puesto que “los ordenadores funcionan 1.000 millones de veces más rápido que los humanos y es imposible reaccionar a tiempo cuando se están cometiendo”.

Según el presidente de Secuware, la Red ha sido hasta ahora “un salvaje oeste”, pero mediante medidas judiciales y tecnológicas, como el DNI electrónico, podrá aumentar su seguridad.

Por su parte, el vocal-portavoz del Consejo General del Poder Judicial (CGPJ), Enrique López, dijo que para combatir la “ciberlincuencia” es necesario no tanto crear la figura de jueces específicos, aunque podría hacerse en lugares con muchos Juzgados de lo Penal, como formar a los jueces en el conocimiento de los delitos informáticos.

El vocal-portavoz del CGPJ expresó la necesidad de transmitir un mensaje de optimismo a la sociedad, puesto que “la técnica está en posición de ofrecer cada vez una mayor confianza”.

El presidente del Foro, Antonio Garrigues, explicó que el estamento jurídico, “que en su conjunto se ha quedado claramente atrás”, tiene que estar “más cerca de temas relacionados con la tecnología y ciencia”.

Garrigues indicó que la delincuencia electrónica se está incrementando, por lo que es necesario que aumente la sensibilidad de la sociedad española.

El director de Responsabilidades Corporativas de la SGAE, Pedro Farré, aportó datos como que sólo el 3% de los internautas pagan por la música que descargan o los más de 700 millones de archivos musicales descargados sin pagar durante 2006.

Farré indicó que no se puede construir una sociedad del conocimiento sostenible “si crecen unos modelos de negocio mientras que otros ven cómo sus derechos se defraudan”.

FUENTE 

No hay comentarios

Cruzer· Titanium U3

SanDisk presenta al mercado la nueva gama de Cruzer Titanium U3.

Los usuarios fácilmente pueden almacenar documentos, fotos, música, video clips y transferirlos a otro ordenador a través del puerto USB. Cruzer Titanium es pequeño, transportable, compacto y prácticamente indestructible.

Ahora, con el nuevo Cruzer Titanium, el puerto USB es retráctil evitando la necesidad de protectores para el puerto USB. Incluye lo último en tecnología UFD, U3. Cruzer Titanium es, más que nunca, un ordenador en tu bolsillo. Con U3, tus programas son accesibles en cualquier ordenador a cualquier hora.

Disponible en 1GB, 2GB y 4GB.
Especificaciones
- Conector USB retráctil
- Rendimiento: 15MB/s velocidad de lectura & 9MB/s velocidad de escritura
- Grabación laser de gráficos
- Cargado con U3 compatible con los programas PC
o Herramienta de sincronización CruzerSync
o SignupShield password manager
o SKYPE “Para hacer videollamadas de PC a PC”
o Software antivirus AVAST
- LED azul distintivo
- Gran velocidad USB 2.0 cerficado (compatible con todos los puertos USB 1.1)
- Almacenaje masivo USB
- Compatible con Windows 2000 SP4

Precios desde los 15.75 € hasta los 56.47 € que vale el de 4GB.

Lista de precios

No hay comentarios

Las funciones más útiles de Windows Vista

Aparte de ‘Windows Vista: ReadyBoost’, ‘Flip3D’ y ‘Windows Photo Gallery’, bajo la superficie de Vista hay mucho más que vale la pena conocer.

Son recursos que no han recibido mucha atención en la prensa, a diferencia de Aero, la cara visible del programa. No obstante, son el tipo de avances que, a fin de cuentas, serán más útiles para el usuario del último sistema operativo de Microsoft.

En primer lugar, Vista tiene un administrador de archivos muy mejorado, llamado ‘Vista Explorer’. El ‘Windows Explorer’ de las versiones anteriores era visualmente opaco y solía ocultar recursos de uso frecuente, como la creación de una nueva carpeta, tras iconos incomprensibles o dentro de otros menús.

El nuevo Explorador de Vista hace casi divertidas las operaciones con archivos, y, sin lugar a dudas, facilita enormemente su ejecución. Se puede abrir Vista Explorer de la misma manera que abría el Windows Explorer, mediante las teclas Windows+E.

Las mejoras se notan de inmediato, puesto que es mucho más rápido. En algunos sistemas, especialmente aquellos con muchos controladores de red añadidos, ‘Windows Explorer’ solía poner a prueba la paciencia del usuario al tardar varios segundos en aparecer.

Una vez abierto, ‘Vista Explorer’ proporciona una visión más agradable e informativa de los discos y el ordenador. Se ve enseguida cuánto espacio usado y cuánto espacio libre queda en cada disco, mientras los botones claramente identificados a lo largo de la ventana del Explorer permiten la ejecución de tareas comunes, como la creación de una nueva carpeta o la navegación por el archivo.

Búsqueda instantánea

La Búsqueda Instantánea (’Instant Search’) está siempre disponible para dar acceso rápido a las posibilidades de búsqueda de Vista. Una nueva sección de navegación en el lado izquierdo del Explorador proporciona nuevas posibilidades de organizar los datos y hallar archivos.

Se ha eliminado la opción de ‘vista previa’ minimizada de las anteriores versiones del ‘Windows Explorer’, porque en Vista se puede ver la versión minimizada de cada documento o gráfico simplemente haciendo ‘click’ a lo largo de los archivos. Esto ahorra tiempo, comparado con lo que era buscar a través de largas listas de documentos con enigmáticos nombres, sin saber qué había en ellos ni atreverse a abrir esos archivos para no perder tiempo.

Es posible que el nuevo Explorador asuste a los usuarios de versiones anteriores de Windows por su aspecto tan diferente. Pero merece la pena tomarse un tiempo para manejarlo, de manera que el usuario podrá descubrir conceptos y recursos que facilitan, e incluso hacen más divertido, el trabajo en el ordenador.

Búsqueda

Los mecanismos de búsqueda han sido completamente renovados y mejorados con Vista. En versiones anteriores de Windows había que abrir la casilla de diálogo de búsqueda intuitiva, especificar si se buscaba un archivo, o algo preciso dentro de un archivo, y finalmente adivinar cómo escribir exactamente la frase de búsqueda, de modo de lograr un resultado realmente útil.

El proceso no se parecía en nada a, por ejemplo, buscar en la Internet, y era bastante menos efectivo. Por ello, Microsoft decidió reconstruir completamente el recurso de búsqueda en Vista, y los resultados son impresionantes.

Hay muchas formas de iniciar una búsqueda en Vista. Una de ellas es simplemente abrir el menú Inicio y haber ‘click’ en Buscar, lo que conduce directamente a la bandeja de búsqueda. Allí comienza la diversión. En lugar de tener que escoger entre múltiples opciones de búsqueda para especificar lo que se busca -y dónde se busca-, se puede simplemente comenzar a escribir tal como se hace en Google u otro buscador.

Lo que ocurre después es espectacular. Los resultados de la búsqueda aparecen de inmediato, en tiempo real, a medida que se escribe. Por ejemplo, si se escribe ‘informe anual’, de inmediato aparece una lista de documentos que comienzan con las palabras ‘informe anual’ o que las contienen.

La búsqueda de Vista es muy eficiente porque el sistema operativo hace un catálogo de todo el contenido del disco duro -y de los controladores conectados al ordenador- desde el momento en que es instalado. Al hacer esto, Vista es capaz de exhibir resultadoscasi instantáneamente, sin tener que hacer un montón de estúpidas preguntas al usuario para ejecutar después una larga y laboriosa búsqueda.

Windows Media Center

Otro recurso secreto de Vista es el nuevo ‘Windows Media Center’, el programa de Microsoft que combina la reproducción de vídeo y música junto con los catálogos de entretenimiento digital. El ‘Media Center’ había prometido mucho en sus versiones anteriores, pero nunca había logrado alcanzar un grado perfecto de uso. Cosas tan simples como grabar un CD de música u organizar una colección de música no eran una tarea intuitiva.

El ‘Media Center’, incluido ahora en las versiones ‘Home Premium’ y ‘Ultimate’ de Vista, ha cambiado mucho, y para mejor. La estructura del menú del programa ha sido simplificada, la interfaz misma no es compleja, y lo mejor de todo es que el programa entero trabaja de manera mucho más ‘inteligente’.

Por ejemplo, si se reproduce uno o dos archivos MP3 de una carpeta del disco duro que contiene todas las canciones de un CD en especial, ‘Media Center’ usará él solito Internet para hallar la información sobre el álbum y el artista de esas canciones, mostrará una imagen de la carátula del álbum y lo catalogará automáticamente para recuperarlo fácilmente más tarde.

Éste es el tipo de automatización que Bill Gates, el fundador de Microsoft, tenía en mente al afirmar que su visión del ordenador era hacerlo “más inteligente”.

Más que un reproductor

Sin embargo, el Media Center puede hacer más que sólo reproducir y catalogar música y vídeo. Puesto que es una compilación de la versión completa del ‘Media Center Edition’ de Windows, antes un producto aparte, ‘Media Center’ puede convertir un ordenador en un panel de control del entretenimiento doméstico.

Media Center es capaz de archivar programas de televisión directamente en soporte DVD. Asimismo, ha sido optimizado para reproducciones a pantalla completa, tanto en televisores como en monitores. Pero quizá lo mejor de todo sea que toda esta potencia puede ser reducida a una minúscula ventana que no distrae.

En suma, ‘Media Centre’ es hoy por hoy, probablemente, el programa de entretenimiento más sofisticado publicado hasta ahora para ordenadores personales. No obstante, hay que recordar que sólo viene con las versiones ‘Home Premium’ y ‘Ultimate’ de Vista.

FUENTE 

No hay comentarios

Pinnacle lanza la nueva versión Studio 11

Nueva versión Pinnacle Studio 11, optimizada para trabajar con Windows Vista
Pinnacle a puesto a la venta desde  el día 20 de mayo la nueva versión de su conocido programa de edición de vídeo Studio.

Se trata de la versión Studio 11, y entre otras novedades presenta la de estar totalmente optimizada para trabajar y sacar el máximo rendimiento a Windows Vista, así como la de dar soporte nativo para HDV y AVCHD.

Se presenta en tres versiones:

PINNACLE STUDIO 11, con un precio de 69.99 Eur.

PINNACLE STUDIO PLUS 11, con un precio de 99.99 Eur.

PINNACLE STUDIO ULTIMATE 11 (es la versión profesional), con un precio de 129.99 Eur.

Para más información, puede consultar la WEB DE PINNACLE.

No hay comentarios
28 queries. 0,741 seconds.