Blog
12 de octubre de 2010
Visto: 1.829
XIV Simposium Internacional de Informática (México)
Los próximos días 27, 28 y 29 de Octubre 2010 la Facultad de Contaduría y Administración de La Universidad Autónoma del Estado de México (UAEM) presentan el XIV Simposium Internacional de Informática – “Seguridad Informática – Elemento Indispensable en un Entorno Global”, en donde InfoSpyware dirá presente.
Se trata de un evento académico cuyo fin es el hacer llegar a estudiantes y profesionistas las nuevas tendencias en cuanto a la informática en todo el mundo.
En esta edición se presentan talleres y conferencias presentados por expertos de la seguridad informática en sus diferentes ámbitos, como la criptografías, nuevas tendencias en herramientas de seguridad, aplicaciones web, vulnerabilidades en módems, análisis forense, evolución del malware, peligros en la red, entre otros.
Dicho evento contara con la presencia de importantes personalidades de esta área locales e internaciones como:
11 de octubre de 2010
Visto: 11.835
Microsoft Security Essentials Alert un falso antivirus "que se transforma"
Microsoft Security Essentials Alert detalles técnicos:
Nombre: Microsoft Security Essentials Alert
Peligrosidad: Alta
Tipo: Rogueware
Origen: Desconocido
Sitio Web: hxxp://pluvc.net
Desinfección: MalwareBytes, RKill.com
Microsoft Security Essentials Alert es un “Falso Antivirus” el cual se aprovecha del nombre del verdadero y autentico Antivirus gratuito de Microsoft para engañar a los usuarios.
Esta familia de Scarewares suelen instalarse a través de falsos keygens y aplicaciones adulteradas sin consentimiento del usuario usando para ello técnicas de “ingeniería social”. Del mismo modo que muchos otros, este falso programa intentara convencernos mediante tácticas de “Ingeniería Social” de que nuestro equipo esta seriamente infectado y que deben tomarse una serie de medidas para remediarlo.
29 de septiembre de 2010
Visto: 8.697
Hotmail y su nuevo sistema de protección de “secuestros” de cuentas de correo (SMS / Trusted PC)
Microsoft publica un comunicado oficial desde su blog de Windows Live (en inglés) sobre su nuevo sistema de protección de secuestro de cuentas de correo Hotmail, (Teléfono + SMS / Trusted PC) el cual les hablábamos hace unos días atrás en el blog de InfoSpyware.com y que tiene aun a cientos de miles de usuarios sin poder acceder ni desbloquear sus cuentas de correo, recibiendo el Error 800488fe.
Esta es la confirmación oficial que estábamos esperando de parte de Microsoft, para confirmar y saber un poco más acerca de la implementación de su nuevo sistema de bloqueo de cuentas de correo Hotmail / Messenger, en aquellas cuentas que se haya detectado cierta actividad inusual.
28 de septiembre de 2010
Visto: 705
InfoSpyware presente en la Ekoparty Security Conference Argentina 2010.
Por segundo año consecutivo he tenido la magnífica oportunidad de concurrir y cubrir esta conferencia para InfoSpyware, la cual ha sido tan espectacular que ya es reconocida como la más importante de toda Sudamérica.
Bajo el lema “Que la sigan rooteando..”, ésta se llevo a cabo en el Centro Cultural Konex durante los días 16 y 17 de Septiembre en la ciudad de Buenos Aires, aunque los talleres y trainings dieron lugar durante la semana.
La concurrencia fue masiva, más de 800 personas registradas, superando ampliamente la cantidad de inscripciones del año anterior, sólo molesta un poco pasar por el registro, ya que ante tanta gente se demoró bastante como ya es tradición.
Por lo demás la organización fue excelente, el ambiente impresionante, la calidad de los exponentes, aunque muuuy técnicos de un nivel increíble con especialistas Nacionales e Internacionales.
Aquí un pequeño resumen de alguna de las charlas:
24 de septiembre de 2010
Visto: 122.055
Error 800488fe bloquea el acceso a usuarios de Hotmail / Messenger.
Muchos son los usuarios afectados que durante el día de hoy están consultado en el foro sobre el bloqueo de sus cuentas de correo Hotmail y la imposibilidad de conectarse a su Windows Live Messenger recibiendo un mensaje de Error 800488fe. La opción que brinda Microsoft para que estos puedan desbloquear su cuenta es mediante el ingreso de un numero de teléfono celular y así hacerles llegar un código de autenticación de cuenta mediante SMS.
Según Microsoft, el Error 800488fe se debe que han detectado cierta actividad inusual en la cuenta y que probablemente esta pueda haber sido hackeada para ser utilizada para el envió de Spam. Y nos muestra lo siguiente en su pagina:
20 de septiembre de 2010
Visto: 3.274
InfoSpyware celebra su 6to aniversario sorteando seis "Suites de Seguridad"
Un día como hoy 20 de Septiembre pero hace 6 años atrás, nacía lo que hoy (por sus estadísticas) es “la mayor comunidad de lucha contra el malware y otras amenazas informáticas en idioma español” denominado “InfoSpyware”, por lo que sin dudas que es una gran razón para festejar.
Mucha agua ha corrido bajo el puente a lo largo de estos seis años de vida en la red de redes en donde hemos sido testigos de muchísimos acontecimientos en el mundillo de la seguridad informática y seguramente lo seremos de muchos más, pero en esta ocasión queremos festejar realizando un sorteo con ustedes nuestros usuarios de 6 licencias gratuitas de dos de las mejores Suites de Seguridad. 3 Licencias de Eset Smart Security y 3 Licencias de Panda Internet Security. Mirar las bases y condiciones mas abajo…
Solo me queda decir…
18 de septiembre de 2010
Visto: 2.022
ZoneAlarm y su alerta de virus ZeuS.Zbot.aoaq al estilo Scareware (?)
ZoneAlarm Firewall Free, es tal vez uno de los Cortafuegos gratuitos más conocidos y recomendados ampliamente, pero que desde su última actualización de hoy Sept. 18 está emitiendo unas ventanas emergente de “aviso para sus usuarios” sobre ZeuS.Zbot.aoaq, que más bien nos recuerda a las técnicas Scareware (de miedo) utilizadas por los “Falsos Antivirus” para vender sus productos.
Tal y cómo comentan los moderadores de sus foros oficiales ante la queja de los usuarios, esto no se trata de ninguna infección real ni siquiera de un falso positivo sino que es una “Recomendación” (WTF?) tal como se puede ver en la imagen que nos avisa: Global Virus Alert – Your PC may be in danger! – ZeuS.Zbot.aoaq – Risk High – Discovered: September 13, 2010 1:59PM PST.
16 de septiembre de 2010
Visto: 5.090
Whistler Bootkit un nuevo ejemplar de la evolución de los Rootkits.
Whistler Bootkit es una amenaza que circula por la red de este nuevo estilo de código malicioso Rootkit/Bootkit, del cual hemos estado recibiendo varios casos en el foro en las ultimas semanas, con síntomas que parecieran más bien de una película de terror cuando el equipo comienza a reproducir música solo o de golpe se nos baja el volumen, que de una infección por un malwares.
Si bien tanto los Rootkits como los Bootkit forman parte de un mismo concepto y los objetivos finales terminan siendo siempre los mismos, existe una serie de patrones que los diferencian y hacen del bootkit la inevitable evolución del rootkit convencional sumando al estado del arte del ocultamiento acciones más complejas.
Whistler Bootkit es también conocido como “Black Internet” y ataca a todas las versiones de Windows desde 2000 hasta la reciente Server 2008 y Windows 7 (32 y 64bits), sumando funciones más complejas como la capacidad de infectar el “Master Boot Record”. Una vez que el equipo es infectado por esté, queda a total disposición de su atacante pudiéndolo convertirse en parte de una Botnet, entre otras cosas…
9 de septiembre de 2010
Visto: 4.831
Desktop Security 2010, un falso antivirus "que habla"
Desktop Security Detalles Técnicos
Nombre completo: Desktop Security
Peligrosidad: Alta
Tipo: Rogueware
Origen: Desconocido
Web: hxxp://securitysoftwaretech2010ltd.com
Desinfección: HijackThis, MalwareBytes
Desktop Security es un Falso Antivirus de la familia de PC Defender. Esta familia de Badwares suelen instalarse a través de falsos keygens y aplicaciones adulteradas sin consentimiento del usuario usando para ello técnicas de “ingeniería social”. Desktop Security esta diseñado para iniciarse con el sistema añadiendo para ello mas de una entrada en el arranque. Seguir leyendo »
24 de agosto de 2010
Visto: 6.687
AV-Comparatives – Prueba de Desempeño 2010
AV-Comparatives ha emitido un nuevo informe con sus certificaciones STANDARD, ADVANCED y ADVANCED+ en pruebas de desempeño entre diversas “Suites de Seguridad” trabajando bajo Windows XP y Windows 7 llamado: AV-Comparatives Performance Test 2010.
Con los resultados de este informe se pretende dar solamente una indicación del impacto en el rendimiento del sistema del PC (principalmente en los componentes real-time/on-access) que conllevan estas 20 “Security Suites” al realizar diversas tareas rutinarias por parte de los usuarios como ser copiar archivos, instalar o desinstalar programas, etc..
Y los resultados fueron los siguientes:


