Founder of MalwareIntelligence, a site dedicated to research on all matters relating to anti-malware security, criminology computing and information security in general, always from a perspective closely related to the field of intelligence.

jueves, 19 de abril de 2007

EL RETORNO DEL RINBOT
Se ha detectado una nueva versión del gusano Rinbot que hace unas semanas saltó a la palestra por infectar redes de la CNN aprovechando una vulnerabilidad del antivirus de Symantec. En esta nueva versión, además de las acciones habituales, el gusano aprovecha la vulnerabilidad RPC/DNS de Windows (aún no parcheada) con el objeto de propagarse y ejecutar código para convertir la máquina infectada en un zombie y formar así una botnet o red de máquinas dispuestas para ser controladas remotamente y lanzar ataques coordinados.

Hasta que se publique el correspondiente parche de Microsoft (si no se salen del ciclo habitual puede que se incluya en el boletín del 8 de Mayo) se recomienda deshabilitar la capacidad de control remoto sobre RPC de los servidores DNS o bloquear el tráfico entrante no solicitado entre los puertos 1024 y 5000, e incluso el 445 si no es necesario (ese puerto es el que se usa para el protocolo SMB que posibilita la compartición de recursos en redes Windows)

Fuente: SANS

Ver más

PRIMERA CRUZADA ANTI-FRAUDE DE SEGU-INFO

El Licenciado Cristian Borghello, a través de su web www.segu-info.com.ar, comanzará a difundir desde el 1 de mayo una serie de consejos, exactamente 17, bajo el nombre "naranja #" cuyo principal objetivo es el de educar al usuario para , como lo dice Cristian, "evitar caer en las trampas de personas sin escrúpulos."

"El objetivo de la misma es educar al usuario en el buen uso y buenas costumbres en Internet, para que su paso por ella esté libre de tropiezos."

Para todos aquellos que estamos de este lado de la vereda y luchamos, en mayor o menor medida, contra todos y cada uno de los males informáticos que vivimos cotidianamente, y teniendo en cuenta esta nueva propuesta, quiero hacerme eco de la misma y colaborar desde mi humilde posición con este pequeño aporte, el de difundir una causa tan saludable como ésta.

En la página principal de la cruzada podrán encontrar más información.

jam

Mas Información: http://www.segu-info.com.ar/cruzada/
Fuente: http://www.segu-info.com.ar/blogger

Ver más

LA PORNOGRAFIA INFANTIL ES CADA VEZ MAS CRUDA
Según la organización Internet Watch Foundation, dedicada a la monitorización de pornografía infantil en línea, esta forma de delito es cada vez más seria, tanto en términos de crudeza como volumen de material disponible.

The Internet Watch Foundation (IWF) ha publicado el informe anual de su trabajo de monitorización de pornografía con menores de edad en Internet. La lectura es sombría y abrumadora.

El informe concluye que la cantidad de sitios que ofrecen comercialmente material audiovisual aumenta constantemente, a la vez que las imágenes en sí son cada vez más crudas e inconcebibles.

Así, IWF constata que la cantidad de URL que apuntan hacia contenidos de pornografía infantil ha aumentado en 74% en el período de solo un año.

El informe indica además que Estados Unidos y Rusia, en conjunto, albergan el mayor número de sitios web pornográficos del mundo. En efecto, el 62% de los dominios donde IWF encontró material pornográfico infantil disponible comercialmente, está registrado en Estados Unidos. Para el caso de Rusia, en tanto, el porcentaje asciende al 28%.

El informe señala además que alrededor del 10% de las fotografías de atrocidades contra menores están disponibles desde servicios de álbumes fotográficos.

En el marco de la presentación del informe, IWF recuerda que desde su sitio es posible denunciar a los depravados distribuidores o usuarios de pornografía infantil.

Fuentes:
CNet, The Register, Techweb, eWeek.
http://www.diarioti.com/gate/n.php?id=13909

Ver más

REGISTROS DE DOMINIOS RELACIONADOS CON LA MASACRE DE VIRGINIA
La gente de Sans advierte de la sospechosa oleada de registros de dominios relacionados con la reciente matanza en la Universidad de Virginia. Aunque muchos de estos dominios, según dicen, pueden pertenecer a entidades honestas así como a organizaciones que van a brindar su apoyo a las familias de las víctimas, hay otros que parecen haber sido creados por gente sin escrúpulos que, como en otras ocasiones, pretenden sacar tajada del sufrimiento de los demás.

Los editores de Wired ya han detectado subastas en eBay de un grupo de estos dominios (alguna puja pide $500.000 de salida), pero, como advierte Sans, el mayor peligro puede venir por las oleadas de spam y phishing que, con la excusa de ayudar a las víctimas, soliciten datos bancarios al usuario utilizando estos dominios como señuelo.

Así que cuidado con estos desalmados.

Fuente: http://www.blogantivirus.com/

Ver más

FILIPINAS INVITA A HACKEAR SU SISTEMA DE VOTO ELECTRONICO
El sistema se pone en marcha el próximo 10 de Julio y ha sido desarrollado por Scytl, una empresa española.

La provocación está servida:

"Cuando Scytl presentó este sistema, todo el mundo quedó impresionado por sus medidas de seguridad. Está cubierto por una patente internacional y ha sido declarado seguro nada menos que por Suiza y todo el mundo debería respetar esa decisión".

Son palabras de Florentino Tuason Jr. (responsable de Comelec, la Comisión de Elecciones de Filipinas), que parece dispuesto a convertir a Suiza en árbitro de la seguridad mundial, no sabemos muy bien por qué...

Este tipo de convocatorias tienen un claro objetivo publicitario (al que involuntariamente estamos ahora mismo contribuyendo), que no acredita absolutamente nada en lo relativo a la seguridad. Un "hacker" digno de ese nombre, que se sintiera atraido por el reto, probablemente se guardaría muy mucho de comunicar públicamente sus hallazgos (caso de haberlos). En cambio, miles de cantamañanas estarán encantados de proporcionar al sistema el marchamo de "invencible", que es de lo que al fin y al cabo se pretende siempre con este tipo de cosas.

Y eso por no hablar del punto fundamental: el mayor peligro de este tipo de sistemas radica siempre en el "enemigo interior". Seguro que en Filipinas no falta gente dispuesta a subvertir el sistema desde dentro.

Ver más