Grupo de Usuarios Linux Monóvar

Grupo de Usuarios Linux Monóvar

Monóvar Networks

  • Blog Personal de Antonio Esteve
  • EncomIX
  • Home

Mozilla, las extensiones, la seguridad y lo que podemos aprender del falso positivo

Publicado en Mozilla, Noticias by Webmaster
Feb 13 2010
Direccion TrackBack.

José F. Alcántara

Interesante debate sobre seguridad el que se ha abierto esta semana con la aparición de dos extensiones para firefox descargables e instalables desde Mozilla Add-ons y presuntamente infectadas con un troyano. Más adelante se ha comprobado que una de ellas estaba limpia.

Más allá de lo trivial, esto abre toda una reflexión sobre los procesos de calidad y verificación por parte de Mozilla de todas esas extensiones (software, en último caso) descargables desde su repositorio. A este respecto quiero destacar el post de Sergio, que creo que tiene mucha razón cuando recomienda ser prudente con el uso del navegador para tareas sensibles. Esto es obvio para muchas personas (entre los lectores de este blog imagino que obvio para casi todos), pero para la gran mayoría pensar en esos términos será algo nuevo porque no se lo han planteado antes.

Añadiría, además, que en nuestro papel de prescriptores tecnológicos (hablo por mí y mi entorno, sin ir más lejos) es importante que aparte de recomendar el uso de software libre y prácticas más seguras hiciéramos un especial hincapié en la prudencia y la sensatez. Evidentemente, los sistemas 100% seguros, fiables e invulnerables no existen. (Cualquiera que nos diga que su software o su sistema en general es 100% seguro puede ser inmediatamente catalogado como cretino sin miedo a equivocarnos.) Pero donde la técnica no puede llegar, si nos puede acercar (nunca llegaremos, obv) un buen conjunto de buenas prácticas. Al fin y al cabo, cuando hablamos de seguridad somos el eslabón más débil y tiene sentido reducir la inseguridad derivada del mal uso mismo de las herramientas.

Quiero comentar también una pregunta que hace Oscar en el blog de Sergio, que fue el auténtico disparador para escribir este post: un comentario que me quedó largo y al final he decidido ascender a post. Dice Oscar: «Realmente no tengo el tiempo ni los conocimientos para probar el código de uno u otro navegador. ¿cuáles serían las pautas para escoger el mejor o el mas seguro?»

Aquí viene mi respuesta:

Preguntar por las pautas para reconocer y escoger el navegador más seguro es una pregunta tan amplia que requiere una respuesta cuya extensión daría para escribir un blog (no un post, un blog) sólo para ir desglosando esas pautas.

¿El software libre es más seguro que el privativo? De entrada es auditable con mayor facilidad, lo cual no implica mayor seguridad, tan sólo que si hay código malicioso es posible que sea descubierto con menos retraso. El uso de software libre tiene incontables ventajas, pero éste no tiene porque ser intrínsecamente más seguro siempre. Es posible que lo sea en términos generales debido a la facilidad de auditoría (si no propia del usuario, sí de la comunidad –tan importante para que un proyecto de software sea verdaderamente libre), pero puntualmente puede ser inseguro como todo software.

A buen seguro que se aprovechará este incidente para lanzar miedo, incertidumbre y dudas sobre Firefox. Nadie debería alarmarse, sin embargo. Firefox sigue siendo una opción razonablemente segura que, usado con buen tino, conlleva menos riesgos que otras opciones.

Eso sí, en el tiempo por venir y si la tasa de usuarios de Firefox sigue creciendo, esta cuota de usuarios devendrá el mayor problema de seguridad para Firefox y sus programadores. Pensemos por un momento como lo haría un desarrollador de código malicioso: me va a costar el mismo tiempo (no tiene porqué, pero asumamos eso como una aproximación de orden cero correcta) desarrollar mi ataque contra un navegador específico. ¿Invierto mi tiempo para atacar al 1% de usuarios, al 20%, al 40%? Si asumimos también la inexistencia intereses concretos que decanten mi elección de objetivo, mi ataque irá dirigido al navegador que me abra la puerta de más víctimas potenciales: el navegador más utilizado. De entrada, esto convierte a IE8 en un blanco preferido, seguido de Firefox. No debería sorprendernos, por tanto, que en el futuro se hagan cada vez más frecuentes los ataques específicos contra este navegador que tiene el atractivo añadido (para el atacante) de ser multiplataforma.

Por otra parte, no me apasionan verdaderamente los estudios comparativos de seguridad entre diferentes navegadores. La utilidad de esos estudios comparados la pongo en cuarentena porque estas comparativas someten a los navegadores a ataques ya conocidos y los ataques más devastadores son siempre los innovadores, los no conocidos. Dicho de otra forma, equivale a exacerbar la seguridad aeroportuaria porque una vez hubo un atentado con aviones cuando todos sabemos que el próximo ataque masivo no tendrá lugar de la misma forma que el anterior: tendrá otra forma inesperada y nos cogerá por sorpresa. Esa nueva forma inesperada y la consecuente sorpresa son la base del éxito del atacante. Por eso creo que los benchmarks aportan información diferente a la que muchas veces se espera obtener de ellos.

Digo que pongo en cuarentena la utilidad de estas comparativas como medidores de seguridad, pero no la información más sutil que se deduce de ellos: es inadmisible que un navegador sea vulnerable a ataques conocidos, demuestran que el equipo a cargo de ese software no ha hecho su trabajo como debiera. Y, tristemente (porque pone en peligro a multitud de personas), no es infrecuente que se descubran bugs y vulnerabilidades en IE (no es fijación, es que nos guste o no, IE sigue siendo el navegador más utilizado en términos absolutos en febrero de 2010) que ya existían en versiones arcanas de este navegador o que el mismo tenga bugs sin parchear durante meses. (A la hora de escribir este post, IE8 lleva 8 días sin parchear un bug moderadamente crítico que permite la exposición de datos sensibles a un atacante remoto; casi ná. Para 2 años con otras vulnerabilidades sin parchear.)

Desde que una nueva vulnerabilidad se anuncia hasta que se parchea, la aparición de xploits que abusen de ese fallo es exponencial. Decía antes que los ataques innovadores son más peligrosos porque se da por sentado que los ataques ya conocidos harán que se modifique el software en cuestión para mejorar su defensa. Si este parche no llega, el atacante tiene todas las ventajas: un ataque bien conocido (algo que facilita el abuso de la vulnerabilidad) para el que el defensor no se ha preparado. Sin afirmar nada acerca de la seguridad de un software concreto, ese tipo de laxitud con los parcheos suponen todo un argumento para dejar de utilizar un software determinado.

Y todo esto lo digo tranquilamente, sin olvidar que todo software es susceptible de tener errores (por supuesto, también nuestro amado Firefox) que lo hagan susceptibles a ataques. Pero, ¿qué vamos a hacer con eso? No se puede evitar, lo único que se puede hacer es parchear cuanto antes. En eso Mozilla ha dado la de cal y la de arena en apenas unos días: un sistema de verificación del software de su repositorio que se ha demostrado imperfecto (quizá por confianza) que tardará en recobrar la confianza que poseía entre el público permitió que se colara malware, sin embargo han sido muy rápidos en la limpieza de las extensiones y la supresión de esa amenaza concreta, que además demostró ser menor de lo que parecía al principio.

[Y sí, no está libre de fallos ni lo estará nunca, pero en estos momentos no voy a sorprender a nadie si digo que recomiendo usar Firefox. ¿Acaso esperaban ustedes otra cosa? La última recopilación de extensiones de seguridad que vi la hicieron los chicos de Security by default.]

http://www.versvs.net/

Su Email:

 


No hay Comentarios »
Etiquetado como: Mozilla, Navegadores, Seguridad

El software libre garantiza el anonimato en internet

Publicado en Linux, Software Libre by Webmaster
Jun 22 2009
Direccion TrackBack.

La nueva tecnología asegura el respeto del derecho a la privacidad en la comunicación

La frenética actividad de toda la comunidad de internet provoca que continuamente surjan nuevas tecnologías que desafían los nuevos retos. Y este caso no es diferente. Ante la presión de los gobiernos y las empresas por censurar la red, y el progresivo refinamiento de los criminales en internet, la privacidad de los usuarios se ve seriamente amenazada. Frente a eso, recientemente han surgido nuevas estrategias que aseguran el anonimato en internet. Al tratarse de software libre, pueden ser adaptadas para su uso generalizado y además pueden ser usadas libremente. Por Rubén Caro.

Net&Switch

(más…)

No hay Comentarios »
Etiquetado como: Internet, Seguridad, Software Libre

Una web infectada cada cinco segundos

Publicado en Sin categoría by Webmaster
Nov 29 2008
Direccion TrackBack.
En el primer trimestre de 2008 se han descubierto unas 15.000 páginas contaminadas al día, el triple que en el mismo período de 2007.
Cada cinco segundos, una página web de Internet es infectada por algún tipo de código malicioso, un dato que es más preocupante aún teniendo en cuenta que en tan sólo un año este intervalo se ha reducido en 9 segundos, ya que en 2007 un site se infectaba cada 14 segundos.

Según la empresa de seguridad informática Sophos, en este primer trimestre de 2008 se observa un drástico incremento de nuevas páginas web infectadas, ya que ahora se descubren unas 15.000 páginas al día, el triple que en el mismo período de 2007.

Por países Estados Unidos continúa siendo el que más programas maliciosos ha albergado durante el primer trimestre de 2008 (42%), seguido de China (30,1%) y Rusia (10,3%).

Estados Unidos ha experimentado además un crecimiento sin precedentes, al haber pasado de alojar menos del 25% de las páginas infectadas durante todo el 2007, a alojar el 42% durante el primer trimestre de 2008.

(más…)

No hay Comentarios »
Etiquetado como: Seguridad

Varios países preparan ciberdefensas para frenar los ataques organizados en Internet

Publicado en Sin categoría by Webmaster
Jun 08 2008
Direccion TrackBack.

La mayoría de incidentes proceden de ordenadores rusos y chinos -El Gobierno de EE UU acaba de presentar su Iniciativa para la SeguridadCibernética Nacional con un presupuesto de 11.000 millones de euros

Virus contra disidentes, kits para tumbar servidores degobiernos, medios de comunicación silenciados… En el primeraniversario del bombardeo a Estonia, expertos de Trend Micro y ArborNetworks alertan del auge de los ataques por motivos políticos enInternet. La CNN, Radio Liberty y los grupos pro-Tibet son los últimosafectados. Sucedió hace un año, cuando el Gobierno de Estonia retiró laestatua del Soldado Soviético Desconocido y las protestas rusassaturaron las redes estonianas.

La llaman la primera guerra de Internet y, también, el resurgimiento del hacktivismo, una práctica nacida en los años noventa que significa "usar la tecnología para conseguir un objetivo político".

El consultor independiente Dancho Danchev prefiere hablar de "guerrilla de la información del pueblo, cuyos ordenadores se convierten en estaciones de bombardeo en nombre de introduzca su causa". Pone como ejemplo los ataques turcos a miles de sitios suecos por una caricatura de Mahoma, o las contiendas entre Israel y Palestina, donde se reparten kits para asaltar sitios de ambos bandos.

La guerra de Estonia marcó una importante diferencia: de los ataques de internautas concienciados que ejercían su derecho a la ciberpataleta se pasó a grupos organizados, casi militares, con oscuros intereses y procedencias, cuyas botnets (redes de ordenadores infectados bajo su control) bombardearon sin piedad al adversario.

Lo cuenta el experto en seguridad Gadi Evron en uno de los pocos análisis públicos sobre los incidentes, publicado recientemente. Según Evron, fue "una operación a gran escala muy bien planeada en línea. Días antes, los foros rusos bullían con los preparativos, publicaban listas de objetivos e instrucciones tan simples que cualquier internauta sabría seguirlas".

Ataque a Estonia

Los ataques empezaron el 26 de abril contra oficinas gubernamentales. Al día siguiente se habían extendido a otros sitios, incluidos bancos, agencias de noticias y escuelas. "Aunque nuestros sistemas no pudieron demostrar la fuente de los ataques, es indiscutible que los foros y blogs rusos fueron los responsables", asegura.

Los intentos de defensa de Estonia contra el enemigo exterior fueron desactivados con una ingeniosa táctica, explica el experto: "Infectaron ordenadores de ciudadanos de Estonia, con los que crearon botnets que lanzaron contra nuestras redes". Así, eran las propias máquinas del país las que lo atacaban.

Esto demuestra, sostiene Evron, que después de los primeros ataques de los internautas rusos, "jugadores más experimentados entraron en la contienda". El Gobierno ruso no sancionó públicamente la protesta hasta tres semanas después. Y Evron se pregunta: "¿Un ataque por Internet debería garantizar una reacción de la OTAN? ¿Qué derecho tiene un país a la autodefensa en caso de ciberguerra?".

A principios de 2008, Arbor Networks denunciaba el uso de botnets en un bombardeo de varios días contra webs del candidato a primer ministro de Ucrania, Victor Yanukóvich, y otro contra sitios del partido La Otra Rusia.

En marzo, el portal oficial del Gobierno tibetano en el exilio caía bajo un ataque parecido. La empresa F-Secure avisaba: "Alguien está mandando correos con virus para infectar los ordenadores de grupos pro-Tíbet y espiarles". La Red de Apoyo a Tíbet denunciaba: "Quien sea, lo hace a tiempo completo".

El 20 de abril, la web de la cadena CNN desaparecía durante tres horas por un ataque organizado desde blogs chinos, que criticaban el tratamiento dado a los sucesos en Tíbet. Sitios como anti-cnn.com y hackcnn.com distribuían programas que realizaban automáticamente el bombardeo.

Mientras, en los Balcanes, grupos pro-Kosovo asaltaban masivamente webs para poner propaganda. Grupos pro-Serbia hacían lo mismo contra sitios albanos, publicitando listas de webs vulnerables, como el Banco de Tirana o el Partido Socialdemócrata.

A finales de abril, el sitio de Radio Liberty en Bielorrusia caía bajo un ataque que se expandía en pocas horas a otras sedes de esta radio en Europa del Este y Asia. El motivo: la retransmisión de una manifestación de la oposición bielorrusa.

La mayoría de incidentes proceden de ordenadores rusos y chinos, pero, dada la naturaleza de Internet, es muy difícil determinar su auténtico origen. Aun así, en los últimos meses los gobiernos de Bélgica, Alemania, Gran Bretaña, India y EE UU han denunciado públicamente a China por ataques a sus redes. El Gobierno chino lo niega, aduciendo que no puede controlar a los atacantes.

Manel Medina, director del equipo de seguridad esCERT, apostilla: "Los ataques políticos los hacen políticos, sea en activo, desde la oposición o en la clandestinidad. Y los políticos con más recursos económicos son siempre los que están en activo, es decir, los gobiernos".

Medina agrega: "La Comisión Europea está alineando todas sus fuerzas de respuesta a incidentes de este tipo y la protección de las infraestructuras críticas es uno de los temas estrella". España y otros seis países de la OTAN están creando en Estonia un Centro de Excelencia en Ciberdefensa. Y el Gobierno de EE UU acaba de presentar su Iniciativa para la Seguridad Cibernética Nacional, con un presupuesto de 11.000 millones de euros.

(más…)

No hay Comentarios »
Etiquetado como: Seguridad

Llamada de atención sobre antiguo virus para Linux

Publicado en Sin categoría by Webmaster
Feb 21 2008
Direccion TrackBack.

No es la primera vez que alguien llama la atención sobre la participación de máquinas linux en botnets. En esta ocasión se trata de Sophos, quien afirma haber detectado Linux/Rst-B (un antiguo virus para linux, con seis años de antigüedad) en el 70% del malware de sus honeypots.

Desde Sophos proponen descargar una herramienta específica para detectar Linux/Rst-B en servidores linux y ruegan que se les informe de los posibles hallazgos.

Puede que sólo se trate de una simple estrategia para crear negocio, pero no cabe duda de que un servidor linux es una pieza atractiva para un atacante que pretenda emplearlo para comandar un ejército de ordenadores zombis.

¿Creéis que ha llegado la hora de tener que escanear rutinariamente los servidores linux con antivirus?

(más…)

No hay Comentarios »
Etiquetado como: Seguridad

Los hackers se ceban ahora con las aplicaciones más débiles

Publicado en Sin categoría by Webmaster
Feb 18 2008
Direccion TrackBack.

Nos guste o no, Microsoft ha hecho un gran trabajo blindando su sistema operativo a través de cortafuegos, configuraciones de seguridad y funciones de parcheado automático. Por eso los ataques se dirigen cada vez más a las aplicaciones de terceros, sin parches y más vulnerables.

Según publica “Geeks are Sexy”, el año pasado los hackers han utilizado las vulnerabilidades existentes en los siguientes programas para llegar a Windows: Skype, Flash Player, QuickTime, Real Player, Microsoft Office, Java, Acrobat, Reader, Firefox, Symantec Anti-Virus y AOL Instant Messenger.

Algunos de estos programas, como Skype, han hecho un buen trabajo manteniéndose actualizado en lo que a seguridad se refiere. Quicktime se actualiza tantas veces que uno no sabe qué pensar y Norton Antivirus no incluye más seguridad en sus descargas automáticas.

En cuanto a Acrobat Reader, ha sido uno de los objetivos preferidos por los hackers en los últimos meses, Precisamente, una de las aplicaciones que los usuarios menos actualizan.

vINQulos
Geeks are Sexy

(más…)

No hay Comentarios »
Etiquetado como: Seguridad

Los autores de phishing… son víctimas de phishing

Publicado en Sin categoría by Webmaster
Ene 15 2008
Direccion TrackBack.

El phishing es un tipo de ataque ampliamente utilizado hoy día en Internet, y básicamente consiste en el envío de mensajes electrónicos engañosos que llevan a servidores fraudulentos, los que generalmente simulan pertenecer a conocidas instituciones financieras y bancarias.

El objetivo en este caso, es intentar obtener datos de los usuarios, tales como número de tarjeta de crédito o sus claves de acceso PIN.

Según reporta Netcraft, existe al menos un kit de phishing que permite a cualquier novato construir su propio sitio de fraudes dirigido a clientes del Bank of America, el cuál brinda una interesante visión sobre la jerarquía intelectual de quienes están implicados en los fraudes vía Internet.

A simple vista, el kit resulta atractivo para cualquier estafador. Es fácil de implantar en cualquier servidor web que soporte PHP, y un único archivo de configuración, simplifica al delincuente novato, especificar una cuenta de correo electrónico para recibir los detalles de la información capturada.

En adición a la solicitud de números de tarjetas de crédito y detalles de cuentas bancarias, un segundo formulario en el sitio phishing, solicita a las víctimas un desafío de preguntas y respuestas que puede ayudar al defraudador a tener acceso a los servicios financieros de la víctima.

Sin embargo, mientras que el kit de phishing es fácil de utilizar, un componente de cifrado dentro de la carpeta, es utilizado para enviar una copia de los datos capturados a una dirección adicional de GMail, la cuál pertenece al autor del "paquete".

Esto no será evidente para la mayoría de los defraudadores que utilicen el kit, ya que el código en cuestión está hábilmente ofuscado, y no resulta sencillo de descodificar.

Este tipo de engaño, es una táctica útil para cualquier defraudador que desee maximizar el número de ataques exitosos, dejando que otros sean los que hagan el trabajo de crear nuevos sitios de phishing, y de enviar los correos electrónicos falsos para capturar nuevas víctimas.

Esto alivia al autor la carga de tener que dedicarle más tiempo a todos los aspectos de este tipo de ataques, o sea, encontrar sitios para alojar las páginas falsas, y el envío de cientos de miles de mensajes.

Los novatos defraudadores, son quienes hacen el trabajo duro, beneficiando sin saberlo, al autor del kit.

El honor entre ladrones, en este caso, es puro cuento.
(más…)

No hay Comentarios »
Etiquetado como: Seguridad

Las llaves USB, un riesgo de seguridad

Publicado en Sin categoría by Webmaster
Ene 15 2008
Direccion TrackBack.

Aunque los robos de portátiles están muy de moda, deberías estar atento a tu llave USB, un dispositivo que cada vez almacena más datos y que puede convertirse en un verdadero quebradero de cabeza si se pierde o nos lo roban.
Un reciente evento dedicado a la seguridad que reunió a varios Chief Information Officer de varias empresas destacó un problema en el que pocos se habrían parado a pensar. Las llaves de memoria USB actuales logran almacenar hasta 16 Gbytes de datos y las previsiones son que llegarán tarde o temprano a los 128 Gbytes, una capacidad que los convertirá en discos duros portátiles muy susceptibles de ser robados y, cómo no, perdidos.

El peligro reside en la gran cantidad de datos de todo tipo que pueden almacenarse en estos dispositivos, y lo es más cuando… en el caso de algunos tipos de memoria – como las SanDisk Cruzer – es posible convertir las llaves USB en ‘PCs portátiles’ al llevar el sistema operativo, aplicaciones y datos con nosotros en todo momento. Una vez conectados a un PC y arrancando desde la llave, accederemos a un entorno de trabajo privado al que cualquiera podría tener acceso si se roba esa llave.

Las contraseñas para acceder a las llaves USB o el cifrado de dato parecen las soluciones más claras para limitar esos riesgos, así que tened cuidado con lo que almacenáis en estos pequeños dispositivos.

(más…)

No hay Comentarios »
Etiquetado como: Seguridad

eBay dice que Linux es su nueva amenaza

Publicado en Sin categoría by Webmaster
Ene 09 2008
Direccion TrackBack.

eBay, el sitio de subastas online más grande del mundo, dice que los criminales de Internet se están organizando más abandonando a Windows y usando a Linux como la plataforma de sus ataques.

"La gran mayoría de las amenazas que vimos fueron Linux con rootkits, lo que fué sorprendente. Nosotros esperamos PCs con Windows", dijo Dave Cullinane, jefe de la seguridad de eBay en un simposio auspiciado por Microsoft.

Los rootkits cubren las huellas de los atacantes y son extremadamente difíciles de detectar; ninguno los operadores Linux de las máquinas comprometidas eran concientes de que estaban infectados.

Debido a que las máquinas con Linux pueden ser usadas más fácilmente para crear paquetes de red especiales, pueden ser usadas para hacer ataques más sofisticados.

A pesar de que Linux es considerado más seguro que Windows, muchas de sus aplicaciones tienen vulnerabilidades de seguridad que un atacante puede explotar para tomar el control del sistema.

  • Artículo completo en ComputerWorld.



(más…)

No hay Comentarios »
Etiquetado como: Seguridad

2008 vendrá cargado de malware diseñado para robar dinero, en opinión de Panda Security

Publicado en Sin categoría by Webmaster
Dic 26 2007
Direccion TrackBack.

Via: http://www.zitralia.com

Una de las claves a tener en cuenta será el crecimiento de la cantidad de malware conocido y desconocido en circulación. Si ya durante 2007 se ha observado un aumento muy notable con respecto a años anteriores, con toda probabilidad, esta tendencia se acentuará durante el próximo año.

Sin  embargo, Panda Labs destaca que dicho incremento afectará también a plataformas que hasta ahora no habían despertado demasiado interés entre los delincuentes de la Red. Así, es muy posible que se observe un aumento de amenazas destinadas a sistemas Mac, o a servicios como la telefonía VoIP.

En cuanto a los objetivos de los autores de amenazas serán los mismos que los actuales, es decir, la consecución de datos confidenciales con los que realizar estafas online y obtener dinero fácil. Debido a ello, seguirá observándose una fuerte presencia de nuevos troyanos bancarios. Sin embargo, es muy posible que aumente notablemente el número de troyanos diseñados para el robo de información de usuarios de redes sociales (como Myspace, Facebook,etc.), y de juegos online. De hecho, durante 2007, el robo de este tipo de datos se ha consolidado como un nuevo modelo de negocio criminal en Internet.

Según Luis Corrons, director técnico de PandaLabs,“Las plataformas ya existentes no serán las únicas que se verán amenazadas. Es de esperar que a medida que se vayan extendiendo entre los usuarios otros sistemas como iphone, gphone, etc., los creadores de malware reaccionen rápidamente para utilizar esas vías y obtener algún beneficio”.

Principales vías de propagación

En 2007 se ha observado el empleo creciente de kits de instalación de malware capaces de utilizar vulnerabilidades de servidores para modificar páginas web que, al ser visitadas, infectan de forma automática los equipos de los usuarios. Esto se acentuará significativamente en 2008, ya que suelen tener una gran efectividad encuanto a la consecución de un elevado número de infecciones. Por otra parte, los criminales de Internet seguirán pendientes de la aparición de posibles vulnerabilidades en sistemas operativos o aplicaciones que permitan la instalación de malware sin que el usuario sea consciente de ello.

Además de lo señalado anteriormente, técnicas ya clásicas,como la ingeniería social, seguirán siendo empleadas. La novedad es que podrán adoptar formas muy diversas: desde las clásicas postales de navidad a presuntas actualizaciones de Windows, tal y como ha ocurrido recientemente.

Otra forma de propagación que sin duda veremos en 2008, es la denominada “Drive by Download”, que consiste en insertar una página capaz de detectar las posibles vulnerabilidades que puedan existir en el PC para infectarlo.

Malware más complejo

Por último, y en cuanto a tendencias más relacionadas con el ámbito tecnológico, durante 2007 se ha visto que los ataques se están refinando y que el malware que aparece es más complejo. Esta complejidad se debe sobre todo a la fusión entre los diferentes tipos de amenazas, dando lugar a la aparición de malware híbrido. Todo indica que este fenómeno continuará durante el año próximo.

Además, PandaLabs señala que el malware de tipo bot o troyano será controlado de forma remota, no solamente a través de IRC, sino también a través deredes P2P o de protocolo HTTP. “Se trata de una forma de asegurar sus actividades maliciosas, ya que ese tipo de sistemas permite un cifrado de las comunicaciones, lo que dificulta su detección”, aclara Luis Corrons.

(más…)

No hay Comentarios »
Etiquetado como: Seguridad
Pagina Proxima »

 

Septiembre 2010
L M X J V S D
« Jun    
 12345
6789101112
13141516171819
20212223242526
27282930  

Archivos

  • Junio 2010 (3)
  • Febrero 2010 (1)
  • Diciembre 2009 (3)
  • Noviembre 2009 (1)
  • Octubre 2009 (2)
  • Septiembre 2009 (1)
  • Julio 2009 (7)
  • Junio 2009 (13)
  • Abril 2009 (1)
  • Marzo 2009 (2)
  • Noviembre 2008 (7)
  • Octubre 2008 (13)
  • Julio 2008 (1)
  • Junio 2008 (4)
  • Abril 2008 (11)
  • Marzo 2008 (5)
  • Febrero 2008 (24)
  • Enero 2008 (19)
  • Diciembre 2007 (26)
  • Noviembre 2007 (27)

Busqueda

Categorías

  • General
  • Google
  • Linux
  • Mandriva
  • Microsoft
  • Moviles
  • Mozilla
  • Noticias
  • Software Libre
  • Ubuntu

Últimos comentarios

  • yohandy en Linux llega a los teléfonos móviles con el nuevo sistema operativo LIMO.
  • Begoña en Linux es ayudado por la gigante Microsoft
  • Webmaster en Linux llega a los teléfonos móviles con el nuevo sistema operativo LIMO.
  • Alfonso Busquiel Garcia en Linux llega a los teléfonos móviles con el nuevo sistema operativo LIMO.
  • Alfonso Busquiel Garcia en Una distribución Linux Live,Una recomendación para acceder a la banca electrónica

Meta

  • Registrarse
  • Iniciar sesión
  • RSS de Entradas
  • RSS de los comentarios
  • WordPress.org

Subscriber Count

9

Etiquetas

Actualizacion Banca Coches Robot Electronica Firefox Gnome GNU Google Intel Internet Karmic Koala KDE Kernel Limo Linux Live Mandriva Linux Microsoft Moviles Mozilla Navegadores Nokia Noticias Red Hat Enterprise Richard Stellman Seguridad Software Libre Tecnologia Telefonia Ubuntu Ultimas Noticias Vodafone

Publicidad

Entradas recientes

  • Cómo ahorrar energía usando GNU/Linux
  • El impacto de Android y ChromeOS en las distros Linux
  • Peppermint, toda la potencia de Linux en solo 512 mb
  • Mozilla, las extensiones, la seguridad y lo que podemos aprender del falso positivo
  • La Fundación Mozilla lanza “Thunderbird 3.0″
  • Google lanza versiones beta de Chrome para Linux y Mac
  • Internet Libre, Manifiesto “En defensa de los derechos fundamentales en internet”
  • Nokia lanzará en 2010 un nuevo smartphone Linux
  • Ubuntu 9.10 publicado
  • Una distribución Linux Live,Una recomendación para acceder a la banca electrónica
Powered by WordPress & Monóvar Networks