lunes, 30 de abril de 2007

VBootkit: Videos de demostración

Los investigadores que crearon este rootkit para Windows Vista liberaron dos videos demostrando su creación. Estos videos muestran claramente como si fue posible desarrollas rootkits para el nuevo sistema operativo de Microsoft:

Como leí en el blog de Dancho Danchev, "Nada es anti-hacking, lo anti-hacking sólo lleva un poco más de tiempo" (traducción libre).

Vista va a necesitar protección anti-rootkit de la misma manera que cualquier otro S.O. de Microsoft.

"is"

viernes, 27 de abril de 2007

EnciclopediaVirus.com

Este es un proyecto que recomiendo subjetivamente, dado que participe de su concepción, lanzamiento y mantenimiento desde su lanzamiento hasta hace algunos años. EnciclopediaVirus, como su nombre lo indica, es una enciclopedia en línea sobre virus informáticos y relacionados.

Cuenta con una base enorme de descripciones de virus, con sus correspondientes instrucciones de eliminación manual, ranking de los más detectados, y varios documentos de desarrollo de temas para que los visitantes puedan no solo consultar la información sino también aprender.

Además, mantiene una sección de noticias en constante actualización, la cual puede ser consultada vía web o RSS.

Para los webmasters, ofrece un cuadro que puede ser incluido sencillamente en cualquier sitio de Internet y así tener noticias actualizadas sobre virus informáticos sin necesidad de programar ni una línea.

Sin dudas, les recomiendo visitarlo y suscribirse a sus boletines, disponibles en distintos formatos.

“is”

jueves, 26 de abril de 2007

VBootkit: entrevista con sus autores

VBootkit es un rootkit compatible con Windows Vista que ha dado que hablar debido a sus funcionalidades. A través del blog de Sergio Hernando nos hemos enterado de esta entrevista:

http://www.sahw.com/wp/archivos/2007/04/26/entrevista-con-los-creadores-de-vbootkit/

Interesante para ver motivaciones, siguiendo con el post anterior.

"is"

martes, 24 de abril de 2007

La defensa de los creadores de virus

Recientemente leí un artículo escrito por Ellipsis, en el que defiende el derecho que tienen los creadores de virus informáticos a desarrollar dichos programas si los mismos no tienen fines maliciosos y/o no son distribuidos.

El artículo, en inglés, tiene puntos interesantes, como la comparación entre los fabricantes de armas y/o de cigarrillos con quienes desarrollan virus informáticos.

Este tipo de comentarios siempre generan polémica, y nos gustaría escuchar sus comentarios al respecto. Aquí solo cumplimos con hacerles llegar una de las caras de la moneda.

El artículo se titula “Virus Informáticos: ¿Por qué escribir y publicar virus informáticos no es un crimen?” y está disponible en el siguiente enlace:

http://vx.netlux.org/lib/vel00.html

“is”

lunes, 23 de abril de 2007

El malware y los códecs de video

Para lograr que los videos tengan un tamaño manejable, es decir, no ocupen completamente un DVD, sino que puedan ser más pequeños y transportables, se utilizan códecs de video y audio (p.e., de estos últimos, MP3 podría considerarse como un códec). El códec es, de alguna manera, una guía de traducción del formato codificado.

Del modo en que se utiliza Internet hoy por hoy, es normal que para reproducir ciertos vídeos, sea necesario instalar un códec, a fin de que el reproductor multimedia que utilicemos pueda interpretarlo correctamente.

Es normal encontrar hoy en día en Internet gran cantidad de material de vídeo para descargar, necesitando diversos códecs para poder reproducirlo. Aprovechando este común denominador, algunos autores de malware han comenzado a aprovechar sitios de Internet donde se suben y comparten vídeos, especialmente material pornográfico, para infectar más usuarios.

El método es el siguiente:

  • El autor del malware sube un supuesto archivo de vídeo a un sitio web
  • Cuando el usuario quiere abrirlo, es redirigido a otro sitio donde se le informa que para poder reproducir el video necesita un códec específico
  • Si el usuario acepta la descarga del códec, lo que en realidad estará descargando es un troyano camuflado
  • Al instalar el supuesto códec, el usuario es infectado

Esta forma de propagar malware es común en estos días, por lo que les recomiendo que no descarguen ningún códec de Internet si uds. no fueron a buscarlo específicamente.

“is”

lunes, 16 de abril de 2007

Seguimos con el Spam

Un sketch de Monthy Python en el que se ve un poco de lo que es el spam y de dónde se originó:



Más sobre el origen del spam:

http://es.wikipedia.org/wiki/Spam

"is"

domingo, 15 de abril de 2007

Spam, spam, spam… ¿cómo funciona? (Edición Viagra)

Recientemente llegó a mí un interesante artículo que explica cómo funciona el spam de medicamentos como Viagra, de los más comunes que encontramos en nuestras casillas de correo a diario.

En un artículo originalmente en inglés, y luego traducido al español por colaboradores del sitio Segu-Info, podemos encontrar cuál es el “modelo económico” detrás de toda esa basura que recibimos diariamente en nuestro email.

Enlace directo al artículo en español (en formato PDF comprimido con ZIP):

http://www.segu-info.com.ar/terceros/pdf/spam-viagra.zip

“is”