lunes, 28 de julio de 2008

pagina peligrosa para su PC

Analisis del sitio (el [punto] es para evitar generar enlace)

www[punto]winantispyware[punto]com/

Pruebas de descargas para winantispyware.com:

Descarga --> Análisis

  • (WinAntiSpyware2007FreeInstall.exe) --> Generic trojan

  • WinAntiSpyware 2005 3.0.17.0 --> WinFixer
  • (WinAntiSpywareScannerInstall.exe)

  • WinAntiSpyware 2005 3.0.26.4 --> WinFixer,GenericPUP.i
  • (WinAntiSpyware2005Scanner2222.exe)

  • WinAntiSpyware 2006
  • (Unregistered version) --> Winfixer,BackDoor-BAC
  • trojan(WinAntiSpyware2006FreeInstall.exe)

  • WinAntiSpyware 2006 3.0.28.4 --> WinFixer
  • (Demo) (WinAntiSpyware2006FreeSetup2222.exe)
El WinAntiSpyware es un falso antiespia, en realidad, no es otra cosa que un programa espía.
Se recomienda no descargar estos programas y evitar el sitio web por ser malicioso

domingo, 27 de julio de 2008

Symantec anunció hoy la disponibilidad en el mercado de las versiones públicas beta de Norton Internet Security 2009 y Norton AntiVirus 2009.

La versión beta de la línea de productos galardonados está disponible para su descarga en http://www.symantec.com/norton-beta/.

Los productos Norton 2009 han sido diseñados para obtener un desempeño de “impacto cero”, apoyados por más de 300 mejoras que comprenden casi todos los aspectos del producto, desde los motores de escaneo hasta la interfaz del usuario.

“Con base a las respuestas de los consumidores, visualizamos el desempeño como la característica clave de este lanzamiento. Los productos de Norton 2009 brindarán a los usuarios la seguridad de nuestros productos galardonados con la que ya cuentan, mientras se aseguran que sus PCs se desempeñen con rapidez”, dijo Rowan Trollope, Vicepresidente senior de Productos de Consumo. “Nuestro objetivo es crear el producto de seguridad más rápido del mundo sin duda alguna”.

Una de las innovaciones claves que apoya el objetivo de desempeño con cero impacto –y la primera en la industria– es una nueva tecnología denominada Norton Insight, la cual reduce la necesidad de escanear los archivos en primer lugar. Teniendo en cuenta la información de millones de miembros de la Comunidad Norton, Norton Insight permite a los productos de seguridad de Norton evitar los escaneos de los archivos que se encuentran generalmente en la mayoría de las computadoras y son considerados confiables conforme a las estadísticas.

Norton 2009 tendrá características diseñadas para los usuarios profesionales y para los consumidores de video juegos:

- Modo silencio - suspende las alertas y actualizaciones para evitar interrupciones o hacer más lentas las actividades tales como juegos, películas o presentaciones.

- Interfaz de usuario simplificada (IU) – provee un acceso más fácil a los parámetros de configuración detallados y la habilidad de rastrear detección y conocer el estado desempeño.

Además de las características de desempeño, Norton 2009 ofrecerá una funcionalidad de seguridad líder en la industria:

- Norton Protection System – trabaja en concierto para detener las amenazas antes de que lleguen. Este sistema de protección de múltiples niveles incluye Browser Protection contra los crecientes ataques en la Web, protección SONAR en tiempo real, Sistemas de Prevención de Intrusos (IPS), tecnologías antirootkit, antivirus y antispyware.

- Norton Identity Safe – mantiene tu identidad más segura que nunca al hacer compras, realizar transacciones bancarias, navegar o jugar en Internet*

- Home Networking – permite a los usuarios visualizar fácilmente y administrar los dispositivos en la red de su hogar*

- AntiBot – previene que los bots tomen el control de tu PC

*Funciones disponibles únicamente en Norton Internet Security 2009

Disponibilidad de la versión beta

Las versiones beta de Norton Internet Security 2009 y Norton AntiVirus 2009 están disponibles para ser descargadas de forma pública y gratuita en el Centro Beta de Symantec en Internet en: http://www.symantec.com/norton-beta/.

Las versiones betas de ambos productos en inglés, alemán y japonés también estarán disponibles esta semana.

El terremoto en China es usado para diseminar virus.

El Reporte de Spam de julio también señaló que los spammers se aprovechan de las tragedias para diseminar virus. En esta ocasión, para aumentar las posibilidades de que los usuarios abran sus correos, los spammers usaron títulos que parecen noticias legítimas sobre el terremoto en China. Una vez abierto el correo, se invita al usuario a dar clic en un video que supuestamente contiene un informe de noticias, pero en lugar de ello, el video abre un archivo ejecutable detectado por Symantec como Trojan.Peacom.D. Los usuarios deben tener cuidado de este y otros intentos de spam y deben evitar abrir este tipo de correos y dar clic en ligas sospechosas.

Secuestro de cuentas de correo para recolectar contactos.

Imagina que tu cuenta de correo es secuestrada por un spammer que, sin tu conocimiento, pretende ser tú y envía mensajes desde tu cuenta a toda tu lista de contactos. Eso es exactamente lo que pasó en junio, así que los secuestros también han llegado al correo electrónico. En uno de los casos detectados por Symantec, el spammer asumió la identidad del usuario e inventó una historia sobre estar atrapado en unas vacaciones en Nigeria, solicitando dinero a sus amigos para poder volver a su país. El correo parecía ser en verdad de una fuente confiable, pero era de un “spammer”. En otro de los casos, el spammer tuvo acceso a las contraseñas del usuario empleadas en un sitio de subastas y las usó para participar en el sitio con el fin de adquirir una computadora, que curiosamente también solicitó que fuera enviada a Nigeria.

¿Quieres ir a los Juegos Olímpicos?

¿Quieres ir a los Juegos Olímpicos? En junio, Symantec detectó correos que supuestamente eran enviados por el Comité Organizador de los Juegos Olímpicos de Beijing, donde le informaban al remitente que ha ganado boletos para asistir el evento. El correo incluye un formato que el remitente debe llenar para reclamar el premio. A medida que se acerca el inicio de los Juegos Olímpicos, Symantec espera que los spammers se aprovechen de esto para generar más ataques.

Symantec recomienda a los usuarios estar alerta y evitar ser víctimas: spam "Renuncia Obama a la Carrera Presidencial"

En ocasiones los spammers recurren a técnicas que les han generado buenos resultados como incluir títulos relacionados con figuras públicas, los cuales se aprovechan de la curiosidad de los usuarios para que éstos abran los mensajes. Algunos de los títulos empleados en junio fueron: “White House hit by lightining, catches fire“, “Oprah found sleeping in the streets”, Donald Trump missing, feared kidnapped”, “Obama quits presidential race” entre otros. Por ello, Symantec recomienda a los usuarios estar alerta y evitar ser víctimas.

http://www.wikiciencia.org/noticias/488.html

miércoles, 23 de julio de 2008

El hombre que salvó del caos a Internet

SOCIEDAD › DESCUBRIO UN ENVENENAMIENTO MASIVO EN EL TRAFICO DE DIRECCIONES EN LA WEB

Su nombre es Dan Kaminsky, tiene 29 años y por casualidad se encontró con un error en el sistema de asignación de direcciones de Internet que permitiría a cualquier hacker redireccionar el tráfico mundial a sitios falsos. Hay millones de PC contaminadas.



Por David Alandete *

Desde Washington

El hombre que puede haber salvado a Internet del caos cibernético total es un informático de 29 años de Seattle llamado Dan Kaminsky. En febrero, por pura casualidad, se encontró con un error en el sistema de asignación de direcciones de Internet del que todavía no quiere revelar demasiados detalles. “Es pronto –dice–. Primero quiero que el problema se haya solucionado a gran escala y luego descubriré los detalles.”

Lo que Kaminsky descubrió es un error de dimensiones titánicas, presente en la red desde el mismo día de su nacimiento formal en los años ochenta, que permitiría a cualquier hacker, o pirata informático, secuestrar la libreta de direcciones web, conocida como Sistema de Nombres de Dominio, y redireccionar el tráfico de Internet a sitios falsos en los que se podrían hacer con datos valiosísimos, como números de cuentas bancarias, datos privados o contraseñas personales. Cuando lo descubrió, Kaminsky, director de Penetración de Pruebas de Seguridad en la consultora IOActive, decidió colaborar con dos frentes.

“Primero me puse en contacto con los grandes proveedores de Internet y luego con el Departamento de Seguridad Interior”, explica. “La respuesta de ambas partes fue magnífica.” El 31 de marzo se reunió con representantes de los 16 grandes de Internet de Estados Unidos en el cuartel general de Microsoft en Redmond, en el Estado de Washington. “Les expuse la situación y decidieron que no había más opción que cooperar y trabajar conjuntamente en parches de seguridad idénticos, para evitar una catástrofe”, contó.

Este investigador avisó también al gobierno, a través del Equipo de Emergencia y Respuesta Informática del Departamento de Seguridad Interior. Colaborando con Kaminsky, estos agentes del gobierno de Estados Unidos revelaron la existencia de este fallo el pasado 8 de julio, y advirtieron que “el tráfico web, el correo electrónico y otros datos importantes de la red pueden ser redireccionados bajo el control de los atacantes”.

En ese momento, Microsoft, Cisco y otras empresas proveedoras de Internet comenzaron a proporcionar sus parches de seguridad, como descargas y actualizaciones automáticas de los sistemas operativos. “Que el gobierno haya tomado cartas en este asunto y que lo haya hecho de este modo revela la gravedad del asunto”, explica Kaminsky. “Además, es la primera vez que las grandes empresas de la red se coordinan de esta manera y trabajan de forma conjunta y a marchas forzadas”, acota.

Por supuesto, ésta no es la primera ocasión en que se descubre un fallo en la red. “Pero hasta ahora, los hackers eran capaces de atacar los terminales. Podían secuestrar tu computadora, podían hacerse con el control de una red”, añade. “Pero ahora, lo que hemos descubierto no es un fallo local, sino un gran envenenamiento de la red a través del cual estas personas podrían secuestrar todas las páginas web, aprovechando un agujero en la libreta de direcciones de Internet, su banco de datos primordial.”

Muchos son los casos de ciberterrorismo que se viven a diario. A principios de julio, los servidores de Icann, organización no lucrativa que administra las correspondencias entre nombres de páginas web y direcciones IP, fueron atacados por un grupo de hackers turcos autodenominados NetDevilz, o Diablos de la Red.

Kaminsky prometió revelar más detalles sobre su descubrimiento “cuando la resolución del problema esté más avanzada”. Lo hará mañana en la conferencia sobre informática Black Hat, la mayor del mundo en materia de seguridad cibernética. Su testimonio se podrá seguir en directo a través de la dirección blackhat.com.

El masivo fallo descubierto, que todavía contamina a millones de computadoras en todo el mundo, puede ser detectado por los usuarios. Kaminsky creó una página web en la que pueden comprobar si su computadora es vulnerable. En doxpara.com se accede a un botón denominado check my DNS. Si el internauta confirma que su nombre de servidor es susceptible de ser atacado dispone de una solución fácil de implementar.

La página web opendns.com creó una red entre Estados Unidos y Europa en la que se proporciona un sistema de nombres de dominio blindado. Es, en otras palabras, un listín telefónico alternativo al que no afecta el fallo descubierto por Kaminsky. En esta dirección se ofrecen, de forma gratuita, dos direcciones de servidores de nombres de dominio seguras: 208.67.222.222 y 208.67.220.220. Ambas se pueden introducir en la correspondiente casilla en las Propiedades de Protocolo de Internet de cualquier computadora.

*fuente: De El País de Madrid. Especial para Página/12.
SeguridadCómo proteger a los chicos en Internet; consejos de expertos y software gratis

Las recomendaciones de la Sociedad Argentina de Pediatría y las aplicaciones sin cargo para evitar que los niños accedan a contenidos no aptos para su edad en la Red

lanacion.com | Tecnología | Lunes 10 de marzo de 2008
Guía prácticaCómo proteger la computadora en Internet combatiendo virus y programas espía

Hay varias aplicaciones gratis y comerciales para evitar que ingrese un código malicioso en la PC y ponga en peligro los datos que tenemos almacenados en ella, o nuestras finanzas. Consejos y links

lanacion.com | Tecnología | Lunes 14 de abril de 2008
Juegos Olímpicos, iPhone y Web 2.0, focos de ataqueLas 10 principales amenazas de 2008

Cuáles serán los posibles riesgos a la seguridad informática del año próximo, según una firma especializada

lanacion.com | Tecnología | Mi�rcoles 12 de diciembre de 2007

martes, 22 de julio de 2008

Análisis de paginas o sitios web dudosos

Este blog fue creado con la idea de aportar una herramienta más para una navegación en la red de manera segura.


Si tiene alguna duda sobre algún sitio o pagina web, sobre su contenido, o bien sobre su procedencia puede publicarlo en este blog (o bien enviarlo a nuestro correo electrónico web.segura.ajm@gmail.com ) y nosotros lo analizaremos con distintas herramientas y técnicas, sin costo alguno.

No ingrese nunca a enlaces de sitios dudosos o que usted no conozca y simplemente copie y pegue la dirección completa en este blog (ejemplo www.sitiomalicioso.com o http://www.sitiomalicioso.com).

En la red existente muchos sitios maliciosos que pueden introducir virus, spyware, etc, como así también su contenido no son apropiados para su familia. Si bien existen filtros muy seguros, también existen técnicas para evitarlos.


Con nuestros análisis no existe falsos negativos, en tal caso de no poder determinar la confianza del sitio se lo considera dudoso y por tanto no recomendable.

No ofrecemos una herramienta on-line para verificación, sino por el contrario, utilizamos distintas herramientas sobre el sitio Web a analizar y esto siempre bajo una supervisión humana, por ello podría haber demoras en dar una respuesta, pero siempre estaremos comprometidos en darla.

También queda abierto su opinión sobre sitios y contarnos a todos, su experiencia con ellos.

Esperamos de ser de utilidad y lograr con todos ustedes una Web más segura.