Archive for the ‘Evasion’ Category

Llega Duqu, una amenaza similar a Stuxnet

Wednesday, October 19th, 2011

“Duqu es, esencialmente, el precursor de un nuevo ataque del tipo de Stuxnet”, afirma la compañía, y explica que el propósito de Duqu es reunir datos de inteligencia y de los activos de las entidades, como información sobre los fabricantes de sistemas de control industrial, con el objetivo de preparar mas fácilmente un ataque. Este virus usa HTTP y HTTPS para comunicarse con un servidor C&C (Comando y Control), y está programado para desaparecer del sistema en 36 días.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Hackean MySQL.com para distribuir malware

Thursday, September 29th, 2011

Los hackers habían instalado código JavaScript que lanzaba una variedad de ataques conocidos contra los navegadores a todos los que visitaban la web, de forma que aquellos que tuvieran sus navegadores sin actualizar o versiones de Adobe Reader, Flash o Java sin parchear en sus ordenadores Windows podrían haber sido infectados con software malicioso. Oracle, que es el encargado de gestionar el proyecto MySQL, está investigando el asunto sin que por el momento haya ofrecido una declaración.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Anonymous anuncia su propia red social

Wednesday, July 20th, 2011

En su mensaje de bienvenida, los responsables del sitio indican que el su propósito es favorecer la libertad de expresión en una plataforma anónima, “una idea sencilla y civil, que algunos simplemente no pueden comprender”. Luego explican que la intención del sitio es eludir la censura gubernamental, aportando un canal de comunicación libre y “herramienta de amplificación”, que permita a los ciudadanos ser escuchados.

Noticia original

Regístrese para recibir estas noticias en su buzón.

Banco de Florida (US) culpable de violar ley contra lavado de dinero

Monday, March 22nd, 2010

Autoridades federales, en Miami (USA), presentaron cargos contra el Banco Wachovia, al alegar que fallaron al impedir que “casas de cambios” (exchange houses) mexicanas de labaran $110 millones de dólares recuadados por la droga.

Oficiales del banco, indicaron que evitarán cualquier litigio legal, al acordar pagar la multa de $50 millones de dólares, además de dar por perder el derecho sobre los $110, antes señalados.

Read more: http://www.miamiherald.com/2010/03/17/1534001/feds-charge-wachovia-with-violating.html#ixzz0iurn0z5O

Read more: http://www.miamiherald.com/2010/03/17/1534001/feds-charge-wachovia-with-violating.html#ixzz0iurVXy6x

Noticia original

Regístrese para recibir estas noticias en su buzón.

P2P es la fuente habitual de virus y malware

Friday, September 11th, 2009

Las redes de intercambio de datos y los populares archivos torrent son utilizados por millones de internautas para localizar películas y todo tipo de archivos online. Los ciberdelincuentes utilizan estos mismos sistemas para la distribución masiva de malware.

<Noticia original>

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Cibercriminales irrumpen en los sistemas de la Universidad de California

Tuesday, May 19th, 2009

La Universidad de California (UC), Berkeley, ha sido víctima de un ataque informático que comprometió los datos personales de 160.000 estudiantes actuales y antiguos.

<Noticia original>

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

Amago de secuestro del sitio de Metasploit

Monday, June 9th, 2008

Aparentemente la web de Metasploit habría sido tomada por intrusos, con el mensaje “hacked by sunwear ! just for fun”. Sin embargo, HD Moore informó que se habría tratado mas bien de un ataque de ARP Spoofing provocado en un servidor vecino dentro de la red (del hosting) donde aloja el sitio web de Metasploit.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Sitios ‘Hacker Safe’ propensos a ataques XSS

Monday, May 12th, 2008

Hacker Safe, una certificiación de la empresa de seguridad McAfee, se ha puesto en duda ahora que un hacker reportó que ha encontrado diversos sitios Web bajo este certificado que son vulnerables a ataques del tipo Cross-Site Scripting (XSS).

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Concurso de ofuscación polariza a industria AV

Monday, May 5th, 2008

Mientras que algunas casas de antivirus han condenado el concurso Race To Zero, que se celebrará este año en agosto en Las Vegas (DEFCON), como perjudicial e irresponsable, otras han considerado que es una excelente oportunidad para trasladar el modelo del pentesting que realizan las corporaciones ha los fabricantes de anti-virus.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

El malware se vale de los antivirus para proteger sus intereses

Monday, May 5th, 2008

Symantec publica una curiosa entrada en su blog sobre las licencias de uso de un kit de troyano. Como industria, no debe extrañar que un kit de malware sea adquirido con su correspondiente licencia de uso, archivo de ayuda, e incluso restricciones que protejan la “propiedad intelectual” del aguerrido (grupo) creador de la pieza o sistema (se suele suministrar el malware y además el código del panel de control de la botnet). Lo curioso es que se utiliza a las casas antivirus como arma arrojadiza, como una amenaza para quien viole los términos de uso del malware.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>