jueves, 11 de marzo de 2010

Malware a través de spam simula ser de Windows Live Messenger

En los últimos días se ha detectado un alto porcentaje de correo electrónico no deseado que propaga malware simulando ser enviado por Windows Live de Microsoft.
El spam es generado desde una computadora infectada con el malware desde la cual se reenvía el correo a los contactos que se encuentran en el equipo víctima. En este caso, la estrategia de engaño consiste en la recepción de un correo electrónico de un contacto conocido. El correo electrónico malicioso está en portugués.
En el remitente del correo, se agrega una dirección falsa que simula el dominio microsoft.windowslive.com
Este correo está siendo empleado de manera activa por lo que se recomienda hacer caso omiso de correos similares, más aún, cuando el mensaje se encuentra, como en este caso, en otro idioma.

Microsoft venderá Windows 7 en Europa sin Internet Explorer

La nueva versión del sistema operativo Windows 7 de Microsoft se venderá en Europa sin el Internet Explorer, anunció la empresa. Microsoft dijo que toma esta medida en respuesta a las críticas de reguladores de la Unión Europea, quienes lanzaron una investigación para determinar si la entrega en paquete del navegador con el sistema operativo no viola leyes europeas.
“Dados los procedimientos legales en curso, hemos decidido que, en vez de incluir Internet Explorer en Windows 7 en Europa, lo ofreceremos de forma separada y mediante un procedimiento que facilite su instalación, tanto a los fabricantes de ordenadores como a los usuarios”, anunció el vicepresidente y subdirector de la asesoría jurídica de la compañía, Dave Heiner.Esta decisión se produce pocos días antes de que la Comisión Europea se pronuncie sobre las acusaciones de prácticas monopolísticas realizadas en enero pasado.
La compañía está introduciendo estos cambios en el momento que empresas como Firefox, Apple Safari y Google Chrome están quebrando el indiscutible liderazgo del Internet Explorer. Microsoft tiene planeado poner el Windows 7 a disposición del público general el 22 de octubre de 2010.
Por su parte, la Comisión Europea (CE) se ha mostrado escéptica ante el anuncio.En un comunicado difundido anoche, el Ejecutivo comunitario ha recordado que había sugerido a Microsoft que ofreciese varios navegadores alternativos en sus sistemas operativos.
“En lugar de eso, Microsoft aparentemente ha decidido ofrecer a los consumidores una versión de Windows sin ningún navegador. En lugar de más oferta, Microsoft parece haber decidido ofrecer menos”, ha señalado la CE.

Detección y control de Generador de Virus de pendrive “Autorun Virus Generator”

Antiguamente existian generadores de virus, para que la gente pudieran hacer virus a medida.
Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son fáciles de hacer, partiendo de cualquier virus y consiguiendo su propagación por dicho medio.
Con el EliStarA de hoy pasamos a controlar el primero que hemos visto de este tipo, cuyo fichero tiene el nombre de “Autorun Virus Generator V1.2.exe” y cuya ventana no puede ser mas intuitiva:
imagen ventana :
Sobra decir que indicandole el fichero a propagar, lo esconderá en una carpeta “recycler” y creará el AUTORUN adecuado para propagar el fichero escogido a un pendrive, junto con dicho AUTORUN.INF para que lo propague en los ordenadores en los cuales se introduzca, y que por supuesto no estén vacunados con nuestro Elipen
Asi mismo tampoco podrá crear dicho AUTORUN malware en los pendrives vacunados con dicha utilidad Elipen, como tampoco puede infectarles ningun virus de pendrive y asi evitamos la propagacion de todas las infecciones de este tipo.
Lo malo es que dar tantas facilidades para la creacion de virus… puede llegar a manos poco responsables y con ello aumentar aun mas este tipo de virus tan frecuente, dado lo facil que es su creacion y propagacion.
Mucho cuidado con ellos, y una vez mas recordar lo importante de tener ordenadores y pendrives vacunados con el Elipen

jueves, 4 de marzo de 2010

El método implementado por Microsoft para comprobar versiones originales ha sido burlado

Microsoft inventó un sistema para comprobar la autenticidad del sistema operativo cuando un usuario procedia a descargar actualizaciones no críticas, y bloquearlas si el sistema no era original. Pues bien, como suele suceder en la informática, este sistema ha sido "reventado", o mejor dicho burlado, por unos hackers. Han encontrado una manera de evitar que Microsoft pueda activar el sniffer* que comprueba si el sistema operativo es original o pirata.
No se sabe a ciencia cierta cúal es el método concreto (al menos no lo sabemos todavía), pero parece ser que tiene algo que ver con Internet Explorer. Tal vez una de sus propias vulnerabilidades se haya vuelto en su contra, no sería de extrañar.

(*)Un sniffer es un programa de para monitorear y analizar el trafico en una red de ordenadores