CCleaner 2.0 beta en un USB y compatible con Vista

genbeta nos cuenta:

http://img475.imageshack.us/img475/5185/ccleaner20ti0.jpg

CCleaner es una utilidad de la que os hemos hablado en varias ocasiones aquí en genbeta, se trata de una herramienta que nos permite borrar ficheros temporales, cookies y valores innecesarios del registro de windows para de esta forma agilizar el comportamiento y los arranques de nuestro sistema operativo Windows.-

Pues con la nueva versión beta de la herramienta CCleaner ganamos la posibilidad de incluirla en una llave USB y de esta forma que sea una aplicación portátil, además como se ha recodificado en C++ ahora es compatible con todas las versiones de Windows Vista incluso con versiones de 64 bits. Además han rediseñado la interfaz gráfica para hacerla más intuitiva y manejable.

Reloj barato a la venta

enciclopediavirus nos cuenta:

Se ha registrado un spam en las casillas de correo que ofrece un reloj a bajo precio.-
Este correo no deseado tiene casi la misma frecuencia que los mensajes de tarjetas electrónicas (ecards), detectadas por NOD32 como el gusano Win32/Nuwar y sus variantes.

El objetivo parecería ser la venta de una replica de un reloj caro a bajo precio.

El alojamiento de los servidores está en China.

Los creadores de este spam buscan que determinada clase de usuarios les preste atención, para ello se valen de textos en el tema del mensaje que se refieren a harware y software. No utilizan adjuntos o imágenes internas.

Los destinatarios como el remitente son al azar. El mensaje recibido no va dirigido al usuario, sino a una cuenta de correo con una dirección parecida.

Los temas en el asunto pueden ser:

Re:MIDI SEQUENCER
Re:NUMERIC KEYPAD
Re:MIDI (MUSICAL INSTRUMENT DIGITAL INTERFACE)
Re:PIRACY
Re:FEMALE CONNECTOR

El cuerpo del mensaje:

Have you ever wanted a high dollar Watch?

We have the answer for you!

We have all the top quality
for a very small precentage of the cost.

[dirección internet]

Otra variante:

Have you ever wished for a costly Watch?

We have the piece for you!

We sell all the big names
for a low precentage of the expense.

[dirección internet]

Aunque el sitio web no parece representar ningún peligro no hay que descuidarse, porque puede serlo más adelante.

Para los usuarios con programas capaces de filtrar spam se sugiere la creación de una regla.

Se recomienda no seguir enlaces, ni abrir mensajes que no sean solicitados. Debe tomarse especial precaución en los correos que no son dirigidos a la cuenta del usuario. El uso de antivirus actualizado es imprescindible.

Compran al antivirus ClamAV

hispasec nos cuenta:
Sourcefire ha anunciado la compra de ClamAV a los cinco líderes del
popular proyecto open source. Como era de esperar, el anuncio ha
suscitado todo tipo de reacciones en la comunidad ClamAV.

Tomasz Kojm, uno de los miembros del núcleo de ClamAV, daba a conocer
la noticia en las listas públicas agreciendo a la comunidad el duro
trabajo y dedicación al proyecto. Además presentaba la adquisición
por parte de Sourcefire como una fuente de nuevos recursos para
seguir trabajando con la comunidad en el avance de ClamAV.

A continuación detallaba que, aunque ellos seguirán en el equipo
desarrollador, a partir de ahora Sourcefire asume todo el control y
es dueño del proyecto ClamAV, incluyendo desde el dominio y todo el
contenido de clamav.org, hasta el código fuente desarrollado por
los cinco miembros principales.

De cara a los usuarios finales, Tomasz asegura que notarán pocos
cambios y, la parte más importante a priori, que el motor de ClamAV
y su base de datos de firmas seguirán bajo licencia GPL.

Pese a lo cuidado del anuncio, a nadie escapa que habrá un antes y
un después. La adquisición de proyectos de seguridad open source
suele acabar dando lugar a versiones comerciales “mejoradas” en
detrimento de la gratuita. Ya no sólo se trata del soporte
profesional, sino que la versión comercial suele tener ventajas
en forma de funcionalidades, rendimiento y/o periodicidad de las
actualizaciones.

Desde el punto de vista empresarial es lógico, ya que este tipo de
herramientas no suelen requerir mucho soporte y de algún modo deben
marcar las ventajas para fomentar la venta de la versión comercial.

Sin ir más lejos, ha ocurrido con los proyectos open source de
seguridad más conocidos, como el escaner de vulnerabilidades Nessus
o el detector de intrusos Snort, éste último precisamente de
Sourcefire. En ambos casos, además de las mejoras en los motores y
funcionalidades añadidas, las versiones comerciales tienen mayor
periodicidad en las actualizaciones de firmas. Este esquema sería
desastroso en el caso de ClamAV, que como todo motor antivirus
tiene una gran dependencia de las firmas, pero especialmente
ClamAV por la ausencia de otro tipo de tecnologías de detección más
genéricas, por lo que desde Hispasec creemos y esperamos que no se
lleve a cabo esta política.

Respecto al nuevo enfoque comercial, el CEO de Sourcefire, Wayne
Jackson, ha declarado que además de dar soporte y formación,
crearán una nueva licencia para los proveedores que utilicen el
motor en terceros productos, y que no necesariamente se acogerá a
la GPL.

Teóricamente, ahora debe iniciarse una “limpieza” del código fuente
para identificar las partes que ha aportado la comunidad y
determinar exáctamente cual es el código que pasa a ser propiedad
de Sourcefire. También queda por comprobar cual es la reacción de
la comunidad a la hora de seguir apoyando el desarrollo y la
inclusión de nuevas firmas de detección.-

Es de preveer que a corto plazo no habrá cambios importantes, será
con el paso del tiempo cuando se pueda hacer una lectura de esta
adquisición y ver finalmente si ha sido beneficiosa o perjudicial
para la comunidad de usuarios de ClamAV.

Como obtener información de los procesos que corren en Windows

Via seguinfo traigo esta noticia:

En este post no voy a hablar de programas para monitorizar procesos, sino de páginas Web en las que podemos obtener información muy valiosa de los procesos que corren en nuestro sistema. En estas paginas hay información sobre procesos y sobre las aplicaciones de las que forman parte: si son programas espías, virus, troyanos, componentes de Windows… Esta información nos puede ayudar a mejorar la seguridad de nuestros sistemas Windows.-

ProcessLibrary.com (Ingles):
http://www.processlibrary.com/

WinTasks Process Library (Ingles):
http://www.liutilities.com/products/wintaskspro/processlibrary/

ProcessID (Ingles):
http://www.processid.com/processes.html

Startup Application Knowledge Base (Ingles):
http://www.windowsstartup.com/wso/browse.php

Yoreparo (Castellano):
http://www.yoreparo.com/procesos/

Fuente: http://vtroger.blogspot.com/

Cientos de sitios explotan ya el bug “compartido”

Escrito por kriptopolis:

Con las vulnerabilidades muchas veces pasa como con las historias de amor: el cuento acaba cuando los protagonistas se casan, pero nunca se nos muestra cómo resultó la posterior vida en pareja. Del mismo modo, las vulnerabilidades solemos dejarlas de lado cuando sale el parche o en cuanto dejan de ser portada, pero siguen vivitas y coleando por mucho tiempo más…

Por ejemplo, nuestro querido bug compartido (que como recordaréis acabó en el tejado de Microsoft Windows y allí sigue) está siendo explotado por decenas, cientos o miles de sitios. Cabe presumir que miles, porque contando sólo sitios italianos ya se han publicado un par de listas que enumeran cerca del centenar de sitios maliciosos que explotan esta vulnerabilidad.

Aprovechando que disponía de un “snapshot” de Windows XP en VMware con Firefox 2.0.0.4, me dirigí a uno de esos sitios elegido al azar a ver qué ocurría.

Y lo que ocurrió no fue nada bueno. Cargué la URL sospechosa en Explorer 7 y me saltó una ventana de Comodo pidiendo permiso para que ¡Firefox! accediera a Internet. Se lo negué, pero eso no evitó que a continuación se abriera una ventana de comandos y se me pidiera autorización para ejecutar tftp. A pesar de mi nueva negativa, dos ficheros de logs de este protocolo aterrizaron misteriosamente en mi escritorio.-

Y ojo al dato: varios de los sitios maliciosos ofrecen antivirus gratuitos. También es español.

Detuvieron al troyano pero después de crear más de 600 mil cuentas

rompecadenas nos cuenta que:

Detuvieron al troyano pero después de crear más de 600 mil cuentas

Desde hace unas semanas hay un troyano que está generando nuevas cuentas de correo electrónico (ya lleva más de 600.000), con el fin de reenviar desde ellas spam.

Los tres servicios que estaban siendo vulnerados principalmente eran los de Hotmail, Gmail y Yahoo!. En cuanto a este último, decidió aunarse con el equipo de investigadores de seguridad de BitDefender, y así lograron detener el accionar del Trojan.Spammer.HotLan -tal como se denomina al troyano- en lo que respecta al correo de Yahoo!.

Con respecto a las otras dos, según uno de los especialistas del laboratorio antivirus de BitDefender, mientras que las cuentas de Gmail se bloquean a los pocos días de haber sido creadas, la mayoría de las de Hotmail siguen funcionando. Y por supuesto, reenviando spam.-
Si bien la compañía de seguridad ya ha detectado una herramienta para poder identificar las “versiones actuales” del troyano y de esta manera, que se advierta en el sistema de seguridad capcha que son realmente códigos malignos los que están creando la cuenta y no personas, todavía siguen dando vuelta las que han sido creadas hasta el momento.

Esperemos que las compañías logren tener sistemas de seguridad realmente seguros y de paso, ya que es el spam el motivo que lleva a esta movilización de crear nuevas cuentas, se preocupen por mejorar aunque sea un poco los filtros antispam.

Pages (107): « First ... « 77 78 79 [80] 81 82 83 » ... Last »