viernes, 16 de marzo de 2012

¿Actualizar el software? Sí o sí.

En la entrada anterior comentaba como el “virus de la Policia” haciendo uso de una vulnerabilidad reciente de Java ha infectado miles de ordenadores, en este caso con el sistema operativo Windows. Y así seguirá hasta que se publique un parche o una actualización que la subsane… ¡si luego la instalamos nosotros!
Y quien dice Java dice el mismísimo sistema operativo, el antivirus, el Acrobat Reader de Adobe… y en general todas y cada una de las aplicaciones que corren en nuestros equipos.
¿Y por qué? os preguntaréis. Fácil. Cuando un “malo” encuentra un hueco por el que colarse en un sistema rápidamente desarrolla las herramientas adecuadas para explotarlo: malware, en general. Y a partir de ese momento comienzan las infecciones hasta que se encuentra el remedio y se aplica, tapando ese agujero. Pero, claro, no todos los equipos ni todo el software se actualizan automáticamente (¿será por eso de los programas “pirata”?) ni todos los usuarios están pendientes, por lo que su seguridad esta comprometida.

Y si hace unos años los “malos” se conformaban con que se nos cayeran las letras a la parte baja de la pantalla los viernes y trece o que se nos girase ésta 90 grados con tal de que hablase de ellos, ahora han cambiado los métodos y los objetivos. En la actualidad lo que les interesa es que el usuario normal no sospeche que su ordenador ha dejado de estar bajo su exclusivo control para así poderlo emplear como bot o zombie administrado de forma remota y realizar sus ilícitas actividades, o capturar usuarios y contraseñas tanto de cuentas de correo como de accesos bancarios o de redes sociales… No hace falta extenderse más.
Y una vez conocidos siquiera por encima los riesgos, vayamos a asomarnos a las soluciones.

domingo, 11 de marzo de 2012

El “virus de la Policía”

Que está muy de moda estos días ya que está consiguiendo unos niveles de infección muy altos en equipos con sistema operativo de Microsoft y con mucha repercusión mediática, ya que ¿a quién no le asustaría que la Policía le bloquease el ordenador o…?
Ahí está el muy virus. ¿Y cómo se infectan los ordenadores de quienes “no ven páginas porno ni van a páginas de descargas ni…”? Pues empezando porque realmente se suelen visitar, aunque sólo sea por curiosidad, y terminando porque no se actualizan los sistemas (los “programas” del ordenador).
Dejando de lado las profundidades de las técnicas de análisis forense -de las que apenas conozco unos esbozos, las cosas como son- el origen de la infección o la puerta de entrada mejor dicho viene de la mano de Java (ése del icono de la tacita de café al lado del reloj en la barra de tareas), de un Java desactualizado y del que se aprovecha vía una vulnerabilidad muy reciente, de modo que te infectas sin ser consciente de haber descargado, ejecutado o instalado fichero alguno. A esto le añandimos el que los antivirus tienen unos índices de detección sobre la firma del virus muy bajos y el cierto resquemor que nos invade cuando “nos pillan” haciendo algo “que no está bien” -llamémosle ingeniería social a este “arte”- y tenemos lo que está sobre la mesa: equipos infectados y “muertos”. Desastre total.

lunes, 27 de febrero de 2012

malware, phising, troyano, virus

Se podría considerar esta entrada como una continuación a la del ¡año pasado! que también versaba sobre antivirus. Los motivos de tenerlo instalado siguen siendo los mismos en esencia (proteger en la medida de lo posible aquellos ficheros que van a ser trabajados en otros equipos, fundamentalmente con Windows como sistema operativo) pero, afortunadamente mayores en cuanto al número de usuarios que los requieren. Así que continúo con mi “búsqueda” del antivirus para Linux, y tras un año de usar el NOD32 de la empresa ESET me he encontrado con otro que también promete: BitDefender Antivirus Scanner for Unices, descargable desde aquí con los únicos requisitos de que sea para uso privado y de enviar una dirección de correo electrónico en la que recibiremos tanto la clave para activar el programa para un año entero, en lugar de para tan sólo 30 días que dura la versión de prueba, como el vínculo para descargarlo.
¿Cómo lo instalamos? Pues casi, casi con un doble clic a lo Windows. Nos vamos a la carpeta donde lo hemos descargado (en mi caso, /home/user/Descargas), hacemos clic con el botón derecho del ratón sobre el fichero BitDefender-Antivirus-Scanner-7.6-4.linux-gcc4x.i586.deb.run y nos vamos a la opción “Propiedades” → pestaña “Permisos” y marcamos el cuadro de “permitir ejecutar el archivo como un programa”. Y salimos.

viernes, 30 de diciembre de 2011

Correo “phising”

Ahora que la situación está un tanto achuchada los “malos” continúan, e incluso aumentan su actividad, con lo que los riesgos para que nuestra economía empeore aumentan.
Un ejemplo es el incremento en el número de envío de correos “phising“: yo he recibido dos a lo largo de la semana pasada, y aproveché para darle un cursillo rápido a un amigo sobre lo que son y cómo detectarlos. Y dado que mostró un cierto interés, y un más cierto desconocimiento de cómo averiguarlo, me he decidido a hacer éste pequeño tutorial, asequible a todo el mundo. Espero.
Lo primero que hay que hacer es ser consciente de que NINGÚN banco ni caja de ahorros ni entidad alguna pide confirmaciones de claves de esta forma, por lo que de entrada hay que desconfiar de estos correos electrónicos: directamente, no “actualizamos las claves” ni aún cuando, como en éste, esté correctamente redactado.

lunes, 19 de diciembre de 2011

S.O.S/X: mi ordenador no arranca

Esa fue mi expresión a la vuelta de un puente-vacaciones-y-tal-y-tal cuando, a las ocho de la mañana pulsé el botón de encendido del equipo y éste comenzó un bucle sin fin de pantallas de mira-que-negro-que-estoy-arrancando… ¡y ahí se quedó!
Vale que el ordenador es un Pentium 4 a 1.8GHz, ya mayor, aunque con una cura de rejuvenecimiento a base de 2GB de RAM y un disco duro de 80GB (y creo que también la pila de la placa base, pero no estoy muy seguro), y con la mente joven: Ubuntu 10.04 como SO de inicio por defecto, y Windows 7 y Windows 8 como “alternativos” (por motivos laborales uno; por motivos inexplicables el otro…). Total, un jaleo en el arranque que decidió hacer ¡plof! tras unas vacaciones de un modo totalmente autónomo. Y, sí, ya pregunté a mis compañeros: “nadie se ha sentado ahí”, “no lo hemos tocado”… ¿os suena?
Total, que como no iba a hacer de CSI empezé a pensar en binario (¡vale, a intentarlo!) y decidí que el problema era del cargador de arranque (GRUB) o del MBR, por lo que puse manos a la obra.
Teniendo en cuenta que el SO que “necesitaba” era Win7 no me compliqué en absoluto: Hiren’s Boot y a reparar el MBR para Win7. Y en dos minutos ya tenía el equipo con la pelea (ya contaré algún día, creo) de si arranca el Win7 o el Win8… Tras un par de reinicios, que aún no entiendo, arrancó Win7 con toda normalidad y a funcionar.

miércoles, 30 de noviembre de 2011

TDL-4: nuevo bot

Según leo en http://www.computerworld.com y en http://www.securelist.com se me ponen los pelos como escarpias… y paso a contaroslo un tanto reducido y algo más comprensible dentro de mis limitaciones.
“Una nueva y mejorada botnet que ha infectado más de cuatro millones de ordenadores personales y que es practicamente indestructible”, dicen los investigadores.
“TDL-4” es el nombre que reciben tanto el troyano como las red de máquinas infectadas (zombies) y que se ha convertido en la amenaza más sofisticada actual según fuentes de Kaspersky Labs.
TDL-4 es prácticamente indestructible, o casi; es extremadamente difícil de detectar, borrar o suprimir, ya que incluso él mismo se encarga de eliminar e impedir que se instalen otras amenazas que pudieran afectarle a él. Sí, has leido bien, se podría interpretar como que ayuda al antivirus, cuando lo único que hace es eliminar competencia.
El TDL-4 infecta el MBR (el sector de arranque del disco duro) con un rootkit, con lo que resulta invisible tanto para el sistema operativo como para el software de seguridad diseñado para buscar código malicioso.
Pero eso no es lo peor.
Lo que hace después es comunicarse a través de la red pública Kad P2P con servidores “command-and-control (C&C servers)” con un algoritmo de encriptado propio en una red cerrada que crean para recibir las “instrucciones” oportunas. Que luego ejecutan sin conocimiento del usuario y sin que haya una clara merma de prestaciones en el equipo o en la navegación por internet.

martes, 29 de noviembre de 2011

El sempiterno y certero refranero español y Unity

Siempre lo tenemos ahí, y siempre -o casi- tiene la razón. Como ejemplo podemos citar: “tanto va el cántaro a la fuente…”, “la gota continuada hasta las piedras horada…” y tantos otros, poniendo como colofón el tan conocido “rectificar es de sabios”.
Y aunque ni soy ni me considero sabio en estas lides, sí he de rectificar, o al menos comenzar a hacerlo, y darle un voto de confianza al escritorio Unity de mi Ubuntu 11.04.

He estado unos días enredando y haciendo probatinas con ubuntu 10.04 LXDE y con Lubuntu 11.04, distribuciones que usan como escritorio el ligerísimo LXDE -que ya se ha hecho con nombre propio entre las versiones de Ubuntu-desarrollado para equipos antiguos o que no van sobrados de recursos ¡o para quien no quiere más que un escritorio mínimo!, pero no he conseguido hacer funcionar a la vez tres de los programas que se me han hecho “imprescindibles”: Rhythmbox, IrfanView bajo Wine 1.3 y Cisco Packet Tracer, por lo que he abandonado y vuelto al 11.04 y Unity.
Sí, ya se que es posible que corran todos, absolutamente todos los programas que queramos en LXDE, pero ello implicaba emplear un tiempo que necesitaba para otros menesteres y que no podía emplear en buscar e instalar dependencias, así que he vuelto a la “evolución natural” de la actualización de versión automática. Y he de decir que, poco a poco, me va gustando.