Archivos para marzo, 2008

Algo de lo que no me gusta de Windows XP, es que toma horas en apagar el sistema; que si son las actualizaciones instalándose, que si se está guardando la configuración de usuario, cientos de pretextos que nos pone el sistema operativo para demorar hasta 10 minutos en apagar el equipo, es muy desesperante. Sin embargo existe una solución que nos permite apagar la PC en menos de 5 segundos, ya sea que uses Windows 2000, XP o Vista.

Si usas Windows XP/2000

Hay varias formas, una de ellas es dejar que algún software lo haga por nosotros. Por ejemplo, existe un programa llamado QuickShutdown que disminuirá el tiempo de espera antes de apagar el equipo, así en vez de esperar minutos, sólo van a ser segundos. La aplicación es gratuita, pesa 508 Kb y la última versión es la 2.6.

También puedes descargar el User Profile Hive Cleanup Service, que es una pequeña herramienta, desarrollada por Microsoft, para resolver problemas de apagado y conflictos en el sistema que hacen que el proceso de apagar el equipo sea tan lento.

Si usas Windows Vista

  1. Ve al menú Inicio -> Ejecutar.
  2. Teclea regedit y pulsa Enter.
  3. Ahora ve a HKEY_CURRENT_USER > Control Panel > Desktop.
  4. Encuentra el valor WaitToKillAppTimeout.
  5. Escribe un valor de entre 1000 y 2000.
  6. Reinicia tu PC.

Y eso es todo; ahora tu computadora debe apagarse mucho más rápido que antes ya que ese valor que se modifica le indica a Windows cuántos milisegundos debe esperar antes de finalizar las aplicaciones, así que entre menor sea el número, más rápido se apagará tu equipo ya que 1,000 milisegundos es igual a 1 segundo.

Vía | GeekyWood

Virus del Chikilicuatre

Publicado: marzo 31, 2008 en Articulos, Vulnerabilidades

Parece ser que circula un mail por la red en el que se advierte de la existencia de un virus camuflado en un vídeo del Chikilicuatre que puede llegar a formatear nuestro ordenador.

El mail en cuestión avisa de esta manera: “Hola: dile a todos los contactos de tu lista, que no acepten un vídeo llamado boicot al chikilikuatre, es un virus que formatea el ordenador y el de tus contactos

Todo apunta a que es un hoax pero lo que si que han conseguido es aumentar la fama de tan estrambótico personaje.

En fin, Spain is diferent…

Fuente: Vnunet

Avast! Home Edition 4.8.1169 es la nueva versión de Avast! Home Edition uno de los mejores antivirus gratuitos, que además incorpora grandes novedades que pueden hacer de Avast! Home Edition la mejor solución antivirus gratuita (sino lo es ya) y hacer sombra a otras soluciones de pago.

Las principales novedades de la nueva versión de Avast! Home Edition son que incorpora una protección antirootkit, protección antispyware y una nueva función de auto-defensa para proteger sus propios procesos de malware y prevenir la corrupción de sus ficheros y elementos en el registro. Además incorpora una larga lista de novedades que podéis ver en su listado de cambios.

Podéis descargar Avast! Home Edition desde la web de Avast!

También tenéis a vuestra disposición una tabla comparativa entre la versión Home y Profesional para conocer las diferencias entre ambas versiones.

Fuente: Avast!

Via: software.adslzone.net

Mi mulita me engaña

Publicado: marzo 31, 2008 en Articulos, eMule, Vulnerabilidades

Cualquier persona que esté relacionada con la tecnología conocerá el poder de las redes P2P, sea cual sea el motivo para el cual las usa.

Lo importante en este caso es conocer que estas redes también son utilizadas para propagar malware. Por ejemplo a continuación se busca un libro y como puede verse en la imagen, aparecen dos grupos perfectamente definidos: por un lado aparecen archivos con gran cantidad de disponibilidad (más de 4.000 fuentes) y por el otro, archivos con baja disponibilidad:

Enlaces falsos en Emule

Cualquier usuario tendería a descargar aquellos archivos con alta disponibilidad y con esto caerá en la trampa tendida por los diseminadores de malware. Estos archivos aparecen con nombre aleatorio, y generalmente muy llamativos, sea cual sea la búsqueda realizada originalmente.

Estos archivos en realidad son adware, spyware, programas rogue, falsos codecs y toda una parafernalia de archivos dañinos de diferente tipo.

Aconsejamos prestar especial atención en este detalle para no terminar descargando un malware, bajo la creencia que es el último libro de Shakespeare.

Fuente: blogs.eset-la.com

Según los datos conocidos gracias a la documentación del famoso juicio contra el Vista Capable de Microsoft, descubrimos que los drivers de NVIDIA causaron el 28,8% de los cuelgues de Vista durante el año pasado, convirtiéndose así en la principal causa de los cuelgues o bloqueos de Windows Vista. El número de problemas con los controladores de NVIDIA alcanzan la friolera de 479.000 en un total de 1.663.748

Comentar también que los propios controladores de Microsoft son culpables del 17,9% , Intel del 8.8 % , ATI del 9.3% mientras que la categoría “desconocidos” tiene el 17% y la categoría “otros” el 18.5%

Fuente: ArsTechnica

VIa: software.adslzone.net

La compañía alemana de seguridad informática, G DATA, alertó sobre la detección de un envío masivo de correos electrónicos en los que se pretende infectar a los usuarios ofreciendo un “vídeo pornográfico” de Britney Spears, Paris Hilton y Shakira.

En este correo se adjunta un enlace que descarga un troyano el cual ha sido reconocido como “Win32. Agent.djj“, una vez que este ha sido descargado por la víctima se instala en su sistema y abre al atacante una puerta trasera que le permite hacerse del control total del sistema.

En caso de recibir un correo electrónico como el ya descrito, es importante eliminarlo y no seguir ningún tipo de enlace que se adjunte.

Fuente: http://www.opensecurity.es

Hace unos días Cristian nos comentaba sobre ciertos y supuestos programas antivirus (rogue) que para poder adquirirlos debemos, previamente, completar un formulario donde la información solicitada es precisamente la de nuestra tarjeta de crédito.

Y con relación a este tipo de metodologías, me gustaría comentar dos puntos que, por más que parezca un tema trivial, detrás de estas técnicas de engaño se esconden objetivos completamente oscuros y con fines de lucro que atentan sin excepción, no sólo la integridad de nuestro sistema sino que también la integridad de nuestro “bolsillo”. Veamos entonces cuáles son los puntos que debemos tener en cuenta para no llegar hasta “sus datos de facturación”:

  1. Utilizar productos de seguridad confiables: debemos confiar la integridad de nuestro sistema a productos reconocidos y de amplia trayectoria en el mercado. Los falsos antivirus abundan y los objetivos son siempre los mismos, nuestro dinero. Existen organizaciones internacionales reconocidas por la industria del software antivirus como Virus Bulletin, AV-Comparatives y Checkmark, entre otras, que entregan certificaciones a los mejores y más reconocidos productos del mercado.
  2. No proveer nuestra información confidencial: una de las técnicas más comunes aprovechadas por el malware actual se refiere a la intención de obtener de manera fraudulenta y engañosa la información relacionada a nuestra tarjeta de crédito. Es así que nos encontramos con técnicas como el phishing y la utilización de keyloggers orientadas al robo de información sensible.

Después de planteados los dos puntos, vamos a ver cómo llegamos al robo de información a través de la metodología de engaño, con otro ejemplo:

Falso antivirus

Hasta esta instancia nos encontramos con el sitio web de una supuesta herramienta de seguridad que nos promete limpiar las huellas que dejamos al navegar por Internet. Al hacer clic en el botón correspondiente con la intención de descargar el programa, nos encontramos con la siguiente pantalla:

Formulario para la compra del producto

Bajo la leyenda “Your Payment Information – Sus datos de facturación”, nos encontramos con este formulario donde los datos de nuestra tarjeta de crédito son el protagonista principal. Pero, ¿qué pasa si ingresamos la información requerida?

Falso antivirus

¡Claro! No pasa nada, es decir, no podemos descargar la “solución protectora”. De todas formas podemos creer en el mensaje de error y volver a escribir el número de nuestra tarjeta. A ver ahora…

Nada, la misma pantalla. ¿Tendrá algún problema nuestra tarjeta? En fin, ahora ya no importa, nuestros datos están en manos de delincuentes informáticos que sin dudarlo utilizarán esta información para incrementar nuestras deudas.

Evidentemente, las técnicas de Ingeniería Social no pasan, ni pasarán, de moda, ya que constituyen la técnica por excelencia tanto para los creadores/diseminadores de malware como para los delincuentes informáticos.

La realidad nos marca el destino que persiguen los códigos maliciosos: información sensible y necesaria que permita a un delincuente obtener, entre otras cosas, los datos para poder acceder a nuestra cuenta bancaria.

Sin lugar a dudas y sin excepción, debemos “navegar con los ojos muy abiertos” ¿Usted, toma las medidas de protección básicas al navegar?

Fuente: blogs.eset-la.com

Se ha detectado un envío masivo de millones de correos maliciosos que contienen un link que dirige a una web contaminada.

Diario Ti: Está claro que el sexo vende, anoche desde el laboratorio de seguridad de G Data, se detectó un envío masivo de correos electrónicos que, con el reclamo de ofrecer videos pornográficos de Britney Spears, Paris Hilton y Shakira, contienen un link que lleva una página desde la que se descarga un troyano en sus equipos.

Las soluciones de seguridad de G Data han detectado este troyano como Win32.Agent.djj, el cual una vez descargado, confiere al cibercriminal el completo control del ordenador infectado. Ralf Benzmüller, director del laboratorio de seguridad de G Data advierte: “en caso de que reciban este e-mail deben borrarlo de inmediato, sin abrirlo o leerlo, en ningún caso descargue el archivo”.

FUENTE

vLite 1.1.5 Beta es una herramienta gratuita que te permite crear una versión (en DVD) de Windows Vista completamente personalizada, en la que podemos añadir o quitar todos los componentes que queramos con más controladores incluidos, con algunas opciones configuradas de antemano (”tweaks”), y que se instale de forma desatendida.

Ya tenemos disponible para descargar, el CCleaner 2.06.667, la nueva versión de esta herramienta de mantenimiento del PC. Con este programa gratuito podemos limpiar nuestro PC, mejorar el rendimiento y liberar el espacio libre del disco. Realiza limpieza de registros, borra archivos temporales, rastros de navegación e historiales.

La nueva versión incluye mejoras en la eliminación de historiales de Google Firefox Toolbar o la limpieza de archivos .DAT de Internet Explorer, por ejemplo. La lista completa la podéis consultar aquí.

Para los que quieran sacarle todo el partido a esta estupenda herramienta, tenéis un manual de CCleaner para vuestra ayuda.

Fuente: CCleaner