Sobre mi

Soy Gabriel del Molino y dirijo CAMYNA, empresa dedicada a las Nuevas Tecnologías.
Miembro de:
Categorías
Publicidad
universalplaces

nerion

bacaciones

TwinDocs

hit counter


Recibe las noticias:

Entradas con la etiqueta ‘Seguridad’

Dos nuevos códigos maliciosos que se distribuyen usando Facebook.

Los códigos maliciosos Asprox.N y Lolbot.Q utilizan Facebook para engañar a los usuarios a través de mensajería instantánea y correo electrónico.

Asprox.N es un troyano que llega al ordenador a través del correo electrónico. Advierte al ususario que su cuenta de la red social está distribuyendo spam y que por ese motivo sus claves han sido modificadas. Incluye un documento Word que en realidad es un gusano, con la supuesta nueva contraseña.

Lolbot.Q por su paete se distribuye a través de programas de mensajería instantánea como MSN o Yahoo!, mostrando un mensaje que incluye un link malicioso. El enlace descarga el gusano cuya función es secuestrar la cuenta de Facebookevitando el acceso a la misma. Se insta al usuario a rellenar un formularioy se solicita un número de móvil, donde recibiría mensajes de datos, lo que le supondría un gasto de 8,52 euros a la semana.

Una vez más, los ciberdelincuentes utilizan las redes sociales como gancho para atrapar a unos usuarios que hacen un uso masivo de las mismas. Desde Panda Labs se recomienda desconfiar de cualquier mensaje con asunto excepcionalmente llamativo sea cual sea el canal.

Vía Siliconnews

Cuidado!, nuevo gusano que se distribuye por Twitter

Un nuevo gusano está atacando a equipos de todo el mundo al aparecer en algunos tweets enlaces a lo que aparentemente es un software de seguridad, pero que se trata de un malware

El gusano utiliza URL de Google acortador goo.gl para difundir los enlaces. Si se hace clic, en realidad se está accediendo a una descarga de software malicioso, concretamente el troyano FakeAV-GMC

Como recomendación general, no se debería hacer clic en enlaces sospechosos, sobre todo si no conocemos al remitente, y por supuesto, no descargarse ningún software de sitio que no ofrezcan ningún tipo de confianza, y que oferten herramientas de seguridad. Suelen ser todo lo contrario

Actualización:

Al poner la noticia en el blog, y aparecer automáticamente en twitter, me he fijado que la url que debería poner hacia el post real, era la que se anuncia como peligrosa:

imagenport2011049

Vía: Mashable

Infectado con el System Tool, y como lo solucioné

En casa del herrero… ya lo dice el refrán. El caso es que hoy he sufrido el ataque de un malware bastante pernicioso, se hace llamar System Tool. La infección ha sido de la manera mas absurda (no podía ser de otra forma). Mientras navegaba me ha salido un mensaje de que estaba intentando entrar a una web en la que había un software peligroso que me iba a infectar. La pantalla era practicamente igual a la del antivirus que tengo instalado, y le he dado a eliminar software malicioso.

Ese ha sido mi primer (y único) error. Inmediatamente me he acordado de eso que he aconsejado tantísimas veces de no hacer caso de ese tipo de avisos, pero…. era tarde. La pantalla que me ha salido ha confirmado mi sospecha:

system tool

Eso ya no me ha gustado nada. Lo primero que he hecho ha sido desconectar los discos duros externos, mientras pasaba ese falso escaner. Cuando ha acabado de “escanear”, es cuando ha empezado la fiesta. No funcionaba nada, se han cerrado las aplicaciones, y hasta el fondo de pantalla era otro:

system tool

Continuamente aparecía un mensaje diciendo que debía actualizar el programa System Tool, por un módico precio, que me eliminaría todo el malware que tenía. En realidad, el único malware era el propio System Tool.

Con otro ordenador me he puesto a investigar, y he leído todo ésto, que confirmaba mis peores temores:

System Tool es otra aplicación de seguridad falsa

También he encontrado soluciones mas o menos complicadas para eliminarla

Y entre todas ellas, una que aconsejaba usar Malwarebytes. Antes de meterme con Regedit, y cosas por el estilo, he decidido probar con éste último

Lo he descargado, pero no podía instalarlo. Así que he reiniciado el ordenador en modo seguro, y lo he instalado y actualizado.

Lo he ejecutado, y después de casi hora y media de escaneo, me ha detectado unos 12 ficheros infectados que aparentemente ha eliminado. Mientras estaba en el proceso de desinfección, he revisado con otro ordenador los discos duros externos, y me ha salido que tienen algún troyano, pero he podido restaurar una copia de seguridad en otro ordenador “sano”. Ahora revisaré ese disco duro con el programa Malwarebytes, a ver si quedan restos.

Parece que todo está funcionando correctamente (de hecho éste post lo escribo desde el ordenador que ha sufrido el ataque), así que toco madera, y sigo con precaución…

Mucho cuidado con estos avisos falsos. Cualquiera podemos picar…

Herramientas para social media

Herramientas para Facebook

  • Faceboostic: interesante herramienta que te permitirá realizar un análisis de tus aplicaciones en Facebook. Una forma más sencilla de entender los resultados estadísticos de tus aplicaciones, valores como viralidad, seguimiento, …
  • Facebook Lexicon: te ofrece resultados por palabras clave en conversaciones en Facebook.
  • Pagemodo: un sencillo camino para crear tu página Facebook para promover productos y servicios.
  • TabSite: una utilidad muy interesante para añadir una pestaña con tu sitio web en tu página Facebook. Gran solución para añadir tu propia página de promoción en tu cuenta Facebook.
  • Face.com: Un moderno sistema para reconocer caras a través de una aplicación de Facebook. Quizás ahora no tenga sentido porque Facebook ha incluido el soporte para caras directamente.
  • Static520: ya no tienes que ser un genio del FBML y puedes añadir contenidos en tus páginas Facebook de forma sencilla con esta avanzada herramienta.

Herramientas para Facebook, LinkedIN y Twitter (y alguna que otra herramienta social)

  • TweetDeckSeesmic: Completas aplicaciones para la gestión de cuentas Facebook y Twitter. También permite actualizar páginas de productos de Facebook.
  • HootSuite: De las mejores herramientas para gestionar tu cuenta Facebook, Twitter, LinkedIN, …
  • Cotweet: otra completa herramienta para la gestión de tu cuenta Twitter y otras redes sociales.
  • Tinker: un sencilla forma de seguir conversaciones en Twitter y Facebook.

Herramientas para Twitter

  • Twitter Search: buscador en tiempo real para la búsqueda de conservaciones sociales.
  • Twitstat : te informa de las palabras clave más utilizadas en tus últimos 500 tweets.
  • TweetScan: búsqueda de palabras clave, empresas o servicios en Twitter.
  • Twit(url)y : cotillea lo que la gente habla en la red Twitter.
  • Hashtags : sistema para realizar un seguimiento de hashtags en Twitter.
  • TweetBeep :  estate al día de quien te cita en tiempo real en Twitter, con opción de avisos por email.
  • Twitterholic: quien es líder dentro de un mercado, ciudad o país en Twitter. Basado en el número de seguidores que tienen los usuarios.
  • Twittermeme: busca las memes más importantes y utilizadas en Twitter.
  • Twitrratr: rastreador de búsquedas en Twitter y que además informa de si se valoraron como neutrales, positivas o negativas.
  • Twitterfeed: herramienta para programar el envío de tweet con entradas de nuestras blogs o de otros blogs que nos interesen. Permite programar también por palabras clave o categorías.
  • Twitter Grader: Muestra tu rango en la red Twitter y te da a conocer posibles nuevos contactos.
  • TweetStats: estadísticas de twitter con gráficos.
  • Twitter Friends: estadísticas de tus conversaciones.
  • Twinfluence: una forma de medir la influencia social de una cuenta twitter.
  • Tweetwasters: muestra el tiempo que te has pasado escribiendo en twitter para que sepas si estás realmente viciado.
  • Tweet-Rank: descubre quien te sigue y quien deja de hacerlo a partir de un texto.
  • Mr. Milestone: te enviará un mensaje por cada 100 seguidores nuevos para que puedas saber si está funcionando tu estrategia social.
  • Retweetrank: muestra la cantidad de re-tweets que haces y de tus seguidores.
  • Twitterverse: informes de las palabras clave más utilizadas en Twitter.
  • Retweetist: como conocer los enlaces que más re-tweeteados son.
  • Monitter: monitorización de las palabras clave deseadas.

Herramientas para Blogs

  • Blogpulse : seguimiento de quien habla de ti en la blogosfera con datos completos e informes por Nielsen.
  • Google Blog Search: Google nos ayuda a encontrar todo lo que se dicen en blogs con su buscador en Blogs.
  • IceRocket: completa herramienta para buscar en entradas con gráficos.
  • Busqueda en Technorati : búsqueda basada en las entradas de Technorati que también permite búsquedas avanzadas por etiquetas.

Herramientas para Conversaciones

  • Samepoint: siguiente conservaciones por temas o tópicos.
  • BoardReader:  buscando conversaciones en foros.
  • Commentful: busca conversaciones en foros, Digg, Flickr, entre otras redes.
  • BoardTracker: buscando palabras claves en foros.
  • Omgili: información de las conversaciones de los consumidores en cualquier entorno social.
  • Google Groups: búsquedas en las grupos de Google.
  • Yahoo Groups: búsqueda en grupos de Yahoo.

Herramientas para Buzz y Brand (Marcas)

  • Serph: seguimiento del buzz en tiempo real.
  • Google Trends: muestras la cantidad de búsquedas y noticias relacionadas en Google. Muy interesante.
  • Trendpedia: genera gráficos relacionados con búsquedas
  • SocialMention: excelente buscador especializado en Social Media. Dispone de un widget para ayudarte a saber que esta de moda en cada momento.
  • SocialMeter: realiza un seguimiento de los medios sociales y te informa de la importancia de tu sitio web.
  • HowSociable: midiendo la visibilidad de tu marca mediante 22 métricas.
  • Addict-o-mattic: crea un html con los buzz que hablan de tu marca o producto.
  • Omgili Charts: evaluación del buzz de tu marca con cualquier término.
  • Whostalking: búsquedas en todos los medios sociales sobre lo que se dice de tu marca o producto.
  • Google Alerts: alertas en tiempo real por email sobre las palabras clave seleccionadas.

Herramientas para reportes de Tráfico

  • Compete: informes de tráfico web para sitios con mucho tráfico, creo que son datos más de EEUU que mundiales.
  • Quantcast: otro sitio web de informes de tráfico web también muy basado en tráfico de Estados Unidos.
  • Alexa: un clásico de los informes de tráfico mundial con detalles de ranking por países. Es realmente interesante su información aunque no siempre es exacta.
  • Blogflux Page Rank: otra forma de conocer tu pagerank y compararlo con el de tu competencia.
  • Page Rank Alert: La herramienta que más me gusta para monitorizar la evolución del pagerank de mis páginas webs, me informa por email con los cambios.

Herramientas para Multimedia

  • Flickr: de las redes sociales de imágenes más completas donde puedes buscar por tu marca o palabras clave. Mi cuenta en Flickr.
  • Youtube: buscador de vídeos y canales de vídeo donde puedes localizar cosas relacionadas con tu marca.
  • Truveo: otro buscador más de vídeos que busca en Youtube, MySpace, … entre otros lugares de vídeo.
  • Viral Video Chart: reporte de los 20 vídeos mas vistos.
  • WikiAlarm: recibe alarmas cuando alguien edite la parte que selecciones de la Wikipedia.
  • Metacafe: otro buscador de vídeos donde poder localizar cosas relacionadas con tu marca.
  • Google Advanced Video: el gran hermano también tiene su buscador de vídeos y funciona muy bien, para algo son los dueños de Youtube.
  • Guardian Video Chart: te informa mediante alertas de lo que te interesa en vídeo según tus intereses.

Herramientas para marcadores Sociales

  • Digg: el agregador social más popular del mundo, ideal para noticias, imágenes y vídeos.
  • Stumbleupon: agregador social que está cada vez mejor posicionado, muy interesante.
  • Deliciuos: ya mítico agregador social de marcadores de enlaces, yo mismo lo uso, lo podéis ver en David Carrero.
  • Menéame: popular agregador social hecho en España.

Herramientas para nombres de usuario y seguridad

  • Username Check: Comprueba si tu nombre de usuario está disponible en un amplio número de redes sociales de forma rápida y controla que nadie te robe tu nombre habitual.
  • Contraseñas seguras: genera un password seguro para evitar acceso no autorizados a tu cuenta.

Visto aquí

Problemas en Twitter

La red social de ‘microblogging’ Twitter está experimentando problemas en su servicio. Así, los usuarios ven mensajes con colores en sus líneas temporales y, al acercar el ratón a los mismos, vuelven a enviar el mensaje malicioso.

Sin embargo, el servicio funciona con normalidad a través de dispositivos móviles, en los que los mensajes simplemente aparecen como un código, pero no son reenviados.

Por el momento, la compañía no ha explicado a qué se deben estos problemas.

Según explica la empresa de seguridad informática Sophos, el problema se debe a la explotación de una vulnerabilidad que permite que se abran las páginas de terceros en el navegador sólo con mover el ratón por la página, es decir, sin necesidad de hacer clic.

Además, esta vulnerabilidad permite crear mensajes ‘ocultos’ por bloques de color, conocidos como ‘tweets arco iris’.

Esta vulnerabilidad se aprovecha al escribir un código de JavaScript (‘onmouseover’) dentro de una dirección URL. Al hacerlo, el usuario puede crear un mensaje ‘pop-up’ que aparecerá cuando alguien pase el ratón por encima de dicho enlace.

Así, aunque al principio se utilizó esta vulnerabilidad como un “juego”, según Sophos, pronto empezó a ser utilizado por spammers. De hecho, el problema ha llegado a afectar a Sarah brown, mujer del antiguo primer ministro británico, que publicó sin quererlo un mensaje que dirigía a un sitio pornográfico japonés.

Vía El Mundo Público y El País

Security Software Downloader, la seguridad de tu equipo en un solo programa

security-software-downloader

Cada vez que instalamos el sistema operativo en un equipo, solemos empezar por descargar software que nos permita protegerlo adecuadamente. Que si un antivirus, un anti-espias, un cortafuegos, etc. Y muchas veces nos podemos olvidar de alguno de ellos. Si los llevamos en un pendrive, o cd, seguro que la versión que tenemos no es la última…

Para solucionarlo, encuentro este software que parece bastante atractivo se llama Security Software Downloader. Y su principal ventaja es que lleva toda la gestión del software que podemos necesitar para la seguridad de nuestro equipo. Tan solo hace falta marcar lo que nos queremos descargar, y él solo se encarga de hacerlo en una carpeta.

Se puede descargar, y detecta el sistema que tenemos (Windows XP, Vista y 7)

Otra gran ventaja es que podemos llevar el ejecutable en nuestro pendrive, y poderlo utilizar desde cualquier equipo que queramos