Entradas con la etiqueta ‘Seguridad’
Cuidado!, nuevo gusano que se distribuye por Twitter
Un nuevo gusano está atacando a equipos de todo el mundo al aparecer en algunos tweets enlaces a lo que aparentemente es un software de seguridad, pero que se trata de un malware
El gusano utiliza URL de Google acortador goo.gl para difundir los enlaces. Si se hace clic, en realidad se está accediendo a una descarga de software malicioso, concretamente el troyano FakeAV-GMC
Como recomendación general, no se debería hacer clic en enlaces sospechosos, sobre todo si no conocemos al remitente, y por supuesto, no descargarse ningún software de sitio que no ofrezcan ningún tipo de confianza, y que oferten herramientas de seguridad. Suelen ser todo lo contrario
Actualización:
Al poner la noticia en el blog, y aparecer automáticamente en twitter, me he fijado que la url que debería poner hacia el post real, era la que se anuncia como peligrosa:
Vía: Mashable
Infectado con el System Tool, y como lo solucioné
En casa del herrero… ya lo dice el refrán. El caso es que hoy he sufrido el ataque de un malware bastante pernicioso, se hace llamar System Tool. La infección ha sido de la manera mas absurda (no podía ser de otra forma). Mientras navegaba me ha salido un mensaje de que estaba intentando entrar a una web en la que había un software peligroso que me iba a infectar. La pantalla era practicamente igual a la del antivirus que tengo instalado, y le he dado a eliminar software malicioso.
Ese ha sido mi primer (y único) error. Inmediatamente me he acordado de eso que he aconsejado tantísimas veces de no hacer caso de ese tipo de avisos, pero…. era tarde. La pantalla que me ha salido ha confirmado mi sospecha:
Eso ya no me ha gustado nada. Lo primero que he hecho ha sido desconectar los discos duros externos, mientras pasaba ese falso escaner. Cuando ha acabado de “escanear”, es cuando ha empezado la fiesta. No funcionaba nada, se han cerrado las aplicaciones, y hasta el fondo de pantalla era otro:
Continuamente aparecía un mensaje diciendo que debía actualizar el programa System Tool, por un módico precio, que me eliminaría todo el malware que tenía. En realidad, el único malware era el propio System Tool.
Con otro ordenador me he puesto a investigar, y he leído todo ésto, que confirmaba mis peores temores:
System Tool es otra aplicación de seguridad falsa
También he encontrado soluciones mas o menos complicadas para eliminarla
Y entre todas ellas, una que aconsejaba usar Malwarebytes. Antes de meterme con Regedit, y cosas por el estilo, he decidido probar con éste último
Lo he descargado, pero no podía instalarlo. Así que he reiniciado el ordenador en modo seguro, y lo he instalado y actualizado.
Lo he ejecutado, y después de casi hora y media de escaneo, me ha detectado unos 12 ficheros infectados que aparentemente ha eliminado. Mientras estaba en el proceso de desinfección, he revisado con otro ordenador los discos duros externos, y me ha salido que tienen algún troyano, pero he podido restaurar una copia de seguridad en otro ordenador “sano”. Ahora revisaré ese disco duro con el programa Malwarebytes, a ver si quedan restos.
Parece que todo está funcionando correctamente (de hecho éste post lo escribo desde el ordenador que ha sufrido el ataque), así que toco madera, y sigo con precaución…
Mucho cuidado con estos avisos falsos. Cualquiera podemos picar…
Problemas en Twitter
La red social de ‘microblogging’ Twitter está experimentando problemas en su servicio. Así, los usuarios ven mensajes con colores en sus líneas temporales y, al acercar el ratón a los mismos, vuelven a enviar el mensaje malicioso.
Sin embargo, el servicio funciona con normalidad a través de dispositivos móviles, en los que los mensajes simplemente aparecen como un código, pero no son reenviados.
Por el momento, la compañía no ha explicado a qué se deben estos problemas.
Según explica la empresa de seguridad informática Sophos, el problema se debe a la explotación de una vulnerabilidad que permite que se abran las páginas de terceros en el navegador sólo con mover el ratón por la página, es decir, sin necesidad de hacer clic.
Además, esta vulnerabilidad permite crear mensajes ‘ocultos’ por bloques de color, conocidos como ‘tweets arco iris’.
Esta vulnerabilidad se aprovecha al escribir un código de JavaScript (‘onmouseover’) dentro de una dirección URL. Al hacerlo, el usuario puede crear un mensaje ‘pop-up’ que aparecerá cuando alguien pase el ratón por encima de dicho enlace.
Así, aunque al principio se utilizó esta vulnerabilidad como un “juego”, según Sophos, pronto empezó a ser utilizado por spammers. De hecho, el problema ha llegado a afectar a Sarah brown, mujer del antiguo primer ministro británico, que publicó sin quererlo un mensaje que dirigía a un sitio pornográfico japonés.
Security Software Downloader, la seguridad de tu equipo en un solo programa
Cada vez que instalamos el sistema operativo en un equipo, solemos empezar por descargar software que nos permita protegerlo adecuadamente. Que si un antivirus, un anti-espias, un cortafuegos, etc. Y muchas veces nos podemos olvidar de alguno de ellos. Si los llevamos en un pendrive, o cd, seguro que la versión que tenemos no es la última…
Para solucionarlo, encuentro este software que parece bastante atractivo se llama Security Software Downloader. Y su principal ventaja es que lleva toda la gestión del software que podemos necesitar para la seguridad de nuestro equipo. Tan solo hace falta marcar lo que nos queremos descargar, y él solo se encarga de hacerlo en una carpeta.
Se puede descargar, y detecta el sistema que tenemos (Windows XP, Vista y 7)
Otra gran ventaja es que podemos llevar el ejecutable en nuestro pendrive, y poderlo utilizar desde cualquier equipo que queramos







