sábado, 30 de agosto de 2008

Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop.

Dos falsos instaladores de aplicaciones peer to peer o P2P, BitRoll 5.0.0.0 y Torrent101 4.5.0.0, están siendo usados para instalar ejemplares del adware Lop en los ordenadores de los usuarios. Este tipo de programas se utilizan para intercambiar ficheros entre usuarios remotos, punto a punto.

Ambos instaladores están disponibles para su descarga desde Internet, de modo que cualquier usuario puede acceder a ellos y quedar infectado.

Los ciberdelincuentes también están utilizando otras falsas aplicaciones, como un programa llamado wavesoftwarecreative.exe (y que se hace pasar por un software de sonido) u otro llamado bitdownloadsetup.exe para instalar este código malicioso.

El adware Lop está diseñado para mostrar publicidad de distintos anunciantes al usuario durante la navegación mediante ventanas emergentes, banners, etc. Además, cambia la página de inicio de Internet Explorer por la de un buscador propio. Si se realizan búsquedas en él, éste devolverá como resultado páginas de publicidad relacionadas con la palabra buscada.

Para dificultar su detección, este adware se conecta cada cierto tiempo a una página web desde la que descarga nuevos ficheros que contienen nuevas variantes de sí mismo, de modo que sea muy difícil eliminar todos los ficheros maliciosos activos en el sistema.

Si el usuario intenta utilizar el programa instalado, le permitirá realizar búsquedas de archivos, pero no descargarlos.

“En muchas ocasiones, la instalación del adware era “aprobada” por el usuario, ya que ésta se incluía en el acuerdo de licencia de distintos programas y el usuario, de manera inconsciente, la aceptaba durante el proceso de instalación del programa principal”, sin embargo, en el acuerdo de licencia de los programas no se menciona en ningún momento la instalación del adware Lop”.

viernes, 29 de agosto de 2008

EL POSIBLE AGUJERO DE SEGURIDAD MÁS GRANDE DE INTERNET

Dos investigadores de seguridad han dado a conocer lo que posiblemente sea uno de los agujeros más grandes en la historia de Internet. Se trata de una técnica en la que se puede interceptar el tráfico de internet de cualquier parte del mundo. Básicamente explota al protocolo de enrutamiento de Internet BGP (Border Gateway Protocol) mediante el cual se puede lograr que cualquier tráfico de Internet pueda ser redirigido o incluso manipulado antes de llegar a su destino.

Debe recordarse que este tipo de protocolos fueron desarrollados en los años 70's teniendo en mente que todos los nodos conectados a Internet debían ser de "cierta confianza". Con este tipo de ataque de "man in the middle" se engaña al router para que los datos sean redirigidos a una máquina espía en la red.

El grado de este descubrimiento ha sido considerado por algunos expertos de seguridad como potencialmente mayor que la vulnerabilidad de DNS dada a conocer en Julio de este año por Dan Kaminsky.

Este tipo de debilidad va más que nada dirigida a cualquier red que tenga routers BGP que generalmente son los ISP, empresas, etc., y solo puede usarse para interceptar tráfico de direcciones destino. Esto podría llevar a espionaje corporativo, espionaje de estado, de agencias de inteligencia, etc.

El hallazgo fue dado a conocer por Anton "Tony" Kapela y Alex Pilosov en el último DEFCON, donde interceptaron el tráfico cuyo destino era la red de conferencias y fue redirigido a un sistema en New York antes de regresarlo a dicha red de conferencias.

Un punto importante es que ésta técnica no explota un bug o fallo en BGP, sino que explota la forma en que BGP trabaja.

Para quienes desen informarse más pueden consultar:
http://eng.5ninesdata.com/~tkapela/iphd-2.ppt


Saludos.

jueves, 28 de agosto de 2008

Cálculo del RAV en OSSTMM

La liga de la hoja de cálculo de excel para el cálculo del RAV está en: http://isecom.securenetltd.com/OSSTMM_3_RAV_Calc.xls

martes, 26 de agosto de 2008

Hola!!!

Ahí les va otra de celulares. Resulta que Nokia, la empresa más grande de celulares a nivel mundial, reconoce que su serie 40 presenta vulnerabilidades de seguridad. Las cuales podrían permitir instalaciones de software no autorizada y activacón de aplicaciones.

Una noticia que fue publicada en la página del Departamento de Seguridad en Cómputo UNAM-CERT habla sobre lo que Nokia ha declarado en base a ésto y aunque no reconoce abiertamente prácticas de pentest sobre sus equipos, afirma que el riesgo adquirido es mínimo.

Que importantes se están volviendo los celulares en el campo de la seguridad. Y todo gracias a su evolución, ya que poco a poco se van conviertiendo en pequeñas computadoras, por los tanto merece voltear la mirada hacia ellos y apresurar el paso antes de que suframos grandes consecuencias como en el pasado con las computadoras.

Bluetooth eavesdropping

La liga a un video de Joshua Wright (instructor del Instituto SANS) donde muestra como intervenir un manos libres.

Vista General del Libro Naranja

Hola a todos, indagando un poco por la red(en relación con la tarea) sobre los Sistemas de Confianza( Trusted Systems) y la correspondencia que hay de estos con respecto al Libro Naranja, encontré un artículo en formato PDF que me parece bastante completo que lleva por título "Vista General del Libro Naranja", está bien detallado y sirve de mucho para aquellos que no conocíamos bien del tema, ya que además de que detalla cada nivel de seguridad establecido por el Libro Naranja, también detalla las clases que los integran, el nombre que recibe cada una de estas clases y lo más importante, ejemplos de algunos de los sistemas que han logrado ese grado. En fin, les dejo la liga para que le echen un ojo...

http://gseguridad.unicauca.edu.co/documentos/orangeb.pdf

lunes, 25 de agosto de 2008

La EFF presenta software para verificar la neutralidad de la Red

Recibe el nombre de Switzerland (Suiza en inglés), en honor al país neutral por antonomasia, y simula el funcionamiento de un programa de intercambio de archivos P2P para analizar los cambios que sufren los paquetes de datos al pasar entre las redes de los ISP's.
PUBLICIDADMáster oficial de Software libre de la UOC según el EEES
El máster oficial de Software libre de la UOC tiene un carácter académico con una vertiente profesionalizante y otra orientada a la investigación. Este máster oficial nace por el creciente interés empresas privadas y administraciones públicas de todo el mundo.
http://www.uoc.edu
Guillem Alsina (guillem@imatica.org) - Algo que últimamente se está cuestionando es la llamada "neutralidad de la Red", término que alude al hecho de que los operadores de comunicaciones deben ser transparentes al tipo de tráfico que pasa por sus redes, sin privilegiar ningún servicio online concreto ni restringir otros. El debate es especialmente incendiario en lo que se refiere a los servicios P2P que algunos tachan de ilegales y que querrían ver limitados o, directamente, suprimidos de Internet. Ya hay operadores en varios países que aplican cuotas máximas al tráfico procedente de estos programas de intercambio de archivos, violando con ello la neutralidad de la Red.
Para que cualquier usuario pueda comprobar si su operador está cayendo en estas prácticas (y obrar en consecuencia), la Electronic Frontier Foundation (EFF) ha publicado un paquete de software bautizado cómo Switzerland (Suiza en inglés), es de suponer que en un claro homenaje al país que representa la neutralidad por antonomasia. Switzerland es un proyecto desarrollado cómo software libre y motivado principalmente por el caso Comcast. Este, acaecido en los Estados Unidos, afecta al que es considerado cómo el segundo ISP del país, sobre el cual reveló la prensa que estaba filtrando el tráfico de sus usuarios y bloqueando los paquetes correspondientes al protocolo BitTorrent, impidiendo a los suscriptores de su servicio de cable compartir ficheros desde sus computadoras.
A los ISP's puede interesarles controlar el tipo de tráfico que pasa por sus redes principalmente por dos importantes razones: la primera es la de evitar meterse en problemas legales con discográficas u otras productoras al parar el polémico intercambio de archivos P2P, mientras que la segunda sería controlar el tráfico de la VoIP ya que algunos de los más importantes ISP's de cualquier país son también operadoras de comunicaciones, por lo que un uso masivo de la voz sobre IP perjudicaría seriamente sus ingresos al disminuir el número de llamadas telefónicas.
Ante los ISP's se alzan las organizaciones que defienden los ciberderechos de la población y algunas grandes empresas cómo Google, a las que una Red neutral en la que los ISP's no interfieran en el tipo de tráfico que generan sus clientes les conviene y mucho.
El software liberado por la EFF se encuentra aún en fase alpha, pero ya permite testear las conexiones de cualquier usuario aunque, eso sí, desde un entorno de línea de comandos bastante árido para el usuario final pero más que suficiente para el técnico informático. Funciona de igual forma a cómo lo hace un sistema P2P, debiendo encontrar otros usuarios que quieran también testear sus conexiones, conectándonos con ellos e intercambiando paquetes que serán analizados para ver si son modificados por la red intermedia que se encuentra entre ambos clientes. La EFF ya ha habilitado una página de ayuda y tests para los usuarios de este programa.
La disponibilidad de la aplicación es, en principio, para los sistemas Linux, BSD, Mac OS X y Windows XP, ya que está construida sobre el lenguaje Python, aunque su proceso de instalación aún tiene ciertas complicaciones especialmente en el caso del sistema operativo de Microsoft. Los responsables han solicitado voluntarios para su desarrollo en general y, sobretodo, para crear un instalador para Windows, algo que les haría llegar a un público mucho mayor en facilitar su proceso de instalación y uso.
La descarga puede realizarse de forma libre y gratuita desde el repositorio de proyectos libres SourceForge, en el que la organización lo ha alojado.
Más información:
Nota de prensa de la EFF anunciando el lanzamiento de Switzerland