Rynho Zeros Web

Seguridad Informática

Maarten Van Horenbeeck narra hoy en SANS ISC un interesante hallazgo: un ejemplar de malware que no detectan la mayor parte de los antivirus y que llegó camuflado en un fichero de ayuda de Windows (extensión CHM).

Una vez infectada la máquina, el troyano se conecta a un servidor de Hong Kong, desde donde descarga un ejecutable que se encarga de la segunda fase del ataque. En ésta se realiza la conexión a un segundo servidor, que responde con datos codificados en BASE64. Una vez decodificados, su contenido es el siguiente:

netmgetr usb:\*.doc
netmgetr usb:\*.pkr
netmgetr usb:\*.skr
netlsr usb:\*.*

La función de netmgetr es revisar el sistema en busca de los ficheros cuyas extensiones se explicitan (entre ellos los anillos de claves públicas y secretas de cifrado PGP).
Continuar leyendo este articulo »

El mejor amigo del pendrive estrena versión. Sin duda una de las mejores maneras de poner nuestros datos a salvo.

Truecrypt es un potente programa, de código libre, capaz de cifrar nuestros datos mediante uno o varios algoritmos y mantenerlos a salvo en un archivo contenedor que se puede montar como una unidad virtual con el propio programa.
Continuar leyendo este articulo »

La empresa PGP Corp. está desarrollando una aplicación que permitirá cifrar el contenido completo de particiones en Mac OS X con este popular sistema, tal y como han confirmado sus responsables.

Jon Callas, Chief Technology Officer de PGP, habló con uno de los redactores de CNET News.com para confirmarle que dicha utilidad estaba en “desarrollo activo”, aunque no dio una fecha definitiva para la salida de esta herramienta que estará disponible para los Macs basados en Intel.
Continuar leyendo este articulo »

Los teclados inalámbricos a 27 Mhz van siendo desplazados por los que utilizan tecnología Bluetooth (del mismo modo que ellos sustituyeron antes a los que empleaban infrarrojos), pero lo cierto es que aún existe un parque importante.

A pesar del indudable atractivo de la informática sin cables, de entrada no parece muy buena idea enviar nuestras contraseñas y demás datos confidenciales al éter, pero muchas veces hacemos la vista gorda pensando que tan sólo alcanzan unos pocos metros y que algún tipo de protección usarán. Sin embargo, ahora que sabemos la “protección” que utilizan los teclados inalámbricos de las principales firmas (Microsoft, Logitech…), puede haber llegado el momento de volver a poner cables de por medio…
Continuar leyendo este articulo »

La consola de Sony ha permitido a un investigador en seguridad aplicar la potencia de cálculo para descifrar contraseñas mucho más rápidamente que con las máquinas actuales.

Nick Breese, de la firma Security-Assesment.com ha logrado implementar algoritmos que aprovechan los recursos de la PS3 para convertirla no en una PlayStation, sino en una ‘CrackStation’ capaz de aumentar el límite de los micros Intel actuales, que llegan a los 10 o 15 millones de ciclos por segundo.
Continuar leyendo este articulo »

Seagate DriveTrust

Seagate acaba de presentar la unidad de disco duro Barracuda FDE (Full Disc Encryption, Cifrado de Disco Completo) de 1 Terabyte (1024 GB) que cifra todos los datos con AES por hardware, utilizando para ello la tecnología DriveTrust. (pdf).
Continuar leyendo este articulo »

El sistema de cifrado que protege de la escucha indiscriminada a los casi 900 millones de usuarios de teléfonos GSM acaba de ser roto por un equipo de investigadores israelíes.
Continuar leyendo este articulo »


Cerrar
Enviar por Correo