Mostrando entradas con la etiqueta Darknet. Mostrar todas las entradas
Mostrando entradas con la etiqueta Darknet. Mostrar todas las entradas

sábado, 25 de enero de 2014

¿Qué es internet ? Preguntas de lectores

Que es internet?









Internet es una gran red, para ser más exacto, una red de redes de alcance mundial.
Se le denomina red a un conjunto de dos o más ordenadores conectados entre sí, con el fin de proporcionar información y recursos. De esta forma, desde un ordenador es posible acceder a otro conectado a una misma red. Existe una clasificación de las redes: una de área local o LAN (Local Area Network), con características pequeñas, en que la red de ordenadores conectados entre si solo abarca una oficina o un edificio, por ejemplo; y otra de más alcance, las redes WAN (Wide Area Network). Son más amplias, por lo general constituidas por varias redes LAN.
Por lo tanto, puede verse a Internet como una gran red de alcance mundial, compuesta por varias redes WAN o como una red WAN en sí misma. Es la red más extensa, accesible desde cualquier parte del mundo. Por eso también se la conoce como la red de redes, la gran red mundial o la World Wide Web (WWW)

Servidores, proveedores y clientes

Los ordenadores que forman parte de la red pueden actuar como servidores o como clientes. Un servidor es el ordenador que envía la información y un ordenador cliente es el que la recibe. En Internet se les denomina servidores a los ordenadores que permanentemente se encuentran conectados a la red, almacenando archivos (páginas web) listos para ser enviados a requerimiento de los ordenadores cliente o usuarios, cuando por ejemplo teclean una determinada dirección en sus navegadores. Los servidores se conocen también como servidores de hospedaje o hostings, porque hospedan o almacenan las páginas web y otros tipos de archivos, listos para ser enviados a los ordenadores cliente.
De esta manera, Internet está integrado por miles de servidores conectados entre sí en todo momento, lo que nos garantiza el acceso permanente y tener caminos alternativos para comunicarnos en los casos de que alguno falle. Es comparable con una red tradicional. Cada nudo sería un servidor. La red mantiene su estructura aunque esté rota en algún lado. Nosotros como usuarios, lo que hacemos es enlazar con alguno de estos nudos, y a través de él tener la posibilidad de acceder a todos.

Protocolos y direcciones IP


Un protocolo es como un conjunto de normas comunes que hacen posible la transmisión de información entre ordenadores. Es comparable como el idioma en los seres humanos. El protocolo más conocido es el protocolo HTTP, que permite que los diversos navegadores puedan comunicarse con todos los servidores. Otros protocolos son el FTP, que permite enviar y recibir archivos y documentos de cualquier tipo; los protocolos SMTP Y POP3, para el envío y recepción de correo electrónico respectivamente, y el protocolo IP.
El protocolo IP trata las direcciones que cada ordenador tiene. Así, cada servidor dispone de una dirección electrónica única o dirección IP; que permite localizar al equipo para que nos envíe la información solicitada. Las direcciones IP son un grupo de cuatro números entre el 0 y 255 separados por un punto, como por ejemplo 66.324.98.6.
Los ordenadores cliente también tienen asignada una dirección IP única, para que un determinado servidor sepa exactamente dónde enviar la información requerida.

Los DNS

Debido a que las direcciones IP son difíciles de recordar, se creo el Sistema de Nombres de Dominio (Domain Name System o DNS). Mediante este sistema se asignan nombres a las direcciones IP. Existen unos servidores llamados precisamente los servidores DNS, que son los encargados de transformar las direcciones IP en nombre y viceversa.

Las direcciones URL

Por último llegamos al concepto de las direcciones URL. Una URL (Uniform Resource Locator o Localizador Uniforme de Recursos) es simplemente la dirección completa de una página web o de cualquier archivo en Internet.
Está formada en primer lugar por el protocolo que se va a utilizar, de la forma http:// o ftp://, seguido del nombre de dominio, del directorio, subdirectorios y por último del nombre del archivo. Si el nombre del archivo no se escribe, el servidor toma uno por defecto, generalmente el archivo index.html
Aunque pueda parecer un tema “pesado” y obvio para algunos, el estudio de estos conceptos básicos nos ayudarán para encarar de una mejor forma nuestro trabajo por Internet.

¿Qué es internet ? Preguntas de lectores

Que es internet?









Internet es una gran red, para ser más exacto, una red de redes de alcance mundial.

martes, 14 de enero de 2014

Convocada una protesta mundial on-líne contra la NSA

El Día cuando contraatacamos

La protesta del 11 de febrero se denominará 'El Día cuando contraatacamos'. "En enero del 2012 derrotamos la legislación SOPA y la censura PIPA con la mayor protesta en la historia de Internet… Hoy nos enfrentamos a una amenaza diferente, una que socava Internet, y la idea de que cualquiera de nosotros vive en una sociedad verdaderamente libre: la vigilancia masiva", dice la declaración publicada en el sitio del evento.

'El Día cuando contraatacamos' será la primera gran protesta en línea contra los programas de la NSA, aunque ha habido tres grandes manifestaciones 'offline' el año pasado: el 4 de julio, el 4 de agosto, y en el 12º aniversario de la Ley Patriota, en octubre.

Una gran cantidad de sitios y empresas organizan el evento, incluyendo Reddit, Mozilla, BoingBoing, Taskforce, Fight for the Future, Freepress, Other98, Access y ThoughtWorks. Los organizadores esperan que muchas más se unan en las próximas semanas.

El 11 de febrero la coalición está alentando a los participantes a llamar y contactar por correo electrónico con los legisladores estadounidenses para demandar la abolición de los programas de espionaje. Los sitios de los activistas van a publicar banderas o 'widgets' anti-espionaje, animando a los visitantes a participar en la acción.

"Necesitamos a nuestros legisladores para que escuchen a la gente que quiere Internet, para que les expliquen que no vamos a quedarnos quietos y dejar que Internet se convierta en una gran herramienta para la vigilancia de masas", explica uno de los gerentes de Reddit, David Segal.

Los organizadores han elegido la fecha para conmemorar a Aaron Swartz, quien se ahorcó el 11 de febrero de 2013 tras 'hackear' la base de datos JSTOR de las revistas académicas para "liberar la información" y ser condenado a 35 años de prisión.


Fuente: The Daily dot


Convocada una protesta mundial on-líne contra la NSA

El Día cuando contraatacamos

thedaywefightback.org

El próximo 11 de febrero se llevará a cabo la primera gran protesta en Internet contra la NSA, cuando las grandes empresas digitales pedirán que la agencia acabe con el espionaje masivo.

lunes, 13 de enero de 2014

Hackean los datos 70 millones de clientes de Target

 

Según las últimas informaciones, el robo de información en la cadena de tiendas Target fue mucho mayor de lo que originalmente se informó. La compañía dijo el viernes que los piratas informáticos accedieron a información de 70 millones de clientes, como su nombre, dirección, número de teléfono y dirección de correo electrónico.

Target indicó que los datos personales robados podrían afectar a quienes han comprado productos en el pasado, no sólo a aquellos que han visitado la tienda recientemente.

Los clientes que hicieron compras en las semanas posteriores al día de Acción de Gracias podrían haber sufrido el robo de información de sus tarjetas de débito o crédito, y podría haber hasta 40 millones de personas afectadas.

Target dijo que trataría de ponerse en contacto con los clientes de quienes tiene sus direcciones de correo electrónico para informarles del robo. Advirtió que no pedirá a los clientes que proporcionen ningún tipo de información personal y les aconsejó que no respondan a ningún correo electrónico que diga provenir de Target.

"Sé que es frustrante para nuestros clientes saber que esta información fue robada y lamentamos que tengan que pasar por esto", manifestó el director ejecutivo de Target, Gregg Steinhafel.

Los clientes no serán responsables del costo de cualquier cargo fraudulento. Target también ofrece un año de monitoreo de crédito gratuito y protección contra el robo de identidad a todos los clientes que hicieron compras en tiendas de Estados Unidos. Los clientes dispondrán de tres meses para inscribirse en el programa.

Los expertos sugieren a los clientes que utilizaron las tarjetas de débito o de crédito en Target entre el 27 de noviembre y 15 de diciembre que se comuniquen con su emisor de la tarjeta y soliciten otra tarjeta con un nuevo número de cuenta. También deberían cambiar su PIN y monitorear su cuenta para estar pendiente de cualquier compra cuestionable.

El robo de datos de hoy no necesariamente significa que los criminales puedan tener acceso a las cuentas de banco o de tarjeta de crédito de los clientes. Sin embargo, sí los pone en mayor riesgo de ser víctimas de robo de identidad. También hay un riesgo de que los ladrones utilicen la información para tratar de crear nuevas cuentas en nombre de un cliente.

Target también anunció el viernes que tuvo un brusco descenso en sus ventas navideñas después de la noticia del ataque informático. Las ventas en las tiendas que llevaban abiertas al menos un año disminuyeron entre el 2% y el 6% luego del anuncio. La compañía agregó que los costos relacionados con el robo de datos afectarán sus ganancias.

Además, informó que cerrará algunas tiendas de Estados Unidos en mayo de este año debido a su desempeño financiero.

 

Fuente (CNNMoney)

 

Hackean los datos 70 millones de clientes de Target

 

Según las últimas informaciones, el robo de información en la cadena de tiendas Target fue mucho mayor de lo que originalmente se informó. La compañía dijo el viernes que los piratas informáticos accedieron a información de 70 millones de clientes, como su nombre, dirección, número de teléfono y dirección de correo electrónico.

domingo, 5 de enero de 2014

Alerta: Los usuarios de Yahoo, expuestos a un ataque de malware

Los usuarios de Yahoo, expuestos a un ataque de malware


Los servidores de publicidad de Yahoo han distribuido software malicioso a cientos de miles de usuarios durante los últimos días.


Este ataque parece ser obra de grupos malintencionados que hackearon la red del sitema de  publicidad de Yahoo para sus propios, destaca 'The Washington Post'.

Fox IT, una empresa de seguridad con sede en Países Bajos, publicó un mensaje en su blog que explica el ataque.

"Los clientes que visitan yahoo.com recibieron anuncios servidos por ads.yahoo.com. Algunos de los anuncios son maliciosos", informó la empresa. En lugar de servir anuncios ordinarios, los servidores de Yahoo, supuestamente, enviaron a los usuarios un 'exploit kit' que "explota vulnerabilidad en Java e instala una gran cantidad de diferentes malwares", reza el mensaje.

Fox IT afirma que los usuarios de Yahoo han podido ver infectados sus equipos, al menos desde el 30 de diciembre. 
Cuando el pasado viernes se descubrió el ataque, los ficheros maliciosos ya habían sido enviadas a un minimo de  300.000 usuarios cada hora. según declara La compañía, calcula que alrededor del 9% de aquellos usuarios, es decir, 27.000 usuarios, estaban siendo infectados cada hora. 

"No está claro Quien o qué grupo  está detrás del ataque, pero los atacantes claramente están motivados económicamente". Según Fox IT, quienquiera que esté detrás del ataque puede vender el control sobre los equipos de las víctimas a otros delincuentes.

Alerta: Los usuarios de Yahoo, expuestos a un ataque de malware

Los usuarios de Yahoo, expuestos a un ataque de malware


Los servidores de publicidad de Yahoo han distribuido software malicioso a cientos de miles de usuarios durante los últimos días.


Este ataque parece ser obra de grupos malintencionados que hackearon la red del sitema de  publicidad de Yahoo para sus propios, destaca 'The Washington Post'.

Fox IT, una empresa de seguridad con sede en Países Bajos, publicó un mensaje en su blog que explica el ataque.

"Los clientes que visitan yahoo.com recibieron anuncios servidos por ads.yahoo.com. Algunos de los anuncios son maliciosos", informó la empresa. En lugar de servir anuncios ordinarios, los servidores de Yahoo, supuestamente, enviaron a los usuarios un 'exploit kit' que "explota vulnerabilidad en Java e instala una gran cantidad de diferentes malwares", reza el mensaje.

Fox IT afirma que los usuarios de Yahoo han podido ver infectados sus equipos, al menos desde el 30 de diciembre. 
Cuando el pasado viernes se descubrió el ataque, los ficheros maliciosos ya habían sido enviadas a un minimo de  300.000 usuarios cada hora. según declara La compañía, calcula que alrededor del 9% de aquellos usuarios, es decir, 27.000 usuarios, estaban siendo infectados cada hora. 

"No está claro Quien o qué grupo  está detrás del ataque, pero los atacantes claramente están motivados económicamente". Según Fox IT, quienquiera que esté detrás del ataque puede vender el control sobre los equipos de las víctimas a otros delincuentes.

jueves, 2 de enero de 2014

Los mandamientos del informático

Cuándo hace mas de 34 años empece a usar y trabajar con ordenadores, lo 1º que aprendías era una reglas de ética de el uso de los equipos, que por aquel entonces no solían tener mucha gente, y por la cual nos comprometíamos a ser unos personajes muy conciencia dos con lo que podía pasar por el mal uso de las herramientas que entonces teníamos, y pese a que algunos años después se recopilaron y se publico como los mandamientos del informático, y se suponía que la mayoría de nosotros por lo menos deberíamos conocerlas, aunque lo de respetarlas era otra historia, veo muy apenado a las nuevas generaciones que ni siquiera conocen estas e igual que la mayoría de las profesiones tienen un código deontologico, los informáticos nuevos ni siquieran conocen estas, así que vamos a publicarlo de nuevo, para que cualquiera de vosotros que lo lea, lo recuerde y a ser posible lo difunda, por el bien de una profesión, donde por desgracia hay demasiados elementos, que no tienen nada que ver con ella y nos hacen mucho daño con su falta de profesionalidad y escrúpulos , ya que nos meten en cosas que la informatica no tiene nada que ver pero que somos los 1º a los que acusan.

 

Los Mandamientos del informático.

No usarás un ordenador para dañar a otros.

No interferirás con el trabajo ajeno.

No dañes en los archivos ajenos.

No utilizarás un ordenador para robar.

No utilizarás la informática para realizar fraudes y/o robos.

No copiarás o utilizarás software que no hayas comprado.

No utilizarás los recursos informáticos ajenos sin la debida autorización.

No te apropiarás de los derechos intelectuales de otros.

Deberás evaluar las consecuencias sociales de cualquier código que desarrolles y/o utilices.

Siempre utilizarás los ordenadores de manera que respetes los derechos de los demás.

Solo resta decir “El que este libre de pecado, que tire el primer Tweet”.

 

Los mandamientos del informático

Cuándo hace mas de 34 años empece a usar y trabajar con ordenadores, lo 1º que aprendías era una reglas de ética de el uso de los equipos, que por aquel entonces no solían tener mucha gente, y por la cual nos comprometíamos a ser unos personajes muy conciencia dos con lo que podía pasar por el mal uso de las herramientas que entonces teníamos, y pese a que algunos años después se recopilaron y se publico como los mandamientos del informático, y se suponía que la mayoría de nosotros por lo menos deberíamos conocerlas, aunque lo de respetarlas era otra historia, veo muy apenado a las nuevas generaciones que ni siquiera conocen estas e igual que la mayoría de las profesiones tienen un código deontologico, los informáticos nuevos ni siquieran conocen estas, así que vamos a publicarlo de nuevo, para que cualquiera de vosotros que lo lea, lo recuerde y a ser posible lo difunda, por el bien de una profesión, donde por desgracia hay demasiados elementos, que no tienen nada que ver con ella y nos hacen mucho daño con su falta de profesionalidad y escrúpulos , ya que nos meten en cosas que la informatica no tiene nada que ver pero que somos los 1º a los que acusan.

 

Los Mandamientos del informático.

No usarás un ordenador para dañar a otros.

No interferirás con el trabajo ajeno.

No dañes en los archivos ajenos.

No utilizarás un ordenador para robar.

No utilizarás la informática para realizar fraudes y/o robos.

No copiarás o utilizarás software que no hayas comprado.

No utilizarás los recursos informáticos ajenos sin la debida autorización.

No te apropiarás de los derechos intelectuales de otros.

Deberás evaluar las consecuencias sociales de cualquier código que desarrolles y/o utilices.

Siempre utilizarás los ordenadores de manera que respetes los derechos de los demás.

Solo resta decir “El que este libre de pecado, que tire el primer Tweet”.

 

jueves, 19 de diciembre de 2013

ALERTA: Nuevo malware usa a Star Wars como reclamo

Malware Taps Tor Red 'Chewbacca'

Un nuevo Troyano malicioso que se usando como reclamos a chewbacca, de  Star Wars utiliza la red de anonimato Tor para ocultar sus comunicaciones de comando y control.






La próxima Star Wars película no puede ser programado para llegar hasta el verano de 2015, pero la comercialización tie-ins ya han comenzado - por lo menos cuando se trata de los cibercriminales tratan de hacer dinero fácil y fraudulenta.

Los investigadores de seguridad han descubierto un troyano bancario, que utiliza la red TOR, y  que ha sido bautizado como "Chewbacca" por sus creadores. Según informa  Kaspersky Lab, que fue la que descubrió el malware en un foro ciberdelincuencia underground, una vez que el malware (detectado como un archivo llamado "Fsysna.fej") infecta con éxito un PC, automaticamente también deja caer una copia de Tor 0.2.3.25, que utiliza el malware para su pathload. El troyano activa un keylogger y envía los datos a los controladores de botnets a través de la red Tor.

Más allá de tomar prestado el nombre del malware de las peliculas de  George Lucas, el acceso a la interfaz de inicio de sesión para la red del malware de comando y control (C & C) muestra que quien construyó el malware también utilizo las imagenes de "Juego de clones", que es gratuito, de  Stars Wars y de Juego de tronos, incluyendo wallpapers creados por el artista Andrew Lanza.

Para acceder al servidor de Chewbacca el (C & C a través de un servicio oculto de Tor) -  - Lo que significa que el servidor de comando es accesible sólo a través de Tor, en lugar de la Internet pública .El servidor C & C ha sido desarrollado usando LAMP (Linux, Apache, MySQL, PHP).



Hasta la fecha, sin embargo, el malware no parece estar muy extendido. "Chewbacca actualmente no se ofrece publicamente en los foros del underground , a diferencia de otros juegos de herramientas tales como Zeus," dijo Kasperksy Lab investigador Marco Preuss en una entrada de blog . "Tal vez sea que esta en desarrollo o el malware es utilizado o compartido en privado."

Chewbacca es el último de una serie de malware que los investigadores de seguridad han descubierto que tocar la red de anonimato Tor. Tal como se detalla en Kaspersky Lab, durante  la semana pasada, el malware financiero Zeus consiguió realizar un lavado de cara a principios de este año, moviéndose hacia la compatibiliad con sistemas de 64 bits para los navegadores Internet Explorer, así como añadir la compatibilidad Tor. A principios de este año, por su parte, cuatro hombres fueron arrestados por la policía holandesa por cargos de utilización de este  malware contra la  banca Torrat,  robando aproximadamente 1,4 millones de dólares de sus clientes, dinero que supuestamente blanqueaban, convirtiendo este dinero en bitcoins.

El uso de la red TOR sirve para ocultar las conexiones entre los nodos infectados de botnets - . "Esto protege la localización de un servidor, así como la identidad del propietario en la mayoría de los casos," dijo Preuss.




"Todavía hay algunas desventajas que impiden a muchos criminales la utilización  de sus servidores dentro de Tor", añadió. "Debido a la superposición y la estructura, Tor es más lento y los tiempos de espera para una posible actividad de las  botnet masiva puede influir en toda la red, como se ha visto con Mevade." -
mevade es un tipo de  malware que, después de haber añadido la compatibilidad Tor, fue culpado de un aumento masivo en el tráfico de Tor que se inicio en agosto - ". y por lo tanto permiten investigadores detectar estos con más facilidad, Además, la implementación de Tor añade más complejidad al proceso de detección."

Pero, por otro lado, gracias al uso de Tor, Chewbacca pueden prescindir de la típica táctica de malware bancario que utiliza un servidor de terceros legítimos, que ha sido comprometido por atacantes para almacenar datos robados, que se realiza para hacer que el robo  de datos relacionados sea más difícil de detectar . "Con Chewbacca, todos los datos ( grabaciones de keylogger, y la extracción de los datos de la memoria ). Se envía de vuelta al servidor TOR de forma organizada",  "Así que no es como otros casos en la zona de descarga y control, son sistemas separados."Gracias a Tor, no lo necesita.



Con El uso de Tor, el propósito principal de Chewbacca es registrar las pulsaciones del teclado y transmitirlas a los atacantes. Al igual que con Torrat, Zeusy el troyano  i2Ninja, y casi todos los otros kit de herramientas de crimeware, su principal objetivo es robar las credenciales de acceso de sitios web de la línea financiera de los usuarios, por lo que los atacantes pueden vaciar sus cuentas.

Resumiendo, el objetivo de los criminales es simple ( robar dinero ) las estrategias de ataque que utiliza el malware bancario pueden ser complejos, según un estudio reciente realizado por Symantec de más de 1.000 archivos de configuración utilizados por ocho troyanos bancarios diferentes, que objetivo colectivamente 1.486 organizaciones diferentes en los primeros nueve meses de este año. "Estos archivos de configuración que definen las direcciones URL que el troyano debe atacar y qué estrategia de ataque de usar", dijo el investigador de seguridad de Symantec información Candid Wueest en un martes blog . Por ejemplo, Symantec encontró que las técnicas de ataque ejercidas sobre los objetivos variaron "desde el Redireccionamiento de usuario complejas en la Web los inyecta, que pueden conducir automáticamente las transacciones en el fondo", declararon.

pero Lo realmente importante, estas estrategias de ataque están funcionando. De acuerdo con Symantec, la tasa de infecciones exitosas por los troyanos financieros más comunes se incrementó este año un 337% entre enero y septiembre, infectando a cerca de 500.000 PC por mes.
FUENTE: Karpesky Labs

ALERTA: Nuevo malware usa a Star Wars como reclamo

Malware Taps Tor Red 'Chewbacca'

Un nuevo Troyano malicioso que se usando como reclamos a chewbacca, de  Star Wars utiliza la red de anonimato Tor para ocultar sus comunicaciones de comando y control.






La próxima Star Wars película no puede ser programado para llegar hasta el verano de 2015, pero la comercialización tie-ins ya han comenzado - por lo menos cuando se trata de los cibercriminales tratan de hacer dinero fácil y fraudulenta.

martes, 17 de diciembre de 2013

HACKTIVISMO: Grupo de Hackers quieren dar donaciones con tarjetas de creditos de funcionarios de USA


Un grupo de hackers quieren donar a los menos afortunados con tarjetas de crédito de los 
Funcionarios de Gobierno U.S.A.



Los hackers de TeamBerserk han anunciado una nueva campaña llamada opBerserkChristmas.
 El objetivo de la operación es hacer donaciones a los menos afortunados con las tarjetas de crédito 
de los políticos, los funcionarios y empleados del gobierno y corporaciones.


Los hackers dicen que van a utilizar la información de la tarjeta de pago robada a 
donar "regalos de consideración", incluyendo juguetes, mantas, tabletas, computadoras y otros artículos, 
a albergues y centros de niños de todo el mundo.


Han supuestamente ya hizo un donativo a un refugio para los niños en 2939 W. Woodlawn, en
San Antonio, Texas, a expensas de un juez de Texas.  Parte de la información robada proviene de los
 sistemas  del Condado de Edwards, pero los hackers se han negado para revelar las otras organizaciones
cuyos equipos han violados. Por otro lado, se han contado Softpedia que "tienen el acceso remoto a los
 recursos a nivel estatal." Ellos estiman que decenas de miles de dólares en regalos de dólares serán
donados . 
Las Imágenes se publicarán siempre que se haga una donación. TeamBerserk revela que también
continuará a la orden del carbón y otros "regalos traviesos" de las cuentas de los políticos y funcionarios
que han secuestrado. Mientras tanto, los hackers continúan su otra campaña,
denominado Proyecto Mayhem .
 En la primera fase de esta campaña, se filtraron varios archivos relacionados con un juez del condado de Edwards. Afirman también han ordenado juguetes para adultos con su tarjeta de crédito. Aparentemente también ordenaron juguetes para adultos de la cuenta amazónica del Distrito Escolar Independiente de Rocksprings Superintendente David Velky. Su último objetivo es Constable Stephen Duffy de Condado de Medina, Texas. Además de hacer pedidos desde su cuenta de Amazon , que también afirman haber 
utilizado su tarjeta de crédito para pagar por $ 3800 (€ 2766) por un valor de mantas de lana, juguetes de
 los niños, ordenadores portátiles, tablets y otros regalos a los centros de acogida de menores y. 
Finalmente, TeamBerserk dice que ha obtenido y se filtró la historia de Duffy viajes, informe de crédito, 
registros de llamadas, SMS y la historia.

fuente :http://accesstoinfo.blogspot.com.es/

HACKTIVISMO: Grupo de Hackers quieren dar donaciones con tarjetas de creditos de funcionarios de USA


Un grupo de hackers quieren donar a los menos afortunados con tarjetas de crédito de los 
Funcionarios de Gobierno U.S.A.



Los hackers de TeamBerserk han anunciado una nueva campaña llamada opBerserkChristmas.
 El objetivo de la operación es hacer donaciones a los menos afortunados con las tarjetas de crédito 
de los políticos, los funcionarios y empleados del gobierno y corporaciones.

sábado, 14 de diciembre de 2013

Hackers chinos espian a diplomaticos europeos

Los Hackers chinos espian a diplomáticos europeos

Expertos en seguridad de la empresa FireEye descubrieron una operación de espionaje cibernético realizado por hackers chinos en el equipo de los Ministerios de Relaciones Exteriores de la República Checa, Portugal, Bulgaria, Letonia y Hungría.



Los expertos en seguridad de FireEye han revelado que fueron capaces de realizar un seguimiento de los hackers chinos espían cancillerías de la UE durante una semana.


Segun estos expertos los hackers han atacado a los equipos que pertenecen al menos cinco ministerios de Asuntos Exteriores europeos en la reunión del G-20, y han accedido a un total de nueve equipos.

Aunque FireEye ha omitido revelar la identidad de los ministerios, confirmó la operación de espionaje cibernético  dirigida contra los participantes a la cumbre anual del Grupo de los 20 naciones en San Petersburgo en septiembre.
segun informa The New York Times, se informó a los países víctimas de los ataques ... República Checa, Portugal, Bulgaria, Letonia y Hungría.

El grupo chino que se encuentra detrás de la campaña se le ha llamado "Ke3chang" por el nombre de uno de los archivos que se utilizan en su código malicioso.

El método de ataque es por lo general, un ataque  de spear phishing,  trató de comvencer a las víctimas de usar el archivo adjunto que contiene un malware. Para engañar al destinatario, los atacantes utilizaron adjuntos que pretenden dar detalles sobre una posible intervención militar de EE.UU. en Siria.




En agosto, los investigadores FireEye tuvieron la oportunidad de controlar uno de los 23 servidores utilizados por los hackers chinos para los ataques, durante esa semana los asaltantes operaban sin robar ningún documento, por lo que los expertos en seguridad creen que la incursión fue parte de un reconocimiento de la red, tal y  como fue confirmado por Narottama Villeneuve, un investigador senior FireEye .

"En ese momento parecía estar a punto de reconocimiento de red", "parecían estar dirigidas específicamente a las cancillerías", dijo Villeneuve.

Los investigadores también revelaron que su equipo fue capaz de monitorizar los hackers chinos por un período limitado de tiempo, durante una semana comprobando como  el grupo de hackers actuaban para "cambiar" la arquitectura del sistema.

"Cuando cambian las infraestructuras,dejan los servidores  abiertos.
realizamos varias pruebas para comprobar que los servidores seguian sin estar  aseguradas", dijo.

El principal problema en este caso es la atribución del ataque, a pesar de que es el origen del grupo es muy difícil vincularlo a una forma clara, a un acto de piratería patrocinada un pais.

"Los hackers se basaron en China, en el origen de su ataque, pero es difícil de determinar, desde el punto de vista, de cómo o ​​si está conectado a una tecnología de algun estado-nación ".

El grupo Ke3chang es un viejo conocido para FireEye , en el pasado el grupo dirigido un ataque a las empresas de energia y la industria aeroespacial y ha llevado a cabo ataques basados ​​en software malicioso contra organizaciones gubernamentales y empresas de alta tecnología.

El grupo Ke3chang  adopto en 2012 este mismo método de ataque usando una temática de las Olimpiadas de Londres de correo y un "grupo de correos electrónicos utilizados el año anterior que supuestamente muestran fotos de desnudos de la esposa del entonces presidente francés, Carla Bruni,".

Esto es sólo es uno mas de los actos de la disputa cibernética entre China y Occidente.

fuente: The new york Times

Hackers chinos espian a diplomaticos europeos

Los Hackers chinos espian a diplomáticos europeos

Expertos en seguridad de la empresa FireEye descubrieron una operación de espionaje cibernético realizado por hackers chinos en el equipo de los Ministerios de Relaciones Exteriores de la República Checa, Portugal, Bulgaria, Letonia y Hungría.



Los expertos en seguridad de FireEye han revelado que fueron capaces de realizar un seguimiento de los hackers chinos espían cancillerías de la UE durante una semana.

miércoles, 27 de noviembre de 2013

ALERTA: SAP, software empresarial atacado por un troyano

Alertan de un troyano que ataca al software empresarial SAP





Esta aplicación maliciosa, Perteneciente la familia de troyanos bancarios Trojan.PWS.Ibank,  roban contraseñas introducidas por los usuarios e información confidencial. Segun Doctor Web  el malware aún no ha llevado a cabo acción destructiva alguna contra el software de SAP.



La empresa de antivirus rusa Doctor Web está notificando a los usuarios acerca de un programa malicioso que ataca el software empresarial de SAP, y que pertenece a la familia de troyanos bancarios Trojan.PWS.Ibank.
Comparado con otros programas maliciosos de la familia Trojan.PWS.Ibank, este presenta la arquitectura modificada de un bot, sus rutinas IPC (Comunicación Entre Procesos) han sido modificadas, y sus subrutinas SOCKS5 han sido eliminadas, mientras que la rutina de cifrado interno del troyano se mantiene sin cambios. 
Al igual que otros programas Trojan.PWS.Ibank, la carga útil del malware está empaquetada en una librería de enlace dinámico separada, y utiliza el mismo protocolo para comunicarse con el servidor de comando y control de los atacantes.
una forma de detectar al instalador del troyano es si se está lanzando en una máquina virtual, y si se está ejecutando bajo sistema Sandboxie. 
El troyano funciona en las versiones de 32 bits y 64 bits de Windows y utiliza diferentes métodos para comprometer diferentes plataformas.
 El módulo principal del troyano puede ejecutar dos comandos nuevos, uno de los cuales activa y desactiva la función que bloquea el funcionamiento del software del cliente bancario, mientras que el otro se utiliza para proporcionar al programa un archivo de configuración desde el servidor de comando y control.
La versión actualizada también tiene rutinas adicionales para verificar los nombres de las aplicaciones en ejecución, incluidos los programas SAP.
 La suite SAP incorpora numerosos componentes para gestionar los impuestos, las ventas, y, por lo tanto, maneja grandes volúmenes de información sensible. 
La primera versión del troyano, que comprueba la disponibilidad del software SAP en un sistema infectado, ya comenzo a extenderse este pasado verano, en la que se añadió a la base de datos de virus de Dr.Web como Trojan.PWS.Ibank.690. La última modificación del malware es Trojan.PWS.Ibank.752.

Los Investigadores de Doctor Web señalan que, si bien los troyanos de la familia Trojan.PWS.Ibank aún no han iniciado ninguna acción destructiva con el software SAP, es posible que sus autores tengan la intención de realizar el daño potencial muy pronto.

fuente: doctorweb.com

ALERTA: SAP, software empresarial atacado por un troyano

Alertan de un troyano que ataca al software empresarial SAP





Esta aplicación maliciosa, Perteneciente la familia de troyanos bancarios Trojan.PWS.Ibank,  roban contraseñas introducidas por los usuarios e información confidencial. Segun Doctor Web  el malware aún no ha llevado a cabo acción destructiva alguna contra el software de SAP.

jueves, 21 de noviembre de 2013

Detenido el creador del kit de Blackhole

El creador del kit de Blackhole arrestado. El impacto en darknet



El autor del kit de exploits Blackhole ha sido detenido después de una larga investigación. ¿Qué va a cambiar en la oferta del underground y darknet?

El autor de la popular programa de creación de exploits, el  Blackhole exploit kit, también conocido como Panza, ha sido arrestadoen rusia.
 el underground de la ciberdelincuencia ha perdido a uno de sus principales actores teniendo en cuenta que el kit malicioso es uno de los más utilizados en Internet.
Panza es el autor de dos de los programas más difundidos exploits,  Blackhole Exploit Kit y freezer, que han dominado la escena underground en los últimos años. Blackhole exploit kit ha sido adoptado por los hackers para introducirse en varios navegadores web y en la aplicación de uso común , como Adobe Reader. Los factores para el éxito del paquete de exploits Blackhole son la eficiencia, la disponibilidad de diversos modelos para la venta (por ejemplo, venta, alquiler), la disponibilidad de actualizaciones frecuentes y un precio moderado (Blackhole se pueden alquilar por un mínimo de $ 200 a $ 300 por semana). A diferencia de muchas otras hazañas, Blackhole incluye una función de técnicas de ofuscación de código y otras medidas evasivas continuamente actualizados que hicieron difícil la detección del kit.






Segun Troels Oerting, director del Centro Europeo de Ciberdelincuencia de Europol, confirmó la detención de la Semana Tech Europe:

"Sé que es cierto, nos dieron algo de información, pero no puedo decir nada más."

A pesar de la noticia es muy positiva para los expertos en seguridad que todos somos conscientes de la rápida reacción del ecosistema subterráneo, el arresto representa una gran oportunidad de negocio para muchos otros criminales cibernéticos y los autores de malware, es una cuestión de tiempo antes de que otro hacker toma su lugar .

"[Es] es una gran cosa", "De acuerdo con nuestras estadísticas, Panza ha sido el mayor proveedor de aprovechar los paquetes de los últimos dos años "." Ahora que Panza es retirado del mercado, probablemente vamos a ver una pelea sobre quién tomará su lugar. ", dijo.  dijo Mikko Hypponen, jefe de investigación de la firma de seguridad F-Secure.







el underground  es muy activo  para la venta de exploit kits, nombre como Exploit Kit Whitehole, redkit Exploit Kit, Phoenix Exploit Kit  son muy populares en la comunidad hacker, el mercado ruso se considera más activo para la creación de nuevos kits. Early Equipo de Investigación de Ingeniería de Seguridad 2013 de Solutionary (SERT) propuso un interesante  estudio  sobre  el malware  y explotar difusión kits observado con su solución de plataforma de servicios ActiveGuard.
El informe revela la sorprendente eficacia de  las vulnerabilidades conocidas generalmente se incluye en las hazañas populares se venden en el  metro , en torno al 60% del total son más de dos años de edad, y el 70% de los exploit kits analizados (26) fueron puestos en libertad o creado Rusia.SERT informa confirmó que paquete de exploits más popular y omnipresente esBlackHole 2.0 que explota menos vulnerabilidades que otros equipos lo hacen, su parte más versátiles de ellos es Phoenix Exploit Kit que soporta el 16% por ciento de todas las vulnerabilidades se explotan. Más del 18% de la instancia de malware detectado se atribuyeron directamente a la BlackHole exploit kit que es una aplicación web que explotan vulnerabilidades conocidas en aplicaciones más populares, los marcos y los navegadores, como Adobe Reader, Adobe Flash y Java. La empresa de seguridad RSA Security ha estimado que entre el 75% y el 80% de todas las amenazas de Internet en los últimos dos años vinculado a Blackhole, la oferta de Panza se considera muy eficaz por los expertos, Blackhole ha estado disponible para los ciberdelincuentes para comprar o alquilar como he explicado en numerosas mensaje. El Blackhole ha profundamente explotada modelo de venta definido " el malware como un servicio ", otro factor que se debe considerar es que muchos otros hackers también han ofrecido los ataques basados ​​en el kit Blackhole exploit en un modelo de la venta reconocido por los especialistas como ataque-as- a-service .

Qué esperar en el corto plazo?

El uso del paquete de exploits se reducirá, la ausencia de cambios hará que no es atractivo para los hackers que orientan a la venta / alquiler de los otros paquetes de exploits. En realidad, como se puso de relieve por los expertos de Sophos, la cuota de mercado de Blackhole o fresco ya están disminuyendo desde principios de 2012 debido a la presencia de muchos otrosque  explotan kits como Glazunov  y Neutrino.



La detención del presunto autor de Blackhole ha creado un vacío en el mercado que podría ser ocupado en breve por nuevos actores capaces de ofrecer un paquete de exploits igualmente eficientes. Lo más probable es que veremos en los próximos meses a una reducción en los precios de otros kits de explotación de los autores de hacerse un hueco en un órgano de mercado de su producto principal.

y esto se tiene que tener en cuentaya que los criminales que solían utilizar el kit Blackhole exploit migrarán a otros kits maliciosos.

fuente: http://news.softpedia.com/news/Experts-Warn-of-Surge-in-Cyberattacks-Exploiting-JBoss-AS-Vulnerability-401671.shtml?utm_source=dlvr.it&utm_medium=twitter

Detenido el creador del kit de Blackhole

El creador del kit de Blackhole arrestado. El impacto en darknet



El autor del kit de exploits Blackhole ha sido detenido después de una larga investigación. ¿Qué va a cambiar en la oferta del underground y darknet?