Archive for Julio, 2008

Cerrado por vacaciones

Ladies, Gentleman,
Se acerca peligrosamente el 1 de agosto, con lo que me complace anunciar que, hasta el 2 de septiembre, aproximadamente, no publicaré más entradas en el blog. El motivo: vacaciones :)

Voy a estar en Costa Rica hasta el 7 de agosto, en Providencia hasta el 11, en Málaga hasta el 24 y por el [...]

Microsoft patenta “un sistema y método para la protección proactiva frente a los virus informáticos”

Buenas,
Según la información que aparece hoy en la portada de Slashdot, que enlaza a su vez a Information Week, parece ser que el gigante de Redmond ha sido finalmente galardonado con una patente que yo particularmente, no me esperaba: la protección antivirus proactiva.
La patente ha quedado, tras los procesos administrativos iniciados tiempo atrás, consignada en [...]

oSpy, un monitor de actividad para aplicaciones y procesos

Hola,
Una notita rápida sobre un artículo de WebSense, en el que se habla del uso de oSpy para la realización de ingeniería inversa de malware.
La gran ventaja de oSpy como monitor es que permite el control selectivo de aplicaciones y procesos, es decir, faculta monitorizar sólo determinadas ejecuciones, y no todo el tráfico de red, [...]

Patrocinios

Hola,
Si alguien me pregunta si los patrocinios son malos, de entrada quizás respondería que no lo son. Y daría esa respuesta porque para que alguien patrocine algo, tiene que haber acuerdo entre dos partes: el patrocinador ofrece y el patrocinado acepta, siendo el habitual reparto de la tajada dinero y/o servicios para el patrocinado y [...]

Kaminsky, Kaminsky, Kaminsky …

Buenas,
No sabría por dónde empezar. El culebrón del verano tiene demasiados episodios, y pese a que he intentado mantenerme al margen (la inundación de información en los medios es letal, abrumadora y en algunos casos, hasta aburrida), al final he decidido hacer un pequeño resumen del tema candente del momento: el grave problema detectado por [...]

Highly Predictive Blacklisting

Buenas,
Según un artículo publicado recientemente en ZDNet, los investigadores de SANS y SRI International han culminado con éxito un proyecto bastante novedoso para definir listas negras.
El talón de Aquiles de una lista negra deriva del propio modelo de construcción y mantenimiento de la lista. Atendiendo a un criterio o conjunto de criterios, marcamos una entidad [...]

F-Secure Rescue CD 3.00

Buenas,
Muy rápidamente, comentaros que el pasado 19 de junio, F-Secure liberó la versión 3.00 de su producto Rescue CD.

Este live CD permite escanear equipos informáticos en busca de malware, aprovechando para ello las tecnologías propietarias de F-Secure. Todo elemento de malware que se cruce por el camino y sea reconocido por la herramienta, será convertido [...]

Fernando Alonso, reclamo para los troyanos bancarios

Buenas,
Los reclamos emocionales tienen siempre un rendimiento excelente para su uso en acciones de fraude. La gente, cuando tiene delante una noticia con un marcado carácter emocional, baja la guardia, momento en el que se puede sufrir algún ataque no deseado. Si además del factor emocional los atacantes emplean fotocomposiciones para engañar, aparentando que la [...]

Evaluando las mejoras en la seguridad que puede aportar el Cloud Computing

Hola,
Este artículo puede ser una excusa perfecta para enlazar un blog que llevo siguiendo algún tiempo, y que tiene como tema estrella un asunto que está bastante de moda en los últimos tiempos: el Cloud Computing.
La idea del Cloud Computing, y me váis a perdonar que no traduzca el término (no encuentro la manera adecuada [...]

Análisis de un troyano Banker

Buenas,
La gente de WebSense ha publicado un análisis sobre un troyano Banker, un tipo de malware orientado al robo de credenciales para servicios en linea bancarios y de comercio electrónico.
El análisis es muy completo, e incluye ejemplos sobre cómo opera un troyano concreto, vivo en la actualidad y que está atacando a numerosas entidades brasileñas.

El [...]