Botnets corporativos

Buenas,
Aprovecho que estos últimos días han estado movidos en el tema botnets para lanzar al aire una serie de comentarios.
El pasado 16 de Febrero Damballa publicó su top ten de incidentes debidos a botnets criminales, situándose el infame Zeus en primera posición, con un 19% de nuevas víctimas coporativas integradas en su red. No le [...]

Mozilla y los plugins con malware

Hola,
Ahora sí, ahora no. No voy a entrar en este triste asunto de los dichos y desmentidos porque no es el que quiero tratar, si bien esto podría significar el enésimo caso que presenciamos en Internet de donde se lanzan las campanas al vuelo sin tener toda la información en la mano y luego, consecuentemente, [...]

Alerta: Troyanos financiero para dispositivos Android

Buenas,
Los troyanos financieros no son una novedad. Que se programen para dispositivos Android, sí.
Android es una mezcolanza de sistema operativo, middleware y aplicaciones para dispositivos móviles. Utiliza el núcleo de Linux, y fue inicialmente desarrollado por Android Inc., una compañía comprada por Google y que finalmente está bajo el control de la Open Handset Alliance. [...]

Antivirus. ¿Vivos o muertos?

Hola,
Hace unos días que el dúo Ranum & Schneier publicó su parecer sobre la salud de la industria antivirus. Podéis leer las dos opiniones en este enlace.
El texto es interesante, ya que cada cual defiende argumentos totalmente contrapuestos. Ranum poco más o menos que los ve prescindibles, y Schneier, más moderado, defiende que tienen su [...]

Del malware al crimeware

Buenas,
Cuando uno está permanentemente rodeado de noticias técnicas en la que cada cual cuenta su historia a su manera (me incluyo en este apartado), copypastes repetitivos e inconexos y otras prebendas poco enriquecedoras (también me incluyo en este apartado, aunque espero que sólo ocasionalmente), se torna especialmente agradable la lectura de un ensayo como Malware [...]

El futuro del malware en cajeros automáticos

Hola,
Aunque no es un informe recién salido del horno, Trustwave publicó el pasado mes de Mayo un informe en el que se realiza un interesante estudio de malware en autoservicios financieros aka cajeros automáticos. Un claro ejemplo de la profesionalización que se ha alcanzado en el bando de los chicos malos, ya que el bicho, [...]

Malware a la antigua usanza

Hola,
Lo primero disculparme en público por el decremento de publicaciones del blog, pero estos días tengo aquí de visita a una personilla que me ocupa prácticamente el 100% del tiempo libre. Además la jornada laboral acaba prontito, al menos comparando con lo que es usual en España, lo que proporciona más tiempo libre para [...]

Más copias troyanizadas de Windows 7 en las redes de pares

Hola,
Según lo que he podido leer en Dark Reading, se han vuelto a detectar copias ilegítimas de Windows 7 circulando por la red. Además, estas copias piratas tienen una peligrosa peculiaridad: son copias troyanizadas, y concretamente, orientadas a constituir un botnet.
Hace poco hablábamos en el blog de las releases filtradas de Windows 7. Sólo la [...]

Los modelos de negocio del crimeware

Buenas,
Sobre crimeware se escribe mucho, casi a diario, y son muchas las fuentes informativas que aportan su visión: casos prácticos, teoría, evolución … es uno de los temas de moda en el mundo de la seguridad, y por tanto, abunda la información al respecto.
Haciendo lectura del blog de S21Sec, he visto una nueva exposición sobre [...]

Troyanos y máquinas virtuales. VMTthreat

Hola,
Os dejo un enlace de mi tocayo Sergio Castro, en el que podréis descargar una inusual prueba de concepto. Se trata de VMTthreat, una PoC máquina virtual troyanizada, con la que resultará más fácil comprender los riesgos que pueden suponer estos agentes maliciosos.
Con esta prueba de concepto, cualquier administrador puede ponerse en la piel de [...]