Mostrando las entradas con la etiqueta hackear. Mostrar todas las entradas
Mostrando las entradas con la etiqueta hackear. Mostrar todas las entradas

martes, 13 de enero de 2009

30 años de cárcel para joven Ucraniano

Se trata de una de las mayores sentencias por un delito cibernético de estas características.

Sophos ha informado de la sentencia a un hacker ucraniano, condenado a 30 años de prisión por una corte turca, lo cual es una buena noticia y una advertencia al resto de cibercriminales que operan por la red. Se trata de una de las mayores sentencias de cárcel por un delito cibernético de estas características.

Según diversos informes, Maksym Yastremskiy, también conocido como “Maksik", vendió cientos de miles de números de tarjetas de crédito y otras informaciones personales, además de pertenecer a una banda criminal acusada en agosto de 2008, de robar información de clientes de OfficeMax, Barnes & Noble, Boston Market, Sports Authority, Forever 21, entre otras.

Las autoridades alegan que este joven ucraniano de 25 años es responsable de la pérdida de decenas de millones de dólares a través de sus actividades criminales en todo el mundo.

“Con una sentencia así, probablemente Yastremskiy tendrá mucho tiempo para reflexionar si sus actividades han merecido la pena", afirma Graham Cluley, Consultor de Tecnología de Sophos. “Esta larga estancia en prisión también debería hacer pensar a otros miembros de estas bandas criminales – la recompensa puede ser grande, pero el riesgo de arruinar su vida cada vez es mayor. Efectivamente, parece que las posibilidades de ser arrestado son pequeñas, pero cada vez las autoridades mejoran en sus procedimientos y en la cooperación internacional para identificar a este tipo de criminales".


Via | DiarioTi

miércoles, 5 de noviembre de 2008

Informan sobre las principales vias de propagación de Malware

Segun ESET
Una técnica llamada ‘clickjacking’ y una vulnerabilidad corregida por Microsoft generaron la aparición de distintos malware que las aprovecharon para realizar ataques maliciosos.

ESET ha informado que durante el mes de octubre aparecieron códigos maliciosos que aprovecharon diversas vulnerabilidades de los sistemas para realizar distintas acciones dañinas. El objetivo principal han sido los navegadores web y las plataformas Windows.

El 23 de octubre, Microsoft publicó un parche de seguridad crítico fuera de su ciclo tradicional mostrando la importancia de dicha actualización. Además, la compañía aconsejó a todos sus usuarios instalarla inmediatamente, ya que habían aparecido códigos maliciosos que la aprovechaban. ESET NOD32 detectó el gusano Win32/Gimmiv.A, que saca partido de esta vulnerabilidad para infectar al usuario y propagarse, con el objetivo principal de instalarse en la mayor cantidad de equipos posible.

“La reacción de Microsoft, publicando la actualización rápidamente y fuera de ciclo, ha sido fundamental para evitar un ataque masivo. No obstante, muchos usuarios, bien por desidia o por desconocimiento, siguen sin actualizar sus sistemas y podrían ser víctimas de este gusano si no utilizan herramientas de protección realmente efectivas", afirmó Fernando de la Cuadra, director de Educación de Ontinet.com, distribuidor en exclusiva de los productos de seguridad de ESET en España.

También durante octubre comenzó a utilizarse masivamente una metodología de ataque conocida como ‘clickjacking’. El atacante aprovecha un agujero de seguridad en los navegadores web para redirigir al usuario a una dirección, que descarga automáticamente cualquier tipo de malware, o bien a sitios maliciosos con el fin de robar datos sensibles de la víctima como usuarios y contraseñas de servicios personales y/o financieros.

Por otra parte, la ingeniería social sigue siendo otra de las técnicas más utilizadas por los códigos maliciosos de la actualidad para infectar equipos.

Ranking de propagación de malware de ESET en octubre:

Primera posición: Win32/PSW.OnlineGames, con el 11,3% del total, lo que demuestra que los usuarios de juegos en línea siguen siendo objetivo principal de los creadores de malware.

Segunda posición: INF/Autorun, con casi el 6,54% de las detecciones del mes. Se trata de un código malicioso utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

Tercera posición: Win32/Toolbar.MywebSearch con el 2,79%. Es una aplicación potencialmente no deseada, cuyo fin es monitorizar al usuario mientras navega por Internet. Casi a la par, con el 2,76%, Win32/Pacex.Gen asciende a la cuarta posición. Se trata de un grupo de archivos maliciosos que utiliza como método de ocultación el mismo que comparten la mayoría de los troyanos secuestradores de contraseñas.

Quinta posición: WMA/TrojanDownloader.Wimad.N. Con el 1,87% de las detecciones, esta amenaza se dirige a los archivos de Windows Media y redirecciona al buscador a diversas URL maliciosas que descargan distintos tipos de adware en el equipo del usuario.

miércoles, 29 de octubre de 2008

Microsoft es considerado el mayor hacker de China

La campaña anti piratería más reciente de Microsoft ha hecho que millones de computadoras chinas queden con sus pantallas negras. El gigante informático es calificado así como el “el mayor hacker de China".

Microsoft ha comenzado a aplicar medidas drásticas con el fin de combatir la masiva piratería de su software en China. La compañía usa su programa de Genuine Advantage, con el fin de verificar si un PC tiene una copia ilegal de Windows o Office, y si este es el caso, confronta al usuario con una pantalla negra una vez por hora durante un mes y medio. Simultáneamente aparece una ventana emergente que recuerda al usuario que debe pagar por su software. Esta medida ha motivado fuertes reacciones entre usuarios de PC.

Un abogado de Beijing, de nombre Dong Zhengwei, incluso califica a Microsoft de “el mayor hacker de China", debido a que la compañía ha realizado una intervención en los PC de los usuarios, sin pedir autorización a éstos.

El abogado ha presentado una queja contra Microsoft ante el Ministerio de Seguridad Pública, aduciendo que “la medida de Microsoft ocasionará un daño funcional grave en los PC de los usuarios, por lo que la compañía puede ser acusada de haber intervenido y hackeado un sistema informático, según el código penal chino", declaró Dong a la publicación China Daily. El software anti piratería es instalado automáticamente en los PC chinos mediante la función de actualización automática de Windows. En caso que Genuine Advantage encuentre software ilegal en la computadora, el escritorio de ésta cambia automáticamente a un color de fondo negro cada vez que el sistema es reiniciado. El usuario puede cambiar manualmente a su antigua imagen de fondo, pero ésta cambiará automáticamente al color negro después de una hora.

“Respeto el derecho de Microsoft de proteger su propiedad intelectual, pero intentan combatir un asunto ilegal con medios ilegales. Deberían dirigirse a los fabricantes y vendedores del software falso, no a los usuarios", considera Dong.

La asociación de software industrial de China (CSIA) también ha protestado contra la campaña de Microsoft.

Según estimaciones, el 90% de las más de 200 millones de computadoras con Windows en China contienen software pirateado.




Fuente: DiarioTi