El virus DNSChanger podría dejar sin Internet a millones de usuarios

Ya se había hablado anteriormente del próximo ataque del grupo Anonymous, en esta ocasión vamos a hablar exactamente de que se trata este ataque y como funcionaría y como prepararnos para evitar ser víctimas de ello.

El FBI está realizando una operación de limpieza y erradicación del virus Troyano DNSChanger. Esta clase de malware infecta equipos, cambiando sus parámetros de DNS, y redirigiendo al usuario a páginas maliciosas o fraudulentas.

Los servidores de DNS se utilizan para traducir la URL introducida por el usuario en la IP pública correspondiente. Si Se hace la consulta a un DNS malicioso, la URL se traducirá con la IP pública de un site malicioso especialmente diseñado por el atacante.

El próximo 8 de Marzo, el FBI procederá al cierre del servidor DNS malicioso que configura el virus en los ordenadores infectados, por lo que todos aquellos usuarios con el virus en ejecución se quedarán sin acceso a la red (no tendrán traducción  de URLs a IPs públicas).

Para subsanar el problema, hay que desinfectar la máquina, de tal forma que nos aseguremos que las peticiones irán a un servidor DNS de confianza. Para ello, se puede realizar un análisis bajo demanda, utilizando una protección Antimalware con el fichero de firmas actualizado.

Una vez se desinfecte el equipo, se podrá configurar un DNS público en los parámetros de red, u obtener uno mediante DHCP.

Es necesario re-aplicar la configuración de red, ya sea reiniciando el controlador de red, o realizando algún cambio en la configuración que implique la re-aplicación del mismo.  Al no ejecutarse el virus, las peticiones serán resueltas ahora de forma veraz, y se habrá solventado el problema.

No es necesario esperar al día 8 de Marzo para verificar si el equipo está infectado (se quedará sin navegación).

Todo usuario puede comprobar si su equipo está infectado desde la página: www.dnschanger.eu.

Áudea Seguridad de la Información .

José Francisco Lendínez

Departamento de Seguridad TIC.

www.audea.com

Cómo aumentar la Seguridad en los SmartPhones

El uso de los móviles o SmartPhones se ha disparado en números muy elevados en los últimos años debido a la alta dosis de tecnología e innovación que se ha inyectado en la elaboración de estos increíbles dispositivos. Ahora tener un móvil de estos al alcance no es solo tener un celular para hacer o recibir llamadas, se tiene un equipo con el cual podemos ver nuestra ubicación GPS,  recibir y enviar correos, publicar contenidos en las redes sociales, realizar video llamadas, probar juegos en 3D y en fin todo lo que podemos hacer comúnmente en un PC.

Pero muchas personas tienen una idea errada del uso y la seguridad de estos equipos, ya que se piensa que por ser celulares son inmunes a los virus y a los constantes ataques informáticos que a diario se presentan en todo el mundo y descuidan en un alto grado la información que guardan y comparten desde allí. La verdad es que entre más características tienen los smartphones y más acceso a la red se posee, por supuesto la seguridad también entra en juego.

Por esta razón hay que también proteger nuestros móviles para evitar ser víctimas de los atacantes informáticos y evitar dolores de cabeza por culpa de haber perdido información que pueda ser usada en nuestra contra. ESET para este fin tiene una lista de consejos prácticos a la hora de aumentar la seguridad de la información en estos dispositivos. Aquí la lista resumida:

  • Proteger el acceso a nuestro smartphone. Activar los códigos de bloqueo que trae el celular como el PIN. No dejar que el móvil caiga en manos equivocadas.
  • Activar las conexiones Bluetooth, Infrarrojos y Wi-Fi sólo cuando se vayan a utilizar. Estos son los métodos más usados actualmente para los ataques a los móviles, por estar razón solo se deben usar cuando sea necesario y desactivarlos una vez terminen el trabajo que se hace. Muchas personas dejan activados estos servicios sin ni siquiera darse cuenta, o incluso los tienen activos y desconocen que lo hacen. Para esto sirve leer los manuales del móvil y aprender como desactivarlos.
  • Cuidado con las tarjetas de memoria. Escanea frecuentemente estas tarjetas conectándolas a tu PC o incluso desde sistemas antivirus que tengas instalados en tu smartphone.
  • Atención a las aplicaciones. No descargues cualquier aplicación que se vea vistosa y útil sin mirar primero su procedencia. Trata siempre de instalar aplicaciones oficiales de las tiendas de cada marca móvil y mediante los métodos indicados por dichas compañías o los manuales de usuario.
  • Mensajes SMS o MMS no solicitados. Evita creer en los mensajes de texto que llegan ocasionalmente diciendo que has sido el ganador de importantes premios, indicando teléfonos, direcciones e incluso URL que si se siguen pueden afectar gravemente el celular y poner en riesgo la integridad de la información.
  • Servicios web con contraseña. Cierra la sesión cada que entres a sitios web donde se requieran contraseñas para evitar que otra persona ingrese a tus perfiles sin necesidad de ingresar tus datos.
  • Aplicaciones de redes sociales. Ten cuidado de siempre hacer que estas aplicaciones, que es donde más datos sensibles existen de los usuarios, pida inicio de sesión usando nombres de usuario y contraseña.
  • Conexiones a otros dispositivos. Antes de conectar nuestro móvil a un PC o a otro móvil, es importante recordar que todos los dispositivos deben estar libres de amenazas porque si la conexión se realiza con un equipo infectado, es muy probable que nuestro terminal también llegue a quedar con virus.
  • Actualizar el firmware y el software del sistema operativo y de las aplicaciones. Este punto es bastante importante. Las actualizaciones a las últimas versiones del software que controlan los móviles, siempre traen parches y mejoras que cubren agujeros de seguridad que podrían ser aprovechados por los delincuentes. Es muy importante siempre estar pendiente de dichas actualizaciones y mantener las últimas versiones de cualquier aplicación que se tenga instalada en nuestro equipo además del software en general.
  • Hacer copias de seguridad. Mantén siempre copias de seguridad de tus datos más importantes como fotos, videos, aplicaciones, contactos, claves, etc en tu PC o en otro lugar seguro con el fin de que si algo malo ocurre con tu móvil tengas acceso igualmente a toda tu información y procedas a hacer los cambios pertinentes. Es útil obviamente también para una posterior sincronización y recuperación.
  • Instalar un buen software de seguridad. Investiga acerca de las mejores aplicaciones de seguridad para los móviles e instala de inmediato dichas herramientas.
  • Guarde en sitio seguro el identificador de su teléfono. La mayoría de los smartphones tienen un número IMEI (Identidad Internacional de Equipo Móvil) que identifica, de forma única, al teléfono. Este número es el que permite a las operadoras de cualquier país desactivar el teléfono en caso de robo. Conocerlo nos será sumamente útil para evitar males mayores. Para averiguarlo, sólo tiene que marcar *#06# y el teléfono devolverá el código IMEI.

Seguir estos consejos hará que sus datos estén a salvo y pueda estar más tranquilo al momento de que alguna eventualidad pueda ocurrir. Hay que estar muy atentos y no dejar pasar la oportunidad de cuidar al máximo nuestros datos.

Fuente | TechWeek.es

ZenOK – Buena opción de Antivirus Gratuito

Después de haber mostrado la lista de los mejores antivirus hasta el momento durante el presente año 2011, hoy les comparto una muy buena opción de antivirus gratuito llamado ZenOK, que me da a conocer Carlos Cervera quien me contacta por e-mail.

Según él  ZenOK Antivirus Gratis 2012 es una completa suite de antivirus. Esta eficiente herramienta le lleva cinco años de ventaja a cualquiera otra suite de seguridad existente. Sin volver lenta su computadora, ZenOK localiza muchos programas maliciosos que otros antivirus no consiguen detectar. Este sistema de fácil uso, es completamente GRATUITO. Sirve como una buena defensa contra los hackers y ataques por la web que se aprovechan de las vulnerabilidades de los diferentes software.”


En mi opinión personal, el antivirus es bastante amigable al usuario, es muy sencillo de instalar y ofrece diferentes opciones para los usuarios aparte de la protección. Si tienen dudas acerca del Software o preguntas acerca de su uso pueden ir a la página oficial de ZenOK o directamente a la página de contacto. Es compatible con Windows XP, Windows Vista y Windows 7.


Descargar Microsoft Security Essentials Gratis

Microsoft Security Essentials Es el antivirus sacado por Microsoft para hacer una protección básica de nuestro PC, frente a las amenazas más comunes a las que nos enfrentamos en la red, como virus, spyware, malware. Este antivirus es totalmente gratuito, pero la única condición es que el windows debe ser completamente Original, ya que cuando se está instalando, lo primero que hace es validar el sistema. Sigue leyendo