Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

viernes, 18 de marzo de 2011

El virus informático cumple 40 años

El siguiente articulo esta publicado en NeoTeo.com y me parecio una muy buena reseña de algunos virus y su evolucion en lo largo de los años:




  • El año era 1971. El programa Apolo seguía con sus andanzas en la Luna, se nos iba Jim Morrison, se inauguraba el Walt Disney World, e Intel fabricaba el primer microprocesador disponible comercialmente, el 4004. Internet todavía no existía, pero su esencia básica sí: ARPANET llevaba unos dos años operando, y había aproximadamente dieciocho nodos conectados. Fue entonces que un tal Bob Thomas en BBN Technologies decidió demostrar el concepto de “aplicación móvil”. Y así fue como nació “Creeper”. La traducción de “creeper” tiene muchos significados, aunque una de los más conocidas se perfila con la idea de un “acechador”, alguien que hace cosas extrañas y perturbadoras como vigilar constantemente por una ventana u observar a una persona mientras duerme. La idea del virus informático aún no se había desarrollado, pero el comportamiento del Creeper era definitivamente como uno. Ingresaba al sistema remoto, publicaba el mensaje “Soy el Creeper, ¡atrápame si puedes!”, y luego saltaba a otro sistema. No se copiaba, sino que se trasladaba. Y con eso, quedó comprobado que una aplicación podía “moverse” entre sistemas.
    El Creeper hacía de las suyas entre los PDP-10 - Virus informático 
      El Creeper hacía de las suyas entre los PDP-10


    Cuarenta años después estamos deseando que este señor Thomas jamás hubiese creado al Creeper. De hecho, fue necesario desarrollar al “Reaper” para borrar al Creeper, lo que en cierta forma le da a virus y antivirus el mismo año de nacimiento. Pero con deseos no hacemos nada, y la historia ciertamente no se termina ahí, sino que en realidad comienza. En estos días, un virus informático es interpretado por los usuarios de la misma forma que un resfriado: Uno puede defenderse lo mejor que puede, pero tarde o temprano, se lo debe enfrentar. Sin embargo, el perfil general de un virus era muy diferente hace unos años atrás. Quienes desarrollaban un virus, tenían como simple objetivo hacer una broma, demostrar sus habilidades, o en algunos casos, realizar una declaración política. Ahora, la raíz de la existencia del malware se basa en el lucro. Internet es grande, y hay demasiado terreno para cubrir, pero al mismo tiempo, se interpreta que hay mucho que “robar” de las terminales afectadas. Esto los hace más complejos, más elaborados, y mucho más peligrosos.
    Creeper fue el primero, y otros le siguieron, al principio en ambientes controlados. Pero el primer virus que se considera “salvaje” y que operaba por fuera de su entorno original de desarrollo fue el “Elk Cloner”, creado por Rick Skrenta en el año 1982, con apenas quince años de edad. Afectaba a discos flexibles que se utilizaban en sistemas Apple II, y fue el primer virus en adoptar el modo de infección por sector de inicio. Cuando el ordenador se iniciaba con un disquete infectado, el virus se copiaba en la RAM e infectaba cada sector de inicio en cada nuevo disquete que se introdujera en la unidad, esparciéndose rápidamente. La inexistencia de un antivirus per se, hacía que el proceso de remoción del Elk Cloner fuera un poco rebuscado en ese entonces. Para Skrenta no fue más que “una tonta broma”, pero las infecciones por sector de inicio serían adoptadas por muchos otros virus en los años siguientes.
    Con sus unidades duales, las Apple II eran caldo de cultivo para el Elk Cloner - Virus informático 
      Con sus unidades duales, las Apple II eran caldo de cultivo para el Elk Cloner


    Dos virus que tuvieron una atención especial durante la década de los ‘80 fueron el Jerusalem y el Stoned. Ambos compartieron el mismo año de nacimiento (1987), pero sus objetivos eran muy diferentes. En el caso del Jerusalem, el virus podía arruinar a todo archivo ejecutable en un sistema infectado cada viernes 13 del calendario, e incluso podía afectar negativamente el rendimiento del ordenador. Para muchos, se trató del primer virus “destructivo” que operó a gran escala, frase que tomamos con pinzas teniendo en cuenta la cantidad de ordenadores activos en 1987, pero justificada debido a su enorme cantidad de variantes. En lo que se refiere al Stoned, su mensaje característico “Your PC is now Stoned!” todavía es muy recordado, al igual que su petición para legalizar la marihuana. El Stoned tuvo su amplia cuota de variantes, una de ellas cambiando el mensaje clásico por una referencia al 4 de junio de 1989, una de las fechas de la Masacre de la Plaza Tiananmen en China.

    La década de los ‘90 fue testigo de un incremento importante en la cantidad de virus, pero en lo personal recuerdo a dos que supieron dejar una huella propia en esos años. El Michelangelo fue todo un caso. La primera vez que se lo detectó fue en 1991, y se esperaba que fuera el causante de una especie de “día del juicio digital”, borrando la información de millones de ordenadores alrededor del mundo. El virus se activaba el 6 de marzo, día del nacimiento de Miguel Ángel, sobreescribiendo sectores en disquetes y discos duros. Los medios realizaron una cobertura extensa, incluyendo por supuesto la inevitable pizca de paranoia que se le agrega a esta clase de noticias. Finalmente, los casos de pérdida de información fueron apenas una mínima fracción de los supuestos millones que vaticinaban los noticieros, y el Michelangelo rápidamente pasó al olvido. En un aspecto mucho más preocupante, a mediados de 1998 hizo acto de presencia el virus CIH, cuya primera versión se activaría el 26 de abril de 1999, coincidiendo con la fecha de la catástrofe nuclear en Chernobyl. En el peor de los casos, el CIH podía llenar el primer megabyte del disco de inicio con ceros, e incluso modificar el BIOS del ordenador, inutilizándolo por completo de forma efectiva. Si bien era posible restaurar a un ordenador tras un ataque de este virus, no era un proceso agradable.

    Finalmente llegamos al siglo XXI, y con él llegó la “Era del Caos”, ya que la definición clásica de virus informático pasó a ser mucho más compleja de aplicar. El gusano ILOVEYOU dejó en evidencia qué tan eficiente podía ser un e-mail para esparcir un virus. En 2003, Windows 2000 y Windows XP fueron puestos en jaque por la aparición del archifamoso gusano Blaster, que podía incluso apagar el ordenador sin intervención del usuario. Esto llevó a cambios profundos en los sistemas de Microsoft, y a una mayor consciencia en relación con los firewalls como medida de seguridad. El Welchia era un gusano por definición, pero en realidad lo que hacía era quitar al Blaster del sistema y actualizar Windows, razón número uno por la cual el Blaster pegó tan duro. En 2004 la masacre siguió con el Sasser y el MyDoom. Zotob marcó el inicio del “malware por lucro” en 2005, y la introducción de las botnets como plataformas de malware.


    ¿Recuerdan esto? Estoy seguro que sí... - Virus informático 

      ¿Recuerdan esto? Estoy seguro que sí...
    En el primer mes de 2007, el gusano Storm era responsable por el ocho por ciento del malware a nivel mundial. Un año después nos resultó imposible olvidar al Conficker, que generó pérdidas millonarias alrededor del globo, y resultó ser un hueso extremadamente duro de roer. Ahora, somos testigos de los primeros indicios de guerra digital. El troyano conocido como Stuxnet tenía como blanco específico los sistemas de Control de Supervisión y Adquisición de Datos de Siemens, utilizados en territorio iraní en desafío al embargo impuesto a ese país en 2006 debido a su programa de enriquecimiento de uranio. El 60 por ciento de las infecciones causadas por Stuxnet se localizaron en Irán, y provocó retrasos en la capacidad operativa de varias centrifugadoras de gas.
    El Stuxnet se concentró sobre componentes Siemens de forma muy precisa - Virus informático 

      El Stuxnet se concentró sobre componentes Siemens de forma muy precisa


    Estamos en camino de abrir el cuarto mes del año 2011. ¿Que es lo que tienen preparados para nosotros los virus? Los expertos coinciden en que habrá una aceleración en las infecciones de malware sobre dispositivos móviles como tablets y teléfonos inteligentes, al mismo tiempo que buscarán aprovechar vulnerabilidades presentes en diferentes redes sociales. Y el número seguirá creciendo. A principios de la década de los ‘90, los virus registrados no excedían los mil cuatrocientos ejemplares. Hoy, tenemos más de 200 millones de variantes, y se está haciendo cada vez más difícil deshacerse de ellas. Y todo, con aquel pequeño Creeper saltarín como punto de origen. Si los virus quieren tener un feliz cumpleaños, que lo tengan, pero si se ahogan con el pastel, nos harán a todos un gran favor.
  • martes, 25 de enero de 2011

    Virus Stuxnet...complot ??

    Hace aproximadamente 4 meses, en septiembre del año pasado se difundió la noticia acerca de un virus llamado STUXNET, el cual es un gusano diseñado específicamente para atacar redes industriales, tales como plantas de agua, plantas de energía y todas aquellas plantas y sistemas industriales que cuenten con sistemas SCADA (Supervisiòn, Control y Adquisición de Datos), este gusano se ha estado propagando por la India, Pakistan, Indonesia, pero parece que la situación es mas delicada y critica en Irán, en donde cerca de 30,000 direcciones IP fueron contagiadas.

    Las teorías hipotéticas mencionaban que este gusano tendría por objetivo atacar la red nuclear de Irán, las cuales han sido negadas por Irán en aquellos momentos.

    Este gusano parece estar diseñado para reconocer protocolos específicos usados por determinados fabricantes y deshabilitarlos, dejando así que los sistemas de control dejen de funcionar.

    Pero hace unos días el New York Times dijo que EU, podría estar detrás de la creación de STUXNET (algo para nada descabellado),  ya que de acuerdo con el estudio hecho investigadores de Idaho National Laboratory pudo haber entregado a Israel información valiosa acerca de vulnerabilidades existentes en los sistemas de la planta de enriquecimiento de Uranio de Natanz en Iran, por lo que se piensa que Israel con esta información pudo haber diseñado a STUXNET, para posteriormente realiza el ataque contra dicha planta.

    El estudio también señala que el Idaho National Laboratory pudo estar trabajando desde hace un par de años con la empresa alemana Siemens buscando vulnerabilidades criticas en sus sistemas de control industrial, propiamente en los sistemas SCADA y gracias a esto explotar dichas vulnerabilidades.

    miércoles, 19 de enero de 2011

    a 25 años de Brain uno de los primeros Virus Informaticos

    Hoy se cumplen 25 años de la aparicion de Brain, uno de los primeros virus informaticos para  plataformas IBM-PC, por lo que rescato un Articulo publicado en NeoTeo hablando la un poco sobre la historia de los virus

    Según el fabricante de antivirus F-Secure, el primer virus detectado en la historia de la informática es el Brain, que paso a la historia al ser encontrado el 19 de enero de 1986 en un disquete de un ordenador personal. 20 años han pasado ya de aquella fecha, y los virus no solo siguen estando entre nosotros, si no que la amenaza es mayor que nunca, debido en gran parte a la difusión de Internet. En realidad, se trata del primero encontrado la plataforma dominante IBM-PC, por que como veremos, hubo otros antes.
    Los autores de Brain, dos hermanos paquistaníes, llamados Basit y Amjad Farooq Alvi,  pretendían proteger mediante este programa el software médico que creaban para su empresa. En una actitud que hoy parece hasta candida, habían incluido en el virus un mensaje donde se incluían sus nombres, su dirección postal y números de teléfono, junto a una invitación a contactarlos para la desinfección del ordenador. Cuando los hermanos empezaron a recibir llamadas desde América y el Reino Unido comenzaron a pedir disculpas y explicaban que el virus Brain.A (para diferenciarlo de algunas variaciones que aparecieron mas tarde) no era un software creado con malas intenciones, sino para proteger sus programas. Mas tarde, totalmente desbordados, debieron cortar sus líneas telefónicas y hace poco reconocieron en una nota publicada en la revista TIME que incluir sus datos reales de contacto “fue un error”.
    Al activarse, Brain mostraba un mensaje en la pantalla que rezaba “Bienvenido al Calabozo”. La forma en que se transmitía de un ordenador a otro era mediante la infección del sector de arranque de los disquetes, con lo que lograba cargarse en memoria en el momento de bootear el ordenador. Una vez ahí, se encargaba de copiarse en cada disquete no infectado que el usuario colocara en la disquetera.
    Actualmente, una de las razones por la que muchos usuarios eligen ordenadores Apple es por que existen una cantidad sensiblemente menor de virus que corran en su sistema operativo que los que existen en el mundo de Windows, sin embargo, esto no siempre fue así.
    Brain fue el primer virus descubierto para ordenadores personales que usaban el sistema operativo DOS de IBM u MS-DOS de Microsoft. Ambos constituyeron durante la década de los ochenta y principio de los noventas la plataforma dominante en ordenadores personales, y en ellos están las bases de Windows, que durante mucho tiempo funcionó con el apoyo de DOS. Esto significa que Brain fue el primer virus para la plataforma mayoritaria, pero no fue el primer virus informático, pues existieron otros antes que afectaban a plataformas distintas a la de IBM, como Apple.
    Cuatro años antes, que en términos informáticos es algo así como una eternidad, los usuarios de las Apple-II ya se habían enfrentado a lo que luego se reconocería como el primer virus informático.
    Algunos propietarios de ordenadores Apple-II se habían enfrentado al Elk Cloner , escrito en algún momento de 1982 por un estudiante de 15 años. Este virus se distribuyo muy lentamente, a través de disquetes, y no alteraba el normal desempeño del ordenador. Simplemente, cada cincuenta reinicios del sistema mostraba en la pantalla un poema.
    Durante muchos años, hasta 1995, los virus utilizaron el mismo método de infección que Brain, pero mas tarde, con los lenguajes de programación incluidos en Word o Excel hicieron su aparición los llamados “virus de macro”, que mediante vulnerabilidades de de programas Windows lograban copiarse de un ordenador a otro sin necesidad de estar residentes en el sector de boteo. Hasta ese momento, a un virus le podía tomar meses alcanzar un numero de infecciones significativo, y años distribuirse por el mundo. A partir de 1995 este tiempo se comienza a acortar. Por esos años, virus que lograron altas tasas de infección, y que fueron comentados por los medios de prensa, que recién se hacían eco de la “novedad” fueron el Michelangelo, el llamado Virus de la Pelotita, etc.
    Poco después se conocieron los primeros virus que eran capaces de dejar fuera de combate al ordenador, como el Chernobyl o CIH que era capaz de borrar el BIOS de ciertos motherboards, impidiendo que arranquen.

    Los tiempos necesarios para distribuir un virus se acortarían aun más con la popularización del Internet y el correo electrónico. Ya no era necesario que existiera un vehiculo físico (como un disquete) para que el virus pudiese infectar otro ordenador, bastaba con que el usuario recibiera un archivo o un correo electrónico para quedar infectado. Esta modalidad de contagio se afianzo hacia 1999, cuando el gusano (una sub-clase de virus) llamado I Love You fue responsabilizado de millones de infecciones (y millones de Euros en perdidas) en tan solo… un día!. Este virus fue detectado en prácticamente todos los países conectados a Internet.
    Esta velocidad asombrosa seria incluso superada un par de años mas tarde, cuando virus como el Sasser o el Blaster se difundieran globalmente en solo una hora.
    Actualmente, los virus mas difundidos son el Sober, Mytob, Ntsky, Mydoom, Bagle, etc, todos corriendo en plataformas W32.
    Hoy día, los virus informáticos han escapado definitivamente al entorno del ordenador personal. Al incrementarse las capacidades de procesamiento de otros dispositivos, principalmente los asistentes personales (PDAs) o los teléfonos móviles, estos también han comenzado a ser victimas de estos programas, cuyo numero supera los , de los cuales mas de 15000 fueron detectados en el transcurso del año 2005. Actualmente, una PC conectada a Internet sin ninguna protección antivirus, tiene un 50% de posibilidades de infectarse en tan solo 12 minutos de conexión.
    Los métodos de propagación se han diversificado, y ya ni siquiera es necesario abrir un email para contagiarse, de hecho se han detectado virus que se transmiten por mensajeros instantáneos o programas de intercambios de archivos P2P.
    Además de los virus, hay toda una variedad de programas que se pueden instalar en nuestro ordenador sin pedirnos permiso, tal el caso de los spywares que vienen “de regalo” con ciertos programas. En general, carecen de un código especifico para causar daño, pero al estar ejecutándose permanentemente hacen que nuestro ordenador funcione mas lentamente o se observen malfuncionamientos inexplicables.
    En el futuro cercano, la informática móvil seguramente será la más afectada por este fenómeno, ya que en esencia se trata de dispositivos que están permanentemente conectados a alguna red, y por lo tanto más expuestos a contagios.
    Más allá de lo desolador que puede parecer este panorama, existen maneras de estar a salvo de estas amenazas. Sin llegar a extremos de aislar nuestro ordenador, desconectándolo de Internet e impidiendo que nadie ponga un CD o disquete en el, es posible evitar contagiarse el virus de moda simplemente teniendo un anvirus confiable, al que deberemos actualizar diariamente. También deberíamos contar con algún programa para remover spyware, dado que generalmente los antivirus no se encargan de este tipo de programas.
    La pega de los antivirus es que, al igual que en el caso de los virus biológicos, siempre están un paso atrás. Es necesario que alguien reporte la aparición de un nuevo virus para que las empresas fabricantes de estas “vacunas” los incluyan en sus productos, con la inevitable demora implícita en el proceso. Dado que los virus se distribuyen en pocas horas, siempre hay una cierta ventaja a su favor.
    Algunos antivirus utilizan tecnologías heurísticas, que pueden detectar programas peligrosos, que tienen comportamientos anormales y evitar que hagan daño sin haber sido previamente denunciados como virus, aunque generalmente tiene un pequeño porcentaje de error. Recientemente, la empresa india Sanra ha desarrollado un antivirus que según aseguran los propios ingenieros de la empresa, además es eficaz contra otros tipos de “plagas” informáticas, como los troyanos, gusanos, spyware, keyloggers, etc. y no necesita ser actualizado periódicamente.

    martes, 26 de octubre de 2010

    Virus de Halloween

    Hace muchos años era comun que al celebrarse o aproximarse una fecha importante en el calendario, solia sucitarse una serie de epidemia informatica, tal y como ocurrio con el Virus "Michelangelo" el cual se activo el dia del nacimiento de Leonardo Da Vinci el 6 de marzo de 1992, ol algunos otros que atacan no precisamente el dia al que le hacen referencia su fecha, como el "christmas". Pero al parecer ahora que se acerca Halloween (Dia de Muertos para todos nosotros), estaria latente el ataque de un virus llamado Win32.Worm.Prolaco, el cual convierte nuestra PC e un BotNet y utiliza un keylogger para guardar toda la informacion mientras navegamos, para finalizar con el control remoto por parte de otro usuario. Asi que cuidado, no nos vayan a dar nuestra "calaverita"

    sábado, 18 de septiembre de 2010

    Vulnerabilidad en el Kernel de Linux para obtener privilegios de Root.... Nadie Esta a Salvo !!!

    Como bien se sabe ningún Sistema Operativo es perfecto, y eternamente en el mundo de la informática esta la firme y casi siempre certera creencia de que Windows (en todas sus versiones) es el SO mas vulnerable que existe, y a veces se tienen la falsa idea de que también es el único al que se puede vulnerar. Por Otro lado uno tiene la creencia de que SO como los que corren bajo MAC o Linux son absolutamente seguros e invulnerables, vaya que bajo estos SO uno puede ver porno a diestra y siniestra y absolutamente nada la va a pasar y que ningún hacker lograra entrar a su sistema y robarse su información; pero esto es FALSO.

    Como dicen "... También en San Juan hace aire..." y es que tanto en MAC como en Linux también existen vulnerabilidades de seguridad, puesto que por principio también son software y como tal no queda exento de bugs o algunos errorcillos de programación, los cuales pueden ir de pequeños agujeros de seguridad, hasta los mas grandes e inverosímiles, los cuales pueden hacer que un SO caiga en un zaz.

    Y todo esto por que recientemente se acaba de publicar en este mes mucha vulnerabilidades criticas en software como Adobe Acrobat Reader o von el Flash Player, vulnerabilidades que uno pensaría que están desde sus ultimas actualizaciones, ,pero no, son vulnerabilidades que tienen muchísimo tempo, por lo que mas del el 90% de los usuarios que cuentan con este tipo de software son vulnerables a esta situación. Bajo estas circunstancias uno pensaría que en este caso Adobe publicaria una solución en forma de parche o un nuevo upgrade de los mencionados softwares, pero esto no es asi, algunas de estas vulnerabilidades que comento, no tienen parche ni solución por el momento, asi que para los usuarios que utilizamos este software el único consuelo que nos queda para que no sean vulnerados nuestras PC (por decir de alguna forma) es no estar o ser el objetivo de algún travieso que nos trate de hacer maldades, (esto en el mejor de los casos).

    Volviendo al tema de la vulnerabilidad en Linux, esta permite poder escalar privilegios a una aplicación, para poder obtener de esta forma permisos de root. Esto es peligroso, ya que uno de las cartas fuertes en linux es precisamente el poder que tiene el root respecto a otros usuarios del  sistema, esto es, root puede hacer trizas a un linux en un dos por tres, por ejemplo con un rm -rf /. Concretamente el fallo se deriva por un error en el kernel de 64 bits, cuando trata de emular o ejecutar aplicaciones de 32 bits, en donde un bug en un argumento le da a la aplicación binaria permisos de root.

    Una de las grandes ventajas que se tienen en este caso por parte de linux, es que a momento de hacerse publicas este tipo de situaciones, de inmediato la comunidad se encarga de solucionarla, y ha sucedido que en cuestión de horas aparece una actualización en forma de parche o simplemente se publica como corregir el fallo, haciendo que todo vuelva a la calma, lo que por desgracia para la mayoría del mundo no sucede con Windows en donde hay que esperar a que sea un lindo día martes para que  Microsoft publique los parches en sus tan odiadas Actualizaciones Automáticas.

    Así que como verán no hay software 100% seguro y fiable, y como usuarios debemos tener cuidado de no andar ejecutando ni abriendo todo lo que por ahí nos encontramos, y estar a la espera de la siguiente actualizacion del kernel, en donde seguramente ya estará tapado este agujero de seguridad.

    martes, 18 de mayo de 2010

    Troyano simula ser aplicación de Windows 7

    Un falso mensaje de supuesta ayuda invita a los usuarios a comprobar si su PC es compatible con Windows 7, pero descarga y ejecuta una versión modificada de Windows 7 Upgrade Advisor con un troyano oculto.

    BitDefender advierte a los usuarios de PC sobre la distribución de un nuevo troyano que se oculta tras una versión modificada de Windows 7 Upgrade Advisor.

    Este troyano llega a los equipos en un email que invita a los usuarios a descargar Windows 7 Upgrade Advisor, una herramienta destinada a analizar un equipo para comprobar si en él se puede instalar Windows 7, el último sistema operativo de Microsoft. Para usar esta herramienta, los usuarios sólo deben abrir el archivo .Zip adjunto al email y ejecutar el archivo que contiene.

    En lugar de la herramienta prometida, el archivo .Zip contiene un troyano detectado por BitDefender como Trojan.Generic.3783603. Este ejemplar de malware contiene software malicioso o no deseado. Además, es capaz de abrir una puerta trasera en el equipo que permite el control remoto del mismo por parte del ciberdelincuente. Esta puerta trasera podría ser utilizada para cargar e instalar, por ejemplo, más código malicioso en el equipo.

    martes, 4 de mayo de 2010

    Troyano se hace pasar por barra de Facebook

    No cabe duda que los malwares n todo momento estab buscando la forma de poder acceder a las pc de usuarios, ya sea a fin de multiplicarse o robar informacion. Para lograr esto hay malware que se hace pasar por algun tipo de servicio el cual puede ser alguno muy usado por los usuarios con pocos o nulos conocimientoe y que inocentemente ejecutan o instalan este tipo de software.

    Este es el caso de esta malware que se hace pasar por una barra de facebook. Por email ye llega una notificacion aparentemente de facebook avisando te que tienen una nueva barra disponible para sus usuarios a fin de que la victima la descargue, el resultado de esto es la infeccion de la PC con el Troyano Trojan.Dopper y que la fiesta comience !!!.

    Asi que la forma de evitar que nuestros PC sean contaminadas es tratar en la medidad de lo posible evitar descargar este tipo de barras o software que no nos sea tan confliable o que simplemente desconozcamos.

    Visto en  Symantec