<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>MyGeekSide</title>
	<atom:link href="http://www.mygeekside.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.mygeekside.com</link>
	<description>Donde el conocimiento tiene gran valor.. y PODER!!</description>
	<pubDate>Mon, 09 Aug 2010 18:36:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Infección masiva a través de Medios removibles a través de Accesos Directos ( archivos LNK y PIF )</title>
		<link>http://www.mygeekside.com/?p=836</link>
		<comments>http://www.mygeekside.com/?p=836#comments</comments>
		<pubDate>Mon, 09 Aug 2010 18:33:32 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
		
		<category><![CDATA[In(Seguridad)]]></category>

		<category><![CDATA[Noticias]]></category>

		<category><![CDATA[Software Malicioso]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=836</guid>
		<description><![CDATA[Amigos, resulta común ultimamente que muchas soluciones antivirus  no eliminen completamente los rastros de cualquier malware detectado.
Peor aún, una de las últimas vulnerabilidades de Windows que permiten la ejecución automática de código arbitrario con el solo hecho de que un archivo .LNK o .PIF (archivos de accesos directos ) sean visualizados por el explorador de [...]]]></description>
			<content:encoded><![CDATA[<p>Amigos, resulta común ultimamente que muchas soluciones antivirus  no eliminen completamente los rastros de cualquier malware detectado.</p>
<p>Peor aún, <strong>una de las últimas vulnerabilidades de Windows </strong>que permiten la ejecución automática de código arbitrario con el solo hecho de que un archivo .LNK o .PIF (<strong>archivos de accesos directos </strong>) sean visualizados por el explorador de Windows. Esto significa que ni siquiera hay que hacer ya doble click sobre el acceso directo para que el malware se ejecute, sino que el mismo explorador de windows lo hace por nosotros!</p>
<p>Eso se debe a que el Explorador de Windows no manipula correctamente la visualización del ícono del acceso directo y si el archiv .LNK o .PIF ha sido diseñado por alguien malicioso permite que el mismo explorador de Windows ejecute el malware.</p>
<p>Esta vulnerabilidad fue aprovechada casi un mes atrás por un malware que afectó a las Redes SCADA que son redes usadas para controlar maquinaria industrial en plantas de poder y fábricas.</p>
<p>Imáginense cuánto malware puede estar aprovechando esta vulnerabilidad, recuerden nomás por ejemplo que el malware que se descargaba de nuevaq.fm creaba accesos directos con el nombre de nuestras carpetas&#8230;</p>
<p>Lo peor de todo es que esta vulnerabilidad también puede ser explotada a través de la visualización de los accesos directos por medio de carpetas compartidas en red.</p>
<p>Hace una semana Microsoft ha puesto a disposición un parche que podría corregir la vulnerabilidad y lo puedes descargar de aquí:</p>
<p><span id="more-836"></span></p>
<p><strong>XP (32 bits):</strong></p>
<p><a href="http://download.microsoft.com/download/3/9/F/39F07131-1F71-4B2C-8BFB-CEC593D8DAC5/WindowsXP-KB2286198-x86-ESN.exe" target="_blank">http://download.microsoft.com/download/3/9/F/39F07131-1F71-4B2C-8BFB-CEC593D8DAC5/WindowsXP-KB2286198-x86-ESN.exe</a></p>
<p><strong>XP (64 bits):</strong></p>
<p><a href="http://download.microsoft.com/download/C/6/3/C63FC9B6-CC3C-4AA4-97CC-38D6E5EB43FC/WindowsServer2003.WindowsXP-KB2286198-x64-ENU.exe" target="_blank">http://download.microsoft.com/download/C/6/3/C63FC9B6-CC3C-4AA4-97CC-38D6E5EB43FC/WindowsServer2003.WindowsXP-KB2286198-x64-ENU.exe</a></p>
<p><strong>Win 7 (32 Bits):</strong></p>
<p><a href="http://download.microsoft.com/download/F/E/7/FE761392-A44B-493E-BE89-E3D03BCCE1C9/Windows6.1-KB2286198-x86.msu" target="_blank">http://download.microsoft.com/download/F/E/7/FE761392-A44B-493E-BE89-E3D03BCCE1C9/Windows6.1-KB2286198-x86.msu</a></p>
<p><strong>Win 7 ( 64 bits):</strong></p>
<p><a href="http://download.microsoft.com/download/A/F/7/AF72CF1C-D6F9-48D2-981A-1574FABBE6D8/Windows6.1-KB2286198-x64.msu" target="_blank">http://download.microsoft.com/download/A/F/7/AF72CF1C-D6F9-48D2-981A-1574FABBE6D8/Windows6.1-KB2286198-x64.msu</a></p>
<p><strong>Otras versiones:</strong></p>
<p><a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" target="_blank">http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx</a></p>
<p>Saludos,</p>
<p>Felipe</p>
<p><strong>Referencias:</strong></p>
<p><strong>Descripción de Vulnerabilidad:</strong></p>
<p><a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">http://www.microsoft.com/technet/security/advisory/2286198.mspx</a></p>
<p><a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2568" target="_blank"> http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2568</a></p>
<p><a href="http://isc.sans.edu/diary.html?storyid=9181" target="_blank">http://isc.sans.edu/diary.html?storyid=9181</a></p>
<p><strong>Descripción de ataques usando la vulnerabilidad:</strong><br />
<a href="http://www.theregister.co.uk/2010/07/16/windows_shortcut_trojan/" target="_blank"> http://www.theregister.co.uk/2010/07/16/windows_shortcut_trojan/</a><br />
<a href="http://isc.sans.edu/diary.html?storyid=9181" target="_blank"> http://isc.sans.edu/diary.html?storyid=9181</a></p>
<p><strong>Sistemas SCADA:</strong><br />
<a href="http://www.automation.siemens.com/mcms/human-machine-interface/en/visualization-software/scada/Pages/Default.aspx" target="_blank"> http://www.automation.siemens.com/mcms/human-machine-interface/en/visualization-software/scada/Pages/Default.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=836</wfw:commentRss>
		</item>
		<item>
		<title>Eliminar malware de Nuevaq.fm</title>
		<link>http://www.mygeekside.com/?p=826</link>
		<comments>http://www.mygeekside.com/?p=826#comments</comments>
		<pubDate>Thu, 13 May 2010 19:08:53 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
		
		<category><![CDATA[In(Seguridad)]]></category>

		<category><![CDATA[Mis Tutoriales]]></category>

		<category><![CDATA[Software Malicioso]]></category>

		<category><![CDATA[Utilitarios PC]]></category>

		<category><![CDATA[clickbot]]></category>

		<category><![CDATA[Malware]]></category>

		<category><![CDATA[nuevaq.fm]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=826</guid>
		<description><![CDATA[Amigos, buenos días, después de un buen tiempo sin postear. Ya entenderán posiblemente que ando muy atareado con temas de la U y el trabajo, pero siempre tratando de estar al tanto del sitio y sus aportes y comentarios.
Hace unos días mi amigo Iván Chávez ( jeje, no recuerdo si quedamos en que iba a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Amigos, buenos días, después de un buen tiempo sin postear. Ya entenderán posiblemente que ando muy atareado con temas de la U y el trabajo, pero siempre tratando de estar al tanto del sitio y sus aportes y comentarios.</p>
<p style="text-align: left;">Hace unos días mi amigo Iván Chávez ( jeje, no recuerdo si quedamos en que iba a divulgar su nombre :$ ) me comentó que tenía una amiga que estaba en problemas. Su PC andaba lenta, se cerraban los programas y otros programas no podían ejecutarse, el messenger auto-enviaba mensajes a sus contactos invitándolos a visitar un sitio web que supuestamente debía contener música cumbia online:</p>
<p style="text-align: left;"><strong>www.nuevaq.fm</strong></p>
<p style="text-align: left;"><strong>Síntomas más comunes:</strong></p>
<ol style="text-align: left;">
<li><strong>Página de inicio de Internet Explorer:  www.nuevaq.fm</strong></li>
<li><strong> No se ejecuta el cmd, msconfig, regedit, mozilla firefox, google chrome, programas antivirus, etc&#8230;</strong></li>
<li><strong>Se envían mensajes por el messenger a los contactos invitando a visitar el sitio www.nuevaq.fm</strong></li>
<li><strong>Lentitud en la PC.</strong></li>
</ol>
<p style="text-align: left;">Si eres de los apurados y solamente quieres la solución, puedes descargar el Script que diseñé.<br />
La vacuna elimina el malware y restaura el registro en un máximo de 10 segundos aproximadamente, también es compatible con Windows XP, Vista y Windows 7.</p>
<p><center><a href="http://www.mygeekside.com/downloads/2010/05/nuevaq/Vacuna%20Nuevaq_fm.zip"><img src="http://mygeekside.com/downloads/2007/12/images.thumbnail.jpeg" alt="Descarga Vacuna NuevaQ_FM" width="128" height="62" /></a></center></p>
<p>Una vez descargado el archivo lo descomprimen en una carpeta y ejecutan el archivo <strong>&#8220;Vacuna nuevaq_fm.vbs&#8221; </strong>y el Script se encarga del resto. Luego de algunos segundos tu Equipo estará limpio.</p>
<p style="text-align: left;">Los que quieran un poco más de cómo es que funciona este malware pueden seguir leyendo&#8230;</p>
<p style="text-align: left;"><span id="more-826"></span></p>
<p style="text-align: left;">Me pareció muy interesante, así que decidí encender una máquina virtual, procedí a tomar un Snapshot del sistema inicial, luego procedí a sacar un estado antes del análisis usando RegShot, luego procedí a ejecutar el ProcessXP (Explorador de procesos) también ejecuté el Analizador de tráfico Wireshark.</p>
<p style="text-align: left;">Con todo esto, procedí a ejecutar el navegador Internet Explorer en la máquina virtual, luego también lo haría con Mozilla Firefox.<br />
Al acceder al sitio web www.nuevaq.fm con el navegador Internet Explorer, se muestra un mensaje indicando que se debe instalar un complemento, creo que a un usuario común, ese tipo de mensajes no les sorprendería y creerían que deben descargar el supuesto &#8220;complemento&#8221; para que puedan escuchar la música online, así que le harían click en instalar el complemento y después de un momento de aparente inactividad visual&#8230; ante el usuario no pasó nada&#8230;</p>
<p style="text-align: left;">Internamente y fuera de la vista del usuario, ¿qué pasó?</p>
<ol style="text-align: left;">
<li> El sitio www.nuevaq.fm contiene código que detecta sobre qué navegador se ejecuta y descarga vía javascript bajo consentimiento del usuario ( y digo consentimiento porque el usuario es el que hace click en Aceptar para instalar ) un control ActiveX.</li>
<li>El control ActiveX una vez descargado se descomprime y ejecuta un archivo llamado &#8220;11.exe&#8221; en la ruta %TMP%.</li>
<li>Este archivo crea 2 ejecutables que se crean en la ruta:%userprofile% &amp; %username% &amp; &#8220;1&#8243;Y esto significa que si el usuario se llama Pepito, la carpeta que crea es:
<p>C:\Documents and Settings\Pepito\Pepito1</p>
<p>Los 2 archivos que se crean dentro de esta carpeta se llaman:<br />
winlogon.exe<br />
winhelp32.exe</li>
<li>El proceso 11.exe ejecuta entonces el archivo winlogon.exe mencionado hace un momento y éste a su vez ejecuta el archivo winhelp32.exe.</li>
<li>De manera casi simultánea el registro del sistema es modificado de modo que muchos ejecutables de conocidas herramientas de monitoreo y detección antivirus sean desactivados. Esto lo logra modificando las siguiente clave de registro:&#8221;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe&#8221;<br />
&#8220;Debugger&#8221; = &#8220;C:\windows\twunk_16.exe&#8221;</p>
<p>Esto asegura que cuando se intente ejecutar por ejemplo el regedit, el cmd.exe, el msconfig, o alguna herramienta de antivirus no se ejecute.</li>
<li>Crea también varias rutas de control del ActiveX en el registro.</li>
<li>De acuerdo al análisis del tráfico que realizó este archivo tengo razones muy válidas para afirmar que este malware es un clickbot.</li>
</ol>
<p style="text-align: left;">Esta es una descripción a grande rasgos, ya que más adelante publicaré un post de cómo hice el análisis y comentaré más el código fuente de la vacuna que hice, por el momento para los apurados les dejo la vacuna, y espero que lo disfruten.</p>
<p style="text-align: left;">Incluso hay muchas personas que creen que hay necesidad de formatear el equipo, pero con esta vacuna podrán ahorrar tiempo y dinero quizás&#8230;</p>
<p style="text-align: left;">Por cierto, y como siempre el código de la vacuna está hecho en VBScript así que si analizan el código con detenimiento podrán encontrar cosas interesantes :D.</p>
<p style="text-align: left;">Como también sucedió con algunos scripts anteriores que diseñé, hay muchas personas que modifican los créditos y se autoacreditan esta vacuna :(. Nada más lamentable&#8230;</p>
<p style="text-align: left;">Creo que al menos deberían respetar los créditos&#8230; Y conste que yo podría diseñar la vacuna en un ejecutable, obfuscando el código y qué más cosas quizás para evitar modificaciones e ingeniería inversa del código, pero ésa no es mi intención.</p>
<p style="text-align: left;">Mi intención es compartir el conocimiento adquirido, creo que puedes aprender mucho del código si lo analizas con detenimiento y quién sabe quizás también puedas mejorarlo o hacer algún día tus propias herramientas. Así que por favor RESPETA LOS CRÉDITOS.</p>
<p style="text-align: left;">
<p><center><a href="http://www.mygeekside.com/downloads/2010/05/nuevaq/Vacuna%20Nuevaq_fm.zip"><img src="http://mygeekside.com/downloads/2007/12/images.thumbnail.jpeg" alt="Descarga Vacuna NuevaQ_fm" width="128" height="62" /></a></center></p>
<p style="text-align: left;">Cualquier cosa no duden en consultar.</p>
<p style="text-align: left;">Saludos amigos, aqui en Tarapoto hace mucho frío últimamente, así que a abrigarse, jejeje.</p>
<p style="text-align: left;">
<p style="text-align: left;">Felipe</p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=826</wfw:commentRss>
		</item>
		<item>
		<title>Solucionado: No se pudo encontrar este elementoEste elemento ya no está ubicado en&#8230;. Compruebe la ubicación e inténtelo de nuevo</title>
		<link>http://www.mygeekside.com/?p=805</link>
		<comments>http://www.mygeekside.com/?p=805#comments</comments>
		<pubDate>Tue, 30 Mar 2010 17:10:22 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
		
		<category><![CDATA[Trucos Windows]]></category>

		<category><![CDATA[Utilitarios PC]]></category>

		<category><![CDATA[Varios]]></category>

		<category><![CDATA[este elemento ya no esta ubicado]]></category>

		<category><![CDATA[no se pudo encontrar este elemento]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=805</guid>
		<description><![CDATA[Alguna vez intestate borrar un archivo o una carpeta y te salió este mensaje de error?

Si tu respuesta es SI, sabrás lo decepcionante que es tratar de eliminar el archivo o carpeta y que no se te permita. Felizmente hay una probabilidad muy alta de que tus problemas terminen aquí.
Hay muchas opciones y el orden [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Alguna vez intestate borrar un archivo o una carpeta y te salió este mensaje de error?</p>
<p style="text-align: center;"><img class="aligncenter" title="inicial" src="http://www.mygeekside.com/downloads/2010/03/carpetamala.png" alt="" width="487" height="294" /></p>
<p>Si tu respuesta es SI, sabrás lo decepcionante que es tratar de eliminar el archivo o carpeta y que no se te permita. Felizmente hay una probabilidad muy alta de que tus problemas terminen aquí.</p>
<p>Hay muchas opciones y el orden en que las apliques depende de ti, algunas opciones funcionan para casos determinados, pero de todos modos una de estas debería solucionar tu problema:</p>
<ol>
<li><strong>Desde la línea de comandos:<br />
</strong>A veces sucede que la carpeta o el archivo no se puede eliminar porque usa algún caracter no &#8221;válido&#8221; o no imprimible por el sistema de archivos.El siguiente comando me ha ayudado muchas veces, casi en la mayoría:<br />
<span id="more-805"></span></p>
<div><strong>EN CASO DE CARPETAS<br />
<img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/malo2.png" alt="" width="343" height="36" /><br />
<img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/carpeta1.png" alt="" width="325" height="28" /></strong></div>
<p><strong><strong>EN CASO DE ARCHIVOS<br />
<img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/archivomalo.png" alt="" width="359" height="40" /><br />
<img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/archivo2.png" alt="" width="402" height="24" /></strong></strong></p>
<p><strong>Solamente debes agregar &#8220;</strong><a href="file://\\?\"><strong>\\?\</strong></a>&#8221;  a la ruta del archivo o carpeta que deseas eliminar.</p>
<p><strong><strong>NOTA:</strong> Puedes usar la tecla TAB para que se autocomplete el nombre del archivo o la carpeta. Por ejemplo:<br />
<strong> </strong><em><strong> del &#8220;\\?\c:\usuarios\felipe\mal (Presionar la tecla TAB)<br />
</strong></em> y se autocompletará la ruta así:<br />
<strong> <em> del &#8220;<em>\\?\c:\usuarios\felipe\mal_archivo</em>&#8221;<br />
</em></strong></strong></li>
<li><strong>Usar Unlocker:<br />
</strong>Generalmente se usa cuando el archivo o la carpeta que queremos eliminar está siendo usada por algún proceso.<br />
El programa lo puedes descargar de aquí:<a href="http://www.mygeekside.com/downloads/2010/03/unlocker1.8.9.zip"></a></p>
<p style="text-align: center;"><a href="http://www.mygeekside.com/downloads/2010/03/unlocker1.8.9.zip"><img class="aligncenter" title="a" src="http://www.mygeekside.com/downloads/2010/03/images_thumbnail.jpg" alt="" width="128" height="62" /></a></p>
</li>
<p style="text-align: center;">Lo unico que debes hacer una vez instalado el programa, es hacer click derecho sobre el archivo en cuestión y Seleccionar el programa Unlocker, así:<br />
<img class="aligncenter" src="http://www.mygeekside.com/downloads/2010/03/unlocker1.png" alt="" width="365" height="493" /></p>
<p style="text-align: center;">El programa te dirá que programa o proceso está usando el archivo en cuestión y te dará la opción para terminar los procesos y eliminar, cambiar de nombre, etc.<br />
<img class="aligncenter" src="http://www.mygeekside.com/downloads/2010/03/eliminararchivo.png" alt="" width="745" height="265" /></p>
<p>Le das desbloquear a todo y automática realiza la acción que hayas seleccionado.</p>
<li><strong>Usar FileAssassin:<br />
</strong>Este programa también me ha parecido muy util.<a href="http://www.mygeekside.com/downloads/2010/03/fa-esp-setup.zip"><img class="aligncenter" title="a" src="http://www.mygeekside.com/downloads/2010/03/images_thumbnail.jpg" alt="" width="128" height="62" /></a><br />
Solamente tienes que buscar el archivo que quieras eliminar y seleccionar la opción deseada:<br />
<img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/FileASSASSIN.png" alt="" width="422" height="408" /><br />
Le das en Ejecutar, y listo!</li>
<li><strong>Tomar propiedad del archivo<br />
</strong>Para esto puedes bajar el siguiente programa: TakeOwnerShip, que te dará todos los permisos de acceso.<a href="http://www.mygeekside.com/downloads/2010/03/Take_Ownership.zip"><strong><img class="aligncenter" title="a" src="http://www.mygeekside.com/downloads/2010/03/images_thumbnail.jpg" alt="" width="128" height="62" /></strong></a><br />
Una vez que descargas el archivo y lo descomprimes, haces click derecho sobre el archivo y seleccionar combinar, así:<br />
<strong><img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/Take_Ownership0.png" alt="" width="306" height="46" /><br />
</strong></p>
<p>Te preguntará si estás seguro, haces click en SI y luego vas sobre el archivo o carpeta que deseas eliminar, le das click derecho y seleccionas TakeOwnerShip:<br />
<img class="alignnone" src="http://www.mygeekside.com/downloads/2010/03/Take_Ownership.png" alt="" width="299" height="293" /><br />
<strong><br />
Una vez que hayas seleccionado, intenta ahora eliminar el archivo o carpeta.<br />
</strong></li>
</ol>
<p>Hay algunas otras aplicaciones y formas de intentar, estas son las que me han funcionado hasta el momento, cualquiera de éstas en determinados momentos o de forma combinada.</p>
<p>Espero les sirva,</p>
<p>Saludos,</p>
<p>Felipe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=805</wfw:commentRss>
		</item>
		<item>
		<title>Algunas cosas sencillas para mantener Windows al 100%</title>
		<link>http://www.mygeekside.com/?p=345</link>
		<comments>http://www.mygeekside.com/?p=345#comments</comments>
		<pubDate>Sun, 07 Mar 2010 17:56:34 +0000</pubDate>
		<dc:creator>Edgar Lucas</dc:creator>
		
		<category><![CDATA[Trucos Windows]]></category>

		<category><![CDATA[Utilitarios PC]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=345</guid>
		<description><![CDATA[Como bien sabemos la mayoria de usuarios de computadoras trabaja con Windows, he decidido hacer este post con algunos trucos muy sencillos pero muy utiles para mejorar el rendimiento de nuestro sistema cuando ya se encuentra muy lento o para prevenir la lentitud, yo por lo general solo he trabajado y sigo trabajando mucho con [...]]]></description>
			<content:encoded><![CDATA[<p>Como bien sabemos la mayoria de usuarios de computadoras trabaja con Windows, he decidido hacer este post con algunos trucos muy sencillos pero muy utiles para mejorar el rendimiento de nuestro sistema cuando ya se encuentra muy lento o para prevenir la lentitud, yo por lo general solo he trabajado y sigo trabajando mucho con el Windows XP y por lo tanto la mayoria de los trucos aqui publicados serán para este sistema, lo importante es que muchos funcionan para cualquier version de windows, y pues deplano tambien voy a publicar algunos para VISTA y 7.</p>
<p>1. <strong>Buscar virus en la pc</strong>:  para esto instalamos cualquier antivirus que consideremos sea funcional y lo actualizamos, antes de analizar los discos duros y la memoria operativa es bueno que corramos los scripts mata_recycler y mata_virus_amvo publicados en esta misma pagina.<br />
<img class="aligncenter" src="http://camyna.com/wp-content/uploads/2008/03/windows_vista.jpg" alt="" width="300" height="300" /></p>
<p>2. <strong>Optimizar el inicio del sistema: </strong> quitar del inicio todos aquellos programas que no querramos que se inicien con el sistema pues consumen demasiada memoria y procesador, para esto hacemos lo siguiente:</p>
<ol>
<li>clic en inicio y luego en ejecutar:<img class="alignnone" src="http://solotrucos.org/archivos/2008/12/ejecutar-post.gif" alt="" width="346" height="185" /></li>
<li>escribimos <strong>msconfig</strong> y damos clic en aceptar.</li>
<li>abrirá una ventana, en la pestaña <strong>inicio</strong> quitamos todos los chequesitos que consideremos innecesarios, si no sabemos cual es la funcion de alguno mejor no lo toquemos.</li>
<li>clic en aceptar y pedirá reiniciar, clic en <strong>reiniciar.</strong></li>
<li>cuando vuelve a iniciar el sistema aparece una ventanita que hemos hecho cambios en el inicio y blablabla, damos clic en el chequesito y aceptar.</li>
</ol>
<p>3.  <strong>Desinstalar programas inutilizados: </strong>Muchas veces instalamos programas solo para probarlos o poque nos sirvieron para algo, pero los dejamos ahi y nos olvidamos de ellos y aparte de que ocupan espacio en disco duro, algunos se posicionan en espacios de memoria y nos hacen lento el sistema, para desisntalarlos hacemos lo siguiente.</p>
<ul>
<li>clic en <strong>inicio</strong> y despues en <strong>panel de control</strong></li>
<li>damos doble clic en <strong>agregar o quitar programas</strong></li>
<li>buscamos los programas que no necesitamos y los desinstalamos</li>
</ul>
<p>4. <strong>Limpiamos el registro del sistema: </strong>para esto necesitaremos de una herramienta que haga esto, hay varios como el <strong>regcleaner, ccleaner, regseeker, etc. </strong>yo recomiendo el ccleaner.</p>
<p>De momento lo voy a dejar aqui pero espero seguir creciendo este post con mas cositas sencillas pero que muchos no las saben y ojala les pueda servir.</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=345</wfw:commentRss>
		</item>
		<item>
		<title>Bypass CAPTCHA aritmetico</title>
		<link>http://www.mygeekside.com/?p=795</link>
		<comments>http://www.mygeekside.com/?p=795#comments</comments>
		<pubDate>Mon, 22 Feb 2010 18:24:35 +0000</pubDate>
		<dc:creator>z1z30f</dc:creator>
		
		<category><![CDATA[In(Seguridad)]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=795</guid>
		<description><![CDATA[Este texto describe la foma de hacer bypass a los capcha artmeticos que imprimen  el desafio en el codio HTML.
El lenguae de programcion usado para el  spambot es perl y para la demostracion se usa un blog de Word press.
Bypass CAPTCHA aritmético


¿Qué es el CAPTCHA?
El CAPTCHA es una prueba-desafío con el fin de [...]]]></description>
			<content:encoded><![CDATA[<p>Este texto describe la foma de hacer bypass a los capcha artmeticos que imprimen  el desafio en el codio HTML.</p>
<p>El lenguae de programcion usado para el  spambot es perl y para la demostracion se usa un blog de Word press.</p>
<p style="text-align: center;"><strong>Bypass CAPTCHA aritmético</strong></p>
<p style="text-align: center;"><strong><br />
</strong></p>
<p style="text-align: left;"><em><strong>¿Qué es el CAPTCHA?</strong></em></p>
<p style="text-align: left;">El CAPTCHA es una prueba-desafío con el fin de identificar si el usuario<br />
de un servicio es un ser humano o una computadora.<br />
Estas pruebas son utilizadas para evitar que robots tengan acceso a<br />
ciertos servicios y aprovechen su ventaja de automatización para<br />
spamear o comprometer un sistema.<br />
La prueba consiste en crear desafíos que una maquina se supone no</p>
<p style="text-align: left;">debería de ser capaz de superar, por ejemplo:</p>
<p style="text-align: left;">Escribir la secuencia de caracteres que aparecen en una imagen.</p>
<h3><strong>35HUA</strong></h3>
<p style="text-align: left;">Contestar una pregunta lógica aleatoria.<br />
¿De qué color es el caballo blanco de napoleón?<br />
Resolver una operación aritmética aleatoria.<br />
Cuál es el resultado de 13 + 37…</p>
<p style="text-align: center;"><strong><br />
</strong></p>
<p><a href="http://www.aztlan-hack.org/seccion/textos/Bypass_captcha_aritmetico.pdf">Leer todo el documento&#8230;</a></p>
<p><span style="font-weight: bold;">Fuente:</span> <a href="http://www.aztlan-hack.org/">Aztlan Hack I. S. T.</a><br />
<strong></strong></p>
<p><strong>Posted by:</strong> Dr. N4$h</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=795</wfw:commentRss>
		</item>
		<item>
		<title>Optimizando las búsquedas en Windows Vista.</title>
		<link>http://www.mygeekside.com/?p=792</link>
		<comments>http://www.mygeekside.com/?p=792#comments</comments>
		<pubDate>Mon, 22 Feb 2010 17:53:23 +0000</pubDate>
		<dc:creator>z1z30f</dc:creator>
		
		<category><![CDATA[Trucos Windows]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=792</guid>
		<description><![CDATA[No se por que, pero en mi portátil todavía tengo Windows vista, aunque tengo muchos problemas con es S.O. cabe aclarar que de una o de otra forma tiene sus ventajas.
Hace un rato que estaba escribiendo en C++, tenia que encontrar un modulo que no se donde había dejado días antes, lo malo es que [...]]]></description>
			<content:encoded><![CDATA[<p>No se por que, pero en mi portátil todavía tengo Windows vista, aunque tengo muchos problemas con es S.O. cabe aclarar que de una o de otra forma tiene sus ventajas.</p>
<p>Hace un rato que estaba escribiendo en C++, tenia que encontrar un modulo que no se donde había dejado días antes, lo malo es que como tengo mala memoria se me había olvidado el nombre, así que se me ocurrió que en el search talvez era posible mejorar mis búsquedas, así como en el navegador de Google.</p>
<p><span style="font-weight: bold;">Algunas de las funciones que vamos a ver son las siguientes:</span></p>
<p>File: busca un tipo de archivo ya sea por nombre, por tipo, por extensión o por tamaño.<br />
<span style="font-weight: bold;">Text:</span> busca por palabra o frase dentro y fuera del documento.<br />
<span style="font-weight: bold;">Ext:</span> busca por extensión de archivo.<br />
<span style="font-weight: bold;">Size:</span> por tamaño de archivo.<br />
<span style="font-weight: bold;">Author:</span> realiza una búsqueda por tipo autor.</p>
<p><a href="http://www.aztlan-hack.org/seccion/textos/Optimizando_busquedas_en_Windows_Vista.pdf">Leer todo el documento&#8230;</a></p>
<p><strong>Posted By:</strong> Dr. N4$h</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=792</wfw:commentRss>
		</item>
		<item>
		<title># X.25 Ethical Hacking Conferences 2010</title>
		<link>http://www.mygeekside.com/?p=784</link>
		<comments>http://www.mygeekside.com/?p=784#comments</comments>
		<pubDate>Thu, 28 Jan 2010 22:59:38 +0000</pubDate>
		<dc:creator>z1z30f</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=784</guid>
		<description><![CDATA[Copy &#38; Paste&#8230;



 El Centro de Estudios Superiores en Alta tecnología en coordinación con la Asociación Latinoamericana de Especialistas en Seguridad Informática (ALAPSI) a través del CCAT Research Labs, organizan el primer:

&#8220;X.25 Ethical Hacking Conferences&#8221;
Uno de los principales eventos en Latinoamérica relacionado con la seguridad informática.
El &#8220;X.25 Ethical Hacking Conferences&#8221; permitirá reunir a investigadores reconocidos [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;"><strong></strong><span style="font-family: verdana;"><span style="font-weight: bold; font-style: italic;">Copy </span><span style="font-style: italic;">&amp;</span><span style="font-weight: bold; font-style: italic;"> Paste&#8230;</span></span></div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;"><span style="font-family: verdana;"><span style="font-weight: bold; font-style: italic;"><br />
</span></span></div>
<div style="text-align: justify;"><span style="font-family: verdana;"><span style="font-weight: bold; font-style: italic;"> </span>El </span><a href="http://ccat.edu.mx/" target="_blank">Centro de Estudios Superiores en Alta tecnología</a><span style="font-family: verdana;"> en coordinación con la </span><a href="http://www.alapsi.org/" target="_blank">Asociación Latinoamericana de Especialistas en Seguridad Informática (ALAPSI)</a><span style="font-family: verdana;"> a través del CCAT Research Labs, organizan el primer:</span></div>
<p><a href="http://www.ccat.edu.mx/images/stories/header1.jpg"><img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 451px; height: 127px;" src="http://www.ccat.edu.mx/images/stories/header1.jpg" border="0" alt="" /></a></p>
<div style="text-align: justify;"><strong>&#8220;X.25 Ethical Hacking Conferences&#8221;</strong></p>
<p>Uno de los principales eventos en Latinoamérica relacionado con la seguridad informática.</p>
<p>El &#8220;X.25 Ethical Hacking Conferences&#8221; permitirá reunir a investigadores reconocidos a nivel nacional y mundial quienes compartirán las nuevas tendencias de la seguridad informática a un nivel totalmente técnico quienes son provenientes de una gran variedad de universidades e instituciones de educación superior, organizaciones comerciales del sector público y privado e investigadores que por su propia cuenta han hecho descubrimientos en cuestión de seguridad informática se refiere.</p>
<p>Este evento se dividirá en dos etapas: los talleres de Especialización enfocados a capacitar en las principales áreas de Seguridad Informática, y el ciclo de Conferencias impartidas por reconocidos expertos que serán invitados a este magno evento para compartir sus últimas investigaciones y experiencias en el área.</p>
<p>Las Conferencias y los talleres de Seguridad Informática se llevarán a cabo del</p>
<p><strong>22 al 23 de Octubre del 2010</strong></p>
<p><strong>Sede: Xalapa, Ver. México</strong></p>
<p><strong>Para mayores informes:</strong> <a href="http://x25sec.ccat.edu.mx/" target="_blank"><strong>x.25sec</strong></a></div>
<p><span style="font-weight: bold;">Fuente:</span> <a href="http://www.aztlan-hack.org/index.php?command=1003&amp;noticia=-X-25-Ethical-Hacking-Conferences-2010">Aztlan Hack I. S. T.</a></p>
<p><strong>Ported by:</strong> Dr. N4sh</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=784</wfw:commentRss>
		</item>
		<item>
		<title>Cómo fue el ataque a Google por parte de China</title>
		<link>http://www.mygeekside.com/?p=767</link>
		<comments>http://www.mygeekside.com/?p=767#comments</comments>
		<pubDate>Mon, 18 Jan 2010 00:46:31 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
		
		<category><![CDATA[In(Seguridad)]]></category>

		<category><![CDATA[Noticias]]></category>

		<category><![CDATA[Software Malicioso]]></category>

		<category><![CDATA[Videos de hacking]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=767</guid>
		<description><![CDATA[Hace una semana aproximadamente, una noticia sacudió los medios de comunicación.
El motivo de la Noticia:  Un supuesto ataque dirigido por parte del gobierno chino hacia Google, Adobe, Juniper y otras 29 empresas con sucursales en China.
El objetivo principal del ataque: supuestamente por parte del gobierno chino era obtener información confidencial de activistas de los [...]]]></description>
			<content:encoded><![CDATA[<p>Hace una semana aproximadamente, una noticia sacudió los medios de comunicación.</p>
<p><strong>El motivo de la Noticia: </strong> Un supuesto ataque dirigido por parte del gobierno chino hacia Google, Adobe, Juniper y otras 29 empresas con sucursales en China.</p>
<p><strong>El objetivo principal del ataque: </strong>supuestamente por parte del gobierno chino era obtener información confidencial de activistas de los Derechos Humanos en China.</p>
<p><strong>Vector de ataque</strong>: Explotación de vulnerabilidad desconocida en Internet Explorer del  Lado de Cliente ( Client-Side Exploitation).</p>
<p><strong>Vunerabilidad explotada: </strong>Referencia a puntero inválido en Internet Explorer 6, 7 y 8 que permite ejecución remota arbitraria de código.</p>
<p><strong>Nombre asignado al ataque:</strong> Aurora IE Exploit</p>
<p>Se llegó a identificar equipos y cuentas de usuarios que laboraban en estas empresas con información confidencial comprometida. Pero según Google no fueron más de 2 ó 3 cuentas comprometidas.</p>
<p><a href="http://www.metasploit.com/" target="_blank">El equipo de Metasploit</a> en tiempo récord ya ha logrado reproducir las condiciones de ataque y el correspondiente código de explotación - que según describe McAffee - es el mismo que se identificó en la investigación.</p>
<p>Y gracias a los amigos de <a href="http://praetorianprefect.com/archives/2010/01/the-aurora-ie-exploit-in-action/comment-page-1/" target="_blank">http://praetorianprefect.com</a> que han hecho un video que muestra cómo inicialmente los crackers consiguieron acceso a las redes corporativas de Google y los demás afectados.</p>
<p>En el video se muestra a Metasploit configurar una sessión a la escucha, y configurar un servidor web que hospeda el código malicioso, espera la visita inocente del usuario hacia el sitio web, lanza el ataque que explota la vulnerabilidad de Internet Explorer y abre una conexión hacia la computadora del atacante. Una vez obtenida la sesión, el atacante ya tiene el control de la máquina, puede listar procesos, terminarlos (en el video de ejemplo se cierra el proceso del Notepad.exe). Se usa Internet Explorer versión 6, ya que Microsoft referencia que éste fue usado en los ataques sobre estas compañías. Tampoco se descarta la explotación exitosa de esta vulnerabilidad sobre las versiones posteriores como lo son Internet Explorer 8 y 9.</p>
<p>Este ataque puede haber llegado por medio de correos electrónicos incitando al usuario a visitar ciertos sitios web que alojaban el código malicioso en javascript, y éste apuntaba a un puntero inválido e inyecta la shellcode que contiene el código arbitrario a ser ejecutado.</p>
<p><object width="600" height="400" data="http://vimeo.com/moogaloop.swf?clip_id=8771582&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=8771582&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /></object></p>
<p><strong>Lección repetida: </strong>La seguridad en el lado del cliente necesariamente requiere la ecuación:  <strong>(Conocimiento+Entrenamiento)+Sentido común.</strong></p>
<p><strong><span id="more-767"></span><br />
</strong></p>
<p>Así que: No hagas click! en cualquier cosa.</p>
<p>Saludos,</p>
<p>Felipe</p>
<p>Referencias:</p>
<p><a href="http://www.computerworld.com/s/article/9144844/Hackers_used_IE_zero_day_not_PDF_in_China_Google_attacks?source=toc" target="_blank">http://www.computerworld.com/s/article/9144844/Hackers_used_IE_zero_day_not_PDF_in_China_Google_attacks?source=toc</a></p>
<p><a href="http://praetorianprefect.com/archives/2010/01/the-aurora-ie-exploit-in-action/comment-page-1/" target="_blank">http://praetorianprefect.com/archives/2010/01/the-aurora-ie-exploit-in-action/comment-page-1/</a></p>
<p><a href="http://wepawet.iseclab.org/view.php?hash=1aea206aa64ebeabb07237f1e2230d0f&amp;type=js" target="_blank">http://wepawet.iseclab.org/view.php?hash=1aea206aa64ebeabb07237f1e2230d0f&amp;type=js</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=767</wfw:commentRss>
		</item>
		<item>
		<title>Las 10 peores pesadillas de Seguridad de los últimos diez años</title>
		<link>http://www.mygeekside.com/?p=760</link>
		<comments>http://www.mygeekside.com/?p=760#comments</comments>
		<pubDate>Fri, 08 Jan 2010 08:14:01 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
		
		<category><![CDATA[Retos mentales]]></category>

		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=760</guid>
		<description><![CDATA[Recuerdas hace 10 años atrás cuando no nos preocupábamos sobre la ciberguerra, las redes zombie o el phising?
El internet es el responsable por las últimas lecciones de seguridad de la década. Sin el internet, probablemente ni reconocerías el término phishing, cibercrimen,  violación de datos o redes zombie. Hoy haremos una revisión de las peores pesadillas [...]]]></description>
			<content:encoded><![CDATA[<p>Recuerdas hace 10 años atrás cuando no nos preocupábamos sobre la ciberguerra, las redes zombie o el phising?</p>
<p>El internet es el responsable por las últimas lecciones de seguridad de la década. Sin el internet, probablemente ni reconocerías el término phishing, cibercrimen,  violación de datos o redes zombie. Hoy haremos una revisión de las peores pesadillas de los últimos 10 años, e intentemos recordar lo que hemos aprendido de cada una de ellas.<br />
<strong></strong></p>
<ol>
<li><strong>CiberGuerra.<br />
</strong><strong></strong>Lo que pareció tan poco, se convirtió en una pesadilla. Regresemos a Febrero de 2000, un joven canadiense llamado MafiaBoy usó inundaciones automatizadas de tráfico de internet incompletas para causar que muchos sitios - incluyendo Amazon, CNN, Dell, eBay y Yahoo - se sobrecarguen hasta caer, en lo que se llamo un ataque de Denegación de Servicio Distribuido (DDoS).Michael Calce, también conocido como MafiaBoy, se declaró culpable de 55 de los 66 cargos que se le imputaron y fue sentenciado a 8 meses de prisión.<br />
Calce luego escribió un libro sobre su experiencia titulado: &#8220;MafiaBoy: cómo crackeé el Internet y por qué aún está caída&#8221;. Algunos expertos dicen que todas las<br />
amenazas de seguridad progresan a través de un ciclo que se mueve de la diversión sin fines de lucro a la política, y los ataques de DDoS no fueron diferentes: Criminales oportunistas comenzaron a usar DDoS para bloquear varios sitios de juegos al azar para pedir recompensas a cambio de la devolución del servicio.<br />
En Mayo del 2007, los ataques de DDoS se volvieron políticos, con cientos de simpatizantes rusos en línea bloqueando los sitios del gobierno de Estonia, todo por<br />
que un monumento de la segunda Guerra Mundial había sido trasladado. Los ataques continuaron a lo largo del verano hasta que los Grupos de Repuesta a Emergencias Computacionales (CERT) de varias naciones las mitigaron. El año siguiente, el crimen organizado ruso apuntó al gobierno de Georgia con un ataque de DDoS.<br />
Mientras muchas personas piensan que los Estados Unidos podrían no estar listos para las guerras cibernéticas que se avecinan, los expertos de los CERT&#8217;s están<br />
ahora asesorando al gobierno de los Estados Unidos sobre cómo proteger mejor su infraestructura basada en los ataques que acabamos de ver.</li>
<li><strong> El Software Malicioso hace extraños compañeros de cama. </strong><br />
Los virus y los gusanos siempre han estado rondando, pero en verano de 2001 un gusano agresivo amenazó apagar el sitio web oficial de la Casa Blanca.  CodeRed, así como se llamó porque el descubridor estaba bebiendo una cola &#8220;Code Red&#8221; cuando lo descubrió, y garantizó una conferencia sin precedentes con el Centro Federal de Respuesta a Incidentes Computacionales (FedCIRC), el CERT de USA, el Centro de Protección de Infraestructura Nacional del FBI, la asociación de Tecnologías de Información de América (ITAA), el instituto SANS y Microsoft.Dos años después, Microsoft de nuevo se agrupó con el Servicio Secreto de USA, el FBI y más tarde la Interpol para ofrecer una recompensa de US$ 250,000 por información que lleve a la captura del creador de SOBig, MSBlast y otros virus peligrosos de aquellos tiempos.Tal cooperación Pública-Privada es extraña y rara, pero sucedió de nuevo a inicios de 2009 cuando el gusano Conficker estaba a punto de causar estragos en el Internet la media noche del 1 de Abril. Eso no sucedió, gracias en parte a una única coalisión de compañías de antivirus rivales que colaboraron con agencias del gobierno bajo el nombre de Grupo de Trabajo Conficker (Confiker Working Group). Hasta estos días, este grupo continúa monitoreando el gusano. Las organizaciones son más fuertes cuando se agrupan contra un enemigo común, e incluso las compañías de seguridad pueden poner sus diferencias a un lado por un bien común.<br />
<span id="more-760"></span></li>
<li><strong> Los ataques a MySpace, Facebook y Twitter.<br />
</strong>Al principio de la década, los expertos de seguridad en negocios tuvieron que lidiar con el uso de los empleados de la mensajería instantánea de AOL, el correo web de Yahoo y las redes P2P. Esas aplicaciones abrieron agujeros en los cortafuegos corporativos, abriendo varios puertos que crearon nuevos vectores para el Software Malicioso.<br />
La batalla inicialmente se centró en el puerto 80; pero para el final de la década, lo último concierne a Facebook, Twitter y otras aplicaciones Web 2.0.<br />
En 2005, un joven creó el gusano Samy para MySpace, que resaltó un problema central de la web 2.0 -que la contribución del usuario podría contener software malicioso.<br />
Incluso además Facebook también ha tenido algunas metidas de pata con la privacidad, también tuvo su propio gusano, llamado Koobface.<br />
En 2009, Twitter también atrajo a sí mismo el malware y resaltó los peligros de las URL&#8217;s acortadas - con ellas, no puedes ver lo que te está esperando en el otro lado. Twitter también ha sufrido spam&#8230; o realmente Guy Kawasaki te envió ese enlace pornográfico?</li>
<li><strong>Los virus organizados y el crimen organizado. </strong><br />
Después del virus Melissa en 1999, los virus basados en correo alcanzarón su punto más alto el año siguiente con ILOVEYOU que obstruyeron los servidores de correo a nivel mundial casi 5 horas.<br />
Mientras los filtros anti-spam mejoraron para bloquear los correos masivos, los programadores maliciosos buscaron algo más, volviéndose a los gusanos de autopropagación como MSBlast, que explotaron una vulnerabilidad en los mensajes de llamadas a procedimientos remotos (RPC), y Sasser, que explotaba una vulnerabilidad en IIS.<br />
Ahora en estos tiempos, los virus y los gusanos comenzaron a usar el Protocolo SMTP para esquivar los filtros de correo para que la máquinas comprometidas puedan enviar correos con propaganda farmacéutica a direcciones al azar en la Red.Muy poco después de que el Programa de Recompensas de Microsoft premiara a Sven Jaschen, autor de NetSky y Sasser, en 2004, la imagen de un solitario autor creando virus en el sótano de sus padres cayó en desgracia, reemplazado por operaciones de crimen organizado con ganancias financieras asociadas a la industria pornográfica y a compaías farmacéuticas. (En 2005, PCWorld escribió una serie sobre el problema, &#8220;Web de Crimen&#8221;). Grupos tales como la Red de Negocios Rusa (RBN) empezaron campañas sofisticadas de spam.</li>
<li><strong>Redes Zombie.<br />
</strong>Con el respaldo financiero de los sindicatos del crimen organizado llegaron también las innovaciones amplias e inteligentes en el software malicioso. En 2007, el gusano Storm - que comenzó como cualquier otro virus - comenzó a &#8220;hablar&#8221; con otros ordenadores infectados por el mismo gusano, formando una red de ordenadores comprometidos, todos con el protocolo peer-to-peer (p2p). Este protocolo permitía al operador que envíe una campaña de spam o utilice los equipos infectados para lanzar un ataque DDoS.Tormenta no estaba sola. Nugache, otro virus, construyó una botnet, también. Y había otros. Hoy en día, las botnets se han extendido a Mac OS y sistemas operativos Linux. Las posibilidades se están acercando a 50/50 de que podrías tener al menos un bot en uno de tus equipos ahora.</li>
<li><strong> Albert Gonzalez.</strong><br />
No fue el crimen organizado, sino más bien una confederación de criminales que causaron algunas de las brechas de datos más grandes en los últimos años que victimizaron Dave&amp;Busters, Hannaford Brothers, Sistemas de Pago Heartland y TJS, por nombrar sólo algunos. Un hombre, Alberto González, se<br />
declaró culpable de la mayoría de estos robos, y estaba implicado en otros también.<br />
González y su equipo introdujeron código malicioso a través de la sitios web de estas grandes empresas. A su vez, el malware infiltró la red interna, donde podría buscar datos de tarjetas de crédito sin cifrar.Para combatir esas violaciones de datos, en 2005, la Industria de Tarjetas de Pago (Payment Card Industry)(PCI) produjo 12 requisitos que todos sus miembros deberían seguir; el Concilio de Seguridad PCI actualiza esos requerimientos cada dos años. A partir de esto, se cifran los datos de la tarjeta de crédito de extremo a  extremo, de modo que su información personal nunca viaja de forma clara desde la caja registradora hasta la empresa de la tarjeta.</li>
<li><strong> Phishing. </strong><br />
Más eficaz que el spam, pero por debajo de una violación de datos, está el phishing. La idea aquí es que el diseño creativo de un correo electrónico te puede atraer e impulsar a visitar sitio web diseñado aparentemente confiable exclusivamente diseñado para robar tu información personal. A menudo, estos sitios utilizan &#8220;flujo rápido&#8221;, la capacidad de cambiar rápidamente los dominios de modo no puedas llevar la aplicación de la ley de nuevo al sitio.Usando los logotipos y diseños de los bancos y sitios de comercio electrónico, algunos sitios de phishing parecen totalmente realistas, una gran mejora sobre las páginas crudas llenas de errores ortográficos de hace unos años. ¿La mejor defensa? No hagas clic!.</li>
<li><strong>Viejo protocolo, nuevo problema.<br />
</strong>Detrás del Internet están los protocolos, algunos de los cuales hoy realizan funciones mucho más allá para los que fueron diseñados. Tal vez el más conocido de los protocolos sobreexcedido es el Sistema de Nombres de Dominios (DNS), que, como el investigador de IOActive Dan Kaminsky explicó en 2008, podría ser vulnerable a varias formas de ataques, incluyendo el envenenamiento de DNS.Los DNS&#8217;s convierten un nombre común de un sitio web (por ejemplo: www.mygeekside.com) en su dirección numérica de servidor (por ejemplo, 143.27.162.18). El envenenamiento de caché significa que la dirección almacenada para un nombre común podría ser errónea, lo que podría conducir a un usuario a un sitio comprometido en lugar del sitio deseado, el usuario no tendría forma de saberlo.<br />
Kaminsky logró mantener la vulnerabilidad conocida sólo a un grupo limitado de empresas por cerca de 6 meses, y luego desplegó una serie coordinada de parches que pareció resolver muchas de las vulnerabilidades más serias.Del mismo modo, el investigador Marsh Ray de PhoneFactor descubrió un agujero dentro de SSL/TLS, uno que permitiría ataques de hombre-en-el-medio (Man in the Middle) (MITM) mientras se autenticaban las 2 partes. Esto no era un problema específico del vendedor, sino un defecto a nivel de protocolo. Ray, al igual que Kaminsky, también se dedicó a la coordinación de un parche entre los vendedores afectados. Sin embargo, un segundo investigador tropezó con algo más o menos de lo mismo, por lo que Ray se sintío obligado a presentar la vulnerabilidad, a pesar de aque algunos de los parches están por venir.</p>
<p>Revelaciones como éstas han acelerado la tendencia hacia normás más recientes, tales como DNSSEC, que autentica los datos en el sistema DNS, y una nueva versión de SSL/TLS.</p>
<p>Esperamos que el reemplazo de los protocolos existentes continúe en los próximos años.</li>
<li><strong> Martes de parches Microsoft.<br />
</strong> Una década atrás, Microsoft sólo liberaba sus parches cuando eran necesarios. A veces era a la última hora de los viernes por la tarde, lo que significaba que los chicos malos tenían todo el fin de semana para hacer ingeniería inversa al parche y explotar la vulnerabilidad antes que los administradores de sistema se presenten a trabajar el Lunes.A inicios del otoño del 2003, Microsoft lanzó sus parches en un horario simple: el segundo martes de cada mes. Lo que se conoce como &#8220;martes de parches&#8221; ha producido en los últimos años, una cosecha de parches nuevos cada mes.Oracle libera parches trimestralmente, y Adobe recientemente anunció que también haría revisiones trimestrales o tal vez algo como las martes de parches de Microsoft.</p>
<p>Apple sigue siendo el único proveedor que no se adhiere a un ciclo regular de revisiones.</li>
<li><strong> Pago por la Revelación de Vulnerabilidad.<br />
</strong>Los investigadores independientes han debatido durante años si hacer público un fallo recién descubierto o esperar al vendedor hasta que se haya creado un parche. En algunos casos, el proveedor no hace caso al investigador, o no hace una prioridad la publicación de la falla, por lo que el investigador la hace pública. En el otro lado de la cerca, los delincuentes no lo hacen público, sabiendo que la información de esa vulnerabilidad vale mucho dinero en el mercado negro.Después de años de tira y jale, en los últimos tiempos una o dos compañías de seguridad han decidido pagar a investigadores para permanecer callados,  mientras la empresa trabaja con el Distribuidor para que el parche se produzca en el momento oportuno y que los clientes de la compañía obtengan detalles de la falla antes que el público en general.Por ejemplo, en la Conferencia de Seguridad Aplicada CanSecWest, Tipping Point Technologies concede anualmente 10.000 dólares para el investigador que pueda hackear un sistema determinado.<br />
Y los programas de-pago-por-vulnerabilidades han madurado en los últimos años. Por ejemplo, en la liberación de Martes de Parches de Microsoft de diciembre de 2009, todas las cinco vulnerabilidades del Internet Explorer parchadas pueden ser atribuidas a la iniciativa del Programa iDefense Zero Day.</li>
</ol>
<p>Traducido y adaptado de: <a href="http://www.msnbc.msn.com/id/34644028/ns/technology_and_science/?pg=5#Tech_PCWorld_Security_Nightmares" target="_blank">http://www.msnbc.msn.com/id/34644028/ns/technology_and_science/?pg=5#Tech_PCWorld_Security_Nightmares</a></p>
<p>Saludos,</p>
<p>Felipe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=760</wfw:commentRss>
		</item>
		<item>
		<title>Vendido libro de Seguridad: Hacking, el arte de la explotación</title>
		<link>http://www.mygeekside.com/?p=746</link>
		<comments>http://www.mygeekside.com/?p=746#comments</comments>
		<pubDate>Fri, 01 Jan 2010 18:18:44 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.mygeekside.com/?p=746</guid>
		<description><![CDATA[Amigos, en esta oportunidad pongo a la venta un libro que me enviaron de USA. El libro está nuevo y tiene un CD con herramientas incluidas.
El libro trata sobre las técnicas fundamentales del Hacking Real y Serio.

El libro está en inglés y es la última edición publicada: HACKING, The Art of Exploitation 2nd Edition. (HACKING, [...]]]></description>
			<content:encoded><![CDATA[<p>Amigos, en esta oportunidad pongo a la venta un libro que me enviaron de USA. El libro está nuevo y tiene un CD con herramientas incluidas.<br />
El libro trata sobre las técnicas fundamentales del Hacking Real y Serio.</p>
<p style="text-align: center;"><img class="aligncenter" title="Imagen Libro" src="http://www.mygeekside.com/downloads/2010/01/venta1.png" alt="" width="529" height="649" /></p>
<p>El libro está en inglés y es la última edición publicada: HACKING, The Art of Exploitation 2nd Edition. (HACKING, El Arte de la Explotación, 2da Edición) de Jon Erickson.<br />
El libro también lo venden an Amazon.com <a href="http://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1262367277&amp;sr=8-1">en esta dirección.</a></p>
<p>El libro me costó con gastos de envío US 60.00 <strong>y lo estoy vendiendo a US$ 50.00 ó su equivalente a 150 Nuevos Soles en Perú</strong>. El precio incluye gastos de envío solamente para Perú. Si es otro país, será de acuerdo a cuánto cueste el envío al país del comprador y éste correrá por cuenta del comprador.</p>
<p>Básicamente el libro trata de qué es realmente el hacking.</p>
<p>El hacking es el arte de resolver problemas ya sea encontrando una solución no convencional a un problema muy difícil o explotando fallas de programación en programas. Muchas personas se llaman así mismos &#8220;hackers&#8221;, pero realmente pocos tienen los fuertes fundamentos técnicos necesarios para realmente ganarse ese nombre de manera verdadera.</p>
<p>Además de mostrar cómo funcionan los exploits actuales, el autor Jon Erickson explica cómo algunas técnicas antiguas de hacking aún se aplican.</p>
<p>El CD que viene incluído en el libro provee un ambiente de programación y desarrollo completo en Linux en el cual se puede experimentar sin necesidad de modificar el sistema operativo actual. Lo puedes usar para seguir los ejemplos del libro al mismo tiempo que te imbuyes de conocimiento y explorar las verdaderas técnicas de hacking por ti mismo. Ve por ti mismo como se depura código, cómo se explotan los buffers, cómo se secuestran sesiones en redes, como se esquivan protecciones y cómo se explotan debilidades criptográficas y mejor aún cómo crear tú mismo tus propios exploits.</p>
<p>Este libro te enseñará cómo:</p>
<p><span id="more-746"></span></p>
<ul>
<li>Programar computadores usando C, lenguaje ensamblador y scripts shell.</li>
<li>Corromper la memoria del sistema para ejecutar código arbitrario usando sobrecargas de buffer y cadenas.</li>
<li>Inspeccionar los registros del procesador y la memoria del sistema con un depurador para obtener entendimiento real de lo que está sucediendo.</li>
<li>Conocer medidas comunes de seguridad como Pilas-No-Ejecutables y Sistemas de Detección de Intrusiones.</li>
<li>Obtener acceso real a un servidor remoto usando redireccionamiento de puertos o shell reversas y alterar los registros del servidor para ocultar tu presencia.</li>
<li>Redireccionar tráfico de red y secuestrar conexiones TCP.</li>
<li>Crackear tráfico encriptado usando ataques FMS y acelerar los ataques de fuerza bruta usando Matrices de Probabilidad de Contraseñas.</li>
</ul>
<p>Los Hackers siempre están tocando los límites, investigando lo desconocido y mejorando su arte. Incluso si no sabes cómo programar, este libro te dará toda la idea completa de la programación, arquitecturas de equiposs, comunicaciones de red y las técnicas existentes de hacking actuales.</p>
<p style="text-align: center;"><img class="aligncenter" title="Imagen Venta" src="http://www.mygeekside.com/downloads/2010/01/venta2.png" alt="" width="800" height="529" /></p>
<p style="text-align: left;">Los que estén interesandos ponerse en contacto conmigo a la siguiente dirección de correo <strong>admin@mygeekside.com</strong> o por este sitio.</p>
<p style="text-align: left;">Saludos,</p>
<p style="text-align: left;">Felipe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mygeekside.com/?feed=rss2&amp;p=746</wfw:commentRss>
		</item>
	</channel>
</rss>
