Noticias
Loading...
  • Noticias
  • Presentaciones
  • Eventos

Tab 1 Top Area

Tech News

Game Reviews

ULTIMAS PUBLICACIONES

Mostrando entradas con la etiqueta Ingenieria Social. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ingenieria Social. Mostrar todas las entradas
jueves, 23 de octubre de 2014
Microsoft Power Point vulnerable a un ataque Zero-Day

Microsoft Power Point vulnerable a un ataque Zero-Day


El día de hoy se dio a conocer que hay una vulnerabilidad con esta herramienta ofimática, cuando ya se habían arreglado otras en este mismo mes por parte de Microsoft, es reportado que afecta a todas las versiones del sistema operativo solamente excluyendo a Windows server 2003.

Temporalmente Microsoft saco un fix y fue confirmado la explotación de esta vulnerabilidad, es dentro del sistema operativo que maneja OLE (Object Linking and Embedding) que maneja documentos compuestos pero también permite transferir datos entre aplicaciones.

La vulnerabilidad designada como CVE-2014-6352, lo que permite la vulnerabilidad es permitir la ejecución de código malicioso si un usuario abre in archivo en office que contenga un objeto OLE, si esto es exitoso el atacante tendrá los permisos del usuario que tratado de abrir el archivo.

Imaginemos lo que puede hacer el atacante una vez con estos permisos, nos podría dejar un backdoor, instalar malware y lo peor de todo es que puede llegar a comprometer una cuenta con permisos de administrador algo no deseado por ningún administrador. 


En días pasados a un usuario conocido le llego de una fuente desconocida un archivo de power point que más tarde lo voy adjuntar para que lo revisen en una máquina que este en un entorno donde no comprometa su seguridad en la cual le pide el archivo que lo repare, si lo prueban en un entorno conocido como Isolate pueden realizar las pruebas para detectar cuando se ejecute el ataque poniendo atención al prompt de UAC, es una pop up alert que requiere de autorización antes de que el sistema operativo permita realizar varias tareas, lo cual nos puede dar un advertencia de que algo no deseado esta pro ejecutar antes de ser comprometidos pidiendo permisos de ejecución. Pero como bien sabemos los usuarios no le dan bola y rápidamente lo permiten.
domingo, 3 de marzo de 2013
Quitando el molesto Ransomware

Quitando el molesto Ransomware

En los ultimos meses he tenidos varias visitas de personas las cuales han sido infectadas con el malware "Ransomware", el cual restringue el acceso a la PC, mediante una pantalla como la siguiente:










Hay varias presentaciones de este malware, aca en México te dice que el trafico de toda tu PC desde tu ubicación ha sido analizada y se han encontrado con que visitas sitios de pornografía infantil, por lo cual debes de realizar un deposito de cierta cantidad de efectivo en distintos establecimientos, una vez realizado el pago ingresas el código y podrías ingresar de nuevo a tu PC.

Esto no es mas que una mentira y un aviso de que tu PC ha sido comprometida, por un Ransomware, el cual trabaja de la siguiente manera:

Para comenzar en el troyano es distribuido como DLL, ya sea por medio de regsvr32.exe o rundll32.exe, a este ultimo se le envia el parámetro DLL y una funcion que este dentro. Ya una vez que la PC ha sido infectada, se copia al startup de la PC con una extensión .exe cuando en realidad sigue siendo una .DLL donde introduce un .Ink que hace enlace con la .DLL, eso lo hace el malware para engañarnos del contenido del archivo y aparte que quede funcionado cuando accese cualquier usuario y en safe mode.

La final de infectar la maquina con DLL, la respuestas mas sencilla es para engañar al antivirus por que al venir de rundll32.exe y esto pone a salvo al troyano.

El comportamiento del malware que normalmente sucede es que internet explorer lo trabajan en modo kiosko tratando de restringuir lo mas posible de tu PC,  pero no lo consigue del todo, una forma sencilla de eludir ransomware para accesar a la maquina es corriendo un explorer.exe o en algunas ocasiones presionando la tecla de windows.

Si tienes duda en como trabaja el modo kiosko de internet explorer andate a la siguiente ruta
C:\Program Files\Internet Explorer>

Y corre iexplore.exe -k

Asi que ya saben si alguien los intenta pillar con este tipo de malware realmente es sencillo salir de el y lo mejor de todo ya saben que no deben de realizar ningún pago, por que no es mas que una mentira.
jueves, 27 de diciembre de 2012
Preguntas Secretas

Preguntas Secretas

En la actualidad proteger la privacidad de nuestras información se ha vuelto una tarea cotidiana, para evitar la suplantación de identidad, para evitar que personas ajenas conozcan cierta información a la que solo nosotros tenemos acceso o para evitar una denegacion de servicio de correo.
La mayoría de los usuarios no le da importancia a detalles tan simples que pueden poner en riesgo la integridad de su información, como el correo electronico. Como bien sabemos si por alguna razón olvidamos el password de nuestro correo electrónico  lo podemos recuperar contestando una de las preguntas que elegimos al crear la cuenta. Este detalle ha pasado durante muchos años y es dia que sigue habiendo usuarios con este grave descuido.

Muchos usuarios hacen algún comentario en cualquier pagina y dejan su correo electrónico, deben tener en cuenta que hay muchos curiosos dispuesto a tratar de conseguir su password o simplemente alguien que les conozca tiene como finalidad ingresar a sus correos para obtener cierta información o simplemente por denegarles el acceso.

Existen tantos sitios en internet donde las personas al hacer un comentario dejan su correo electrónico ya sea para que se les contacte o se les de seguimiento en cierta nota. El servicio de correo de hotmail nos ofrece distintos métodos para recuperar nuestro password en dado caso que no nos acordemos de el, pero la mayoría de los usuarios eligen la pregunta secreta y al momento de formularla no le toman seriedad y hacen la tarea mas fácil.

Les dejo un ejemplo de uno de los tantos correos ingresados diariamente en una pagina local (Mexicali) con una pregunta secreta tan obvia para un desconocido, mucho mas facil para un conocido.

Al ingresar a hotmail seleccionamos Can't acess to your account?, ingresamos el correo electronic y escribimos el captcha.


Posteriorment encontraremos la forma de recuperar el password donde encontraremos que la mayoría aun tiene pregunta secreta. Prestemos atención en la pregunta, es una pagina local (Pagina de Mexicali) de un usuario local (usuario radica en mexicali) con ese tipo de pregunta, la primera opción de un desconocido será la ciudad natal (Mexicali), inclusive en ocasiones ponen comida favorita y la respuesta es pizza, casi estoy seguro que si existiera la pregunta ¿De que color es el martillo? un 90% tendría de respuesta rojo.

Esta es la forma que cualquier persona si nocion de informatica puede poner en riesgo la informacion, igualmente hay personas que dicen claro que no pondre nada tan obvio como eso, y deciden responser la pregunta: ¿Nombre de tu superheroe favorito?, muchas veces por mas increible que parezca esa consulta la podemos hacer en una red social en el perfil del usuario y automaticamente nos dan la respuesta, otra falla mas comun entre usuarios.


Como se pueden dar cuenta la respuesta es Mexicali.
En tan solo 2 minutos sin habilidades técnicas se esta ingresando al correo electrónico de algún usuario por que a la pregunta no se le dio la debida seriedad, ahora es cuestión de poner un password nuevo y tendremos acceso a cambiar el password y dejar sin acceso al usuario.


Este detalle expuesto no es nada nuevo, ya tiene muchos años entre nosotros pero no se le da el uso adecuado a este proceso tan sencillo en el cual por una mala administracion ponemos en riesgo nuestra seguridad, lo recomendable es cambiar el metodo para recuperar nuestra contraseña como lo muestra microsoft en este enlace, es importante que tomen en cuenta todos estos pequeños detalles para que su información no caiga en manos de personas con un fin malvado o en el mejor de los casos que solamente les quieren dar un susto.

Copyright © 2014 OSI SECURITE All Right Reserved