| Subcribe via RSS

Virus del messenger y hotmail; cuando NO ES sufiente con usar un antivirus

No hay excusa que valga para no mantenerse protegido del virus que envia en tu nombre virus a tus contactos.

Como ya lo discuti en este otro post que habla acerca de el virus que envia malware a tus contactos en tu nombre.

Tambien en ese post vimos que las consecuencias son muy graves tanto en el ambito social como informatico.

Ademas allí recomendamos usar algun firewall + un antivirus para minimizar los efectos de ese peligrosos malware y que sus efectos no pasen a mayores.

pero a raiz de ese post surgen estas preguntas frecuentes.

  • ¿porque insistes tanto una y otra vez en instalar un firewall?
  • ¿que acaso NO ES suficiente con un software antivirus?
  • ¿ademas que no soy YO libre de decidir que software le instalo a mi equipo?

Respondamos al mismo tiempo estas 2 preguntas.

¿porque insistes tanto una y otra vez en instalar un software del tipo firewall? ¿que acaso NO ES suficiente con un software antivirus?

Bien pongamos de ejemplo a el firewall COMODO

Comodo firewall advertira que x troyano intenta conectarse a internet, comodo firewall no eliminara el virus pero detendra su catastrofica intencion de conectarse a internet.

Comodo firewall hara su cometido siempre y cuando el troyano no haya inabilitado el cortafuegos por eso siempre es bueno acompañarlo con un buen antivirus.

NO ES suficiente con un software antivirus por la sencilla razon de que generalmente los antivirus no monitorean las conecciones a internet y un firewall si se especializa en las conecciones a internet muchas veces conecciones maliciosas producto de malware.

En otras palabras cuando el malware quiera llamar a un sitio malicioso de internet, el firewall lo advertira y no permitira que se conecte el malware tal vez para descargar archivos ejecutables mas maliciosos.

Espero que haya quedado claro el porque es recomendable descargar un software firewall ademas del antivirus en este link encuentras varias marcas de antivirus.

Matthew Bandy, una razon para instalar un firewall y protegerse de las botnets de internet

Matthew Bandy, un joven normal fue incriminado de distribuir pornografia infantil, este caso muestra que usted estimado lector que navega por internet puede correr ese peligro potencial, ¡PREVENGA ESOS PROBLEMAS!

Esto significa que un cracker desconocido hizo del equipo de computo de Matthew Bandy parte de una red de zombies llamados botnets …

… y por desgracia a el sr Mattew le toco que su pc fuera seleccionado como distribuidor de material ilicito.

La noticia completa n foxnews

Este caso especial nos deberia hacer reflexionar en las:Consecuencias sociales y legales de pertenecer a una red de botnets.

  • Por lo visto Matthew tuvo que pagar los platos rotos.
  • La familia tuvo que pagar las consecuencias economicas y emocionales de semejante acusacion.
  • Yo no quisiera estar en esa situacion, de ser victima de un hacker malicioso y parte de una red de botnets.
  • Es un acto cobarde cometer crimenes por internet y luego hacer que inocentes paguen.
  • Existe el peligro de que tu conexion a internet sea usada por ciber criminales, eso sin duda es mas grave que el solo hecho de que la conexion  a internet se ralentice.

Sin duda alguna si eres parte de una botnet el sistema operativo windows se ralentizara, la conexion de velocidad de internet bajara, hasta hay riesgo de que software espia te robe informacion personal, …

…  pero todo esto no es nada comparado a distribuir porno infantil, pues de esa manera puede ser usado tu equipo de computo al ser parte de una botnet.

si somos personas moralmente limpias y ademas normales no queremos vernos obligados a pagar los crimenes que cometen los hackers por internet.

La mejor manera de mantenerse protegido de los hackers es manteniedo actualizados el software antivirus y un firewall.

De echo en el analisis forense que se hizo al equipo de matthew se encontro que el antivirus estaba apagado y no habia un cortafuegos instalado.

Las cosas probablemente habrian sido diferentes si la familia de matthew hubiere tenido instalado un cortafuegos de internet. ¿que opinas?

Noticia de Matthew de http://www.foxnews.com/story/0,2933,244009,00.html

Aqui lista de varios antivirus

Cuidado con las peligrosas modas de el Pharming y Phishing

En el idioma ingles desde hace muchísimo tiempo existen palabras que empiezan en “PH” como por ejemplo:

  • Phantasy
  • Pharmacy
  • Phenomenal
  • Phobia
  • Phonix
  • Phone
  • Phrase
  • Pharming
  • Phishing

Alto allí de esta lista de palabras hay dos que son totalmente nuevas en esta era de la internet y malware, las palabras son Pharming y Phising

Asi es junto con la tecnología e internet vienen los hackers, los famosos virus, troyanos, malware, spyware, spoofing y lo más nuevo Phishing y Pharming. Ni hablar es parte del show.

Abordaremos de forma especial estos temas titulados:

Quizás digas que nunca has sido infectado por Pharming, ni por Phising, sin embargo estos son dos mediosmuy efectivos para propagar malware, spyware y para robar a los ciber nautas a través de internet.

Por eso muy pónganse listos.

Pharming una práctica fácil de realizar por los hackers, prácticamente imposible de que lo detecten las víctimas.

Hacer que los cibernautas de internet caigan en la trampa del pharming es facil porque el ataque es practicamente  invisible.

Muy parecido el pharming a el phishing en propositos de el atacante, solo con una diferencia muy basica que es mas facil lanzar un ataque de phishing ya que casi no requiere conocimiento avanzado de informatica.

Es más dificil lanzar un ataque de pharming porque si se requieren otros conocimientos de informatica pero es más facil paralos que  navegamos por internet ser victimas de pharming ya que esta clase de ataques son francamente invisibles.

Un truco para saber si nos quieren estafar con una pagina de internet falsa es solamente viendo la url y si usted detecta que es una web falsa con solo leer la url usted ha detectado que es una vistma de phishing.

En cambio un ataque de pharming es mas complicado porque aunque la url diga que la pagina de internet que visitamos es autentica en realidad aun asi se puede tratar de un sitio clonado de internet.

Podriamos decir que el pharming  se trata de un disfrazar la URL y hacer que parezca autentica eso solo se logra modificando el hosts del sistema operativo windows.

¿Cómo protegerse de un ataque de pharming? Usando el spybot un antiespias eficaz que precisamente protege el hosts de windows.

Otra alternativa al spybot se puede usar antivirus con proteccion en tiempo real y que sea capaz de advertirnos de los cambios en la configuracion que quiera hacernos un malware.

Ademas de usar un firewall para internet que nos advierta de los spywares que quieran conectarse a internet.

En el siguiente articulo veremos en simples palabras cual es la diferencia entre el pharming y el phishing.

Noticia Segun Google Facebook es un pecador

Los seres humanos somos pecadores y algunos sitios de internet cometen pecados involuntarios como por ejemplo el popular facebook.

Tienes una cuenta en facebook y ademas usas los servicios de google al navegar por internet, quizas le sorprenda esto:

En articulos anteriores hemos comentado y analizado acerca del servicio de internet seguro de google safebrowsing y de como a veces google safebrowsing nos puede sorprender.

En realidad segun google safebrowsing: facebook es un sitio de internet seguro, sin embargo facebook ha sido intermediario en la difusion de software malicioso.

Este informe de google safebrowsing acerca de facebook fue tomado en enero 11

Creo que a sitio de internet como facebook les aplica un proverbio popular que dice: “tanto peca el que mata la vaca, como el que le agarra la pata”

pero sin duda alguna esos pecados del sitio de internet de  facebook son al estilo de los seres humanos: pecados sin duda involuntarios.

COMODO firewall, proteccion muy comoda y eficiente

Comodo firewall ya hasta el nombre lo tiene muy comodo, precisamente porque se trata de un firewall para microsoft windows muy facil de usar.

Hoy en dia no solo basta con usar de manera responsable la internet, porque los hackers siempre que lo desean pueden infectar de malware equipos y redes desde internet.

Los hackers cuando crean redes de ordenadores zombies, es como si hipnotizaran a los sistemas operativos a distancia y los sistemas operativos.

No es que windows sea malo lo que sucede es que como es el sistema mas usado alrededor del mundo eso significa que en windows hay mas potenciales victimas numericamente hablando.

Hay que ser como la oveja negra de los hackers: Una manera de lograrlo es teniendo un cortafuegos que sea capaz de detener las conexiones desconocidas desde internet, de mas esta decir que conexiones desconocidas de internet pueden traernos malware y virus.

Comodo firewall free es capaz de alertar intentos de conexion ilegales y esas conexiones ilegales normalmente son hackers que procuran apropiarse de nuestro sistema windows.

Ahora comodo firewall en su nueva version para windows tiene un Rootkit escáner, para claves de registro ocultas, archivos y carpetas se detectan.

Si deseas instalar un muro protector entre tu windows y la internet comodo firewall es una gran alternativa.

COMODO firewall es muy comodo para ti y letal para el malware y virus, pero solo la mitad de la receta.

Este articulo es solo aplicable para las personas que tengan equipos de computo muy rapidos y con minimo  1.5  Gygas de ram.

Si eres adicto o aficionado de los sistemas operativos windows y ademas tienes un equipo super rapido, entonces tienes todo lo necesario para hacerle frente a los nuevos virus y malware creados para windows.

He estado haciendo algunas pruebas de hardware y software antivirus para windows.

En las pruebas que estado haciendo hemos encontrado que el cortafuegos de “software COMODO firewall free” es incompatible con algunos antivirus pero muy compatible con otros.

Las siguientes combinaciones del firewall comodo no generan incompatibilidad de programas ni errores en windows.

COMODO firewall + Malwarebytes.

COMODO firewall + ClamWin free + ClamWin sentinel.

COMODO firewall + Avira personal free antivirus. (es recomendable primero desactivar comodo firewall para instalar avira, luego reactivar a comodo, si no lanzara un mensaje de que faltan las librerias de microsoft redistributable”)

Se que tal vez existan otras maneras de combinar un excelente cortafuegos como la version gratis de COMODO firewall con otros productos anti virus y anti malware.

Con cualquiera de las combinaciones que aqui te propongo, puede tener varias aplicaciones abiertas con excelente rendimiento libre de errores de windows.

Con estas combinaciones es posible tener abierto al mismo tiempo el microsoft office, windows media player, varias descargas de internet y otros programas de software y No se ralentiza el PC

Por eso si posees un equipo super rapido, entonces no tienes razon logica y coherente para infectarte de virus, malware, spyware y otras amenazas.

La ultima decision la tiene usted yo solo comparto los resultados que pueden variar de un sistema windows a otro..

¿Tu sistema operativo windows es un zombie? averigualo

El acusador dice: “¡Usted es culpable de enviar spam y malware desde su computadora”!.

Victima dice: ¡NO Eso NO es cierto! ¡YO JAMAS haria tal cosa! es mas estoy en contra de las practicas ilicitas de los ciber delincuentes y yo detesto el spam, el malware y los virus.

El acusador dice: ¡pero usted entienda que hay evidencias en su contra!

Lo cierto es que semejante acusacion tal vez te tomaria por sorpresa, pero la respuesta quizas sea que…

… tu sistema operativo windows y tu equipo de computo pueden ser zombies controlados por control remoto a traves de internet.

Asi es los criminales de internet  pueden hacerse dueños de miles y miles de computadoras a la espera de ordenes del criminal una red de computadoras zombies se conoce como BOTNETS.

Un creador de una botnet en cierta ocasion dijo que aunque “no lo hacia por dinero lo hacia solo por diversion y para demostrar su poder“, hasta se jactaba de “tener miles de computadoras sin usar“.

Como se tienen miles de computadoras esclavas se pueden recopilar millnes de direcciones de email para despues venderlas a los spammers o creadores de spam o simplemente para hacer bromas de malware hasta para robar passwords.

Como Averiguar si mi sistema operativo windows es una zombie que forme parte de una red de zombies. segun softonic.com

  • El ordenador se activa sin intervención humana
  • Problemas al apagar o apagado defectuoso
  • Lentitud inusual al navegar por internet y enviar correos
  • Disminución importante del rendimiento del sistema operativo windows
  • Imposibilidad para actualizar el antivirus
  • Aparición de mensajes extraños de error de windows y otros en general.
  •  Ademas si sabes de ingles en el blog de eset hay mas informacion.

    Pero mas facil que todo lo anterior y sin perder tiempo puedes descargar el detector de botnets de trend micro, se trata del rubboted.

    Cuidate tu puedes ser la proxima victima, Que es el pharming en palabras sencillas

    pharming internet  Cuidate tu puedes ser la proxima victima, Que es el pharming en palabras sencillas

    ¿Quién no tiene una cuenta de hotmail, facebook o gmail? La respuesta es millones de personas tienen una cuenta en sitios de internet como hotmail, facebook o gmail.

    Exactamente todos estos millones de personas nos encontramos en riesgo latente de ser victimas del pharming.

    En esta ocasión les dire que es el pharming en palabras faciles de entender, si deseas una explicacion mas tecnica lo encontraras en wikipedia.org.

    En el ambito de internet el pharming es la fraudulenta práctica de clonar Más »

    ClamWin sentinel para tener proteccion a tiempo real con ClamWin antivirus .

    En estos tiempos en que el internet cobra auge, tambien los virus y malware cobran su fama. por eso hay mas que nunca se requiere estar protegido contra las amenazas de internet.

    Hay muchas alternativas gratis para protegerse del malware que azota a los sistemas operativos windows entre esos antivirus free se encuentra el ClamWin free antivirus.

    Excelente que ClamWin Free antivirus sea gratis, de codigo abierto y con mucho futuro en la lucha contra el malware y los virus, pero lo malo es que no tiene proteccion a tiempo real.

    Solucion: simplemente instala un complemento exclusivo para la version free de ClamWin antivirus el complemento que le añadira proteccion a tiempo real se llama: ClamWin sentinel.

    Como tener proteccion a tiempo real con ClamWin free antivirus:

    Eso solo se logra descargando e instalando el ClamWin sentinel, de echo para que funcione ClamWin sentinel se necesita tener instalado ClamWin Free antivirus.

    Ahora si ya con ese complemento tendremos toda la potencia de ClamWin free en nuestra lucha contra los virus y el malware que inunda el internet.

    clamwin apoyarlo con mucho futuro

    En estos dias la libertad de expresion es un derecho fundamental, (aunque en muchos lugares por desgracia esto es solo teoria)

    Junto con la libertad de expresion ha venido tambien la creacion de proyectos de software bajo licencia GPL de codigo abierto, entre los beneficios del codigo abierto de software GPL, ello hace posible obtener software gratis y de alta calidad, ello solo es posible con el apoyo de creadores de software libre.

    Y el beneficio es mutuo los creadores con publicidad obtienen ingresos modestos con publicidad y el usuario final, domestico y de bajos recursos economicos puede obtener software sin pagan un solo centavo por la licencia de uso.

    Hoy por hoy hay un antivirus libre y de codigo abierto que promete mucho para el futuro, pero que todavia le falta para ser competitivo se trata de CLAMWIN FREE ANTIVIRUS.

    El software libre es como un niño recien nacido, le necesitamos dar leche y mucho cuidado.

    Clamwin free antivirus es como un niño, un bebe pequeño, si no le das leche no va a crecer este niño bueno y saludable llamado ClamWin free, entonces apoyalo dandole buen uso.

    El dia que ClamWin free llegue a ser un verdadero antivirus competitivo, famoso, gratis y de alta calidad podras decir con orgullo “yo colabore con mi granito de arena”

    Navidad y spam, el virus dormido de la navidad

    El virus Dormido de la navidad. No importa si eres creyente o No de la navidad.

    El comercio en meses navideños es algo muy antiguo, sin embargo, con la llegada de internet y el correo electronico, tambien los criminales y creadores de virus, malware  y spam han sabido aprovechar la epoca navideña.

    Informes bien documentados: dicen que hace años cuando empezo el nuevo milenio un malware y gusano llamdo win32/navidad se propago por medio de spam.

    ¿Que es el virus de la navidad?

    • Es un malware  que se propaga por email, con un archivo adjunto, que puede parecer una foto o una presentacion de power point, pero al querer abrir el adjunto se ejecuta el malware.
    • El troyano impide la ejecucion de archivos .exe y de varios antivirus.

    Hoy en dia los proveedores de correo electronico como gmail, google  y hotmail son mucho mas seguros que como eran en el año 2000 y por lo general no dejan que se envien ejecutables por razones de seguridad.

    Tambien los antivirus actuales son capaces de detener a las nuevas variantes del malware de la navidad en caso de que nos llegue como adjunto de email.

    Ahora bien, el que los antivirus y proveedores de correo esten preparados para detener al virus de la navidad, eso no significa de ninguna manera que ya estemos libres de malware y sus riesgos.

    Ahora lo que usan los creadores del virus de la navidad para infectarnos sigue siendo el spam SIN enviarnos datos adjuntos, ya no nos envian archivos adjuntos, pero si nos envian links y enlaces a paginas llenas de virus, malwares y gusanos.

    Asi es, nos envian mensajes con llamativas imagenes e iconos que parecen invitanos a darle clic, y de alguna manera llegaremos a paginas que automaticamente descargan virus.

    En resumen, el virus y malware de la navidad esta practicamente erradicado de internet, pero eso no significa que estemos al 100% a salvo, porque se habra erradicado el virus de la navidad pero no se ha erradicado el spam.

    win32/navidad esta bajo control, Siguen existiendo el spam y la curiosidad del ser humano, curiosidad que nos lleva a darle clic en donde no debemos, como los mensajes de spam.

    Equipos de computo sin software antivirus instalado son una delicia para los hackers y el virus de la navidad.

    Una de las mejores armas contra el malware de la navidad es sin duda alguna la prevencion, seamos o No creyentes de la navidad.

    Fuentes: www.persystems.net, www.pandasecurity.comwww.vsantivirus.com

    Agnitum Outpost Facil proteccion contra el malware

    2 medios de eficaz distribución de malware son el internet y el correo basura (spam).

     También el instalar y desinstalar muchos programas de software con demasiada frecuencia deja el sistema Windows con más agujeros de seguridad que pueden ser aprovechados por los ciber-criminales.

     Hoy te presento un antivirus, anti malware, firewall y antiespam de eficacia probada, se trata de el Agnitum Outpost suite security pro. Una suite de seguridad prácticamente desconocida.

    Agnitum Outpost suite security proes un anti malware, antiespam y firewall todo en uno con protección en tiempo real. 

     En esta ocasión en vez de hablar de las maravillas de esta suite de seguridad quisiera dejar en claro algunos mitos y aclaraciones acerca de Agnitum Outpost suite security pro

    • Consume mucha RAM – cierto pero SOLO las primeras 24 horas de uso ya después ni notaras su presencia, pongamos un ejemplo.

    Cuando alguien es principiante en cualquier oficio siempre hace el trabajo de forma lenta, pero conforme va adquiriendo práctica la lentitud va desapareciendo.

    Eso mismo ocurre con Agnitum Outpost suite security pro de primero siempre te está preguntando si deseas permitir que x aplicación obtenga acceso a internet o que se ejecute.

    Conforme van pasando las horas de uso de este anti malware las preguntas y la lentitud de Agnitum Outpost suite security pro va disminuyendo porque el programa se aprende tus programas y software que usas.

    •  Quizás digas que no necesitas el anti spam que trae, eso no ningún problema porque puedes optar porque no se instale.
    •  Se necesita un equipo súper rápido para ejecutar Agnitum Outpost suite security pro eso es solo un mito no hace falta tener grandes cantidades de RAM con 1.5 GB es más que suficiente. Para ejecutar su firewall y su anti malware En resumen Agnitum Outpost suite security pro me ha dejado maravillado. Ya que es una suite de seguridad única para matar virus.
    •  Solo recuerda que mínimo debes de tener 1.5 gygas de RAM y recuerde que al principio te va a ralentizar el sistema pero eso después se quita.

    Solo tenle un poco de paciencia a este anti malware con firewall incluido recuerda que lo bueno viene después.

    Trojan Remover, cuando todo parece caso perdido

    Los virus y malware mas terribles que existen son las variantes del malware conocido como bagle.

    Bagle desactiva y desinstala todos los softwares antivirus que tengas instalados, ademas de deshabilitar el registro de windows, task manager, msconfig, panel de control, safe mode boot, y otros tantos desmanes hace en los sistemas operativos windows.

    Si estas pensando formatear ¿porque  no le das una oportunidad a trojan remover? el software anti troyanos, te puedes llevar una agradable sorpresa cuando desaparezcan esos despreciables virus, malware y troyanos.

    Trojan remover NO ES un antivirus y no reemplaza a un verdadero antivirus.

    Trojan remover es solo un auxiliar en seguridad del sistema operativo, similar a un complemento alimenticio que por ningun motivo reeplazan a un platillo de comida.

    Visitando el sitio de softonic.com alli hay muchas opiniones a favor de trojan remover voy solo a citar algunas:

    • Muy fácil de usar, y es indispensable.-Entre otros
    • Es fiable, y no es peligroso
    • Excelente programa
    • Es el mejor anti troyano que conozco

    Cierto es que ningun anti trojano es perfecto, hay mas probabilidades de que las cucarachas dominen la tierra que encontrar un anti malware perfecto, pero testeando trojan remover no tengo ninguna queja.

    En resumen trojan remover debe de ir acompañado de un buen antivirus.

    Solo recuerda que en caso de que trojan remover elimine virus peligrosos debes de estar preparado para despues hacerle reparaciones al sistema operativo y el registro de windows, para que todo regrese a la normalidad.

    Aqui esta un listado completo que contiene 40 productos diferentes desde antivirus hasta malwares. descargar trojan remover aqui

    ¿Como saber si archivo recicler es ó no es virus? usando el WinRar

    Esta muy de moda las variantes de malware en sistemas windows que se disfrazan de la papelera de reciclaje, eso ya lo sabemos con toda claridad. Ahora respondiendo la pregunta del titulo de este post.

    El nombre correcto que deberia de tener la papelera de reclaje es:

    • En windows xp: C:\RECYCLER\S-1-5-21-1060284298-764733703-839522115-1003
    • En windows seven: C:\$RECYCLE.BIN\Papelera de reciclaje

    Si te parece otra carpeta con nombre diferente a estos nombres como por ejemplo: recicler, passwords, papelera etc. lo mas seguro es ue se trate de virus y malware.

    Lo mismo aplica si la carpeta recicler esta en ubicaciones como memorias USB.

    ¿Como saber si archivo recicler es ó no es virus? usando el WinRar

    1. Instala el winrar y luego dale clic derecho al archivo sospechoso y lo comprimes con winrar.
    2. Abre el nuevo archivo con winrar.

    Ahora te dire como interpretar el resultado con WinRar, solo hay 2 posibles respuestas.

    1. Si cuando abres el archivo con winrar alli lo unico que ves es solo un archivo llamado desktop.ini, eso quiere decir felicidades no esta infectado el archivo.
    2. Si ademas del desktop.ini  ves cualquier otro archivo con extencion .exe, entonces eso me huele mal y tal si se trate efectivamente de malware.

    No hay manera de saber si el malware recicler es o no es peligroso, cada variante de recicler es diferente dependiendo de la version de windows y del hacker que programo x virus.

    hay algunos autorun.inf que se especializan en robar passwords, otros en desinstalar antivirus, otros en apagarte windows, otros en hacerte el pantallazo azul, otros son keyloggers.

    En otras palabras si detectas un recicler sospechoso con un ejecutable adentro cada malware en windows tiene un trabajo diferente y lo mejor sera procurar eliminar la amenaza.

    /body>