Usamos cookies propias y de terceros para ayudarte en tu navegación. Si continuas navegando consideramos que aceptas el uso de cookies. OK

miércoles, 10 de junio de 2015

Virus pornográfico en facebook

En estos días se ha hablado mucho sobre un supuesto virus que se trasmite vía facebook haciendo provecho del desconocimiento y la falta de precaución de los usuarios. Veamos...
En principio hay que aclarar que este virus es un malware y que su funcionalidad depende mucho de las desiciones que tomen los usuarios respecto a su seguridad en sus perfiles de la red social facebook.

Este malware se anuncia a través de una imagen que hace parecer a una captura de un video, invitando a los usuarios curiosos a hacer clic para verlo. Una vez que el usuario hace clic el navegador es redirigido a una página, también falsa, donde se le informa  que para reproducirle es necesario una extensión y lo invita a instalarla. Es aquí donde comienza la infección. Luego esta misma aplicación comparte  la misma imagen y etiqueta automáticamente a 20 amigos de facebook.
Además dicha extensión que se instala en el navegador es capaz de robar las credenciales de gmail utilizadas.
Para prevenir la infección se debe ser precavido a la hora de ingresar a las publicaciones en facebook y siempre rechazar solicitudes de permisos para instalar extensiones o aplicaciones.
Si ya ha sido infectado lo recomendable es que elimine todas las extensiones del navegador  Chrome que desconozca, eliminar todas las aplicaciones extrañas de facebook y como precaución configurar su perfil de facebook, en la sección "seguridad", la solicitud de aprobación cuando haya sido etiquetado, de esta manera nadie podrá etiquetarlo si que usted lo apruebe.
Y por ultima recomendación tener un antivirus debidamente actualizado.
Si ha sido infectado es recomendable cambiar todas las contraseñas de sus cuentas y homebanking. Nunca estamos seguro cual es la información que el malware ha robado.
 

martes, 26 de mayo de 2015

Actualizando Fedora 21 a Fedora 22 sin reinstalar

A la luz de una versión de Linux Fedora (22), es necesario conocer como hacer el upgrade sin reinstalar. Para esto existe una herramienta llamada fedup que nos permite hacer el upgrade desde un repositorio, una imagen ISO o directamente con repositorios en linea. Veamos como es el procedimiento, dicho sea de paso, muy sencillo.


Veamos como se hace.

Este método usa los repositorios a través de internet.

1- Primero instalamos la aplicación fedup y luego ejecutamos el upgrade.        
        #sudo yum install fedup
         #sudo fedup --network 22

2- Una vez que el proceso de fedup finalizó sin errores se hace un reboot y seleccionamos la opción System Upgrade.

3- Ya finalizado el upgrade realizamos una limpieza ejecutando:
     #rpm --rebuilddb
     #yum distro-sync --setopt=deltarpm=0


Y listo, a disfrutar!!

domingo, 3 de mayo de 2015

Crear Pendrive booteable

En Internet circulan muchos softwares para crear discos ubs booteables. Pero no es necesario usarlos, solo se debe saber cuales son las condiciones que debe cumplir el disco usb para que este pueda bootear.
1- Debe tener una particion de tipo primaria.
2- La partición primaria debe estar en modo "activa"
3- Debe contener los archivos booteables del sistema operativo que queremos arrancar.



El procedimiento sería en siguiente: (Siempre tratamos con un pendrive limpio ya que el proceso destruirá toda la información.). Utilizaremos la herramienta que incluida en Windows, Diskpart.


1. Conectamos el disco usb a nuestra PC.
2. Ingresamos al CMD de Windows  y ejecutamos Diskpart.
3. Allí listamos los discos con el comando List Disk. Se listarán todas las unidades.
4. Seleccionamos el disco usb. Utilizamos el comando Select Disk número ( donde número corresponde al número del disco usb listado en el paso 2 )
5. Ejecutamos el comando: clean
6. Ahora creamos la partición primaria mediante el comando: create partition primary
7. Activamos la partición primaria creada. Ejecutamos: active
8. Formatemos la partición en modo rápido. Ejecutamos: format fs=fat32 quick
9. Ahora le asignamos una letra a la unidad de forma automática: Ingresamos en la linea de comando: assign
10. Listo! Ejecutamos el comando: exit.
11. Ejecutamos exit nuevamente.

Ahora el disco usb esta listo para bootear, solo falta el último paso. (Copiar los archivos de instalación del Sistema Operativo que queremos arrancar)
Colocamos el DVD (Ej: Windows 8) y copiamos todo su contenido, tal cual está, a la raíz del disco usb.
Listo! Ya está para bootear. Solo debemos modificar el arranque de nuestra BIOS para seleccionar que lea nuestro disco USB.

domingo, 5 de abril de 2015

Procedimiento de desinfección de virus

Cada vez que encendemos nuestra computadora, estamos en riesgo de sufrir una infección de algunos de los tantos tipos de software maliciosos que existen en la actualidad. Es por esta razón que debemos saber como prevenirnos y como proceder si detectamos una filtración.
Si detectamos una infección se debe seguir cierto protocolo para evitar la expanción del virus y lograr su total limpieza. Si bien cada técnico tiene su procedimiento, existen ciertos puntos comunes que vamos a detallar.

1- Aislamiento de la computadora: Si detectamos una infección, lo primero que se deber realizar es aislar la PC de la red de datos. Esto previene que el virus se distribuya por red a otros ordenadores.
2- Si tenemos otra PC limpia, con el antivirus actualizado y con las actualizaciones de seguridad aplicadas, lo mejor es extraer el disco de la PC infectada colocarlo en la otra PC y escanear con el antivirus. De esta manera evitamos bootear desde el disco infectado.
Sino tenemos la opción de la segunda PC, podemos iniciar en Modo seguro y escanear el disco.
3- Una vez escaneado con el antivirus se debe proceder a escanear con un antimalware.
4- Una vez completo los escaneos debemos iniciar la PC y estar atentos a si el comportamiento es correcto. Si no estamos seguro, lo mejor es una nueva instalación limpia del Sistema Operativo.
5- Todas las contraseñas utilizadas en esa PC por parte de los usuarios deberían ser cambiadas para evitar problemas futuros por si hubo fuga de información.

Recordemos que siempre es recomendable tenes todas las actualizaciones de windows instaladas, ya que estas corrigen problemas que pueden ser explotados por virus y malwares.


miércoles, 18 de febrero de 2015

Seguridad en smartphones

Mucho se habla de los smartphones y de las herramientas que podemos llevar en estos. Nos ofrecen rápido accesos a sitios bancarios, buscadores, aplicaciones de oficina, software de comunicación y hasta utilidades de recreación y redes sociales. Pero... ¿Sé  ha detenido a pensar que más que un teléfono, lo que lleva en la palma de la mano es una computadora? Bueno si no lo ha pensado, ahora si lo sabe. Esta idea no es para alarmarse pero si para tener precaución  a la hora de su utilización.
No muchos saben que, así como una computadora puede infectarse con cualquiera de las variedades de programas maliciosos (virus, troyanos, malware, rootkit, etc), un smartphone también puede ser víctima de estos programas. Entonces es bueno tomar algunas medidas para que no suframos  robo de información o de identidad. (Según estudios realizados por Alcatel-Lucent en el 2014 el malware para móviles igualó por primera vez a los de escritorio).



Las recomendaciones son simples, lo primero es instalar un buen antivirus y que también nos sirva de geolocalizador por si extravíamos en teléfono o sufrimos un robo (LEER Soluciones-antivirus-para-android). Con esto solo cubrimos parte del problema. Como sabemos que los virus disponen de un periódo ventana de unos meses hasta que los antivirus logran su detección, es bueno ser precavido a la hora de descargar e instalar aplicaciones. Lo ideal es no instalar aplicaciones de fuentes desconocidas y solo aquellas bajadas del Google Play y sobretodo prestar antención con aquellos permisos que solicitan a la hora de instalarse. (Pensemos que si estamos instalando una apliacación para retoque de fotográficos y nos solicita acceso completo a los permisos es porque es una aplicación maliciosa o porque va a hacer usos de esos datos. Por ejemplo, los contactos).
Además y como recomendación personal, asignen a su smartphone un objetivo a cumplir. Con esto me refiero que si lo vamos a utilizar para recreación, no lo utilicemos para acceder a los portales bancarios, o si bien, lo vamos a utilizar con fines laborales, evitemos la instalación de aplicaciones sin estos fines.
Y por último, si notamos que nuestro teléfono se pone lento, se comporta de manera extraña, detectamos uso de la red de datos mientra que no lo estamos utilizando o se nos abren ventanas y/o aplicaciones sin que nosotros las ejecutemos, podemos estar en un caso de un smartphone infectado.
También recomendamos leer de nuestro blog: En que fallamos cuando se quiere proteger la información.

lunes, 19 de enero de 2015

Encriptar archivos en linux con Mcrypt

En estos tiempos de mucha fuga de privacidad, Mcrypt es una utilidad disponible para Linux que permite encriptar archivos con el fin de proteger la información.
Para instalarlo en Fedora lo hacemos mediante el comando yum.



[root@localhost fernando]#yum install mcrypt

Una vez instalado, vamos a tener dos utilidades: mcrypt (para encriptar) y mdecrypt (para desencriptar.)
Mcrypt soporta varios tipos de hash y lo podemos ver ejecutando:

[root@localhost fernando]# mcrypt --list
cast-128 (16): cbc cfb ctr ecb ncfb nofb ofb
gost (32): cbc cfb ctr ecb ncfb nofb ofb
rijndael-128 (32): cbc cfb ctr ecb ncfb nofb ofb
twofish (32): cbc cfb ctr ecb ncfb nofb ofb
arcfour (256): stream
cast-256 (32): cbc cfb ctr ecb ncfb nofb ofb
loki97 (32): cbc cfb ctr ecb ncfb nofb ofb
rijndael-192 (32): cbc cfb ctr ecb ncfb nofb ofb
saferplus (32): cbc cfb ctr ecb ncfb nofb ofb
wake (32): stream
blowfish-compat (56): cbc cfb ctr ecb ncfb nofb ofb
des (8): cbc cfb ctr ecb ncfb nofb ofb
rijndael-256 (32): cbc cfb ctr ecb ncfb nofb ofb
serpent (32): cbc cfb ctr ecb ncfb nofb ofb
xtea (16): cbc cfb ctr ecb ncfb nofb ofb
blowfish (56): cbc cfb ctr ecb ncfb nofb ofb
enigma (13): stream
rc2 (128): cbc cfb ctr ecb ncfb nofb ofb
tripledes (24): cbc cfb ctr ecb ncfb nofb ofb


El procedimiento es simple:

Para encriptar ejecutamos mcrypt archivo e ingresamos la password:

[root@localhost fernando]# mcrypt archivo.txt
Ingrese la contraseña (máximo de 512 caracteres).
Por favor, utilice una combinación de letras mayúsculas, minúsculas y números.
Ingrese contraseña: ********
Ingrese contraseña: ********
El archivo `archivo.txt' fue cifrado.



Para desencriptar ejecutamos mdecrypt archivo e ingresamos la password:

[root@localhost fernando]# mdecrypt archivo.txt.nc
mdecrypt: `archivo.txt' todavía existe. ¿Desea sobreescribirlo? (y / n) y
Ingrese contraseña: ********
El archivo `archivo.txt.nc' fue descifrado.

Al momento del cifrado se puede especificar el algoritmo a utilizar, en este ejemplo rc2:

[root@localhost fernando]# mcrypt -a rc2 archivo.txt
Ingrese la contraseña (máximo de 512 caracteres).
Por favor, utilice una combinación de letras mayúsculas, minúsculas y números.
Ingrese contraseña: ********
Ingrese contraseña: ********

El archivo `archivo.txt' fue cifrado.



También se puede comprimir el archivo al momento del cifrado. Si tenemos el gzip instalado en nuestro sistemas le podemos indicar al mcrypt que lo utilice antes de encriptar el archivo:

[root@localhost fernando]# mcrypt -z archivo.txt
Ingrese la contraseña (máximo de 512 caracteres).
Por favor, utilice una combinación de letras mayúsculas, minúsculas y números.
Ingrese contraseña: ********
Ingrese contraseña: ********
El archivo `archivo.txt' fue cifrado.

Se creará un archivo que además de tener la extención mc tendrá gz.
[root@localhost fernando]# ls
 archivo.txt.gz.nc

Hay muchas más opciones a la hora de usar esta utilidad. Podemos ingresar al man de la aplicación.

miércoles, 10 de diciembre de 2014

Actualizando Fedora 20 a Fedora 21 sin reinstalar



A la luz de una versión de Linux Fedora (21), es necesario conocer como hacer el upgrade sin reinstalar. Para esto existe una herramienta llamada fedup que nos permite hacer el upgrade desde un repositorio, una imagen ISO o directamente con repositorios en linea. Veamos como es el procedimiento, dicho sea de paso, muy sencillo.
Lo primero es decidir que versión de Fedora 21 vamos a instalar, ya que a diferencia de todas las releases anteriores, esta se divide en Fedora 21 Server, Fedora 21Workstation y Fedora 21 Cloud.

Veamos como se hace.

Este método usa los repositorios a través de internet.

1- Primero instalamos la aplicación fedup y luego ejecutamos el upgrade.        
        #sudo yum install fedup
         #sudo fedup --network 21 --product=workstation (En este caso estamos upgradeando a la version Workstation)

2- Una vez que el proceso de fedup finalizó sin errores se hace un reboot y seleccionamos la opción System Upgrade.

3- Ya finalizado el upgrade realizamos una limpieza ejecutando:
     #rpm --rebuilddb
     #yum distro-sync --setopt=deltarpm=0


Y listo, a disfrutar!!