martes, enero 22, 2013

Ya disponible Killtrojan Syslog v1.26




Ya está disponible para descargar la nueva versión de killtrojan Syslog, una nueva actualización testeada en varias versiones y compatible con Windows 8.

Para los que no conozcan la herramienta, Killtrojan Syslog es un programa que no requiere de instalación pensado para hacer un análisis exhaustivo de posibles rastros que dejan en el ordenador virus informáticos y otros tipos de programas maliciosos.

Como resultado final, se genera un informe con diferente información sobre el ordenador testeado donde principalmente se basa en claves del registro, procesos ejecutándose, programas que arrancan con el sistema operativo y de forma opcional, se puede elegir incluir en el informe los servicios activos, una muestra del archivo hosts de la máquina y diferente información del sistema operativo como el estado de la UAC de Windows entre otras.

Una de las finalidades de la utilidad, es la de dar soporte en comunidades o foros destinados a la eliminación de malware, ya que mediante un log, cualquier persona dedicada a la asistencia de malware en un ordenador puede prever que posibles amenazas hay en el sistema o podrían haber en un futuro. Además se integra una modalidad de log con etiquetas  bbcode, compatibles con la mayoría de foros donde el texto aparecerá con formato. Próximamente escribiré una guía de uso del programa, que aunque es muy intuitivo, servirá para aclarar las características y la información recogida. 

 La nueva versión está disponible en descarga desde el siguiente enlace: 
Para reportar errores, sugerencias o dudas pueden encontrarme en albert_lopb@killtrojan.net.

domingo, enero 06, 2013

Nueva edición de la Facebook Hacker Cup 2013




Como los últimos dos años, a partir de este enero empieza la organización de la Facebook Hacker Cup, una competición a nivel mundial abierta para cualquier persona que quiera participar donde se pondrá a prueba a los participantes mediante pruebas de algoritmia i programación.

El torneo consiste en tres fases online donde el participante deberá resolver  distintos retos evaluados por un jurado online. En cada una de las fases se eliminarán participantes con el objetivo de dejar 25 participantes que deberán competir la final en la sede de Facebook situada en California. En la primera ronda se pretende clasificar a los 500 mejores que propongan las mejores soluciones a los retos proporcionados, en la segunda ronda seguirán los 100 mejores hasta la tercera que se clasificaran los 25 finalistas.



El premio del torneo es económico, en antiguas ediciones el ganador se le adjudicó 5.000 dólares y al segundo mejor 2.000 dólares. Además los finalistas tienen la opción de ser convocados por la compañía en futuros puestos de trabajo.



Las fechas del concurso son:

Ene  7 - Ene 27-- Registro
Ene 25 - Ene 27 – Ronda clasificatoria online
Feb 2 – Primera ronda eliminatoria online
Feb 9 – Segunda ronda eliminatoria online
Feb 16 – Tercera ronda eliminatoria online
Marz 22 -23 – Final en las oficinas de Facebook en california.

Para mas información se puede consultar la página official del evento Facebook Hacker Cup

martes, octubre 23, 2012

Realmente es necesario un antivirus en un teléfono de última generación?


Mucha gente pregunta si realmente es necesario disponer de un antivirus que proteja los dispositivos móviles puesto que la cantidad de malware creada para Smartphone de última generación es muy reducida, comparada con la de ordenadores, pero sería interesante hacer una reflexión más profunda sobre los motivos que a largo plazo demostrarán que su uso está más que justificado




Para empezar, sería interesante viajar una o dos décadas atrás, donde los virus informáticos en sus principios utilizaban medios más primitivos para propagarse como los diskettes, medios que permitieron la expansión de algunos virus, ya a finales de los ochenta y principio de los noventa aumentaron considerablemente el número de muestras y sus formas de expansión con la primera era de internet, virus denominados gusanos, donde se estiman que en unos pocos años aumentaron en algunos millones. Actualmente, existen millones  de programas maliciosos de todos tipos. 

Con el auge de la telefonía móvil, toda clase de malware a encontrado un nuevo camino por donde expandirse, donde año tras año aumentan considerablemente el número de muestras y tipos que ya tienen consolidados las vías de propagación. Es difícil determinar el impacto que causa actualmente el malware para estos dispositivos  pero lo que es seguro que ya existe gran cantidad de aplicaciones que engañan a los usuarios  ya sea haciéndoles pagar dinero comprando servicios o mediante la distribución de publicidad engañosa prestando servicios o productos.

El tipo de publicidad denominado spam, en lo personal, creo que encontrará una vía muy asequible en éste tipo de plataformas  por ser vías innovadoras y que cada vez más la gente permanece conectada durante horas. Posiblemente en muy pocos años todo el mundo poseedor de un teléfono tendrá uno de última generación con lo que los creadores de malware tendrán la oportunidad de distribuir gran cantidad en poco tiempo por el número de terminales en todo el mundo.

Lo que se consiguió en  algo más de una década, ahora en muy pocos años se puede conseguir a una escala muy superior, como si un creador de un gusano de finales de los años ’80 le dieran la oportunidad de distribuir su muestra a millones de usuarios de golpe,  interconectados donde la mayoría de ellos no saben los peligros ni tan siquiera utilizan un programa que les proteja.

A continuación una gráfica donde se muestra el crecimiento de malware para android en los últimos años.


Atendiendo a la importancia del símil anterior, es de prever que en un futuro próximo la cantidad de malware se multiplicará en miles o millones de diferentes muestras, es por ello que se recomienda el uso de un sistema de protección para nuestros teléfonos. Nadie que viva en una ciudad va a dejar la puerta de su casa abierta si sabe que solo hay un único ladrón pensando que si no hay más de diez no es importante hacerlo.



lunes, junio 25, 2012

Planteando un problema relacionado con malware


Escribo éste post para todos aquellos usuarios que quieran plantear dudas o problemas relacionados en malware escribiendo  en   foros de  ayuda  informática por determinados motivos ya sea  mal funcionamiento del ordenador por causas desconocidas, indicios de malware o publicidad intrusiva entre otros.

Lo primero que se debe tener en cuenta como persona con un problema, es que tus dudas serán respondidas por otras personas, es decir se pueden equivocar, pueden darte varias opciones, pueden pedirte datos de tu ordenador ya que recuerda que son personas y no adivinos o incluso entre más de una persona que quiera ayudarte puede existir diferentes puntos de vista hacia tu problema.

Para llegar a una solución, sea válida o no, es muy importante que mediante tu forma de preguntar, facilites el entendimiento de tu pregunta a los lectores, siempre previamente respetando las formas, siguiendo la normativa de la comunidad/Foro/web y sobre todo siguiendo los estándares de muchas webs de ayuda donde generalmente se suele pedir una estructura del mensaje o que éste sea ubicado en una parte concreta de la comunidad.

Una vez sepas donde ubicar tu duda, empezamos los pasos para plantearla de forma que puedas aportar información que inicialmente sea útil, de ésta forma podrás disminuir el tiempo en poder  solucionar o llegar a una conclusión sobre tu problema.

La estructura de tu mensaje, debería ser (Añado enlaces a programas que te pueden ayudar en los pasos):

Descripción clara del problema. Detalla los síntomas, intenta ser concreto en la explicación. Si no especificas es difícil poder ayudar ya que las personas no suelen ser adivinas.

Información de tu ordenador, si la sabes la memoria RAM, sistema operativo utilizado, actualizaciónes instaladas como por ejemplo “service pack”, antivirus utilizado, firewall utilizado, velocidad de conexión…


3º Posibles soluciones probadas por tu cuenta.  Aunque sean sencillas es importante mencionarlo para no repetir posteriormente acciones  o  personas que quieran ayudarte propongan cosas que no son útiles.

4º  Aporta información técnica generada por software capaz de analizar y generar informes de distintos aspectos de tu ordenador útiles para detectar malware como procesos, registro, actividad de red, drivers ejecutándose, servicios, características del ordenador… Es útil para una persona que quiera detectar y orientarte a la desinfección del equipo o a la detección de software malintencionado como medida preventiva.


5º Información adicional como capturas de pantalla, aunque no se recomienda poner más de 2 o 3. Intenta que sean claras e ayuden a comprender el problema. No añadas capturas que aporten información irrelevante. Generalmente las capturas de pantalla se suelen aportar para enseñar pantallas de mensajes o efectos visuales de un posible malware.

Espero haber aclarado el planteamiento de una duda de éste tipo, ya que encuentro que mucha gente suele ser poco específica y clara. Además bajo cada sección he adjuntado programas que pueden ayudar a realizar lo esperado.


Ahora ya queda esperar a que te contesten, intenta seguir lo que te sugieran usuarios que tengan tiempo en la comunidad o en su defecto moderadores o administradores en foros de ayuda cerrados. Nunca descargues cosas que te recomienden si no sabes lo que es o para que sirve, si has de descargar algún programa siempre hazlo desde la página web del autor y al seguir los consejos de la comunidad, intenta ir contestando en el día a día. 

Por último, si tu problema se llega a solventar, es de agradecer que lo indiques y mejor si puedes detallar de forma breve como se a solucionado o quien a dado la solución al problema. Esto hace ganar tiempo a futuros usuarios con el mismo problema.

 
Albert López | 2006 - 2013