Demo Site

20 de mayo de 2010

Revelan numerosas vulnerabilidades en PHP

La iniciativa Month of PHP Security revela durante mayo diversas vulnerabilidades de PHP con el fin de mejorar la seguridad del "ecosistema PHP".

 En lo que va de mayo, los responsables de la iniciativa Month of PHP Security (MOPS) han revelado 23 vulnerabilidades hasta ahora desconocidas de PHP.

La mayoría de las vulnerabilidades publicadas hasta ahora están relacionadas directamente con PHP, en tanto que algunas corresponden a aplicaciones PHP de terceros. En la mayoría de los casos, MOPS incluye sugerencias para solucionar las vulnerabilidades.
La iniciativa fue tomada por el experto alemán en seguridad informática Stefan Esser, quien en 2007 realizó un proyecto similar denominado Month of PHP Bugs.

Fuente: MOPS

El Ordenador pertenece a una red bot

Determinadas situaciones y comportamientos indican que el equipo puede estar siendo controlado de forma remota por un usuario no autorizado.

Un informe elaborado por el equipo de investigación de amenazas informáticas de ESET, recoge los diez indicadores clave para que los usuarios de equipos informáticos puedan detectar de forma sencilla si su ordenador es parte de una botnet, o red de ordenadores zombies.

Las botnets o redes de ordenadores zombies son creadas por ciberdelincuentes para controlar de forma remota miles de ordenadores, y utilizarlos para llevar a cabo diversas acciones maliciosas. Normalmente, los creadores de las redes bot no buscan información relevante en el equipo atacado, sino su capacidad de procesamiento, su cantidad de memoria en disco duro o su conexión a Internet, de forma que pueden combinarlas para lanzar sus ataques.

Aunque muchos tipos de malware pueden causar comportamientos similares a los que causa un bot, hay algunos síntomas que no deberían ser ignorados. A continuación puede encontrar algunos indicadores frecuentes de que el ordenador está siendo controlado por un tercero no autorizado:

1 - Los programas se ejecutan muy despacio. Puede ser síntoma de que existen programas utilizando una gran cantidad de recursos en segundo plano.

2 - Su ordenador tarda mucho tiempo en apagarse, o no lo hace adecuadamente. A menudo, el malware tiene fallos que provocan distintos síntomas, como que el ordenador tarde mucho tiempo en apagarse o no lo haga correctamente. Sin embargo, los fallos del sistema operativo y los conflictos con programas legítimos pueden causar el mismo problema.

3 - El acceso a Internet se ralentiza. Si un bot está usando su ordenador para enviar spams de forma masiva, participa en un ataque contra otros ordenadores o sube y descarga una gran cantidad de datos, esto puede hacer que su acceso a Internet sea anormalmente lento.

4 - El ventilador del ordenador se satura cuando el sistema se encuentra en reposo. Aunque puede deberse a otras causas como la instalación en segundo plano de un paquete de actualizaciones, suciedad excesiva en el equipo o un fallo en la CPU, este es uno de los indicadores de que un programa se está ejecutando sin el conocimiento del usuario y utilizando una considerable cantidad de recursos de su equipo.

5 - El administrado de tareas de Windows muestra programas con nombres o descripciones complejos. Utilizar el administrador de tareas requiere algunas habilidades y conocimientos. Algunas veces, programas legítimos utilizan también nombres complejos. Una entrada en el administrador de tareas, generalmente, no es un identificador suficiente para calificar un programa como malicioso. Esto puede ayudar a encontrar programas dañinos, pero tienen que seguirse muchos otros pasos para verificar los archivos sospechosos encontrados. Eliminar procesos y archivos o entradas del registro porque usted “piensa" que provienen de un bot o de otro malware, puede causar la incapacidad de arrancar de nuevo su ordenador. Tenga mucho cuidado con las suposiciones antes de actuar.

6 - No puede descargar actualizaciones del sistema operativo. Esto es un síntoma que no puede ignorar. Incluso si no es un bot u otro tipo de malware, si usted no mantiene su sistema actualizado el ordenador corre el riesgo de verse afectado antes o después.

7 - No puede descargar actualizaciones de un producto antivirus o visitar la web del fabricante. Para evitar ser detectados, los códigos maliciosos suelen evitar la instalación o ejecución de programas antivirus, así como deshabilitar las actualizaciones y el acceso a las páginas de los fabricantes.

8 - Recibe pop-up de Windows y advertencias incluso cuando no usa el navegador. Aunque este es un síntoma clásico de adware, los bots pueden mostrar este comportamiento o incluso instalar adware en su equipo.

9 - Sus amigos y familiares han recibido un correo desde su dirección que usted no ha enviado. Esto puede ser un signo de un bot, de otro software malicioso o de que su cuenta de correo ha sido usada sin su permiso.

10 - Se encuentra una lista de posts que no ha enviado publicados en su muro de Facebook o twits que no ha enviado. Hay pocas razones, aparte de estar infectado por un software malicioso o que hayan violado su cuenta, que puedan causar este problema. Si le ocurre esto, es recomendable asegurarse de que su equipo no está infectado ejecutando un análisis antivirus y luego cambiar la contraseña de Facebook. También es bueno no utilizar la contraseña de Facebook en otros sitios.

Fuente: ESET.

19 de mayo de 2010

Pro-data Doctor Una Herramienta de bolsillo


Es una utilidad muy avanzada para la investigación del teléfono móvil que extrayendo la información completa del teléfono móvil basado Windows en muy poco tiempo. El programa de uso rentable del examinador del teléfono examina la información detallada teléfono de la célula incluyendo información del archivo de la información del archivo de base de datos (nombre, tipo, expediente, orden corta), del registro del OS (fabricación del dispositivo de PDA, uso instalado, perfil del uso), información del archivo (trayectoria del archivo, tamaño, tiempo de la creación), información del teléfono (el libro de teléfono, SMS, fijó y marcó por último número, número de IMEI, nombre del fabricante, nombre del abastecedor de servicio y estado de la señal, los archivos de audio/video, los archivos del cuadro, la información etc de la tarea del teléfono) y otros expedientes relevantes del teléfono.

El software forense handheld de la PC es compatible con conectividad del cable del USB y tiene acceso fácilmente al teléfono móvil por la conectividad portuaria para recopilar la información importante. La utilidad forense de PDA de los datos del doctor genera informe de información del teléfono móvil en el formato de TXT que se puede ahorrar en la localización especificada usuario. El software forense de la investigación es útil en la investigación del crimen, inspección científica y para esos usuarios que estén trabajando en varia tecnología móvil.

Características del software:

Extraiga la información detallada completa del teléfono móvil basado Windows en apenas un minuto.

Analice la información de la base de datos, la información del archivo, la información del teléfono, la información del registro del OS y la otra información relevante del dispositivo del teléfono móvil.

Genere el informe de información en texto o el formato del archivo del HTML para el uso adicional.

Facilite para ahorrar el informe sumario de la información del teléfono de la célula en la localización deseada.

Útil para los análisis científicos o del crimen de la investigación.

Apoye todas las marcas de fábrica importantes del dispositivo elegante del teléfono que incluye Nokia, Sony Ericsson, Motorola, Asus, Samsung, el LG, Audiovox y muchos más.

La herramienta simple con todo de gran alcance tiene interfaz de uso fácil.

No se requiere ninguna habilidad especial para funcionar el software.

La herramienta forense de la PC del bolsillo apoya el sistema operativo de siguiente:



Windows XP (Home Edition, Professional Edition, Media Center Edition, Tablet PC Edition)
Windows Vista
Windows 2003
Windows 2000
Windows ME
Windows NT
Windows 98

Requisitos del sistema:

Pentium or equivalent class processor
RAM (128 MB recommended)
20 MB of free space

Recuerde por favor:La sincronización del dispositivo móvil con su PC es una manera más rápida y más fácil de conectar la PC del tablero del escritorio o de la tableta con el dispositivo accionado móvil de Windows con la información, los ajustes y los archivos de la transferencia. La sincronización se maneja con diversos usos para Windows Vista y Windows.xp o anterior, satisface tan los cheques que el sistema operativo está funcionando en su PC y elige la opción apropiada.

Si su PC está funcionando en Windows Vista, sus ajustes de la sincronización serán manejados a través del centro móvil del dispositivo de Windows y si su PC está funcionando en Windows.xp, o anterior, sus ajustes de la sincronización serán manejados a través de Microsoft ActiveSync.


Fuente: http://www.p-dd.co.in/drive-recovery-software/es/ppcforensic.html

Descarga

18 de mayo de 2010

Análisis forense con AccessData FTK Imager


Una herramienta muy util es el Accessdata que se llama FTK Imager, enfocado basicamente a la adquisición y tratamiento de imágenes de cualquier dispositivo de almacenamiento, para ser posteriormente usadas como de evidencias forenses en un proceso legal.

Este producto es una gran ventaja por el interfaz gráfica, que permite crear imágenes de todo tipo de forma casi intuitiva con cómodos asistentes y funciones agrupadas en menús. Además, al tratarse de una herramienta Windows, FTK Imager es muy fácil de instalar y permite operar con dispositivos sujetos a controladores no universales, que muchas veces dificultan su montaje otros sistemas y que dotan al análisis en este tipo de plataformas de una laboriosidad adicional que no todo el mundo puede afrontar.


Fuente : http://www.accessdata.com/
Descargar : Aqui
Manual: Aqui

Crear máquinas virtuales a partir de imagen forense con LiveView

Mientras se efectua el análisis forense, es necesario no modificar la imagen realizada de un disco lo cual impide trabajar de forma interactiva con el sistema a investigación. La solución mas comun es crear mas de una copia de la imagen para poder iniciar el sistema operativo que llevan y poder interactuar con él. Este proceso no es muy cómodo y consume tiempo y recursos. LiveView es un desarrollo opensource del CERT y el Software Engineering Institute que transforma en máquina virtual la imagen forense. De ese modo se puede iniciar el sistema operativo e interactuar sin miedo a perder el estado inicial porque todas las modificaciones se escribirán fuera de la imagen.