El virus como arte: crece el interés por preservar el malware antiguo

Que la computadora se infecte con un virus informático es hoy sinónimo de desembolso de dinero. La inmensa mayoría de malware (o código malicioso) que circula por internet busca una recompensa económica directa, por ejemplo encriptando datos y pidiendo una recompensa por liberarlos (ransomware). En algunos casos, la víctima solo se enterará de que ha sido atacada cuando vea las cantidades sustraídas de su cuenta corriente.

Continuar leyendo «El virus como arte: crece el interés por preservar el malware antiguo»

Esta web te permite comprobar si tu correo o dominio ha sido utilizado en ataques de Emotet, «el malware más peligroso del mundo»

Una de las redes de bots más grande de todo el planeta, si no la más grande, fue desmantelada hace unos días por autoridades policiales y judiciales de diferentes países. Emotet, calificado como «el malware más peligroso del mundo», fue neutralizado gracias a la incautación de su infraestructura.

Continuar leyendo «Esta web te permite comprobar si tu correo o dominio ha sido utilizado en ataques de Emotet, «el malware más peligroso del mundo»»

El gestor de paquetes NPM, usado para difundir malware entre los desarrolladores de aplicaciones NodeJS

NPM (siglas de ‘Node Package Manager’) es el nombre del repositorio y gestor de paquetes de NodeJS, un popular entorno de ejecución de JavaScript, que los desarrolladores vienen usando desde hace años para compartir herramientas, administrar dependencias y, en general, publicar proyectos JavaScript de código abierto.

Continuar leyendo «El gestor de paquetes NPM, usado para difundir malware entre los desarrolladores de aplicaciones NodeJS»

Una grave vulnerabilidad tecnológica para Estados Unidos y el mundo: Microsoft suena las alarmas sobre el ciberataque a SolarWinds

Esta semana un sofisticado ciberataque contra SolarWinds encendió las alarmas en Estados Unidos, puesto que se trata del proveedor de soluciones IT de no solo grandes empresas en el país, sino de organizaciones gubernamentales como las NASA, el Pentágono y las fuerzas aéreas.

Continuar leyendo «Una grave vulnerabilidad tecnológica para Estados Unidos y el mundo: Microsoft suena las alarmas sobre el ciberataque a SolarWinds»

‘BootHole’, el error crítico en GRUB2 que afecta a millones de sistemas Linux (y Windows, si cuentan con arranque dual)

GRUB2 es un software que incluyen de serie la mayor parte de distribuciones Linux y cuya principal función es la de gestionar el arranque de nuestro equipo. Suele pasar desapercibida para el usuario, excepto en aquellos equipos con arranque múltiple (por coexistir, por ejemplo, un Windows y un Linux), en cuyo caso deberemos interactuar con GRUB2 para elegir qué sistema operativo deseamos iniciar.

Continuar leyendo «‘BootHole’, el error crítico en GRUB2 que afecta a millones de sistemas Linux (y Windows, si cuentan con arranque dual)»

Microsoft lanza una herramienta para detectar malware avanzado en máquinas virtuales Linux

Sólo dos semanas después de lanzar su primer antimalware para sistemas Linux (Defender Advanced Threat Protection), Microsoft parece haber cogido carrerilla en esto de detectar las amenazas a la seguridad del (antaño) principal rival de su sistema operativo, y acaba de presentar su segunda herramienta de detección de malware en Linux.

Continuar leyendo «Microsoft lanza una herramienta para detectar malware avanzado en máquinas virtuales Linux»

Microsoft lanza KDP, la tecnología que permitirá bloquear partes del núcleo de Windows 10 para evitar que un ataque lo modifique

Microsoft hizo públicos ayer los primeros detalles técnicos sobre una nueva característica de seguridad que pronto formará parte de Windows 10: el Kernel Data Protection (KDP). Esta nueva tecnología tiene la misión de proteger ciertas partes vulnerables del kernel (el núcleo del sistema) de Windows con el fin de evitar su modificación mediante malware.

Continuar leyendo «Microsoft lanza KDP, la tecnología que permitirá bloquear partes del núcleo de Windows 10 para evitar que un ataque lo modifique»