Buscador de Google

CryptoWall, Un virus muy potente


El virus CryptoWall es un programa ransomware que afecta a los usuarios de Windows. Trabaja de manera muy similar al Virus CryptoDefence. Una vez instalado, encripta todos tus archivos y no te permite acceder a ellos. Para poder desencriptarlos y utilizarlos de nuevo, el programa pide que pagues $500 en bitcoins. Ten en cuenta que el virus CryptoWall fue diseñado por cibercriminales y solo intentará engañarte. Nunca pagues a los creadores del virus, ya que no existe ninguna garantía de que volverás a tener acceso a tu información.


Puede ingresar en tu sistema al visitar sitios web maliciosos o al hacer clic sobre mensajes falsos que imitan ser actualizaciones para el reproductor Java, Flash Player, etc. Una vez dentro, el programa pretende escanear tu sistema y después encripta tus archivos. Posteriormente genera archivos (DECRYPT_INSTRUCTION.txt, DECRYPT_INSTRUCTION.html and DECRYPT_INSTRUCTION.url) con las instrucciones de auxilio en cada folder que contenga archivos encriptados. Las instrucciones explican cómo tener acceso al servicio CryptoWall Decrypt y cómo pagar el rescate.

Esta página avisa al usuario que sus ficheros han sido cifrados y que debe seguir una serie de instrucciones para recuperarlos. En realidad, el cifrado empieza una vez se ha mostrado este mensaje, cuando ya se ha establecido una comunicación entre el ordenador de la víctima y el servidor que utiliza el atacante para controlar todos los sistemas infectados.

En esta comunicación se envía la clave pública única para cada caso, utilizada para cifrar los datos. CryptoWall empieza a cifrar la información almacenada en el disco pasando por varias unidades, una tras otra, exceptuando aquellas que sean unidades de sistemas de almacenamiento ópticos como CDs o DVDs. El ransomware excluye ciertas carpetas para asegurarse de que el sistema sigue funcionando y el usuario puede leer sus mensajes.

Asimismo, se le proporciona a la víctima una serie de enlaces a través de una pasarela a la red Tor, para así dificultar el rastreo de los delincuentes. La web con instrucciones que aparece en las versiones más recientes es similar a la que se muestra a continuación:
Los datos que te deja el virus para que puedas recuperar tus datos.

Respecto a la forma de pago, CryptoWall ha utilizado muchas diferentes durante el tiempo que lleva activo. Comenzó aceptando tarjetas prepagas como Ukash, MoneyPak o Paysafecard para ir aceptando progresivamente criptomonedas como Bitcoin o incluso Litecoin. Esta es una tendencia similar a la que han tenido otras familias de ransomware como Cryptolocker o CTB-Locker, pensada para dificultar el rastreo del dinero pagado como rescate.

Respecto a la cantidad solicitada, actualmente se suelen pedir 500 dólares, aunque se han visto casos en los que la víctima ha llegado a pagar varios miles de dólares para recuperar su información. Seguramente, el delincuente supo, tras una primera comunicación con la víctima, cómo de importantes eran los datos para esta y se aprovechó de ello pidiéndole una cantidad superior.


La Cyber Threat Alliance ha publicado un informe sobre el más dañino, por su fuerte cifrado: CryptoWall 3. Quienes lo estarían manejando serían un equipo de criminales informáticos de élite, que habrían ganado hasta la fecha 325 millones de dólares extorsionando a decenas de miles de víctimas en todo el mundo, mayoritariamente en Estados Unidos. CryptoWall se está distribuyendo vía correo electrónico con adjuntos maliciosos y vía "exploit kits" que acechan a sus víctimas en anuncios en la web y similares.

¿Es posible la recuperación de los datos?
Como en todos los casos de ransomware, la recuperación de los datos una vez estos han sido cifrados depende mucho de la variante. En algunas más antiguas de ciertas familias sí que ha sido posible el descifrado por el uso de una clave débil por parte de los delincuentes. También se han podido recuperar ficheros a partir de las copias de seguridad de Windows (si estas estaban habilitadas) o incluso utilizando herramientas forenses para restaurar los archivos borrados por el ransomware.
Sin embargo, lo más habitual actualmente es que los delincuentes se aseguren de que no existe manera alguna de recuperar los ficheros originales una vez estos han sido cifrados. Esto provoca que, si no se dispone de copias de seguridad actualizadas, se pierda información que puede llegar a ser muy valiosa.
Por eso, los mejores consejos que se pueden dar se basan en la prevención:

  • Mantener actualizados los sistemas operativos, navegadores y aplicacionespara evitar que el ransomware pueda aprovechar agujeros de seguridad y se distribuya de forma masiva.
  • Evitar abrir correos sospechosos no solicitados. Tanto si proceden de usuarios conocidos como desconocidos, es recomendable asegurarse de que la persona que ha enviado el correo realmente quería remitir ese fichero adjunto o enlace.
  • Tener cuidado con absolutamente todos los archivos adjuntos a un e-mail o descargados desde un enlace, especialmente aquellos que vienen comprimidos en formato ZIP. Incluso los archivos aparentemente inofensivos, como los documentos de Microsoft Word o Excel, pueden contener un malware, por lo que es mejor ser precavido.
  • La mayoría de los clientes de correo electrónico ofrecen la posibilidad dehacer visibles todas las extensiones de los archivos adjuntos recibidos. 
  • Disponer como mínimo de dos copias de seguridad actualizadas y cada una de ellas alojada en una ubicación diferente a la otra. 
  • Activar el sistema de restauración de ficheros Shadow Copyde Windows para restaurar los archivos afectados por el ransomware a una versión anterior (en el caso de que estos últimos no se hayan visto afectados).
  • Utilizar herramientas especializadas(como Anti Ransom o CryptoPrevent) para recibir alertas en caso de que un ransomware empiece a cifrar archivos, e incluso para evitar el cifrado de cierto tipo de ficheros en ubicaciones determinadas.

Pago Con Tarjeta

Nuevo metodo de pago de servicios. Segui el link y paga con tarjeta mediante mercadopago, en las cuotas que quieras.

Pagar Limpieza de HARD

Pagar Reparación de Sistema Operativo

Drones: DJI lanza el Phantom 3

DJI presentó el modelo Phantom 3, en sus versiones Professional y Advanced. Entre sus nuevas funciones y características, este equipo ahora cuenta con un sistema de posicionamiento visual, ideal en aquellas áreas cerradas que no cuentan con una cobertura GPS, ideal para realizar maniobras de despegue y aterrizaje. Asimismo, el Phantom 3 suma el sistema ruso de geoposicionamiento satelital, denominado GLONASS.

Los controladores de la nueva línea Phantom 3 permiten que el operador tenga acceso a las vistas en HD incluso en una distancia de hasta 1,6 kilómetros casi sin demoras.

Mientras el modelo Advanced puede registrar video en HD, el Phantom 3 Professional cuenta con una cámara 4K. En ambos casos, el drone es capaz de registrar imágenes de 12 MP junto a una capacidad de vista de hasta 94 grados y dispone de un sistema de estabilización para lograr mejores tomas aéreas.
El DJI Phantom 3 Professional tendrá un precio de 1250 dólares, mientras que el modelo Advanced costará 999 dólares. En ambos casos, el fabricante anunció que estará disponible en el mercado estadounidense en las próximas semanas..

Desarrollan una Batería de aluminio y flexible que recarga en 1 minuto

Investigadores de la Universidad de Stanford desarrollaron un prototipo más económico y de alto rendimiento que permite reponer la energía en menos tiempo que los actuales modelos de ión-litio, de acuerdo a un artículo publicado en la revista Nature.

...se encuentra en fase experimental, pero los investigadores destacan que esta batería de aluminio podría terminar siendo una alternativa comercial tanto a las baterías de ión-litio, el modelo habitual utilizado tanto en las computadoras portátiles y teléfonos móviles como a las pilas alcalinas.


El aluminio ha sido un material con el que se ha experimentado durante décadas para el desarrollo de baterías comercialmente viables, pero ahora un equipo liderado por el catedrático de química Hongjie Dai ha logrado diseñar una propuesta de alto rendimiento, carga rápida y más económica que las de ión-litio.

El desafío era encontrar un material capaz de producir suficiente voltaje tras repetidos ciclos de carga y descarga.


La batería desarrollada tiene dos electrodos: un ánodo y un cátodo -que se ha hecho con grafito- cargados, que se dispusieron junto a un electrolito líquido iónico.

El resultado es una batería capaz de cargar un teléfono móvil en un minuto, que mantiene su capacidad durante 7.500 ciclos de carga (frente a los mil de una batería de ión-litio estándar) y que se puede doblar, con lo que tiene potencial para ser utilizada en dispositivos flexibles.

Si bien la batería recargable experimental genera unos dos voltios de electricidad, la mayor hasta la fecha para una de aluminio, pero los investigadores trabajan para alcanzar el voltaje de una de litio, que es del doble.

Los investigadores destacan su bajo coste, baja inflamabilidad -no se prende ni cuando es perforada, frente a las de litio, que pueden salir ardiendo- y su alta capacidad para contener mucha carga.

MK808B Plus: una estupenda Android TV-box

Es realmente increíble el paso al que las TV-box van evolucionando, y es más increíble cuánto puede cambiar uno de estos en solamente un año. La MK808B original fue recibida con críticas mixtas, pero este nuevo modelo, conocido como MK808B Plus, sin lugar a dudas está entre los mejores del sector. El MK808B Plus incorpora consigo un procesador quad-core y una GPU de buena tecnología, corriendo además con Android 4.4.2 KitKat. El hecho de que incluya codificación H.265 y tenga además un moderno chipset son muy buenas razones para comprarlo, sin mencionar que tiene un precio sumamente bajo. A esto debemos sumarle las conectividades WiFi y Bluetooth 4.0, el DNL y Miracast y tendremos una TV-box casi irresistible, capaz de reproducir prácticamente cualquier cosa que queramos.

MK808B Plus una estupenda Android TV-box
Como cabe esperarse, el MK808B Plus es muy liviano, y además incorpora puertos varios como mini-USB, un OGT, USB 2.0 y HDMI 1.4b. Su capacidad portátil es lo que hace que este tv-box sea estupendo para llevar a cualquier lugar, y más ahora en épocas de vacaciones. Este pequeño conectará nuestra HDTV a todo un mundo de entretenimiento donde vamos a poder encontrar prácticamente cualquier contenido que queramos. Se trata de una forma muy sencilla de ver películas online, deportes en vivo y también shows en vivo, sin mencionar que también podemos reproducir música y videos, jugar videojuegos e incluso utilizarlo para trabajar. Una vez más, el soporte para contenido en Full HD y el códec H.265 son dos puntos muy a su favor.

MK808B Plus una estupenda Android TV-box
El MK808B Plus actualmente tiene un costo de $34,99 dólares en el portal GearBest, pero como siempre podemos obtenerlo por un precio menor utilizando un cupón de descuento especial. En este caso, si usamos el cupón MK808BCN, el dispositivo podrá ser nuestro por solamente $29,98 dólares, una oferta estupenda sin lugar a dudas, y más aún si consideramos que otras tiendas lo venden a $50 dólares como mínimo.

"Photoshop En Vivo" en la parada de Bus...

Adobe usó Photoshop para publicitarse a través de internet y logró convertirse en una publicidad viral, que supera las 11 millones de visitas. 

En Suecia ocurrió algo fuera de lo normal en una parada de colectivo. La empresa Adobe, para promocionar el Photoshop. El video, donde se ve el proceso de cambio de las fotografías, ya recibió más de 11 millones de vistas en YouTube y se viralizó ampliamente a través de las redes sociales. 


En las imágenes, se ve como el artista alteraba la imagen de la gente en tiempo real y mostraba el afiche promocional en un LCD instalado en la parada de micros. Todo este proceso quedó registrado con cámaras escondidas. 


Erik Johansson fue el responsable de las manipulaciones, que demuestran hasta dónde puede llegar el programa más popular para hacer aún más lindas a las modelos. Los camarógrafos tomaban las fotografías para que Johansson las edite en el interior de una camioneta totalmente equipada, al mismo tiempo que su trabajo se transmitía al televisor de la garita donde causaba sorpresa y confusión entre los usuarios. 

¿Como roban información de tu computadora? Keyloggers...

Un keylogger (derivado del inglés: key (tecla) y logger (registrador); registrador de teclas) es un tipo de software o un dispositivo hardware específico que se encarga de registrar las pulsaciones que se realizan en el teclado, para posteriormente memorizarlas en un fichero o enviarlas a través de internet.

En "castellano basico", suele usarse como malware del tipo daemon, permitiendo que otros usuarios tengan acceso a contraseñas importantes, como los números de una tarjeta de crédito, u otro tipo de información privada que se quiera obtener.


Esta amenaza no es nueva y existen muchas soluciones de software para detectar y eliminar estas amenazas, incluso algunos antivirus también han empezado a añadir módulos y firmas en sus suites para detectar los keyloggers mas populares.


Pero existe otro tipo de keyloggers que en teoría no puede ser detectado por los anti-keyloggers ni los anti-virus, ya que capturan la información directamente del teclado, a estos keyloggers se les llaman Hardware Keyloggers y existen de muchos tipos, para nombrar algunos te dejo el siguiente listado:


Hardware Keyloggers Clásicos: Son los que iniciaron esta categoría, se tratan de dispositivos que simulan ser adaptadores para el teclado y almacenan todas las pulsaciones de teclado en una memoria interna, sin tocar ningún aspecto del sistema operativo,  básicamente existen de 2 tipos como adaptador USB o adaptadores PS2.

Video de instalación de un "Hardware Keylogger"

Hardware Keyloggers Inalámbricos: Estos keyloggers por hardware salieron después de los clásicos y cuentan con las mismas características, la diferencia es que permite extraer la información capturada vía WiFi, también están en USB y PS2.


Hardware Keyloggers Caseros: Adicional a las soluciones comerciales también existe información paso a paso para realizar nuestro propio keylogger casero, solo necesitamos una extensión de teclado, algunos dispositivos electrónicos  y escribir un poco de código en ensamblado.


Hardware Video-Logger: La evolución de los Hardware Keyloggers, con estos dispositivos que se conectan a la tarjeta de video de nuestro ordenador, podrán capturar en video o imágenes, todo lo que se muestre en nuestro monitor, por si no es suficiente con capturar las pulsaciones de teclado,  existen varios formatos, como adaptadores DVI, HDMI o VGA.

Video de instalación de un "Hardware Video-logger"


Una de las formas de protegernos ante los keyloggers es utilizar un teclado virtual; que nos permite ingresar información en la PC, haciendo clic sobre un teclado que se muestra en pantalla (sin presionar ninguna tecla).

En la página web aparece la imagen de un teclado (que puede ser como el que se muestra a continuación) y, al hacer clic sobre las teclas, los caracteres van apareciendo en pantalla en el formulario de ingreso de datos. De esta forma, "se escribirá con el mouse" en vez de con el teclado, y nuestros datos no podrán ser obtenidos por el keylogger.

Actualmente, la mayoría de los bancos en línea ofrecen la posibilidad de ingresar a través de esta herramienta. Muchos otros sitios están comenzando a implementarlo para mayor seguridad de sus usuarios.

Se puede observar en el gráfico que la distribución de las teclas no es la misma que la de un teclado común. Esto se hace para evitar que, a pesar de no poder registrar las teclas, sí se registren las coordenadas donde haga clic. Las teclas se mezclan de forma aleatoria cada vez que ingresamos al teclado, minimizando la probabilidad de que los datos ingresados sean registrados.

Como usuario, es importante utilizar los teclados virtuales más allá de la incomodidad que puede generar respecto a tipear los caracteres de forma clásica a través del teclado. El uso de los mismos es sólo para el ingreso de datos sensibles y vale la pena utilizarlos y acostumbrarse a ellos. También recuerde, que no es recomedable acceder a Internet desde lugares públicos y, si lo hace, no ingresar información sensible.

Neo's Safekeys, es un software de teclado virtual que sirve para evitar los programas Keylogger (registro de pulsaciones del teclado), para tener más seguridad en nuestro equipo ante los robos de usuario/contraseña tecleados. Este programa además de evitar usar el teclado físico, dispone de opciones para poder evitar capturadores de pantalla mediante el cambio de disposición del teclado, evitando las capturas de las coordenadas del ratón. También permite introducir "ruido" en las contraseñas (caracteres aleatorios), lo que dificulta más el robar contraseñas.
Este tipo de software se está usando en la actualidad como medida de protección al acceder a la página web de algunos bancos.



Modo Paranoico

Un pequeño truco para complementar la seguridad en el ingreso de datos, es hacerlo en forma desordenada o agregando caracteres, para luego corregirlos. Esto no es la panacea, ni mucho menos, pero puede contribuir en casos de extrema necesidad.

Por ejemplo, si nuestra contraseña es '1234'; con el teclado virtual puede ingresar 'a12c34b' y luego, antes de confirmar, borrar con el teclado físico los caracteres sobrantes (acb). También, es importante saber, que actualmente existen troyanos que graban videos para luego enviarlos por Internet. En estos videos se puede registrar los movimientos y clics del mouse y, por ende, obtener los datos ingresados. Para evitar este tipo de hechos siempre es recomendable navegar desde equipos en los que se pueda asegurar su "buena salud".


Otra acción recomendable, si se ve obligado a navegar en sitios públicos, es intentar hacerlo con aplicaciones portables, que no almacenan información en el sistema utilizado.