A partir de hoy arrancamos con una serie de posts denominados “Quick Tip” con la intención de mostrar consejos rápidos y sencillos que permitan un mejor aprovechamiento de la tecnología.

Si ha utilizado Windows 7 se puede haber dado cuenta que si se le da click derecho un item a la barra de tareas:

Sale lo que se denomina “Jump Lists”, o sea, esto:

Y no el menú de click derecho tradicional, donde hay opciones de configuración, propiedades, etc. Este:

Obviamente Microsoft no se olvidó de este menú, solo lo escondió pues su uso es muy bajo.

Para ver este menú se debe presionar Shift + Click Derecho sobre el item del cual desea verlo.

Tagged with:
 

Sophos (http://sophos.com) reporta un aumento alarmante en la cantidad de SPAM enviado los últimos días con la intención de que los usuarios inocentes instalen un AntiVirus falso, conocidos como “Rogue AV” o “FakeAV”.

Ejemplo de Malware: Centro de Seguridad Falso

Ejemplo de Malware: Centro de Seguridad Falso

Estos AntiVirus falso se caracterizan por identificar gran cantidad de virus, alarmar al usuario, y pedirle información de pago para supuestamente eliminar los virus. una vez que el usuario dió su información el programa sigue funcionando de la misma manera y el usuario puede tener ciento o miles de dólares cargados en la tarjeta de crédito. En este video (en inglés), Sophos explica los “FakeAV”, los riesgos y las vías de infección.

Otra característica peligrosa es la confusión que generan. Los AntiVirus Falsos explotan palabras y combinaciones como “Windows Security”, “360 Security”, “Update”, etc. para hacer creer que sus programas son legítimos y no presentan riesgos. Incluso imitan los colores de Windows o Norton Antivirus.

¿Cómo evitarlos?

Nunca baje un programa o acepte una escaneo de archivos que usted no esté haciendo conscientemente. El Malware se aprovecha de la ingenuidad y exceso de confianza por lo que es importante recalcar lo que siempre hemos dicho: en Internet, sea absolutamente desconfiado. Además, SIEMPRE use AntiVirus de marcas reconocidas, ya sea pagados como Norton, Eset, Karspersky, o gratis cómo Microsoft Security Essentials, Avast, AVG y AVIRA.

Puede leer más consejos de Seguridad y Privacidad en nuestros posts pasados. O específicamente en estos:

http://blog.compasscr.com/2009/09/17/consejos-practicos-para-usar-su-computadora-parte-1/

http://blog.compasscr.com/2009/09/16/nueva-version-de-google-chrome/

fuente: http://www.sophos.com/blogs/gc/g/2010/08/25/malicious-spammers-launch-major-fake-antivirus-attack/

Tagged with:
 

En los últimos días una amenaza conocida cómo CPLINK se está aprovechando de una debilidad en todos los sistemas operativos de Microsoft, desde Windows XP hasta 7.

Adjunto reportes (en inglés) de la amenaza por parte de Microsoft y Sophos.

Microsoft Security Advisory (2286198)

Vulnerability in Windows Shell Could Allow Remote Code Execution

Executive Summary

Microsoft is investigating reports of limited, targeted attacks exploiting a vulnerability in Windows Shell, a component of Microsoft Windows. This advisory contains information about which versions of Windows are vulnerable as well as workarounds and mitigations for this issue.

The vulnerability exists because Windows incorrectly parses shortcuts in such a way that malicious code may be executed when the icon of a specially crafted shortcut is displayed. This vulnerability can be exploited locally through a malicious USB drive, or remotely via network shares and WebDAV. An exploit can also be included in specific document types that support embedded shortcuts.

Microsoft is currently working to develop a security update for Windows to address this vulnerability.

We are actively working with partners in our Microsoft Active Protections Program (MAPP) to provide information that they can use to provide broader protections to customers.

Y la nota de Sophos que ofrece una herramienta para solucionar el problema.

The Windows Shortcut Exploit

What you need to know

What is the Windows Shortcut Exploit?
The Windows Shortcut Exploit, also known as CPLINK, is a zero-day vulnerability in all versions of Windows that allows a Windows shortcut link, known as an .lnk file, to run a malicious DLL file. The dangerous shortcut links can also be embedded on a website or hidden within documents.
The exploit works when you open a device, network share or WebDav point carrying an infection—you don’t need to click on anything for the exploit to work, even if you have AutoPlay and AutoRun disabled.
SophosLabs first saw this exploit at work through the rootkit W32/Stuxnet-B, which targets Siemens SCADA systems to discover the system default password.
While Stuxnet only affected Windows machines with infected USB drives plugged in, the Windows Shortcut Exploit in general can work through file shares and WebDav as well.
Am I at risk?
At the moment, there is no patch from Microsoft to fix this exploit; however, our free Windows Shortcut Exploit Protection Tool will block this exploit from running on your computer. Sophos customers are already protected from this exploit.
The Windows Shortcut Exploit affects all Microsoft-supported versions of Windows—anything newer than Windows XP SP3—as well as older versions.
How do I protect against this?
Download our free Windows Shortcut Exploit Protection Tool to block the exploit from running on your computer. If you’re an existing Sophos Endpoint customer, you are already safe from this exploit.
Microsoft’s officially recommends disabling icon rendering; however, this advice could make Windows significantly harder to use.
Fuente:

http://www.sophos.com/security/topic/shortcut.html

Tagged with:
 

Clon de Exposé para Windows

El fin de semana pasada tuve la oportunidad de usar una Mac con Mac OS X Snow Leopard (10.6) para hacer algunas cosas básicas cómo tablas en Excel, navegar por internet, etc. Sin embargo, no solo yo la estaba usando, el principal usuario, un periodista en plena acción, estaba editando videos, escribiendo, bajando fotos, entre otras cosas. Por lo tanto, se puede entender que la computadoras tenía muchos programas abiertos, lo que me complicaba la labor de encontrar exactamente la hoja de Excel que estaba usando, entonces, fue cuando me di cuenta que Mac tiene una funcionalidad muy buena que se llama Exposé.

Exposé permite que uno vea todas las aplicaciones abiertas o el desktop de la computadora con solo mover el mouse a una de las esquinas, creame o no, es algo muy útil, ya que tan pronto como usé una computadora con Windows quería esa función. Por lo tanto me puse a buscar un programa que se puediera instalar y configurar fácilmente y replicara las funciones de Exposé.

Exposé en Mac

Exposé en Mac

En internet encontré varias opciones, pero solo dos funcionaron bien.

  • Para Windows XP habría que usar un programa llamado “SmallWindows” que podría considerarse un poco espartano pero logra replicar la funcionalidad a la perfección. SmallWindows se puede bajar aqui: http://smallwindows.sourceforge.net/ y buscar la opción que dice: Download a setup file here
  • Para Windows Vista o Windows 7 habría que usar “Switcher” que tiene la funcionalidad básica de exponer las ventanas abiertas pero no tiene la opción (en simple) de mostrar el Desktop. Aún así, el programa es muy útil y recomendado. Switcher se puede conseguir aqui: http://insentient.net/

En cuanto a la instalación y configuración los dos programas tienen diferencias. Para Windows XP es así:

  • Una vez que se haya bajado “SmallWindows”  se le da doble click y se siguen las instrucciones de instalación. Cuando el programa pregunte (en inglés) que si desea que el programa arranque automaticamente hayq ue decirle que si.
  • Ya que está instalado el programa hay que dirigirse a la esquina inferior derecha de la pantalla y buscar el siguiente icono (ver imagen abajo, es el icono que tiene una S) dar click derecho y en las opciones que salen, hacer click en “Settings”.
Icono de sistema de SmallWindows

Icono de sistema de SmallWindows

  • Va a salir esta ventana, replique las opciones que están marcadas en amarillo:
Ventana de configuración de SmallWindows

Ventana de configuración de SmallWindows

  • Una vez que replicó las opciones le da Click a “Close” y si tiene suficientes ventanas abierta puede probar moviendo el mouse hacia la esquina superior izquierda donde va a ver en recuadros los programas abiertos. Puede Seleccionar cualquiera. Para ver el Desktop, mueva el mouse a la esquina superior derecha.

Para Windows Vista o Windows 7

  • Una vez que bajó “Switcher” procede a instalarlo siguiendo las instrucciones.
  • Ya instalado el programa debe abrirlo. Esto se puede hacer digitando “switcher” en la barra de búsqueda del botón de inicio como se ve en esta imagen:
    Para abrir switcher, búsquelo en el menú de inicio

    Para abrir switcher, búsquelo en el menú de inicio

    Se abre haciendo click en el programa que se ve arriba (resaltado en amarillo superior).

  • Cuando el programa se abre se ve esta pantalla:
Ventana principal de Switcher

Ventana principal de Switcher

  • Se debe seleccionar la opción que dice “Shortcuts”, una vez seleccionada, se ve la opción que dice “Mouse Shortcuts” donde se le debe dar click a “Change”.
  • Cuando se le da click a change se abre otra ventana de opciones donde lo que se debe hacer se ve en la siguiente imagen, y es: amrcar el botón de la esquina superior izquierda (en la imagen esta dentro de un recuadro rojo).

    Configuración para mouse

    Configuración para mouse

  • Una vez hecho eso se presiona OK, y luego Hide.
  • Para probar, debe tener varios programas abiertos y deslizar el mouse hasta la esquina superior izquierda.

Es sumamente importante aclarar que para instalar Switcher o SmallWindows es necesario tener una máquina rápida. Si ud. siente que tiene problemas de lentitud no le recomiendo instalarlo.

Tagged with:
 

Sophos reporta que en los últimos días ha circulado un virus en un correo que supuestamente es del Pentágono u otras agencias gubernamentales estadounidenses como el departamento de Homeland Security y TSA. Esta imagen es un ejemplo del correo engañoso:

Ejemplo de correo engañoso

Ejemplo de correo engañoso (imagen Sophos)

Esta amenaza llega a un correo inocente como si fuera un correo de alguna de estas agencias y dice que contiene información relevante de la fomra de actuar de los terroristas ante pasajeros normales. El correo invita a abrir uno o varios links que supuestamente tienen información importante, sin embargo estos links lo dirigen a una página web infectada, o le bajan a la computadora un virus  clasificado Zbot/Zeus que se encarga de robar claves y passwords de Facebook, bancos,correos, entre otros. El funcionamiento de esta amenaza se puede observar en el siguiente diagrama de TrendMicro.

Funcionamiento de Malware Zbot/Zeus (TrendMicro)

Funcionamiento de Malware Zbot/Zeus (TrendMicro)

Esta amenaza también se ha explotado con otras fuentes supuestamente confiables, o sea, dependiendo del país o región la supuesta agencia o grupo remitente puede variar, asi como el tipo de información.

Así que, como siempre, no sobra recomendar extrema precaución en internet y en este caso con el correo y no abrir correos que no está esperando. Nunca es malo ser desconfiado en internet… ya que si se ve sospechoso lo más seguro es que sea maligno.

Fuentes de información: http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html
http://www.sophos.com/blogs/sophoslabs/?p=10116

Tagged with:
 

Avast Antivirus lanza versión 5.0

Alwil, desarrolladores de Avast uno de los Antivirus gratuitos más populares, puso a disposición del público general la versión 5.0 que ya llevaba algún tiempo en versión Beta.

Avast v5.0

Interfaz de Avast 5.0

Como es normal se pueden conseguir las versiones gratuitas y pagadas con algunas diferencias en funcionalidad. La diferencia con otros Antivirus es que esta versión de Avast ha recibido críticas muy positivas y consistemente ha sido evaluado como uno de los mejores Antivirus en el mercado.

En esta nueva versión se pueden ver cambios positivos como menor consumo de recursos, y escaneos más rápidos. Otro cambio significativo es la nueva interfaz, que resulta más fácil y agradable para los usuarios.

Avast AV se puede bajar aqui: http://www.avast.com/free-antivirus-download

Tagged with:
 

Thunderbird 3, el sustituto gratis de Outlook

Thunderbird 3

Thunderbird 3

La mayoría de usuarios que he visto que usan Outlook lo usan solo para una cosa, el correo, ignorando las demás características como calendario, notas, sincronización y contactos. El problema es que como solución integral para el manejo de estas características Outlook es muy bueno, pero para solo manejar el correo no tanto. Por eso, a los usuarios que solo lo usan para el correo recomiendo Mozilla Thunderbird que hace poco lanzó su versión 3.

Thunderbird es un cliente de correo electrónico que le permite revisar y accesar a sus correos en cualquier momento, con o sin internet. Se puede configurar para cualquier cuenta de correo ya sea gratuita o de negocios y se puede instalar sin problemas en cualquier computadora ya que tiene licencia de software libre y funciona en Windows, Mac y Linux.

Las ventajas de este programa, además de ser gratuito empiezan por rapidez y bajo consumo de recursos, también permite búsquedas globales fáciles y rápidas, administración de contactos y add-ons o extensiones para aumentar las funciones y características.  Además, en la versión 3 introduce la interfaz con “Tabs” o Fichas para una mejor visualización y experiencia y administración de correos en carpetas inteligentes.

Thunderbird 3 se puede bajar aqui: http://www.mozillamessaging.com/en-US/

Tagged with:
 
fuente: downloadsquad.com

fuente: downloadsquad.com

DownloadSquad reporta que Windows 7 se convirtió en el sistema operativo de venta más rápida. Esto es importante ya que afianza a Microsoft en su posición de liderazgo con un sistema que no solo ha resultado excelente sino que ha tenido una recepción positiva.

Por el lado de la seguridad esta cifra significa que poco a poco se irá reduciendo el número de máquinas con Windows XP ya que estos usuarios migrarán a Windows 7, plataforma que tiene un menor riesgo de infección. Si todavía se encuentra aferrado a Windows XP le puedo aconsejar con tranquilidad que pasarse a Windows 7 no le va a representar ningún problema.

También es importante destacar que estas cifras se obtienen gracias a las masivas ventas de computadoras del último trimestre del 2009.

Tagged with:
 

logmeinImagínese que por alguna razón u otra se encuentra de viaje, de vacaciones o fuera de su casa u oficina donde tiene su computadora, pero necesita usarla y no está en el mismo lugar. Para eso está LogMeIn, un programa que permite el control remoto de su computadora (Mac o PC) desde cualquier otra computadora a través de una página de internet. Incluso existe una aplicación para iPhone y iPod Touch.

Mapa de accesos en tiempo real.

Mapa de accesos en tiempo real.

La versión gratuita de LogMeIn permite el uso remoto de la computadora y le permite trabajar como si usted estuviera presente y aunque no permite algunas características como transferencia de archivos o impresión en sitio estas se puede conseguir comprando la versión completa.

Aún asi, la versión gratuita es más que suficiente y es un excelente producto para probar y usar.

Para usar LogMeIn es necesario instalar el programa que se baja en http://logmein.com en la computadora que se quiere accesar remotamente.

Tagged with:
 
Engaño

Engaño en los correos

En los últimos días una amenaza bastante peligrosa está llegando a los correos, y que se aprovecha de la imagen y confianza de Microsoft para engañar y perdirle al usuario que baje e instale unas actualizaciones falsas, que en realidad infectan con virus y otro tipo de malware a la computadora, el e-mail del engaño, según Sophos, se ve así:

foto: Sophos Labs

foto: Sophos Labs

Obviamente, la situación es delicada pues se aprovecha de la buena intención de los usuarios de actualizar su computadora para instala programas maliciosos. Ante esta amenaza, es importante recordar que la computadora, independientemente del Sistema Operativo que tenga, se debe mantener actualizada en todos los sentidos. En Windows acepte actualizaciones únicamente del programa que sirve para tal propósito “Windows Update” y nunca acepte propuestas de actualización de otro lugar. En Mac OS X y Linux, actualice únicamente por los canales oficiales.

Recordemos también que la actualización, por los medios adecuados, es el primer frente de defensa ante los Virus y Malware más modernos.

+ info específica de la amenaza: http://www.sophos.com/blogs/sophoslabs/v/post/7804

Tagged with: