viernes, 23 de mayo de 2008

Ad-Aware Free 2008 Final

Lavasoft ha anunciado el lanzamiento de la versión final 2008 de Ad-Aware Free y ya se encuentra disponible para su descarga.

Este programa es un excelente complemento para nuestro antivirus residente ya que nos ayuda a mantener limpio el sistema de programas espías y publicitarios. A simple vista en la nueva versión no veo grandes cambios pero al parecer se ha mejorado la detección de amenazas, el consumo de recursos y la velocidad de escaneo.


Descarga:

Ad-Aware 2008 Free (también compatible con Vista 32 y 64 bit)

Saludos,

LVC

Técnicas de ataque mediante dispositivos USB.


En este post voy a exponer dos técnicas de ataque con dispositivos USB para mostrar algunos de los riesgos que suponen estos dispositivos.

La primera técnica: el ataque proviene del dispositivo USB y afecta al sistema.
Consiste en una aplicación, USB Switchblade, guardada en USB, este USB se introduce en la maquina victima y se ejecuta mediante la reproducción automática de dispositivos. Esta aplicación recoge información de la maquina victima: secretos LSA, contraseñas de Windows, dirección IP, puertos abiertos, contraseñas de correo, historiales de navegación, contraseñas guardadas en el navegador, serials de aplicaciones instaladas… Además crea una cuenta con privilegios de administración y un servicio oculto VNC para poder controlar dicha maquina.
El funcionamiento de esta aplicación se basa fundamentalmente en una vulnerabilidad de Windows en dispositivos con tecnología U3. La tecnología U3 admite la ejecución de aplicaciones directamente desde el dispositivo de almacenamiento USB y sin dejar rastro alguno. Esta tecnología cuenta con dos particiones: la primera es para el sistema operativo, un medio de almacenamiento extraíble; la otra, una partición muy pequeña, se considera como una unidad de CD-ROM virtual. Windows XP con SP2 tiene una función de ejecución automática habilitada por defecto, por lo que el solo hecho de insertar este dispositivo USB, y sin ningún tipo de intervención por parte del usuario, lanzará un menú. A través de este menú se carga USB Switchblade que se encarga romper los secretos LSA y romper los Windows LM hashes que contiene las contraseñas de los usuarios de Windows. Además esta aplicación esta sometida todos los meses a pruebas de morphing para evadir los antivirus.
La mejor forma de prevenir esta técnica es deshabilitar la ejecución automática, de estas dos formas:
Ir a inicio, ejecutar y escribir, gpedit.msc, y en la ventana que se abra seleccionar en Directiva Equipo Local > Plantillas de administración >sistema > desactivar reproducción automática >clic derecho > propiedades, después marcar en habilitada y debajo seleccionar todas las unidades y aceptar los cambios, que sólo tendrán efecto cuando se reinicie el sistema.
O modificar la siguiente clave de registro: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\usbstor\start
La segunda técnica: el infectado es el sistema y la victima el dispositivo USB.
Se trata de una aplicación llamada USB Dumper que instalada en un sistema Windows, se dedica a copiar toda las información de los dispositivos USB que se insertan en dicho sistema, sin que el usuario se entere. Existe una modificación actual de esta aplicación llamada USB Hacksaw que además de capturar la información del dispositivo la envía vía SMTP a una cuenta que se le configure, además de incluir la opción de cargar datos en el dispositivo USB para infectar sistemas.
Más información y descarga de USB Switchblade:
Más información y descarga de USB Dumper:
Más información y descarga de USB Hacksaw:
Saludos,
LVC

..::Hiren's BootCD v9.0::..

Hiren's BootCD v9.0 no es más que un CD con autoarranque para DOS con una sensacional recopilación de utilidades.Para más detalles ver las siguientes paginas.



..:: Ver contenido de Hiren's BootCD ::..

..:: Ver Instrucciones para grabarlo en llave USB con autoarranque ::..

..:: Descargar Hiren's BootCD v9.0::..

..:: Otro link de Descarga ::..

..:: Otro link de Descarga ::..

Saludos,

LVC

..::Windows XP Service Pack 3 Final Multilenguaje::..

Sin comentario :)

Descargar:

..:: Descargar SP3 Español::..

..:: Descargar SP3 Inglés::..

..:: Descargar SP3 Chinese Traditional::..

..:: Descargar SP3 French::..

..:: Descargar SP3 German::..