Ataques dirigidos en Asia utilizan ejecutables firmados para conseguir su objetivo

Jean-Ian Boutin, investigador en los laboratorios de ESET, ha publicado un interesante artículo sobre una nueva amenaza dirigida a infectar ordenadores en Pakistán, aunque también se incluyen otros países, entre ellos España. Norman también ha publicado información al respecto. En los últimos meses hemos analizado una campaña de ataques dirigidos que intentó robar información confidencial de diferentes organizaciones de todo el mundo, pero especialmente en Pakistán.

See more here:
Ataques dirigidos en Asia utilizan ejecutables firmados para conseguir su objetivo

Extraer Digital Signatures de malware firmados

A veces, los atacantes firmar digitalmente su software malicioso.

View the original here:
Extraer Digital Signatures de malware firmados

Extraer passwords de TrueCrypt en memoria

Truecrypt actua como software de cifrado “al vuelo” (en inglés “on the fly” encryption, en adelante OTFE). Esto quiere decir que de una forma transparente se descifran los datos cuando se requieren del disco y se cifran antes de escribirse en el disco.

Read this article:
Extraer passwords de TrueCrypt en memoria

Servicios VPN anónimos y gratuitos

A estas alturas todos sabemos que una red privada virtual (VPN) permite cifrar los datos de las conexiones entre dos nodos, permitiendo no sólo la navegación web (como es el caso de los llamados proxies anónimos) si no también el uso de otros protocolos para correo electrónico, mensajería instantánea, voz sobre IP (VoIP) y cualquier otro servicio de Internet. Existen muchos servicios VPN disponibles y la mayoría se utilizan para mantener el anonimato, si bien es importante decir que esto…

Excerpt from:
Servicios VPN anónimos y gratuitos

Rastreo de móviles a través de un fallo de AT&T

Investigadores de la Universidad de Minnesota encontraron una falla en las torres celulares de AT&T de T-Mobile que podría revelar la ubicación de los usuarios de los teléfonos. El ataque descripto en el paper [PDF], es útil para determinar si un objetivo está dentro de una zona geográfica determinada en una zona de hasta un kilómetro cuadrado.

Read the article:
Rastreo de móviles a través de un fallo de AT&T