viernes, 26 de agosto de 2011

Objetivos y Alcance

Los objetivos de una auditoria depende mucho de las necesidades que tenga la empresa a ser auditada.

Tomaremos un ejemplo para desarrollar una auditoria informática en este ejemplo tomaremos a la micro empresa Ecomp - Sistemas.

Ecomp Sistemas.

Misión.-Encaminar los esfuerzos al servicio de la comunidad asesorando y apoyando al uso de tecnologías libres proponiendo alternativas fiables y valederas, para alcanzar posicionamiento tanto local provincial, nacional e internacional.

Visión.- Somos una empresa impulsadora del uso, desarrollo y distribución de software libre, disponiendo de aliados estratégicos y profesionales capacitados acorde al cambiante mundo de la Informática.

OBJETIVOS

Los objetivos de la auditoria a esta empresa son:

- Determinar si el Sistema Operativo con el que trabaja la empresa es eficiente para los clientes que mantiene.
- Determinar si dentro de los procesos de mantenimientos que se realiza a los
clientes en el área software cuales son los mas solicitados.
- Determinar cuales son nuestras fortalezas en el área de soporte técnico y cuales son nuestras debilidades.

ALCANCES

La auditoria tiene como fin analizar el sistema operativo que se use con mas frecuencia dentro de la empresa, y revisar los soportes técnicos realizados en software libre específicamente en el sistema operativo Linux y de esta manera poder dar un diagnostico de la empresa en el área de soporte técnico y software.




miércoles, 27 de julio de 2011

ALCANCE DE LA AUDITORÍA INFORMÁTICA

Concepto:
El alcance de la auditoría expresa los límites de la misma. Debe existir un acuerdo muy preciso entre auditores y clientes sobre las funciones, las materias y las organizaciones a auditar.


A los efectos de acotar el trabajo, resulta muy beneficioso para ambas partes expresar las excepciones de alcance de la auditoría, es decir cuales materias, funciones u organizaciones no van a ser auditadas.


Tanto los alcances como las excepciones deben figurar al comienzo del Informe Final.


El alcance puede incluir el período de la auditoría, una aplicación en particular, un área específica.

jueves, 21 de julio de 2011

NEA - Normas Ecuatorianas de Auditoria

En forma similar a las NEC, también se emitieron las Normas Ecuatorianas de Auditoría, con lo cual se ha dado un gran paso en la modernización de los procesos de la auditoría, al unificar el criterio profesional y asegurar una mejor preparación y presentación de los mismos.



Las normas de Auditoría son las indicaciones que en forma obligatoria los auditores tienen que cumplir en el desempeño de sus funciones de auditoría y presentan los requisitos personales y profesionales del auditor.


Además de orientaciones para la uniformidad en el trabajo con el propósito de lograr un buen nivel de calidad en el examen.


Así mismo las NEA indican lo concerniente a la elaboración del informe de auditoria.

Normas


NEA 1 Objeto y principios generales que amparan una auditoría de estados financieros
NEA 2 Términos de los trabajos de auditoría
NEA 3 Control de calidad para el trabajo de auditoría
NEA 4 Documentación
NEA 5 Fraude y error
NEA 6 Consideración de leyes y reglamentos en una auditoría de estados financieros
NEA 7 Planificación
NEA 8 Conocimiento del negocio
NEA 9 Carácter significativo de la auditoría
NEA 10 Evaluación de riesgo y control interno
NEA 11 Auditoría en un ambiente de sistemas de información por computadora
NEA 12 Consideraciones de auditoría relativas a entidades que utilizan organizaciones de servicios
NEA 13 Evidencia de auditoría
Addendum: Evidencia de auditoría - Consideraciones adicionales para partidas específicas
NEA 14 Trabajos iníciales - Balances de apertura
NEA 15 Procedimientos analíticos
NEA 16 Muestreo de auditoría
NEA 17 Auditoría de estimaciones contables
NEA 18 Partes relacionadas
NEA 19 Hechos posteriores
NEA 20 Negocio en marcha
NEA 21 Representaciones de la administración
NEA 22 Uso del trabajo de otro auditor
NEA 23 Consideración del trabajo de auditoría interna
NEA 24 Uso del trabajo de un experto
NEA 25 El dictamen del auditor sobre los estados financieros
NEA 26 Otra información en documentos que contienen estados financieros auditados
NEA 27 El dictamen del auditor sobre trabajos de auditoría con un propósito especial
NEA 28 El examen de información financiera prospectiva
NEA 29 Trabajos de revisión de estados financieros
NEA 30 Trabajos para realizar procedimientos convenidos respecto de información financiera
NEA 31 Trabajos para compilar información financiera

Los auditores son responsables de cumplir con todas las disposiciones legales y normativas existentes para el desarrollo de una auditoría y emplear cuidadosamente su criterio profesional. Debe aplicar adecuadamente su criterio para determinar el alcance de la auditoría, las técnicas y procedimientos de auditoría, el equipo de trabajo y de elaborar o preparar los informes pertinentes.

TecladoZurdo

jueves, 14 de julio de 2011

Sistemas de Posicionamiento basado en wifi

Uno de los software utilizados para este propósito es PlaceLab a pesar que es un proyecto que inicio en 2004 todavía se lo puede encontrar actualizaciones hasta el 2007 sin embargo hay varias tesis que se refieren al tema.

En mi experiencia con el software quiero decir que los cvs es un bien inicio por donde se debe ir y comenzar a retomar el proyecto debido a que lo logre compilar y tiene gran funcionalidad y puede llegar a ser similar o mejor que al software Ekahau el cual es un software privativo que tiene muchas funcionalidades.

jueves, 29 de abril de 2010

Virus de Messenger: No me permite acceder a página de antivirus! ¿Como lo elimino?

Hola hace mucho tiempo que no he escrito nada, bueno a manera de disculpa, debo decir que he tenido algunas nuevas responsabilidades en mi vida profesional las cuales han ocurrido de forma tan constante y repentina que no me han permitido adaptarme rapidamente.

Pero bueno ya estoy por aqui con un nuevo problema con el que me tope, particularmente no soy muy aficionado a el messenger y otros servicios parecidos, creo que se debe a mi personalidad, en si el virus se transmite a través de del messenger, las razones son obvias es el más usado en el mundo, como un programa de aplicación que te complementa a tu sistema de mensajeria con emoticones y otros servicios, o al menos eso es lo que anuncia, el problema radica en que no es lo que predica cuando lo descargas e instalas no se ve ninguna diferencia en tu sistema, la victima se da cuenta del problema es cuando al intentar acceder con su navegador no tiene acceso a algunas paginas web tales como:
Ninguna pagina de antivirus.
forospyware.com
taringa.net
grupos de yahoo
y otros relacionados con eliminación de virus.

Este virus realiza las siguientes acciones en la pc primero crea el proceso Bandoo.exe el mismo que se ejecuta siempre que se inicia la pc, además altera el archivo de hosts de la maquina para impedirte el acceso a las páginas antes indicadas, claro que tu puedes utilizar un proxy anonimo para conectarte con las mismas y poder ver el contenido que no te permite ver el virus.

Ahora procedamos a explicar como se arregla el problema, en primer lugar encarguemonos del proceso Bandoo.exe, aquí hay un enlace donde lo explican pero si no se pueden conectar lo transcribo debajo:

"Intentando usar el desinstalador del mismo programa nos aparecerá que hay un mensajero en uso, en este caso decia que era el de Yahoo, siendo que esta maquina no tenia ese
mensajero instalado, entonces se procedio por otro método de solución.

Para poder erradicar este mal realice solo 3 pasos sencillos:

1.Instale el programa Unlocker {que lo podes descargar de http://unlocker.softonic.com/ } que ayuda a desbloquear cualquier archivo que su proceso este en uso en ese momento. Esto debido a que muchas veces aunque des de baja el proceso desde el administrador de tareas de Windows aun así no podrás borrar la carpeta origen porque sigue activo el archivo Bandoo.exe

2.Le di borrar a la carpeta origen Bandoo que se encuentra en Archivos de programa. Al hacer esto sale el típico mensaje de “no se puede borrar la carpeta porque un archivo esta en uso“, después de unos segundos aparece el asistente de Unlocker y en él le damos a la opción de desbloquear todos los archivos, con esto se logra que el archivo quede desanclado del programa messenger.

3.Volvemos a intentar el paso 2 y nos volverá a dar el error de un archivo esta en uso y de igual forma saldrá el asistente preguntando que si queremos que la carpeta se borre al reiniciar el sistema y seleccionamos la opción de “si“.
Con este método nuestro sistema y el mensajero en general se libra del molesto programa. Espero que les sea de utilidad esta guía y si saben otras formas de solucionar el problema no duden en comentarlo."

Como dije antes podrán encontrarlo más detalladamente en Taringa.

Nuestro segundo problema es como lograr acceder a las páginas de antivirus y foros que visitamos, bueno el proceso esta muy bien explicado aqui, incluso explican que es y para que sirve el archivos hosts, pero igual lo voy a poner a continuación, :

"1. Utilizando el Explorador de Windows, busque el archivo HOSTS (sin extensión), en alguna de las siguientes carpetas (según el sistema operativo utilizado):

c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\

2. Si aparece, haga doble clic sobre dicho archivo (HOSTS). Seleccione "Seleccionar el programa de una lista", "Aceptar", y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE "Utilizar siempre el programa seleccionado para abrir este tipo de archivos".

3. Borre todas las líneas que comiencen con un número, salvo las siguientes:

127.0.0.1 localhost

4. Acepte guardar los cambios al salir del bloc de notas.

5. Si utiliza algún programa anti-spyware o anti-adware que modifique el archivo HOSTS para protegerlo de ciertos parásitos, vuelva a ejecutar ese programa para actualizar el archivo HOSTS con dicha información."

Lo anterior es sacado de la pagina del autor, debo mencionar que en mi caso no pude hacerlo de esta manera ya que el archivo habia sido completamente dañado por ello lo que hice fue copiar el archivo hosts de otra maquina y copiarlo en la que tenía el problema, debo mencionar que ademas tenia creado un archivo de messenger en la carpeta el cual también estaba dañado por lo cual solo lo borre, pero si no tienen una máquina cerca a la cual poderle sacar copia del archivo tambien pueden:

1. Abrir el Block de Notas

2. Copiar lo siguiente

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor origen
# 38.25.63.10 x.acme.com # host cliente x

127.0.0.1 localhost


3. Al guardarlo debemos asegururarnos que el tipo de archivo este puesto como "Todos los archivos" de esta manera nos aseguraremos que se guarde sin extension. Y además debemos asegurarnos de guardarlo en su respectiva carpeta de acuerdo al SO que posean, para mayor explicación accedan a wikipedia:

c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\


Las partes que aparecen con comillas fueron tomadas al pie de la letra de la web que se menciono. Eso es todo lo que tengo que escribir por ahora espero que les sea útil.

martes, 20 de octubre de 2009

Como estar programando en Delphi


Diseñando software me inquietó eso de la programación libre pero uno nunca puede decir que lo mejor esta del lado del software libre.

En esta ocacion tengo experiencia en la programacion con delphi desde la version 6 y les comento que al usar Lazarus que es el similar de delphi uno se lleva la sorpresa de que se puede programar software libre en ambiente linux.


Les contare ademas que en cuanto al manejo de base de datos esto es algo dificil pues no hay muchas herramientas como te las da delphi y si eres principiante te la vas a pasar muy mal.

hay un dicho que dice:

Programar en software libre es de barones.


Eso es muy cierto.

domingo, 22 de marzo de 2009

¿Espionaje a través del messenger?

Tal vez hayan visto en algún sitio personas que ofrecían intervenir el messenger de una persona en particular o que te iban a dar el gran secreto para hacerlo, bueno esto en realidad fue un gran fraude ya que lo que hacían era pedirte datos personales tuyos como tu correo y contraseña aduciendo necesitaban de esta información para poder colarse al messenger de la otra persona, obviamente todo era una falsedad y utilizaban esta información para robar datos importantes de los correos que obtenían o incluso para utilizarlos con fines ilegales, en ataques a personas y empresas.

Pero que tan cierto es esto, es decir ¿Hay forma en la que se podría espiar a alguien?, ¿Existirán personas interesadas en saber lo que otras hacen o dicen por Internet?, la respuesta a la primera pregunta es si, hay formas en la que se puede espiar a las personas, por ello es muy importante hacer caso a lo que dice el messenger de no enviar números de tarjetas de crédito, cuentas de bancos u otros datos personales a través del mismo, en cuanto a la segunda pregunta estoy seguro que si te tomas unos segundos para pensarlo vas a encontrar muchas respuestas, entre algunas jefes de empresa, maridos celosos, ladrones de información y la lista sigue.

Aquí me voy a tomar un segundo para establecer el objetivo de este articulo, el mismo no esta hecho para de alguna manera fomentar el espionaje en Internet ya que soy un activista del respeto a la privacidad en la WWW, y aunque no vamos a abordar la parte ética de este tema considero algo anti-ético e inmoral estar espiando a tu pareja por citar un ejemplo, el objetivo más bien es mostrar a las personas a que están expuestas cuando navegan sin los cuidados respectivos.

Ahora entrando en tema, para el desarrollo de lo que voy a explicar vamos a utilizar el Wireshark(antes conocido como Ethereal), que es una herramienta muy conocida para capturar paquetes que están circulando en la red, ahora el problema ocurre ya que el protocolo de comunicación msn envía la información en texto plano, es decir no aplica ningún tipo de encriptamiento de los mensajes y por ello cualquier persona puede leer claramente lo que se esta escribiendo. El proceso es relativamente sencillo cuando un cliente establece una comunicación la máquina envía un paquete con un grupo de usuarios que identifican al usuario, su correo y password, con ello el servidor lo identifica y en caso de que la identificación se realice le envía al usuario una respuesta indicando que la comunicación se ha establecido.

La inseguridad radica en que todo es texto que es muy legible una vez que alguien ha logrado capturar los paquetes a continuación pueden ver una imagen al respecto:



Como pueden ver la información es fácil de visualizar, se imaginan si alguien estuviera enviando información sensible o privada, el problema con esto es que se debe tener acceso al computador y tener abierto el wireshark, pero esto es solo un ejemplo inofensivo un usuario experto puede diseñar un programa que se ejecute sin que el cliente lo note y estar capturando toda la información de las conversaciones que se establezcan en esa maquina.

¿Como evitarlo con SIMP?

Para todo mal existe su remedio y este no es la excepción, existe el http://www.secway.fr/us/products/simplite_msn/ que es un programa que nos permite encriptar nuestras comunicaciones a través del MSN, también hay para yahoo messenger y aol, y con ello aunque nuestro espía este monitoreando nuestras conversaciones obtendrá una información cifrada, para que pueda funcionar correctamente el programa debe estar instalado en las dos máquinas que están chateando, el programa se encarga de realizar el encriptamiento y envío de los paquetes, en caso de que la otra persona no tenga instalado el SIMP no hay de que preocuparse ya que realiza la comunicación pero envía toda la información en texto plano, como vimos en un principio.

El producto es gratuito y es bastante intuitivo, pequeño inconveniente es que solo viene en inglés y francés, pero si lo consideran conveniente y me lo piden puedo realizar un pequeño tutorial sobre su instalación y uso.

Bueno es todo hasta aquí, espero que les haya gustado y espero vernos pronto.

Llego la Hora del Planeta

Lo se, lo se muchos dirán y esto que tiene que ver con electrónica, informática, computación o virus. La verdad nada lo que ocurre es que hace mucho tiempo buscaba la forma de devolver en algo todos los dones que nos brinda este hermoso planeta donde vivimos y creo que esta es una buena oportunidad para hacerlo. Por ello quiero difundir esto con las personas que muy amablemente leen este blog y pedirles su participación en este gran evento.

Para la mayoría no será una noticia nueva que los problemas del cambio climático han producido mayor cantidad de tormentas tropicales y cada vez más fuertes, inviernos inclementes y veranos abrazadores ya es muy común escuchar en noticias desastres naturales con una fuerza nunca antes vista que cobran una gran cantidad de victimas.

Por ello World Wildlife Fund buscando crear consciencia en las personas ha propuesto que el 28 de marzo del 2009 a las 8:30 hora local se apaguen las luces como una forma de mostrar nuestra preocupación por el cambio climático. Ya en el 2008, 50 millones de personas se sumaron a la iniciativa llamada la HORA DEL PLANETA incluyendo edificios emblemáticos como el Empire State, el Coliseo de Roma y el Golden Gate. Pues bien es momento de que pongamos nuestro granito de arena y el 28 por el lapso de una hora estemos a obscuras.

Aprovechen este tiempo ocupenlo para pasarla en familia, o vayan planificando una cena a la luz de las velas con su pareja, o para los que les preocupa la crisis económica tómenlo como una manera de ahorrar pero hagamoslo no nos cuesta nada y con esto podremos devolver un poco de lo mucho que nos ha brindado este planeta que es nuestro hogar. Va ha ser difícil estar sin luz, sin la tele o la compu pero vale la pena.

Como remover el virus netsrv.exe

Por lo que se pudo averiguar es un backdoor Troj/Poopsy-A, se ejecuta a través de dispositivos de almacenamiento masivo contaminados al momento de abrirlos sin realizar una revisión. Se encuentra oculto dentro de RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033, y se ejecuta utilizando un archivo de autorun.inf.

Una vez instalado se oculta de forma predeterminada en el directorio C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033

Además crea los siguientes valores en el registro.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Internet
Firewall Protection = c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe

HKEY_USERS\S-1-5-21-1844237515-308236825-682003330-501\Software\Microsoft\Windows\CurrentVersion\Run\Internet
Firewall Protection = c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe = netsrv

Para eliminarlo es sencillo al igual que con el cfxer.exe debes cerrar la sesión con el usuario actual que es el que esta infectado, abres sesión con un usuario administrador que no haya sido infectado y eliminas el archivo C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe, si quieren ver el procedimiento esta explicado en el articulo del cfxer.exe.

Una vez eliminado el archivo cierras la sesión con el usuario actual e ingresas al que estaba infectado allí con un programa como el CCleaner podrás borrar las claves del registro que pertenecen al virus o si quieres puedes hacerlo manualmente pero a tener cuidado si no quieren terminar dañando su SO. Bueno es todo por ahora espero les sea de ayuda.

jueves, 19 de marzo de 2009

Como eliminar el virus G-Vulcan VII.exe

Hola aquí estoy con un nuevo articulo para el blog, antes de comenzar quisiera agradecer a todas las personas que lo visitan y brindan sus comentarios ya que me ayudan a complementar la información que aquí doy. Bueno debo decirles que por problemas personales no puedo darle la continuidad que quisiera, pero ya por fin parece que hay un cielo azul en mi horizonte, perdón por la poesía barata, y ahora podré renovarlo más rápidamente.

Entrando en materia empezaré explicando cual es este virus y cuales son sus características: en primer lugar se camufla así mismo apareciendo como un archivo de Microsoft Word 2003 esperando que un usuario ingenuo de doble clic sobre el mismo, para abrir el documento, y sin saberlo el usuario acaba de ejecutar el virus, para que el engaño sea completo el virus después de instalarse cómodamente en nuestra pc al final nos muestra el verdadero archivo.

Como detectarlo?

Debemos estar atentos a las pequeñas señales que muestra, como por ejemplo el hecho de que todos los archivos .doc tienen el mismo tamaño ¿sospechoso verdad?, notese que es .doc no docx hasta el momento no conozco que también se camufle como archivos de office 2007, después cuando damos clic derecho sobre el archivo para ver las propiedades veremos que tenemos la pestaña de versión la cual es solo para archivos ejecutables, aquí podremos encontrar alguna información del virus como el nombre y la versión. Para los que tienen Office 2007 deben fijarse en la figura que aparece en el archivo de word ya que es un logotipo viejo.

En cuanto a los archivos no se preocupen no desaparecen solo están ocultos y pueden verlos activando la opción de ver archivos ocultos o volviéndolos visibles, después veremos como.

Que acciones ejecuta en el computador?

Copia el archivo .exe en la siguiente dirección

C:\WINDOWS\system32\Com\Inf\ .exe

El directorio Inf esta oculto al igual que el archivo

Se añade en las siguientes líneas del registro, me refiero al regedit, para ejecutarse al arrancar

HKEY_CLASSES_ROOT\DIRECTORY\shell\Explorer\Command

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

Impide el ingreso a las unidades de disco (C:, D: , etc), con el doble clic, en lugar de ingresar nos sale una pantalla diciendo que escojamos la aplicación que queremos usar.

Como eliminar el virus?

Primero debemos borrar todos los archivos de virus que estén camuflados como documentos de word. Luego debemos ingresar al registro y eliminar el virus para ello nos vamos a buscar y mandamos a buscar \Inf\ .exe, noten que hay un espacio intencional en \ y el .exe sino lo ponen será una búsqueda en vano. Luego debemos reiniciar nuestra máquina y por la ventana de comandos eliminar el virus escriban esto

cd c:\windows\system32\com\inf

y denle enter, si les da un error como que no existe la ubicación especificada es por que no se ha instalado el virus, una ves dentro del directorio escribamos.

dir /a:h

de nuevo denle enter, esto deben hacerlo después de todos los comandos que voy a escribir, allí podrán ver al virus entonces para borrarlo escriban

del .exe /a:h /f

con esto borraran el virus. Hasta este momento tenemos borrado el virus pero no hemos solucionado el problema de los archivos ocultos ni el de lo que no se nos abra las unidades con un doble clic.


Como arreglar los problemas que causa?

Para poder abrir correctamente las unidades debemos hacer la siguiente modificación en el registro.

HKEY_CLASSES_ROOT\DIRECTORY\SHELL

HKEY_CLASSES_ROOT\DRIVE\SHELL

Aquí encontraremos una clave de Predeterminado deberemos cambiar “Explorer” por “Abrir”, si esta “none” igual deberemos cambiarlo por “Abrir”.

En el caso de los archivos ocultos en la misma ventana de comando, nos iremos hasta donde se encuentran los archivos y escribiremos los siguiente:

attrib -s -h nombre_archivo.doc

Con esto lograremos ver los archivos, el problema es que deberemos hacer esto por cada archivo oculto que haya, pero si son hábiles en programación podrían hacer un pequeño programita que lo haga por ustedes.

Bueno esto ha sido todo por ahora, espero poder escribir algo muy pronto.

viernes, 27 de febrero de 2009

Eliminación del virus cfxer.exe

El virus cfxer.exe que recientemente lo pude ver en acción en una computadora infectada por el mismo la verdad es bastante molesto y complicado de remover. De lo que he podido averiguar es que se llama Troj/Bdoor-ASJ y es un backdoor Trojan para Windows.

Al momento de arrancar el virus se carga con el sistema operativo, el virus se encuentra en C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cfxer.exe como archivo oculto. Es posible que el nombre del directorio cambie por lo cual deberían hacer una búsqueda muy a fondo.

Entre las acciones que realiza se encuentran las siguientes intenta realizar una comunicación con la siguiente dirección:

http://zonetech.info/

e intenta descargar el siguiente software ver.exe. Además crea entradas en el registro, pero una vez removido el virus con el CCleaner los podremos arreglar.

Pero como hacemos para remover este troyano, en el caso de que sean unos buenos usuarios y utilicen y siempre ingresen como un usuario normal y no un administrador de windows la opción es cerrar sus sesión de usuario e iniciar una de administrador. Pero si resulta que son unos usuarios que ingresan a su equipo como administradores, lo cual por cierto no es aconsejable, deberán crearse una cuenta de administrador temporal, una vez hecho esto cerraran su sesión actual e iniciaran sesión con la cuenta recién creada luego solo deberán irse hasta donde se encuentra ubicado el virus y borrarlo, una explicación rápida de como hacerlo por pantalla de comandos es la siguiente:
Ejecutar-> cmd /d

cd \
cd RECYCLER
cd S-1-5-21-1482476501-1644491937-682003330-1013
del cfxer.exe /a:h /f

Con esto lograremos borrar este molesto virus, y para evitar que vuelva a aparecer podemos crear una carpeta con el nombre del virus.

mkdir cfxer.exe

Con estos sencillos pasos podemos remover este molesto problema.

miércoles, 11 de febrero de 2009

Linux invade oficinas gubernamentales

El gobierno ecuatoriano esta realizando una actualización en su equipo informático, lo cual en si mismo no es una gran novedad, pero lo novedoso en este momento es que al parecer esta comenzando una migración al sistema operativo Linux particularmente en su distribución de UBUNTU.

Según información obtenida al parecer los nuevos equipos que llegaran a las instalaciones del SINAB vendrán con un sistema de arranque dual el cual poseerá Windows XP y UBUNTU como sistemas operativos de arranque, pero en el caso de windows solo viene el sistema operativo, no posee el Microsoft Office, Adobe, Winzip, etc. y la instalación de otros programas será de responsabilidad de la persona a cargo, cuidando la debida legalidad de los mismos, como quien dice nada de programas crakeados, por ello se pide que se utilice Linux como SO de trabajo, debido a que es libre y viene con todos los programas que se necesitan para el trabajo de oficina, y además no necesitan pagar la licencia.

De mi parte no me queda más que aplaudir esta acción ya que de esta manera se permite a los usuarios poder utilizar una alternativa a windows y luego decidir cual es el sistema operativo que más se adapte a sus necesidades, espero que este cambio venga acompañado de una muy buena capacitación para el personal ya que de otra forma lo único que se lograría es que las personas se enojen y confundan cuando intentan encontrar su carpeta de mis documentos y no aparezca por ningún lado ó no encuentren el messenger, parece de risa verdad. Pero se ha dado casos en los que la inadecuada preparación del personal puede hacer fracasar una migración, haciendo que al final las personas vuelvan a sus costumbres de antes ya que no pueden desenvolverse libremente en el nuevo ambiente de trabajo.

miércoles, 21 de enero de 2009

Truco para proteger tu flash memory de virus

Una de las formas en las que tu computadora se contagia de virus, es por los dispositivos de almacenamiento masivo extraible, los cuales nos han hecho la vida más sencilla pero también ayudan a la propagación de virus, dígase las flash memory, pen drives y demás dispositivos de este tipo. El primer paso que debemos hacer es limpiar nuestro dispositivo de todo virus presente ya que este truco solo evita la creación futura de virus no elimina los que ya esten, ahora explicaré en que consiste lo que haremos.

Los virus gracias a estos dispositivos han encontrado una forma sencilla y difícil de controlar para propagarse, pero con un simple truco se puede lograr salvar en algo este problema. Una de las formas en las que se puede lograr esto es debido a que los virus para poder propagarse necesitan de la intervención del usuario o del sistema operativo cuando realiza ejecuciones automáticas, ahora vamos a ver una forma de evitar el contagio evitando las ejecuciones automáticas de los virus, algunos sistemas operativos incluido Windows utiliza el archivo autorun.inf para realizar una operación determinada al momento que colocamos nuestro dispositivo.

El truco consiste en que creemos una carpeta llamada autorun.inf con esto lograremos que cuando el virus quiera crear el archivo autorun.inf no lo podrá hacer debido a que ya tenemos la carpeta con ese nombre. Con este sencillo truco se puede evitar el contagio de algunos virus, no de todos pero algo es algo. Espero que les sirva de ayuda este pequeño articulo.

martes, 20 de enero de 2009

Sitios Preferidos de Google

Buenos a los tiempos publico un artículo, pido disculpas por la demora, el tema que veremos ahora son los sitios preferidos de Google que no es mas que una nueva forma en la que la empresa realizará la búsqueda, bueno el sistema es el siguiente: Cuando realizamos una búsqueda en Internet obtenemos una lista como la siguiente.


Pues bien en el caso de que nosotros tengamos una lista preferida podríamos decirle que realice la búsqueda pero tomando en cuenta en primer lugar los sitios de una pagina web en específico por ejemplo: http://seguridadumbrella.blogspot.com/ , haciéndome un poco de marketing, o TuDiscovery.com, con esto lograríamos que la próxima vez que realicemos una búsqueda de seguridad informática las primeras opciones que aparecerán serán las que estén en seguridadumbrella o tudiscovery, según lo que comentan este sistema no cambia el rankeo que tiene google lo único que hace es colocar tus páginas preferidas primero.

Cabe indicar que este servicio es solo accesible cuando estés logueado en tu cuenta de Google, aunque me gustaría poder mostrarles un ejemplo práctico de este sistema al parecer no se encuentra activo para los hispano hablantes, o al menos no para mi, ya que cuando trato de ingresar al mismo solo tengo las opciones antiguas.


Pero les dejo un enlace al sitio web de Google donde están dando información del sistema y nos muestran un ejemplo.

jueves, 27 de noviembre de 2008

Evitar ejecucion de virus de Flash Memory en Windows

La información contenida en este documento es únicamente con fines educativos no me hago responsable por su uso inadecuado o indebido siendo responsabilidad de cada persona en que aplica la misma.

Una forma de protegernos de una infección de virus a través de dispositivos de almacenamiento extraible es borrando el virus antes de que nos pueda infectar aquí presento una forma de hacerlo. Una vez que se ha insertado la unidad de almacenamiento extraible (flash memory, pen drive, mp3, ipod, etc), en el puerto USB se despliega una ventana como la siguiente:











Esta ventana nos muestra la unidad, en este caso (H:), que esta utilizando el dispositivo una vez que conocemos esto podemos proseguir.

Ahora presionamos Windows+R y nos aparecerá una ventana como la siguiente en la que escribiremos la siguiente instrucción cmd /d y presionaremos aceptar:







Este comando lo que hace es desplegar una ventana de comandos (cmd) y la opción /d evita que se ejecuten los comando de autorun que se encuentran en el regedit.







Después de cada secuencia de comandos presionaremos enter.

Una vez abierto colocamos el nombre del dispositivo que vimos en un principio en este caso H:.







Una vez aquí escribimos dir /a:h lo que nos permite desplegar todos los archivos que se encuentran ocultos en el dispositivo.







Como podemos darnos cuenta tenemos un directorio RECYCLER y un archivo el autorun.inf. En Windows este archivo define los parámetros de autoejecución de los medios extraibles. Esta es la forma en la que se ejecutan los virus al momento de abrir el dispositivo se ejecuta el autorun.inf el cual se diseña para el ejecutar el virus.

Ahora procederemos a borrar este archivo para ello debemos escribir la siguiente secuencia de comandos del autorun.inf /a:h /f.











Con esto habremos borrado la autoejecución del virus por ende evitaremos el contagio cuando entremos a nuestra flash, la explicación de la línea de comandos es la siguiente del es un comando del DOS que sirve para borrar archivos --- autorun.inf es el fichero que vamos a borrar --- /a:h le indica al comando del que el archivo que vamos a borrar se encuentra oculto --- y /f le indica a del que debemos borrar este archivo aunque sea de solo lectura.

También podremos ver otros archivos al momento de ejecutar dir /a:h algunos de ellos serán el virus en si y otros pueden ser archivos inofensivos. Si estas absolutamente seguro de que no es información tuya, puedes borrarlos utilizando el comando del nombre_archivo /a:h /f. Si encuentran archivos con extensiones nombre_archivo.bat, nombre_archivo.com, nombre_archivo.exe estos deberan ser los primeros sospechosos de ser virus.

miércoles, 26 de noviembre de 2008

Vulnerabilidad en Gmail

Se ha publicado en geekcondition.com una vulnerabilidad en Gmail, la misma que permitiría que un usuario malicioso fije filtros en cuentas de correo, con los que podrían borrar correos y reenviarlos.

En la publicación se menciona que se ha estado utilizando esta técnica para robar dominios de GoDaddy.com.

En el blog de seguridad de Google se encontro la siguiente publicación "Hemos visto recientemente algunas especulaciones sobre una supuesta vulnerabilidad de la seguridad en Gmail y el robo de varios propietarios de sitios web dominios por parte de terceros no autorizados. En Google estamos comprometidos a ofrecer productos seguros, y montado una investigación inmediata. Nuestros resultados indican que no existe evidencia de la vulnerabilidad de Gmail." ( traducido con traductor de google).

En geekcondition Brandon explica el funcionamiento del exploit: "Cuando tu creas un filtro en tu cuenta de Gmail, una petición es enviada a los servidores de Google para ser procesada
. El pedido es hecho en la forma de una URL con muchas variables. Por razones de seguridad, tu navegador no muestra todas las variables contenidas dentro de la url. Usando Firefox y un plugin llamado Live HTTP Headers(Cabeceras HTTP en vivo), tu puedes ver exactamente que variables son enviadas desde tu navegador a los servidores de Google."

Aunque no publica exactamente como realizar el ataque destaca que obteniendo la variable at, con una página con codigo malicioso, se puede lograr crear una URL que permita crear un filtro para tu cuenta.

Se recomienda usar Firefox, cerrar tu cuenta de Gmail si no la estas usando y tener mucho cuidado con las páginas que visitas.



sábado, 22 de noviembre de 2008

Primer Decreto con Firma Electrónica en Ecuador

El presidente de Ecuador firmó el primer decreto ejecutivo con firma electrónica de este país, el acto fue desarrollado en Manta, el objetivo de la firma electrónica es brindar a un documento electrónico una forma segura y confiable de identificación del autor del mismo, tendría la misma finalidad que una firma manuscrita en un documento impreso.

En el Ecuador la primera entidad publica encargada de la entrega de firmas electrónicas es el Banco Central. El decreto firmado permite una reingeniería del Sistema Ecuatoriano de Sanidad Agropecuaria (SESA). El presidente Correa espera que este sistema de firmas electrónicas potencie el comercio electrónico y exhorto a que empresarios y ciudadanos se acerquen al Banco Central a conseguir la suya.

La firma electrónica consiste de dos claves, una publica y una privada, vinculadas a los datos del firmante, de tal manera que cuando se firma con estos datos se genera un número único que identifica al firmante, la parte receptora con la utilización de un software apropiado y de la clave pública puede verificar el documento. La integridad del documento se debe a que la función de generación del número se diseño de tal forma que en caso de existir adulteración del documento al momento que el receptor realiza la comprobación el número original no pueda ser reproducido.

El gobierno espera ahorrar 12 millones de dólares en insumos de oficina, y gracias al ahorro de papel se salvarán 6000 árboles.

miércoles, 19 de noviembre de 2008

Customiza tu Firefox

Mozilla a lanzado su nueva plataforma Fashion your Firefox, para los navegadores entusiastas, si pasas mucho tiempo frente a la PC lo mejor será que tu navegador te brinde la oportunidad de tener todas las herramientas que hagan tu experiencia de navegación más agradable.

Aunque por el momento solo se ha lanzado en Ingles es una muy buena alternativa para customizar tu navegador a la vez que te permite potenciar tu experiencia de navegación.

Brindale un toque personal a tu Firefox y mejora tu rendimiento. Espero que visites la página y puedes ver todas las alternativas que te ofrece.

jueves, 6 de noviembre de 2008

Estafa con Caja Madrid

Revisando mi correo me encontré con un mensaje bastante peculiar que decía literalmente así:

Temporalmente

Notificamos que su Servicio en linea se ha suspendido temporalmente debido a intentos fallidos de accesos a su cuenta en linea.

Como medida de seguridad hemos decidido desactivar su cuenta temporalmente, este incidente puede deberse a que realizo intentos de acceso a su cuenta desde otra direccion IP debido a el sistema dinamico que utilizan los proveedores de Internet.

Para asegurarnos de su autenticidad rogamos reactivar su cuenta desde el siguiente enlace el cual presentamos seleccionando el tipo de cuenta manejado :



------------------------------ ------------------------------ ------------------------------ ------------------------------ -------

Aviso Importante : Le aconsejamos terminantemente realizar el servicio de activacion haciendo clic en el enlace correspondiente en un plazo no mayor a 24 horas para no ser suspendido su servicio de banca en linea.


Increíble me he quedado sin acceso a mi cuenta, pero el problema aquí radica en que yo no tengo una cuenta en esta caja de ahorros, es más antes de este mensaje no conocía de su existencia por ello, llevado por mi curiosidad accedí al enlace, debo decir que el de aquí no funciona por si acaso, y me tope con lo que ya era obvio, era un sitio web falsificado, Firefox emite el siguiente mensaje sobre el sitio al momento que intente acceder al mismo:

El sitio es muy parecido al verdadero, se han tomado su esfuerzo para hacerlo, pueden ver unas imagenes del sitio falso y el verdadero a continuación:







Como pueden ver son muy parecidos, así que es de tener mucho cuidado con los mismos, cada vez los ciberdelincuentes estan teniendo mucho más cuidado en los detalles.

Detalles a tener en cuenta.

  1. El enlace que viene en el correo es hacia una dirección http://xxxxxxxx en lugar de una https://xxxxxxx.
  2. El candado en el navegador de la página web no aparece por ningún lado.
  3. Los enlaces de la página falsa aunque en la mayoría redireccionan a la página verdadera algunos no funcionan.
  4. El logotipo de la empresa verificadora de seguridad es solo una imagen y no un vinculo como debería.
Este es un logotipo de una empresa verificadora y lo que hace es indicar que esa página en particular ha sido verificada por esa empresa y ha pasado las normas de seguridad de la misma.


Como evitar caer en la estafa.

Como siempre tomar medidas básicas de seguridad como por ejemplo:

  1. Hacer caso omiso a estos mensajes que se hacen pasar por empresas respetables, por lo general estas instituciones no contactan a sus clientes de esta manera.
  2. Escribir uno mismo la dirección de su banco en el navegador para evitar caer en vínculos falsos.
  3. Revisar el candado en la parte inferior de la página, es decir verificar que la dirección sea la que nos dice, aunque no es una seguridad infalible sirve de mucha ayuda.
  4. Revisar que los datos están siendo ingresados en una conexión segura https.
  5. Mantener su navegador actualizado, si utilizan Firefox actualizar tambien los plugins.
Como pueden ver son concejos sencillos pero que nos pueden ayudar en mucho.

jueves, 30 de octubre de 2008

¡Clickjacking una nueva amenaza!

Últimamente se ha escuchado mucho sobre la exposición cancelada de los investigadores Jeremiah Grossman y Robert Hansen, que se iba a realizar en la conferencia OWASP 2008 en New York, al parecer a última hora decidieron no hacerlo por pedido de vendedores de software, entre ellos Adobe que al parecer es uno de los más afectados.

En si se habla de que el problema es un secuestro de clics, es decir que el atacante puede hacer que el visitante realice clics a sitios escogidos por el atacante sin que el usuario se de cuenta, esto el delincuente lo podría utilizar para hacer que su cuenta en Adsense se incremente o para robar información sensible de los visitantes al sitio web.

Aunque hasta el momento no se tiene información oficial sobre el problema ya existen teorías de como se podría explotar el mismo. Una de ellas es de que se podría utilizar un Iframe invisible en un sitio web, una explicación burda sería que el sitio web tendría una protección como la que se utilizan para las teclas de los celulares de tal forma que al presionar una tecla uno no solo esta presionando la tecla sino también la protección del teclado, solo que en este caso en vez de ser una protección es un truco para lograr que el ingenuo visitante al momento de dar un clic sobre un botón también ejecuta otras acciones al mismo tiempo.

El problema es de difícil solución según lo que han comentado las gigantes de los navegadores Internet Explorer y Firefox, el problema no es de Javascript aunque el mismo ayuda, según el creador de NoScript, que es un plugin para Firefox, el mismo puede ayudar en muchos de los casos, para ello se recomienda instalar el plugin ir a NoSript/Opciones y deshabilitar las opciones de Iframes de tal manera que si alguna pagina quisiera hacernos caer en la trampa nosotros notariamos el IFrame.

Fig. 1








Fig. 2









En la figura 1 vemos una página de ejemplo, creada para mostrar la peligrosidad del problema, pero se encuentra bloqueada por el NoScript como pueden ver se puede notar el IFrame. Y en la Figura 2 esta la misma página pero con el NoScript desactivado.

Después de todo el mejor concejo que se puede dar es que no naveguen por sitios sospechosos y que sean muy cuidadosos.