Archivo | WeLiveSecurity

Archivo - mayo 2014

Metadatos: tus fotos podrían mostrar más de lo que ves

Tal vez escucharon nombrar a los metadatos; estos son información adicional sobre los datos. Por ejemplo, en una foto, nos permitirían saber el tipo de extensión del archivo, el tamaño y la fecha de creación, entre otros. Sucede que frecuentemente son utilizados por los ciberdelincuentes para obtener información acerca de una víctima. Para poder entender

¿Son seguras las firmas digitales?

Cuando hablamos de firmas digitales, pueden surgir algunas dudas: ¿Qué son? ¿Para qué sirven? ¿Son seguras? A continuación detallaremos las respuestas para estas y otras preguntas, pero primero es necesario entender su concepto. ¿Qué es una firma digital? Es básicamente una firma que no es física, hecha con códigos matemáticos cifrados, respaldados por un certificado

Taint Tracking en Android: luchando contra el robo de identidad en smartphones

Como sabemos, el análisis dinámico de malware nos permite monitorear los eventos que caracterizan la ejecución de una aplicación e inferir el comportamiento del programa a partir de dichos eventos de una manera rápida, simple, y resistente a ofuscación de código e Ingeniería Inversa. Durante este análisis nos enfocamos en el estudio de los flujos de

La Gira Antivirus ESET visitará 14 universidades en Colombia, ¡no te quedes afuera!

A partir del próximo lunes, la Gira Antivirus ESET continuará su recorrido por Latinoamérica y hará una parada en Colombia. Allí, los seminarios gratuitos sobre seguridad informática se brindarán en 14 universidades de cinco ciudades: Bogotá, Barranquilla, Cali, Medellín y Bucaramanga. ¡Batiremos nuestro propio record! El cronograma de charlas, por cada ciudad, será el siguiente:

Credenciales de Bitly comprometidas: cambia tu clave y reinicia la conexión con redes sociales

Actualización 09/05/14, 17:30 hs.: Bitly ha actualizado el comunicado indicando qué credenciales habían sido comprometidas: direcciones de mail de los usuarios, contraseñas cifradas, API keys y credenciales de OAuth. Además, recomendó a los usuarios de la app de Bitly en iPhone que actualicen a la última versión. Bitly, el servicio utilizado para acortar enlaces, publicó

Nuevos enfoques de análisis de malware en Android

Con la aparición de los códigos maliciosos para dispositivos móviles se desarrollaron técnicas para el análisis de malware en Android, muchas partiendo del análisis de las instrucciones en el código. El problema es que rápidamente se hacen poco útiles, dada la aparición de técnicas de ofuscación. Por lo tanto, la aplicación de técnicas aprendizaje automático

Reconociendo condicionales switch en ingeniería reversa

Hace unas semanas, estuvimos reconociendo estructuras comunes en ingeniería reversa (parte I, parte II y bucles). Con esas entradas del blog ya podemos tener una buena idea de cómo encarar el reversing sin volvernos locos, pero hoy quiero presentarles otra estructura más: los condicionales de selección múltiple. Si bien estos no son tan comunes, tienen

Una empresa argentina fue víctima de ransomware: 2.500 dólares por rescatar sus archivos

La siguiente noticia nos llega del diario La Voz del Interior. La Barranca SRL, un grupo propietario de estaciones de servicio en Río Cuarto y otras localidades de la provincia argentina de Córdoba, denunció ante la Justicia cordobesa que fue víctima de una extorsión informática. Según declararon, un cibercriminal extranjero bajo el seudónimo de “Jack

AccelPrint: cómo rastrear un smartphone gracias a su acelerómetro

Investigadores de la Universidad de Illinois, South Carolina y Zhejiang han llevado a cabo una interesante investigación respecto a los acelerómetros de dispositivos móviles, gracias a la cual concluyeron que cada uno suele responder de forma distinta ante estímulos iguales. Esto permite construir una “huella digital” prácticamente única para cada uno de ellos, haciendo posible

Nuevos ransomware: el Virus de la Policía, ahora para Android

En 2012, el troyano conocido como “Virus de la Policía” afectó a cientos de usuarios en España, Europa y Latinoamérica, cuyas computadoras se bloqueaban al inicio mostrando un supuesto mensaje del Cuerpo Nacional de Policía; con la excusa de haber detectado accesos a páginas de pornografía infantil, solicitaba cierta cantidad de dinero para desbloquear el

La Gira Antivirus ESET llega a Chile esta semana

La décima edición de la Gira Antivirus ESET continúa su recorrido por Latinoamérica y esta semana será el turno de Chile. Durante los próximos días, Matías Porolli, Especialista de Awareness & Research de ESET Latinoamérica, estará visitando dos universidades para brindar charlas gratuitas sobre seguridad informática a los estudiantes. El cronograma de seminarios es el