Archivo - julio 2014

Cómo tener nuevamente dual boot con Ubuntu y Windows 8.1 en UEFI

Hace algunos meses se lanzó una actualización de Windows que modificaba el arranque, quitando la opción de seleccionar con qué sistema operativo iniciar a aquellos que tenían más de uno. Si bien quitaba la configuración del GRUB (archivo de configuración de inicio de SO), esto puede revertirse. En esta entrada explicaremos detalladamente cómo reparar estos archivos y obtener nuevamente la selección de Sistema Operativo en nuestro equipo cuando haya más de uno instalado.

Simplocker en 3 minutos: un video explicativo

Simplocker fue una de las amenazas más destacadas de los últimos meses y de su análisis se extrajeron conclusiones interesantes, que también dieron lugar a varias preguntas por parte de nuestros usuarios. Y ya que el ransomware es una amenaza que cada vez se está asentando más en la región latinoamericana, nos pareció una buena oportunidad para preparar este video explicativo donde aprenderás cómo protegerte.

Bolware: miles de millones de dólares robados en nueva estafa

El Bolware o malware de los Boletos Bancarios, es un engaño que ha comprometido 495.753 transacciones en Brasil con un valor sumado en dólares de 3,75 mil millones. Se trata de un fraude sofisticado que involucra un ataque MITB (Man In The Browser) que ataca transacciones en línea, modificando las mismas del lado del cliente.

Resumen Trimestral de Amenazas 2014, volumen II: el ransomware se instala

Les presentamos el resumen trimestral de amenazas correspondiente a abril, mayo y junio, meses que se caracterizaron por el descubrimiento y análisis de diversos casos de ransomware. Esta metodología de ataque está consolidándose en América Latina y parte de su evolución radica en el uso de algoritmos cada vez más complejos que imposibilitan o dificultan la recuperación de los archivos.

Chip con PIN, con firma o EMV versus bandas magnéticas

En general, el chip con PIN se considera más seguro porque una firma se puede falsificar, en cambio, los bancos normalmente limitan la cantidad de intentos al ingresar el número de PIN. Estados Unidos es el último país de los G-20 que pasó a la tecnología de chip EMV, aunque los proveedores se inclinan cada vez más hacia el chip con firma en lugar de aquel con PIN, que suele ser el método preferente en Europa.

Unpacking en ejemplos prácticos

Si bien las muestras que recibimos a diario en el Laboratorio de Investigación de ESET Latinoamérica presentan packers muy diversos, la mayoría de ellas no se encuentran empaquetadas, o tienen alguna versión de UPX. Por tal motivo, me pareció una buena idea analizar esas muestras en este post, de tal modo de realizar el unpacking en forma práctica.