01 abril, 2009

Panda USB Vaccine, una decepción

Ayer dediqué un rato a probar el Panda USB Vaccine, que comenté hace unos días y los resultados me han decepcionado.

La opción de vacunar un ordenador se limita a modificar al menos una de las claves del registro de Windows que pueden bloquear la reproducción automática. Prefiero utilizar gpedit.msc.

Pero esto no es lo peor, la acción sobre los dispositivos de almacenamiento USB se limita a crear en ellos un fichero Autorun.inf con contenido irrelevante. ¿El resultado? al introducir un pen en un equipo infectado el virus se ha copiado a él y aunque no ha modificado el Autorun, es más que posible que algún otro malware si lo haga. Y a ello se suma el riesgo de tener el virus presente en el pen por la posibilidad de activarlo inadvertidamente.

En definitiva, nada que no pusiera por escrito hace casi año y medio.

Etiquetas: , ,

27 marzo, 2009

Panda USB Vaccine, protegiendo las memorias

Leo en Websecurity.es que se ha publicado Panda USB Vaccine una herramienta gratuita para la protección (que no desinfección) de los dispositivos de almacenamiento USB.

Ya la estoy descargando (está disponible aquí), aunque para recomendarla primero habrá que probarla... y leerse el acuerdo de licencia; desde la página el enlace falla.

Etiquetas: , ,

25 julio, 2008

Kits de malware

Una de las cosas que cuento en los cursos de Internet que me toca dar que mayores caras de escepticismo provoca son los kits de creación de malware.

Dado que los asistentes parecen no creer en su existencia he decidido mostrarles las referencias de alguno, por ejemplo Turkojan para crear troyanos o T2W para convertirlos en gusanos.

¡OJO! los enlaces (en inglés) apuntan al blog del laboratorio de Panda.

Etiquetas: , ,

07 marzo, 2008

Exploit para Access

PandaLabs anuncia el descubrimiento de un exploit para MS Access. que aprovecha una vulnerabilidad de los archivos mdb que no será corregida por Microsoft, quien entiende que son básicamente inseguros.

La pregunta es ¿cuantos mdb quedan por ahí? Según Google parece que bastantes...

Etiquetas: ,

25 enero, 2008

Cuatro partes de spam y una de ham

No, no se trata de un cóctel, sino de la proporción de correo basura sobre el total de tráfico mundial en 2007. La información me ha llegado a través del boletín Oxygen3 de Panda, pero no logro localizar el mensaje en sus archivos.

Etiquetas: ,

16 mayo, 2007

PandaLabs: Analísis del malware MPack

Panda ha publicado un detallado análisis de MPack, un malware que aprovecha diversos exploits, creado en Rusia, actualizable y de pago, del que porporcionan hasta el código.

Según informaban el lunes en su lista Virus Alerts en ese momento era ya responsable de al menos 160.000 infecciones.

Etiquetas: , ,