Próximo paso, el crimen informático como servicio

Abril 9, 2008

Según reporta la empresa de seguridad Finjan, el “crimen informático como servicio” (CaaS por las siglas en inglés de “Crimeware-as-a-Service”), es un problema cada vez mayor, y lo peor es que la capacidad de aplicación de la ley para realizar un seguimiento de los delincuentes, estará cada vez más obstaculizada.

Esta semana, el Finjan’s Malicious Code Research Center (MCRC), publicó su primer informe trimestral de tendencias de amenazas para la seguridad en la Web, en el que se destaca el CaaS (este informe es solo para suscriptores).

El reporte dice que los criminales han comenzado a utilizar cada vez más, “servicios cibercriminales en línea”, en lugar de tener que hacer frente a los desafíos técnicos de montar sus propios servidores, implantar herramientas maliciosas, o comprometer sitios web legítimos.

Lo que hace que CaaS sea un gran problema, es que los operadores de los servicios, no necesariamente son los que atacan a alguien. Estos operadores son básicamente “vendedores de armas”, que proporcionan a sus clientes técnicas anti-forenses para proteger y encubrir sus ataques y les dan la capacidad de una gran red de contenido bajo demanda.

No es la primera vez que un informe de Finjan trata el tema, pero esta vez, enfatiza sobre que CaaS es la más reciente fase en la comercialización de técnicas hacking. El próximo paso, podría ser un servicio para acceder a los datos robados a las víctimas con herramientas hechas a medida para delinquir.

La comercialización del delito informático, ya no se refiere solo a la información obtenida como hemos visto en el pasado, cuando los criminales ofrecían la misma al mejor postor, sino a la prestación de un servicio que engloba todo el proceso de ataque e infección, y proporciona como resultado, el flujo de la información que está siendo robada.

Esta clase de servicio no solo separa a los criminales del trabajo de explotar y controlar los ataques, sino que también permite obtener una mayor “cuota de mercado” en el negocio de las actividades delictivas en la red.

Servicios como éste, también serán el siguiente paso lógico en términos de técnicas de desarrollo de juegos de herramientas criminales. Al comienzo, se trataba de simples agregados a colecciones de diferentes exploits, con cierta capacidad para crear informes.

Después, fue el turno de las actualizaciones automáticas, soporte y mejoras como la integración de código de ofuscación y técnicas anti-forense.

Actualmente, vemos el surgimiento del “crimen como servicio” (CaaS), como modelo en el conjunto de herramientas disponibles en el mercado.

Este desarrollo, separa mucho más a los criminales de los hackers, una tendencia que hemos visto evolucionar en los últimos dos años. Dicho en otras palabras, cada vez se necesitan menos conocimientos tecnológicos para ganar dinero de forma maliciosa en la red.

Los delincuentes cibernéticos y las organizaciones criminales, son cada vez más eficientes, y se protegen de la aplicación de la ley, mediante los servicios CaaS, en especial desde que el operador de este servicio no necesariamente realiza las actividades delictivas relacionadas con los datos que está comprometiendo.

Y aunque en teoría, una compañía podría ser enjuiciada por haber dado hosting y haber operado código malicioso (según el código penal del país en el que esté siendo procesada), el impacto que los datos en si podrían tener sobre esa acusación, no deja de ser solo académico.

Fuente:

The next big thing? Crimeware-as-a-service
http://blogs.zdnet.com/security/?p=1012

LEIDO EN :http://www.vsantivirus.com/08-04-08.htm


Lista de virus segun BitDefender

Abril 9, 2008

La lista de las 10 principales variedades de malware de marzo del 2008 de BitDefender incluye:

1. Trojan.Peed.Gen 55.58%
2. Win32.Netsky.P@mm 5.97%
3. BehavesLike:Trojan.ShellHook 2.07%
4. Win32.NetSky.D@mm 1.76%
5. Win32.Netsky.AA@mm 1.54%
6. Win32.Nyxem.E@mm 1.22%
7. Win32.Netsky.B@mm 1.07%
8. Win32.Netsky.C@mm 1.03%
9. Trojan.Kobcka.CZ 0.83%
10. Win32.Mydoom.M@mm 0.72%


Pasa tus .avi a formato DVD con Avidemux

Abril 9, 2008

Avidemux es un programa open sorce diseñado para la edición y procesado de vídeo. Está escrito en C/C++, usando las bibliotecas gráficas GTK+, por lo tanto es un programa de procesado de vídeo universal.

Disponible para la gran mayoría de distribuciones Linux que sean capaces de compilar C/C++, GTK+ y el motor de scripts de ECMAScript SpiderMonkey.

Si les interesa pasar de formato .avi a DVD con la ayuda de este paquete les posteo un tutorial donde les muestran paso a paso como hacerlo.

Liga:
http://www.softwarelibre.net/avidemux_c%C3%B3mo_pasar_de_avi_a_dvd


Increible Mario en un javascript de tan solo 14kb

Abril 9, 2008

Hace ya tiempo, vimos, incluso vimos un post en el que nos mostraba la forma de desarrollar nosotros mismos nuestro propio juego mediante Javascript. Gamelib era una librería que nos ayudaba a realizar esta tarea.

Mario en Javascript

Ahora le ha tocado a Mario. En tan solo 14kb de Javascript, han desarrollado una versión funcional y bastante completa del famoso juego. Me he quedado sin palabras,… voy a jugar un rato más D

Fuente


Crear pestañas desde PHP

Abril 9, 2008

Uno de los aspectos más complicados para aquellos que empiezan dentro del diseño web es la realización de pestañas (tabs). Si necesitas una ayuda para generarlos, puede venirte bien esta clase PHP que con unas simples líneas de código podrás obtener unas pestañas con un resultado más que decente.

Tan solo habrá que ejecutar el siguiente código y se incluirán en tu HTML las etiquetas necesarias para mostrar los tabs, los cuales pueden ser activos, seleccionados y desactivados.

<

  1. require_once('Static_Tabstrip.php');
  2. $tabs = array(
  3. array('id' => 'tab_1', 'name' => 'First tab', 'active' => empty($_GET['tab']), 'link' => 'example.php', 'mouseover' => 'Visit Google!'),
  4. array('id' => 'tab_2', 'name' => 'Second', 'active' => !empty($_GET['tab']) && $_GET['tab'] === '2', 'link' => 'example.php?tab=2', 'mouseover' => 'Or not...'),
  5. array('id' => 'tab_3', 'name' => 'Third (disabled)', 'active' => false)
  6. );
  7. PrintTabStrip($tabs);

Static Tabstrip

Fuente: SentidowebBlog