Autor Tema: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!  (Leído 8947 veces)

0 Usuarios y 1 Visitante están viendo este tema.

zetareticuli

  • Visitante
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #15 en: 02 de Agosto de 2013, 09:49:44 »
Hola a todos,

Estoy bajando el programa para detectar malwares para ver si encuentro algo en nuestras maquinas y que esto no vuelva a ocurrir.
No entiendo como pueden verlo algunos antivirus (o antimawares) y otros no.

Se entiende perfectamente la buena intencion de Gabriel al avisanos del problema para solucionarlo lo antes posible.
Yo se lo agradezco nuevamente (ya lo hice en publico y en privado).

Nosotros en Niple tenemos que ver como pudo suceder esto y que hacemos para que no vuelva a ocurrir.

Tenemos varios sistemas de seguridad contra virus (en nuestras maquinas y en los servidores) y aparentemente algo se filtró de todos modos.

Lo que estoy haciendo en este momento es descargando la instalacion del antimalware para scanear todas nuestras maquinas y limpiar todo en caso de encontrarse algo y volver a subir los ejemplos.

En caso de encontrar algo que nuestros antivirus no detectaron mañana estaremos comprando las licencias del anti-malware para solucionar definitivamente este problema.

Les pedimos disculpas por las molestias ocasionadas y les reitero mi sopresa y preocupacion por este tema,y todavia no entiendo como puede ser que teniendo tantos sistemas de seguridad contra virus nos haya ocurrido esto.

Saludos para todos
Jorge Cano



Jorgito,nosotros ya conocemos quien sos y sabemos que no fue hecho a drede y por eso me tome el etrevimiento de involucrarme en el tema y dar aviso de lo que me estaba pasando.

Otra cosa que se me ocurrio anoche es que quizas el MALWAREBYTES confunde el header de este troyano con el ejecutable de los videos que usas.Quizas ese EXE este escrito de una manera que parezca un troyano o algo por estilo..no soy muy entendido en la materia.

En cuanto a que no podes entender como teniendo semejante barrera se te filtro algun bicho,vos tene en cuenta que hay chicos en EEUU que han ingresado a las computadoras del pentagono solo a hacer chistes y dicen que es el sistema de seguridad mas"confiable" del mundo.Tambien el famoso caso del la avioneta tripulada por un chico que aterrizo en la plaza roja de Moscu...¿como evadio los radares y toda la electronica militar rusa?

Desgraciadamente hoy ,cualquier "boludito", con herramientas poderosas puede hacer un desastre.

Lo importante de esto es saber que nadie es infalible y que hay que estar alerta a toda la información que nos rodea...y cuando digo toda, es toda...

Un abrazo para todos!

zetareticuli

  • Visitante
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #16 en: 02 de Agosto de 2013, 09:56:34 »
Zetareticuli, bueno vamos a aclarar un poco el tema.

El archivo de instalacion es compilado por Jorge y claramente la intencion no es infectar a nadie con un troyano.

Cuando decis que los troyanos no se escanean con antivirus estas equivocado , un troyano es un software malicioso , que generalmente roba informacion o permite conectar computadoras entre una victima y una persona que desea robar o obtener informacion.

Es decir un troyano tiene varias funciones y es mas amplio que un virus pero ambos son software malicioso.

Wikipedia nos dice lo siguiente:

"En informática,se denomina troyano o caballo de Troya (traducción literal del inglés Trojan horse) a un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero al ejecutarlo ocasiona daños.1 2 El término troyano proviene de la historia del caballo de Troya mencionado en la Odisea de Homero.

Los troyanos pueden realizar diferentes tareas, pero, en la mayoría de los casos crean una puerta trasera (en inglés backdoor) que permite la administración remota a un usuario no autorizado.3

Un troyano no es de por sí, un virus informático,aún cuando teóricamente pueda ser distribuido y funcionar como tal. La diferencia fundamental entre un troyano y un virus, consiste en su finalidad. Para que un programa sea un "troyano" sólo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo."


Es probable que sea un falso positivo que suelen dar algunos programas. Lo que le pedimos es que no envie todo lo relacionado con y a quien se esta conectando el software.


Saludos


 

Querido amigo y vos sabes cual es la diferencia entre un troyano y un virus??...un virus se escribe solo una vez con una infeccion especifica para  alterara o dañar la PC de otro,sin embargo,el troyano esta escrito para entrar a la PC de otro y regresar informacion importante o contable generalmente que le pueda ser util al ladron porque de eso se trata.
Como veras un virus es diferente de un troyano.El virus hace daño y el troyano roba informacion sin necesidad de romper la maquina.Logicamente pueden haber combinaciones de estos pero estan bien diferenciados.
Esto explica por que un troyano lo detecta un antittroyano y no un antivirus...¿se entiende?.

Desconectado lucegiar2005

  • PIC24F
  • *****
  • Mensajes: 504
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #17 en: 02 de Agosto de 2013, 12:49:27 »
Buenasss, como andan gente? Veo que se a tornado una discución de seguridad y trataré de comentar por mi lado lo que veo. El virús es un codigo de ataque orientado a tipos de archivos, con finalidad destructiva generalmente pero no siempre. Troyano es un programa cuyo objetivo es la vulnerabilidad del sistema y debe ingresar y permanecer oculto a la seguridad de la maquina, situación que le dá su nombre, y para ello destruye todo posible soft que pueda delatar su presencia sustituyendolos y ocultandose en sus nombres. Ambos para marcar los archivos marcan los modificados con trozos de codigos, determinados en contenido y lugar para su reconicimiento, para no caer en la reinfección reiterada, al principio se producía de tal modo que eran detectados por el crecimiento del archivo atacado, agregaba una y otra vez su marca y eso inflaba el archivo. Esa "marca" de identidad es la que detectan los programas a tal fin, y por norma general buscan tanto de uno como de otro tipo de ataque. Respecto del Malwarebits lo use por un tiempo y me deshice de el por la cantidad de falsos positivos y destrucción de elementos que sabía no infectados, existe una diferencia en cuidar inteligentemente o destrir todo lo que no conosco. Es común falsos positivos por los empaquetadores. Hoy uso un NOD32 5 Smart actualizado a la fecha, detecta lo suficiente para no tener un problema hasta hoy, y no detecta nada en los mencionados archivos. El exe que contienen e el resultado de programas como el Screen2Exe que uso para cosas como capturas a video, y que es una suceción de imagenes en video y el visor de las mismas compilados en ese exe. Cada uno puede o no arriesgar la bajada de ellos, yo los creo limpios.
- Santiago -

zetareticuli

  • Visitante
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #18 en: 02 de Agosto de 2013, 12:52:53 »
Buenasss, como andan gente? Veo que se a tornado una discución de seguridad y trataré de comentar por mi lado lo que veo. El virús es un codigo de ataque orientado a tipos de archivos, con finalidad destructiva generalmente pero no siempre. Troyano es un programa cuyo objetivo es la vulnerabilidad del sistema y debe ingresar y permanecer oculto a la seguridad de la maquina, situación que le dá su nombre, y para ello destruye todo posible soft que pueda delatar su presencia sustituyendolos y ocultandose en sus nombres. Ambos para marcar los archivos marcan los modificados con trozos de codigos, determinados en contenido y lugar para su reconicimiento, para no caer en la reinfección reiterada, al principio se producía de tal modo que eran detectados por el crecimiento del archivo atacado, agregaba una y otra vez su marca y eso inflaba el archivo. Esa "marca" de identidad es la que detectan los programas a tal fin, y por norma general buscan tanto de uno como de otro tipo de ataque. Respecto del Malwarebits lo use por un tiempo y me deshice de el por la cantidad de falsos positivos y destrucción de elementos que sabía no infectados, existe una diferencia en cuidar inteligentemente o destrir todo lo que no conosco. Es común falsos positivos por los empaquetadores. Hoy uso un NOD32 5 Smart actualizado a la fecha, detecta lo suficiente para no tener un problema hasta hoy, y no detecta nada en los mencionados archivos. El exe que contienen e el resultado de programas como el Screen2Exe que uso para cosas como capturas a video, y que es una suceción de imagenes en video y el visor de las mismas compilados en ese exe. Cada uno puede o no arriesgar la bajada de ellos, yo los creo limpios.

Gracias amigo por tu aporte.Ahora esperemos que Jorgito pueda quitarse esta molestia de encima y listo el pollo.

Desconectado lucegiar2005

  • PIC24F
  • *****
  • Mensajes: 504
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #19 en: 02 de Agosto de 2013, 20:19:55 »
Ese es el tema, que no veo molestia por quitarse, hace un rato estuve manipulando los ejemplos con algunos programitas adicionados a la seguridad normal de mi maquina, entre ellos Filemon y Regismon, que descarto conoces su utilidad y funcionamiento, y el freez por si y para mayor libertad, no acusan cambios en el registro ni en los archivos, todo normal por estos lados. Insisto que cada uno puede o no bajar los ejemplos, nadie puede arrogarse ser un especialista en esas lides si no ha hecho algo del tema, por lo que no aseguro pero creo que están limpios y no se puede sacar lo que no hay. Un abrazo
- Santiago -

Desconectado Darkman_A

  • PIC18
  • ****
  • Mensajes: 288
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #20 en: 02 de Agosto de 2013, 21:48:42 »
Buenasss, como andan gente? Veo que se a tornado una discución de seguridad y trataré de comentar por mi lado lo que veo. El virús es un codigo de ataque orientado a tipos de archivos, con finalidad destructiva generalmente pero no siempre. Troyano es un programa cuyo objetivo es la vulnerabilidad del sistema y debe ingresar y permanecer oculto a la seguridad de la maquina, situación que le dá su nombre, y para ello destruye todo posible soft que pueda delatar su presencia sustituyendolos y ocultandose en sus nombres. Ambos para marcar los archivos marcan los modificados con trozos de codigos, determinados en contenido y lugar para su reconicimiento, para no caer en la reinfección reiterada, al principio se producía de tal modo que eran detectados por el crecimiento del archivo atacado, agregaba una y otra vez su marca y eso inflaba el archivo. Esa "marca" de identidad es la que detectan los programas a tal fin, y por norma general buscan tanto de uno como de otro tipo de ataque. Respecto del Malwarebits lo use por un tiempo y me deshice de el por la cantidad de falsos positivos y destrucción de elementos que sabía no infectados, existe una diferencia en cuidar inteligentemente o destrir todo lo que no conosco. Es común falsos positivos por los empaquetadores. Hoy uso un NOD32 5 Smart actualizado a la fecha, detecta lo suficiente para no tener un problema hasta hoy, y no detecta nada en los mencionados archivos. El exe que contienen e el resultado de programas como el Screen2Exe que uso para cosas como capturas a video, y que es una suceción de imagenes en video y el visor de las mismas compilados en ese exe. Cada uno puede o no arriesgar la bajada de ellos, yo los creo limpios.
Hola.
lucegiar2005 creo que has visto algo del tema de virus pero estas mesclando un poquito las cosas.
He estado viendo el tema de los virus desde las XT y de antes que existierea la revista "Virus Report" (un pasquin sobre virus). He buscado y tengo a mi derecha algunos de los viejos disquetes BASF de 5 1/4 en formato 2D y HD con mi mas antigua coleccion de virus, donde algunas etiquetas dicen "Mich 1", "Mich A", "Mich J", "Brian", "Menem tocoto" (manotearse el derecho  :lol: ), "stoned guillon", etc. Estan en diskette porque practicamente no existian los discos rigidos. Luego esa coleccion fue a parar a un disco y ahora anda en algun CD o DVD por ahí. Esto como dato cronologico. De aquella epoca para aca he leido y aprendido bastante.
Para aclarar un poco las cosa tanto un virus como un troyano son programas. Vos le podes poner el nombre o etiquetas que quiereras. Los antivirus y los "antitroyanos" tambien son programas. Se le ha puesto un "raviol" o etiqueta pero a titulo de referencia nada mas. ¿ Un antivirus puede detectar un troyano?. SI, todo depende de los algoritmos del programa.
Un virus informatico es un programa que se copia por algun medio a un sistema informatico (no tiene porque ser una PC), se replica y luego intenta copiarse (se dice en la jerga que intenta replicarse) a otro sistema. Por la similitud con un virus biologico a estos programas se los llama virus. ¿ Un virus puede tener un troyano?. Si, normalmente dejaban alguna puerta trasera para que el atacante acceda. ¿Un virus hace daño?. No necesariamente, como la mision del virus es replicarse trata de permanecer mucho tiempo sin ser detectado y podria no afectar al equipo. Es mas, habia un virus que se replicaba en otra maquina y se borraba de la maquina infectada anteriormente y llevaba un contador de infecciones. El creador del virus solo queria saber cuantas maquinas habia infectado su virus (cuando lo capturaba en alguna maquina miraba el contador).
Muchos virus causaban daño en forma premeditada y otros por mala programacion (errores de programacion).
Lo que decis de las firmas y las marcas es "antidiluviano". Es de la epoca de los virus que te nombre o de antes y de malos programadores (por ejemplo lo de las marca que se repetian). Lo del archivo que se agrandan es porque el virus copia su codigo al archivo ejecutable ( .exe, .dll. ,.scr, etc), ademas genera un encabezado del ejecutable nuevo y guarda el viejo. Antes ,los que analizaban los virus, buscaban patrones en los codigos (por ejemplo en algunos casos de ahi salian o inventaban los nombre, de ver el codigo) hoy se utilizan tecnicas de "ofuscacion" de codigo y ya hace muchos años (antidiluviano) se utiliza polimorfismo y encriptacion. Hay virus que se desencriptan en memoria y otros en la memoria de algunas placas de video (como los antivirus no buscaban ahi  :) )
Un troyano es un programa que se instala en una computadora he intenta generar una puerta trasera. La diferencia con un virus es que no trata de replicarse.
Habia otro tipo de virus que los llamaban "rabbit" o gusanos que se replicaban en memoria (o disco) intentado consumir todos los recursos para que el equipo colapsara.
Por otro lado y con el mayor de los respetos, NOD32 es una basura. Entra a Emule, selecciona Kad, archivos, busca algo raro como "wireless" o algo asi (...buscando ejemplo...) , fijate el archivo que te da como 900 disponible. Eso tiene un virus, bajatelo, seguro adentro del zip o rar hay un archivo setup.exe o setup32.exe. Ejecutalo y NOD ni mosquea. Te digo esto porque lo he visto.
Analizar un virus ,un archivo infectado o un troyano es complicado y cada vez mas complicado.
La hice muy larga . :P
Saludos.
« Última modificación: 02 de Agosto de 2013, 22:00:04 por Darkman_A »

Desconectado lucegiar2005

  • PIC24F
  • *****
  • Mensajes: 504
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #21 en: 02 de Agosto de 2013, 23:57:10 »
Hola Darkman_A, un gusto. Realmente no me considero ni intenté parecer un gurú del tema, solo comenté lo que leí alguna vez, como vos bien decís el tiempo ha pasado y quedó en la historia, y unos 20 años de no releer al respecto dejan arcaico el conocimiento. Nunca fue mi tema la infección aunque tengo aún unos 3 y 1/4 con algo de los viejos codigos en fuente, si los encuentro te los brindaré si es lo que te gusta. Tambien tirados en algún lado de casa hay CD con herramientas varias de las viejas, ya ni corren en este sistema. Sin duda tu explicación permite una mejor visualización de ambos tipos de amenaza y se agradece por ello. Nod será una porquería como dices, pero al día no he tenido que quejarme, me alcanza con ello. Sería interesante que basado en tu conocimiento nos acesores cual es el que resulta mejor defensa a nuestras PCs, lo que tambien te agradecería. En fin, todo lo que puedas aportar será agradecido y bienvenido de mi parte. Un abrazo
- Santiago -

zetareticuli

  • Visitante
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #22 en: 03 de Agosto de 2013, 10:25:48 »
Ese es el tema, que no veo molestia por quitarse, hace un rato estuve manipulando los ejemplos con algunos programitas adicionados a la seguridad normal de mi maquina, entre ellos Filemon y Regismon, que descarto conoces su utilidad y funcionamiento, y el freez por si y para mayor libertad, no acusan cambios en el registro ni en los archivos, todo normal por estos lados. Insisto que cada uno puede o no bajar los ejemplos, nadie puede arrogarse ser un especialista en esas lides si no ha hecho algo del tema, por lo que no aseguro pero creo que están limpios y no se puede sacar lo que no hay. Un abrazo

Luciegar2005 deja la obsecuencia de lado y no trates de mentirosa a la gente.En vez de "sacudirte" la tierra trata de "limpiarla".Yo no estoy loco ni estoy mintiendo.SImplemente reitero por centésima vez que bajé 4 archivos de NIPLESOFT y al escanearlos con el MALWAREBYTE detecto el Trojan.banker.Los elimine y quedaron limpios.Acto seguido lo avise porque me vi en la solidaria obligacion de hacerlo y por un mero acto altruista de mi parte.

Yo soy fan de NIPLE y lo sigo desde el momento cero.

Se lo adverti a Jorge en el foro y a su email el cual ,con un gesto de nobleza, aceptó la crítica y se puso de inmediato a solucionarlo. Nadie sospecha de la nobleza de Jorge ni de su equipo pero en este mundo en que vivimos ,nada esta "totalmente" resguardadoy hay que protegerse.

Punto y aparte y con esto doy por terminada el asunto.Gracias a jorge por todo!.

Desconectado lucegiar2005

  • PIC24F
  • *****
  • Mensajes: 504
Re: AVISO IMPORTANTE A JORGE CANO DE NIPLE-TROYANO EN SUS DEMOS!!!!
« Respuesta #23 en: 03 de Agosto de 2013, 12:25:58 »
Realmente lamento que hayas malentendido mis palabras, ya que en absoluto te he llamado ni a vos ni a nadie mentiroso, no soy quien para arrogar de experto ni algo que se paresca. Si lees bien verás que hablo desde lo que veo y en todo momento digo que cada uno debe tomar sus propias decisiones respecto de bajar o no los ejemplos, pero que si no hay que reparar no se puede hacer, tú tambien lo haces cuando insiste que lo hay cuando Jorge y Lucas te dicen que escaneados no dieron positivo. Ese es solo mi entender que no tienes porqué compartir, pero de ahí a llamar agresivamente a otro por diferir de lo que piensas es una actitud propia de personas cerradas de comprensión del intercambio de pensamientos. Si te has sentido ofendido por algo que haya dicho no ha sido mi intensión, y si fue por causa mia me disculpo, si fue por causa tuya tu veras que actitud tomar.
Ser fan o no de Niple no implica cambiar la realidad de uno para contrariar o agraciar el decir de otro, eso sería de estupidos, si negara un virus en un programa por "chupamedias" sería exponer a los participantes del foro y usuarios de Niple a sufrir daños sin beneficios por mi parte.
No me declaro fan de Niple pues de nada lo soy, sí me deja muy satisfecho su uso y por ello colaboro en lo posible con Jorge y dentro de mi poco conocimiento, y desde hace poco más de un año aúnque lo conosco desde que la revista Saber Electronica lo dio a conocer, ha ya muchos años.
Lo que acá te digo no mejora ni empeora mi concepto con aquellos que me conocen de compartir en el foro de Niple hoy, y en este desde hace años, pero espero que el tuyo cambie y podamos compartir conocimientos o comentarios sin nuevas agresiones y en un marco de cordialidad que creo es el espíritu de un foro como el que nos reune.
- Santiago -


 

anything