Llegó Firefox 27!


Firefox es el navegador web libre desarrollado y mantenido por Mozilla. Firefox 26, la versión actual, ocupa el segundo puesto entre los navegadores web (por versión) más utilizados, justo por detrás de Internet Explorer 8 y por delante de Internet Explorer 11.

Poco a poco, Mozilla busca las formas para mejorar su navegador web y seguir así ganando cuota de mercado como el excelente navegador libre que es.

Hace algunas horas, la versión estable de Firefox 27 ya ha visto la luz y está disponible para todos los usuarios de Windows, Linux y Mac.

Las principales novedades de esta versión 27 a destacar es el soporte para las conexiones TLS 1.2 y un nuevo servicio llamado Firefox SocialAPI que permite abrir un chat o recibir mensajes y notificaciones en tiempo real en todas las plataformas que tengan implementada dicha API, interesante para redes sociales.

También, como es habitual, Firefox 27 corrige varios fallos detectados en la versión anterior y mejora el rendimiento, la estabilidad, la seguridad y  la velocidad en todas las plataformas compatibles.


Windows XP crece en enero

Como cada mes, ya han salido los datos que nos dicen qué sistemas operativos están en auge, cuales están estancados y cuáles son los que pierden usuarios. Pues bien, este mes la sorpresa ha sido grande ya que se puede constatar que Windows XP ha crecido un 0.25%, un sistema operativo que ya  tiene 13 años y que en abril es abandonado por Microsoft.

En los datos que nos ofrece cada mes NetMarketShare siempre suele haber  datos curiosos que nos llaman la atención. Esta vez lo sorprendente ha sido que en enero de su último año con soporte, Windows XP continua creciendo, a más velocidad incluso que Windows 8.x.

Y es que en diciembre de 2013 Windows XP contaba con una cuota del 28,98%, llegando al 29,23% en enero. Esto significa que en un solo mes el sistema operativo que está a punto de perder el soporte, y por consiguiente, todas las actualizaciones de seguridad en abril, ha subido un cuarto de punto en un mes.

Cuota de mercado de los SO


Centrándonos en las otras versiones de Windows, parece que a Microsoft no le está saliendo nada bien el intento por conseguir que sus usuarios, sobre todo los de XP, pasen al nuevo sistema operativo.

En este caso, Windows 8 pasó del 6,89% en diciembre, al 6,63% en enero, reduciéndose su cuota en un 0.26%. Su actualización, Windows 8.1 pasó del 3,60% al 3,95%, lo que supone que Windows 8.x creció en total un 0,09%.

Lo preocupante del caso es que siendo gratis y mejor pasar de Windows 8 a Windows 8.1, tan poca gente haya actualizado al nuevo sistema operativo.
En el caso de Windows 7, su caída del 0,03%, pasando de un 47,52% a un 47,49%, es totalmente testimonial ya que en diciembre subió un 2,62% y posiblemente vuelva a subir en febrero.

Así que, como veis, Windows XP sigue dando guerra. Aunque estos números posiblemente sean una anomalía estadística y no signifique que cada vez más gente utilice Windows XP, sí que es curioso que los usuarios sigan confiando más en un SO de hace 13 años que no en uno nuevo.

Camus Hacker, ¿como lo logran?


Hace unos días un supuesto hacker (conocido como camus hacker), habría robado y tomado vía webcam, fotos comprometedoras de distintas personalidades del espectáculo local entre ellas Diego Korol, Verónica Lozano, Fátima Florez, Coki Ramírez, Érika Mitdank, "Maravilla" Martínez, Ricardo Fort, Guido Süller, Panam, Analissa Santi, Noelia Marzol, entre otras para luego subirlas en su cuenta de Twitter.

También aseguró en una entrevista telefónica tener el vídeo de la Sueca Larsson, la foto de Tinelli con una botella y hasta fotos de fiestas en donde se lo vería a Messi con 3 mujeres.

Obviamente luego se probó que el no había realizado ningún tipo de Hacking para obtener ese material pero muchos se preguntaban como habrían hecho los hackers verdaderos para obtenerlo.

Aquí dejamos un ejemplo más que claro que muestra una de las tantas formas que podrían haber utilizado para vulnerar a los famosos.

Ejemplo:
Se envía un correo falso a la víctima con el asunto "En febrero nuestra aerolínea te obsequia dos tickets ida y vuelta a cualquier destino" simulando provenir de una conocida aerolínea internacional, en el enlace (link) se apunta a un troyano conocido como Cybergate RAT (Remote Administration Tool - Herramienta de Administración Remota).



Al hacer click en el enlace se produce la descarga de este malware (programa malicioso) el cual NO es fácilmente detectado por los antivirus VirusTotal (14/50).

El malware contiene un keylogger (programa que registra todo lo que escribes en tu teclado), además graba el audio del equipo infectado y sobre todo utiliza la webcam de la víctima.

008B797C MOV EDX,dump3.008BFFBC ASCII "webcaminactive|"
008B7994 MOV EDX,dump3.008BFFD4 ASCII "webcamdllloaded|"
008B79AC MOV EDX,dump3.008BFFBC ASCII "webcaminactive|"
008B79C4 MOV EDX,dump3.008BFFBC ASCII "webcaminactive|"
008B79FD MOV EDX,dump3.008BFFF0 ASCII "webcamsettings"
008B7B01 MOV EDX,dump3.008C0008 ASCII "checkwebcamfile"


En el análisis dinámico podemos hacer una adquisición de la memoria RAM del sistema con Dumpit! para luego buscar strings que nos pueden revelar algo mas.



Por ejemplo aquí podemos ver los datos capturados por el Keylogger antes de ser ofuscados y guardados en el archivo de logging del troyano. También se observa el uso de NO-IP utilizado para contactar al C&C del troyano.

Así como se demostró en este ejemplo con un simple mail falso que contiene un enlace malicioso el atacante tendría completo acceso a la intimidad del famoso, pudiendo obtener todo tipo de información.

Nuestra recomendación es siempre ser precavido, verificar las URL antes de hacer click, ante la duda llamar a la "supuesta" empresa que nos envía el correo y consultar si el correo realmente proviene de ellos, además de siempre tener el sistema operativo actualizado y una suite antivirus actualizada.