lunes, 2 de diciembre de 2019

¡Corre! Todavía puedes actualizar a Windows 10 gratis


Escrito por Claudio Valero


El soporte estándar para Windows 7 acabó el 13 de enero de 2015 y el fin del soporte extendido está planeado para el 14 de enero de 2020, es decir, en cuestión de mes y medio. Eso deja a los usuarios de esta exitosa versión del sistema operativo en la encrucijada de actualizarse a una versión más moderna. En el horizonte aparecen Windows 8.1 y Windows 10 como opciones, pero no dar el salto a esta última versión no parece muy conveniente. En un primer momento, los de Redmond permitieron actualizar a Windows 10 gratis y, por lo que parece, todavía es posible hacerlo desde Windows 7 y 8.1 sin problemas.

Si somos una empresa con decenas de ordenadores es posible que actualizar a Windows 10 sea un problema, sobre todo por incidencias de compatibilidad con hardware y software. Sin embargo, como usuarios particulares no debemos tener ningún problema y todo debería funcionar casi igual. Sea cual sea nuestro caso, todavía es posible actualizar a Windows 10 gratis si tenemos una licencia legítima de Windows 7 o de Windows 8.1.
 
Cómo actualizar a Windows 10 gratis desde Windows 7 y 8.1
 

El proceso comienza utilizando la Media Creation Tool, la herramienta especial de Microsoft para actualizar el sistema operativo o para descargar la ISO y realizar posteriormente una instalación desde cero. Según un usuario de Reddit que afirma trabajar para Microsoft, este método permite seguir actualizando a Windows 10 gratis como se pudo durante el lanzamiento del sistema operativo.

























  1. El proceso que debemos llevar a cabo es el siguiente:
  2. Visitar la página para Descargar Windows 10.
  3. Pulsar en el botón “Descargar ahora la herramienta”.
  4. Abrir Media Creation Tool y esperar que se realicen los preparativos.
  5. Aceptar los términos de licencia y avisos aplicables.
  6. Marcar “Actualizar este equipo ahora”.
  7. Pulsar Siguiente
  8. Comenzará la descarga de Windows 10
  9. Elegiremos lo que queremos conservar:
    • Archivos personales y aplicaciones
    • Archivos personales
    • Nada
  10. Comprobamos el resumen en el que se indica qué versión instalaremos y lo que se conservará.
  11. Pulsaremos en “Instalar”.
  12. El proceso durará unos minutos y se reiniciará el sistema varias veces.
  13. Tas completarse, comprobaremos que tenemos Windows 10 activado en Configuración > Actualización y seguridad > Activación. Ahí debemos ver que “Windows está activado con una licencia digital…”.
 
Por cierto, actualizar a Windows 8.1 no tiene sentido ya que ha entrado en la fase de soporte extendido que finaliza el 10 de enero de 2023. Por ello, actualizar a Windows 10 si tenemos una licencia válida de uno de los sistemas anteriores parece la mejor opción en estos momentos. 


Fuente: -Adslzone.net

miércoles, 6 de noviembre de 2019

Este virus cambia tu contraseña de acceso a Windows

Este virus cambia tu contraseña de acceso a Windows

por Claudio Valero

El ransomware es uno de los tipos de malware más dañinos que existen actualmente en el mundo. Este tipo de amenazas se caracterizan por secuestrar los archivos del usuarios para cifrarlos con una clave secreta y después pedir un rescate. Este rescate normalmente se exige en Bitcoin y debe ser pagado a través de la Dark Web. Además, puede ser combinado con otro tipo de amenazas, como virus o troyanos, para expandir su efecto devastador. Uno de los últimos en hacerse público, además de secuestrar y cifrar nuestros archivos, cambia la contraseña de acceso a Windows.
Los responsables de MalwareHunterTeam han descubierto una nueva versión de MegaCortex Ransomware con unos efectos mucho más graves que las versiones anteriores. Esta nueva amenaza de seguridad no sólo cifra los archivos, además cambia la contraseña de acceso a Windows del usuario logueado en esos momentos. Por si esto no fuera suficiente, también amenaza con publicar los archivos de la víctima si esta no accede a pagar el rescate.

Así es MegaCortex, el ransomware que cambia contraseña de acceso a Windows

Este ransomware se instala a través de troyanos como Emotet. Una vez que ha conseguido acceso a la red, el ransomware se instala en todas las máquinas conectadas a través de directorio activo u otros sistemas. A partir de ahí, empieza el calvario para los usuarios que ahora sube de nivel con el descubrimiento de una nueva variante más preocupante que las anteriores.

megacortex

Detectar si estamos afectados por esta variante es muy sencillo ya que basta con comprobar si nuestros archivos tienen ahora la extensión .m3g4c0rtx al final de su nombre. Además de eso, el ransomware modifica la pantalla de inicio al sistema operativo mostrando un mensaje con el texto “Locked by MegaCortex” junto con algunas cuentas de correo de contacto.
Una vez que el ransomware penetra en el sistema, este extrae dos ficheros DLL y tres scripts CMD en C:\Windows\Temp para comenzar su “proceso”. Los ficheros CMD ejecutan diversas acciones como eliminar las Shadow Copies, limpia todo el espacio libre en C:/, cifra los archivos y después elimina cualquier rastro de la herramienta utilizada para ello.
Una vez finalizado el proceso, el usuario encontrará el fichero “!-!_README_!-!.rtf” en el escritorio. Este explica que se han cifrado sus archivos y se ha cambiado su contraseña de acceso, además de exigir el pago para conseguir la clave privada necesaria para recuperar los archivos.
Aunque en algunos casos los ransomware realizan amenazas que luego no se cumplen, en este caso sí es verdad que cambia la contraseña de Windows. Si reiniciamos el sistema ya no podremos acceder y eso explica que en la pantalla de inicio se ofrezca información sobre el ransomware.
Finalmente, el ransomware amenaza con publicar los archivos privados del usuario explicando que han sido descargados en una localización segura. En caso de realizar el pago, prometen borrar todo lo que han descargado de nuestro ordenador.

megacortex

Este es el texto completo que podemos leer tras ser infectados (en inglés):
Your company’s network has been breached and infected with MegaCortex Malware.
All of your user credentials have been changed and your files have been encrypted. We ensure that the only way to retrieve your data swiftly and securely is with our software. Restoration of your data requires a private key which only we possess.
To confirm that our decryption software works email to us 2 files from random computers. You will receive further instructions after you send us the test files.
After receiving payment we will provide you with the decryptor including its full source code and credentials to your computers.
We have also downloaded your data to a secure location. In the unfortunate event of us not coming to an agreement we will have no choice but to make this data public.
Once the transaction is finalized all of copies of data we have downloaded will be erased.
We will provide any assistance if needed.
Contact emails:
redacted@redacted.com
or
redacted@redacted.com

Recuerda tener siempre instalado alguno de los mejores antivirus para Windows 10.

Fuentes: - Adslzone.net  

                - Bleepingcomputer


martes, 1 de octubre de 2019

Informe: Microsoft dificulta la creación de cuentas locales en Windows 10

    Report: Microsoft makes it difficult to create local accounts in Windows 10

    Los administradores de Windows tienen opciones para crear cuentas locales o de Microsoft cuando se trata del sistema operativo. La configuración inicial después de la instalación empuja la opción Cuenta de Microsoft, pero hasta ahora era posible crear una cuenta local. Microsoft ha dificultado cada vez más la creación de cuentas locales durante la configuración inicial y ha desalentado a los usuarios a hacerlo.
     
    Un informe sobre Reddit  sugiere que Microsoft ha dificultado la creación de cuentas locales durante la primera ejecución. El usuario informó que no se presentó ninguna opción para crear una cuenta de usuario local durante la primera ejecución en el sistema en el que se configuró Windows 10.
     
    El usuario reveló que usaba la Herramienta de descarga y que la opción de usar una cuenta sin conexión no estaba disponible en la pantalla de inicio de sesión. La cuenta sin conexión se refiere a la cuenta local que los administradores de Windows pueden crear.



     







    Una de las principales diferencias entre las cuentas locales y de Microsoft es que la primera es una cuenta basada en la nube, mientras que la segunda es exclusiva de la máquina en la que se creó.
     
    Una cuenta de Microsoft ofrece ciertas ventajas, como la capacidad de usarla en varias máquinas, el acceso a ciertas herramientas y servicios que requieren una cuenta de Microsoft u opciones de restablecimiento de contraseña más fáciles. La principal ventaja de una cuenta local es que es más privada y no puede ser atacada tan fácilmente como se requiere acceso local para hacerlo.
     
    Como una ventaja adicional, la carpeta de nombre de usuario refleja el nombre de usuario completo elegido y no solo las primeras cinco letras de la dirección de correo electrónico utilizada para crear la cuenta de Microsoft.
     
    Microsoft tiene un interés investigado en migrar tantos clientes a cuentas de Microsoft como sea posible a medida que los acerca al ecosistema de la compañía.
     
    El informe debe tomarse con un grano de sal. Si bien ha habido informes acerca de que Microsoft ocultó la opción de creación de cuenta local antes, al menos desde Windows 10 versión 1809, es posible que Microsoft esté probando el cambio AB.
     
    Lo que puedes hacer
     
    Una de las opciones más fáciles de superar la limitación es cortar la conexión a Internet durante la configuración. La creación de una cuenta de Microsoft requiere una conexión a Internet activa y si Windows 10 reconoce que no hay ninguna, cambiará automáticamente a la creación de una cuenta local, ya que es la única opción posible para completar la configuración en ese momento.
     
    Hacerlo también evitará que ciertas aplicaciones y juegos como Candy Crush Saga estén disponibles en Inicio en el primer lanzamiento.
     
    Otras opciones que vale la pena investigar son escribir números de teléfono falsos o direcciones de correo electrónico que no se validen para que se muestre la opción de creación de cuenta local.
     
    Otra opción puede ser usar una cuenta de Microsoft durante la configuración inicial, pero crear una cuenta local de inmediato y comenzar a usarla exclusivamente.


    Ahora usted: Cuenta de Microsoft o cuenta local, ¿Cuál prefiere?
     
     
    Fuente:
    -Ghacks.net
    -En español por Diputación
    
    

lunes, 2 de septiembre de 2019

Microsoft apurará el soporte de Flash en sus navegadores hasta su fecha de «defunción»


Microsoft apurará el soporte de Flash en sus navegadores hasta su fecha de «defunción»
                               
            
            
             
Publicado el
por

 

 

 

 









 
Parece que Microsoft está dispuesta a apurar al máximo el soporte de Flash en sus navegadores web, ya que el gigante de Redmond ha anunciado que lo seguirá soportando hasta finales de 2020, siendo esta la misma fecha de “defunción”  que Adobe le ha puesto a su popular tecnología (En la actualidad algo menos).
 
Microsoft publicó esta semana una actualización  sobre cuándo dejará de funcionar Flash en sus navegadores, estableciendo la fecha en diciembre de 2020. La compañía sigue incluyendo Flash para que sea soportado tanto por el veterano Internet Explorer como por Edge Spartan (la versión original, no la basada en Chromium), así que los usuarios de la tecnología de Adobe no tendrán de qué preocuparse por lo menos durante un año, aunque desde MuyComputer recomendamos a los desarrolladores de Flash pasarse cuanto antes a otra tecnología, principalmente HTML5 y WebAssembly. El cambio está en que ahora no habr á un periodo en el que Flash esté inhabilitado por defecto mientras siga soportado.
      
 
Por su parte, Edge Chromium seguirá la hoja de ruta diseñada para Chromium en lo que se refiere a la eliminación Flash. Aquí es importante destacar que el derivado de Chromium más popular, Google Chrome, ya ha dado muchos pasos importantes para que Flash deje de ser una tecnología relevante en la web y que sea sustituido por HTML5 y WebAssembly, siendo ambos estándares apoyados por la W3C.
Flash fue en su momento un mal necesario para la web. A pesar de ser privativo, se convirtió en lo que la web necesitaba para ofrecer soporte multimedia, así que durante muchos años se consolidó como una tecnología muy necesaria si se quería tener una experiencia plena en Internet. Sin embargo, los numerosos escándalos a nivel de seguridad durante la presente década y la irrupción de HTML5 primero y WebAssembly después han forzado a su desarrolladora, Adobe, a ponerle fecha de defunción.
 
 

 Fuente:

-Muycomputer.com



sábado, 3 de agosto de 2019

Apple y Google suspenden las escuchas de sus asistentes virtuales

Apple y Google suspenden las escuchas de sus asistentes virtuales

Apple y Google suspenden las escuchas de sus asistentes virtuales, por el momento

Por  
02/08/2019 - 09:40















Los asistentes virtuales como Alexa, Google Assistant y Siri se enfrentan a un dilema ético, necesitan escuchar a sus usuarios y grabar las conversaciones para mejorar su comprensión, pero esto invade la privacidad de las personas, así que las compañías están buscando una opción para no infringir la ley, ni perder la confianza del público. 
 
Google y Apple han decidido suspender las grabaciones y escuchas de sus asistentes de manera temporal y buscar una nueva fórmula para preservar la privacidad de sus clientes. Apple ha sido la última en ser acusada de espiar a los usuarios de Siri sin su consentimiento. 
 

The Guardian informaba la semana pasada que las empresas contratadas por Apple para llevar Siri escuchaban fragmentos de voz grabados por Siri en los que se podía escuchar datos médicos, la compra de drogas e, incluso, a una pareja manteniendo relaciones sexuales. 
 
Tanto Amazon como Google también han sido acusadas de esta misma práctica. Las tres compañías alegan que es necesario para mejorar la comprensión del lenguaje que tienen sus sistemas de inteligencia artificial y que las respuestas que den los asistentes sean más reales y útiles. 
 
Detrás de esa escucha hay trabajadores de estas empresas que se dedican a revisar las grabaciones, escuchar las conversaciones privadas de los usuarios y analizar si el asistente ha reaccionado correctamente o, si por el contrario, se ha activado por error y ha respondido de manera inadecuada. 
 
Estos tipos de sistemas requieren de estos análisis para seguir mejorando y siendo de más ayuda a sus clientes, pero al haber personas detrás escuchando supone una intrusión a la privacidad y las presiones tanto por el público como por los gobiernos han conseguido que las compañías reaccionen por el momento.  



 










Google ha cancelado el programa de grabación y escucha de sus asistente en la Unión Europea durante los próximos tres meses, según la regulación alemana. Mientras, Apple también ha suspendido esta práctica temporalmente y propone pedir permiso a los usuarios cuando comiencen a usar el servicio. 
 
Con una actualización del software, el gigante de la manzana incluiría una pregunta inicial para que los clientes pudieran dar su consentimiento, lo que no sabemos es si permitirá seguir usando el asistente si el cliente decide no dar el permiso para ser escuchado. 















"Estamos comprometidos a ofrecer una gran experiencia de Siri al tiempo que protegemos la privacidad del usuario" dijo un portavoz de Apple a TechCrunch. Esta situación podría minar la imagen de empresa comprometida con la privacidad que han promovido durante años, frente a los escándalos de otras compañías como Facebook, Google o Amazon. 

Fuente:

-Computer Hoy

lunes, 1 de julio de 2019

La policía alemana asalta la casa del desarrollador de OmniRAT

La policía alemana asalta la casa del desarrollador de OmniRAT

Por

La policía alemana ha asaltado recientemente la vivienda en la que residía el desarrollador de la herramienta de administración remota para Android, MacOS, Linux y Windows «OmniRAT».

El desarrollador de la herramienta de administración remota (RAT), OmniRAT, fue sorprendido en el día de ayer en su casa por la policía de alemana. La policía asaltó su casa y precintó sus dispositivos: un portátil, un ordenador de sobremesa y algunos teléfonos móviles.
OmniRAT comenzó, en Noviembre de 2015, como un software para el control remoto de sistemas de forma legítima, pensada como una herramienta para administradores de sistemas. Se convirtió rápidamente en la herramienta más popular para administrar y monitorizar dispositivos Windows, Android, MacOS y Linux.
A principios de año, la herramienta fue utilizada por un grupo de delincuentes con fines maliciosos, instalándose a través de un exploit que aprovechaba una antigua vulnerabilidad de Microsoft Excel (CVE-2016-7262) , y al igual que otras herramientas similares, se ha acabado usando como RAT en diferentes ataques.
En uno de los ataques realizados en Enero de este año, y de acuerdo a un reporte realizado por un investigador de seguridad, los ficheros Excel utilizados para explotar la vulnerabilidad suplantaban a la empresa «Kuwait Petroleum Corporation» (KPC). De esta forma, los atacantes trataban de hacer más creíble el fichero para que las víctimas abriesen el fichero y fuesen infectados.

Aunque la compañía KPC no estuvo afectada por el ataque, si que se usó su nombre para la realización del ataque, por lo que los abogados de la compañía solicitaron al registrante del dominio de OmniRAT que proporcionasen los datos del dueño.
Aunque en su web el autor de la herramienta informa de que se trata de una herramienta legítima y que no tiene nada que ver con un troyano, parece que podría tener problemas legales debido al mal uso de la herramienta por parte de cibercriminales.
Actualmente se desconoce si la acción de la policía se produjo por la investigación realizada por KCP o si se debe a otro caso diferente que afecte al desarrollador.
Más información: Exclusive: German Police Raid OmniRAT Developer and Seize Digital Assets
https://thehackernews.com/2019/06/police-raid-omnirat-developer.html

 FUENTE:
-Unaaldia.hispasec.com


sábado, 22 de junio de 2019

Microsoft confirma un nuevo problema en mayo de 2019 Actualizaciones acumulativas de Windows 10

Microsoft confirma un nuevo problema en mayo de 2019 Actualizaciones acumulativas de Windows 10

 Jun 21, 2019 04:54 GMT  ·  By

 

 

   

 

 

 

 

 Microsoft acaba de confirmar otro problema en las actualizaciones acumulativas de mayo de 2019 para Windows 10, y la compañía dice que ya está trabajando en una solución. 

Específicamente, el error, que actualmente se encuentra en la lista como reconocido y no hay mitigación disponible, podría romper el acceso a los dispositivos de la Red de Área de Almacenamiento (SAN). El gigante del software explica lo siguiente para Windows 10 versión 1809 (actualización de octubre de 2018):
 "Los dispositivos pueden tener problemas para conectarse a algunos dispositivos de red de área de almacenamiento (SAN) mediante la interfaz de sistema de computadora pequeña (iSCSI) de Internet después de instalar KB4497934". 
Aún no está disponible una ETA para el parche, pero Microsoft dice que "proporcionará una actualización lo más rápido posible". Se esperan nuevas actualizaciones acumulativas como parte del Martes de parche de julio, pero aún queda por ver si se realizará una corrección Incluido o no. Mensaje introducido por las actualizaciones de mayo. El problema se debe a las actualizaciones de mayo de 2019 y la versión de junio no lo resuelve. 
Mientras tanto, las versiones afectadas por este error, junto con las actualizaciones acumulativas que lo causan, son las siguientes:
    Windows 10 versión 1809: 21 de mayo de 2019 — KB4497934 (OS Build Build 17763.529)
    Windows 10 versión 1803: 21 de mayo de 2019 — KB4499183 (OS Build 17134.799)
    Windows 10 versión 1709: 28 de mayo de 2019 - KB4499147 (OS Build 16299.1182)
    Windows 10 versión 1703: 28 de mayo de 2019 - KB4499162 (OS Build 15063.1839)
    Windows 10 versión 1607: 23 de mayo de 2019 — KB4499177 (OS Build 14393.2999)

    Microsoft ha confirmado que el problema también existe en Windows Server 2016 y Windows Server 2019.
    La única forma de resolver el error es desinstalar estas actualizaciones acumulativas. Sin embargo, esto no es recomendable, ya que las actualizaciones brindan mejoras tanto de seguridad como de no seguridad, y su eliminación podría dejar a su dispositivo vulnerable a ataques o traer de vuelta otros problemas que ya se han abordado.
     
  • Fuente: -En español por Diputacion