viernes, 3 de septiembre de 2010

Cómo eliminar un troyano



Leandro Pourcel, Agustín Rodano Soler, Andrés Cantero

Delitos informaticos




En los delitos informáticos se desarrolla una ley en la cual describen 15 artículos que mandan todas las devoluciones a los delitos.


Ley 26.388.


Modificaciones al Código Penal. Delitos informáticos
CODIGO PENAL. Ley 26.388. Modificación.Sancionada: Junio 4 de 2008Promulgada de Hecho: Junio 24 de 2008
El Senado y Cámara de Diputados de la Nación Argentina reunidos en Congreso, etc. sancionan con fuerza de Ley:


ARTICULO 1º — Incorpóranse como últimos párrafos del artículo 77 del Código Penal, los siguientes:
El término “documento” comprende toda representación de actos o hechos, con independencia del soporte utilizado para su fijación, almacenamiento, archivo o transmisión.
Los términos “firma” y “suscripción” comprenden la firma digital, la creación de una firma digital o firmar digitalmente.
Los términos “instrumento privado” y “certificado” comprenden el documento digital firmado digitalmente.

ARTICULO 2º — Sustituyese el artículo 128 del Código Penal, por el siguiente:
Artículo 128: Será reprimido con prisión de seis (6) meses a cuatro (4) años el que produjere, financiare, ofreciere, comerciare, publicare, facilitare, divulgare o distribuyere, por cualquier medio, toda representación de un menor de dieciocho (18) años dedicado a actividades sexuales explícitas o toda representación de sus partes genitales con fines predominantemente sexuales, al igual que el que organizare espectáculos en vivo de representaciones sexuales explícitas en que participaren dichos menores.
Será reprimido con prisión de cuatro (4) meses a dos (2) años el que tuviere en su poder representaciones de las descriptas en el párrafo anterior con fines inequívocos de distribución o comercialización.
Será reprimido con prisión de un (1) mes a tres (3) años el que facilitare el acceso a espectáculos pornográficos o suministrare material pornográfico a menores de catorce (14) años.

ARTICULO 3º — Sustituyese el epígrafe del Capítulo III, del Título V, del Libro II del Código Penal, por el siguiente:
“Violación de Secretos y de la Privacidad”

ARTICULO 4º — Sustituyese el artículo 153 del Código Penal, por el siguiente:
Artículo 153: Será reprimido con prisión de quince (15) días a seis (6) meses el que abriere o accediere indebidamente a una comunicación electrónica, una carta, un pliego cerrado, un despacho telegráfico, telefónico o de otra naturaleza, que no le esté dirigido; o se apoderare indebidamente de una comunicación electrónica, una carta, un pliego, un despacho u otro papel privado, aunque no esté cerrado; o indebidamente suprimiere o desviare de su destino una correspondencia o una comunicación electrónica que no le esté dirigida.
En la misma pena incurrirá el que indebidamente interceptare o captare comunicaciones electrónicas o telecomunicaciones provenientes de cualquier sistema de carácter privado o de acceso restringido.
La pena será de prisión de un (1) mes a un (1) año, si el autor además comunicare a otro o publicare el contenido de la carta, escrito, despacho o comunicación electrónica.
Si el hecho lo cometiere un funcionario público que abusare de sus funciones, sufrirá además, inhabilitación especial por el doble del tiempo de la condena.

ARTICULO 5º — Incorporase como artículo 153 bis del Código Penal, el siguiente:
Artículo 153 bis: Será reprimido con prisión de quince (15) días a seis (6) meses, si no resultare un delito más severamente penado, el que a sabiendas accediere por cualquier medio, sin la debida autorización o excediendo la que posea, a un sistema o dato informático de acceso restringido.
La pena será de un (1) mes a un (1) año de prisión cuando el acceso fuese en perjuicio de un sistema o dato informático de un organismo público estatal o de un proveedor de servicios públicos o de servicios financieros.

ARTICULO 6º — Sustituyese el artículo 155 del Código Penal, por el siguiente:
Artículo 155: Será reprimido con multa de pesos un mil quinientos ($ 1.500) a pesos cien mil ($ 100.000), el que hallándose en posesión de una correspondencia, una comunicación electrónica, un pliego cerrado, un despacho telegráfico, telefónico o de otra naturaleza, no destinados a la publicidad, los hiciere publicar indebidamente, si el hecho causare o pudiere causar perjuicios a terceros.Está exento de responsabilidad penal el que hubiere obrado con el propósito inequívoco de proteger un interés público.

ARTICULO 7º — Sustituyese el artículo 157 del Código Penal, por el siguiente:Artículo 157: Será reprimido con prisión de un (1) mes a dos (2) años e inhabilitación especial de un (1) a cuatro (4) años, el funcionario público que revelare hechos, actuaciones, documentos o datos, que por ley deben ser secretos.

ARTICULO 8º — Sustituyese el artículo 157 bis del Código Penal, por el siguiente:Artículo 157 bis: Será reprimido con la pena de prisión de un (1) mes a dos (2) años el que:1. A sabiendas e ilegítimamente, o violando sistemas de confidencialidad y seguridad de datos, accediere, de cualquier forma, a un banco de datos personales;2. Ilegítimamente proporcionare o revelare a otro información registrada en un archivo o en un banco de datos personales cuyo secreto estuviere obligado a preservar por disposición de la ley.3. Ilegítimamente insertare o hiciere insertar datos en un archivo de datos personales.Cuando el autor sea funcionario público sufrirá, además, pena de inhabilitación especial de un (1) a cuatro (4) años.

ARTICULO 9º — Incorporase como inciso 16 del artículo 173 del Código Penal, el siguiente:Inciso 16. El que defraudare a otro mediante cualquier técnica de manipulación informática que altere el normal funcionamiento de un sistema informático o la transmisión de datos.

ARTICULO 10. — Incorporase como segundo párrafo del artículo 183 del Código Penal, el siguiente:
En la misma pena incurrirá el que alterare, destruyere o inutilizare datos, documentos, programas o sistemas informáticos; o vendiere, distribuyere, hiciere circular o introdujere en un sistema informático, cualquier programa destinado a causar daños.

ARTICULO 11. — Sustituyese el artículo 184 del Código Penal, por el siguiente:
Artículo 184: La pena será de tres (3) meses a cuatro (4) años de prisión, si mediare cualquiera de las circunstancias siguientes:
1. Ejecutar el hecho con el fin de impedir el libre ejercicio de la autoridad o en venganza de sus determinaciones; Miércoles 25 de junio de 2008
2. Producir infección o contagio en aves u otros animales domésticos;
3. Emplear substancias venenosas o corrosivas;
4. Cometer el delito en despoblado y en banda;
5. Ejecutarlo en archivos, registros, bibliotecas, museos o en puentes, caminos, paseos u otros bienes de uso público; o en tumbas, signos conmemorativos, monumentos, estatuas, cuadros u otros objetos de arte colocados en edificios o lugares públicos; o en datos, documentos, programas o sistemas informáticos públicos;
6. Ejecutarlo en sistemas informáticos destinados a la prestación de servicios de salud, de comunicaciones, de provisión o transporte de energía, de medios de transporte u otro servicio público.

ARTICULO 12. — Sustituyese el artículo 197 del Código Penal, por el siguiente:
Artículo 197: Será reprimido con prisión de seis (6) meses a dos (2) años, el que interrumpiere o entorpeciere la comunicación telegráfica, telefónica o de otra naturaleza o resistiere violentamente el restablecimiento de la comunicación interrumpida.

ARTICULO 13. — Sustituyese el artículo 255 del Código Penal, por el siguiente:
Artículo 255: Será reprimido con prisión de un (1) mes a cuatro (4) años, el que sustrajere, alterare, ocultare, destruyere o inutilizare en todo o en parte objetos destinados a servir de prueba ante la autoridad competente, registros o documentos confiados a la custodia de un funcionario público o de otra persona en el interés del servicio público. Si el autor fuere el mismo depositario, sufrirá además inhabilitación especial por doble tiempo.
Si el hecho se cometiere por imprudencia o negligencia del depositario, éste será reprimido con multa de pesos setecientos cincuenta ($ 750) a pesos doce mil quinientos ($ 12.500).

ARTICULO 14. — Deróganse el artículo 78 bis y el inciso 1º del artículo 117 bis del Código Penal.

ARTICULO 15. — Comuníquese al Poder Ejecutivo.

Estos articulos fueron redactados por EDUARDO A. FELLNER, JULIO C. C. COBOS, Enrique Hidalgo, Juan H. Estrada, en Julio del año 2008.

FIrewall 2

Primera generación – Firewall de red: filtrado de paquetes

El primer documento divulgado para la tecnología firewall data de 1988, cuando el equipo de ingenieros Digital Equipment Corporation (DEC) desplegó los sistemas de filtro famosos como Firewall de filtrado de bultos. Este sistema básico, fue la primera generación de lo que se cambiaría en una mejor característica, evolucionada de la seguridad de Internet.

El filtrado de bultos actúa por razón de la inspección de los paquetes. Si un bulto coincide con el conjunto de reglas del filtro, el paquete disminuía o será ignorado. Este tipo de filtrado de bultos no presta atención a si el bulto es parte de una sucesión real de tráfico. En su lugar, se pasa cada bulto basándose únicamente en la información contenida en el paquete en sí. Los protocolos TCP y UDP aciertan la mayoría de las partes de la comunicación, a través de la web, utilizando por acuerdo puertos bien populares para determinados ejemplos de tráficos, por lo que un filtro de bultos puede distinguir entre diferentes ejemplos de tráfico, a menos que los aparatos a cada lado del filtro de bultos, son a la vez, usando los mismos puertos.

El filtrado de bultos traído cabo por un Firewall actúa en las tres capas del grafico de referencia OSI, lo que significa que todo el trabajo lo realiza entre la red y las túnicas físicas. Cuando el emisor origina un bulto y es filtrado por el Firewall, éste último aprueba las acciones de filtrado de bultos que lleva establecidas, admitiendo o denegando el bulto en consecuencia. Cuando el bulto pasa a través del Firewall, éste filtra el bulto mediante un protocolo y un número de puerto base (GSS). Por ejemplo, si existe una regla en el Firewall para bloquear el camino telnet, denegará el protocolo IP para el número de puerto 23.

Segunda generación - Firewall de aplicación

Son aquellos que actúan sobre la capa de aplicación del grafico OSI. La clave de un Firewall de aplicación es que puede pensar ciertas aplicaciones y protocolos, y permite descubrir si un protocolo no permitido se coló a través de un puerto no estándar o si se está violando de un protocolo de forma perjudicial.

Un Firewall de aplicación es mucho más seguro y fiable cuando se coteja con un Firewall de filtrado de bultos, ya que repercute en las siete capas del grafico de referencia OSI. En esencia es similar a un Firewall de filtrado de bultos, con la diferencia de que además se puede filtrar el contenido del bulto. El mejor ejemplo de Firewall de aplicación es ISA.

Tercera generación – cortafuegos de estado

Durante 1989 y 1990, tres miembros de los laboratorios AT & T Bell, abrieron la tercera generación de servidores de seguridad. Esta tercera generación Firewall tiene en cuenta además la distribución de cada bulto individual dentro de una serie de bultos. Esta tecnología se conoce habitualmente como la inspección de cambio de bultos, ya que conserva registros de todas las uniones que pasan por el Firewall, siendo capacitado de fijar si un bulto indica el inicio de una nueva conexión.

El peligro del Spyware


Entre las catástrofes de Internet, como el correo porquería o spam, podemos indicar otras como los esquemas de anuncio no deseada o "adware" y los esquemas soplones o "spyware".
Uno y otro tienen su principio en los esquemas de mando público o "shareware". Con esta particularidad programadores autónomos o compañías comerciales atraen a traer sus esquemas por un período de período o con ciertas prohibiciones en las prestaciones, a los consecuencias que el interesado del esquema, en caso de encontrarlo útil, preste por la utilización del propio.
Con el paso del espacio para desarrollar u obtener entradas por sus esquemas, se metieron banners promovedores, los cual logra ser vistos en lumbreras "pop-up" o en una barra, para alejar este banner solo se debía acreditar el cargo por uso. De este modo se lograba otro estímulo para que se buscará su esquema y a su vez un introducción por las ventas que causaran por ese banner. En general, y proporcionado el caso de la gran ley de muchos esquemas "shareware", la presencia de un banner promovedor y el uso de trámites de nuestra PC era una disgusto menor.
La grave molestia se exhibe, al ir ciertas sociedades de informática más allá e meter en el "adware", esquemas de monitoreo descriptivo de nuestras actividades y remitir esa averiguación, mediante nuestra adecuada conexión, a ciertos asistentes. Así de pronto estábamos monitoreados, sin nuestro noción, por parte de empresas productivas.
El evidencia principal por parte de éstas se basa en el hecho que la información recogida es de representación detallado y no particular. Muchas veces, en los EULA (End User License Agreement) [Acuerdo de Uso al Usuario Final] se explica [a veces turbiamente] que el establecimiento del esquema contiene la posibilidad de tomar cierta búsqueda en forma estadística e comunicarla a terceros. Muchos de nosotros no examinamos este acuerdo y también muy constantemente esta en inglés.
El "spyware" no es examinado por los esquemas antivirus, ya que no se copian, no contagian archivos, ni causa perjuicios a nivel hardware. Muchas veces, la vitrina dispuesta encargada de realizar las diligencias de "monitoreo estadístico" forma parte integrante del esquema y no puede ser movida individualmente sino por razón de la desinstalación del esquema mismo. También el "spyware" puede ser metido mediante prácticas Java o controles ActiveX, al pasar por una plana en la Internet.
Por lo citado hasta aquí, el "spyware" sería enormemente enérgico en el hurto de direcciones electrónicas, toda vez que podría permitir a los envíos o admisiones de correo, in situ, [lo que dejaría antiguos los métodos de elaboración de direcciones, por razón de esquemas de monitoreo que buscan cruces con el carácter @ en los grupos de noticias públicos o foros de mensajes razonados en la web]. El estímulo económico de establecer enormes bases de datos de direcciones electrónicas, por razón de "spyware" es titánico. Los "usos" que se les podría dar a los spywares son cambiados, todos en contra de los conciernas y intimidad de los internautas.

Tipos de redes peer-to-peer

Basados en el grado central de este tipo de redes puede ser pura o híbrida. En una red pura, los nodos son como clientes y servidores, y no hay un servidor del centro que lo gestione. En una red híbrida, un servidor del centro es usado para tener información sobre los nodos, y cualquier información de otros nodos es tramitado por este servidor central. Los nodos o peers tienen la información.
Las redes p2p pueden ser también estructurados o no estructuradas, dque dependen de cómo están los nodos agarrados entre ellos.

Redes p2p estructuradas: Este tipo de red contiene un DHT (Distributed Hash Table). A todo contenido se le da un valor y a uno de los nodos se le hace responsable de una parte específica del contenido. Cuando se recibe una petición por un contenido en particular, un protocolo global determina qué nodo es responsable de proveer ese contenido, y la búsqueda se dirige a esa dirección.

Redes p2p no estructuradas: Este tipo de red se forma cuando los nodos están enlazados de una manera arbitraria. Cuando un nuevo nodo se una a la red, puede copiar algunos enlaces existentes y crear los suyos propios más tarde. Cuando un nodo busca un contenido, puede encontrarlo con los enlaces que tiene. La desventaja con este sistema, es que si el contenido que se solicita es raro o no es muy popular, es posible que la búsqueda no obtenga buenos resultado o incluso ninguno. Esto quiere decir que los ordenadores vecinos no tiene ya ese material.


PRINCIPALMENTE lucila alvarado , con la ayuda de agostina hamed
Este video demuestra todos los delitos qe ocurrieron en un mismo año.



Proposito de los troyanos

Propósito de los troyanos

Los troyanos están echos para permitir a una persona el ingreso remoto a un sistema. Una vez realizado el troyano, el sujeto puede entrar al sistema de forma arcaica y ejecutar distintas acciones sin autorización.[] Las funciones que el humano puede ejecutar en el equipo remoto dependen de los privilegios que tenga el consumidor en el computador antiguo y de las características del troyano.
Algunas de los ordenamientos que se pueden trasladar a cabo en la computadora viejo son:
Entrar el espacio libre del disco duro con registros inútiles
Utilizar la máquina como parte de una botnet (por ejemplo para realizar ataques de denegación de servicio o envío de spam).
Disposición de otros eventos (incluyendo otros programas maliciosos).
Robo de información propio: información financiera, caracteres, códigos de seguridad.
Borrado, modificación o transferencia de archivos (descarga o subida).
Ejecutar o terminar procesos.
Apagar o reiniciar el equipo.
Monitorizar las pulsaciones del teclado.
Realizar capturas de pantalla.