Hace 12 años | Por Vlemix a zone-h.org
Publicado hace 12 años por Vlemix a zone-h.org

Varios subdominios de pandasecurity.com han sido substituidos por un mensaje que acusa a la empresa de haber colaborado en las recientes detenciones de activistas. Dicho mensaje afirma también que el conocido antivirus Panda ha sido hackeado (backdoored), comprometiendo así la seguridad de sus usuarios.

Comentarios

Philias_

#4 Antisec es la union de algunos miembros de lulzsec con anonymous, por lo que tanto antisec como lulzsec forman parte de anonymous, aunque no sean anonymous.

puff menudo galimatias

ChukNorris

#10 Anonymous = todos los ataques por DDos (ya que anonymous somos todos y eso lo puede hacer cualquiera).
Para cualquier ataque más elaborado se le asigna a otro grupo de usuarios mas expertos ... Luzsec, Antisec y lo que se te ocurra.

u

#12 Anonymous = todos los ataques por DDos (ya que anonymous somos todos y eso lo puede hacer cualquiera)

Quieres decir que hemos sustituido la palabra "gente" o "personas" por la palabra Anonymous?? igual hay que avisar a la RAE.

Si el anonymous este no es una organización, cualquiera forma parte de él quiera o no por el mero hecho de existir, sin requisitos y quieras o no, a mí me suena exactamente igual que "gente".

ChukNorris

#31 Es que lo de "Anonymous somos todos" es algo que dicen ellos mismos (los de anonymous).

Si el anonymous este no es una organización, cualquiera forma parte de él quiera o no por el mero hecho de existir, sin requisitos y quieras o no, a mí me suena exactamente igual que "gente".

Hombre, te has saltado lo del ataque DDos ... eso ya es una acción concreta contra un objetivo. No por el mero hecho de existir ...

u

#34 sí, pero si anonymous somos todos, habrá anonymous que no hagan ataques DDos, no? o hacer ataques DDos es imprescindible para ser anonymous?

A mí personalmente lo de los "Anonymous" me parece un chiste sin gracia.

ChukNorris

#53 No se, es que básicamente esa es la actividad que hacen en internet, o al menos las más sonadas, a parte de algún que otro vídeo con variopintas reivindicaciones.

Anonymous no es una organización, es solo un agregado de individuos sin objetivos concretos, a mi también me parecen un chiste sin gracia.

Al menos Luzsec aunque no me gustaban las acciones que realizaban, si que eran mas efectivos y hacían más daño con sus ataques, a Sony la putearon mucho.

Creo que es más correcto en vez de decir "anonymous somos todos" decir "anonymous puede ser cualquiera", ya que cualquiera puede hacer un "ataque" y reivindicarlo bajo el nombre de anonymous. (Véase como ejemplo el comunicado por el mal olor en León).

D

#53 Anonymous seremos todos y todo lo que quieras, pero hay personas que solo pulsan F5 para cargar la página porque no les va

#55 Un backdoor precisamente NO, aunque alguien en los comentarios de arriba acierta creo yo.
Sin nombrar a los innombrables estos en su producto de m**rda, ni casos como recomienda #40 sobre antivirus, yo solo digo una cosa: hay algunos románticos/gilipollas que les gusta tener una máquina fress funcionando sobre un XP+SP2 de toda la vida capado al máximo para poder probar cosas con el ie6!, estos te podrán asegurar que la página de inicio puede cambiar sola, y NO, no creo que sea cosa del navegador, mas bien es una decisión de empresa, bien decidida por cierto, pero que deja en evidencia algo que no es un backdoor, pero si que si se lo propuesieran podrian cambiar el color de fondo del escritorio

Quemandoacromo

Respondiendo:

#47 Yo no uso antivirus,tengo una maquina virtual para navegar.Sobre mis pegas,solo puedo decir que tuve malas experiencias con NOD32 y Kaspersky.
Si tuviera que escoger un antivirus,uno de los requisitos sería ser gratuito (cuestión de gustos) y que haya pasado algún test o certificación > http://is.gd/UEt8Nl (yo suelo recomendar el "Avast Free" o el "Avira Free")

#50 #55 Por lo comentado,esta casi confirmado que se han filtrado datos (algunos pass aún funcionaban) y que el "hack" ha sido posible gracias a un empleado descontento despedido en los últimos ERE

#56 Yo hace tiempo que no uso antivirus,tengo una maquina virtual en VMWare con Linux o WindowsXP y con el disco duro en "no persistente". Además para conectarme a Internet,tengo una maquina virtual que hace de router/firewall/antivirus

D

#57 Yo hace tiempo no, yo nunca he usado ni uso antivirus y el único virus que me ha llegado a entrar ha sido por dejar el PC a otros. Lo tuyo me parece ya de categoría de sombrero de papel de plata lol

Por cierto, lo de las maquinas virtuales para ver que mierda meten me encanta lol y que el "juanqueo" ha venido por donde dices tambien es cierto, solo te recuerdo un dicho: "el que siempre tormentas cosecha tempestades" y esta "gran" empresa no ha hecho menos meritos para ello, merecido lo tienen.

Imag0

#10
Vuelve a leer lo que has escrito porque no tiene ni pies ni cabeza:

Todos los andaluces son españoles.
Algunos españoles son gallegos.
Por tanto algunos andaluces son gallegos.. WTF??

LulzSec es una cosa, Anonymous casi no es ni cosa, pero de serlo sería algo diferente.
AntiSec no es LulzSec, AntiSec tampoco es Anonymous.

D

Panda es una basura de antivirus que no pasa el más mínimo test de intrusión, es acojonante ver las notas de los AV más famosos ante estos test, y como son superados por suites de las que el 90% de los users no han oido hablar nunca.
#13 ahí es donde se demuestra quien sabe y quien no lol

#40 muy buen resumen de la situación.

D

#40 He trabajado en desarrollo de Panda security y conozco la compañia.
Como en todas las empresas hay cosas que se hacen bien y otras mal, listados de vulnerabilidades como el que enlazas existen por decenas para cualquier compañia grande de desarrollo de software, es más, hay expertos de seguridad que se ganan la vida destapando y avisando de posibles exploits en software y websites.
Tambien puedo asegurar -desde el conocimiento-, que no hay "puerta trasera" en los productos de Panda, y te lo digo por lo que los conozco a todos, pero si no me crees, es algo bastante sencillo de comprobar; usa un monitor de procesos y un sniffer.
El resto de puntos no te los puedo discutir, algunos son verdad y otros no tengo la certeza, ahora ya te digo que con lo del backdoor te has columpiado bastante.
!q

Quemandoacromo

#42 El tema de la "puerta trasera" ha sido comentado en algunos canales de IRC,ya que algunos de los detenidos en la ultima operación contra #Anonymous habian utilizado el producto "Panda Cloud".
Ya que has trabajado en la compañia,¿podrías confirmarme algunas cosas? Por ejemplo:

Los datos (usuario/password) que aparecen aquí > http://pastebin.com/X8K0ZLAG ¿son actuales o antiguos?

PD:En el comunicado de prensa dado por Panda dicen que el servidor afectado no es una amenaza porque contenía datos sobre marketing ¿qué piensas tu?

D

Ya es hora de ir poniendo esa empresa al nivel del *-virus, es decir a la mierda

#44
Lo curioso es que #Antisec no se haya metido a pillar los emails, sql's y todo eso.. ya que casi todas las veces ha sido asi, por ejemplo Stratfor, Policia de Nueva York..
Ej: Antisec Hackea La asociaciòn de Ley de California y filtra los emails de la policia de Nueva York [ENG]

Hace 12 años | Por --263981-- a cyberwarnews.info


Mientras en universo paralelo:
Anonymous ataca las webs del Vaticano
Hace 12 años | Por filosofo a periodistadigital.com

D

#44 Muchas de los user/pass que aparecen son de gente que ya no está en la compañia, y tampoco aparecen datos de gente incorporada en los últimos dos años, es decir, parece un listado de cuentas un tanto antiguo, pero ojo, igual eran cuentas operativas, eso no lo se.
El comunicado de prensa no le he visto, en cualquier caso las empresas que sufren una infiltración suelen minimizar la importancia. Por política.
Si que es verdad que en la información mostrada en pastebin solo aparecen datos de unos departamentos, principalmente gente de soporte y web, es decir se han tomado el control de algunas estaciones concretas.

IvanDrago

#44 Yo soy actualmente trabajador de panda, lo de los backdoor... mmmmm lo dudo mucho, en panda se sabe todo... para bien o para mal, otra cosa es que alguien que sabía que se iba en el ERE decidiese dejar algún regalito... con respecto al servidor atacado, sí, ha sido uno externo, solo hay blogs y alguna cosa más, los mail y pass que se ven, son los de autenticación a dichos blogs, ahora, conociendo como es la gente con las pass, apuesto a que el 90% coinciden con las de dominio/correo...

d

#22 Cómo dice #40 ya puedes ir cambiando de antivirus
#38 Ahhh, que no hay virus ni troyanos para Linux no?¿?

D

#43 En BSD tenemos Rootkits, que son sustituciones de programas legítimos por otros programas iguales en funcionamiento pero con backdoor incluida. Pero antes deben poder entrar a mi equipo, cosa dificil ya que tengo /etc/sysctl.conf en modo paranoico. Después necesitarían una cuenta de root, cosa más jodida aún.

Sobre Panda, conozco 2 personas que curran ahí y son unos explotadores de cuidado.

d

#51 Sí, está claro que los sistemas Unix en general están mucho mejor preparados ante virus, troyanos y demás que los otros SO. Pero sería engañarnos a nosotros mismos el creerse que por el simple hecho de usar Unix somos invulnerables, porque no es así.
Simplemente critico el hecho de decir que por usar Linux no tienes que preocuparte de virus, ya que esto no es del todo cierto, entendendiendo como virus toda la familia del malware en general.

ohyeah

#40 Si usas Panda,NOD32,Kaspersky o Norton,es recomendable que vayas buscando un buen antivirus
NOD32 y Kaspersky, me parecen buenos productos. ¿Por qué a ti no?
Cuál es un buen antivirus en tu opinión y por qué.

alephespoco

De hacer un deface de unas cuantas páginas y hacer un volcado de un par de BBDD de alguna web, a meter un backdoor en el AV, hay un trecho muy largo eh. Se sepa.

T

#13 Se sabe, se sabe.

joffer

#13 Panda es un backdoor en si mismo.

D

Panda hace tiempo que se ha cavado su propia tumba debido a sus pésimos productos y a su lamentable política comercial. Lo de Anonymous ya es simplemente la puntilla.

Firmado: un antiguo cliente que acabó hasta las narices de su antivirus.

g

"Estas son las IDs de TeamViewer, como siempre contraseña panda" ... ni como ayudarlos
............................................________
....................................,.-'"...................``~.,
.............................,.-"..................................."-.,
.........................,/...............................................":,
.....................,?......................................................,
.................../...........................................................,}
................./......................................................,:`^`..}
.............../...................................................,:"........./
..............?.....__.........................................:`.........../
............./__.(....."~-,_..............................,:`........../
.........../(...."~,........"~,_....................,:`........_/
..........,.~";/....}
...........((.....*~_......."=-._......";,,./`..../"............../
...,,,___.`~,......"~.,....................`.....}............../
............(....`=-,,.......`........................(......;_,,-"
............/.`~,......`-...................................../
.............`~.*-,.....................................|,./.....,__
,,_..........}.>-._...................................|..............`=~-,
.....`=~-,__......`,.................................
...................`=~-,,.,...............................
................................`:,,...........................`..............__
.....................................`=-,...................,%`>--==``
........................................_..........._,-%.......`
...................................,

tonirodriguez

pobres pandas

Nerk

No es nuevo hace tiempo un amigo que trabajo en panda unos buenos años me dejo bien claro que el dia que me de por usar algo no sea panda precisamente por la backdoor.

D

#23 son de esas cosas que se graban en la consciencia colectiva

C

Abusones!

Meterse con panda antivirus es como meterse con los niños de la guardería, debería darles vergüenza...

Bley

A ver si detras de esto está algun empleado de Norton u otra empresa competidora, porque se le va a fastidiar bastante a Panda...

D

#27 Habiendo oido las que se han oido de como trataban a sus propios empleados no me extrañadía nada que detrás del ataque haya algún expempleado que fué en su día sodomizado laboralmente por los jefes que dieron a su empresa la simpatica imagen del osito

tul

#33 pandaoscurity sodomiza a todos sus empleados los dias impares, los dias pares solo les hacen bukake.

joffer

¿Quien usa aun Panda? es algo del pasa más absoluto.

R

El panda aún traumatizado le contó a la policia como le sodomizo una persona llamada anonima, escritor de esa gran obra del Lazarillo de Tormes.

sleep_timer

bash# echo "¿ Que es eso de antivirus ?"

D

Pues sí que son de fiar los de Panda. ¡Vaya gol les acaban de meter!. Como para comprar el programa...

IvanDrago

Ni un despido sin respuesta!

w

Chachi... en mi empresa es lo que usan

Saludos

Vlemix

Qué es exactamente hacer un backdoor a un antivirus? conozco gente que todavía lo usa, les aviso o qué.

D

#2 Cierto, el antivirus Panda es basura.

D

#1 Un backdoor es que te la meten por detrás sin avisar

danic

#1 Un backdoor es una puerta trasera en un programa, puede ser puesta por los diseñadores o por gente ajena (como en este caso)

Los diseñadores pueden ponerla para conseguir alguna funcionalidad concreta en desarrollo por ejemplo (un backdoor de un antivirus por ejemplo que permitiera simular que ha caducado o que ha detectado un virus sin necesidad de que sea cierto, sirven para depurar el programa, o un backdoor que me permita controlar a distancia un equipo que tenga mi programa para reiniciarlo o hacer cualquier tarea concreta, en general son eso, útiles mientras haces pruebas pero en teoría no deberian pasar a producción)

Un backdoor puesto por terceros, un hack, digamos que es una puerta trasera puesta por ejemplo en el archivo que descargas de la web de pando, dicen haber modificado bien los ejecutables que te bajas, o bien las actualizaciones para que el equipo que se actualice a través de internet quede con una puerta trasera (ahi permitiría cualquier cosa que hayan querido poner, desde meter un virus a controlar el pc) es raro que lo digan porque normalmente es facil de solucionar (recompilando todo el código y volviendo a publicarlo como actualización, es dificil que hayan incluido el código en los fuentes del programa)

ArdiIIa

#11 Me preocupa haberlo entendido a la primera....

D

Jajajajaua solo les ha faltado poner las tallas de calzoncillos lol

D

Oye, corríjanme si estoy en un error ¿algunos correos de los de PandaAntivirus tenían por contraseña el "12345678"?

khronox

Panda no se merece semejante honor por parte de Anonymous...

depptales

Ya veras tu, ahora vendra greenpeace y denunciara a anonymous por petarle el cacas a el panda lol lol lol

lameiro

Que le den a Panda,yo no lo necesito.

D

Yo tengo muy claro que panda es una mierda desde que me bloqueaba toda la red con Windows 3.11 y Novell Netware como cliente en ms dos 5.0.

W

Panda, también conocido como el antivirus que nunca detecta nada y las pocas veces que lo hace no lo borra.

D

Pero si el panda cada vez que ve un virus se pone a chillar como un loco que lo violen.

Lex_Light

Yo también tuve una mala experiencia con Panda Antivirus desde hace muchísimos años... no me detectaba (ni me eliminaba) un famoso virus que me hacía resetear el ordenador, y cuando detectaba algo, ¡no lo podía borrar!
Asco de antivirus... por éso ahora uso el Nod32.