El investigador de seguridad Atul Alex presentó su documento sorpresa en la Conferencia Internacional de malware Malcon,
en lo que puede ser denominado como el inicio de la próxima generación
de malware basada en hardware que pueden dirigirse a los dispositivos
móviles, independientemente de las plataformas.
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
500K Android infectado por un malware en China
Por Robert Guzmán 19/08/2012
Un duro golpe para Android, pero esta vez no es en los tribunales sino en territorio chino, uno de los lugares donde mas abundan los malware para Android. Hay varios motivos por ello: la gran cantidad de usuarios que utilizan estos smartphones y el hecho de que existen múltiples plataformas de distribución paralelas a Google Play, ya que su uso y presencia es más limitada y regulada. El último caso de malware ya ha infectado a más de 500.000 teléfonos.
Virus Shamoon: Ataque enfocado a la industria energética.
He
recibido varias alertas con respecto a un nuevo malware o virus que se
ha desatado en la industria de energia. Se trata del Shamoon o
W32/DistTrack el tiene un comportamiento destructivo, dejando las
computadores infectadas totalmente inservibles.
Malware Gauss: Como detectarlo en tu sistema.
Por Máximo Patiño 13/08/2012
Hace unos días les comentábamos sobre el malware GAUSS, un APT (Advanced Persistent Threat) que roba contraseñas y credenciales bancarios de los usuarios con fines maliciosos. Con respecto a estos acontecimientos están disponibles dos mecanismos online para identificar la infección de GAUSS en su sistema.
GAUSS: sistema atacando los bancos Libaneses es relacionado con Stuxnet y Flame
Por Máximo Patiño 09/08/2012
Les recomiendo tener cuidado en todo lo que publican y ven en la web porque el día de hoy los investigadores de la firma de seguridad Kaspersky Lab han descubierto lo que parece otro sistema para realizar espionaje en la red, diseñado para robar data de individuos.
Cómo descubrir aplicaciones fraudulentas en Facebook
Por Robert Connection 11 / 04 / 2011
BitDefender ha realizado un listado de consejos para ayudar a los usuarios de Facebook a identificar las aplicaciones fraudulentas y evitar así que su información privada vaya a parar a manos de los ciberdelincuentes.
Nombres extraños
El nombre de una aplicación suele coincidir con lo que hace, con su función. Si una aplicación se llama – como algunas que ha localizado BitDefender – eacdwyxu, jolieforyou o incluso frmvilles, se debe desconfiar, ya que seguramente son fraudulentas.
Malos diseños
Las aplicaciones suelen tener objetivos de marketing o comerciales. Por lo tanto, sus desarrolladores habrán buscado que estén bien diseñadas, y con una apariencia correcta. Si a la aplicación le falta un logo o el nombre o aparece mal diseñada, probablemente, sea fraudulenta.
Quién es el desarrollador
En una de las últimas aplicaciones fraudulentas de Facebook localizadas por BitDefender aparecía como desarrollador Justin Bieber. Obviamente, el famoso cantante no se dedica también a esas labores. Por eso, hay que desconfiar cuando el desarrollador de la aplicación es alguien famoso: artistas, cantantes, etc.
Comentarios
Si se tienen dudas sobre la fiabilidad de una aplicación, lo mejor que se puede hacer es consultar los comentarios que otros usuarios han hecho sobre ellas.
Copiar y pegar un código
Si una aplicación de Facebook pide que el usuario copie un código y lo pegues en su navegador, seguramente – casi al 100% – sea maliciosa y esté buscando controlar qué sitios web se visitan o redirigir a páginas infectadas con malware.
Introducir tu contraseña
Si el usuario ya ha introducido su nombre de usuario y contraseña en Facebook y cuando va a instalar una aplicación ésta vuelve a pedir esos datos, es porque quiere quedarse con ellos. También debe desconfiar si redirige a una página de Facebook en la que se vuelven a pedir esos datos, ya que seguramente la página sea falsa y tenga el mismo objetivo, robar el nombre de usuario y contraseña.
Promesas imposibles
Se debe desconfiar, por norma general, de todas aquellas aplicaciones que prometan algo maravilloso como decir quién visita su perfil, quiénes son sus seguidores o cuántas horas has pasado en Facebook, ya que la gran mayoría, si no todas, suelen ser fraudulentas. No harán nada de lo que dicen y tendrán acceso a los datos – email, lugar de residencia, etc.
El peligro de los acortadores de enlace URL
Por Robert Connection 07 / 04 / 2011
Hoy en dia, gracias al furor que ha tenido twitter y otras redes sociales, se ha hecho muy comun utilizar paginas que nos brindan el servicio de acortar las direcciones. Este servicio es muy util, ya que nos permiten acortar aquellas urls, que son demasiado largas y que son dificiles de recordar. Su uso es muy sencillo solo basta con entrar a un sitio de tantos en la red que nos dan este servicio como por ejemplo: Bit.ly o tinyurl.com alli en una caja de texto pegamos la url que deseamos recortar damos click en el boton y listo tendremos nuestra url recortada, algo asi como esto:
http://bit.ly/4G4ueH
http://tinyurl.com/ykfuc64
Sin embargo, esto puede llegar a convertirse en un arma de doble filo, debido a que algun individuo de forma malintencionada puede “camuflar” una url infectada con algun troyano, o una url con un script que capture tus cookies (XSS). Y esto como ocurre?? Hay gente que puede caer en un truco tan viejo?? La respuesta es SI. Pongamos un ejemplo, un informatico ve que una nena muy linda, comparte un enlace de este tipo:
http://sitio.com/prueba.php?variable=”>o este:http://host/a.php?variable=%22%3e%3c%73%63%72%6d%65%6e%74%2e%6c%6f%63%61%74%69%6f%6e%3d%27%6
Para cualquier persona con sentido comun (bueno eso creo y espero) que vea este enlace, lo va a ver sospechoso y sabra que ese enlace no es lo que dice ser la nena linda. Pero que pasaria si se usa una web que nos recorta la url? Nuestro enlace malicioso quedaria asi:
http://bit.ly/2SOKtGo asi:http://bit.ly/3hPNpy
Ahora si, mas de una persona daria click en ese enlace, si la nena linda dice que en esa pequeña url se encuentran sus fotos desnuda. Igualmente suele suceder con el malware, muchas veces viene camuflado de esa forma, y algunas personas dan click sin pensar que hay detras de esa url corta.
Recomendaciones.
- Tener sentido comun, y no dar click en cualquier enlace.
- No visitar enlaces sospechosos compartidos por mujeres voluptuosas o en su defecto hombres.
- Antes de dar click en una url de este tipo, pase el puntero por el enlace, y este le va a mostrar la verdadera url, de tal forma, sabras hacia donde te lleva el enlace.
Estas son pequeñas cosas, pero que muchos usuarios de la red no lo saben, y son blancos faciles de todo el malware que existe en la red.
Via Audiencia Electronica
Google añade protección contra aplicaciones maliciosas
Por Robert Connection 07 / 04 / 2011

Google está tomando medidas enérgicas sobre lasaplicaciones maliciosos de Windows con una expansión en su lista negra a la hora de la navegación. Google ha agregado protección para los usuarios en Chrome.
El gigante motor de búsqueda anunció la expansión de su API de navegación segura el día de ayer martes, que ha sido utilizado por los navegadores web durante los últimos cinco años para identificar los peligros potenciales para los usuarios, tales como sitios web de phising.
Los usuarios de Chrome cuando sin darse cuenta intenten descargar aplicaciones maliciosos en Windows verán ahora un pop-up de advertencia cuando se intente descargar dicho archivo.
Desde el mismo Google Code nos comenta:
¿Qué es el API de navegación segura?
El API de navegación segura de Google es un API experimental que permite a las aplicaciones cliente comparar direcciones URL con las listas negras de páginas de software malintencionado y posible suplantación de identidad que Google actualiza continuamente. La aplicación cliente puede utilizar el API para descargar una tabla encriptada y realizar búsquedas locales de las direcciones URL que desees comprobar.
Éstas son algunas de las cosas que podrás hacer con el API de navegación segura:
- Advertir a los usuarios antes de que hagan clic en enlaces que aparecen en tu sitio si conducen a páginas infectadas por software malintencionado,
- Impedir que los usuarios publiquen enlaces a páginas de suplantación de identidad desde tu sitio,
- Comparar una lista de páginas con las listas de páginas de posible suplantación de identidad y software malintencionado de Google.
Via Tecnologia 21
Cada día se crean 73 mil nuevos virus
Por Robert Connection 18 / 03 / 2011
Los laboratorios de Panda Security han registrado un incremento del 26% en el número de amenazas informáticas en circulación en los primeros meses del año, con los troyanos situados en cabeza de estas actividades delictivas, ya que aglutinan el 70% de los ejemplares analizados, cuyo principal objetivo es hacerse con los datos bancarios de las víctimas.
Además, PandaLabs alerta de un incremento significativo en el número de downloaders, unos nuevos troyanos preparados para descargar todo tipo de malware una vez infectado el ordenador de la víctima. Estos programas son realmente ligeros y suelen pasar inadvertidos, ya que están compuestos por unas cuantas líneas de código cuya misión es conectarse a Internet para descargar nuevo malware.
Según la compañía, cada vez es más sencillo desarrollar troyanos gracias a la proliferación de herramientas que permiten elaborarlos sin conocimientos técnicos. Los virus siguen representando un buen porcentaje del malware registrado, con un 16,82%, seguidos de los gusanos, que acaparan el 7,77%.
Symantec acusa: Shaoxing (China) es la capital del 'malware'
Por Robert Guzman 29 / 03 / 2010
Si te has preguntado alguna vez de dónde viene toda esa marabunta de virus y troyanos varios, la gente de Symantec parece que tiene la respuesta: China. De este país llega el 30% del malware que circula por todo el mundo, colocando al país asiático en cabeza en esta siniestra lista. En concreto, la firma desarrolladora de antivirus apunta a la ciudad de Shaoxing, de donde proviene un 21,3% de los virus, seguida de Taipei con un 16,5% y Londres con un 14,8%.
Por países, detrás de China se encuentra Rumanía, con un 21,1% de intentos de ataque (en su mayoría, fraudes comerciales) y Estados Unidos con 13,8%. Tienes el informe completo haciendo clic en Leer (ojo, te lleva a un PDF), donde te da más detalles sobre el tipo de malware y diversos porcentajes.
Por países, detrás de China se encuentra Rumanía, con un 21,1% de intentos de ataque (en su mayoría, fraudes comerciales) y Estados Unidos con 13,8%. Tienes el informe completo haciendo clic en Leer (ojo, te lleva a un PDF), donde te da más detalles sobre el tipo de malware y diversos porcentajes.
Vodafone España repartirá 3.000 tarjetas de memoria nuevas tras descubrir malware en las microSD del HTC Magic
Por Robert Guzman 22 / 03 / 2010
A comienzos de este mes pudimos saber que Vodafone UK pisó en blando al descubrir nada menos que tres "bichitos" en su versión del HTC Magic (un bot cliente, un ladrón de contraseñas y un derivado del Conficker), pero parece que los problemas no se limitan a las islas británicas. Vodafone España ha comunicado que enviará unas 3.000 tarjetas de memoria "esterilizadas" después de descubrir varios terminales que salieron de las tiendas con una tarjeta microSD infectada con el troyano Mariposa, que "zombifica" el PC del usuario (y no el terminal) para robar información como números de tarjetas de crédito.
Si por un caso eres cliente de Vodafone, tienes un Magic y has accedido a la tarjeta desde tu equipo, te recomendamos que instales un antivirus y le des un buen repaso no vayas a tener sorpresas. Si por el contrario aún no has tocado la microSD que venía con el teléfono, Vodafone te enviará una totalmente nueva para que la sustituyas (aunque si formateas la vieja y te la quedas, tanto mejor).
Si por un caso eres cliente de Vodafone, tienes un Magic y has accedido a la tarjeta desde tu equipo, te recomendamos que instales un antivirus y le des un buen repaso no vayas a tener sorpresas. Si por el contrario aún no has tocado la microSD que venía con el teléfono, Vodafone te enviará una totalmente nueva para que la sustituyas (aunque si formateas la vieja y te la quedas, tanto mejor).
Google presenta Chrome OS: Primeros detalles
por Robert Guzman 17 / 11 / 2009
Un Debian para usuarios que buscan la sencillez elevada al cubo. Esta podría ser una buena manera de definir Chrome OS, el sistema operativo que finalmente acaba de ser mostrado por Google. El software, a ojos del usuario una versión vitaminada del navegador homónimo, utiliza un sistema de pestañas cion aplicaciones en la parte de arriba desde el cual acceder a todas las funciones esenciales, y almacena buena parte de tus datos "en la nube". De esta forma, si perdieras tu máquina podrías recuperar tu información simplemente con tus datos de cuenta. Además, el usuario no instalará aplicaciones desde ejecutables, sino vía web: de esta forma Google podrá evitar el malware y crear un SO más seguro y robusto.
Gmail, Google Talk, Google Docs, Google Books, YouTube, Hulu, Facebook... imagínate tu PC contenido en un navegador de internet: eso es Chrome OS. Y por supuesto, es de código abierto.
-Esta noticia será actualizada-
Gmail, Google Talk, Google Docs, Google Books, YouTube, Hulu, Facebook... imagínate tu PC contenido en un navegador de internet: eso es Chrome OS. Y por supuesto, es de código abierto.
-Esta noticia será actualizada-
Suscribirse a:
Entradas (Atom)




