Ya está aquí: iPhone 6, características y precio

Apple acaba de presentar el iPhone 6 de forma oficial y se confirma lo que muchos rumores apuntaban, dos tamaños y unas especificaciones muy buenas, entre las que destaca el aumento máximo de la capacidad de almacenamiento hasta los 128 GB, el nuevo SoC A8, las mejoras en las cámaras y, como no, el aumento de resolución de pantalla.

iPhone 6 Plus, características oficiales

El iPhone 6 de 5,5 pulgadas es por fin una realidad. Tim Cook ha sido el encargado de anunciar que al iPhone 6 le acompañará una versión de mayores dimensiones que ha sido bautizada como iPhone 6 Plus.

Apple Watch: Características oficiales

Apple ha anunciado de manera oficial desde su keynote en el Flint Center de California, el Apple Watch, el reloj inteligente con el que la compañía de Cupertino buscará hacerse un hueco en el mercado de dispositivos móviles weareables.

Comparativa iPhone 6 vs. iPhone 6 Plus

Durante las últimas 72 horas, hemos paseado, trabajado y jugado con los nuevos iPhone de Apple. Poniendo a prueba las unidades y enfrentándolos, hemos sacado unas conclusiones que os mostramos a continuación. Aunque parecidos, tienen un punto de rivalidad entre ellos que puede marcar la diferencia a la hora de decantarse por uno de los dos.

Grand Thef Auto V

Grand Theft Auto V ya está aquí y es el mejor juego que existe para la actual generación. Para PS3 y Xbox 360. Y creedme, la importancia que GTA V se ha ganado a partir de ahora no tendrá nada que ver con la nota que veáis en este análisis, ni en la de otras webs de la competencia. La importancia que GTA V está teniendo en este día histórico la hemos fabricado entre todos, entre los que reservamos nuestros juegos con meses de antelación, los que lo compraron en formato digital y los que han esperado sus buenas colas desde muy temprano esta mañana por tener hoy un rato que dedicarle a Franklin, Michael y Trevor.

Redes Sociales


6 ago 2014

POWELIKS, un malware que afecta a Windows y no tiene instalador

poweliks malware windows
El malware siempre resulta peligroso por muy poco sofisticado que sea. Sin embargo, con este nuevo que se ha detectado el peligro es mucho más grande ya que no necesita ningún tipo de instalación en el sistema. POWELIKS, que así es como se llama, está programado para infectar los sistemas operativos Windows y robar la información almacenada en dicho sistema.
Hasta el momento parece algo común, o por lo menos hasta lo que hemos visto hoy en día. Sin embargo, este virus es persistente en el sistema sin necesidad de instalación, es decir, solo se replica en el registro de Windows y no necesita crear ningún tipo de archivo adicional. Con esto lo que se quiere evitar es que el virus sea detectable con mucha facilidad gracias a estos archivos.
El malware se extiende a otros sistemas infectando archivos de Microsoft Word que se extienden utilizando las cuentas de correo que se utilizan en los equipos infectados.

¿Cómo evita ser detectado por las herramientas de seguridad?

Todo se encuentra en el registro en entradas ocultas. En un primer momento intenta conectarse a una dirección IP para así recibir nuevos comandos que son ejecutados. El virus es residente y cada vez que el equipo se inicie este se iniciará con el sistema operativo gracias a las claves creadas en el registro que se encuentran ocultas. La mayoría de las entradas del registro no son caracteres ASCII. De esta forma el sistema no los puede interpretar y las herramientas de seguridad no son capaces de detectarlas.

Las habilidades que posee POWELIKS

Hasta el momento solo hemos hablado de las capacidades que posee el malware de ocultarse en el sistema. Cuando este recibe más comando a ejecutar, el número de funciones aumenta de forma considerable, siendo capaz de instalar programas espía o troyanos bancarios. Además, permite unir al equipo a una botnet para realizar ataques DDoS distribuidos. Por último, se ha visto que también es capaz de generar anuncios falsos en el sistema para llevar al usuario al engaño y así conseguir robar cuentas de servicios o incluso dinero.

Solución: detectar el archivo Word infectado

Después de ver la dificultad para detectar el virus una vez que este se encuentra en el sistema, los esfuerzos de las compañías de seguridad se están centrando en conseguir detectar el archivo de Microsoft Word que está infectado antes de que sea abierto por el usuario.



Fuente
www.redeszone.net

5 jul 2014

HijackRAT, un troyano bancario que afecta a los usuarios de Android

HijackRAT funciones de este malware bancario
Los cibercriminales continúan con su asedio a los usuarios del sistema operativo de Google. Una prueba de ello es la detección de una nueva amenaza en forma de troyano bancario denominado HijackRAT. Además de robar datos almacenados en el terminal y los credenciales que se introducen para acceder aservicios bancarios, el troyano permite a los ciberdelincuentes el control del dispositivo de forma remota.
Aunque pueda parecer la versión más peligrosa del troyano esto no es así. Gracias a la información proporcionada por FireEye se ha podido concretar que las funcionalidades del troyano están incompletas, es decir, faltan funcionalidades en esta versión. Esto nos hace pensar que la versión que actualmente está afectando a los usuarios es una versión de prueba para observar el comportamiento del sistema operativo y de los usuarios ante la presencia del malware. Después de un periodo de prueba es probable que el malware que reside en los dispositivos que están infectados se actualice a la versión que posee todas las funcionalidades implementadas.
Para saber si nuestro dispositivo está infectado únicamente es necesario buscar en el listado de aplicaciones instaladas una con el nombre “Google Service Framework“. Aunque pueda parecer el nombre de un módulo del sistema operativo esto no es así, se trata del nombre que posee el virus para evitar ser localizado.

Las funciones que posee HijackRAT

Además de las tres funciones básicas que han sido descritas con anterioridad, el troyano bancario posee más funciones que serán implementadas en la versión completa:
  • Robar y enviar mensajes de texto.
  • Acceder y robar información de la agenda de contactos del terminal.
  • Realizar actualizaciones e instalaciones de software malicioso.
  • Buscar aplicaciones de entidades bancarias y reemplazarlas por otras falsas para robar la información de acceso.
  • Intentar desactivar cualquier tipo de seguridad que posea el terminal.

Cómo evitar que no llegue a nuestro dispositivo

De momento no se ha detectado ningún caso en nuestro país y está afectando principalmente a usuario de otros países europeos como Reino Unido, Francia o Alemania. Sin embargo, al estar disponible en tiendas de aplicaciones no oficiales nadie puede evitar que un usuario español no pueda realizar su instalación. Es muy importante prestar atención a los permisos que solicitan las aplicaciones. En este caso, la aplicación necesita tener acceso a la agenda y al módulo de mensajes de texto. Con esto queremos decir que un juego nunca va a necesitar este tipo de permisos, por lo tanto si encontramos un caso de estas características lo mejor es abortar la instalación
Dada la fragilidad de la seguridad de Play Store tampoco nos podemos fiar de que todas las aplicaciones que están disponibles se encuentren libres de malware, por lo que se recomienda prestar atención de igual forma a los permisos.



Fuente
www.redeszone.net

29 jun 2014

Detectan un nuevo malware capaz de acceder a cualquier tipo de smartphone

mobile-hacking-tool
Investigadores de la Universidad de Toronto en colaboración con Kaspersky han descubierto una polémica red de espionaje diseñada especialmente para que agencias como la NSA puedan acceder completamente al teléfono de un sospechoso.
Los escándalos de espionaje desvelados por Edward Snowden, ex colaborador de la NSA revelaron algunas de lasherramientas que gobiernos como el de Estados Unidos pueden utilizar para espiar a… cualquier persona. Hoy hemos conocido otra herramienta, una nueva amenaza, de la que prácticamente ningún smartphone puede librarse. El sistema se ha denominado RCS (Remote Control System) o con el nombre en clave Galileo
Según cuentan nuestros compañeros de RedesZone, esta red de spyware ha sido desarrollada por una empresa italiana llamada Hacking Team, con herramientas que pueden usarse tanto en ordenadores de sobremesa, portátiles y dispositivos móviles. La versión más reciente de este malware es capaz de infectar a teléfonos Android, iOS (donde es capaz de instalar por sí mismo el jailbreak de Evasi0n), Windows Phone, Symbian y Blackberry.
Según el informe publicado al respecto, la infraestructura creada por Hacking Team para esta herramienta consta de326 servidores repartidos en 40 países diferentes, siendo Estados Unidos el país que cuenta con un mayor número de servidores.

Características de GALILEO

La herramienta puede instalarse en un dispositivo de una manera sencilla a través de un USB o tarjeta SD. También puede hacerse de forma remota a través de otras aplicaciones, spear phising, kits de exploits, o webs infectadas con el malware, entre otros. Una vez instalado, el malware puede:
  • Controlar la red del teléfono
  • Robar datos del dispositivo
  • Grabar y enviar conversaciones de voz
  • Interceptar SMS y MMS
  • Acceder al historial de llamadas
  • Informar de la localización del terminal
  • Usar el micrófono del teléfono en tiempo real
  • Interceptar los mensajes y conversaciones que se envían desde otras aplicaciones como Skype, WhatsApp, y muchas otras.
mobile-hacking-tool (1)

Los investigadores han dicho que cada herramienta puede personalizarse en función del objetivo a seguir. RCS está siendo usado para espiar a disidentes políticos, periodistas, defensores de los derechos humanos y opositores políticos.



Fuente
www.movilzona.es

31 may 2014

Las descargas ilegales de Watch Dogs distribuyen malware

watch_dogs_download_malwareEl pasado día 27 llegó a las tiendas el esperado título de Ubisoft Watch Dogs. Como es habitual en la industria del videojuego, a los pocos minutos de estar disponible en la tiendas comienzan a verse en la red descargas ilegales con activadores que permiten a los usuarios disfrutar del título de forma gratuita, aunque en ocasiones estos juegos no vienen solos.
Ayer por la noche podíamos leer en AdslZone como se han detectado diferentes herramientas de mineo de Bitcoin en algunas de las copias piratas de Watch Dogs. Estas piezas de malware, pese a exprimir el hardware al máximo para generar un beneficio al pirata informático no son del todo peligrosas, sin embargo, en pocas horas se ha pasado de distribuir únicamente estas inofensivas aplicaciones a distribuirse otro tipo de malware mucho más peligroso que afecta directamente a la seguridad y privacidad de los usuarios.
Del malware que hemos encontrado en este tipo de descargas, las principales categorías detectadas han sido troyanos, downloaders y programas RAT. Estas piezas de software principalmente se encontraban en los activadores de Watch Dogs, aunque en algunos casos también se han detectado dentro de los propios archivos del juego que han sido previamente modificados por los piratas informáticos antes de subirlos a la red.
En varias pruebas realizadas en varias descargas de Watch Dogs, los troyanos que más hemos podido encontrar han sido en enlaces de descarga directa de diferentes foros en español e incluso en YouTube donde varios usuarios graban vídeos “Gameplay” y facilitan en los comentarios una serie de enlaces desde los que descargar el juego. Las descargas menos afectadas son las de las redes P2P, aunque algunos activadores también esconden entre sus líneas diferentes piezas de malware.
Si queremos evitar ser víctimas de un ataque informático de estas características debemos comprar el juego en formato físico en cualquiera de las principales distribuidoras o en tiendas virtuales como por ejemplo Steam si queremos ahorrarnos un poco de dinero y poder disponer del título en formato digital. También es recomendable tener en nuestro sistema un software antivirus activo y actualizado que nos pueda ayudar a protegernos de este tipo de malware.

GTA V, un excelente gancho para los piratas informáticos al igual que Watch Dogs

GTA V también es uno de los títulos más esperados para PC. Aunque por el momento Rockstar no ha confirmado su disponibilidad para PC (A diferencia de Watch Dogs que ya se encuentra disponible) muchas versiones falsas aparecen en la red buscando por todos los medios posibles engañar a los usuarios para infectarlos de malware. Incluso se han llegado a ver en la red aplicaciones que afirmaban descargar este título y que en realidad descargaban un pack de cerca de 3GB de virus, gusanos y troyanos que se instalaban en el sistema de la víctima.
malware_GTA_V_foto_2
Hay que tener mucho cuidado con el tipo de archivos que descargamos de la red y evitar siempre que sea posible los medios ilícitos si queremos evitar posibles problemas posteriormente. Recordad que en muchas ocasiones ahorrar unos euros puede suponer a la larga una pérdida mucho mayor.
¿Te has encontrado en alguna ocasión alguna pieza de malware escondida dentro de algún programa o juego?



Fuente
www.redeszone.net

30 abr 2014

Encuentran malware en Google Play Store para minar Bitcoins

Play Store malware para minar bitcoins
Muchas veces hemos dicho que las tiendas de aplicaciones alternativas no te garantizan que el archivo esté libre de malware, algo que es real, recomendando a los usuario que recurran a las tiendas oficiales. Sin embargo, esto no sirve nada si en la tienda oficial también hay malware, como ha sucedido en esta ocasión con Google Play Store.
Expertos en seguridad han descubierto un malware camuflado en aplicaciones para cambiar el fondo de pantalla de nuestro terminal con la finalidad de que sea mucho más fácil llegar al usuario final. La finalidad de esta archivo es la de hacer que el dispositivo Android sea capaz de minar Bitcoins sin que el usuario lo sepa.
Aunque la propia compañía ya ha salido al paso afirmando que se encuentra buscando las aplicaciones infectadas, los investigadores creen que estaríamos delante de un conjunto de aplicaciones, entendiendo por conjunto a un número comprendido entre 5 y 10 aplicaciones que están infectadas con este malware.

500 usuarios afectados de momento

Los expertos en seguridad que han detectado esta amenaza advierten que los usuarios que han realizado la descarga de alguna de estas aplicaciones instaladas está aumentando, y ya ha superado entre todas la cifra de 500 usuarios. Sin embargo, al no poder determinar cuántas aplicaciones están infectadas resulta bastante complicado dar un número concreto de usuarios afectados por este virus.

¿Es posible detectar su presencia?

Para un usuario doméstico la única forma que tiene para saber si su terminal está infectado con este malware, en primer lugar es ser consciente si recientemente se ha instalado una aplicación para cambiar el fondo de pantalla de nuestro terminal. En caso de ser la respuesta afirmativa, dos de las evidencias más frecuentes que pueden delatar a esta infección es que el dispositivo vaya muy lento y las aplicaciones sufran cierres inesperados. Sin embargo, la más evidente y producida por el alto trabajo al que se somete al terminal para minar las monedas es el calentamiento excesivo del terminal hasta cuando está en reposo.



Fuente
www.redeszone.net

30 mar 2014

Consejos para mantener el malware alejado de tu terminal Android

Una de las consecuencias de la alta cuota de mercado de Android, es que la mayoría del malware desarrollado por los piratas informáticos está dedicado para esta plataforma. Sin embargo, tomando una serie de sencillas medidas, podemos reducir las probabilidades de ser infectados a prácticamente 0.

Son muchos los que señalan la inseguridad como uno de los principales problemas de Android respecto al resto de opciones, en cambio, son muchas veces los propios usuarios los que llevan a cabo acciones que pueden comprometer su dispositivo. Los principales focos de malware para Android se encuentran actualmente en China y Rusia, pero nadie está libre de ser infectado si caemos en ciertas imprudencias.
Descargar todas las aplicaciones directamente desde las tiendas oficiales elimina de un plumazo prácticamente cualquier opción de ser víctimas de un ataque. El sistema operativo de Google acaparaba en 2013 el 97% del malware móvil, del cual, sólo el 0,1% fue detectado en Google Play, y por norma general suele tener un recorrido bastante corto, ya que desde Mountain View suelen actuar con rapidez. De la misma, forma, existen muy pocas probabilidades de encontrar un problema al descargar de Amazon Appstore, Samsung apps u otras similares.
Si aun así, vamos a descargar una herramienta desde una tienda no oficial, debemos tener en cuenta algunas consideraciones. En primer lugar, informarnos sobre la fiabilidad de la tienda en concreto, y observar los comentarios de los usuarios sobre la aplicación en concreto. No caer en los engaños de los piratas, hay aplicaciones llamativas, que prometen grandes cosas o versiones gratuitas de juegos que contienen software malicioso. Nuevamente los comentarios y malas notas pueden ser avisadores, mantener siempre un ojo en los permisos, ya que muchas veces delatan una actividad extraña. Es conveniente muchas veces gastarse 2 o 3 euros que comprometer la seguridad de nuestro terminal.
Google ha introducido una serie de medidas en Android que también nos protegen de estas amenazas, entre ellas un escáner de malware, que nos pone en alerta si encuentra algo sospechoso. Podemos activarlo en Ajustes > Seguridad > Verificar aplicaciones(aunque suele venir marcada por defecto). También tiene un avisador en caso de que una aplicación intente enviar un SMS(debemos aceptar o rechazar), lo que nos evitará sustos con la facturación de SMS Premium.
Para terminar, dos cosas que no por obvias dejan de ser menos importantes. Actualizar el software de nuestro terminal e instalar un antivirus. La primera consigue que los errores detectados por Google o los creadores de las aplicaciones que son corregidos en nuevas versiones no nos afecten. Normalmente salen como notificaciones, si no, podemos comprobarlas en Ajustes > Acerca del teléfono > Actualización del software. La segunda nos ayuda a detectar la mayoría del malware, incluso si ha sido capaz de saltarse las barreras anteriores. Tenemos un abanico amplio de posibilidades, Lookout y TrustGo son de las mejores y gratuitas.



Fuente
www.adslzone.net

Un malware para Android mina Bitcoin desde los dispositivos

android_malware_minar_bitcoin_foto
Android es sin duda el sistema operativo móvil más utilizado y más amenazado. Los piratas informáticos habitualmente crean todo tipo de malware, desde un simple malware para robar datos personales hasta, en esta ocasión, una compleja aplicación que mina Bitcoin utilizando el hardware de los dispositivos de las víctimas para lucrarse con dichas monedas.
El malware en cuestión ha aparecido dentro de la Play Store de Google, por lo que ha llegado hasta los usuarios de forma totalmente oculta siendo aparentemente una aplicación legítima. Las aplicaciones que utilizaban los dispositivos para minar Bitcoin las podemos ver a continuación. Además podemos ver cómo tienen un gran número de valoraciones positivas por parte de los usuarios, por lo que los usuarios se han basado en ellas para confiar en las aplicaciones y descargarlas. Songs, por ejemplo, ha tenido cerca de 6 millones de descargas desde la Play Store.
El malware se creó a través de una modificación de las Google Mobile Apps integradas dentro de ellas. La modificación programó la aplicación para que comenzara a minar Bitcoin, y otras monedas, únicamente mientras el dispositivo estuviera conectado a la corriente, es decir, el usuario no notaba un gasto de batería mientras lo utilizaba.
El minado de Bitcoin, y otras monedas, pone los diferentes elementos del hardware al 100%, por lo que ello genera un recalentamiento excesivo en los componentes que puede llegar a dañarlos tras un uso intensivo de ellos. Por lo demás, estas aplicaciones no roban ningún dato de los usuarios ni suponen un peligro para la seguridad de estos, sin embargo, es probable que los piratas informáticos comiencen a combinar varias piezas de malware que, además de trabajar con criptomonedas, roben datos de los usuarios e incluso envíen SMS premium para obtener un mayor beneficio económico por cada infección.
Esto hace pensar sobre 2 temas diferentes: el primero de ellos es la falta de seguridad a la hora de publicarse y actualizarse dentro de la Play Store. Teóricamente, Google analiza las aplicaciones y comprueba que estén limpias de malware, sin embargo, no es la primera ocasión en que han aparecido aplicaciones maliciosas en la tienda de aplicaciones y han tardado varias semanas en detectarse y eliminarse. Otro aspecto en el que pensar es el nivel al que está llegando este malware que ahora también afecta a nivel de hardware pudiendo llegar incluso a dañar el dispositivo.
¿Qué opinas sobre este malware que utiliza el hardware del dispositivo para minar Bitcoin y otras criptomonedas?



Fuente
www.redeszone.net

10 mar 2014

Un nuevo malware para Android usa WhatsApp y Telegram como base

malware_android_sms_whatsapp_telegram_foto_1
El malware para Android cada vez es más preocupante. Cada día aparecen nuevas y sofisticadas herramientas destinadas a robar datos de usuarios o a conseguir una compensación económica a costa de las víctimas. Normalmente en la Play Store no se suelen publicar estas aplicaciones maliciosas pero, en las últimas semanas, han aparecido un considerable número de estas que suscriben a los usuarios a servicios de SMS Premium y que han conseguido saltarse las barreras de Google de cara al malware.
El conocido hacker español y experto en seguridad informática Chema García ha descubierto un nuevo malware para Android, disponible en la Play Store, que suscribe a todas las víctimas a servicios de tarificación adicional con el correspondiente gasto económico que ello supone.
La aplicación en cuestión de la que nos habla Chema es Cámara Visión Nocturna disponible en la Play Store. ¡No descargar!. Esta aplicación de inocente apariencia suscribe a los usuarios a servicios de tarificación adicional de forma totalmente oculta al usuario.
Para hacer esto, este malware utiliza la misma técnica que los troyanos bancarios: lee todos los mensajes de las víctimas, busca los códigos de verificación de los servicios de SMS premium y confirma la suscripción a estas plataformas.
Un primer vistazo a los comentarios de la Play Store debería hacernos sospechar:
malware_android_sms_whatsapp_telegram_foto_2
Sin embargo, este malware tiene una curiosa forma de trabajar. Como podemos ver en el análisis del código, este malware tiene acceso a WhatsApp, ChatON e incluso aprovecha el actual auge de Telegram, la alternativa libre a WhatsApp que tanto éxito está teniendo últimamente.
Este malware utiliza dichos clientes de mensajería para registrar los mensajes y buscar números en la agenda.
malware_android_sms_whatsapp_telegram_foto_3
Sin duda, el tema del malware en Android es más que preocupante. Google debería cambiar las políticas de publicación de la Play Store y ser mucho más restrictivo, pero eso supondría parecerse mucho más a su principal rival: Apple. Sea como sea, Google debería controlar mucho mejor las aplicaciones que se publican en la tienda para evitar que estas piezas de malware terminen distribuyéndose desde allí.
¿Qué crees que debería hacer Google para evitar que el malware siga creciendo en Android?



Fuente
www.redeszone.net

28 ene 2014

Detectado el primer malware de Windows que afecta a Android

Android Malware
Podría decirse que es lo único que faltaba en estos momentos para poner en peligro los equipos de los usuarios. La compañía Symantec ha detectado unmalware que afecta a Windows, pero que también puede afectar a los dispositivos con sistema operativoAndroid si este dispositivo es conectado a un equipo infectado con dicha amenaza.
Trojan.Droidpak, que así es como se ha identificado almalware, es capaz de infectar un dispositivo Android con solo estar sincronizado con el equipo haciendo uso del cable USB. El archivo malicioso se encarga de descargar una librería dinámica en el sistema operativo Windows que es la que se encarga posteriormente de realizar un archivo de configuración que se encargará de lanzar el programa malicioso cada vez que se inicie el sistema.
Además, paralelamente a este proceso se realiza la descarga de un archivo malicioso .apk, que es el que será instalado en el terminal móvil del usuario cuando este se conecte al equipo de sobremesa.

Instalación de un troyano bancario en el terminal móvil

Evidentemente, para poder alcanzar el dispositivo móvil el malware debe conectarse a este de alguna manera, y es por eso que utiliza el modo ADB (depuración de Android) de los dispositivos para poder ejecutar e instalar cualquier tipo de aplicación. En la mayoría de los terminales este modo no se encuentra activado por defecto, por lo que si queremos proteger nuestro terminal la mejor forma es no activar este modo.
También hay que tener en cuenta que el virus, si consigue llegar a establecer contacto con el terminal móvil creará una aplicación que se llamará “Google App Store” que es falsa, y que se trata del archivo malicioso al que hacíamos mención antes.
El troyano es capaz de interceptar los mensajes de diferentes servicios de mensajería, así como los mensajes SMS del terminal. Desde Symantec aclaran que una de las principales vías de difusión son los servicios de mensajería que el usuario posee en el terminal móvil.



Fuente
www.movilzona.es

21 ene 2014

Detectado un phishing contra usuarios de Apple para robar cuentas y datos bancarios

Phishing Apple
Hemos detectado un intento de phishing después de recibir un correo que simulaba provenir de Apple y que intentaba robarnos los datos de nuestra cuenta de iTunes y del banco. Por ello, os alertamos de la aparición de este engaño que solo busca el robo de nuestros datos personales. Los afectados son algunos usuarios de Apple.
Se denomina Phishing al intento de suplantar la identidad de un tercero con el objetivo de realizar alguna acción fraudulenta, en este caso, el robo de la cuenta de iTunes y la obtención de los datos bancarios asociados. La mayoría de estos engaños se propagan por el correo electrónico, que aunque lo detecta como SPAM en la mayoría de los casos, existen ocasiones en que los vemos aparecer en nuestra bandeja de entrada.
Ese ha sido el mail que hemos recibido esta misma tardesimulando provenir de Apple. Según relata el correo, se ha detectado que nuestros datos de facturación no están actualizados y nos invitan a actualizarlo para que podamos seguir utilizando todo con normalidad. Incluso firman en la parte inferior como Apple, Inc con sede en Cork (Irlanda).
En caso de que decidamos pinchar en Verify Now, seremos conducidos a una página web que vuelve a simular el aspecto que tienen las auténticas de Apple. Tendremos un formulario donde deberemos introducir el Apple ID, la contraseña y todos los datos bancarios, incluyendo nuestra tarjeta de crédito.
Apple Phishing
Aparte de que Apple nunca enviaría ese tipo de correos, debemos fijarnos en la dirección a la que nos conduce en enlace Verify Now. Si miramos la barra del navegar vemos como empieza por www.kyytselk... Un dominio que claramente no pertenece a Apple. Además, siempre debemos fijarnos en el remitente del correo electrónico, que en esta ocasión, tampoco es una cuenta de Apple.
Los consejos habituales para protegernos frente al phishing
Los consejos habituales que repetimos en todas las noticias de este tipo son básicos para evitar que estos ataques de phishing tengan éxito. En primer lugar, debemos evitar pinchar en enlaces que se encuentren dentro de un correo electrónico, salvo que tengamos constancia que el remitente es de confianza. Si hemos decidido pulsar, verificaremos la URL de la barra de direcciones del navegar.
Los bancos no piden información confidencial por correo electrónico y menos nos instan a rellenar un formulario con contraseñas o datos de cuentas y tarjetas de crédito. Antes cualquier ejemplo relacionado con esto, debemos eliminar el correo electrónico y nunca pulsar en los enlaces. Por último, recomendamos contar con una solución de seguridad actualizada que será la encargada de detectar los sitios web que esconden malware.



Fuente
www.movilzona.es

Cuidado con los correos que recibes en nombre de WhatsApp. Podrían incluir el virus Zeus


El impresionante crecimiento que ha tenido WhatsApp en el último año ha llevado a los cibercriminales a utilizarlo como gancho para esparcir su malware en todo tipo de formas. La última de ellas es a través del correo electrónico, medio que utilizan para difundir un mensaje con un supuesto audio de WhatsApp que resulta ser un virus.

La popularidad de WhatsApp no pasa desapercibida para los desarrolladores de malware. En los últimos meses hemos visto cómo por ejemplo se utilizaba el popular servicio de mensajería para promocionar sucesivas estafas en Facebook. En esta ocasión el gancho es empleado en un viejo método que a tenor de la insistencia de los cibercriminales parece darles buenos resultados.

Nos referimos al correo electrónico. Como leemos enMovilzona.es, el Laboratorio de Investigación de ESET en Latinoamérica ha informado del email que se está distribuyendo en la Red con el reclamo de ser un mensaje de voz del servicio de mensajería. En él se encuentra adjunto un archivo comprimido denominado "Missed-message.zip".

Si el usuario descomprime el adjunto se encuentra con un ejecutable de mismo nombre que descarga a su vez un archivo capaz de ejecutar código malicioso, denominado budha.exe. Éste inicia un proceso denominado kilf.exe así como otro ejecutable con un nombre aleatorio que incluye ZBot, el malware detrás de la conocida botnet Zeus. Por su parte, el primer ejecutable borra automáticamente los archivos anteriores y a sí mismo tras ello.

No obstante, el gran problema es la instalación de ZBot. Mediante la ejecución en los ordenadores de este malware se pueden introducir cambios en la configuración del sistema o la del navegador, así como robar datos personalesalmacenados en nuestro equipo y permitir que los delincuentes tengan acceso al equipo de forma remota.

Como siempre recomendamos, conviene desconfiar de este tipo de mensajes y por supuesto no abrir los mensajes adjuntos en estos correos. Lo mismo para cualquier otro mensaje sospechoso que utilice WhatsApp como reclamo como el citado de Facebook o los que se están extendiendo a través de los mensajes de texto que buscan estafar a los usuarios con SMS de tarificación adicional.




Fuente
www.adslzone.net

22 dic 2013

Cryptolocker 2.0, un nueva versión de este famoso malware

cyptolocker 2 tabla
Lejos de desaparecer, este malware parece ser que seguirá dando mucho dinero a sus creadores, y muchos rompederos de cabeza a los usuarios que sufrirán su infección en su equipo. La nueva versión de este, que ha sido detectada por los expertos en seguridad deESET, ha sido bautizada como Cryptolocker 2.0 .
Aunque en un principio se dijo que se trataba de una copia del original con muy pequeñas modificaciones, los investigadores de ESET han demostrado que la nueva versión está mucho más desarrollada que la anterior, juntando mucha más ingeniería social y funciones a la hora de llevar a cabo la infección del equipo.
A grandes rasgos que luego veremos recogidos en una tabla, la nueva versión se encuentra programada en C# y solo acepta pagos realizados en Bitcoins. Además se mejora el algoritmo de cifrado que se utiliza y a día de hoy se sabe que existen dos nombres que han sido detectados. Para más información de forma gráfica, podéis echar un vistazo a la siguiente tabla.

Puede tomar la apariencia de crack o serials de aplicaciones

Y es que la nueva novedad que desde EST han detallado de esta nueva amenaza es que para llegar a los ordenadores de los usuarios esta puede hacerse pasar por diferentes aplicaciones relacionadas con aplicaciones que se encuentran instaladas en el sistema. Teamviewer, Photoshop, Office, o incluso los sistemas operativos de Microsoft son utilizados como cebo para crear activadores o serials falsos de forma dinámica que cuando son ejecutados realizan la instalación de malware en el sistema.
El virus es capaz de detectar utilizando archivos binarios que programas se encuentran instalados en el sistema y elegir la mejor apariencia para hacerse pasar por un programa de las características que hemos descrito con anterioridad.

Solo un 2% de los equipos españoles ha sido infectado

Para acabar con el artículo, mostrar un breve resumen de los números las infecciones llevadas a cabo por la primera versión de este malware, cuyo centro neurálgico se ha encontrado en Estados Unidos, siendo nuestro país uno de los que menos casos ha mostrado de la primera versión.
cryptolocker 2 infecciones



Fuente
www.redeszone.net

7 dic 2013

El peligro creciente de las redes de phishing

Desde hace algún tiempo viene siendo una tónica dominante el crecimiento de sitios web fraudulentos que, se hacen pasar en un principio por sitios de confianza, para “pescar” en su red a los usuarios, que más tarde serán víctimas de algún tipo de ataque de malware. Esta técnica denominada como “phishing”, que supone actualmente un peligro creciente en la red con el que debemos tener cuidado.
El término phishing se utiliza para referirse a este método, uno de los más utilizados por los piratas informáticos en busca de realizar incursiones en los datos personales de usuarios, obteniendo así información confidencial como una contraseña, información sobre tarjetas de crédito, información bancaria u otro tipo de datos que resulten de interés para el atacante.
Esta técnica se engloba dentro de lo conocido como ingeniería social, todo un arte que permite a los criminales cibernéticos obtener información desde los usuarios legítimos mediantes engaños. El modus operandi en este caso, sigue una serie de pasos. El atacante, denominado como phisher, se hace pasar por alguna empresa, o medio de confianza, en los que supone una suplantación de identidad. Una vez la víctima confía en el atacante, éste está posibilitado para dejar rienda suelta a su malware.
¿Qué información roba y cuáles son los medios más utilizados?
Los medios más utilizados suelen ser medios, que como hemos mencionado, resultan de confianza para el usuario. Un correo electrónico desde algún destino conocido, que ha sido suplantada su identidad, llamadas, SMS y MMSsuponen otra vía de infección aunque con el decreciente uso de estos sistemas, proliferan más los realizados a través de las redes sociales, que por el contrario, están en pleno esplendor.
La información robada se puede resumir en tres tipos. Información personal como datos de contacto, dirección de correo electrónico o número del documento de identidad. Credenciales de acceso a nuestras diferentes cuentas, ya sean redes sociales, correo electrónico. Y por último, y la que suele ser la información más valiosa, la información financiera como número de tarjetas de crédito o acceso a cuentas bancarias.
Estos ataques son más frecuentes  de lo que parece, y según el Anti-Phishing Working Group (Grupo de Trabajo Anti-Phishing) existen entre 25.000 y 50.000 sitios web que utilizan estas técnicas, con objeto de infectar tu dispositivo una vez has sido pescado. Todo sin incluir los ataque a sitios web que son secuestrados, como el caso reciente de Adobe. Según las informaciones del APWG hasta un 70% de estos ataques están relacionados con el sector financiero, así que cabe extremar la precaución. El APWG permite además, denunciar sitios web que utilizan esta técnica con el objetivo de ir eliminando estas redes fraudulentas.
Consejos para protegerse del phishing:
- Nunca entregues datos por correo electrónico. Las empresas y bancos no utilizan este medio para solicitar datos bancarios o de tarjetas de crédito.
- No hacer click en links incluidos en correos con fuente desconocida.
- Para evitar sustos, copiar la dirección en la barra, nunca pinchar directamente.
- Ignore, nunca conteste y reporte al APWG si recibe algún corro o conoce la existencia de un sitio con estas características.
- Si sospechas haber sido víctima, actúa rápido y cambia todas tus contraseñas.
En el último año, estos ataques no paran de crecer en frecuencia, como las noticias surgidas recientemente sobre Gmail, o la expansión de esta técnica a Android con el SMiShing, junto a otros casos como los de Paypal. Por lo tanto es conveniente conocer el modo de actuación y las medidas que podemos tomar para intentar no ser uno de los afectados.



Fuente
www.softzone.es

25 ago 2013

Instagram en PC, la nueva aplicación falsa que circula por la Red

La famosa aplicación para compartir fotografías Instagram es el último reclamo utilizado por unos desarrolladores para distribuir por la Red un programa que asegura a los usuarios poder utilizarla en PC. Su utilidad real está muy alejada de esta finalidad.

El boom de los smartphones y de todo tipo de aplicaciones ha abierto de forma involuntaria otra puerta para que los desarrolladores de malware introduzcan sus creaciones en los dispositivos de los usuarios. Al margen de todas las aplicaciones maliciosas que se están expandiendo por Android, encontramos otros casos en los que buscan infectar equipos domésticos como el PC pero para ello se apoyan en el nombre de famosas aplicaciones móviles.

Tal es el caso de WhatsApp o Instagram, ganchos ideales para atraer a los usuarios más incautos. El último caso que han dado a conocer nuestros compañeros de Redeszone.net es el de la aplicación de fotografías. Según ha alertado Symantec, desde hace unos días está circulando en las redes sociales el anuncio de una supuesta aplicación que permite instalar Instagram en PC pero que no deja de ser un programa con otros fines.


En concreto, estamos ante una aplicación que si bien no tiene fines maliciosos como estafar a los usuarios o infectar su PC con algún virus, keylogger o troyano, no cumple su objetivo. En realidad muestra una serie de encuestas que los usuarios han de rellenar y que no llega a cargar su supuesta función, ya que solo muestra una ventana que imita a la red social y al pulsar sobre Conectar reporta un error con la descarga a otro archivo. Con estas encuestas los estafadores ganan dinero a través de un programa de afiliación.

No obstante, la compañía de seguridad informática también ha advertido sobre una variante de esta falsa aplicación que muestra un pop-up con ad-ware que puede ser muy molesta para los usuarios. Symantec señala que más de 4.000 personas habrían distribuido esta falsa aplicación en Facebook Twitter y otras 2.000 por Google+.

Precisamente en las últimas semanas nos hemos hecho eco del nulo control que ejercen los sistemas de publicidad en Facebook a la hora de mostrar anuncios fraudulentos. En ellos se puede ver, por ejemplo, el eslogan "Instala WhatsApp en tu PC" que también acaban por instalar software malicioso en el PC de las víctimas sin que la red social intente poner fin a estas prácticas fraudulentas.




Fuente
www.adslzone.net

7 ago 2013

Las estafas a través de SMS no cesan. Cuidado con los mensajes a los que contestas

El periodo estival parece haber impulsado los intentos de estafar a los usuarios de móvil a través de mensajes de texto. En los últimos días han aumentado los reportes de un SMS que en caso de ser contestado puede suscribir al titular de la línea a un servicio de SMS Premium sin conocerlo y ser víctima así de una estafa.

"Te vi en Facebook. Espero que no te moleste que te hable, ¿tienes WhatsApp? ¿Te puedo agregar, así no gasto por aquí?". Éste es el texto que muchos usuarios aseguran haber recibido a través de un mensaje en los últimos días. En concreto, proviene del número 25655, el cual lleva en funcionamiento mucho tiempo siempre con la misma intención: suscribir a los usuarios de telefonía móvil a servicios de SMS Premium y aprovecharse así de ellos económicamente.

El envío de este mensaje ha proliferado en la última semana según denuncian en Internet algunos usuarios. Al igual que éste se reportan otros SMS en los que se intenta hacer creer al titular de la línea que son conocidos, que quieren tomar algo o que tienen importante información que darnos, buscando en todo momento que se conteste a un número de tarificación adicional (en este caso el citado 25655, aunque no es el único con estas características). Igualmente, se denuncia la recepción de llamadas perdidas de supuestos teléfonos fijos de cara devolver la llamada y en caso de hacerlo se estaría llamando en realidad también a números de tarificación adicional.

Por este motivo, se recomienda la máxima precaución al recibir este tipo de engaños. Una contestación a los SMS puede suponer que acaben suscritos a servicios de SMS Premium en caso de no haber restringidos estos servicios con su operador. De este modo, el susto en la factura puede ser considerable. No obstante, cabe señalar que el mensaje de moda en el que se asegura que se nos ha visto en Facebook no supone un gasto para el receptor. Es a partir de la contestación cuando el usuario quedaría suscrito a un servicio que según denuncian en la web Números Tóxicos pertenece a Comercial Polindus SL, quien llevaría meses enviando el SMS en cuestión aunque ha habido unrepunte en estos primeros días de agosto.

Cómo actuar si se es víctima de la estafa

En caso de haber sido víctima de un fraude de este tipo son varios los pasos a seguir. El primero pasa por cancelar de inmediato el servicio SMS Premium, para lo que nos pondremos en contacto con nuestro operador. A su vez le informaremos de la situación y la cantidad cobrada exactamente, a la que las empresas de telefonía suelen renunciar.

Seguidamente se recomienda denunciar ante la Oficina de Atención al Usuario de Telecomunicaciones. Para ello podemos acudir a esta web y hacerlo online. Si el operador se niega a devolver el importe, se aconseja aportar esta denuncia que les obligaría a devolverlo. Igualmente, las organizaciones de consumidores como FACUA o la OCU podrán asesorarnos en caso de ser socias de las mismas.




Fuente
www.adslzone.net

1 ago 2013

La Play Store se encuentra llena de Spam, según Symantec

Play_Store_Symantec_malware_Spam
Symantec parece tener en su punto de mira sobre Android. Hace unos días anunciábamos en SoftZone la detección de varias aplicaciones que explotaban la vulnerabilidad Master Key de Android en China. La empresa que descubrió estas aplicaciones fue Symantec. En esta ocasión, Symantec ha realizado un análisis sobre las aplicaciones de la Play Store y ha detectado que tiene un alto número de aplicaciones que debería considerarse Spam.
En los últimos 6 meses, Symantec detectó más de 1200 aplicaciones Spam dentro de la Play Store que habían pasado completamente los controles de Google. Esto es posible ya que muchas de ellas llevan la publicidad oculta a través de falsos links redireccionados, lo que dificulta enormemente su análisis automático. Muchas de estas aplicaciones ya han sido eliminadas de la Play Store una vez que Symantec las reportó, pero aún queda un alto número de aplicaciones con Spam dentro de la tienda que no han sido eliminadas.
Desde Symantec afirman que, aunque el tiempo de vida de estas aplicaciones suele ser relativamente corto, proporcionan a los “scammers” un alto número de ingresos a causa de plagar el dispositivo de la víctima con Spam. Una vez son eliminadas estas aplicaciones, el “scammer” desarrolla una nueva con otra técnica para seguir consiguiendo dinero.
Es cierto que uno de los principales puntos de éxito de Android y de su Play Store es la posibilidad de que cualquiera pueda subir una aplicación de forma sencilla sin tener que pasar estrictos controles como ocurre con Apple y su iTunes. Pese a ello, Google debería prestar un poco más de atención a las aplicaciones que se suben a su plataforma ya que, por culpa de  este tipo de desarrolladores, el sistema operativo recibe una mala fama como inseguro.
¿Crees que el problema del Spam y del malware es algo de lo que Google se debería preocupar?



Fuente
www.softzone.es

Related Posts Plugin for WordPress, Blogger...