Mostrando entradas con la etiqueta porno. Mostrar todas las entradas
Mostrando entradas con la etiqueta porno. Mostrar todas las entradas

miércoles, 11 de febrero de 2015

¿Cómo defenderse del falso video porno en Facebook que infecta tu computadora?

¿Cómo defenderse del falso video porno en Facebook que infecta tu computadora?

Facebook
Se cree que miles de usuarios de internet han caído presa de este engaño.
Un falso video porno recorre Facebook, infecta computadoras (y la reputación de más de uno) y puede darte algún que otro dolor de cabeza.
Se cree que miles de usuarios de internet han caído presa de este engaño al intentar reproducir un video en el que son etiquetados en la red social.
Es algo que comenzó a observar la semana pasada el Laboratorio de Investigación de ESET Latinoamérica, una compañía de soluciones de software de seguridad.
"Este malware no solo infecta el equipo con troyanos para el robo de información, sino que además instala una extensión en el navegador para publicar en Facebook de forma automática y seguir propagando el contenido", explicó Matías Porolli, analista de malware de ESET citado en el sitio welivescurity.com, una página con análisis de la comunidad de seguridad de ESET.
Los troyanos son software malicioso que tiene la apariencia de ser legítimo e inofensivo pero que, cuando se ejecuta, le permite al hacker acceder de forma remota al equipo infectado.
"Es probable", agregó el encargado de la investigación, "que también robe credenciales de Gmail, porque se abre una pestaña del navegador que requiere acceso a la cuenta".
Este malware "es bastante difícil de desinfectar", le dijo Porolli a BBC Mundo.
La compañía todavía trabaja en las estadísticas para intentar determinar el alcance exacto del ataque.

¿Cómo identificarlo?

El Laboratorio de Investigación de ESET Latinoamérica asegura que el título del enlace malicioso lleva el mismo nombre del usuario que lo comparte.
En realidad no es un video, sino una imagen pornográfica genérica. Cada vez que se publica en el muro de un usuario, en el "video" se etiquetan de forma involuntaria alrededor de 20 personas.
Falso video porno
Cada vez que se publica en el muro de un usuario, en el "video" se etiquetan de forma involuntaria alrededor de 20 personas.
La configuración de la publicación, o post, es pública. Eso genera que la difusión sea más efectiva.
Al hacer clic en el "video" la persona es redireccionada a sitios donde aparece el aviso de que Flash Player está desactualizado y proporciona "un supuesto enlace desde donde se puede descargar para poder ver el video en cuestión".
"Este malware usa wget (una herramienta para descargar contenido desde servidores) para descargar otras amenazas de internet e instala una extensión en el navegador que es la que se encarga de seguir propagando la amenaza por Facebook", dijo Porolli.
Esa extensión hace que el usuario no vea ciertos botones en Facebook como el del manejo de las cuestiones relativas a seguridad y el cierre de la sesión.
Eso hace que sea "más difícil para el usuario deshacerse de las amenazas. Si el usuario está desprotegido, si no tiene antivirus, se descomprimen otras amenazas y las ejecuta automáticamente", agregó.

¿Qué hacer para defenderse?

"Gran parte de este tipo de ataque", le dijo Porolli a BBC Mundo, "se basa en ingeniería social. Que el usuario sepa de estas cosas es la principal forma de protección".
La url, o dirección de internet del video, es "sospechosa" por las palabras que contiene, señaló el investigador de ESET Latinoamérica.
Falsa actualización de Flash Player
Al hacer clic en el "video" la persona es redireccionada a sitios donde aparece el aviso de que Flash Player está desactualizado.
"Hay que tener un poco de conciencia, si encontramos algo sospechoso, hay que proceder con cautela. En el caso de que tengamos duda de que un amigo lo haya publicado, lo más rápido, lo más lógico sería enviarle un mensaje. No lleva más de cinco minutos y nos puede ahorrar grandes problemas", señaló Porolli.
Otra de las sugerencias, aseguran los expertos, es siempre descargar actualizaciones de los sitios oficiales y evitar reaccionar a los anuncios de actualizar software que pueden aparecer en otros sitios.
ESET Latinoamérica también recomienda la utilización de herramientas de seguridad informática.
Es esencial que la computadora cuente con programas de antivirus, antispam y antiphishing y que éstos estén al día.
Para esta amenaza del video en Facebook, explicó Porolli, "la mitad de los antivirus disponibles lo están detectando".

jueves, 6 de marzo de 2014

Los nuevos peligros para los móviles

Los nuevos peligros para los móviles

Pornografía
Los ataques a través de sitios XXX son más escasos pero más eficaces.
El peligro más común para los usuarios de móviles ya no es la pornografía, sino los anuncios de internet.
¿Le llega un email a su teléfono conduciéndolo a una página del banco donde le piden sus claves? ¿Una ventana emergente en su celular le ofrece descargar un archivo PDF? Desconfíe.
Los anuncios en páginas de internet son ahora la mayor fuente de códigos maliciosos en los teléfonos móviles, según un nuevo estudio.
Aunque todavía mucho más seguros que el mundo de las computadoras, los móviles son un campo fértil para los hackers, que les dan nuevos matices a las técnicas tradicionales.
La investigación realizada por la empresa de seguridad Blue Coat indica que los anuncios web han superado a la pornografía como la forma más común en que los usuarios se encuentran con una amenaza de malware, del inglés "malicious software", también llamado badware, código maligno, software malicioso o software malintencionado.
Una de cada cinco ocasiones en las que un usuario de móvil entra en contacto con esos códigos es a través de un anuncio en internet que luce perfectamente normal y que generalmente conduce a otra página o a descargar una aplicaición.
Los programas maliciosos para móvil están creciendo, aunque sólo representan el 1% de todas las amenazas cibernéticas de códigos malignos, según la empresa de internet Cisco. Y los ataques de los sitios XXX siguen siendo los más eficaces, ya que afectan al 16% de las víctimas totales.

Sitios maliciosos

Aunque los usuarios de móviles no miran pornografía con tanta frecuencia, cuando lo hacen son muy vulnerables al malware, dice el informe.
Un ataque clásico: el usuario recibe un mail con un link que lo lleva a una réplica exacta del sitio de PayPal. La única diferencia es que el URL no lleva al usuario a PayPal.
En comparación, señala Blue Coat, los anuncios constituyen el 12% del contenido comprometedor, pero son responsables de casi el 20% de los ataques.
Los anuncios muchas veces se muestran a través de páginas de avisos legítimas, pero contienen código malicioso o llevan a los usuarios a sitios maliciosos.
El informe señala que la amenaza de malware de los anuncios web se ha incrementado casi tres veces desde que su último análisis de esta tendencia en 2012.
Por su parte, el informe anual de la empresa de seguridad Cisco señala que, aunque el malware móvil no es "un porcentaje importante" de los ataques maliciosos, de todas maneras vale la pena prestarle atención porque es claramente un área emergente de exploración para los desarrolladores de programas maliciosos.
También descubrió que cuando el malware móvil está diseñado para un dispositivo, éste casi siempre se dirige a los dispositivos Android.
Pero cuando el código no está diseñado específicamente para apuntar a ciertos tipos de dispositivos, entonces el 70% de los ataques fueron experimentados por los dispositivos Android y el 14% por los usuarios del iPhone de Apple.

¿Qué hacer?

Lo más sensato es evitar la pornografía en el móvil y no hacer clic en avisos sospechosos. Tampoco descargar apps que no parezcan fiables.

Claves

  • No mirar pornografía en el móvil
  • Tener cuidado con las páginas que piden datos bancarios
  • No bajar apps sospechosas
  • Bloquear las ventanas emergentes
De todas maneras esto es difícil de discernir, dado que no hay mecanismos simples para ver la autenticidad de una app.
En cuanto a los links sospechosos, son un tema aparte. Como señala el informe de Blue Coat, en los móviles los links suelen están acortados con herramientas como bit.ly, lo que nos impide ver el vínculo original. Además muchos servicios redirigen a los usuarios a otras páginas. Por ejemplo, si uno entra a los hoteles Hilton desde un móvil, es redirigido a usable.net.
Para peor, es esperable que un sitio que conocemos en la computadora luzca diferente en su versión móvil. Esto les facilita la tarea a los hackers, que pueden conducirnos a sitios falsos sin que nos demos cuenta.
Blue Coat recomienda que los usuarios de móviles bloqueen los anuncios web en sus dispositivos para evitar ser víctimas de un ataque de malware.
Existen aplicaciones para bloquear anuncios, tanto para Android como para dispositivos de Apple, y la configuración del navegador se puede ajustar para evitar la molesta aparición de ventanas emergentes (o pop-ups).
Dicho todo esto, no hay que entrar en pánico: los ataques a móviles siguen siendo mucho menos comunes que los de las computadoras.