Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

jueves, 6 de marzo de 2014

Los nuevos peligros para los móviles

Los nuevos peligros para los móviles

Pornografía
Los ataques a través de sitios XXX son más escasos pero más eficaces.
El peligro más común para los usuarios de móviles ya no es la pornografía, sino los anuncios de internet.
¿Le llega un email a su teléfono conduciéndolo a una página del banco donde le piden sus claves? ¿Una ventana emergente en su celular le ofrece descargar un archivo PDF? Desconfíe.
Los anuncios en páginas de internet son ahora la mayor fuente de códigos maliciosos en los teléfonos móviles, según un nuevo estudio.
Aunque todavía mucho más seguros que el mundo de las computadoras, los móviles son un campo fértil para los hackers, que les dan nuevos matices a las técnicas tradicionales.
La investigación realizada por la empresa de seguridad Blue Coat indica que los anuncios web han superado a la pornografía como la forma más común en que los usuarios se encuentran con una amenaza de malware, del inglés "malicious software", también llamado badware, código maligno, software malicioso o software malintencionado.
Una de cada cinco ocasiones en las que un usuario de móvil entra en contacto con esos códigos es a través de un anuncio en internet que luce perfectamente normal y que generalmente conduce a otra página o a descargar una aplicaición.
Los programas maliciosos para móvil están creciendo, aunque sólo representan el 1% de todas las amenazas cibernéticas de códigos malignos, según la empresa de internet Cisco. Y los ataques de los sitios XXX siguen siendo los más eficaces, ya que afectan al 16% de las víctimas totales.

Sitios maliciosos

Aunque los usuarios de móviles no miran pornografía con tanta frecuencia, cuando lo hacen son muy vulnerables al malware, dice el informe.
Un ataque clásico: el usuario recibe un mail con un link que lo lleva a una réplica exacta del sitio de PayPal. La única diferencia es que el URL no lleva al usuario a PayPal.
En comparación, señala Blue Coat, los anuncios constituyen el 12% del contenido comprometedor, pero son responsables de casi el 20% de los ataques.
Los anuncios muchas veces se muestran a través de páginas de avisos legítimas, pero contienen código malicioso o llevan a los usuarios a sitios maliciosos.
El informe señala que la amenaza de malware de los anuncios web se ha incrementado casi tres veces desde que su último análisis de esta tendencia en 2012.
Por su parte, el informe anual de la empresa de seguridad Cisco señala que, aunque el malware móvil no es "un porcentaje importante" de los ataques maliciosos, de todas maneras vale la pena prestarle atención porque es claramente un área emergente de exploración para los desarrolladores de programas maliciosos.
También descubrió que cuando el malware móvil está diseñado para un dispositivo, éste casi siempre se dirige a los dispositivos Android.
Pero cuando el código no está diseñado específicamente para apuntar a ciertos tipos de dispositivos, entonces el 70% de los ataques fueron experimentados por los dispositivos Android y el 14% por los usuarios del iPhone de Apple.

¿Qué hacer?

Lo más sensato es evitar la pornografía en el móvil y no hacer clic en avisos sospechosos. Tampoco descargar apps que no parezcan fiables.

Claves

  • No mirar pornografía en el móvil
  • Tener cuidado con las páginas que piden datos bancarios
  • No bajar apps sospechosas
  • Bloquear las ventanas emergentes
De todas maneras esto es difícil de discernir, dado que no hay mecanismos simples para ver la autenticidad de una app.
En cuanto a los links sospechosos, son un tema aparte. Como señala el informe de Blue Coat, en los móviles los links suelen están acortados con herramientas como bit.ly, lo que nos impide ver el vínculo original. Además muchos servicios redirigen a los usuarios a otras páginas. Por ejemplo, si uno entra a los hoteles Hilton desde un móvil, es redirigido a usable.net.
Para peor, es esperable que un sitio que conocemos en la computadora luzca diferente en su versión móvil. Esto les facilita la tarea a los hackers, que pueden conducirnos a sitios falsos sin que nos demos cuenta.
Blue Coat recomienda que los usuarios de móviles bloqueen los anuncios web en sus dispositivos para evitar ser víctimas de un ataque de malware.
Existen aplicaciones para bloquear anuncios, tanto para Android como para dispositivos de Apple, y la configuración del navegador se puede ajustar para evitar la molesta aparición de ventanas emergentes (o pop-ups).
Dicho todo esto, no hay que entrar en pánico: los ataques a móviles siguen siendo mucho menos comunes que los de las computadoras.

viernes, 5 de julio de 2013

¿Descubren el talón de Aquiles de Android?

¿Descubren el talón de Aquiles de Android?

BBC
Android
El virus podría afectar a 900 millones de teléfonos celulares.
Un hallazgo reciente podría convertir a los usuarios del sistema operativo para teléfono móviles de Google, Android, en blanco fácil de cibercriminales, ya que permitiría que un programa legítimo –también conocido como aplicación- sea utilizado para acceder a toda la información almacenada en el teléfono móvil.
"La vulnerabilidad que hemos detectado tiene implicaciones enormes. Podría afectar a todos los celulares que funcionan con Android y que han salido al mercado en los últimos cuatro años. Esto equivale a casi 900 millones de dispositivos", dice Jeff Forristal, director de tecnología de BlueBox, la empresa que afirma haber descubierto la falla.
Según el equipo técnico de la compañía, que se dedica a detectar fallas de seguridad en los móviles, el cambio que realiza el troyano (un programa malicioso o un código maligno que se oculta dentro de una aplicación legítima o de apariencia legítima) no es detectado ni por el usuario, ni por el teléfono, ni por Google Play, el servicio de la empresa que permite a los usuarios descargar las múltiples aplicaciones disponibles para Android.
Forristal explica que la instalación del troyano en el teléfono permite acceso irrestricto al sistema y a todas sus aplicaciones.
"Esto implica que el programa puede 'leer' correos electrónicos, mensajes de texto y cualquier otro documento que la persona haya guardado. Y no sólo eso, también afecta el funcionamiento normal del dispositivo, haciendo llamadas arbitrarias, activando la cámara o grabando mensajes", indica el director de tecnología de BlueBox, fundada a mediados de 2012.

¿Cómo funciona?

Algunas recomendaciones de BlueBox

  • Los usuarios deberían ser extremadamente cautelosos con la compañía que elabora la aplicación que quieren descargar.
  • Las empresas que tienen la política de permitir a sus empleados trabajar con sus propios dispositivos tecnológicos, deberían pedirles que mantengan sus equipos actualizados.
  • Los departamentos de tecnología de las compañías deberían empezar a concentrarse en incrementar la seguridad de la información corporativa.
El problema se encuentra en la forma en que Android verifica la identificación cifrada de los programas.
Todas las aplicaciones de Android tienen "firmas cifradas", que el sistema operativo utiliza para verificar que la aplicación es legítima y que no ha sido modificada de ninguna forma.
Pero el virus que la empresa dice haber descubierto puede hacer cambios sin que sean detectados.
Forristal afirma que en febrero de este año notificó a Google acerca del fallo de seguridad que detectaron.
Por el momento, sin embargo, la amenaza es teórica, ya que no hay evidencia de que esta información haya sido aprovechada por cibercriminales.
“Me imagino que Google actuaría con celeridad en un caso como este para detectar posibles ataques", dijo Dan Wallach, profesor del Departamento de Ciencias Informáticas de la Universidad de Rice, Texas, en una entrevista con la revista tecnológica Ars Technica.
Y añadió: "Si los hackers no tienen acceso al virus que podría hacer vulnerable al sistema operativo, esto sería únicamente relevante para los usuarios que descargan aplicaciones de un tercero”.

sábado, 8 de junio de 2013

Con licencia para hackear

Con licencia para hackear

Todo el día, todos los días, cualquiera que esté conectado a internet puede estar siendo atacado.
Los mecanismos de defensa como programas antivirus, firewalls, filtros de correo no deseado o detectores de intrusión son capaces de bloquear la mayoría de estos ataques, sean a una computadora o una base de datos.
Pero cada tanto algún ataque logra su objetivo, y se están volviendo cada vez más sofisticados.
Son esos en que los "chicos malos" se preparan bien y consiguen que los mensajes parezcan venir de compañeros de trabajo, o citan nombres, incidentes o números de identificación, que sólo alguien cercano conocería.
También están esos otros ataques que aprovechan vulnerabilidades en algún software, como un navegador, para robar datos de acceso y usarlos para entrar en redes corporativas.

La sofisticación

Este es el mundo en el que se mueven los evaluadores de intrusiones.
"Nos pagan por reproducir los mismos tipos de ataques que usan los chicos malos, los cibercriminales", dijo John Yeo, jefe para Europa del departamento de evaluación de intrusiones de Trustwave SpiderLabs, que realiza cientos de pruebas de este tipo cada año.
Los evaluadores de intrusiones son hackers éticos quienes, como sugiere su nombre, intentan hallar formas de penetrar las defensas de una compañía y ver si esas defensas son capaces de repeler los ataques más sofisticados.
Estos hábiles especialistas en seguridad, también llamados "hackers de sombrero blanco", ocupan un rol necesario debido al incremento en ciberladrones que no utilizan técnicas de correo no deseado, virus u otras estrategias más tradicionales.
Ellos ponen gran empeño, y destinan recursos y capacidad técnica a su tarea.
Muchos ejecutan tareas de reconocimiento en redes sociales con LinkedIn, hacen rebotar correos en la cuenta de un objetivo para entender mejor cómo operan o realizan algunas llamadas telefónicas con la esperanza de conseguir algo de información útil. Cuando lo consiguen, con sólo enviar un mensaje a un puñado de altos ejecutivos logran obtener grandes beneficios.
"No se trata de quinceañeros haciéndolo desde sus cuartos", dijo Mathias Elvang, jefe de la compañía de seguridad, que también pasa gran tiempo intentando infiltrar redes corporativas.
"Es un gran negocio", agregó.
La posibilidad de obtener grandes beneficios es lo que hace que los atacantes sigan adelante, dijo. Eso es lo que los lleva a dedicar tanto tiempo y cuidado a la hora de elegir los métodos que utilizan.

Llamando al dinero

Los blancos principales son bancos y otras instituciones financieras, dijo Christian Angerbjorn, quien solía trabajar como evaluador de intrusiones en uno de los grandes bancos de Reino Unido y es ahora jefe de seguridad en IF Insurance.
"Cuanto más cerca estás del dinero más probable es que seas atacado", dijo.
"Lo importante no es qué haces sino medir los riesgos que enfrentas".
Pantalla de programa para pruebas de intrusión
Así se ve un sistema de pruebas de intrusión.
Sin ese tipo de pruebas, dijo, las compañías pueden terminar gastando enormes sumas de dinero en herramientas de seguridad y en capacitación e igual no estar en condiciones de entender por qué son vulnerables.
Pero con las pruebas de intrusiones, pueden entender cuáles son los ataques que pueden afectarlos y determinar las acciones a tomar para impedirlos
Sin duda tendrán que gastar en capacitación, herramientas y tecnología, pero puede ser más barato que la alternativa.
"Sin importar cuánto uno gaste en seguridad, es generalmente menos que lo que costaría una invasión o incidente", dijo.
No todas las empresas usan pruebas de penetración de forma tan preventiva, agregó. Algunas lo hacen de forma más urgente.
"Si su competidor más cercano fue atacado, pueden ver si son vulnerables a un ataque similar", dijo.
Esa es una amenaza real, dijo Elvang, ya que su empresa ve cómo un ataque sobre un cliente es reproducido al poco tiempo contra otro, y otro.
Es capaz de predecir con frecuencia quién será el siguiente si los atacantes están siguiendo secuencialmente direcciones de internet.

Como en la vida real

Sea cual sea el motivo que lleva a evaluar a una empresa, la experiencia de pasar por ello es la que marca la diferencia, dijo Yeo.
Las emociones que atraviesan las personas al descubrir que han sido engañadas puede ser un poderoso motor para asegurarse de que no les vuelva a pasar.
Una empresa estará más segura sólo si sus empleados aprenden esas lecciones
"Es muy difícil que los usuarios y los empleados alcancen de otro modo el nivel de conciencia necesario, la educación, que les permita mantenerse seguros", dijo.
El elemento de la vida real de las pruebas de intrusión es el que logra convertir un truco maligno en algo positivo.
Al fin y al cabo, es difícil justificar el intentar exponer las deficiencias de seguridad de una compañía utilizando las técnicas existentes más sofisticadas.
Eso se vuelve más claro al entender cuántas de esas pruebas de penetración son exitosas.
Casi ninguna es detectada o descubierta por los empleados.
Los especialistas dicen, sin embargo, que esto tiene más que ver con la cantidad de gente que es atacada dentro de una organización y la amplia gama de trucos utilizados, más que con los malos hábitos de los empleados.
Según Angerbjorn, en una prueba de intrusión tiene más peso la prueba que la intrusión.
"La cuestión no es si se logra entrar; usualmente se consigue porque cuanto uno más lo intenta más lejos llega".
"Lo más importante es ver qué riesgos se exponen y cuánto daño pueden ocasionar", dijo.

domingo, 21 de octubre de 2012

¿Por qué mi computadora está lenta? Consejos para evitar este problema

¿Por qué mi computadora está lenta? Consejos para evitar este problema

Si no eres un usuario avanzado, estos tips te pueden ayudar a mantener tu PC en buen estado
¿Por qué mi computadora está lenta? Consejos para evitar este problema
(Foto: aranarth en Flickr, bajo licencia de Creative Commons)
 
 ÁNGEL HUGO PILARES @angelhugo
Redacción online
Suele pasar. Te compraste una computadora que costó la vida y al cabo de un año, abrir Word es casi un parto. El mal uso que solemos darle a las computadoras acaba por pasarnos factura después. Pero puedes seguir algunos de estos consejos para evitar problemas.

1. Los virus del mal. Una de las principales causas por las que una computadora deja de responder como siempre está relacionada a las cosas que descargamos: virus, malware, spyware, todos acaban por convertir nuestra computadora en una auténtica tortura. Para enfrentarlos hay una gran cantidad de antivirus gratuitos, pero quizás el más importante somos nosotros: solo dale clic a enlaces que conozcas y sé cuidadoso con tu correo electrónico.

2. Todo está registrado. El registro del sistema es el lugar donde el sistema operativo guarda todo lo que has hecho. Si has instalado o desinstalado un programa, tus preferencias. Cada cosa que has hecho con la computadora queda almacenada en este registro al que la PC accede cada que quiere hacer algo. Después de un año de uso continuo, la computadora acaba por estar llena de miles entradas en el registro que no se utilizan más y que hacen más lenta la búsqueda. Hay limpiadores de registro como el Ccleaner que pueden ayudarnos.

3. El inicio. Suele haber programas que se inician automáticamente con Windows y que se quedan ejecutando. Algunos consumen tantos recursos que vuelven lentísimo nuestro trabajo en primer plano. Ingresar al programa msconfig.exe, que viene con Windows, es una opción que puede ayudar a decidir qué programas dejar de ejecutar apenas se inicia nuestro sistema operativo, pero hay que saber qué aplicaciones prohibir, pues por ahí nos volamos una importante y tendremos peores problemas que una computadora con pasos de tortuga.

4. Los programas ‘tragones’. Si bien podríamos aumentar la memoria RAM de la computadora para hacerla correr más rápido, también hay que tener en cuenta que algunos programas consumen recursos indiscriminadamente. Suele pasar, por ejemplo, cuando tenemos un explorador con miles de barras de herramientas o antivirus muy pesados. Lo mejor es eliminar las barras y recurrir a programas que no consuman tantos recursos.

5. A cuidar el disco. El disco duro es escrito todo el tiempo por el sistema operativo. Esto provoca que las partes de un archivo queden desperdigadas en todo el disco y la computadora tarde en encontrarlos. Una de las mejores cosas que se puede hacer es desfragmentar el disco, que es como se conoce al proceso de poner todo en orden. La función viene con todas las versiones de Windows y puede colaborar con nosotros.

viernes, 27 de abril de 2012

“Aprende a eliminar los virus de tu Facebook” es un enlace malicioso


“Aprende a eliminar los virus de tu Facebook” es un enlace malicioso

El malware invita a los usuarios a descargar un complemento en Chrome que otorga a terceros el control total del perfil del usuario
27 de abril de 2012 - elcomercio.pe
Chrome, Google Chrome, Malware, Kaspersky, Facebook
La compañía se seguridad en Internet Kaspersky informó que la aplicación “Aprende a eliminar los virus de tu perfil de Facebook” es una malware usado por ciberdelincuentes para que los usuarios de Facebook instalen un plug-in malicioso alojado en Google Chrome Web Store.
Tras la instalación, la extensión maliciosa puede obtener el control total del perfil de la víctima y el script también contiene comandos para hacer que al perfil de la víctima le gusten ciertas páginas, informó el blog de tecnología What’s News
Los ciberdelincuentes –dice Kaspersky- han convertido del “Me gusta” en dinero. Al apropiarse de los perfiles de los usuarios los suscriben a páginas de empresas en Facebook que quieran promocionar su presencia en redes sociales. Cada 1.000 “Me gusta” se los venden a US$ 27.
“Por supuesto que para vender estos ‘Me gusta’ se valen de perfiles de víctimas”, añadió Kaspersky. La compañía informó que Brasil y Portugal son los países más afectados por el malware hasta este momento.


    miércoles, 1 de abril de 2009

    Conficker, el peligroso gusano informático podría atacar hoy masivamente

    Conficker, el peligroso gusano informático podría atacar hoy masivamente

    http://www.cibersur.com/storie_img/usbvirusYm2q6b.jpg


    • Lima, abr. 01 (ANDINA).- Se anunció que hoy el peligroso gusano informático, que ya atacó más de 2 millones de computadoras, tome mayor fuerza. Nadie se anima a decir con certeza si realmente se activará un ataque masivo, pero es recomendable tomar todas las previsiones. Entérese cómo protegerse.

      Microsoft ha prometido una recompensa de u$s250 mil a quien permita identificar a los responsables de este virus, bautizado Conficker o Downadup y que, según se advirtió está programado para fortalecerse hoy miércoles y volverse difícil de detener, según el investigador Paul Ferguson, especialista en amenazas informáticas de Trend Micro.

      No obstante, "no hay nada que permita decir si pasará a un modo de ataque", estimó.

      Conficker está programado por ahora para tomar el control de 250 sitios de internet por día. Hoy aumentará su fuerza para llegar a 50 mil sitios por día, lo que hará más difícil localizar el ataque, según Mikko Hyponen, de la sociedad F-Secure, especializada en seguridad informática.

      Hyponen estimó que Conficker, detectado por primera vez en noviembre de 2008, ya está presente en uno a dos millones de computadoras.

      Los piratas informáticos que controlan este gusano "están fortaleciendo su capacidad de sobrevivencia frente a los esfuerzos (...) por disminuir la capacidad de dañar de esta cosa", explicó a Infobae.

      El gusano, un programa malintencionado capaz de reproducirse, aprovecha las redes o computadoras cuyos sistemas de defensa antivirus no fueron actualizados recientemente.

      Puede infectar computadoras mediante internet, o escondiéndose entre los datos almacenados en un pendrive, pasando así de una a otra computadora. Una vez instalado, instala defensas que vuelven difícil extirparlo.

      Aunque aún no es claro si el supuesto nuevo ataque o variación de esta amenaza, programado para hoy, coincidiendo con el April Fool’s Day en los EEUU, se trata de una broma por parte de los autores del virus o si realmente se volverá un asunto importante de seguridad, es importante que los usuarios verifiquen y actualicen los sistemas de seguridad de sus computadoras.

      Downadup se aprovecha de una vulnerabilidad en Microsoft Windows (MS08-067) para instalarse y funcionar silenciosamente. El gusano intenta propagarse al copiarse en carpetas compartidas en redes compartidas y al infectar dispositivos USB como memorias portátiles, indicó la empresa de seguridad informática Symantec.

      Las computadoras que corren el mayor riesgo con sistema Windows XP y Windows Vista que no están figuradas para recibir actualizaciones automáticas de Microsoft o computadoras que no cuenta con un software de seguridad actualizado.

      Microsoft ya modificó su antivirus Malicious Software Removal Tool, descargable en forma gratuita, para que detecte y se libere de Conficker, pero "sigue buscando nuevas maneras de neutralizar la amenaza de Conficker para darle a los clientes más tiempo para poner al día sus sistemas", explicó uno de sus responsables en materia de seguridad, Christopher Budd.

      Aconsejó además a los usuarios poner al día su sistema operativo Windows y sus antivirus, y proteger sus computadoras y sus archivos con contraseñas complejas.

      Los gusanos informáticos pueden robar datos o tomar el control de las computadoras infectadas, transformándolas en máquinas "zombies" miembro de un "botnet", una red de computadoras malintencionadas al servicio de piratas informáticos para seguir distribuyendo malware.

      Gracias al poderío de su "botnet", Conficker, que ya infectó múltiples sistemas informáticos a través del mundo, incluida una red de la Marina nacional de Francia, tiene la particularidad de obtener contraseñas

    sábado, 31 de enero de 2009

    El planeta se quedó sin Google durante una hora debido a error humano

    El planeta se quedó sin Google durante una hora debido a error humano

    Entre las 14.30 y las 15.25 GMT de hoy, quien utilizara la herramienta vio que cada resultado venía acompañado de la advertencia "esta página puede dañar su ordenador".
    El popular buscador de Internet Google dejó de funcionar hoy durante aproximadamente una hora debido a un error que avisaba de que cada resultado podía "dañar su ordenador", informó hoy la propia compañía.



    Según explicó Marissa Mayer, la vicepresidenta de Google para Productos de Búsqueda, en el blog de la empresa, entre las 14.30 y las 15.25 GMT de hoy, quien utilizara la herramienta vio que cada resultado venía acompañado de la advertencia "esta página puede dañar su ordenador".

    "Claramente eso era un error, y lamentamos mucho las molestias que hayan podido sufrir nuestros usuarios", explicó Mayer, que atribuyó el problema a "muy simplemente, un error humano".


    El mensaje, en condiciones normales, salta si entre los resultados de una búsqueda aparece un sitio de Internet del que conste que instala software malicioso de manera subrepticia.

    "Recibimos actualizaciones periódicas a la lista (de sitios maliciosos) y hoy recibimos una", aunque con un error que hacía que las direcciones de Internet que incluyeran el signo "/" -es decir, absolutamente todas- figuraran como maliciosas, explicó la ejecutiva.


    Los técnicos de Google descubrieron el problema y lo solucionaron lo antes posible, indicó Mayer, que precisó que para cualquier usuario dado, el fallo no duró más de 40 minutos.

    "Investigaremos cuidadosamente este incidente y estableceremos más mecanismos de comprobación para impedir que se repita", sostuvo.

    Google es el buscador más popular en Internet y diariamente recibe varios cientos de millones de peticiones de búsqueda.
    Cuatro de cada cinco búsquedas en Internet se hacen a través de esta herramienta, lo que la convierte en un mecanismo esencial en la economía del mundo.

    EFE, 31 de Enero del 2009

    lunes, 18 de agosto de 2008

    Alerta: Nuevo Virus Ataca a los que usan el Portapapeles de Windows

    El portapapeles de Windows, que almacena los textos que cortamos o copiamos de un documento para luego pegarlos en cualquier otra parte, se ha convertido en el nuevo objetivo de los piratas informáticos. Las compañías de seguridad han detectado un malware que utiliza esta herramienta para propagarse.

    Según informa la página web de la BBC, el programa malicioso se instala en el ordenador después de que la víctima haya visitado páginas web en las que hay ciertos anuncios en formato flash. A través de éstos, se instala en el ordenador un programa que toma el control del portapapeles, indispensable para realizar tareas de copia, corte y pegado de textos.


    Así, cuando alguien que ha resultado infectado copia o corta un texto, el ordenador se lo permite. Pero cuando lo pega en cualquier otra parte, lo que aparece no es el texto original, sino la direccion de una página web en la que se promociona un falso programa de seguridad informática.

    El jefe de seguridad de F-Secure, Mikko Hypponen, reconoce que nunca ha visto nada como esto, pero tranquiliza a los internautas, pues según parece la difusión de la amenaza no es muy grande.

    20MINUTOS.ES. 18.08.2008