Un nuevo ‘malware’ infecta a iPhones con Jailbreak

jueves, septiembre 3

Más de 225 mil usuarios de iPhone con Jailbreak – la manera no oficial de acceder por completo al sistema operativo de Apple – se han visto afectados por un ‘malware’ que se ha introducido en sus terminales. El ‘malware’, denominado como KeyRaider, ha logrado hacerse con los datos de acceso de las cuentas de Apple de los usuarios, de forma que sus creadores han podido apoderarse de, entre otras cosas, los datos de las tarjetas de crédito de los usuarios. El software malicioso ha logrado su difusión gracias a su promesa de alternativa completa y fiable a la App Store, según ha informado en un blog el medio de investigación Palo Alto Networks. Además, también se podía descargar directamente desde Cydia, la aplicación de descargas para los dispositivos con Jailbreak. El medio citado explica que la mayoría de los casos están en China, pero también se han hecho eco del problema por otros países del mundo, como Francia, Rusia, Japón o Reino Unido. Los investigadores, en colaboración con WeipTech, la comunidad china de usuarios de iPhone, han dado con diversos ejemplos de la actuación de este ‘malware’ gracias a que usuarios de dicha comunidad estaban informado de que sus tarjetas de crédito recibían cargos económicos sin previa autorización del titular. Al tratarse de una modificación del software ajena a la compañía, los de Cupertino no tendrán por qué hacerse responsables de lo ocurrido, aunque parece que han cerrado el acceso a su cuenta de Apple a algunos de los usuarios para intentar evitar que el asunto vaya a más. Fuente: Agencias

Read More...

Un nuevo malware te espía aunque apagues el móvil

lunes, febrero 23

Un nuevo ‘malware’ que afecta a los dispositivos gobernados por Android está resultando particularmente peligroso porque puede llamar, hacer fotos o mandar mensajes aunque el usuario crea que ha apagado correctamente el terminal. Según la compañia de securidad AVG, el virus, llamado Android/PowerOffHijack.A., actúa cuando se apaga el terminal generando entonces una animación similar a la que aparece cuando ejecuta la acción correctamente. La pantalla se va a negro, pero en realidad el teléfono está encendido. En ese estado de falso apagado, el ‘malware’ toma el control del teléfono y manda mensajes, llama o hace fotos sin el permiso del usuario, convirtiéndolo en el perfecto espía. AVG explica que este virus funciona en las versiones de Android anteriores a Lollipop y calcula que cerca de 10.000 dispositivos están afectados, en su mayoría localizados en China. La compañía de seguridad recomienda quitar la batería de nuestros ‘smartphones’ o ‘tablets’ para asegurarnos de que verdaderamente están apagados. Fuente: Agencias

Read More...

Atención usuarios del Facebook un virus con contenido pornográfico como gancho que infecta a miles de usuarios

lunes, febrero 2

En los últimos días se ha expandido por Facebook un virus que ya ha afectado a más de 110.000 usuarios, de acuerdo a la información publicada por Threadpost, blog especializado en seguridad online. El virus consistía en la divulgación de una publicación de un vídeo porno que aparecía en los perfiles de varios de nuestros amigos y que supuestamente provenía de YouTube. El usuario, tras hacer clic en la publicación, podía ver solo unos segundos del vídeo, e inmediatamente después una ventana aparecía avisando que era necesario actualizar flash para ver el resto del mismo. Este mensaje ya debería haber servido para alertar a los usuarios más avispados, ya que si uno no tiene actualizado el programa, ni siquiera hubiera podido ver unos segundos. Aquellos que caían en esto, se descargaban un archivo de supuesta actualización de flash que en realidad era un malware que busca utilizar el dispositivo y el perfil de la red social de un individuo como punto de operaciones para establecer y replicar más vídeos trampas. La compañía de Mark Zuckerberg ya ha confirmado el virus y ha anunciado que están trabajando para eliminarlo por completo. “Utilizamos una serie de sistemas automatizados que identifican enlaces potencialmente dañinos e impiden que se extiendan. Estamos bloqueando estos engaños, ofreciendo opciones para limpiar los equipos afectados, y estudiando medidas adicionales para asegurar que los usuarios tengan una experiencia segura en Facebook”. Así que ya sabe, si en estos días ve una publicación en su newsfeed que coincide con lo descrito, resista la tentación e ignórelo. Fuente: marketingdirecto.com

Read More...

Dominicana registra 12 casos nuevos de gripe porcina

lunes, junio 8


SANTO DOMINGO -- Las autoridades informaron el lunes de 12 nuevos casos de gripe porcina en el país, con lo que la cifra total de pacientes diagnosticados con esa enfermedad llegó a 72.
El ministro de Salud, Bautista Rojas, dijo que "ninguno de los afectados ha tenido que ser hospitalizado".
El último reporte oficial de pacientes proporcionado el sábado contenía 60 casos confirmados de la enfermedad.
El país registra una persona muerta por este tipo de influenza, una adolescente embarazada de 17 años, la primera víctima que fallece de este mal en el Caribe.
Rojas Gómez indicó que los enfermos proceden de ocho de las 32 provincias dominicanas.

Read More...

Una nueva alerta sobre RD; se trata de un virus que elimina los cítricos

sábado, junio 6


SANTO DOMINGO.- Una nueva alerta ha sido decretada sobre República Dominicana y otras naciones del Centroamérica y el Caribe, esta vez por la presencia de una plaga que amenaza con destruir una gran parte de las plantaciones de cítricos.

Se trata del virus como Huanglongbing, bautizado por los campesinos como “Dragón Amarillo”.

Esta plaga, una vez que contagia a los árboles, comienza a secar su producción hasta que los mata.

En Asia ya acabó con 53 millones de hectáreas de cítricos, en África con 10 millones, en Brasil con 3 millones y en Estados Unidos con 450 mil hectáreas.

El peligro ya había sido advertido en la reunión de ministros de agricultura que se realizó hace dos semanas en Bávaro, República Dominicana, a la que asistieron representantes de El Salvador, Panamá, Belice, Honduras, México, Nicaragua, Guatemala y del país anfitrión.

Los especialistas indican que la plaga puede eliminar entre el 50 por ciento y el cien por ciento de una plantación de cítricos El problema ya afecta a los principales productores del mundo (China, Brasil y Estados Unidos). Sólo en el estado de La Florida se cuantifican por miles de millones de dólares las pérdidas registradas por el virus.

Ante esta situación, el gobierno de México, el cuarto productor del mundo, ya se colocó en alerta fito-sanitaria para proteger a las más de 520 mil hectáreas de árboles de naranja, mandarina, toronja, limones y limas,

Es tan letal el virus que una vez que se infecta un plantío, no hay forma de controlar el contagio en otros árboles; hay que tirarlos y quemarlos.

f/ElDía.com.do

Read More...

Las búsquedas más peligrosas

martes, junio 2


Los programadores de malware utilizan cada vez más los resultados de algunos términos muy populares de búsqueda para esconder sus programas maliciosos. Descargar un archivo tras haber buscado productos gratuitos u ofertas de autoempleo puede resultar fatal.

El malware adapta muchas formas, y una de las más peligrosas es la de ocultarse tras algunos términos de búsqueda muy populares. No en vano, los programadores de malware conocen la cantidad de tráfico que generan los buscadores en la Red, y por eso en su “formación” incorporan cada vez más conceptos derivados del SEO (Search Engine Optimization).

La compañía de seguridad McAfee ha elaborado un estudio en el que identifica las búsquedas más peligrosas en la Red. Descargar un archivo o visitar una web contaminada con malware puede ser letal para el incauto usuario.

La mayoría de las búsquedas envenenadas están relacionadas con productos gratuitos, como música, letras de canciones o fondos de escritorio. También, aprovechando los efectos de la crisis económica, abundan las ofertas de autoempleo o los consejos para ahorrar dinero. Otras búsquedas peligrosas están relacionadas con noticias de famosos o gadgets.

Para elaborar el estudio, los investigadores de McAfee escogieron 2.600 términos extraídos de Google Zeitgeist, Yahoo! Buzz y otras Fuentes. A partir de ahí, establecieron un índice de peligrosidad de cada término, en función de la cantidad de enlaces maliciosos relacionados con cada uno.

De esta forma, el mayor peligro está detrás de los salvapantallas, ya que el 60% de los primeros resultados contiene malware. Después aparecen las letras de canciones, con un 50% de enlaces infectados. El podium de las búsquedas con fuego se completa con las ofertas para trabajar desde casa, con un 40% de enlaces conteniendo malware.

En el otro extremo, el estudio descubre algunos términos aparentemente sospechosos, pero con índices de peligrosidad bajos. Por ejemplo, la búsqueda de Viagra, un producto abundante en los mensajes de spam, es poco arriesgada. Los sectores donde las consultas son menos peligrosas son los de salud y finanzas.

También se ha incluido un análisis de los términos más peligrosos por países. En el caso de España las búsquedas más peligrosas se esconden tras “anatomía de grey” (40% de resultados infectados), “fotolog” (33%), “almudena cid” (30%), “el blog de trecet” (30%) y “prison break” (30%).
f/baquia.com

Read More...

Ya hay un juego de la gripe porcina

martes, mayo 5


Una página 'web' desarrolló un juego para "combatir" el virus de la gripe porcina, con el propósito de vacunar un número máximo de cerdos volantes en pocos segundos.

Este juego se llama 'Swinefighter', por el nombre de la gripe porcina en inglés ('swine flu'), y consiste en vacunar decenas de cerdos verdes que se desplazan por el mundo volando como mosquitos.

Cuando se logra tocarlos con la jeringuilla, se vuelven anaranjados y suma un punto. Hay que tocar un número máximo de cerdos en pocos segundos.

Según la página 'web' - http//www.swinefighter.com -, más de 7 millones de virus fueron virtualmente destruidos.

Read More...

La "Gripe Porcina" se convierte en virus informático

sábado, mayo 2


Después de que la Organización Mundial de la Salud (OMS) elevara el nivel de alerta sobre la difusión del virus de la gripe porcina, el equipo de técnicos de Trend Micro (TS4704), líder global en seguridad de contenidos en Internet, advierte de que los spammers rápidamente han aprovechado esta situación de alerta para extender sus campañas de spam. Así, ya se han detectado casos de correo basura con mensajes del tipo "¡La gripe porcina afecta a todo el mundo!" o "¡Brote de gripe porcina!".

Los spammers están utilizando esta técnica de ingeniería social porque aprovechando las últimas noticias y dada la alerta social que se está produciendo, el hecho de incluir estos temas en el asunto del mensaje del email supone incrementar de forma notable la posibilidad de que el destinatario que lo reciba abra estos mensajes de spam.

"Mediante el uso de ingeniería social, la gripe porcina se ha convertido en un virus informático que aprovecha el miedo, la confusión y el interés por la información disponible en la web acerca de la epidemia para propagar códigos maliciosos, correos electrónicos basura e infectar equipos informáticos", tal y como explica Juan Pablo Castro, Coordinador de Tecnología de Trend Micro Latinoamérica.

"La gripe porcina no sólo ha hecho que los ciudadanos permanezcan recluidos en sus hogares. Este fenómeno hará que pasen más tiempo conectados a Internet en busca de información, recomendaciones o comentarios sobre el tema, prolongando de paso su tiempo de exposición a ataques de ciber-criminales. Es la tormenta perfecta para la delincuencia por Internet", comenta el directivo

El contenido de estos mensajes de spam evidentemente no está relacionado con el virus de la gripe porcina, sino que se trata de un mensaje breve que está relacionado con spam farmacéutico y de medicinas con un link que dirige directamente al usuario a una tienda online que vende medicamentos para la erección.

Asimismo, Trend Micro también advierte de la circulación de correos electrónicos con supuestos vídeos y mensajes del Presidente de México, Felipe Calderón, o de empleados de la Secretaría de Salud, ofreciendo nuevas medidas y datos sobre la epidemia.

Read More...

Los falsos antivirus han infectado treinta millones de ordenadores

lunes, octubre 20


No es nuevo; no es original, pero lo cierto es que el número de las infecciones causadas por los falsos antivirus sigue creciendo a grandes velocidades. Sus autores no buscan otra cosa que el beneficio económico, y lo están consiguiendo. "Según los datos de infecciones que recibimos en PandaLabs" -comenta Luis Corrons, director técnico de PandaLabs-, "hay más de treinta millones de internautas infectados por esta nueva oleada de falsos antivirus. Por la información que tenemos, alrededor de un 3% de éstos acceden a dar sus datos personales1 y a comprar un producto para desinfectar su ordenador que nunca reciben. A una media de 49,95 €, podemos cifrar los beneficios de sus autores en más de diez millones de € mensuales".


eY todo ello, simplemente creando miles de variantes de un nuevo adware y distribuyéndolas a través de Internet. Los usuarios se infectan de diferentes formas: navegando por páginas con contenido adulto; bajándose ficheros de redes de intercambio peer-to-peer; accediendo a postales con dedicatoria que reciben por correos electrónicos; descarga de ficheros que aprovechan agujeros de seguridad, de forma que el usuario ni se entera, etc. Incluso, se han dado casos de jemplares que manipulaban la página de inicio de Google.
El mecanismo de todas las variantes es el mismo: avisan al usuario que su PC está infectado, y comienzan a aparecer ventanas emergentes, fondos de escritorio y salvapantallas que realmente abruman al internauta y no le dejan hacer prácticamente nada. Estas prácticas buscan, sobre todo, asustarle, utilizando por ejemplo cucarachas que se comen el escritorio hasta que el usuario no tiene más remedio que hacer clic en el botón de compra, o bien simulan fallos de Windows con el típico pantallazo azul.

Los internautas más avezados se dan cuenta de que realmente se trata de una infección y buscan la solución. "La peor parte de estos falsos antivirus es que son muy difíciles de desinfectar. Los usuarios más avanzados pueden intentar hacerlo manualmente, técnica realmente difícil si no se sabe mucho de informática. En general, los usuarios tardan unos tres días en eliminar por completo esta amenaza", añade Luis Corrons. "Por eso recomendamos que si su antivirus no lo ha detectado, se instalen uno de nueva generación, especialmente preparados para detectar, desinfectar y eliminar todo rastro de esta amenaza".

Sin embargo, no todos los usuarios identifican el problema: los usuarios que llegan a las páginas de venta de los falsos antivirus, se encuentran realmente "clones" de los fabricantes originales. "Tenemos que reconocer que están bastante trabajadas las simulaciones de las páginas de los fabricantes, y no nos extraña que los usuarios acaben comprando, ya que llegan desesperados por poder trabajar con su equipo".

En el proceso de compra, se solicitan los datos personales a los internautas. En la tarjeta de crédito pagan una media de 49,95 € por un antivirus que les va a ayudar a solucionar el problema, producto que nunca reciben. "Dado que las marcas que comercializan son conocidas, estos usuarios reclaman a la compañía, que no pueden hacer nada porque realmente nunca han adquirido sus licencias".

Lo que todavía se desconoce es si con los datos bancarios de tantos usuarios se realizan acciones posteriores. Si fuera así, el descalabro económico para éstos puede ser todavía mayor

"Esta nueva técnica demuestra el ingenio de los ciberdelincuentes, que buscan nuevos caminos para sortear la crisis económica y seguir obteniendo beneficios", finaliza Corrons.




Un nuevo tipo de epidemias víricas

Este tipo de epidemias forman parte de la nueva dinámica tomada por el malware desde hace algunos años.

En la actualidad ya no hay epidemias causadas por un solo virus como los afamados "I love you" (en.wikipedia.org/wiki/ILOVEYOU) o Sasser. Estos virus perseguían infectar el mayor número de ordenadores para llamar la atención de los medios y que de esta manera sus autores demostrasen sus habilidades, logrando fama y notoriedad.

En la actualidad, los ciberdelincuentes están organizados en auténticas mafias cuyo objetivo es la obtención de beneficios económicos. Para ello, bombardean a los usuarios con miles de variantes nuevas de cada familia todos los días. De esta manera, buscan saturar a los laboratorios antivirus e impedir que éstos puedan frenar la avalancha al tiempo que evitan llamar la atención de los medios de comunicación. Con esto provocan en los usuarios una falsa sensación de seguridad, mientras ellos se hacen con su dinero.

En el caso de los falsos antivirus, PandaLabs ha localizado más de 7.000 variantes distintas.

Read More...

Un virus ataca a usuarios del 'corta y pega'

martes, agosto 19


No se ha difundido mucho, pero utiliza un método muy original.Impide usar estos comandos a menos que se reinicie el ordenador.


El portapapeles de Windows, que almacena los textos que cortamos o copiamos de un documento para luego pegarlos en cualquier otra parte, se ha convertido en el nuevo objetivo de los piratas informáticos. Las compañías de seguridad han detectado un malware que utiliza esta herramienta para propagarse.

Según informa la página web de la BBC, el programa malicioso se instala en el ordenador después de que la víctima haya visitado páginas web en las que hay ciertos anuncios en formato flash. A través de éstos, se instala en el ordenador un programa que toma el control del portapapeles, indispensable para realizar tareas de copia, corte y pegado de textos.

Promociona un falso programa de seguridad informáticaAsí, cuando alguien que ha resultado infectado copia o corta un texto, el ordenador se lo permite. Pero cuando lo pega en cualquier otra parte, lo que aparece no es el texto original, sino la direccion de una página web en la que se promociona un falso programa de seguridad informática.

El jefe de seguridad de F-Secure, Mikko Hypponen, reconoce que nunca ha visto nada como esto, pero tranquiliza a los internautas, pues según parece la difusión de la amenaza no es muy grande.

Read More...

Homer Simpson y el malware

lunes, agosto 4


La historia comenzó hace unos años. En un capítulo de "Los Simpsons" -una de las series de dibujos animados más famosas de la historia de la televisión- Hommer u Homero Simpson daba a conocer que su dirección de correo electrónico era "chunkylover53@aol.com".



Muchos fans de la serie agregaron esta dirección como contacto y los productores de la serie decidieron que uno de ellos respondiera como si fuese de verdad Hommer Simpson. Con el tiempo, esa dirección dejó de responder correos y mensajes y nada más se supo de ella.

En la última semana, sin embargo, han sido varios los usuarios que han visto cómo esa dirección volvía de nuevo a estar operativa y enviaba un mensaje invitando a ver en exclusiva un nuevo capítulo de "Los Simpson". (Puede ver el mensaje aquí). En realidad, no era la misma dirección la que volvía a estar activa, sino otras cuentas usando el identificador de Chunkylover53, es decir, simulando ser la cuenta de "Hommer Simpson".

Cuando el usuario pinchaba en el link, lo que realmente estaba haciendo es descargar en su equipo una copia del troyano Turkojan.I.

"Los ciberdelincuentes perfeccionan, cada vez más, sus técnicas de ingeniería social. En este caso, el cebo era muy atractivo: un capítulo en exclusiva de "Los Simpson" mostrado en el ordenador de una serie de personas que son tan fans de la serie que habían agregado como contacto la dirección de correo dada por uno de los personajes. Realmente, las posibilidades de éxito eran altas", explica Luis Corrons, director técnico de PandaLabs.






Read More...

Los virus más destacables del primer semestre de 2008


Panda Security publica un anecdotario en el que se recopilan aquellos códigos maliciosos que, sin haber causado grandes epidemias, destacan por algún aspecto en particular:


TMalwareProtector2008 y AdvancedXpFixer, los más bichos: Desde luego, son dos códigos maliciosos que llenan el ordenador de bichos. Más concretamente de cucarachas virtuales que se comen el fondo del escritorio. En realidad, se trata de un reclamo comercial para recordar al usuario que, supuestamente, su ordenador está infectado (aunque sea mentira) y que compre la estupenda solución de seguridad que estos adware ofrecen.
ixcet.A, el más limpio. Desde luego no puede negarse el afán por la limpieza de discos duros que tiene este gusano. Otra cosa es lo que opine el usuario al encontrar que todos sus archivos han sido borrados.

PGPCoder.E, el secuestrador: Este nuevo ejemplar de ransomware, o malware secuestrador, toma como rehenes a los datos del ordenador y pide, literalmente, un rescate por ellos. En realidad, lo que hace es cifrar toda la información que se encuentre en el ordenador mediante un algoritmo, y exige dinero a cambio de proporcionar la clave para descifrarlos. Desde luego, es verdadero exponente de cómo el crimen tradicional tiene su espejo en los cibercriminales de la Red.


Nuwar.OL, Nuwar.QI y Valentin.E los amorosos. Hay amores que matan, y eso es lo que se han empeñado en demostrar estos miembros de la familia de gusanos Nuwar, (también conocidos como Storm Worm) y Valentin.E. Todos ellos utilizan el amor como gancho para engañar a los usuarios e infectar sus ordenadores.

Romeo.C el informador. No se puede negar que a veces los creadores de códigos maliciosos incluyen funcionalidades realmente insospechadas, pero lo de dedicarse a mostrar noticias de actualidad, mientras lleva a cabo sus maldades, tiene su punto divertido. Seguro que incluso algún usuario habrá alabado las virtudes de ese nuevo programa que tan diligentemente le mantiene informado de la actualidad más candente.

Manclick.A, Manclick.B y Manclick.C, el suplantador. Estos códigos maliciosos se dedican a hacerse pasar por otros programas con el objetivo de que el usuario crea que lo que está instalando en es realidad alguna aplicación legítima, y no un auténtico código malicioso. No conforme con esto, también se dedica a redirigir a los usuarios hacía páginas web falsas, relacionadas con entidades bancarios, con el objetivo de conseguir datos financieros con los que luego llevar a cabo todo tipo de estafas online. Desde luego, no se trata de la compañía más recomendable a la hora de navegar por Internet.

FakeDeath.A, el mentiroso: Este gusano anuncia la muerte de Fidel Castro para engañar a los usuarios e infectar a los ordenadores. Todo un ejemplo de mal periodista que no tiene reparos en contar una mentira para lograr su objetivo.


RenameLoi.A, el profeta apocalíptico: Cuando es ejecutado, este gusano hace sonar un sonido muy molesto al tiempo que muestra un llamativo mensaje que trata sobre el anticristo y el día del juicio final.


MSNWorm.EI, el cerdito presumido: cuando el usuario ejecuta el archivo que contiene este código malicioso, éste gusano muestra una foto de un cerdo maquillado y ataviado con collares y unas curiosas y llamativas gafas de sol.


BeepBeep.A, el ruidoso: A este código malicioso le gusta hacerse notar, para ello, cada vez que el usuario accede al directorio de Windows o al directorio de sistema de Windows, comienza a emitir una serie de molestos pitidos.


Read More...