martes, 9 de abril de 2013

Apple sigue sacando nuevas actualizaciones para su sistema operativo iOS 6


Hoy en día parece que ningún sistema operativo se salva de problemas de seguridad. Si hasta hace poco el sistema operativo de Apple parecía inexpugnable, poco a poco se va demostrando que no es así y que al igual que le pasa a Windows, es necesario lanzar cada cierto tiempo algunas actualizaciones para ir dando solución a esos problemas que se van detectando.

Lo que no es normal es que en tan poco tiempo se hayan lanzado al mercado gran cantidad de modificaciones, no sólo para el nuevo iOS 6 de Apple, sino que Windows 8 también ha visto como era necesario sacar actualizaciones para solucionar cosas. Esto viene a demostrar que las prisas nunca son buenas..

Desde el lanzamiento del sistema iOS 6 hace unos meses, han sido varias las actualizaciones que ha recibido esta versión del sistema operativo de Apple. Entre los problemas encontrados y que hace necesario su actualización podemos destacar:
 •Baja duración de la batería. La versión 6.1.1 hacía que la batería de los iPhones no durara más de 6 horas. Las numerosas quejas hicieron que la compañía actuara con rapidez y solucionaran el problema con una nueva versión.
 
•Hacer llamadas sin la necesidad de introducir el código de desbloqueo. La versión 6.1.2 solucionaba el problema de la batería pero dejó en el limbo este otro problema. Fue necesario una nueva revisión para dar solución a este problema y tranquilizar así las iras de los usuarios.
 
Aunque el lanzamiento de un parche puede dar solución a los problemas, estas continuas actualizaciones transmiten desconfianza sobre los usuarios.
 


viernes, 5 de abril de 2013

Alertan de una nueva oleada de spam de DHL Express





Expertos de seguridad de Sophos han informado de la difusión de un gran número de mensajes de correo que, asegurando proceder de DHL Express International, están diseñados para instalar malware en los ordenadores de los usuarios.


Si usted ha recibido un correo electrónico con el asunto “Express Shipment Notification”, debe mantenerse en guardia, ya que su ordenador Windows puede estar en grave riesgo. Así, alertan desde Sophos de un nuevo ataque de spam que, haciéndose pasar por la empresa de mensajería DHL Express, trata de engañar a los incautos destinatarios.

Procedentes de DHL Express International, los correos electrónicos detectados incluyen un archivo ZIP que contiene malware y cuyo nombre puede variar, pero toma la forma de "DHL reportXXXXXX.zip" (donde las X son un código aleatorio). Los productos de Sophos han detectado que la carga maliciosa que contiene es el troyano Troj/BredoZp-S. Por supuesto, Sophos aclara que los mensajes de correo electrónico en realidad no proceden de la compañía de mensajería, y el hecho de que se pueda haber recibido un email que contiene DHL en el campo del remitente no quiere decir que los sistemas informáticos de DHL se hayan visto comprometidos, sino que los atacantes han copiado las cabeceras de correo electrónico.

Una vez tras otra hemos visto a los ciberdelincuentes utilizar el disfraz de las compañías de mensajería como DHL y FedEx para difundir sus ataques de malware y secuestrar los ordenadores de los incautos. Su mejor protección no consiste únicamente en disponer de un buen antivirus actualizado, sino también en vivir y respirar la seguridad informática en su vida cotidiana”,







jueves, 4 de abril de 2013

Método RAT: Invasión de privacidad usando tus propias cámaras web



Te sientas tranquilo, prendes el ordenador un día cualquiera. Aparece una ventana que desde hace unos días te puede estar molestando. Un virus, puedes pensar, por querer tener el nuevo parche del juego. El hecho es que te sientes libre en tu hogar, revisando emails, revisando tu Facebook, dejas tu computadora un rato para tomar una ducha. Todo está siendo grabado.







Se anda expandiendo en internet una nueva modalidad de ataque a la privacidad de los usuarios. Ahora no solamente se trata de tener acceso a las cuentas de correo electrónico o phishing de tarjetas de crédito, ya quedó atrás el sacarle un provecho puramente económico a la información que puedan acceder los hackers (crackers), sino que es pura diversió


.Tomar control de las máquinas


En foros como Hack Forums ya se existen publicados temas con hilos completos llenos de decenas de páginas y cientos de comentarios donde los usuarios comentan sobre sus técnicas sociales y cómo van mejorando el uso de la herramienta, la información que han podido obtener haciendo uso de estos RAT (ya que no solamente tienen acceso a las cámaras sino control total del sistema) y las fotografías de sus víctimas, o de sus “esclavas” como algunos prefieren llamarlas.

Toda tu cajita de herramientas

Ya no habrá tanto espacio de burla para aquellas personas que optan por poner un post-it en la webcam, y es que la sensación de inseguridad y exposición de uno mismo que se vive en el aire de estos días de la web, hace que muchos se replanteen la idea de eliminar de una vez por todas el anonimato en la red para exponer a aquellos que infringen las leyes basándose en esto.
Ya ahora todo viene con un pack. Sin embargo, estas herramientas no son nuevas, ya por 1998 el grupo hacker Cult of the Dead Cow lanzaba en el Defcon su programa BackOrifice. Según su creador, Sir Dystic, la presentó como un “soporte tecnológico de asistencia remota y monitoreo de colaboradores y administración de sistemas en redes Windows”. Sí… claro (?) mientras en su página se mofaban de todo el provecho hacker que le podrías sacar xD




Volviendo al tema. Se están lanzando libros, tutoriales, hay hasta videos instructivos (y de las víctimas) colgados en Youtube donde enseñan cómo hacer uso de estas herramientas RAT y otras más sofisticadas (recordemos que BackOrifice ya es casi algo primitivo), como DarkComet y BlackShades con muchos cientos de funcionalidades más y capacidad para controlar cientos de ordenadores al mismo tiempo.
¿Antivirus al poder? No todos son detectados a tiempo, solo tomar precauciones manuales o ¿no conectarse a internet? Post-it por si acaso en la webcam.












martes, 2 de abril de 2013

Instrucciones de Google para sitios vulnerados.

 

Google ha lanzado un nuevo servicio Webmasters help for hacked sites que ofrece ayuda a los propietarios de sitios web con la seguridad comprometida, con instrucciones para abordar la cuestión, artículos paso a paso y vídeos.

Más allá de las instrucciones técnicas Webmasters help for hacked sites también permite a los usuarios saber por qué ha sucedido algo como esto y como evitar la temida etiqueta ‘Este sitio puede dañar tu equipo’ incluido en los resultados de búsqueda.

El gigante de Internet ya ha publicado más de 80 minutos de vídeo en su canal Google Webmasters con múltiples consejos de seguridad y mantenimiento para evitar que tu sitio sea colocado en la lista negra.



viernes, 29 de marzo de 2013

Invasión de privacidad usando tus propias cámaras web



Te sientas tranquilo, prendes el ordenador un día cualquiera. Aparece una ventana que desde hace unos días te puede estar molestando. Un virus, puedes pensar, tal vez tu hermanito menor de nuevo te instaló cualquier basura por querer tener el nuevo parche del juego . El hecho es que te sientes libre en tu hogar, revisando emails, revisando tu Facebook, dejas tu computadora un rato para tomar una ducha. Todo está siendo grabado.
Se anda expandiendo en internet una nueva modalidad de ataque a la privacidad de los usuarios. Ahora no solamente se trata de tener acceso a las cuentas de correo electrónico o phishing de tarjetas de crédito, ya quedó atrás el sacarle un provecho puramente económico a la información que puedan acceder los hackers (crackers), sino que es pura diversion.
Tomar control de las máquinas

¿Qué es RAT? Tranquilas chicas, no me refiero a sus enamorados, sino a unas herramientas de control remoto por sus siglas del inglés (Remote Administration Tools). Cada vez van ganando más y más seguidores pues las herramientas son bastante fáciles de usar y no se necesita ser un usuario con un nivel avanzando de informática, solo el nivel suficiente de un aficionado a las herramientas tipo botnet.

En foros como Hack Forums ya se existen publicados temas con hilos completos llenos de decenas de páginas y cientos de comentarios donde los usuarios comentan sobre sus técnicas sociales y cómo van mejorando el uso de la herramienta, la información que han podido obtener haciendo uso de estos RAT (ya que no solamente tienen acceso a las cámaras sino control total del sistema) y las fotografías de sus víctimas, o de sus “esclavas como algunos prefieren llamarlas.

El asunto va aún más allá cuando los usuarios exponen fotografías de índole básicamente íntima de la persona, buscando siempre videos o fotografías de desnudos Y no solo eso, sino que se aventuran a contar algunos métodos: “lo más común para encontrar estas fotos es siempre buscar dónde se guardan las fotos que se toman con el celular, ya que las chicas usan el móvil para esto”, “conviene buscar archivos dentro de alguna carpeta DCIM asociado a una cámara”, “debes esperar de noche, la mayoría de ellas suele cambiarse frente al computador, creen que están solas”, entre otras.




Toda tu cajita de herramientas  

Ya no habrá tanto espacio de burla para aquellas personas que optan por poner un post-it en la webcam, y es que la sensación de inseguridad y exposición de uno mismo que se vive en el aire de estos días de la web, hace que muchos se replanteen la idea de eliminar de una vez por todas el anonimato en la red para exponer a aquellos que infringen las leyes basándose en esto.

Ya ahora todo viene con un pack. Sin embargo, estas herramientas no son nuevas, ya por 1998 el grupo hacker Cult of the Dead Cow lanzaba en el Defcon su programa BackOrifice. Según su creador, Sir Dystic, la presentó como un “soporte tecnológico de asistencia remota y monitoreo de colaboradores y administración de sistemas en redes Windows”.


Volviendo al tema. Se están lanzando libros, tutoriales, hay hasta videos instructivos (y de las víctimas) colgados en Youtube donde enseñan cómo hacer uso de estas herramientas RAT y otras más sofisticadas (recordemos que BackOrifice ya es casi algo primitivo), como DarkComet y BlackShades con muchos cientos de funcionalidades más y capacidad para controlar cientos de ordenadores al mismo tiempo.

¿Antivirus al poder? No todos son detectados a tiempo, solo tomar precauciones manuales o ¿no conectarse a internet? Post-it por si acaso en la webcam.








martes, 26 de marzo de 2013

Un nuevo troyano para Mac inserta anuncios en Chrome, Firefox y Safari





Una de las consecuencias naturales de que un sistema operativo sea más popular es que los crackers se fijan más en él a la hora de crear malware. Es lo que le ha pasado a Mac, que últimamente se ha visto afectado por más malware. Uno de los más recientes es Yontoo1, un troyano que inserta anuncios en Chrome, Firefox y Safari en Mac.

Los atacantes preparan páginas falsas, normalmente de películas, que invitan al usuario a descargarse un plugin para poder ver el vídeo. El instalador, que se llama Free Twit Tube, en realidad instala extensiones en Chrome, Firefox y Safari. A su vez, estas modifican ciertas páginas (incluida la de Apple) para mostrar anuncios, como veis en la imagen.

El método de infectar a los usuarios no aprovecha ninguna vulnerabilidad del sistema ni es novedoso Windows). Sin embargo, sí que es llamativo el hecho de que se cada vez se tenga más en cuenta a los usuarios de Mac como objetivo. Como siempre, lo mejor que podéis hacer es ser prudentes y no instalar programas de dudosa procedencia, y si creéis que habéis sido infectados en Applesfera podéis encontrar antivirus sencillos para Mac.






viernes, 22 de marzo de 2013

Antivirus para móviles Android




Son muchos los smartphones que están en circulación actualmente. Cada vez son más los usuarios que se decantan por este tipo de móviles por las muchas ventajas que ofrecen, ya que gracias a sus prestaciones disponemos de un pequeño ordenador en nuestro bolsillo, dispositivos que nos permiten editar documentos, enviar emails o conectarnos a la nube.


Este aumento del uso de estos dispositivos móviles, también ha traído consigo un aumento considerable en el número de amenazas. Los atacantes ya no se centran únicamente en los ordenadores, sino que los móviles están en el punto de mira de éstos. Por este motivo, es fundamental que contemos con algún sistema de antivirus que nos protejan de cualquier ataque.

A continuación os dejamos algunos de los antivirus mejor valorados en la Google Market para dispositivos Android, el sistema operativo móvil que más amenazas recibe cada año.


Avg
 
Se trata de la aplicación mejor valorada por los usuarios de Android, y más de 15 millones de personas lo utilizan actualmente. Permite analizar las aplicaciones, archivos y configuraciones en tiempo real. También ofrece la posibilidad de bloquear el dispositivo en caso de robo
Avast
 
Se trata de otra buena opción para los dispositivos Android, con una valoración muy alta en el sitio oficial Android. Entre sus principales características podemos destacar que está disponible en una amplia gama de idiomas, capaz de controlar los flujos de datos de entrada y salida en tiempo real, corrige automáticamente las urls mal tecleadas y un completo sistema antirrobo

Lookout

 Se trata de una herramienta que nos ofrece todas los servicios necesarios para mantener seguro nuestro dispositivo móvil. Nos podemos encontrar una versión gratuita con las funcionalidades básicas, los servicios que ofrece están un análisis del número que te llaman para detectar si te puede causar algún problema, bloqueo de url peligrosas o programar un análisis diario o semanal del dispositivo, además de ayudarte a localizar tu móvil en Google Maps en caso de pérdida.

Dr. Web
 
Se trata de una herramienta que mantiene nuestro sistema seguro antes posibles amenazas con la ventaja de que no consume muchos recursos, por lo que tampoco afecta al rendimiento de la batería.


 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons