Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

viernes, 22 de mayo de 2015

NSA intentó infectar con malware Google Play

http://images.elotrolado.net/headers/upload/4/b/4b3406_nsa-logo-ojo_news.jpg
 
Un nuevo documento facilitado por Edward Snowden ha visto la luz. Se trata de un escrito donde se detallan los planes de espionaje que tenía la NSA durante los años 2011 y 2012 para infiltrarse en los móviles a través de Google Play (antes Android Market) y Samsung, e infectar de malware las tiendas de aplicaciones.

Los documentos filtrados detallan un programa llamado IRRITANT HORN, en esencia una fórmula para entregar malware al interceptar el tráfico de Internet hacia y desde los servidores de aplicaciones móviles. De hecho, una diapositiva mostrada en el medio The Intercept muestra los detalles de protocolo de actualización de Samsung, otra en cambio señala el camino de los servidores de Google Play en Francia que se utilizan para entregar actualizaciones a los teléfonos en el norte de África.

Imagen

Una vez que se establecía la ruta de acceso a dichos servidores, la NSA podría interceptar el tráfico antes de llegar a los mismos, implantando malware a usuarios seleccionados a través de un ataque man-in-the-middle. Evidentemente, todo ello sin que el usuario pudiera darse cuenta, ya que los archivos siempre parecían provenir de una tienda de aplicaciones de confianza (aunque realmente venían de la NSA).

lunes, 3 de noviembre de 2014

Es posible hackear tu PC, de forma remota, sin Internet

 

Habíamos estado tranquilos con nuestro ordenador cuando no estaba conectado a Internet. Era “imposible” que nos entrase un virus, a no ser que lo hiciera a través de un pen drive u otra forma de almacenamiento externo. Pues bien, ahora ni siquiera desconectados de Internet estaremos seguros.

¿Estabas tranquilo porque tu ordenador no está conectado a Internet? Pues esto ya no es una garantía de seguridad, puesto que un equipo de investigadores de Israel ha sido capaz de desarrollar un método para acceder de forma remota a un ordenador no conectado a Internet. De hecho, pueden poner en serio compromiso la seguridad de tu ordenador aunque no estés conectado a Internet, y a pesar de que no conectes ningún soporte de almacenamiento externo. Todo ello a través de señales electromagnéticas.

Aunque pueda parecer ciencia – ficción, este sistema de control remoto para infectar ordenadores sin conexión a Internet es cien por cien real, como podréis ver en el vídeo que acompaña a esta publicación. El malware AirHopper, utilizado por el equipo de investigadores de Israel, permite extraer datos de forma remota gracias a que se vale de la tarjeta gráfica del ordenador atacado para la emisión de señales electromagnéticas con el cable del monitor como antena en cada pulsación de las teclas.


miércoles, 15 de octubre de 2014

YouTube podría haber infectado a miles de usuarios

 http://www.mvcsports.net/wp-content/uploads/2014/07/YouTube-Logo.png

El portal de visionado de vídeos más utilizado del mundo ha podido ser utilizado para infectar a miles de visitantes en el último mes. Esta es la conclusión de un estudio que afirma que el malware no se encontraba directamente en los propios vídeos sino en las direcciones web a la que dirigían los anuncios. Esto es un problema que YouTube tiene que solucionar cuanto antes.

Ha sido Trend Micro, un blog sobre seguridad, quien ha realizado el estudio, llegando a conclusiones que pueden ser peligrosas para los habituales usuarios de YouTube. Según este estudio los ataques se producen mediante anuncios que se encuentran en los vídeos. Eso sí, el problema no está en el anuncio en sí, sino cuando se hace clic en ellos.

domingo, 14 de septiembre de 2014

la vulnerabilidad de usar USB

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgXoug4OfTlKc_iYT261tKbe2PqTM7mN-JrResd-Invsuot6i3YI40_YboqtFwwSOMAbnV6RXP-eQncMD64ojcx93grU-S1ywBSQSeLi1725FyvemKTtGL110IyriYo2CoSQJJtm1t04p0/s1600/usb-hi.png

Cuando la humanidad estaba luchando con los discos compactos y disquetes, la llegada de la unidad USB fue un alivio para el mundo digital. Gracias a ésta, se podían almacenar y transferir datos de manera rápida y sencilla. Pero como toda moneda tiene dos caras, estos pequeños artilugios, además de ser altamente útiles, también son potenciales portadores del llamado "malware" o software infeccioso.
 
Y la vulnerabilidad va más allá, según un estudio que acaba de ver la luz. "Un USB puede contener malware incluso cuando está formateado", acaban de concluir Karsten Nohl y Jakob Lell, dos expertos en seguridad cibernética con base en Berlín. Por tanto, incluso si los datos almacenados en él han sido borrados.

La resolución es tajante. Según el dúo de investigadores, dicha tecnología es "críticamente deficiente" y, por lo tanto, "no hay forma práctica de defenderse contra esa vulnerabilidad".

Por otra parte, los USBs se han empleado en casos de sabotaje internacional. El ejemplo más notable es el de Irán. Este país mantuvo sus instalaciones de enriquecimiento de uranio aisladas por espacio de aire, pero en 2010 el virus Stuxnet fue capaz de paralizar las centrifugadoras principales después de unos trabajadores distraídos conectaran dispositivos USB infectados que habían sido desechados por espías. El investigador que identificó el virus, Ralph Langer, especuló publicamente sobre el origen israelí del software infectado, en septiembre de ese año.

lunes, 9 de diciembre de 2013

FBI espía por webcam


El Washington Post ha informado en los últimos días que el FBI posee un tipo de “virus informático” que es utilizado para el espionaje y les permite activar la webcam de los usuarios sin que estos se enteren, ya que la luz que indica que la cámara del portátil o el ordenador está encendida permanece desactivada. El ex director adjunto de la División de Tecnología de operaciones del FBI ha declarado al Washington Post que este tipo de grabaciones se suelen utilizar en casos de extrema gravedad, como en operaciones antiterroristas. 

Todo comenzó en 2012, cuando el FBI perseguía a Mo, un posible terrorista iraní que amenazó con detonar bombas en aeropuertos y universidades de los Estados Unidos. Gracias a la aprobación del juez, el FBI pudo investigar a Mo, del que desconocían el lugar desde donde se conectaba a Internet. Fue por ello que expertos del FBI diseñaron un software maligno, malware, como una especie de virus, que les permitía conocer en qué lugar se encontraba Mo en el momento en que entraba en su cuenta de correo de Yahoo, de esta manera los agentes podrían reunir toda la información necesaria para localizar al posible terrorista y conocer así su vinculación a las amenazas de bomba.

En 2013, el FBI volvió a solicitar a un juez el permiso para utilizar este tipo de malware para espiar a otro delincuente, sin embargo, el juez rechazó la propuesta por considerarla “extremadamente intrusiva”. 

 
Por la red circulan numerosos tipos de virus que permiten a quien lo utiliza acceder a la webcam del usuario infectado, sin embargo ninguno de ellos hasta el momento desactivaban la luz de la webcam, sino que simulaban una actualización, de este modo el usuario no se preocupaba. En los últimos años y debido al crecimiento de este tipo de virus son cada vez más los usuarios que optan por tapar las webcams de los portátiles con diferentes técnicas, siendo el velcro una de las más usadas. Sin embargo, los expertos recomiendan que para protegerse de este tipo de ataques hay que mantener actualizado el antivirus y contar también con un sistema de detección de malware. 

Tomado de  http://zonadigital.excite.es

sábado, 7 de diciembre de 2013

El software mailicioso del FBI

Revelan el modo en el que el FBI usa 'software malicioso' para localizar a sospechosos de terrorismo


Revelan el modo en el que el FBI usa 'software malicioso' para localizar a sospechosos de terrorismo

Desde hace meses se sabe que el FBI utiliza 'software malicioso' o 'malware' para rastrear las actividades de los sospechosos, algo que una vez más queda demostrado con una nueva historia del diario 'The Washington Post'.

En abril de 2013 la atención mundial se centró en el caso de un juez que denegó una petición del FBI para introducirse en la computadora de un presunto criminal. En ese momento, el juez argumentó que la operación era "extremadamente abusiva" por su naturaleza.
Sin embargo, en el caso sacado a la luz por 'The Washington Post' el juez sí que aprobó otro allanamiento del FBI en diciembre de 2012. La agencia de policía estaba tratando de localizar a un hombre con el apodo 'Mo'.

Mo comenzó a hacer amenazas de bomba después de que las autoridades arrestaran a un hombre que había disparado y matado a 12 personas en una sala de cine en Aurora, Colorado. Dos días después del incidente, Mo llamó a la oficina del sheriff del condado y exigió que el tirador fuera puesto en libertad, ya que era amigo suyo.

En ese momento, el sospechoso se comunicó con el alguacil a través de una dirección de correo electrónico de Gmail y por teléfono. Las autoridades fueron a Google para identificar al hombre, pero resultó que estaba usando Google Voice para hacer las llamadas. Además, utilizó un proxy para ocultar su verdadera dirección IP. Más tarde Mo amenazó con detonar bombas en la cárcel del condado, y en un hotel, así como en universidades y aeropuertos.

Después de que comenzara a usar una dirección de correo electrónico de Yahoo, en septiembre de 2012 el FBI obtuvo una orden para sacar información de su cuenta. Fue entonces cuando se enteraron de que el hombre podría ser identificado como Mohammed Arian Lejos, de 27 años de edad y procedente de Teherán. Las autoridades también habían recibido una fotografía del sospechoso, en la que llevaba un uniforme militar iraní.
En diciembre de 2012, el FBI obtuvo una orden que permitía a la agencia usar un 'malware' que transmite la información de la computadora del hombre a los servidores de la División de Tecnologías Operativas del FBI en Quantico. Los representantes de Yahoo dijeron que no habían cooperado con las autoridades en el caso. Sin embargo, el 'malware' no funciona correctamente. Solo se envió al FBI una solicitud de información, que incluía un par de nuevas direcciones IP que confirmó que Mo se encuentra en la actualidad en Teherán.

De este modo, la historia publicada por 'The Washington Post' confirma que el FBI usa software maligno para sacar la información que necesita. En agosto de este año 'The Wall Street Journal' denunció que el FBI es capaz de activar en secreto la cámara de los 'laptops' sin activar la luz que permite a los usuarios saber que se está realizando una grabación y ha estado supuestamente trabajando con estas herramientas de 'hacking' durante más de 10 años.

"Hemos hecho la transición hacia un mundo donde las fuerzas del orden acuden a la piratería en las computadoras y nunca hemos tenido un debate público [acerca de este tema]", dijo Christopher Soghoian, tecnólogo principal de la Unión Americana de Libertades Civiles. "Los jueces se ven obligados a detener estos poderes a medida que avanzan". 
 
Russia Today

miércoles, 4 de diciembre de 2013

Malware ladrón silencioso

Silencio, se filtra: Crean un malware que transmite datos por sonidos inaudibles


Silencio, se filtra: Crean un malware que transmite datos por sonidos inaudibles

Un grupo de investigadores alemanes ha desarrollado un prototipo de malware que utiliza señales inaudibles para transmitir de forma encubierta datos confidenciales, incluso cuando las máquinas infectadas no tienen conexión a la Red.

El malware, que ha sido creado por investigadores del instituto Fraunhofer de Alemania, utiliza los micrófonos y altavoces integrados en cualquier ordenador estándar y pueden transmitir datos confidenciales a una distancia de 19 metros a una velocidad de 20 bits por segundo, lo que resulta suficiente para enviar contraseñas y datos sensibles del mismo tipo, según describe el diario Ars Technica los resultados de la prueba.  

Además, el malware puede crear una red de ordenadores infectados entre los que se puede transmitir datos por vía acústica, cubriendo distancias aún mayores.

Desarrollado a base del software creado para transmitir datos acústicamente bajo el agua, este malware puede ser muy peligroso para las organizaciones que mantienen ciertos sistemas aislados de la Red para mantener seguros los datos.

Además, los investigadores han proporcionado varias medidas para protegerse del virus, como sistemas inhibidores de audio mediante el filtrado de paso bajo y sistemas de detección de intrusos que controlan irregularidades en la entrada y salida de audio.
 
Russia Today

lunes, 4 de noviembre de 2013

BadBIOS: El virus que afecta a Windows, iOS, Linux y otros sistemas operativos

BadBIOS: El virus que afecta a Windows, iOS, Linux y otros sistemas operativos

Un virus del tipo malware o software malicioso, que afecta al sistema operativo de Windows, iOS, Linux y BSD (distribución de software Berkeley), fue descifrado por el experto en seguridad Dragos Ruiu después de casi tres años sufriendo sus efectos.

El experto tardó todo este tiempo en descubrir por qué sus equipos se actualizaban solos y se conectaban a internet, incluso sin tener ninguna conexión habilitada.

Finalmente logró determinar que se trata de un malware que afecta directamente al BIOS (Sistema Básico de Entrada/Salida, por sus siglas en inglés) de la computadora, al que ha dado el nombre de 'badBIOS', y que conseguía interconectar unos equipos con otros a través de ultrasonidos, imposibles de detectar para el oído humano, que eran emitidos por los altavoces y detectados por los micrófonos de los equipos víctima.

Según Ruiu, el código malicioso actuó por primera vez en uno de sus ordenadores cuando después de la instalación de una versión reciente del sistema operativo iOS X en una MacBook Air, el equipo automáticamente decidió actualizar el firmware de la secuencia de arranque ('booting', en inglés), publica 'Ars Technica'.

Posteriormente el asesor en seguridad notó que desaparecían archivos y configuraciones sin motivo aparente y que le resultaba imposible 'bootear' desde un CD ROM. En los meses siguientes, este comportamiento comenzó a extenderse entre otros equipos en su red, incluyendo algunos con Open BSD y múltiples variantes de Windows.

"Fue como, bueno, estamos totalmente dominados" declaró Ruiu a 'Ars Technica'. "Tenemos que borrar todos nuestros sistemas y empezar de cero, lo cual hicimos. Fue un ejercicio muy doloroso. He estado sospechando de todos los objetos por aquí desde entonces".

Ruiu empezó entonces una lucha de casi tres años para eliminar el malware. Durante este tiempo intentó de todo, hasta reinstalar los sistemas operativos desde cero y sobre discos duros nuevos, pero el malware parecía 'inmortal'.

El virus hace que los aparatos que se encuentran en un radio moderado comiencen a transmitirse paquetes de datos entre sí. Por ese motivo decidió aislar completamente los equipos, desconectando el cable Ethernet, removiendo las tarjetas wifi y bluetooth y desconectándolos de la red eléctrica, trabajando con baterías, pero la transmisión de paquetes continuaba y el virus seguía propagándose. El último recurso de Ruiu fue remover las bocinas internas y el micrófono de un equipo, lo cual acabó con la transmisión de paquetes.

Este sistema de envío de información a través de sonidos de alta frecuencia ya ha sido objeto de investigación en varios laboratorios, incluyendo un proyecto que lleva a cabo el MIT.

A pesar del escepticismo que rodea el anuncio del potente virus, no es la primera vez que un código malicioso aparece contenido en el firmware. Se tiene el caso de Stuxnet, el virus que afectó al control de las centrifugadoras de enriquecimiento de uranio iraníes hace unos años.
 
Russia Today

miércoles, 11 de septiembre de 2013

Nuevo troyano ataca a usuarios de banca electrónica de smartphones y tablets

El laboratorio de investigación y análisis de 'malware' de la sede central de ESET, en Bratislava, ha descubierto un nuevo y peligroso troyano bancario, detectado como Hesperbot, que afecta a usuarios de banca electrónica en Europa y Asia, y que utiliza campañas de propagación bien diseñadas y creíbles relacionadas con entidades de confianza con las que consigue engañar a los usuarios para que ejecuten el 'malware'.
malware android, troyano, virus smartphone

Numerosas víctimas han sufrido ya robos de sus activos bancarios por culpa de esta amenaza recién descubierta.

Basando la información en los datos recolectados por Livegrid, el sistema de identificación de 'malware' basado en la nube de ESET, ya se han producido varios cientos de infecciones en Turquía, mientras que también se han observado docenas de infecciones en la República Checa, Reino Unido y Portugal.

Todo hace presagiar que seguirá extendiéndose por otros países europeos.

Este 'malware' bancario nombrado como Hesperbot se está propagando utilizando correos similares a los de 'phishing' y también intenta infectar dispositivos móviles que funcionen con Android, Symbian y BlackBerry.

Detectado como Win32/Spy.Hesperbot incorpora características de keylogger, puede generar capturas de pantalla y vídeos y establecer un proxy remoto, incluyendo también algunas técnicas más avanzadas como crear una conexión remota al sistema infectado.

Los atacantes buscan obtener las credenciales de acceso a las cuentas bancarias de la víctima y conseguir que instalen un componente móvil del 'malware' en su teléfono Symbian, BlackBerry o Android.

La campaña de propagación de este 'malware' en la República Checa comenzó el pasado 8 de agosto de 2013.

Los ciberdelincuentes registraron el dominio www.ceskaposta.net, que es muy similar al sitio web verdadero del servicio postal checo.

Sin embargo, el país más afectado por este troyano bancario es Turquía, con detecciones de Hesperbot desde fechas anteriores al 8 de agosto.

Tomado de  http://www.cuatro.com


lunes, 11 de febrero de 2013

2012 confirmó el crecimiento del malware

Según el nuevo Informe Anual 2012 elaborado por PandaLabs, el laboratorio antimalware de Panda Security, en base a un estudio realizado en ordenadores de todo el mundo, el 31,98 por ciento de ellos estaba infectado. PandaLabs cuenta ya con un total de 125 millones de ejemplares de malware registrados en sus bases de datos.
2012 confirmó el crecimiento del malware
Sólo en 2012, el número de nuevos elementos maliciosos ascendió hasta los 27 millones, lo que confirma que el crecimiento de este tipo de amenazas sigue imparable. De ellos, el 76,57% son troyanos.


Estas cifras son un reflejo de la capacidad de los cibercriminales para automatizar la creación de nuevas variantes de malware. De hecho, este pasado año hemos observado como la media de nuevas amenazas que se crean y distribuyen ha aumentado hasta los 74.000 ejemplares diarios. Esta avalancha de malware se puede frenar gracias a la Inteligencia Colectiva de Panda Security, que detecta, analiza, clasifica y desinfecta automáticamente el 99,94% de todo el nuevo malware que se recibe diariamente en PandaLabs.


Malware


Analizando los datos de infección de 2012, se observa que 3 de cada 4 infecciones han sido producidas por troyanos, llegando al 76,56%, lo que supone más de 10 puntos por encima del año anterior. Este aumento se debe a que cada vez es más frecuente el uso de kits de infección, como el Black Hole, que se aprovechan de diferentes vulnerabilidades para infectar automáticamente ordenadores sin necesidad de que intervenga el usuario, asegurando un mayor ratio de infección. Los virus están en segunda posición con un 8% y después, los gusanos, con un 6,44% de infecciones.


En cuanto al ranking geográfico de infecciones, China continúa encabezando la lista con más de la mitad de sus ordenadores infectados (54,89%). En segunda y tercera posición le siguen de cerca Corea del Sur y Taiwán con un 54,15% y un 42,14% de infecciones respectivamente. Cabe destacar que el porcentaje de infecciones 2012 ha bajado en comparación al 2011. Por ejemplo, China tenía un 56% de sus ordenadores contagiados frente al 54,89% actual, y Taiwán es el caso más claro de descenso, en 2011 obtenía un 52% frente al 42,14% que tiene ahora.

En cuanto a los países con menor índice de infección, Suecia se sitúa en primer lugar, con un 20,25%, seguido de Suiza, con sólo 20,35% y, en tercer lugar, Noruega con un 21,03% de infecciones.


2012: el año de los ataques a los dispositivos móviles y a redes sociales

En el informe anual también se incluye un repaso a lo más destacado del año. Destacan las novedades en el mundo de los teléfonos móviles, donde Android es el sistema operativo con más cuota de mercado y la plataforma móvil preferida por los ciberdelincuentes para robar información y dinero a los usuarios a través de malware.


Las redes sociales también ocupan un lugar destacado en este informe, como ya lo hacen en la vida de los internautas. Facebook y Twitter siguen siendo los reyes en este ámbito y se ha convertido en una tarea relativamente sencilla engañar al usuario para que colabore a infectar su propio equipo y robarle información. Linkedin, que se ha posicionado como una herramienta clave en la búsqueda de trabajo, también ha sufrido una intrusión en la que se sustrajeron al menos 6 millones y medio de contraseñas.


Otro de los principales protagonistas de 2012 ha sido Ransomware: “El virus de la policía”, un malware que ha infectado cientos de miles de equipos en todo el mundo para engañar a los usuarios y que pagaran de su bolsillo directamente a los ciberdelincuentes.


Tendencias de seguridad 2013


Los ataques en redes sociales y la ciberdelincuencia han sido los protagonistas absolutos del año, y prometen seguir siéndolo también durante 2013. Por eso, la protección frente a vulnerabilidades jugará un papel clave, puesto que se trata, sin duda, del método de infección predilecto utilizado tanto por los ciberdelincuentes, como por las agencias de inteligencia de los países, para lograr comprometer sistemas sin ser detectado. Por su parte, los usuarios de Android tendrán que proteger sus dispositivos ante el aumento constante del malware que afecta a esta plataforma. Además, el ciberespionaje y la ciberguerra adquirirán cada vez un mayor protagonismo, por lo que el 2013 promete ser un año de constantes nuevos retos a los que hacer frente en el campo de la seguridad informática.

Tomado de  http://www.haycanal.com


martes, 15 de enero de 2013

Detectan Octubre Rojo, red de espionaje

Los atacantes de Octubre Rojo diseñaron su propio malware, identificado como “Rocra”, dque posee una peculiar arquitectura modular consistente en extensiones maliciosas, módulos de robo de información y troyanos-backdoors.

Kaspersky Lab informó sobre una nueva campaña de espionaje cibernético que tiene como blanco atacar a organizaciones diplomáticas, gubernamentales y de investigación científica en varios países del mundo. El objetivo de la campaña Octubre Rojo (Rocra) es recopilar documentos críticos de las organizaciones afectadas, incluyendo información de inteligencia geopolítica, credenciales para ingresar en sistemas informáticos secretos y datos de dispositivos móviles y equipos de red.

OCTUBRE ROJO
Los investigadores estiman que Octubre Rojo ha funcionado desde 2007 y que, aún en enero de este 2013, funciona. Los ataques afectan en mayir medida a a países de Europa Oriental, las repúblicas de la ex URSS y países de Asia Central, y también Europa Occidental y Norte y Sur de América. 

La red de espionaje de Octubre Rojo ha estado activa desde 2007 y se ha enfocado en agencias diplomáticas y gubernamentales de varios países en todo el mundo, y también han afectado a instituciones de investigación, grupos energéticos y nucleares, empresas comerciales y agencias aeroespaciales.

Para controlar la red de equipos infectados, los atacantes crearon más de 60 nombres de dominio y varios servidores de hosting en diferentes países, la mayoría en Alemania y Rusia. La cadena de servidores funcionaba como proxies que ocultaban la ubicación real del servidor "madre” central.
La información robada de los sistemas infectados incluye documentos con las extensiones: txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb, xls, wab, rst, xps, iau, cif, key, crt, cer, hse, pgp, gpg, xia, xiu, xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. En el caso de las extensiones “acid*” es posible que pertenezcan al software clasificado “Acid Cryptofiler”, utilizado por varias entidades, desde la Unión Europea hasta la NATO. 

Por Martha E. Gómez Cruz 

Tomado de  http://www.addictware.com.mx

ShareThis