Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

27/8/16

Problema en iOS


Obligan a Apple a liberar una actualización URGENTE!!!!


Los problemas de Apple son muy alarmantes ya que, aunque veamos muchos más problemas en Android, un problema en iOS es sinónimo de problemas. Apple ha lanzado una nueva actualización en iOS para solucionar un problema de seguridad que permite la instalación de malware en el iPhone de forma sencilla.



El virus comenzó a propagarse con un link que recibió un conocido defensor de los derechos humanos, al pulsarlo, ya había sido infectado.



Esta actualización es la 9.3.5 y evita un malware que se denomina Pegasus, y permitiría que el atacante intercepte los datos del iPhone, como llamadas, por ejemplo, así como mensajes de texto y listas de contactos. Se comenta que el malware fue creado por la empresa NSO Group, conocida por vender Spyware a diferentes gobiernos.



La actualización iOS 9.3.5 permite evitar cualquier vulnerabilidad que pueda ocasionar este malware. Aunque la solución es sencilla, ahora será necesario que todos los usuarios la activen.

15/5/16

Importante: Mucho cuidado con el nuevo troyano para Android que roba tus cuentas bancarias!

Este virus recibe el nombre de SmsSpy, provoca un bloqueo y un robo en tus datos bancarios. Se detectó por primera vez en abril de 2014 pero no tuvo casi importancia ya que casi nadie fue afectado y los usuarios no le dieron más interés, pero parece que esta vez va mucho más enserio, así que si no quieres sufrir este virus, atento al artículo.

21/1/16

Lo que el virus Android Bankosy ahora es capaz de hacer

Hace unos pocos días, la corporación, destacada en seguridad informática, “Symantec” alertó a todos los usuarios de equipos Android en su página web por el regreso de ataques de uno de los más peligrosos virus en este sistema operativo, denominado como “Android Bankosy” por ser capaz de robar contraseñas de bancos, pero esta vez vendría con una función más potente.

10/11/15

La verdad sobre el polémico mensaje que ofrece nuevos emojis a tu Whatsapp

Un mensaje difundido por medio de WathsApp ofreciendo la descarga de nuevos emojis para el usuario se ha hecho viral y polémico en los últimos días, y es que el contenido ni ha sido enviado por los administradores del mundialmente popular medio de mensajería instantánea, ni tampoco prestan el servicio que dicen ofrecer, sino que se trata de una software infeccioso (malware) que se apodera de los datos personales de cualquier Smartphone que funcione con Android.


6/11/15

Alerta sobre virus en 20.000 apps de Android

Rootear su teléfono es lo que desean hacer millones de usuarios Android alrededor del mundo. El Root en el teléfono permite tener acceso a diversas opciones que, sin él, serían imposibles. Por ejemplo, desinstalar aplicaciones que vienen por defecto en el teléfono. Sin embargo, este artículo es una advertencia para que tengas muchísimo cuidado con las aplicaciones que prometen hacer Root automático a tu celular. Sigue leyendo.



Especialistas en seguridad informática advierten sobre más de 20,000 nuevas aplicaciones troyanizadas para Android, diseñadas para "rootear tu teléfono Android".

Lookout Security, compañía dedicada a la seguridad informática de los dispositivos celulares, afirma que algunas de las apps más populares, como Facebook, Okta, Twitter y Whatsapp han sido reempacadas, es decir, se les ha inyectado malware, convirtiéndolos en potenciales caballos de Troya. Esto lo han logrado gracias las tres más famosas familias de Adware y via app stores de terceros (orígenes desconocidos).


Para ingresar al sitio oficial de Lookout y ver que es una empresa confiable, haz click aquí.

Sitio Oficial de Lookout

Las tres famosas familias Adware son Shuanet, Shedun y ShiftyBug. Estas poseen el mismo código y han creado más de 20,000 aplicaciones que dicen hacerle Root Automático a tu teléfono

ShiftyBug trae al menos 8 bugs, que provocan errores a tu sistema informático, afirma Lookout.

A la misma vez que instalas la aplicación de Auto Root, se instala un malware en tu sistema Android. Como le has dado permiso de Root, se hace casi imposible eliminarlo. Basta con decir que ni eliminando la aplicación se puede remover el mismo.

Rootear tu dispositivo de esta manera lo dejará vulnerable a otras aplicaciones maliciosas a la misma vez que les permitirá tener acceso de administrador y pasar invisible al sistema de seguridad Android, afirma la compañía. 

Estas aplicaciones troyanizadas son muy difíciles de detectar, ya que han envuelto malware en aplicaciones legítimas, lo que oculta su verdadera cara.

Aunque es algo que se da en todo el mundo, Lookout afirma que los países más afectados han sido Estados Unidos, Alemania, Irán, Rusia, India, Jamaica, Sudán, Brasil, México, Indonesia y otros países como España.

En mi opinión personal, no es bueno instalar aplicaciones de terceros, es decir, aplicaciones que no sean legítimas del Google Play Store. Esto es algo muy peligroso, que te expone a sufrir ataques por parte de hackers y daños por parte de malware. Te aconsejo no descargar ninguna aplicación de orígenes desconocidos y, si lo haces, asegúrate de que el autor tenga una buena reputación y descarga aplicaciones de monitoreo de apps.

Si deseas hacer un root manual, de forma segura, a tu teléfono, entonces ingresa aquí.

Root para Android

Si te gustó este artículo y crees que es algo que todos deben saber, compártelo en tus redes sociales.





5/10/15

Stagefright 2.0: Ahora afectaría a todo los dispositivos Android a través de archivos mp3 y mp4

Hace un par de meses hablamos sobre la Vulnerabilidad Stagefrigth, la cual ponía en riesgo millones de dispositivos con Android a través del envío de MMS, en esa oportunidad les mostramos métodos sencillos para mantenerse a salvo hasta que los fabricantes liberen los parches de forma oficial. Hace poco nuevamente ha salido a la luz nuevas malas noticias, pues esta vulnerabilidad -ahora conocida como Stagefright 2.0- podría ser explotada por ciberdelicuentes a través de archivos mp3 y mp4, y en AndroConsejos te contamos todos los detalles.

Ha sido nuevamente Zimperium -empresa dedicada a la seguridad infomática- quien ha hecho público el anuncio, pero esta vez la vulnerabilidad se puede aprovechar no a través de MMS, sino de archivos mulitmedia en formato mp3 y mp4, así que si eres de descargar esta clase de archivos a diestra y siniestra desde cualquier página web ten mucho cuidado, tu dispositivo podría es riesgo potencial de caer en manos peligrosas.

¿Cómo funciona Stagefright 2.0?
La vulnerabilidad nuevamente se encuentra en las librerías Stagefright que se encargan de procesar los datos de archivos multimedia en Android, pero esta vez el riesgo reside en el procesamiento de los metadatos dentro de los archivos del tipo mp3 (audio) y mp4 (vídeo), por lo que la descargar de archivos de este tipo pondría en riesgo vuestro dispositivo, es más -y esto es lo peor de todo- sencillamente la vista previa de la canción o vídeo desencadenaría una infección. Dado que el vector de ataque principal de MMS se ha eliminado en las versiones más recientes de Hangouts y Mensajes de las aplicaciones de Google, el vector de ataque probable sería a través del navegador web, es decir, para poder actuar, este malware aprovecharía páginas web a través de los conocidos pop-ups (ventanas emergentes) para redirigir al usuario hacia alguna página donde se encuentren alojados archivos mp3 y/o mp4 infectados. Una vez infectado el equipo, el atacante tendrá acceso y control a nuestros datos y con acceso root, los privilegios son aun mayores para el atacante, pues podría tener control total sobre el dispositivo y sin que el usuario se de cuenta.

Así, las 3 formas conocidas hasta ahora de cómo un atacante podría usar código malicioso en nuestros dispositivos son las siguientes:
1. Un atacante podría intentar convencer a un usuario desprevenido a visitar una URL que apunta a un sitio web controlado por el atacante (por ejemplo, en el navegador móvil lanza-phishing o alguna ventana emergente con publicidad falsa, como en la imagen de abajo)

2. Un atacante en la misma red podría inyectar el exploit usando técnicas de interceptación de tráfico común como Man in the middle (MITM) para el tráfico de red sin cifrar destinados para el navegador.

3. Aplicaciones de terceros (reproductores multimedia, mensajería instantánea, etc.) que utilizan la s librerías vulnerables.

La ejecución remota de código arbitrario se logra a través de las librerías libstagefright en Android 5.0 y versiones posteriores. Dispositivos con versiones de Android antiguas pueden verse afectados si se utiliza la función vulnerable en las librerías libutils (utilizando aplicaciones de terceros, proveedores o funcionalidades de soporte pre-cargado en el teléfono).

¿A qué dispositivos afecta esta vulnerabilidad?
Según menciona Zimperium todos los dispositivos con Android están en peligro, así que estamos hablando de cerca de 1500 millones de terminales.

Empresas como Zimperium siempre tienen la política de informar primero a la empresa afectada y luego de un tiempo prudencial lo hacen público, según ellos Google ha actuado de forma rápida pero los parches aun no han sido liberados para la línea Nexus, y mucho menos para el resto de fabricantes. 

¿Existe alguna forma de estar a salvo hasta que llegue el parche? Por suerte existen algunas alternativas para poder mantener nuestros dispositivos seguros hasta que llegue el parche vía OTA a tu dispositivo lo cual puede tardar desde días, semanas y hasta meses (a menos que tengas un dispositivo Nexus o en todo caso un equipo libre de operadora) en AndroConsejos les brindamos estos sencillos métodos para mantener a salvo tu dispositivo:

1. Usar navegadores con bloqueo de publicidad nativa: En la actualidad existen navegadores web para Android con los cuales se puede navegar de forma segura y sin las molestas ventanas emergentes como Adblock Browser, Javelin Browser o Ultimate Browser, úsenlos con prudencia.

2. Evitar en la medida de lo posible de conectarse a a redes WiFi públicas desconocidas.

3. Eviten descargar archivos mp3 y mp4 de cualquier página web o aplicación, y si lo hacen traten siempre de que sean páginas o aplicaciones reconocidas o de confianza, o en todo caso descarguen apero en diferentes formatos su música (flac, wav, wma, etc.) o vídeos (avi, mpeg, etc.)  favoritos.

Conclusión:
Android es el sistema operativo más usado en el mundo y por tanto es el más proclive a esta clase de vulnerabildad, por suerte la Empresa Zimperium le ha dado un tiempo prudencial a Google y los frabicantes para que saquen parches lo mas pronto posible, ahora el problema es que estos parches nunca llegan de forma inmediata al usuario final, por lo que tanto Google como sus partners deben poner las barbas en remojo e idear una estrategia eficaz para poder liberar los parches inmediatamente apenas sean liberadas para proteger a todos sus usuarios. Los métodos que les hemos compartido en este artículo son muy sencillos y les servirá de forma efectiva hasta que les llegue el parche oficial vía OTA por parte del fabricante de su equipo.


Fuente:
Zimperium

6/8/15

Vulnerabilidad Stagefright: Qué es y cómo evitar este malware en tu dispositivo Android


Hace poco saltaron las alarmas al descubrirse una nueva vulnerabilidad en Android, se trataba de Stagefright, un exploit que puede afectar a casi todos los teléfonos con Android en la actualidad, pues se puede ejecutar prácticamente en cualquier versión de Android, se envía por MMS y en AndroConsejos les contamos todos los detalles sobre este nuevo malware y cómo estar prevenido.

Ha sido la firma especializada en seguridad móvil Zimperium la que ha descubierto esta vulnerabilidad, la misma que ha publicado en su sitio oficial todos los detalles, pero tal como se estila en este tipo de compañias, primero han notificado a Google para que desarrolle el parche y se pueda solucionar este problema, el problema es que, si bien Google normalmente actúa con suma rapidez en estos casos, una vez que saca el parche los primeros en recibirlo son los dispositivos Nexus, y luego los envía a los fabricantes para que éstos lo liberen a su extenso catálogo de dispositivos, pasando obviamente por las Operadoras para la respectiva homologación, algo que debería terminarse de una vez por todas.

Cómo funciona la vulnerabilidad Stagefright?
El exploit aprovecha una vulnerabilidad en las librerías Stagefright, que es una biblioteca que procesa varios formatos multimedia. En un principio la Empresa mencionó que "el atacante sólo necesitaría nuestro número de móvil, con el que pueden ejecutar remotamente código arbitraio a través de un archivo multimedia especialmente diseñado el cual se envía a través de un MMS.  Un ataque planificado seriamente podría incluso borrar el mensaje antes de que uno lo vea. Sólo se verá la notificación. Estas vulnerabilidades son extremadamente peligrosas porque no requieren que la víctima tome cualquier acción para ser explotados. A diferencia de los ataques phishing, donde la víctima tiene que abrir un archivo PDF o un enlace enviado por el atacante, esta vulnerabilidad puede ser activada mientras uno duerme por ejemplo. Antes de que uno se despierte o revise su teléfono, el atacante eliminará cualquier signo de que el dispositivo está en peligro y continuaremos con nuestro día como siempre, pero con el dispositivo ya infectado".

 A continuación les dejamos una gráfica de cómo opera el exploit:


Con el transcurrir de los días Zimperium ha manifestado -en una actitud más prudente y correcta a mi parecer-  lo siguiente:
"Se estima que 50 por ciento de los dispositivos afectados sería capaz de desencadenar la vulnerabilidad sin ninguna interacción del usuario. Para otros casos (es decir el otro 50%) simplemente abriendo el MMS comprometerá el dispositivo." Esto desvirtúa lo anteriormente dicho por parte de la Empresa, donde mencionaba que en todos los casos el usuario no intervenía para nada en la ejecución del malware.

Durante ataques con éxito, el atacante es capaz de ejecutar código arbitrario en el dispositivo de destino con los medios de comunicación o los privilegios del sistema de audio y la cámara del dispositivo. En el uso de estos privilegios, el atacante puede grabar las conversaciones de su víctima e incluso grabarla a través de la cámara.

Segun Zimperium, en dispositivos rooteados, el software afectado se ejecuta con privilegios de sistema  y el atacante elevaría significativamente sus posibilidades, ya que podría tener el control casi completo del dispositivo. Aparte de estos privilegios elevados, la ejecución remota de código permite a los atacantes sofisticados ejecutar ataques "de escalada de privilegios", que permiten al atacante cambiar "roles" en el dispositivo - que proporciona un control sin restricciones como: acceso para leer mensajes de correo electrónico de la víctima, mensajes de Facebook/WhatsApp y contactos, acceder a los datos de otras aplicaciones o utilizar el dispositivo como un pivote en las aplicaciones de red de los clientes y en la nube.

El atacante puede ocultar los rastros del ataque simplemente borrando el MMS infectado después de un ataque con éxito. Si un atacante pasa tiempo adicional perfeccionando el ataque, podría hacerlo en silencio y sin que la víctima lo note. En un ataque menos sofisticado, la víctima verá una o más notificaciones entrantes de MMS en su pantalla. 

A qué dispositivos afecta esta vulnerabilidad?
Según menciona Zimperium casi la totalidad de teléfonos con Android están en peligro, pues cualquier dispositivo móvil que corra la versión Android 2.2 hasta Lollipop 5.1.1 está incluido, y el riesgo es aun mayor en los dispositivos con Android Jelly Bean o versiones anteriores.

Existe alguna forma de estar a salvo hasta que llegue el parche? Sí, así que calma, me imagino que después de leer la noticia a estas alturas nadie estará tranquilo, pues es un tema delicado,  no es el fin del mundo ni nada parecido, por eso y en lugar de esperar a que llegue el bendito parche vía OTA a tu dispositivo lo cual puede tardar desde días, semanas y hasta meses (a menos que tengas un dispositivo Nexus o en todo caso un equipo libre de operadora) en AndroConsejos les brindamos 2 sencillos métodos para evitar que este malware se apodere de tu dispositivo:

Opción 1: Desactivar la recuperación automática de mensajes multimedia: Esta solución ha sido brindada por la misma Zimperium, así que, repetimos, saludamos la prudencia con la que ha actuado en los últimos días la Empresa para brindar soluciones, pues en un primer momento sólo atinaban a decir "se tenía que contratar sus servicios mientras Google encontraba el parche", claro, es parte de su negocio, pero a veces se exceden al punto de llegar a niveles apocalípticos. Regresando a lo que nos interesa, la solución en este caso es abrir la aplicación de Mensajes de su dispositivo y luego seleccionar la opción de Ajustes, luego Ajustes Multimedia y por último desactivar la casilla que dice "Recuperar Automáticamente"


Opción 2: Usando aplicación de terceros para los SMS: Las principales aplicaciones alternativas de SMS que podemos encontrar en la Play Store se actualizan mucho más rápido que las que vienen por defecto en el equipo, En mi caso uso siempre la aplicación Textra SMS (de la cual hice un breve análisis hace algún tiempo AQUÍ) como aplicación por defecto, y justo hoy la actualicé, y para grata sorpresa mía la aplicación ya ha tomado medidas correctivas que bloquean el exploit, lo cual es de agradecer sinceramente, si desean probarla la encuentran gratis en la Play Store, sólo deben instalarla y luego seleccionarla como aplicación por defecto para los mensajes, no deben hacer nada más, pues el bloqueo de la vulnerabilidad viene activado por defecto:

Recomendaciones Adicionales:
1. Instalar una Custom ROM: Si cuentas con acceso root y un recovery modificado, pueden instalar una Custom ROM, en el Foro de XDA Developers y HTCMania podrán encontrar las mejores Custom ROMs para su dispositivo, como CyanogenMod, Blisspop, PacMan, Slim, Paranoid, AOKP, AICP, etc. estas ROMs están basadas en Android AOSP (Android puro sin capas de personalización) y tienen un soporte y desarrollo contínuo tanto en seguridad como en funcionalidad.

2. Deshabilitar Hangouts: También se recomienda evitar usar la aplicación de mensajería instantánea Hangouts (si la tienen instalada es mejor desinstalarla) y mucho menos tenerla como aplicación por defecto para los SMS, sé que no es aplicación muy popular (de hecho el 99% de personas que conozco no lo usa), pero si la tienes y la usas es mejor tomar precauciones, o al menos desactivar la recuperación automática (al igual que en la opción 1):

Qué hacer si crees que tu equipo está infectado?
Si has notado que tu dispositivo en comporta en forma extraña o has podido ver algún MMS en tu barra de notificaciones de algún remitente desconocido y que luego de un rato ha desaparecido sin hacer nada o ya lo abriste, lo mejor es hacer una copia de seguridad de tus app+datos y luego hacer un reseteo de tu dispositivo móvil (en la web y en YouTube hay cientos de Tutoriales de cómo hacerlo), si en caso tienes acceso root lo más recomendable es reinstalar el firmware oficial para tu dispositivo (igual que en el caso anterior, en la web encuentran los Tutoriales necesarios para ello). 

Conclusión
Una mala noticia sin duda alguna, ya hemos hablado de forma extensa sobre la fragmentación en Android hace algunos días Aquí y sus consecuencias, una de ellas en el tema de la seguridad, para nadie es un secreto que en la actualidad Android al ser el sistema operativo móvil más usado en el mundo es blanco de mayores ataques por parte de ciberdelincuentes que en otros sistemas operativos, tampoco es que Android sea mas inseguro que el resto -como señalan por ahí algunos desubicados-, Google siempre toma recaudos en este sentido, pero la tan odiada fragmentación, en la cual Google permite que participen los fabricantes y las operadoras, le hace mucho daño el ecosistema, creemos que la empresa de la gran G debe tomar decisiones radicales para evitar la fragmentación y así poder tomar el control de las actualizaciones en todos los dispositivos, o al menos en lo relacionado específicamente con el aspecto de la seguridad. Los métodos que les hemos compartido en este artículo son muy sencillos y les servirá de forma efectiva hasta que les llegue el parche oficial vía OTA por parte del fabricante de su equipo.

Fuente:

13/7/15

¡¡CUIDADO!! 2 juegos podrían haber robado tu contraseña de facebook


Así es, hoy en día nos enfrentamos ante una nueva amenaza en el Google Play. Amenaza que vulnera nuestros datos de nuestra cuenta de facebook, en concreto las contraseñas.

Poco más de medio millón de descargas juntan estas dos aplicaciones o mejor dicho, estos dos juegos los cuales ya fueron removidos de Play Store. Se trata de los juegos llamados: Cowboy Adventure y Jump Chess.

Por suerte, estos dos juegos ya fueron retirados de la Play Store, pero esto al parecer fue demasiado tarde para algunos usuarios, ya que Cowboy Adventure contaba ya con 500 mil descargas, mientras que Jump Chess fue descargado 5 mil veces, todas descargas directas desde la Google Play.