jueves, 22 de marzo de 2018

Como evitar que usen tu PC para minar criptomonedas


Las criptomonedas se han convertido en la inversión de moda, por lo que mucha gente se entusiasma por ingresar al negocio, teniendo o no el dinero, equipos, conocimiento, etc.

Miles de criptomedas salen a la luz cada año, muchas sobreviven y la maoría fracasan, o son compradas por las principales. Según opiniones de expertos, esta popularidad ha provocado que infinidad de personas deseen tomar partido, además que ciertos procesos se han venido simplificando y han propiciado el ingreso de nuevos actores.
Ahora bien, además del riesgo que implica participar o no en criptomonedas existen otros, incluso sin estar asociados a la actividad, y es aquí donde se hace necesario la información para las personas que no hagan vida en ese ámbito ¿Sabes por qué?

Recientes invetsigaciones de especialistas en seguridad informática está creciendo velozmente la tendencia de algunas páginas web, falsas aplicaciones de Android, extensiones, botnets e incluso redes WiFi  que se usan como gancho para atrapar a usuarios incautos y luego tomar posesión de sus Pc’s para poder minar sus criptomonedas.

¿Cómo saber si están usando mi PC para minar criptomonedas?

La máxima de estos ciberdelincuentes es aprovechar el equipo al máximo, por lo que tu computadora presentará síntomas bastante fáciles de reconocer:

  • La PC o portátil puede recalentarse, o los ventiladores pueden mantenerse encendidos más de lo normal.
  • El sistema operativo estará lento, incluso puede llegar a guindar la computadora o el sistema operativo de forma constante.

Si estos síntomas los presenta tu pc el próximo paso será:
  • Abrir el administrador de tareas (en Windows) y revisa los procesos que ocupan el mayor porcentaje de uso. Lo normal es que estas tasas se ubiquen entre 10 y 20%, solo si se trata de software robusto (como un editor de video juegos) podría pasar de esta cantidad. SI hay actividades que pasen a números impensables (más de 60% e incluso hasta llegar a 100) es motivo de alerta. (ver imagen)


¿Cómo evitar que mi PC sea usada para minar?

Nuevas páginas web que no sea de marcas reconocidas, sitios donde se comparte contenido pirata, puede tomar tu máquina para la minería pero puedes prevenirlo con varias herramientas:

Identifica:

Si sospechas de alguna página en la que hayas ingresado recientemente y a partir de allí se han presentado los problemas anteriormente mencionados en tu máquina, puedes recurrir a NotMINING y allí en su barra de búsqueda puedes introducir el nombre del sitio que deseas conocer. Esta herramienta no bloques, solo analiza su existen patrones de minado y te informa si una página web es segura o no. Tiene extensiones para funcionar en Google y Chrome.

Bloquea a los mineros:

  • Existen varias alternativas en el mercado, que son extensiones disponibles para Chrome, Firefox y Opera:
  • MinerBlock:  tiene una base de datos y los compara con nuevos sitios que pueda encontrar para detectar patrones de minado y los elimina de inmediato.
  • NoCoin: bloquea scripts-patrones de minado. Quizás es el bloqueador más popular.
  •  Opera: este navegador ya incluye protección antiminería, solo se requiere su activación.


Estas herramientas por ahora son suficientes, no debemos bajar la guardia porque los cibercriminales siempre van un paso más adelante (incluso) que los usuarios avanzados.


Redactado con información de GenBeta y AltaDensidad

viernes, 16 de marzo de 2018

Cómo comprobar y evitar que me roben la señal WiFi


En muchos países el servicios de internet es significativo para el presupuesto de cualquier persona, sin embargo, hay escenarios en los que no, y la calidad del servicios puede ir atada a ello.


Lo que si es cierto es que en ambas situaciones, cualquier usuario por razones de trabajo, estudio, ocio, o por cualquier motivo, lo mínimo que espera es tener la conexión disponible para el momento en que vaya a hacer lo que tenga dispuesto, pero puede suceder que alguien se haya conectado al router y esté utilizando de gratis la señal ¿Qué hacer en estos casos?

Una de las primeras señales que deben llamar la atención del suscriptor del servicio es que la conexión esté más lenta de lo normal, sobretodo en horas de alto tráfico (por ejemplo, si es en la casa en la noche sería el horario de mayor uso), por lo que se debe revisar si todos los equipos de la casa o de la oficina se logran conectar, porque puede pasar que haya varios equipos intrusos conectados que impidan la conexión de los propios.

Muchas personas tienen la política de dejar el WiFi abierto si no están en casa, pero es un asunto de cuidado y seguridad. Vale recordar que el IP que se nos asigna por la empresa proveedora del servicio funge como nuestro número de identificación en la red, es por ello que debemos estar alertas y que bajo ese código no se realice ninguna actividad fraudulenta, porque de ocurrir, el contratante de la conexión podría ser el responsable ante la ley.

¿Cómo comprobar si se están robando el WiFi?

  • La primera acción para determinar si está sucediendo el robo de señal es ingresar al router (seguir las instrucciones en la caja del equipo o en la página web del fabricante), entrar al navegador y pegar la dirección genérica 192.168.1.1 o 192.168.0.1 (generalmente funciona ésta) y verificar el historial de conexión. SI se observan páginas que no corresponden a los hábitos del usuario ya está claro que hay alguien tomando la señal.
  • Si se desconectan todos los equipos (teléfono, tableta, TV, computadora, etc) y aún así la luz del router sigue parpadeando, es bastante probable que un dispositivo que no sea nuestro esté robándonos la señal.
  • Usar aplicaciones para estar seguros sobre qué equipos está robando la conexión de la empresa. Un ejemplo de ella es Fing (para iOS y Android), que no solo deja al descubierto los dispositivos, identifica a nuevos o potenciales intrusos. Para PCs se recomienda ampliamente el uso de Wireless Network Watcher o Microsoft Network Monitor y para Mac OS (Mac OS X Hints).

¿Cómo impedir el robo de la señal WiFi?

  • Restringe físicamente el ingreso habilitando la restricción MAC (o dirección física), de esta forma solo se permitirán los equipos con una dirección en específico.
  • Cambiar la contraseña que trae por defecto el router, ya que suelen ser claves genéricas o que ni siquiera cumplen los mínimos requerimientos de una clave segura.
  • Usar las aplicaciones que detectan los dispositivos que se conectan pero para activar bloqueos y evaluar el riesgo de seguridad de nuestra red.
  • Invisibiliza la red: los routers pueden ocultarse de los buscadores de señal de los Smartphones y otros dispositivos . ¿Cómo? Ocultando el SSID, que se logra ingresando a la configuración del router, abriendo el navegador y colocando 192.168.1.1 en la dirección de búsqueda, allí exige unas credenciales. Usualmente los operadores Lo configuran como Admin (usuario) y 1234 (como contraseña). Luego, en ajustes de la SSID se activar la casilla que indica ocultar (o Hide si está en inglés).

  (ver infografía la final)

Estos pasos son básicos para un usuario con poco o nulo nivel de conocimiento de seguridad, pero si se siguen al pie de la letra podrás ocultarte de quienes andan cazando WiFi con poca seguridad o sin ella, quizás lo hagan para conectarse y revisar sus redes sociales, pero en la mayoría de los casos en las que se viola la seguridad es porque existe una motivación más allá.

Si conoces otras formas de blindar un router o de hacerlo invisible pero con procedimientos sencillos, te invitamos a dejarnos tus comentarios.


Redactado con información de ABC, ESET y otros