Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas
Mostrando entradas con la etiqueta ataque. Mostrar todas las entradas

viernes, 4 de mayo de 2018

El Top 10 de las amenazas detectadas en abril 2018 (ESET)


Como cada mes ESET nos presenta su Top 10 de las amenazas que más se propagaron y que fueron detectadas por su software.

1. JS/CoinMiner:
Es un script que hace minería de criptomonedas sin que el usuario lo sepa. El usuario lo descarga sin saber de falsos links, con falsas apps, páginas dudosas.

2. JS/ Adware.Imali
Un adware que está incrustado en páginas HTML.

3. SMB/ Exploit.DoublePulsar
Esta impide la explotación de sistemas vulnerables por Win32/Exploit.CVE-2017-0147.A y de Win32/Filecoder.WannaCryptor malware.

4. HTML/Scrinjet
Detectan páginas web HTML que contienen script ofuscado o etiquetas Iframe que se redireccionan automáticamente para descragar malware.

5. HTML/FakeAlert
Son mensajes falsos que aparecen en páginas web sobre falsas infecciones u otros problemas en los equipos, así invitan al usuario a descargar y ejecutar falsas herramientas de soporte o de soluciones de seguridad.

6. JS/Redirector
Es un troyano que lleva el navegador a una URL específica que tiene contenido malicioso. Este código se haya con mayor frecuencia en páginas HTML.

7 y 8. Win32/CoinMiner y Win64/CoinMIner
También realiza minería de criptomonedas sin que el usuario lo autorice, generalmente descargado de falsos links, de sitios maliciosos o de sitios que fueron atacados y se les incluyó este script.

9. Win32/MediaGet
Bajo la figura de un buscador de contenidos multimedia realiza cambios en el modo de inicio del navegador, instala otras aplicaciones, envía información a otras páginas maliciosas o de adware (publicidad no deseada). Esas son las típicas barras de buscadores fantasmas que son instaladas en las PCs o portátiles y que parecen imposible de eliminar.

10. JS/ProxyChanger
Un troyano que bloquea la entrada a ciertos sitios web y redirige el tráfico a otras determinadas direcciones IP.

Si deseas mayor información sobre cómo combatir estas amenazas puedes contactarnos para asesorarte con nuestros consultores de seguridad.


Información de ESET- WeLiveSecurity

miércoles, 18 de abril de 2018

Falsas Apps de Seguridad para vender publicidad


Todos los días leemos noticias sobre ataques, robo de información, hackeo de cuentas, etc. y pareciera que los usuarios están tomando conciencia de la importancia de emplear medidas más allá de la prevención para evitar ser blanco de los ataques.

Sin embargo, gente que emplea tácticas poco éticas para conseguir compradores para sus productos se han dado a la tarea de subir falsas Apps de seguridad en la tienda oficial de Android, Google Play.

Los usuarios se dejan llevar por unas aparentes grandes cantidades de instalaciones, pero son falsas descargas realizadas por Bots que dan una calificación positiva a la App y luego no siguen el proceso de instalación. De esta manera se convierten en un gran canal de difusión de publicidad, lo que les permite ganar más dinero.

En total, se encontró que eran 35 apps que hacen creer a los usuarios que son para seguridad (con la excusa de que si incluyen una codificación, pero muy precaria). De las 35 se encontró que la mayoría ofrecen una versión mejorada pero paga, otras ofrecen un bloqueador de apps básico (para apps maliciosas) y una que hace un mal uso de la marca ESET

Si bien es cierto que estas apps no interceptan operaciones ni información de los usuarios, se encargan de llevar publicidad de diferentes productos y la posibilidad de comprarlos on-line, pero lo peor es que se le hace creer al usuario que su dispositivo está protegido y navega confiado, cuando en realidad se está expuesto a cualquier peligro en la red.

Ya Google Play ha tomado las medida correspondientes, pero la recomendación sigue siendo solo descargar las apps de fabricantes reconocidos o buscar referencias en páginas/blogs que hablen sobre el tema y hacer las preguntas pertinentes para salir de dudas.

Redactado con información de Welivesecurity

sábado, 19 de agosto de 2017

El gran hackeo sobre HBO: GOT, perfiles de Twitter, Facebook y más

Por si no fuera poco el haber filtrado  esta   semana el 
nuevo capítulo (6) de Game Of Thrones, haber robado
información confidencial del canal (aproximadamente 1.5 TB según cuentan los mismos cibercriminales), el miércoles en la noche los atacantes, un grupo conocido como OurMine, comprometieron los perfiles de Facebook y Twitter del canal, así como publicaron nuevos capítulos de las series Last Week Tonight with John Oliver y Silicon Valley.

En principio los cibercriminales atacan los perfiles en redes sociales con lo que “demostraron” la vulnerabilidad de los perfiles de la empresa. Luego de esto, exigieron un pago de 6 MM de $ en Bitcoins, a cambio de no seguir publicando información que comprometiera su seguridad, y como HBO desestimó la amenaza, los atacantes filtraron capítulos de otros 2 shows (Ballers y Room 14), así como correos de sus ejecutivos y hasta los números de teléfonos de los protagonistas de Game Of Thrones. Después de éste ataque los cibercriminales solicitaban a los usuarios en Twitter que les ayudaran a llevar al hashtag #HBOhacked al Trending topic del día.


Luego de estos hechos, HBO ofreció $ 250.000 a modo de recompensa por haber descubierto vulnerabilidades o fallos en sus sistemas de seguridad, pero los atacantes respondieron que si no pagaban semanalmente saldrían nuevas publicaciones de información importante de la empresa.

En el mundo de la seguridad informática este grupo es conocido por dejar un mensaje que dice que la seguridad de la cuenta está comprometida y le indica que debe evaluar su seguridad, a la vez que trata de venderles sus servicios de soluciones de seguridad.

Las víctimas preferidas de OurMine son importantes perfiles en redes sociales o páginas web muy notables. En el pasado se han registrado similares situaciones con los CEO de Google y Facebook, con el creador de PokemonGo, solo por mencionar algunos. Entre las empresas víctimas se cuentan YouTube, Wikipedia y BuzzFeed.  

A todas estas, ya las marcas más grandes de seguridad informática han comenzado a elaborar sugerencias de cómo la empresa puede solventar estas brechas de seguridad, falta ver si son puestas en práctica o seguimos viendo cómo sale a la luz pública información de la empresa o si seguimos viendo los shows de HBO on-line.


Redactado con información del Blog de ESET WeLiveSecurity, entre otros.

viernes, 7 de julio de 2017

Venezuela, Colombia y Panamá son claro objetivo de ciberdelincuentes

Esta semana se dió a conocer un informe de nuestro aliado ESET sobre el resultado de una encuesta realizada a más de 4.000 especialistas en informática en la región, en donde se muestra en dónde estamos en materia de seguridad informática en latinoamérica.

El estudio revela que el 69% de las empresas han registrado algún incidente de seguridad informática, y específicamente, una de cada 2 empresas (49%) en latinoamérica fue víctima de al menos 1 caso de malware durante los últimos 12 meses. 

Uno de los datos más resaltantes indica que el ransomware (con 16%) fue calificado como la segunda amenaza más importante en la región, y es que el secuestro de información es algo que ha estado en el escenario con mucha más fuerza durante el 2017, desplazando al phishing a la tercera posición con solo 15% de los casos.

Ahora, si se revisa la situación de los países suramericanos cuyas empresas han sufrido ataques de malware, se presentaron los siguientes números:
Colombia          47%
Vzla y Ecuad    46%
Argentina       41%
Uruguay         22%

Sin embargo, el caso de Panamá (centroamérica) destaca por lo alto del nivel de afectación, con un poco más del 50%.

Se presume que una de las razones por las cuales han disminuido los incidentes de seguridad (excepto el malware), es que los ciberdelincuentes han encontrado una fuente de obtención de dinero que se mueve con mucha rapidez, y que en ocasiones los mismos empresarios la favorecen al pagar de inmediato el rescate de la información, sin siquiera intentar saber si su solución de seguridad podría ayudarle a recuperar su data.

Cuando se le consultó a los encuestados sobre cuáles son las mayores preocupaciones con respecto a la seguridad informática de la empresa, el 56% manifestó estar preocupado por el avance de los códigos maliciosos (malware), el 52% piensa que tiene vulnerabilidades en software y sistemas. El ransomware irrumpe en este estudio con una preocupación del 32% de los encuestados.

Indican los especialistas de ESET que los encargados de sistemas deben concientizar que cualquier solución básica de backup puede ayudar a recuperar la información rápidamente y sin contribuir al negocio de los ciberdelincuentes, por deficiente que sea, va a proteger, al menos de los ataques. Esto, aunado a la permanente actualización de los sistemas operativos y aplicaciones, harán de su empresa un sitio más seguro.


Redactado con información de ESET


miércoles, 10 de mayo de 2017

Si eres usuario de Google Docs atención con campaña de phishing

En días pasados se ha levantado un alerta en Alphabet (conglomerado de empresas tecnológicas al que pertenece Google), en donde se informa sobre el descubrimiento de una nueva campaña de phishing, la cual se distribuye a través de un documento en la plataforma Google Docs, y que afecta a los usuarios Android, el sistema operativo de móviles más usado a nivel mundial.

Google ya ha iniciado las investigaciones para dar con el origen y autor del ataque en el que los usuarios reciben un e-mail de supuestos contactos conocidos que solicitan un click en un falso enlace de Google Drive, pero la verdad es que es un sistema que roba las credenciales de la víctima y toma el control de todos los datos.

Google ha recomendado en sus comunicados a no aceptar enlaces que considere sospechosos y denunciarlos como phishing. Para ello Android incluirá una herramienta de seguridad antiphishing, ya que se presume que estos ataques sean cada vez más frecuentes.

Este nuevo elemento de seguridad emitirá alertas cuando el usuario abra correos cuyo contenido sea sospechoso de haber suplantado alguna identidad. Advierten en los comunicados que probablemente no todos los correos con alertas sean malignos realmente, pero se debe ser prudente si los remitentes son sospechosos.

¿Qué buscan los atacantes con el phishing?
El phishing es una de las amenazas más frecuentes en internet. Consiste en usar enlaces que simulan ser de sitios inofensivos pero en realidad es un sistema que se encarga de obtener los datos de credenciales del usuario, sus datos bancarios, si tiene archivos de contraseñas también los toma.

¿Toda la información queda comprometida?
Si, lamentablemente una vez se hace click en esos enlaces y se tiene información de alto valor en los correos (como contraseñas) el ciberdelincuente puede tener acceso a toda la información.

Redactado con información de ABC.es y de Kaspersky.


viernes, 5 de agosto de 2016

cibercriminales roban 65,8 millones en Bitcoins

Bitfinex, una casa dedicada al comercio de bitcoins anunció que fue víctima de un ataque durante el cual se sustrajeron 65,8 millones de dólares en bitcoins.

En la página web de la empresa de origen hongkonés se anunció esta semana que el robo se produjo debido a un fallo de seguridad, pese a que se suponía que estaban blindados.

Este fallo de seguridad que seguramente los cibercriminales descubrieron luego de muchos intentos, afectó a varios usuarios que tenían depositadas sus bitcoins en esta empresa. Esta situación obligó a detener el comercio de monedas de forma inmediata y a congelar todos los depósitos como medida de protección para sus clientes que se ubican mayoritariamente en USA Y Europa.

Producto de este robo el valor de estas monedas virtuales tuvo una caída de más de 5% en la bolsa de Tokio, eso solo en la jornada inmediatamente posterior al descubrimiento de esta acción.

También se anunció que la empresa reforzará las medidas para proteger aún más a sus clientes, y que se sospecha que los cibercriminales aprovecharon el cierre de los mercados financieros asiáticos debido a una emergencia natural (el Tifón Nida).


Ya este tipo de acciones tuvo un primer episodio en 2014, cuando la empresa japonesa Mt Gox fue víctima del robo de monedas valoradas en 650 millones de dólares, después del cual la empresa se declaró en quiebra. 

Redactado con información de ABC

jueves, 21 de julio de 2016

Malware para móviles en Latinoamérica se multiplica a diario

La difusión de Malware en Latinoamérica ya no es solo una realidad, sino una ola que crece y gana cada día más terreno.

Un estudio publicado por ESET da cuenta de ello y analiza la presencia de códigos maliciosos en la región, para cada una de las principales plataformas de teléfonos inteligentes y tabletas.

Es así como las amenazas de Android se hicieron presentes mayoritariamente en países como México, Perú y Brasil, en los que se alcanzaron grandes porcentajes de detección en comparación a la identificación de códigos maliciosos en general durante el primer trimestre de 2016.

Dentro de los códigos encontrados se encuentra el identificado con la firma Android/TrojanSMS.Agent.BPG en Brasil, el cual es un troyano que suscribe al usuario en servicios no solicitados. Este código está identificado como uno de los 25 más dañinos del mundo, siendo la primera vez que un troyano ideado para dispositivos móviles entra en la lista.

En el caso de países como Guatemala y Honduras se presenta algo muy curioso y es que, a pesar de la baja incidencia respecto al resto del territorio, cuando se analiza cada país se observa que la detección de malware para dispositivos móviles ocupa entre el 40 y el 50% del total de la detección de malware (de todo tipo) , siendo ya un problema y una preocupación reconocida por usuarios Android. 




En el mismo estudio se analizó el porcentaje de Malware para iOS, el cual representa alrededor del 1% de los códigos maliciosos detectados en la región.

¿Qué hacer para proteger los dispositivos móviles de malware?
 Mantener actualizado el sistema operativo y las apps a la últimas versiones disponibles.
  • Hacer respaldo de la data del teléfono de forma periódica.
  • Utilizar las soluciones de seguridad que ofrecen especialistas en el ramo. Recuerda que algunas de ellas incluso son gratis.
  • En lugar del patrón de bloqueo se recomienda utilizar una contraseña.
  • Cifrar el contenido del móvil, de ser posible.
  • Evitar hacer Rooting (ruteo) del equipo.
  • Utiliza solamente el sitio oficial de descarga de aplicaciones, la posibilidad de infección es muy baja.