Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

viernes, 15 de junio de 2018

Banca latinoamericana víctima de ciberataques y robo millonario


Un grupo de cibercriminales internacionales se atribuyó el ataque perpetrado al Banco de Chile a finales de mayo, de donde sustrajeron finalmente un aproximado de $ 10 millones.

Según un comunicado oficial del banco que fue enviado a sus clientes, están haciendo lo posible por recuperar el dinero pero han tenido que tomar medidas extraordinarias, ya que los mecanismos de seguridad informática con los que contaban se suponía eran suficientes para que su dinero y datos estuviesen a buen resguardo.

El procedimiento para el robo fue introducir un virus como señuelo, el que los expertos identificaron como Malware Swap, lo que causó fallas en el correcto funcionamiento de los sistemas del banco, oportunidad que aprovecharon los hackers para efectuar operaciones bajo la red Swift y llevar los fondos hasta Hong Kong. La detección casi inmediata de estas operaciones fraudulentas evitó que fueran más, y solo se ejecutaron 4 operaciones de las docenas que estaban en proceso.

Como medida de prevención de nuevos ataques a la entidad, se decidió incorporar a expertos del más alto nivel a su comité de asesores, a la vez que se planteó la necesidad de modernizar los protocolos y optimizar las herramientas que les ayudarán a bloquear este tipo de transacciones.

Igualmente, el sector bancario de la región se mostró preocupado por la efectividad y la rapidez con la que fue realizado este robo, por lo que se propuso buscar asesoría con organismos internacionales de seguridad informática para elevar los niveles de protección y ajustar el marco regulatorio al mundo actual para cibercrímenes que, en ese país, data del año 1.993.



Redactado con información de ESET.


jueves, 14 de junio de 2018

Cuídate de las estafas en redes sociales durante el Mundial Rusia 2018

Cada vez que se aproxima un evento mundial o muy masivo, los ciberdelincuentes aprovechan la ocasión para captar la atención de usuarios inocentes, a quienes engañan para tomar algún tipo de provecho o generar lucro.

¿Recuerdan los famosos viajes de regalo a Sudáfrica para ver el mundial de fútbol? boletos casi regalados para los juegos de las semifinales, televisores, celulares y iPads para ver los partidos, consumos de tarjetas de crédito gratis por los días del mundial de fútbol, en fin , timos de cualquier clase para poder y ofrecidos por diferentes medios para probar qué pescan.

Generalmente estos engaños vienen acompañados de un mensaje llamativo, que de una vez te puede direccionar a una página falsa, donde pueden pedirte ciertos datos para optar o ganar el beneficio que ofrecen. Allí tomarán tus datos, y corres el peligro de ser robado directamente en el banco, o hacer compras sin tu consentimiento a través de tu tarjeta de crédito.

Con la proximidad del mundial de fútbol Rusia 2018 no faltarán las estafas que involucren a marcas patrocinantes o relacionadas de una u otra manera con este gran evento. Comenzaremos a recibir mensajes con premios de Visa, Coca-Cola, Adidas, Nike, Directv, entre otras reconocidas marcas que estimulen a la gente para que sin pensarlo 2 veces estén ingresando al link fraudulento. Este año se estima los mensajes serán transmitidos vía WhatsApp, por Redes Sociales (para las Apps) y en menor proporción, por vías tradicionales (correo electrónico y páginas web).

Hay otros cibercriminales un poco más astutos, que no usan marcas reconocidas para ofrecer premios de ensueño, sino que solo anuncian web sites, apps con información o para ver la transmisión en vivo, en donde se podrían encontrar software malicioso, software espía, o simplemente adware, por lo que definitivamente, no hay que caer en anuncios, especialmente si el usuario no está buscando nada al respecto.

Otra de las herramientas de las que se pueden aprovechar los estafadores es pagar anuncios publicitarios, utilizar técnicas de posicionamiento en buscadores (SEO), etc.,  de esa forma hacen creer que es un http genuino y las personas que tuviesen algún tipo de dudas sobre la legitimidad de la oferta, pudiesen caer en la trampa.

¿Qué medidas tomar?

  1. No acepte, bajo ningún concepto invitaciones, links, sugerencias, sobretodo si son marcas de las cuales usted no ha sido cliente en tiempo reciente.
  2. No ingrese a ningún link que ofrezca regalos, sorteos, rifas, premios.
  3. Evite por sobre todas las cosas dar sus datos personales y bancarios.
  4. Si el mensaje que recibe dice ser de un banco o de una importante marca, diríjase directo a un PC o portátil y coloque en su buscador el nombre de la empresa e ingrese por allí, no mediante ningún link. Si la empresa efectivamente está haciendo alguna actividad especial en torno al mundial, seguramente lo anunciará en su página web.


Toma conciencia, cuida tus dispositivos, tu información personal y disfruta del Mundial Rusia 2018 sin percances.

Redactado con información de WeLiveSecurity y otros portales


martes, 30 de mayo de 2017

¿Puede un ransomware como wannacry atacar celulares?

Todos estamos conectados, es ahora más que nunca está vigente el refrán que dice que "no hay nada 100% seguro", por lo que a diario estamos corriendo el riesgo de ser hackeados.

En el caso del ransomware wannacry, que a mediados de mayo tomó más de 400.000 equipos en 155 países por una vulnerabilidad en el Sistema Operativo de Microsoft, y para el cual ya existía una actualización que solventaba la falla desde marzo, ¿qué podemos esperar para sistemas operativos como Android que son tan utilizados y que no son tan sencillos para actualizar?.

Así como esta vulnerabilidad (que ya contaba con una solución) fue aprovechada por los ciberdelincuentes para provocar daños y caídas de servicios en grandes empresas, pueden surgir otras en el futuro inmediato. Al consultar con expertos en seguridad si algo similar al ransomware wannacry podría afectar a los equipos móviles, la respuesta de entrada es que no, al menos en principio, ya que wannacry se propaga a través de redes internas empresariales, por lo que no llega a teléfonos, tabletas ni computadoras de uso doméstico.

Otro punto fundamental es que estos ransomware distribuyen este ransomware con un fin netamente lucrativo, ya que al propagarlo secuestran la información contenida en los equipos y para poder liberarla solicitan importantes sumas de dinero pagaderas en bitcoin o cualquier otra moneda electrónica.

Sin embargo, señalan que Android está bajo la mira de los ciberdelincuentes por la gran cantidad de usuario que tiene este Sistema Operativo, además de la cantidad de puertos de entrada que tiene: aplicaciones (incluso las oficiales pueden contener códigos maliciosos), mensajes de redes sociales, páginas web, correos, etc. Otro factor que juega a favor de los atacantes es que no todos los equipos pueden recibir las actualizaciones, generalmente porque los equipos no soportan las actualizaciones, o porque los operadores que los manejan no los ponen a disposición de los usuarios, etc.

El aumento de los virus para móviles en números:

Según reportes de la firma G Data, solo en el 2016 se lograron identificar 3.246.284 nuevos archivos de malware para Android, lo cual se traduce en 40% de los virus informáticos.

Estudios realizados por Kaspersky Lab indican que más de la mitad de los dispositivos móviles del mundo están en verdadero riesgo por no contar con ninguna solución de seguridad, así sea para la protección de los problemas más sencillos que puedan encontrarse en la red. Adicionalmente, también registraron que el año pasado el envío de ransomware aumentó en 35% y cada día que pasa la amenaza aumenta.


Estos expertos explican que hasta ahora no existe un mecanismo como las plataformas internas empresariales para poder esparcir a través de la plataforma Android un ransomware como wannacry tan ágilmente, pero no descarta que en un futuro muy cercano aparezca un gusano capaz de diseminarse en poco tiempo, aprovechando la vulnerabilidad que tienen los equipos desactualizados, la falta de soluciones de seguridad y hasta de sentido común que tienen algunos usuarios.

Fuentes: Kaspersky Lab, ABC.es y otros.

viernes, 19 de mayo de 2017

No vuelvas a caer...ahora ofrecen Netflix gratis

Hablar de Netflix es referirse a lo último en entretenimiento, todos desean tenerlo pero muchos desean tenerlo gratis.

Seguramente, si vives en un país en vías de desarrollo, te habrá llegado un mensaje vía Whatsapp en que ofrecen que al compartir el mensaje, recibirás una membresía de un año gratis, y que gracias a la popularidad de esta plataforma de TV streaming se ha esparcido a niveles insospechados. Un nuevo Hoax para la lista.

¿Cómo funciona este engaño o Hoax?

El usuario recibe un mensaje que click de textualmente: “Netflix está ofreciendo 1 año de acceso gratuito”.                                                                                                                                                                                                        
  • Al momento que el usuario hace click en el anuncio es conectado a un dominio aparentemente de Netflix, el cual incluye hasta un certificado de confianza. (señalado en la imagen adjunta).
  • Nota aparte: la página tiene la capacidad de adoptar el idioma del dispositivo inglés, español o portugués, eso hace que se expanda con mayor rapidez.
  • Se debe compartir con al menos 10 contactos. Si se transmite a menos usuarios, recibirás un mensaje en que aclara que deben ser 10 los contactos
  • Último paso: el usuario entra a concretar la activación del paquete y en dicho formulario deja sus datos y número telefónico, se pide enviar un sms a un número y desde este momento el cibercriminal obtiene las credenciales necesarias para comprar de manera fraudulenta aplicaciones, o se solicita al usuario hacer descargas de aplicaciones no oficiales.



¿Qué hacer si ya caíste en el engaño? 
  • Informar a tus contactos que ese mensaje es un fraude.
  • Revisar si se ha realizado algún cargo a tu cuenta telefónica, de ser así solicita la desuscripción a cualquier servicio y cargo hecho.
  • Si después de recibir el mensaje por alguna vía recibiste sugerencia de instalación de una app elimínala tan pronto sea posible.
  • Utiliza cualquier herramienta antivirus-antimalware que exista a disposición de móviles.
  • Emplea el sentido común y no confíes en ese tipo de publicaciones, si crees que sea verdadero busca en la página web de la empresa, en sus redes o en prensa algún comunicado que indique la veracidad de la promoción.

  
No es la primera vez que Netflix se utiliza como anzuelo para una campaña maliciosa, ya que a principios de 2017 mediante un mensaje falso se realizó un fuerte ataque de phishing y los cibercriminales obtuvieron miles de credenciales de los casi 100 millones de suscriptores para el momento.

Redactado con información de WeLiveSecurity de ESET y ABC.es

viernes, 5 de mayo de 2017

Caída de Whatsapp y la aparición de un Hoax que seguramente recibiste

El miércoles 3 de mayo se registró una caída de Whatsapp a nivel mundial durante varias horas, lo cual afectó millones de usuarios en todo el mundo. Posteriormente a ese hecho, aparecieron campañas y noticias falsas que se esparcieron rápidamente gracias a la ingeniería social. ¿La recibiste cierto? 


El Hoax más reciente (Hoax es noticia falsa) comenzó a esparcirse rápidamente una vez el servicio fue reestablecido, en el cual la Directora de Whatsapp indica unos pasos para mantener la cuenta activa, de lo contrario se comenzaría a cobrar el servicio. 

No solamente está circulando este mensaje, también se está difundiendo una nota de voz que dice exactamente lo mismo que el texto. Ahora bien, si estos hoax no difunden virus, software malicioso ni hacen daño al dispositivo, ¿Qué pasa al difundirlas?

Los hoax distribuyen consejos engañosos, en algunos casos pueden ser inofensivos pero también pueden:
Muchas veces las instrucciones llevan a la inutilización de equipos (¿recuerdan el caso de los Iphone que se podían cargar en el microondas?)  
El colapso del servicio de comunicaciones debido al alto tráfico genera la difusión de los mensajes.
Por lo pronto de este hecho, no se tienen noticias aún si aparecieron falsas app de actualizaciones para causar daños en los dispositivos.

Se sugiere a los usuarios usar como primera herramienta de detección de fraudes el sentido común, ya que en estos casos es muy fácil detectar si se trata de un fraude: al buscar en Google el nombre del Director de Whatsapp aparece que es uno de sus co-fundadores, el Sr. Jan Koum y no la Sra. Karelis Hernández como dice la falsa noticia.

Redactado con información de WeLiveSecurity de ESET

jueves, 23 de julio de 2015

Los virus más peligrosos de la historia

Existen varios rankings de virus: los más difundidos, los más recordados y hasta los más controvertidos, lo que si es casi seguro es que al menos una vez en la vida hemos sido víctima de alguno en cualquiera de sus tipos. Aquí traemos lo que varios expertos han denominado los virus más peligrosos de la historia, ya que han sido los protagonistas de extensas epidemias a nivel mundial.

Antes de la era del internet existían virus, pero su difusión era a través de diskettes (¿quién lo recuerda?) lo cierto es que estas aplicaciones quizás al principio no dañaban archivos, pero hacían a algunos programas más lentos, algunos crecían una vez ingresaban a la computadora, otros poco a poco se iban apoderando de documentos o de programas y en algún momento se volvieron malignos y comenzaron a eliminar archivos o hasta impedían que arrancara el equipo

Viernes 13 (año 1.988):
También conocido como Jerusalem (y creado en Israel) , con el que cada viernes 13 los programas que trataban de ejecutarse en la computadora eran borrados. El virus se instalaba en la memoria RAM el sistema y desde allí atacaba a los archivos con extensión .COM y a los .EXE. Si el calendario no indicaba que era viernes 13 lo que sucedía era que el equipo funcionaba más lento. Es quizás uno de los virus más antiguos que se conocen y aún siguen levantándose alertas cuando se aproxima ese día de “mala suerte”.

Casino (año 1.991):
Este virus borraba la FAT (una estructura que permite encontrar datos en un disco DOS), y emitía un mensaje en el que invitaba al usuario a apostar el destino de sus archivos en una máquina “tragaperras”. Si el usuario tenía suerte y obtenía las tres “L” el virus había guardado una copia de los archivos en algún lugar de la Pc, si no la información se perdía. 
  
Chernobyl (1.998):
Conocido también como CIH, en solo semanas salió desde Taiwan e infectó miles de ordenadores en solo 1 semana. Es el virus que se ha expandido más rápido en la historia, esto a las múltiples vías de propagación como lo era cualquier tipo de archivo y defectos en los controles de calidad/seguridad de las empresas. Incluso fabricantes como Yamaha ( de unidades de CD-ROM y CD-R400) e IBM (de Pcs Aptiva), lanzaron al mercado miles de unidades al mercado ya infectadas. En ese entonces se estima que los gastos alcanzaron más de $80.000.000, 00 sin contar el precio de la información destruida. Este virus no funcionaba con Windows 2000 ni XP.

I Love You (2.000):
I Love You unto a Melissa fueron los primeros en ser distribuidos por e-mail. Este correo maligno llegó desde Filipinas a infectar PCs hasta en el Pentágono. Marcó un hito porque enseñó a todo tipo de usuarios a no creer en que todo lo que recibían por correo era bueno y los incautos abrieron el e-mail pensando que quizás tenían un admirador secreto. El gusano estaba programado en Visual Basic Script, lenguaje de Microsoft que pronto fue utilizado por programadores de virus por su facilidad. Este virus escaneaba y reemplazaba la mayoría de los archivos de imágenes y otros y les aadía la extensión .VBS, e incluso también a los archivos .MP3 y MP2. Los daños causados por este se estiman que van de 10 a 15 billones de dólares.

Code Red (2001):
Un gusano dirigido a servidores que tuvieran el Microsoft´s Internet Information Server, que contenía una vulnerabilidad. Este virus fue creado para provocar el mayor daño posible, infectando en menos de una semana a casi 400.000 servidores, y luego a más de 1.000.000.

SQL Slamer (2.003)
En cuestión de días afectó a más de medio millón de servidores, salvando la información solo de aquellos que disponían de un back up. Solo corría en Microsoft SQL Server Desktop Engine y se enviaba a otras ip de forma aleatoria, de esta forma pudo infectar 75.000 equipos en los primeros 10 minutos.

Blaster y Sasser (2004)
Fueron virus creados para atacar plataformas con sistema operativo Windows 2000 y Windows XP. Los jovencitos creadores de estos códigos maliciosos descubrieron ciertas vulnerabilidades en los sistemas de Microsoft y hacían que los equipos se apagaran 1 minuto después de su encendido. Mensajes como “Bill Gates, ¿por qué haces posible esto? Para de hacer dinero y arregla tu software” eran mostrados en la pantalla antes de apagarse. Afortunadamente Microsoft sacó rápidamente unos parches de seguridad pero en 2 días Blaster ya había infectado millones de PCs. Estos ataques tan seguidos provocaron una severa crisis en la confianza de los usuarios hacia los productos de Microsoft. Se estiman pérdidas en más de 10 billones de dólares por estos virus.

My Doom (2004)
Fue transmitido vía e-mail enviando un clásico mensaje de error el 26 de enero, pero también llegó a carpetas de Kazaa de donde se expandió a todo el mundo. Hacía más lenta la ejecución de internet en un 10% y la carga de páginas en 50%. Estaba programado para desactivarse el 12 de febrero del 2004. 

miércoles, 13 de mayo de 2015

Descubren peligroso malware inspirado en la serie de TV Breaking Bad

Lo que pareciera una inocente broma ya ha infectado cientos de usuarios en la región del Pacífico. Este virus fue llamado “Trojan.Cryptolocker.S”

Créanlo o no, Symantec recientemente informó que descubrieron un nuevo malware utilizado para extorsionar a los propietarios de los dispositivos afectados. Este curioso virus emplea varias características de la reconocida serie “Breaking Bad”.  Los usuarios reciben un mensaje que les informa que toda su data ha sido encriptada y que deben pagar 450$ (australianos). Si el usuario se niega a cancelar la suma solicitada asciende a 1.000$ para poder liberarlos de los efectos del malware.
Symantec informó que este malware se distribuye a través de ingeniería social, donde se hace pasar como la descarga de un archivo PDF (dentro de un .zip), por lo que difícilmente el usuario sospechará que se trata de un virus.

Symantec hizo pública la imagen que llega a los afectados por el malware, claramente inspirado en la popular Breaking Bad, ya que usa el logo de “Los Pollos Hermanos”, igual que la cadena de restaurantes propiedad de uno de los personajes de la serie de TV. Asimismo, emplea en sus mensajes la frase “the one who knocks”, una de las frases más famosas de su protagonista.