.

Compartelo:
0

Ataque en conjunto por troyano bancario y ransomware

Jesus Bourne 14 de mayo de 2012

El malware Citadel, un troyano bancario que usa una variante del código fuente de Zeus y cuyos creadores han adoptado el modelo Software-as-a-Service (SaaS) para las modificaciones del kit de Crimeware que produce sus variantes, actualmente se distribuye por el ransomeware Reventon.

"El ataque inicia cuando se engaña a la víctima para realizar descargas desde algún sitio web. Aquí empieza la instalación del malware Citadel en la máquina objetivo, el cual a su vez  descarga la la biblioteca DLL ransomware de su servidor de comando y control (Command and Control, C&C)", explica Amit Klein de Trusteer.



El ransomware bloquea la computadora infectada y lanza una ventana emergente que aparentemente proviene del Departamento de Justicia de los Estados Unidos:

El mensaje señala que la dirección IP que pertenece a la máquina del usuario fue identificada como usuaria de sitios web de contenido ilegal.

A fin de que desaparezca la amenaza y mantener desbloqueadas las computadoras, los usuarios deben pagar una multa de $100 USD mediante un método de prepago electrónico como MoneyPack o Paysafecard.

El ransomware ayuda a ocultar el hecho de que el malware Citadel ha sido instalado y está a la espera de información de banca en línea y de las tarjetas de crédito de los usuarios a través de una serie de técnicas específicas.

"Este es otro ejemplo de malware financiero propagándose más allá del fraude bancario y comienza a utilizarse como plataforma para otros tipos de ataques cibernéticos.

 Citadel es capaz de dirigirse a los empleados para robar credenciales corporativas, y en ese caso, ir directamente a las víctimas para robar su dinero, en lugar de hacerlo a la institución financiera", concluyó Klein.

Fuentes: Help Net Security 




0

Fallo en actualización de Mac OS X permite ver las contraseñas de acceso al sistema

Jesus Bourne 12 de mayo de 2012

Últimamente, Apple no gana para disgustos. Por si los cientos de miles de ordenadores Mac infectados por el troyano Flashback no fueran suficiente problema para los chicos de Cupertino, ahora una actualización de seguridad de Lion contiene un fallo que podría revelar las contraseñas de todos los que se hayan registrado en el sistema desde que se aplicó la actualización.

Este fallo afecta especialmente al sistema de cifrado que incorpora Mac OS X, FileVault, ya que permitiría a usuarios no autorizados a acceder sin problemas a archivos protegidos con este sistema. 

Debido a que el fichero que contiene las credenciales es accesible desde fuera del área cifrada, es posible para un usuario con permisos de administrador obtener estos datos, incluso conectando el disco duro vía Firewire.

Peor aun. Si usamos Time Machine, la aplicación que proporciona Apple para la realización de copias de seguridad de nuestros datos en discos externos y lo perdemos, los ladrones podrían acceder a los datos almacenados aunque estos se encuentren cifrados.

 Esto supone un grave problema de seguridad para todos aquellos usuarios que hayan confiado en estas aplicaciones para proteger sus datos de miradas no autorizadas.

Este fallo en la actualización de seguridad de Mac OS 10.7.3 puede traer muchos quebraderos de cabeza a los usuarios, si no los ha traído ya, puesto que dicha versión se lanzó el 1 de febrero, lo que supone hasta tres meses de posibles accesos no autorizados a todos aquellos usuarios que realizaran dicha actualización.

Hasta la fecha, Apple no ha realizado mención alguna sobre este fallo y es posible que, ahora que ya es público, veamos una actualización que lo solucione en poco tiempo. Se recomenda aplicar el correspondiente parche cuando este se encuentre disponible.


Fuentes: Josep Albors Ontinet.com
0

Google "Wispy" incidente, no accidente

Jesus Bourne 10 de mayo de 2012

Google podría haber sabido que estaba reuniendo datos personales de las redes inalámbricas no seguras.

Google ha hecho público un informe de la Comisión Federal de Comunicaciones de EE.UU (CFC) respecto a los datos recolectados por los vehículos de Street View desde redes Wi-Fi desprotegidas, informa Los Angeles Times.

El informe oculta nombre de las personas involucradas, pero saca a la luz nuevos detalles y suscita más preguntas acerca de la controversia de privacidad, uno de los muchos litigios en que el gigante de búsqueda y publicidad se ve constantemente envuelto. 

Google ha mantenido su versión de que la recolección de datos personales, como correos electrónicos, contraseñas e historial de búsqueda, fue de manera involuntaria.

Sin embargo, la CFC apunta hacia un ingeniero que intencionalmente escribió el código para recabar los datos personales, informó a otros dos ingenieros lo que sucedía, y le dio al equipo completo de Street View todo un documento que detallaba sus labores, incluyendo el registro de los datos captados.

El ingeniero, que no ha sido identificado por Google, se negó a hablar con la CFC y convocó su derecho establecido en la Quinta Enmienda, contra el riesgo de incriminarse a sí mismo. En su informe, la CFC se refiere al ingeniero que lleva la mayor parte de culpa como el "Ingeniero Pérez."


Según el informe de la CFC:

"Desde 2007 y 2008, los miembros del equipo Street View tuvieron amplio acceso al documento y código del diseño de recolección del Ingeniero Pérez, lo que reveló su plan para recolectar los datos. Un ingeniero de Google revisó el código línea por línea para eliminar errores de sintaxis y fallas, y otro modificó el código. 

Cinco ingenieros mandaron el código a vehículos de Street View y otro más realizó pruebas con el código elaborado para extraer información de los datos Wi-Fi que los coches recolectaron. El Ingeniero Pérez informó específicamente a dos ingenieros que trabajaban en el proyecto, incluyendo un alto directivo, sobre la recolección de datos personales. 

Sin embargo, los gerentes del proyecto Street View y otros empleados de Google que trabajaron en Street View han afirmado de manera uniforme en las declaraciones y entrevistas que no se percataron de que los vehículos de Street View estaban recogiendo este tipo de datos hasta abril o mayo de 2010."

Google niega haber concedido permiso para esta recolección,  por lo que a nivel internacional mantiene su postura en contra. La CFC, incluso admite que lo que Google hizo puede no ser ilegal. "La Ley de telecomunicaciones indica:" ‘No será ilegal en virtud de este Capítulo o el Capítulo 121 de este título para cualquier persona interceptar o acceder a una comunicación electrónica a través de un sistema de comunicación electrónico que se configura de modo que la comunicación electrónica sea de fácil acceso al público en general’", dice el informe.

Aun así, como PCWorld informó la semana pasada, la CFC dio una bofetada a Google con una multa de $25,000 por dificultar la investigación de la agencia, una misera cantidad considerando que la compañía vale $200 mil millones de dólares.

"Aunque estamos en desacuerdo con algunas de las declaraciones formuladas en el documento, estamos de acuerdo con la conclusión de la CFC de que Google no violó la ley", dijo un portavoz de Google a VentureBeat por correo electrónico. "Esperamos que pronto podamos dejar este asunto atrás."

Los consumidores parecen estar divididos cuando se trata de Google y la privacidad, al menos en este asunto. Algunos ven lo que la compañía hizo como una prueba de que no se detendrá ante nada para obtener cada vez más datos personales de los usuarios con el fin de orientar mejor los anuncios a los mismos.

Otros mantienen firmemente la creencia de que si se utilizan redes no seguras, es prácticamente una petición a que los demás vean sus datos personales, por lo que las violaciones a la privacidad se producen por culpa propia.



Fuente: TechWorld CL



0

Miles de contraseñas de Twitter publicadas

Jesus Bourne

Twitter se enfrenta a una situación de emergencia debido a una lista publicada en línea, cuyo propósito es revelar miles de cuentas de usuario de Twitter y sus contraseñas. 

La lista fue posteada en Pastebin, un sitio frecuentemente utilizado por hackers para postear evidencia anónima de sus actos.

La lista era tan grande que ocupó el espacio de 5 páginas de Pastebin, el blog de seguridad norteamericano Airdemon.net, calculó que los hackers anónimos han filtrado al rededor de 55 mil cuentas de Twitter con sus contraseñas.

La publicación del blog menciona: "Este ataque es solo una alerta para los otros millones de usuarios de Twitter que pueden ser hackeados en cualquier momento."

Un vocero de Twitter dijo: "Actualmente estamos indagando al respecto, mientras tanto, hemos canalizado a restaurar las contraseñas a las cuentas que pudieron haber sido afectadas. 

Para aquellos que se preguntan si sus cuentas pudieron verse comprometidas, les sugerimos la sección de restauración de contraseñas en nuestro centro de ayuda".

"Es necesario señalar que a pesar de esto, hemos descubierto que la lista de cuentas y contraseñas publicadas encontradas en Pastebin consiste en más de 20 mil duplicados, muchas cuentas spam que se encontraban suspendidas y otros datos de acceso que parecen no estar relacionados, es decir, el nombre de usuario y la contraseña no coinciden".

Fuentes : The Telegraph
0

El troyano NotCompatible para Android: Lo que tienes que saber

Jesus Bourne

Los usuarios de smartphones Android tienen que estar alertas por los sitios web hackeados que descargan automáticamente aplicaciones en sus teléfonos para instalar código malicioso. 

En lo que sería el primer caso de este tipo, los analistas de Lookout Mobile Security están advirtiendo de un supuesto ataque “drive-by” diseñado específicamente para afectar dispositivos Android. El ataque usa sitios web infectados para instalar un troyano llamado NotCompatible a tu teléfono.

De instalarse, el malware podría permitir a los hackers usar el teléfono como un punto de acceso intermedio, o proxy, para infiltrarse en redes privadas de computadoras. También se cree que NotCompatible podría sumar tu teléfono a una botnet.

Sin embargo, aunque NotCompatible suena como algo temible, no es una amenaza real si usas el sentido común y evitas instalar cualquier cosa en tu teléfono que no te parezca confiable o no recuerdes haber descargado por tu cuenta.

Esto es lo que los usuarios de Android tienen que saber sobre NotCompatible:

Cómo fue descubierto NotCompatible

El troyano salió a la luz por primera vez cuando un usuario de Reddit llamado “georgiabiker” descubrió NotCompatible por casualidad y llevó el malware a la vista de la comunidad de Reddit, un sitio social de noticias y tablero de mensajes.


Quiénes corren peligro

NotCompatible sólo puede afectar a personas que tienen sideloading -la capacidad de descargar aplicaciones de fuentes distintas a la Google Play Store- habilitado en sus dispositivos, de acuerdo a Lookout. 

El sideloading se puede activar o interrumpir dirigiéndote a “Ajustes > Aplicaciones” y cambiando la casilla “Orígenes desconocidos“.

Ten en cuenta que aún cuando tengas sideloading habilitado, todavía es necesaria una acción explícita del usuario para infectarte.


Como puedes infectarte

Cualquier usuario de Android que llegue a un sitio infectado usando el navegador del teléfono descargará automáticamente un archivo llamado “Update.apk“.

Si has habilitado el sideloading, aparecerá una ventana emergente preguntándote si deseas instalar una actualización llamada com.Security.Update o un nombre similar. Cualquier usuario que instale la aplicación a continuación quedará infectado.

Si no tienes la posibilidad de instalar aplicaciones de orígenes desconocidos, no podrás instalar el troyano, de acuerdo a Lookout. Por lo general, los teléfonos Android vienen de fábrica con la opción de sideloading desactivada.


Como afecta tu teléfono

No sabemos hasta el momento si hay algún efecto a largo plazo en tu teléfono y otro dispositivo, pero lo que sí nos dice Lookout es que lo único que te puede pasar es que tu teléfono sea usado como proxy por un tercero.

Que tan difundido esta

Lookout no ha ofrecido cifras exactas, pero la compañía dice que ha encontrado el malware en “numerosos” sitios, como parte de un ‘iframe’ (un segmento de ventana del navegador que puede mostrar contenidos correspondientes a una tercera ubicación). Lookout espera que el impacto general de NotCompatible sea bajo.

Los sitios hackeados sin conocimientos de sus propietarios y que actualmente distribuyen NotCompatible parecen ser sitios web de bajo tráfico y pertenecientes a negocios de escala local, como clubes, tiendas de reparación de computadoras y exterminadores de plagas.


¿Que hacer si estoy infectado?

Lookout no ha dado información sobre qué hacer en caso de encontrarte infectado con NotCompatible, así que no sabemos si instalar el software antivirus de Lookout removerá en realidad el software malicioso.

Aún cuando el troyano está hecho específicamente para dispositivos Android, siempre que estés atento a la hora de autorizar nuevas apps y evitar descargas no deseadas, tu dispositivo debería estar a salvo.

Funtes : PC World




.

Compartelo:
 
Copyright 2010 SI3H-C5IRT