.

Compartelo:
0

Fraudes con tarjetas de regalo de Walmart afectan directamente a usuarios de smartphones

Jesus Bourne 16 de mayo de 2012

Las encuestas fraudulentas en Internet se propagan normalmente a través de redes sociales o sitios web para compartir archivos, pero de vez en cuando los usuarios son "asaltados" directamente en sus teléfonos.

Hoax-Slayer advierte de una oferta falsa de tarjeta de regalo sin costo con valor de $1000 dólares en Walmart, que llega a usuarios por medio de  un mensaje de texto que dice:

"¡Ha sido seleccionado para concursar por una tarjeta de regalo Walmart sin costo! Ingresa el código FREE en -liga fraudulenta- para pedir la tuya. ¡Solo quedan 116! Envía OUT para detener los mensajes".

Los usuarios que abren la liga al sitio web e ingresan el código son redirigidos a otro donde se les pide responder un cuestionario o una encuesta, o compartir su nombre y datos de contacto para competir por el premio.

Cuando se termina el cuestionario o encuesta, se les pide a los usuarios ingresar el número de su teléfono celular para ver los resultados. Desafortunadamente, para aquellos que no notan el texto escrito con letras muy pequeñas debajo del botón "Enviar", al presionarlo se están suscribiendo a servicios SMS extremadamente costosos.

"Es complicado eliminar la suscripción de este tipo de servicios y pueden convertirse rápidamente en grandes montos en el recibo telefónico o consumir el crédito disponible del celular. En otras variantes de la estafa, se invita a los usuario a descargar barras de herramientas sospechosas, juegos o software que puede recolectar la información personal de los usuarios o hábitos de navegación", advierte.

También, toda la información que se comparte con estos sitios puede ser usada para enviar a los usuarios correo spam, o peor aún, para cometer robo de identidad o fraudes con tarjeta de crédito.

Vale la pena mencionar que no importa cuántas encuestas llenen los usuarios, nunca conseguirán la tarjeta de regalo de Walmart que los atrajo a la estafa en primer lugar.



Fuente: Help Net Security 

0

Actualización de PHP, rápida pero inadecuada

Jesus Bourne

Las actualizaciones de las versiones 5.3.12 y 5.4.2 de PHP, liberadas el jueves pasado, no resuelven la vulnerabilidad que fue accidentalmente expuesta en Reddit, según quien identificó la falla.

El error en la forma en que el CGI y PHP interactúan uno con el otro conduce a la situación en que los atacantes pueden ejecutar códigos en los servidores afectados. El problema permaneció desconocido durante 8 años.

La mejor protección hasta ahora, es ofrecida mediante el establecimiento de reglas de filtrado en el servidor web. Sin embargo, la RewriteRule que soluciona el problema descrito en PHP.net es también inadecuada, de acuerdo con el experto en seguridad Christopher Kunz. Él sugiere una ligera modificación a la regla como alternativa.

Debido a que el intérprete de PHP en modo CGI no sigue las especificaciones de un CGI estandar, los parámetros de la URL pueden, bajo ciertas circunstancias, ser pasados a PHP como argumentos de línea de comandos.

Los servidores que ejecutan PHP en modo CGI son afectados mientras que instalaciones de PHP FastCGI no. Supuestamente, el parche de PHP debe garantizar que las cadenas de los parámetros que comienzan con un signo de menos y que no contienen un signo de igual sean ignoradas.

De acuerdo con quien descubrió la vulnerabilidad, esto puede ser evitado fácilmente. Un parche nuevo y ligeramente modificado que utiliza query_string en lugar de decoded_query_string para una comparación, ya ha sido presentado en el sistema de seguimiento de fallos.

Los usuarios pueden determinar si están afectados por la vulnerabilidad añadiendo la cadena ?-s a la URL. Si el servidor devuelve código fuente PHP, una acción rápida es necesaria. Un módulo de Metasploit que abre un shell remoto para ejecutar código arbitrario en los servidores vulnerables ya está disponible.



Fuente: The H Security 

0

Alertan de una aplicación falsa de Adobe Player para Android que distribuye malware

Jesus Bourne 15 de mayo de 2012

Investigadores de seguridad de Trend Micro alertam sobre una aplicación para Android que se hace pasar por la herramienta Adobe Flash Player. La falsa aplicación en realidad es un vehículo para instalar malware en smartphones, permitiendo a los ciberdelincuentes realizar envíos de mensajes SMS Premium.

La utilización de aplicaciones conocidas como carnada para engañar a los usuarios es cada vez más frecuente. En las últimas semanas se ha visto un incremento considerable de esta práctica, que busca engañar a los usuarios con contenidos de actualidad.

Instagram o Angry Birds Space han visto como su imagen era utilizada por los ciberdelincuentes para intentar engañar a los usuarios. Se trata de apps de éxito o actualidad, que generan interés en los usuarios y que por ello son escogidas por los ciberdelincuentes.

Además, los ciberdelincuentes también aprovechan la imagen de contenidos que, sin ser de extrema actualidad, sí tienen la atención de los usuarios.

El último caso es Adobe Flash Player. Investigadores de Trend Micro han alertado sobre una falsa aplicación que imita la imagen de Adobe Flash Player. Localizada en un dominio ruso, los responsables de esta falsa aplicación prometen que es una versión del software que funciona en todas las versiones de Android. 

Precisamente en esta promesa radica el posible interés de los usuarios. Google confirmó que Ice Cream, su última versión de Android, ya no daría soporte a Flash, por lo que los usuarios han estado buscando una solución.

Intentando aprovechar esa carencia, los ciberdelincuentes quieren engañar a los usuarios con la falsa promesa de Adobe Flash Player para todas las versiones Android. En caso de que los usuarios descarguen e instalen la aplicación, estarán comprometiendo la seguridad de sus dispositivos.

Desde Trend Micro han explicado que el análisis de la aplicación ha permitido descubrir que en realidad se trata de malware. Los ciberdelincuentes buscan su instalación para poder realizar el envío de mensajes SMS Premium desde los dispositivos sin el consentimiento de los usuarios.

Este tipo de mensajes tienen una tarificación especial, lo que ofrece un rendimiento económico a los ciberdelincuentes y un coste especial para los usuarios.

La recomendación ante este tipo de estafas es comprobar siempre la procedencia de las aplicaciones, desconfiando de las fuentes no oficiales. En este sentido, los usuarios deben comprobar la firma de la aplicación para comprobar si procede o no de Adobe, autor original de Flash Player.



Fuentes: PC World 

0

Una aplicación para Android permite acceder a conversaciones de WhatsApp de otros usuarios


G Data alertó sobre una aplicación para Android que permite a los usuarios acceder a conversaciones de WhatsApp de otras personas. La aplicación en cuestión se aprovecha de la falta de encriptación de las conversaciones de WhatsApp que se transmiten a través de redes Wi-Fi. Google retiró la aplicación de su tienda para evitar su utilización.

WhatsApp es uno de los servicios de mensajería instantánea móvil más populares del momento. Su bajo costo y el alto número de usuarios han ayudado a popularizar este sistema, que se ha consolidado en los últimos meses. Pese a su éxito, parece que WhatsApp todavía tiene un gran margen de mejora en el campo de la seguridad. 

No obstante, el último problema identificado en WhatsApp compromete la seguridad de las conversaciones enviadas mediante conexión Wi-Fi. G Data ha confirmado que una aplicación para Android permite a los usuarios acceder a las conversaciones que se envían a través de redes Wi-Fi públicas. De esta forma, los mensajes de WhatsApp quedan expuestos a su visualización por personas no autorizadas. 

Parece que la clave de esta vulneración de la seguridad radica en que WhatsApp no encripta los mensajes que se envían a través de Wi-Fi. De esta forma, el servicio es vulnerable y puede ser interceptado como es el caso de la aplicación para Android.

 WhatsApp intentó solucionar el incidente con una actualización en Android, pero G Data mantiene que la vulnerabilidad continúa permitiendo el acceso a las conversaciones. 

El desarrollador de la aplicación que permite acceder a las conversaciones ha asegurado que su intención simplemente es mostrar las carencias de seguridad de WhatsApp. Sin embargo, la publicación de la aplicación ha podido comprometer los mensajes de millones de usuarios en todo el mundo. 

Dado que la aplicación es para Android, Google obviamente la retiró de su tienda oficial, en un intento por evitar que se propague su utilización. Pese a ello, y para prevenir posibles problemas en el futuro, WhatsApp debería mejorar la seguridad de los mensajes de su servicio.


Fuentes: PC World

0

Notificacion falsa de pago en PayPal dirige a los usuarios a descargar malware

Jesus Bourne 14 de mayo de 2012

PayPal podría haber 'pasado la antorcha', de la marca con más casos de phishing a la empresa Taobao.com de China, pero eso no significa que los phishers y otros estafadores hayan dejado de enviar e-mails suplantando al gigante del comercio electrónico.

Una nueva campaña de spam, que utiliza el nombre de PayPal e incluye como Asunto el alarmante mensaje "FW: Usted acaba de enviar un pago a [nombre aleatorio]", surgió el día de ayer:


"Los criminales creen (y por lo que hemos visto, tienen razón) que cuando se te avisa que has enviado $100 dólares a alguien desde tu cuenta PayPal, tendrás una reacción de pánico y darás clic en el enlace del correo. Esto es con lo que ellos cuentan", dijo Gary Warner.

Todos los enlaces incluidos en el correo están diseñados para dirigir a los usuarios a un sitio web que aloja dos archivos con javascript que los redirigen a otro sitio que aloja un conjunto de exploits.

Mientras que los usuarios son distraidos con el mensaje "Por favor espere, cargando página...", el exploit utiliza un archivo Java que toma ventaja de una vulnerabilidad, descargando e instalando un ejecutable en la computadora del usuario.

Inicialmente, solo cinco de las soluciones de antivirus utilizadas por VirusTotal detectaron el ejecutable como malware, pero el número ha crecido a 17.

Aún se desconoce qué tipo de malware es realmente, debido a que las diferentes soluciones antivirus lo detectan como el troyano Zeus, un backdoor o un troyano de tipo dropper, en cualquier caso no son buenas noticias.

Esta campaña inició apenas ayer, pero es muy parecida a aquella en la que se aprovechaban de la marca LinkedIn y se enviaba como un recordatorio de notificación.

Fuente: Help Net Security 

.

Compartelo:
 
Copyright 2010 SI3H-C5IRT