martes, 31 de mayo de 2011

Iran prepara su Internet, pero sin Internet


Los cibernautas iraníes pueden tener sus días contados. El Gobierno de Irán tendrá en breve su propia red, con el fin de cerrar el ciberespacio a influencias externas que escapen a la censura nacional, tal como lo reproduce el diario el Pais.


Desde hace una decena de años, el Gobierno iraní ha figurado en la lista negra de los países con mayor censura en Internet, pero en este caso no se trata de bloquear páginas web, sino de crear una red paralela para sus ciudadanos.

China, Corea del Sur, Cuba, Arabia Saudí, Siria, Turkmenistán, Vietnam, Uzbekistán... son otros países que figuran siempre en los estudios del Comittee to Protect Journalists (CPJ) y de Reporteros sin Fronteras (RSF) sobre la censura de Internet. En la mayoría de esos países se bloquean páginas externas y se censura los blogs y los sitios internos críticos con la situación del país. También se dificulta el mero acceso a Internet, con la solicitud de permisos o tarifas altísimas.

Irán ha dado un paso adelante en la censura ya que pretende cerrar Internet a sus ciudadanos y crear otra red de comunicación interna. Según el diario estadounidense, las autoridades venden el proyecto como un ahorro para la población y también como una forma efectiva de salvaguardar los principios islámicos de la revolución.

En febrero, mientras las protestas se extendían por el mundo árabe exigiendo más democracia, el director de telecomunicaciones de Irán, Reza Bagheri, anunció que pronto el 60% de los hogares del país y de los negocios tendrían acceso a una red interna de comunicación. Y que en dos años la red cubriría todo el país.

Irán ha producido tecnología propia para filtrar y bloquear los contenidos de Internet en su país, según recoge OpenNet, que monitoriza la censura en el mundo. En su último informe advierte del creciente protagonismo que está tomando en este campo la Guardia Revolucionaria, que vela por la pureza religiosa del país. Ya durante las elecciones presidenciales de 2009, el Gobierno bloqueó las páginas disidentes. El creciente bloqueo no ha perdonado ni portales de ayatolás como Saanei o Zaanjani, según denuncia RSF. 

Además, el viernes, la prensa local se hacía eco de que el país tendrá su propio sistema operativo para ordenadores, en lugar del ubicuo Windows de Microsoft. También se están fomentado alternativas a servicios provenientes del extranjero, como el del correo electrónico de Yahoo!, Hotmail o Gmail. La alternativa se llama Ymail.

El ministro económico, Ali Aghamohamadi, explicó que la red nacional operaría en paralelo a Internet, de modo que Gobierno, bancos y grandes compañías sí que tendrían Internet, para no cortar los negocios con el exterior. Este paso para cortar Internet contrasta con que Irán tenga la mayor cuota de acceso a la red de la región, con casi un 40% de sus ciudadanos conectados.

Irán fue el primer país islámico en conectarse a Internet en Oriente Próximo y el segundo de la región, tras Israel. Sin embargo, desde la llegada a la presidencia de Ahmadineyad, y sobre todo desde su reelección, se han ido cortando los lazos con Internet. La nueva red se empezó a experimentar en escuelas públicas. "La red interna fortalecerá el país y preservará nuestra sociedad de la amenaza de invasiones culturales", dijo el presidente.

Imagen: birmaniafree.blogspot

¿Han entrado en mi cuenta de Gmail?


Tu correo electrónico te representa en la Red, no sólo por la información personal que contiene sino porque todo lo que se envía desde esa dirección se hace en tu nombre. Por eso es normal estar preocupado cuando tienes sospechas de que alguien ha entrado en tu cuenta sin tu permiso. Por lo cual, desde el blog de softonic publican un interesante artículo para tener en cuenta.

Gmail tiene un sistema que te notifica si alguien entra en tu cuenta. Para empezar, accede a tu cuenta Gmail y dirígete a la parte inferior. Debajo del porcentaje de espacio usado verás, casi escondido, un pequeño texto con la última dirección IP desde la que se accedió a esa cuenta. Pues bien, para comprobar anteriores accesos haz clic en "Información detallada".





Dentro verás una tabla con los últimos accesos llevados a cabo. Si todo está bien, todas las filas contendrán IP conocidas, localizadas en el mismo país en el que resides... excepto si acabas de llegar de un viaje internacional, claro.
En este caso, Google ha detectado un acceso hace dos días desde Estados Unidos y, que sepamos, ninguno de nosotros se resiente todavía del jet lag. Algo anda mal.

Echar al intruso y cambiar la llave
 
Así pues, manteniendo la calma, seguiremos los pasos que nos recomienda Google para estos casos. El primero es "cerrar el grifo" a todo aquel que esté accediendo a Gmail al mismo tiempo que nosotros. Eso se consigue pulsando en "Cerrar todas las demás sesiones".

A continuación, la siguiente acción lógica es cambiar la contraseña por otra más segura. En su momento ya te explicamos algunos consejos para elegir contraseñas óptimas para complicarle la vida a cualquier intruso. También te explicamos cómo remediar el robo de tan valiosa información.

Comprobaciones posteriores

Finalmente, ahora que estamos seguros de que no va a haber ningún acceso indeseado, revisaremos un último punto que puede ser fuente de problemas: los filtros de correo. Si encuentras alguno que no habías creado, lo mejor es que lo borres: seguramente se dedique a reenviar tus correos a una dirección desconocida.
Tampoco está de más que eches un vistazo a la configuración de "Reenvío y correo POP/IMAP" en busca de cambios sospechosos.
Por último, Google te avisa por defecto también si se produce una visita no deseada a tu cuenta. Esto es algo que, en ciertos casos, podría llegar a ser más una molestia que una ayuda.

La forma de desactivarlo es muy simple: dentro de "Información detallada", al final de esta ventana, puedes activar o desactivar este tipo de avisos.

viernes, 27 de mayo de 2011

Apple promete ayudar a sus usuarios a combatir los falsos antivirus

Finalmente la gente de Apple tuvo que tragarse sus palabras cuando dijeron que no iban a brindar ayuda con respecto a la propagación de los falsos antivirus que están azotando a sus usuarios por estos días.

Desde hace un par de semanas que el falso antivirus MacDefender o Mac Protection  tiene a mal traer a los confiados usuarios de la manzana, los cuales siempre confiaron ciegamente en su sistema y en el falso mito de que el mismo era 100% seguro, por lo cual no necesitaban de  soluciones AV.
pero luego de muchos reclamos de parte de sus usuarios, la gente de Apple salió a decir que próximamente lanzaran una actualización para combatirlo.
Primeramente, lanzaron una serie de concejos, pero ahora debido a la alta tasa de infecciones y a que MacDefender muto a Mac Guard, con lo cual su instalación es más sencilla y no requiere interacción del usuario,  se volvió más efectiva la  infección y se incremento exponencialmente los Sistemas afectados por el mismo.

Para descargar la actualización pueden hacerlo desde la pagina o mediante el servicio de actualización automática de Apple. 

miércoles, 25 de mayo de 2011

Los spammers crean sus propios acortadores de URL para infectar

Las empresas de seguridad llevan tiempo avisando de los peligros que conllevan algunas direcciones web acortadas. Una advertencia que puede incrementarse, teniendo en cuenta que los spammers han empezado a crear sus propios servicios de acortadores de URL, con el fin de eludir los filtros de seguridad.
Al ver direcciones web acortadas, el usuario no sabe realmente a qué web va a ser dirigido. Desde hace algún tiempo, las soluciones de seguridad emplean sus propias técnicas para detectar posibles malware en estas direcciones acortadas. Por eso, ahora los spammers han decidido crear su propio sistema, con el fin de intentar engañar también a los filtros de spam, que pueden considerar que es una dirección URL real y no una sospechosa.

Symantec ha observado que surge una nueva técnica de evasión, que funciona mediante la incorporación de una dirección URL legítima corta, que a su vez señala un sistema de dirección corto creado por los spammers. Esto redirige finalmente a la web de destino, añadiendo una capa extra para vencer los filtros.
Para asegurarse, los spammers han comenzado incluso a crear cadenas de estos sitios para hacer que los enlaces sean más y más difíciles de analizar. Incluso inician el registro de dominios meses antes de su utilización para obtener el análisis de todo el dominio (dado que los dominios falsos suelen ser de muy reciente creación, mientras que los legítimos llevan más tiempo activos). Actualmente, la mayoría de estas páginas spammer crean propios acortadores urltienen la terminación .ru.

Según las cifras de Symantec, el truco de usar URL cortas en diferentes formas surgió en 2009, para repuntar en mayo de 2010, cuando hasta un 20 por ciento del spam utilizaba estas técnicas. Sin embargo, su uso ha ido aminorando en los últimos meses.

Lo realmente nuevo de estos nuevos sitios de acortamiento de URL es que los “spammers les tratan como “puentes", un vínculo entre los servicios públicos de acortamiento de URL y los sitios web propios de los spammers ".

Fuente: idg.es

martes, 24 de mayo de 2011

Confirmado ¡¡ Osama está vivo

Despues de tantos dichos y entredichos respecto de la muerte del terrorista mas buscado del mundo, era de esperarse que los delincuentes aprovechen la situacion para enviar Spam y realizar envios de correos con Malware.
Asi es como en el blog de seguridad de Websense, alertan a los usuarios de Twitter sobre el envio de mensajes con el asunto “OMG Osama is alive”, confirmado supuestamente por la cadena de noticias CNN.

 Dicho mensaje viene acompañado de una URL acortada, la cual nos redirige a una pagina de Phishing, en la cual se nos solicita nuestros datos de acceso de Twitter, para luego ser redirigidos a un video de Youtube sobre manisfestante de Bin Laden para no levantar sospechas.
Según el servicio de trend-tracking de Twitter, el nivel de tiwtts enviados por minutos llego a 200, y sigue en aumento gracias a las credenciales obtenidas mediante el Phishing.


Si por estas horas recibes dichos mensajes, no hay que caer en el engaño y dejarse llevar por el título sensacionalista de la supuesta noticia. De lo contrario, si accediste a la noticia y brindaste tus datos, te recomiendo cambiar urgentemente tu contraseña de acceso.

Ganar créditos en Facebook, otro engaño mas

Por si no había bastante con los mensajes sobre el botón “No me gusta” que ‘contaminaron’ miles de muros de los usuarios de Facebook durante la semana pasada, o con los populares scams para saber cuántos visitaron tu perfil o cuánto tiempo pasas conectado al mes en Facebook (junto al vídeo contra McDonalds), este fin de semana se ha popularizado en la red social otra amenaza que actúa de la misma manera, tal como lo reprucen en Trecebits.

En este caso se intenta hacer creer al usuario asegurándole que se le van a regalar 450 Facebook Credits gratis, sin encuestas ni pérdidas de dinero, con un post, en inglés, similar a este que muestra la imagen:
El usuario lo verá en el muro de algún amigo y se verá tentado a ingresar al enlace. A pesar de que sabemos que las cosas gratis “no existen” son muchos los usuarios que están cayendo en esta trampa pensando en que podrán comprar recompensas u objetos virtuales en sus juegos sociales favoritos.
Sin embargo, pulsar en el enlace supone llegar a una página en la que se le hacen al usuario varias preguntas (y eso que se prometía que no iba a haber encuestas). Al enviar las respuestas lo que el usuario consigue es que en su muro se publique el enlace para que más usuarios caigan en la trampa, y por supuesto, su cuenta no se verá recompensada con Facebook Credits.
Probando con busquedas en Google, se puede ver que hay muchas personas  interesadas en el tema, al igual que los grupos en Facebook, prometiendo créditos gratis.

De la misma manera que la mayoría de los usuarios ha aprendido que nadie regala nada a través del correo electrónico, ahora hay que tomar conciencia de lo mismo aplicándolo a Facebook, dado que las amenazas en los últimos días se están multiplicando en la red social. En este caso las consecuencias del ataque suponen solamente llenar de spam los muros de los amigos, pero está claro que hay que extremar la precaución –y el sentido común- en la red social.

jueves, 19 de mayo de 2011

No hay dos sin tres en el robo de información a Sony PSN

Según el portal Bitelia, dos días después de que PlayStation Network comenzara lenta y parcialmente a reabrir sus puertas, con paquete de compensación incluido, parece que Sony habría sido robada de nuevo, en lo que ya parece una burla total y es seguramente el mayor owned de toda la historia de la empresa nipona.

Desde hace ya más de un mes, saltaban todas las alertas y poco después Sony confirmaba el hackeo y posterior robo de datos de PlayStation Network, incluyendo contraseñas y números de tarjetas de crédito. Poco después Sony admitía que habían sido robados de nuevo, esta vez con un número de cuentas comprometidas aún mayor —24.6 millones—, afectando a Sony Online Entertaiment de PC, y con casi 13.000 números de tarjetas de crédito filtrados de diferentes países europeos.

En esta tercera ocasión, parece ser que aunque la información es totalmente cierta y ha sido corroborada por sitios como Eurogamer o Nylevia, Sony habría empezado a bloquear el acceso al sitio que permite restablecer las contraseñas, ya que el reseteo o restablecimiento de contraseñas puede usarse malintencionadamente utilizando la información del hack original. Es decir, que el owned es mayor ya que actualmente las contraseñas pueden ser reestablecidas mediante el uso de únicamente dos datos que ya tenían los ladrones: la dirección de correo y la fecha de nacimiento.

De hecho, ellos mismos acaban de publicar la siguiente nota, aunque por supuesto sin reconocer los motivos reales alegando que es por el mantenimiento del sistema:

Desafortunadamente, las personas que estén intentando restablecer sus contraseñas mediante Playstation.com o Qriocity.com no van a poder completar el proceso y de momento no podrán hacerlo.

Los usuarios que ya cambiaron la contraseña y tienen acceso a PSN no deberían preocuparse por este nuevo inconveniente y pueden respirar tranquilos. Aunque después de estos tres grandísimas brechas de seguridad, ya no hay que estar tan seguro ya que la PSN de Sony esta para cualquier cosa.

miércoles, 18 de mayo de 2011

Puedo publicar esta fotito tuya en mi Face ¡¡

Dicen que la curiosidad mato al gato, pero en este caso, la curiosidad puede infectar tu equipo. Y esto se logra con un mensaje muy llamativo, en el cual los delincuentes quieren hacerte creer, que tu contacto posee una foto tuya la cual quiere publicar en su perfil de Facebook.
Como se observa en la captura, los delincuentes tratan de hacer caer a los incautos en este engaño mediante una supuesta fotografía que posee nuestro amigo, la cual quiere publicar en su perfil con nuestro permiso. Pero en realidad, si accedemos al link del mensaje, se descarga un archivo ejecutable,  simulando ser una imagen que en realidad es un Trojano, que deja nuestra Pc  a merced de manos extrañas para robar información.

Hay que tener cuidado con este tipo de engaños, y por mas tentador que sea el querer ver de qué se trata, siempre hay que ser cuidadoso y en todo caso, tratar de comunicarnos con nuestro contacto y ver si realmente nos está enviando algo, o si su computadora esta infectada como en este caso en donde envía de forma automática el mensaje a toda su lista de amigos.

martes, 17 de mayo de 2011

Se prepara ataque contra editoriales por el proceso a Taringa

Como toda acción produce una reacción, era de esperar algún tipo de accionar de la comunidad  por el procesamiento a la gente de TARINGA, y así sucedió. Una fuente se ha comunicado con la gente de Segu-Info para informarles que usuarios de Taringa han iniciado una operación para atacar los sitios web de las editoriales que han iniciado el proceso contra dicho sitio. El ataque está siendo organizado para el próximo domingo 22 de mayo al medio día.

La convocatoria realizada por chat desde AnonHispano menciona que:

"el sistema judicial argentino, por medio del juicio a Taringa!, está poniendo en riesgo los derechos de sus ciudadanos en Internet" e involucra a Anonymous como parte de esa "defensa" para que "luche por la implicación que tendrá su fallo en el futuro de la Internet en Argentina".
 


Para realizar el reclamo, se propone una "forma creativa de protesta" que puede ir desde DDoS con LOIC hacia los servidores de las editoriales, Defacement, Ataque de FAX Negro, Bombardeo telefónico, "Noche de libros": Subir libros de estas editoriales a lo loco, ya sea en taringa, en blogs, en donde sea. Y sus blancos serian :

•    La Cámara Argentina del Libro
•    Editoriales Astrea
•    La Ley
•    Rubinzal y Asociados
•    Ediciones de la Flor S.R.L. (ya sufrió un ataque el día de la fecha)
•    Ediciones La Rocca S.R.L.
•    Editorial Universidad S.R.L.
•    Gradi S.A.

Lo más preocupante es que muchos usuarios piensan que Anonymous se ha unido a ellos y a Taringa, sin saber que Anonymous es un concepto general que agrupa a todos los usuarios de Internet, no es un conjunto de delincuentes que dicen hablar por todos y piensan que el ataque masivo a sitios web es la respuesta a un problema global que nace por la necesidad de compartir pero también de proteger los derechos de los ciudadanos y la libre expresión.

En lo que corresponde a Ediciones de la Flor su sitio web ya ha sido modificado el día de la fecha y se ha colocado este mensaje, tomado desde un post de Taringa.

Desde Taringa no han eliminado ni marcado el post como peligroso por lo que se asume que "todavía no lo han visto" ya que como ellos dicen, "es imposible revisar semejante cantidad de post diarios" (ironía).

Actualización 21:30: según quienes están organizando el ataque, el primer ataque sería realizado a La Cámara Argentina del Libro a través del Hive de LOIC.

Actualización 21:45: además de los ataques mencionados también se está organizando un paperstorm para "inundar la ciudad de reclamos a favor del sitio".

domingo, 15 de mayo de 2011

El negocio de la venta de datos detrás de cada tweet

En el reino de tuitilandia cada día se envían algo más de 50 millones de tweet (frente a 200.000 millones de correos electrónicos). A 140 caracteres por tweet, equivale aproximadamente al contenido de un disco de siete gigabytes. Un marasmo de mensajes cortos, la mayoría irrelevantes, inconexos en su conjunto, dedicados a la comunicación de un instante.

Pero esa cifra es solo la punta del iceberg, tal como lo demuestra el diario el Pais de España. Bajo la superficie del texto, cada tweet va embebido en un envoltorio de software que ocupa mucho más espacio: Hasta 10 o 12 veces más que el propio mensaje. Son los metadatos, paquetes de información que acompañan al mensaje de un lado a otro de la red, pero que el usuario raramente llega a ver.

Hasta aca nada nuevo ni nada malo, pero tales datos contienen información muy valiosa, si se sabe aprovechar. Dicen mucho acerca de quién, cómo, cuándo y dónde se ha originado el tweet. Un gran negocio para quien se dedique a la minería de datos que, después venderá a las agencias de publicidad y mercadotecnia.
Un "objeto tweet " empieza con una simple "matrícula" de más de diez dígitos que permite identificarlo a lo largo de su recorrido por el ciberespacio.

Después vienen los 140 caracteres reglamentarios, y a partir de ahí, docenas de datos adicionales, incluyendo los nombres o alias del autor, su dirección en la red y desde dónde escribe. También contiene información para identificar la foto del autor, si la hay, la fecha en que creó su cuenta, qué idioma usa, la zona horaria desde donde trabaja, el número de personas a las que sigue y el número de contribuciones que ha hecho.

El tweet incluye también información de geolocalización, aunque en general es ambigua y no estandarizada por lo que no resulta fácil tratarla. Las posibilidades son inmensas y un tanto intranquilizadoras. Por ejemplo, cabría investigar las preferencias de un segmento de población, acotado según edades y área geográfica: Cuáles son sus tendencias de voto, sus películas favoritas, sus programas de televisión o incluso qué marcas prefieren. Un verdadero tesoro de información, que algunas empresas comienzan a escarbar

Son los casos de Crimson Hexagon o Mediasift, que acaban de llegar a un acuerdo con Twitter para acceder a los metadatos de ese tráfico de 50 millones de tweet diarios. La empresa británica, distinguida con premios internacionales por su autoría del botón verde de retweetme (retuiteame), mide y descontextualiza los datos por un precio anual, en su máxima complejidad, de 8.000 dólares (5.600 euros).

Gracias a programas complementarios, como Lexalytics, la minería de datos va mucho más allá de saber de dónde proceden los mensajes o qué seguidores tiene quién. En este caso, las computadoras de Mediasift son capaces de distinguir el lenguaje: si se habla bien o mal de una marca, de una película o de cualquier producto que se lanza a la venta; dónde tiene más o menos éxito, entre qué edad y qué sexo. Y todo prácticamente en tiempo real, es decir, mucho más rápido que Google Analyticis. Tuitear es algo más que un pasatiempo.

Android en el punto de mira del malware, que crece un 400%

Muchas empresas de seguridad llevan tiempo alertando de que en esta segunda década del Siglo XXI, el destino del malware va a ser el terminal móvil debido a su masificación. Juniper Networks ha publicado este mes un estudio sobre los riesgos potenciales para la tecnología móvil, donde señala que Android es el objetivo de las amenazas, con un aumento del 400% de malware para esta plataforma.
El estudio también revela que tanto empresas como particulares estamos expuestos a un número récord de amenazas de seguridad, incluyendo principalmente los ataques dirigidos a las redes Wi-Fi. Uno de los hallazgos más inquietantes del estudio es la fórmula para distribuir malware para móviles, la descarga de aplicaciones.
Otra conclusión del informe es el riesgo que representan los mensajes SMS, cabe señalar que el 17% de todas las infecciones notificadas fueron a través de SMS, textos con reclamos para llamar a números de tarificación adicional, con el correspondiente gasto para las víctimas.

En la misma línea, AVG Technologies, revela que Facebook, utilizado desde Android, ha experimentado un notable incremento de ataques de seguridad, concretamente tres veces mayor que el correspondiente al año pasado.

Windows ha sido estos años el objetivo de la mayoría de ataques de seguridad, ahora parece que va a cambiar el escenario, o al menos los esfuerzos por arruinar nuestros equipos se van a diversificar.

Fuente: Genbeta

miércoles, 11 de mayo de 2011

Defacing al sitio de la Policía Federal Argentina

Desde la web de segu-info, informan de un defacing al sitio de la Policía Federal Argentina. El mismo consiste en aprovechar uno o varios bugs (errores) en una web o servidor web, con el fin de alterar uno o varios archivos de este, como sucedió con el de la Policía en el cual reemplazaron el index por la imagen de la captura mas un video de Patricio Rey.


Y por casa como será que andamos ???

7,5 millones de usuarios de Facebook, son menores de 13 años

Un informe cuestiona las medidas puestas en práctica por la red social para controlar su límite de edad mínima.

En teoría, ningún usuario de menos de 13 años puede estar registrado en Facebook. La práctica, no obstante, es distinta, como acaba de recordar un estudio realizado por Consumer Reports y reproducido por itespresso, el cual ha concluido que la cantidad de usuarios de 13 años o menos en Facebook es de más de 7,5 millones.

Para llegar a esta conclusión, Consumer Reports encuestó a 2089 usuarios, a partir de los que se extrapoló la cifra final. Según el estudio, además, de esos 7,5 millones de usuarios menores de 13 años, 5 millones tienen 10 años o menos.

¿Quién tiene la culpa de esta presencia de menores en Facebook? Se podría achacar fácilmente a la red social, cuya forma de controla la edad es simplemente preguntar la fecha de nacimiento al realizar el registro, algo fácil de trampear por los niños; aunque desde Consumer Reports apuntan también a los progenitores, que parecen en su gran mayoría “muy despreocupados acerca del uso que sus hijos hacen del sitio“.

Desde Facebook, por supuesto, no han comentado nada al respecto, ya que no es el primer estudio que alerta de esta situación. De hecho, hace unas semanas la red social intentó mejorar sus herramientas de protección a menores, conscientes de que, a pesar de las normas, muchos niños son usuarios habituales.

En Argentina hay un poco más de 12 millones de usuarios utilizando la Red Social, sería interesante saber qué porcentaje de estos son menores de edad y si los padres saben que su hijo/a posee un perfil en la misma y si fue bajo su consentimiento.

viernes, 6 de mayo de 2011

Los falsos antivirus ahora también para Mac

Todavía se escucha a muchos usuarios de Mac que siguen jurando y perjurando que Mac es seguro y que no existen amenazas informáticas… Y por más que se sigua recomendando instalar una buena protección, porque la cuota de mercado de estos usuarios sigue aumentando y son un claro objetivo de los cibercriminales, la tarea no es facil y tienen que protegerse por que existen amenazas para Mac, y ésta es sólo un último ejemplo.

Los llamados falsos antivirus, también denominados rogueware, son aplicaciones maliciosas que ingresan a la Pc y alertan al usuario, desde su propio escritorio, de que su Pc está infectado, que tiene un montón de amenazas activas y que, si quieren solucionarlo, deben comprar el antivirus que nos va a sacar de apuros. Si el usuario hace clic, le lleva a una tienda online (muy bien diseñada, por cierto) donde por un módico precio que oscila entre los 40 y los 60 € pueden comprar un antivirus.

Si el usuario se decide a comprar para eliminar la sensación de pánico que tiene en ese momento, suceden varias cosas:

 
Introducirá los datos de su tarjeta de crédito y pagará por un antivirus que jamás recibirá.
    Habrá puesto su integridad en riesgo, dado que el número de su tarjeta de crédito probablemente será vendida en unas horas en el mercado negro y después… lo más normal es que se detecten movimientos extraños en la cuenta bancaria. Es decir, cometerán fraude financiero con nuestros datos bancarios.
    Y, finalmente, tras realizar toda la operación, el usuario esperará con esperanza a que desaparezcan las pantallas que le indican que está muy, muy infectado. Pero eso no va a suceder.

Este tipo de negocio cibercriminal suele generar, según datos de PandaLabs, unos 400 millones de dólares anuales de € de beneficios… Sí, has leído bien.

Pues bien… este tipo de engaño que hasta ahora se había focalizado en usuarios de Windows, ahora también intenta atacar a usuarios de Mac, tal como lo exponen en el blog de Panda. El mecanismo es prácticamente el mismo: mediante posicionamiento SEO, los usuarios que navegan llegan a páginas donde se muestra un supuesto antivirus online para Mac, llamado Mac defender, que le dice que está infectado. Para solucionarlo, se descarga un fichero JavaScript que, dependiendo de la configuración del navegador, se abrirá de forma automática, mostrando esta pantalla:
Desde luego, hay que reconocer que, al igual que sucede con Windows, esta aplicación está muy bien diseñada, y aparentemente pasaría por cualquier otra. El malware, una vez instalado en el equipo, hace varias cosas: comienza a abrir páginas web con contenido pornográfico para que el usuario crea que está infectado, a la vez que muestra avisos como los siguientes diciéndole a la víctima que tiene multitud de amenazas en su PC.
Y ¡cómo no! Para solucionarlo, lleva al usuario a una tienda donde le intenta vender el supuesto remedio milagroso para sus males. Y, si se introducen los datos, sucede la secuencia descrita anteriormente.
Así que, una vez más, se insiste a los usuarios de Mac: sí, existen amenazas para Mac. Además, al ser un territorio todavía virgen para los ellos (que están convencidos de la seguridad del sistema), la propensión a ser víctimas de estos engaños es mayor que las posibilidades que engañen a un usuario de Windows.
No por ser más o menos listos, sino por convivir con las amenazas desde hace más tiempo.

jueves, 5 de mayo de 2011

Continuan llegando los correos con el supuesto video de la muerte de Bin Laden

Alrededor del mundo siguen las repercusiones de si realmente Bin Laden  fué abatido o no por las fuerzas norteamericanas, pero los que no tiene duda al respecto son los delincuentes, los cuales siguen con su campaña de infeccion con el supuesto video de su muerte, en este caso dirigido a las personas de habla portuguesa.
En el correo nos brindan un enlace supuestamente proveniente de Terra de brasil para ver el supuesto video, pero que en realidad nos redirige a un sitio asiatico desde el cual se descarga un archivo ejecutable, el cual es una variante de Banload (TrojanDownloader.Banload.PMI), y que nada tiene que ver con un archivo de video.
El mismo está diseñado para que una vez ejecutado, descargue otros tipos de Malwares en el equipo para robar información bancaria principalmente, por lo cual hay que extremar precausiones al ingresar a enlaces incluidos en correos con noticias de gran interes como esta, a pesar de que provenga de un contacto nuestro de confianza.

martes, 3 de mayo de 2011

Cambiar el color de tu Facebook

A quien no le gustaría poder cambiar el color de fondo de su cuenta de Facebook, y poder personalizarlo según el gusto y color de cada uno. Bueno ahora ya no hay que quedarse con las ganas, ¿o si?.

Por lo menos eso es lo que supuestamente promete realizar una aplicación, si seguimos todos los pasos que nos indican.

Como tantas otras supuestas aplicaciones como la de saber “quien mira tu perfil”, esta es un fraude, y si realizamos los pasos que nos piden, lo único que logramos es generarles ganancias al hacer clic en los Botones “Me gusta”, los cuales de forma oculta capturan nuestros clic hacia paginas de publicidades y hacia otros grupo de Facebook como “AMO DORMIR o FRASES DIVERTIDAS” etc, haciendonos Fans de los mismos. Y por supuesto, que además tengan acceso a nuestro perfil y a nuestra lista de contactos.
 
Como se observa en la captura, un gran número de personas  fueron víctimas de este engaño, cuyo creador es el mismo de “cambia color de tu perfil”, muy similar al anterior el cual aparte de solicitarnos los mismos pasos que este, también nos pide copiar el código de un script para saber quien ha visitado nuestro perfil, en donde  nos muestra un supuesto contador de la cantidad de veces que nuestros contactos vieron nuestro perfil, publicándose de forma aleatoria en los muros de nuestros amigos para así seguir distribuyéndose.
Se nota que este tipo de fraudes les genera muchos réditos, ya que son miles los usuarios incautos que caen víctimas de estas falsas aplicaciones que prometen grandes cosas.

Supuesto Video desmiente la Muerte de Bin Laden

Como era de esperarse, tras un acontecimiento de nivel mundial y de gran relevancia como la muerte del terrorista más buscado del mundo, los delincuentes no pierden el tiempo y aprovechan la búsqueda de información  por parte de los usuarios para infectar y distribuir Malware.

Desde la Web Windows7k, reportan sobre un correo que se distribuye aprovechando la muerte de  Osama Bin Laden, con un enlace a un supuesto vídeo donde aparecería vivo el terrorista, y así  desmentir su supuesto asesinato por parte del ejército estadounidense.
Al hacer clic en la URL del mensaje vacío se descarga un ejecutable de 400 kbs.
Según el reporte realizado en VirusTotal pertenece a una variante del troyano bancario: Banload, el cual está diseñado para  roba información confidencial como contraseñas, claves y tarjetas bancarias.

Hay que tener mucho cuidado estos días, ya que debido a la gran cantidad de personas buscando información sobre la muerte de Bin Laden, este no va ser el único caso de correos que distribuyen Malware,  o de los falsos grupos en Facebook. 
 
Tambien hay que prestar atención con las paginas maliciosas posicionadas en los primeros resultados de las búsquedas mediante técnicas de Black Hat SEO, como lo alertan en la Web de Ontinet.