Riesgo en Android bajo la apariencia de Adobe Flash Player.

El mes pasado fuimos testigos de cómo aplicaciones de gran popularidad como Instagram y Angry Birds Space eran utilizadas por los cibercriminales para distribuir malware entre los usuarios con teléfonos Android. En esta ocasión, Trend Micro ha localizado la misma técnica de ingeniería social empleada utilizando el nombre de Adobe.

Esta página web también se encuentra alojada en dominios rusos, al igual que ocurrió con las aplicaciones falsas de Instagram y Angry Birds Space mencionadas anteriormente. Para atraer a más usuarios e inducirles a descargar la aplicación falsa de Adobe Flash Player, el texto que aparece en la web afirma que ésta es totalmente compatible con cualquier versión de Android OS:

Cuando los usuarios optan por descargar e instalar dicha aplicación falsa, la página se conecta con otra URL que descarga a su vez el archivo malicioso .APK. Lo que aquí preocupa es que este malware está vinculado a un servicio de mensajería que produce un abuso en el momento en que comienza a enviar mensajes Premium sin la autorización del usuario, con el consiguiente coste para estos.

Después de varias investigaciones, Trend Micro ha detectado más URLs que se alojan en la misma dirección IP de este particular website. A través del nombramiento asociado a estas URLs, Android se sitúa como blanco predilecto para los cibercriminales que se esconden detrás de este patrón.
Trend Micro protege los dispositivos Android del acceso a estos sitios y de las descargas maliciosas de archivos .APK en los teléfonhttp://www.elrinconcito.com/wp-admin/media-upload.php?post_id=85&type=image&TB_iframe=1os de los usuarios a través de la aplicación Mobile Security Personal Edition. Además de bloquear el acceso a páginas peligrosas, la solución de Trend Micro permite escanear cada aplicación que el usuario tenga instalada para asegurar su seguridad.

Para más información visite: http://blog.trendmicro.com/malware-masquerades-as-flash-player-for-android/

http://www.elrinconcito.com/wp-admin/media-upload.php?post_id=85&type=image&TB_iframe=1

 

Apple no es infalible ni totalmente segura.

Trend Micro ofrece una infografía en la que recoge las principales amenazas a las que se han visto expuestos los productos de Apple en los últimos años, con el fin de concienciar a los usuarios de la necesidad de proteger sus sistemas, independientemente del que utilicen.

El atractivo de los productos de Apple para las masas es innegable. Cada uno de los productos o versión de software que la compañías lanza al mercado a menudo es anticipado y presentado a bombo y platillo. El anuncio de la última versión de “OS X Mountain Lion” no ha sido una excepción. Aunque el software aún no haya sido lanzado, ya se han escrito varios artículos y decenas de noticias sobre sus características.

Una de las funciones que más ha llamado la atención y sobre la que más se ha hablado es /Mountain Lion, /un/Gatekeeper /que es una especie de lista blanca que ayuda a los usuarios a evitar la descarga de aplicaciones maliciosas. Esta función decide si las aplicaciones se pueden descargar o no dependiendo de su procedencia. Este /g//atekeeper/se prevé que tenga 3 niveles: aplicaciones provenientes de App Store, procedentes de App Store y otros distribuidores autorizados y un último nivel que permite la descarga sin restricciones.

Mientras que esta funcionalidad ha sido creada con buenas intenciones, sólo será cuestión de tiempo que los cibercriminales encuentren la forma de evitarla o utilizarla en su propio provecho.

La incorporación de este tipo de función de seguridad puede resultar sorprendente para algunos usuarios que todavía creen que la oferta de Mac no está expuesta a ningún riesgo cuando se trata de malware. De hecho, el equipo de investigación de Trend Micro recientemente ha detectado un nuevo malware para Mac

http://about-threats.trendmicro.com/Malware.aspx?language=us&name=OSX_IMULER.B

que se hace pasar por un archivo de imagen. Éste a su vez manda otro archivo malicioso capaz de ejecutar comandos que permiten obtener información del sistema infectado.

Aunque el número de amenazas para Mac no es tan alto como el existente para Windows, no significa que el malware de Mac deba tomarse a la ligera. Al igual que sus homólogas de Windows, las amenazas para Mac pueden provocar serios daños en un sistema infectado.

A continuación Trend Micro ofrece la infografía “/Rotten to the Core/” para que los usuarios puedan echar un vistazo al malware más importante –y notorio- de Mac que se ha detectado en los últimos años.

Así, en la lista del malware más destacado se incluyen:

*DNS Changers*: conocidos por cambiar la configuración de red un sistema infectado para redirigir el tráfico de Internet a menudo a una URL maliciosa.
Puede hacerse pasar por software legítimo o autorizado y por una aplicación para actualizar Snow Leopard y Quicktime Player. Fueron detectados en 2007, 2008 y 2009. Entre los ejemplos más conocidos se encuentran: DNSCHAN, RSPLUG y JAHLAV.

*Puertas traseras y gusanos*: se hace pasar por software legítimo, como iWork´09 y Adobe Photoshop para Mac. Imita los archivos de imágenes de Mac OS Leopard. Con frecuencia permite a los hackers obtener el control de los sistemas infectados. Localizados en 2006, 2008, 2009, 2010 y 2011, entre los ejemplos más relevantes están: LEAP, LAMZEV, KROWI, HELLRTS y MUNIMIN.

*Scareware*: pretende ser un software antivirus autorizado simulando un escáner del sistema y presentando resultados falsos para engañar a los usuarios induciéndoles a la compra de la versión completa de la aplicación. Se convirtió en un virus tan generalizado y se extendió tan rápidamente que llevó a lanzar un parche inmediatamente. Detectado en 2008 y 2011, los dos casos más conocidos son: MACSWEEPER y MACDEFENDER.

 

Cuidado con los mensajes de las redes sociales

A través del navegador de Google, Chrome, los usuarios de Facebook, dado al auge de ambos, han estado recibiendo correos que les incitan a acceder a su perfil con mensajes del tipo “Eliminar virus desde tu perfil de Facebook” o tan supuestamente inocentes como “Descubre quién te ha visitado”. Para ello pide la instalación de un plugin de Chrome, aparentemente de pertenencia a Adobe Flash Player que en realidad esconde un troyano, el Trojan.JS.Agent.xbo.

Los laboratorios de Kaspersky publicaron una advertencia a los usuarios sobre este problema, habida cuenta que algunas variantes utilizan sin activar éste antivirus los servicios del mismo, que ciertamente es detectado pero sólo con el aviso de un posible troyano de la familia Kiser.

Por otra parte, el nombre de esta empresa de seguridad era utilizado de forma fraudulenta, en lugar de su dirección kaspersky.com sustituían el dominio por kaspersky.ru y ofrecían el regalo gratuito de una nueva versión, que en realidad descargaba un nuevo troyano.

Referidos a Twitter han estado funcionando virus – estafa con el sistema de utilizar un antivirus en línea que supuestamente chequeaba el equipo y encontraba siempre una cantidad de virus falsos generando una alarma en el usuario al que se le ofrecía la “limpieza” a cambio de una cantidad de dinero.

Han seguido una serie de virus de este tipo que explotan comandos de Java escritos en éste lenguaje a través de una orden OpenConnection. Son varios los troyanos de este tipo y están dentro de los 20 virus más activos, especialmente en lo referente a convertir el ordenador en un elemente de la cadena de envío de spam, con independencia de que cada uno de ellos funcione a nivel individual de maneras distintas.

José Luis Freire

 

Versiones 11.0 del soft de Mozilla

En la carrera con Google por lograr el segundo puesto entre los navegadores, Mozilla – software libre y de fuentes abiertas- ha puesto a disposición de los usuarios la versión 11.0 de su navegador Firefox. Estan preparadas para su descarga tanto la correspondiente a Windows, como Mac y Linux.

Cualquiera de ellas se puede descargar desde la web de Mozilla.

Así mismo ha puesto para descarga el, posiblemente, mejor gestor de correo que es el Thundebird, descargable desde esta dirección Mozilla.

José Luis Freire

 

iPad 3: el principio del fin de los PCs

Por: Redacción de Baquía

Sin grandes sorpresas ni grandes decepciones, la tercera versión de la tableta de Apple mejora pantalla, procesador y cámara. Se venderá en EEUU el 16 de marzo y en España, el 23 del mismo mes.

El día amaneció soleado en San Francisco. Ya desde primeras horas de la mañana la gente hacía cola en el centro Yerba Buena para asistir a la presentación del nuevo iPad. La verdad, no era para menos.

El acto comenzó como suponíamos con Tim Cook, que inició un discurso donde se refirió a una era post PC, ya que según entiende, este “ya no es el centro del mundo tecnológico, sino solo un dispositivo más”. Además añadió que “Apple se posiciona claramente en ese mercado post-PC, con el iPod, el iPhone y el iPad”.

Sobre el iPad 3 destacada la actualización de iOS que integrará Siri (no disponible en castellano), una tecnología calificada por el CEO de Apple como “su mejor amigo, su asistente personal inteligente, que hace las cosas cuando le pregunta”. Las aplicaciones iMovie y iPhoto estarán ahora disponibles para el iPad.

Como cambios, los esperados de la pantalla retina display y la conexión 4G. Gracias a la primera, la pantalla de 9,7 pulgadas tendrá una nitidez superior a la mayoría de smartphones y hasta televisores HD, alcanzando hasta 2048 x 1536 píxeles de resolución.

El chip del nuevo tablet será un A5X y grabará en vídeo de alta resolución 1080 p. La cámara trasera será de 5 megapíxeles, con autofocus para enfocar correctamente.
En cuanto a las descargas, podrá alcanzar una velocidad de conexión de 21 MBs por segundo. La batería durará 10 horas con conexión 3G y 9 horas con conexión 4G. Los precios serán de 499, 599 y 699 dólares para los iPads de 16, 32 y 64G. Con conexión 4G, hay que sumar 30 dólares más.

El iPad 3 no fue el único protagonista. También se hizo referencia a iCloud, que guarda los contenidos personales en la nube para acceder desde cualquier dispositivo. Se anunció una nueva Apple TV con una interfaz de usuario simplificada que facilita la búsqueda. Los iconos estarán inspirados en iOS ( películas, programas de televisión…).

Ahora la gran pregunta: ¿cuándo podremos disponer de la nueva verisón? No habrá que esperar mucho para hacerse con el nuevo iPad, que comenzará a venderse en los Estados Unidos el 16 de marzo, y estará disponible en España el 23 de este mismo mes.