Mostrando las entradas con la etiqueta Kaspersky. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Kaspersky. Mostrar todas las entradas

Alerta, surge 'malware' que se aprovecha de la noticia de la muerte de 'Chespirito'

Ya ni a los muertos respetan en estos tiempos y es que es lo que se ha estado hablando en todos lados desde la muerte de este gran personaje, Kaspersky Lab detectó una campaña maliciosa que utiliza la noticia de su partida para la monetización de propaganda o publicidad pagada maliciosa a través de Twitter
 Tras el anuncio de la muerte de Roberto Gómez Bolaños, conocido a nivel mundial por sus personajes ‘Chespirito’ y ‘El Chavo del Ocho’, Kaspersky Lab detectó una campaña maliciosa que utiliza la noticia de su partida para la monetización de propaganda o publicidad pagada maliciosa a través de Twitter.

El tuit, que parece contener información adicional acerca de la muerte del conocido actor y productor, en realidad re direcciona al usuario a un programa de Adware que automáticamente muestra anuncios mientras el usuario trabaja en su navegador con el objetivo de generar lucro a sus autores.

Según Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky Lab, algo importante es que aparte de la publicidad, al hacer clic en el enlace el usuario recibe diferentes tipos de contenido dependiendo de su ubicación geográfica. En algunos casos, es la publicidad de artículos de promoción o programas de ventas que prometen aumentar los ingresos de los usuarios.

Sin embargo, en otros casos, lo que recibe el usuario es sencillamente un programa de código potencialmente malicioso que se descarga al sistema.

Además, el malware descarga el binario para OSX o para Windows de acuerdo al sistema operativo de sus víctimas. El binario para Mac analizado por analistas de Kaspersky Lab es detectado por Kaspersky Anti-Virus como un programa potencialmente peligroso con el veredicto: not-a-virus:AdWare.OSX.Geonei.b

“Los que están detrás de esta campaña se han asegurado de mostrar el contenido ajustado a la dirección IP o la posición geográfica de los que dan clic en el enlace de la noticia de la muerte del actor Roberto Gómez Bolaños 'Chespirito'. Por ahora, el mensaje solo se ha detectado en Twitter y solo en inglés. Sin embargo, anticipamos que en los próximos días se transmita por otras redes sociales y en otros idiomas, como el español y portugués. Además, no cabe duda de que otros tipos de malware, como troyanos bancarios, se propaguen por medio de este ataque ya que el tema ha acaparado interés, no solo en Latinoamérica, sino a nivel mundial”, comentó Bestuzhev.

fuente :www.forospyware.com
Share:

Noticias de la semana: el malware para teléfonos móviles cumple 10 años


El primer gusano para teléfonos móviles
Esta semana se cumple una década desde que naciera el primer malware malicioso para teléfonos móviles de la historia, en la ahora casi extinguida plataforma Nokia Symbian. ‘Cabir’ – el nombre con el que se conoce al gusano- no fue descubierto de repente por una complicada red de sistemas de detección, como sucede con la mayoría de los malware hoy en día. Literalmente, se entregó en mano a lo que en 2004 era la versión joven de Kaspersky Lab
Era una época más sencilla en cuanto a malware se refiere y Cabir era un gusano relativamente básico. El gusano se extendió a través de Bluetooth, que era bastante novedoso en aquel momento, pero muy común hoy en día. Tal vez el aspecto más llamativo de Cabir sea que en realidad no hacía nada más allá de propagarse a aquellos teléfonos móviles de las inmediaciones conectados a Bluetooth y a continuación mostrar la palabra “Caribe” en las pantallas cada vez que el usuario o usuaria encendía su móvil.
Kaspersky Lab probó el gusano en un Nokia N-Gage, puede que lo recuerdes o no. Si eres curioso, estás de suerte, porque aquí tienes una presentación que creamos mostrando los diferentes tipos de móviles que Cabir podía haber infectado.

Share:

Una nueva extensión de Chrome para cifrar datos que salgan del navegador

Google ha publicado un nuevo informe donde se muestra que más de un 30% del tráfico global de Gmail es descifrado en algún momento durante el tránsito del email desde el remitente hasta el receptor. Con el fin de evitar esto, Google ha desarrollado y está en proceso de publicar una herramienta que cifrará todos los datos que salgan del navegador Chrome, para cualquier usuario que haya instalado la extensión End-to-End.


Puede que todo esto te parezca un poco confuso dado que Gmail siempre transmite datos a través de conexiones cifradas y seguras de HTTPS, sugiriendo que un 100% del tráfico que sale debería estar encriptado. La realidad, no obstante, es que HTTPS solo significa que tus datos están cifrados, desde tu ordenador, a través del navegador, y hasta el servidor de Google.
Como posiblemente recuerdes, hasta hace unos meses Google no estaba cifrando los enlaces entre los servidores de sus propios centros de datos. Esto terminó siendo una vulnerabilidad que supuestamente estaba siendo aprovechada por la Agencia Nacional de Seguridad (NSA) de los Estados Unidos con el fin de realizar operaciones de vigilancia. Esto causó bastante indignación y Google respondió encriptando esas conexiones.
Aparece un nueva herramienta de @Google que encriptará todos los datos que salgan de su navegador Chrome #criptografía

Ahora, cuando mandas un email con Gmail, ese email es cifrado desde tu ordenador, a través de tu navegador, hasta el servidor de Google, y también entre los servidores de Google y cuando sale de estos. Una vez que tus datos salen del control de Google, le corresponde a quienquiera que ahora tenga tus datos asegurar que estos estén cifrados. Si estás comunicándote Gmail con Gmail, entonces tus datos deberían estar cifrados todo el tiempo. Estas datos reflejan el cifrados durante el tránsito y desafortunadamente, algunas compañías no están tan preocupadas acerca de la privacidad y la seguridad cómo lo está Google.
Con todo, la compañía dice que un 69% de los emails que salen de Gmail están cifrados, y un 48% de los emails entrantes en Gmail también lo están. Concretamente, en EE.UU., menos de uno de cada 10.000 emails es descifrado por AOL, lo cual está muy bien. Por otra parte, AT&T descifra la mitad de esos emails. Comcast no encripta emails de Google en absoluto. Por otro lado, Facebook y Amazon encriptan casi todos los emails que se envían a Gmail, mientras que el servicio de marketing por email Constant Contact no encripta prácticamente nada de lo que envía a Gmail.
El objetivo de esta nueva extensión es facilitar al usuario normal unas herramientas de cifrado simples y fáciles de usar. De este modo, el usuario puede asegurarse de que sus datos estén cifrados durante el tránsito. Actualmente no hay precisamente escasez de herramientas de codificación en el mercado. No obstante, muchas de estas herramientas son complicadas y difíciles de usar.
“Aunque las herramientas End-to-End como PGP y GnuPG  lleven ya un tiempo existiendo, requieren de un gran conocimiento técnico y un esfuerzo manual para poder usarlos” escribió el manager de producto, seguridad y privacidad de Google, Stephan Somogyi. “Para ayudar a hacer este tipo de cifrados un poco más sencillo, estamos desarrollando un código para una nueva extensión de Chrome que usa OpenPGP, un estándar abierto apoyado por muchas herramientas de cifrado ya existentes”.
En resumen, esta publicación ilustra el volumen de datos cifrados que entran y salen del servicio Gmail de Google, incluyendo qué proveedores encriptan los datos de Gmail cuando estos pasan por sus propios servidores.
“El cifrado con Transport Layer Security evita que tus mensajes sean monitorizados mientras estén en tránsito”
“El cifrado con Transport layer Security evita que tus mensajes sean monitorizados mientras estén en tránsito” explica Google. “TLS es un protocolo que encripta y envía emails de forma segura, para el tráfico tanto de entrada como de salida. Ayuda a prevenir el espionaje entre servidores de email – manteniendo tus mensajes privados mientras circulen entre proveedores de email”.
No obstante, continúan explicando, el contenido de tus emails sólo está cifrado si tanto tú como la persona a la que estás enviando el email, usáis proveedores de email que apoyan TLS, algo que no todos hacen.
“TLS se está convirtiendo en la norma para emails seguros. Aunque no es una solución perfecta, si todo el mundo lo usa, entrometerse en los emails será mucho más complicado y costoso de lo que es hoy en día.”
En un mundo perfecto, cada proveedor de servicios de email cifraría las conversaciones de los usuarios desde el emisor hasta el receptor y todo lo que esté entre medias.

Share:

Desarrollo web, trucos, consejos y más

Síguenos

Labels