El 22% de las aplicaciones de Google Play tienen Adware Un último informe publicado por Zscaler ha detectado que el 22% de las principales aplicaciones de Google Play tienen adware. Estamos hablando, de más de 1.800 aplicaciones. Los adware son programas que muestran publicidad automática a los usuarios durante la instalación de la aplicación, o durante su utilización. Son un medio de generar ingresos a los creadores, pero el problema de este tipo de software es que a menudo se considera spyware, ya que recoge las conductas online de los usuarios. Viral Gandhi, investigador de seguridad de ThreatLabZ, acusa a Google de permitir su proliferación, porque a pesar de que muchas empresas de seguridad han calificado a Airpush API como adware, hay muchas aplicaciones dentro de Google Play que la incluyen. Se trata, en opinión del investigador, de un conflicto de intereses. "Google tiene un montón de incentivos para permitir aplicaciones con prácticas agresivas de publicidad", dice Gandhi en un post. "El uso excesivo de publicidad puede impactar negativamente en la privacidad de los usuarios y, como resultado crear una experiencia negativa", asegura Gandhi, afirmando al mismo tiempo que la publicidad es necesaria para que los desarrolladores de aplicaciones ganen dinero. Fuente: Muy Seguridad Un último informe publicado por Zscaler ha detectado que el 22% de las principales aplicaciones de Google Play tienen adware. Estamos ha... Leer más »
Malware para Android crece 614% Un estudio de la empresa Juniper Networks [PDF] ha confirmado el gran crecimiento del malware para Android que, según los datos recolectados, aumentó un 614% desde 2012. De este modo, los cibercriminales están convirtiendo la propagación de este tipo de malware en un negocio rentable que están dispuestos a seguir desarrollando. El aumento de programas maliciosos afectó a los sistemas operativos para teléfonos móviles en general, pero los sistemas Android de Google son los que se vieron más afectados. El estudio del Centro de Amenazas Móviles de Juniper reveló que el 92% de todas las amenazas de malware para móviles en 2012 estuvieron dirigidas a teléfonos que operaban con Android. El estudio de Juniper está realizado en base al análisis de 1,8 millones de aplicaciones y vulnerabilidades de teléfonos móviles. El 72% del malware detectado son instaladores falsos y troyanos de SMS. Juniper cree que el interés por este sistema operativo se debe a que los cibercriminales están desarrollando una mentalidad más corporativa, y que las condiciones del mercado se prestan para utilizar Android en particular como vehículo para atacar a los usuarios. No se puede ignorar el dominio de este producto en el mercado: el 67,7% de los smartphones que se vendieron en 2012 funcionaban con este sistema operativo. Asimismo, en 2013, Google tiene pensado distribuir alrededor de 100 mil millones de dispositivos Android. Juniper sostiene que esto, combinado con la facilidad de distribuir aplicaciones maliciosas en su mercado de aplicaciones y la resistencia de los usuarios a actualizar sus sistemas, ofrece las condiciones óptimas para la propagación de este malware. Fuente: Viruslist Un estudio de la empresa Juniper Networks [PDF] ha confirmado el gran crecimiento del malware para Android que, según los datos recolect... Leer más »
Video de #Caputo propaga malware Durante estos días se ha hecho popular en las redes sociales un video erótico de una menor de 13 años de edad en la ciudad de La Plata (Argentina). Al parecer a la chica de 13 años, sus compañeros de colegio le robaron el video del celular de la joven y lo difundieron por las redes sociales. Los delincuentes no se han hecho esperar para aprovecharse de la situación ya que aquellos que busquen el video se encontrarán con una sorpresa: al descargar el supuesto video desde distintos sitios, se encontrarán con un archivo comprimido RAR o un ejecutable EXE. En este caso vemos el RAR en un reconocido foro del ambiente: Y, en este caso una persona preguna por el video en Yahoo! Pregunta y otro usuario le sugiere la descarga del archivo EXE desde Mega: En ambos casos, es fácil de imaginar estos archivos se troyanos del tipo Keylogger y para ser más precisos se trata del popular troyano Ardamax y esta variante en este momento el archivo dañino es reconocido por 27 de 47 antivirus. Conclusión: si buscas este tipo de material, el cual no deberías propagar y por el cual podrías ir a la carcel al difundirlo, tienes merecido todo lo que te pase a continuación. Segu-Info Durante estos días se ha hecho popular en las redes sociales un video erótico de una menor de 13 años de edad en la ciudad de La Plata (Arg... Leer más »
Filtrado el código fuente del troyano Carberp El código fuente del troyano Carberp, que normalmente se vende por U$S40.000 en mercado negro, se ha filtrado y ya está disponible en Internet. La filtración se parece a la liberación del código fuente de crimeware Zeus hace un par de años. El código fuente Carberp apareció en línea la semana pasada, pero el archivo comprimido que contiene el código fuente estaba protegido por contraseña. Hoy la contraseña finalmente también se publicó. DCarberp era un kit de crimeware privado utilizado mayormente en Rusia. Varios miembros de la supuesta organización fueron detenidos en Rusia en 2012 y unos meses más tarde una versión comercial del troyano Carberp apareció en el mercado, con un precio de 40.000 dólares. Ese precio alto controló de alguna manera que el código estuviera disponible para cualquiera pero ahora que el código fuente está disponible libremente, dará capacidad a los atacantes para robar grandes cantidades de datos sensibles de los usuarios infectados. Cuenta con un conjunto de plugins que sirven para deshabilitar aplicaciones antimalware y también es capaz de encontrar y matar a otras piezas de malware en la máquina. Las nuevas versiones del troyano Carberp también incluyen un bootkit, un conjunto de funciones que infectan PCs en el nivel más bajo y mantener la persistencia. Al igual que con la fuga del código fuente de ZeuS, en mayo de 2011, esto significa que los delincuentes tienen todas las posibilidades de modificar e incluso añadir nuevas características al troyano. Sin dudas las liberación del código no es una buena noticia para los consumidores porque pondrá al crimeware en manos de un grupo mucho mayor de atacantes, poniendo en riesgo a más usuarios. Sin embargo, también permite a los investigadores de seguridad dar una mirada profunda al malware y su funcionamiento interno. Segu-Info El código fuente del troyano Carberp, que normalmente se vende por U$S40.000 en mercado negro , se ha filtrado y ya está disponible en I... Leer más »
Virus suplantan identidad para estafar internautas Después de haberse desmantelado una de las mayores redes de ransomware del mundo el pasado mes de febrero, una red que funcionaba a través del denominado “Virus de la Policía”, los agentes españoles advierten de dos nuevas oleadas de virus que suplantan la identidad de la Policía Nacional para estafar a usuarios de Internet. La primera de ellas se difunde a través de spam y es una versión renovada del fraude de la falsa notificación, llamado así porque simula una citación de la Audiencia a través de la cuenta de correo electrónico policia@policia.es. En estos mensajes de phishing se indica que el destinatario debe comparecer por “un asunto de interés” y se le insta a abrir un archivo adjunto. Al hacerlo, este documento instala un keylogger diseñado para recabar información financiera de la víctima. Y es que dicho keylogger detecta la visita a páginas de entidades bancarias, capturando las credenciales introducidas en el teclado. “Si se recibe este correo electrónico lo mejor es borrar directamente el mensaje y en ningún caso abrir el archivo”, comentan la Policía en un comunicado. “Si se ha hecho click en el enlace, debería verificarse que no se haya instalado nada en el ordenador (el link no siempre ha estado operativo)”. Por supuesto, también es recomendable analizar la salud del equipo con un programa antivirus actualizado. En cuanto a la segunda campaña, los ciberdelincuentes utilizan software malicioso capaz de bloquear el ordenador para mostrar a continuación una pantalla con un supuesto texto firmado por la Policía y la SGAE. En él se acusa al usuario de haber realizado descargas ilegales de música o haber accedido a páginas de pornografía infantil, requiriendo el pago de una multa de 100 euros para restaurar el sistema. También informa de las consecuencias penales de ambas actividades y de la necesidad de pagar la sanción para seguir utilizando el PC y evitar multas más graves. En este caso, la Policía recuerda que nunca solicita el pago de multas vía email, del mismo modo que tampoco notifica comparecencias por este medio, y aconseja no acceder a enlaces acortados de procedencia desconocida ni navegar por webs poco fiables. via Después de haberse desmantelado una de las mayores redes de ransomware del mundo el pasado mes de febrero, una red que funcionaba a través ... Leer más »
Bitdefender para Android Otro de los grandes antivirus para PC de escritorio acaba de llegar a Google PLAY. Estamos hablando de Bitdefender, una excelente suite de seguridad que seguramente se sumará a nuestra lista de mejores antivirus para Android junto a Avast!, AVG y Kaspersky. De hecho la versión de Bitdefender para Android acaba de recibir la puntuación máxima de PC Security Labs, una empresa independiente que se dedica al testeo de antivirus y tecnologías de seguridad. Ademas, según sus desarrolladores, este antivirus es capaz de detectar el 99.8% de malware y avisarte en caso de que alguna aplicación quiera realizar una descarga en segundo plano. Bitdefender, módulos a tu gusto Lo interesante y tal vez molesto de este antivirus para Android es que se encuentra completamente dividido en módulos, lo que te da la capacidad de instalar en tu dispositivo solo las funciones necesarias y hacerlo mucho más ligero que otras opciones. Entre las funciones nativas se encuentra el escaneo de aplicaciones para encontrar Malware y troyanos, el análisis antes antes de la instalación y la vista de los permisos que estas utilizan. Y entre sus modulos contamos con uno que nos permite realizar el seguimiento de terminal en caso de robo o perdida, el bloqueo a distancia, el envio de alertas de sonido y el formateo a distancia. Otro de los grandes antivirus para PC de escritorio acaba de llegar a Google PLAY. Estamos hablando de Bitdefender , una excelente suite de... Leer más »