Buscar este blog

Mostrando entradas con la etiqueta Robos Informaticos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Robos Informaticos. Mostrar todas las entradas

jueves, 23 de marzo de 2017

Más de 400 apps en Google Play infectadas con malware Dresscode

La famosa tienda de aplicaciones de Google vuelve a estar en el ojo del huracán estos días debido a un extenso informe publicado por TrendLabs Security Intelligence en su página web, del que se hacen eco los chicos de Android Headlines. Al parecer, según este estudio, existen más de 400 aplicaciones potencialmente peligrosas que pueden afectar a nuestro terminal sin que nos demos cuenta. De nuevo estaríamos hablando del ya conocido DressCode, un malware que puede causar daños devastadores en nuestros teléfonos si no los eliminamos rápidamente. En un principio se habló de que este virus podría afectar a unas 40 aplicaciones aproximadamente, cifra que ya nos parecía considerable teniendo en cuenta que Google revisa todas las aplicaciones que se suben a la Play Store. O al menos esa es la teoría, ya que tan solo un mes despúes esa cifra se ha multiplicado por 10. Investigadores de seguridad han informado de que el peligroso malware DressCode ha sido localizado en más de 400 aplicaciones de Google Play, y en una de ellas siendo de las más populares.




El malware DressCode lo que hace es esclavizar el dispositivo para que actué como un zombie o un bot cuando el atacante lo necesite, o incluso es capaz de conocer tus datos privados de la conexión de red. Este malware está presente bajo un corto código dentro de la aplicación y lo que hace es emparejar el dispositivo con un servidor externo propiedad del atacante. Al ser este código del malware muy corto, es difícil de localizar. Google  tiene habilitado una especie de escáner de seguridad virtual llamado Bouncer que se dedica a buscar apps con malware instalado. De momento parece que no se trata de un escáner muy válido para un malware como DressCode.

Google ya ha confirmado que conoce este hecho y que ya se ha puesto manos a la obra para retirar de la tienda toda aquella app que pueda ser estar infectada. Según comentan los propios investigadores, una de las aplicaciones señaladas es un Mod de GTA 5 para Minecraft, que habría sido descargado entre 100.000 y 500.000 veces, aunque como ya decimos la lista es mucho más amplia.




Hay más de 400 apps en Google Play que pueden infectar tu smartphone

Por desgracia, no existe un listado completo de las aplicaciones infectadas, o al menos no lo han hecho público, por lo que lo único que podemos hacer es recomendaros que tengáis precaución y os cubráis las espaldas. Intentad tener siempre actualizado vuestro terminal a la última versión -por los parches de seguridad- y tened cuidado cuando utilicéis redes Wi-Fi públicas que puedan no ser seguras. ¿Instalar un antivirus? Es cierto que puede lastrar un poco el rendimiento y la optimización de la batería, pero es algo que me empiezo a plantear.

-Conclusión:

Esta noticia es una prueba mas de lo vulnerables que pueden llegar a ser las nuevas tecnologías. Que una inocente app que te descargas simplemente como ocio y para divertirte se pueda convertir en un virus que infecte tu dispositivo móvil o tu tablet es algo que me produce inseguridad a la hora de descargar una aplicación. Al final hay que andar con pies de plomo e instalar un antivirus en tu móvil y en tu tablet como haces con el ordenador para protegerlos de posibles ataques de malware. Ya que si quieres disfrutar de esas aplicaciones no te queda mas remedio que hacerlo.

-Fuentes:

https://andro4all.com/2016/10/mas-400-apps-google-play-pueden-infectar-smartphone

http://computerhoy.com/noticias/software/mas-400-apps-google-play-infectadas-malware-dresscode-51964

miércoles, 22 de marzo de 2017

Robo de cuentas de correo en Yahoo

Los problemas de seguridad de Yahoo se agravan. La compañía tecnológica informó anoche en un comunicado difundido tras el cierre de Wall Street de que en agosto de 2013 sufrió un nuevo asalto informático en el que le fueron robados datos de más de mil millones de usuarios en todo el mundo. El anuncio llega después de que la firma admitiese en septiembre que en 2014 registró otro robo masivo que afectó a 500 millones de cuentas, en el que ya se consideró el mayor caso de piratería informática de la historia a una empresa, ahora duplicado.

Yahoo explica en su nota de prensa que “una tercera parte no autorizada” accedió a los datos de sus usuarios. La compañía, que asegura que en este momento no puede identificar al autor de este robo masivo, se muestra, en cambio, segura de que el incidente es independiente al que reveló hace tres meses. Aquel caso ya superó en alcance al sufrido por la red de contactos profesionales LinkedIn que afectó a cerca de 360 millones de sus perfiles.


En este último incidente conocido, siempre de acuerdo con la información que adelanta Yahoo, los piratas pueden haber accedido a nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento, contraseñas y, en algunos casos, a preguntas y respuestas encriptadas o sin cifrar de sus clientes. Los piratas no habrían conseguido, en cambio, hacerse con datos de las tarjetas de pago de los afectados o información sobre cuentas bancarias o contraseñas sin encriptar. Por otro lado, el gigante tecnológico consideró que los atacantes no accedieron a información bancaria o de pago con tarjeta de los usuarios.
Según la compañía, las fuerzas de seguridad alertaron a Yahoo de que una tercera entidad aseguraba tener información relativa a cuentas de sus usuarios, una afirmación que, tras ser investigada por los expertos, resultó ser cierta.

Tras el anterior robo, conocido en septiembre, Yahoo aseguró que la operación contaba con el “patrocinio” de un Estado, teoría que han cuestionado algunos especialistas.

Este nuevo y grave incidente puede poner en cuestión toda la operación que Verizon tiene en marcha para integrar Yahoo con la plataforma AOL. Verizon, el mayor operador de telecomunicaciones de Estados Unidos puso sobre la mesa en julio 4.830 millones de dólares (casi 4.600 millones de euros) para adquirir los activos de web de la compañía. Y pone igualmente de relieve el fracaso de Marissa Mayer al frente de la compañía que hace dos décadas fue la gran puerta abierta a Internet. Empleados de Yahoo criticaron en el pasado que el equipo de Mayer puso la seguridad por detrás de otras prioridades en su gestión de la firma, presionando de forma prioritaria en la necesidad de captar más tráfico.

Verizon señaló después en otra nota que va a revisar el impacto de este nuevo robo masivo. Yahoo aseguró, de su lado, que está adoptando medidas adicionales para garantizar la seguridad de las cuentas. El servicio de autentificación de estas estuvo ayer, de hecho, todo el día pidiendo a los usuarios que validasen su acceso para evitar de esta forma cualquier posible intromisión que pudiese dejar al descubierto datos personales, contraseñas y otras informaciones relevantes, como números de teléfono. El temor que existe es que alguien ajeno a la empresa haya sido capaz de desarrollar por su cuenta el código informático que permite la creación de las mencionadas llaves.

”Yahoo ha adoptado medidas para asegurar las cuentas de los usuarios y está trabajando estrechamente con las fuerzas de seguridad”, añadió la nota de prensa difundida hoy. Yahoo instó ayer a todos sus usuarios que revisen sus cuentas y procedan a cambiar las contraseñas correspondientes, así como las preguntas de seguridad y las respuestas. Igualmente les pide que eviten pinchar en los enlaces que lleguen por correo electrónico o descargar archivos adjuntos que piensen que pueden resultar sospechosos. Y, sobre todo, que no ofrezcan información personal en una comunicación no solicitada. Además, Yahoo está contactando con los usuarios potencialmente afectados y ha requerido que cambien sus contraseñas.


El robo masivo de datos no es el único problema con el que tiene que lidiar Yahoo. La compañía fundada por Jerry Yang y Dave Filo está investigando también la posibilidad de que los intrusos que penetran en su servicio estén utilizando cookies que les permiten acceder a las cuentas de los usuarios sin necesidad de tener las claves correspondientes. En este sentido, Yahoo afirmó que ha invalidado las preguntas y respuestas de seguridad que no estaban encriptadas para que no puedan ser usadas a la hora de acceder a una cuenta.

”Evaluaremos la situación mientras Yahoo continúa con su investigación”, expuso hoy Verizon en un comunicado difundido en Twitter por su portavoz Bob Varettoni tras conocerse el robo de datos privados de Yahoo.

”Analizaremos el impacto de estas novedades antes de alcanzar cualquier conclusión final”, añadió Varettoni en la nota.

El nuevo caso sería la mayor sustracción de datos sufrida por una sola compañía. La serie de tres ciberataques masivos contra el proveedor de Internet Dyn del pasado 21 de octubre, el más grave de la última década, afectaron a un número mayor de clientes, pero de múltiples firmas y en algunos casos sin robo de datos. En los últimos resultados conocidos hasta la fecha, Yahoo anunció pérdidas de 373,4 millones de dólares en los nueve primeros meses de 2016, pese a duplicar sus ganancias en el tercer trimestre cuando ingresó 163,3 millones frente a los 78,1 millones de dólares del mismo periodo de 2015.


-Conclusión:

En mi opinión yo pienso que Yahoo debería invertir más en seguridad de sus dispositivos y cuentas porque este hackeo ha demostrado que yahho no es en absoluto segura. Ataques informáticos como este demuestran que hasta las grandes corporaciones pueden ser atacadas por cualquier amenaza informática.
Y si ellos han sido hackeado por una tercera entidad, quien dice que no puedan ser hackeados bancos, compañias aéreas y otras empresas.
Mientras estas corporaciones no pongan medidas para mejorar sus sistemas de seguridad informática yo no me sentiré segura creando una cuenta creando una cuenta en Yahoo, Twitter o cualquier otra corporación ya que esn cualquier momento podrá ser hackeada por alguien.
En esta sociedad cuanto mas se recurra a la tecnología y a la informática mas vulnerable sera a cualquier ataque informático o virus


-Fuentes:

http://tecnologia.elpais.com/tecnologia/2016/12/14/actualidad/1481753868_540005.html

http://www.lavanguardia.com/tecnologia/20161215/412628014394/yahoo-robo-datos-mil-millones-cuentas.html