Blog de Móviles, Aplicaciones, Android, iOS: Antivirus

Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas

viernes, 3 de abril de 2015

Siguen los ataques contra dispositivos Android

Se triplican ataques con malware contra dispositivos Android
Siguen los ataques contra dispositivos Android - YOMOVILES
El estudio de Kaspersky Lab Ciberamenazas financieras de 2014, publicado en la última semana, reveló que el número de ataques financieros con malwares contra usuarios de Android se triplicó en el último año.

Después de una disminución inicial en marzo de ese periodo, los investigadores de Kaspersky Lab registraron un aumento significativo en el número de ataques con el malware Trojan-SMS.

El 48.15% de los ataques contra usuarios de dispositivos con sistema operativo Android, que fueron bloqueados por productos de Kaspersky Lab, utilizaron malwares dirigido a los datos financieros.

En tanto, el 98.02% de todos los ataques por el malware bancario para Android fueron realizados por solo tres tipos de virus. Según Kaspersky, Android es uno de los sistemas operativos móviles más populares en el mundo, y por lo tanto atrae la atención de ciberdelincuentes que dirigen sus ataques a la información privada y dinero de los usuarios. 

Durante 2014, los productos para Android de Kaspersky Lab bloquearon un total de 2 millones 317,194 ataques financieros contra 775,887 usuarios alrededor del mundo. La mayor parte de estos utilizó el malware Trojan-SMS, y el resto empleó el malware Trojan-Banker para robar datos.

domingo, 17 de agosto de 2014

Adthief: Un nuevo Malware que Afecta a Dispositivos iOS con Jailbreak

Se ha descubierto un nuevo malware que afecta a los dispositivos con Jailbreak en iOS 7.x.x Recientemente y gracias a un informe publicado por Axelle Apvrille, un conocido investigador de seguridad, se ha podido saber de la existencia de AdThief, un malware que afecta al Jailbreak del iPad y iPhone realizado en iOS 7.x.x, que modifica la ID de los editores de aplicaciones para que cuando un usuario haga clic en un anuncio In−App, los ingresos vayan a parar a la ID del autor del malware en lugar de al propietario de la aplicación.

miércoles, 30 de julio de 2014

Atentos con estos códigos maliciosos

Atentos con estos códigos maliciosos
Amenazas informáticas que secuestran información, también presentes en Android.

El Laboratorio de Investigación de ESET Latinoamérica y Frontech Colombia, dieron a conocer el ranking de las amenazas más destacadas de abril, mayo y junio de 2014, donde se resaltó la aparición de diversos casos de ransomware, un tipo de programa informático malicioso que restringe el acceso a determinados archivos del sistema.

Asimismo, esta metodología de ataque está consolidándose en América Latina, resaltando que los últimos casos de este tipo de ataque tuvieron la característica de estar dirigidos a usuarios de dispositivos móviles.
Entre los principales casos que se presentaron durante los últimos meses, se destaca Simplocker, un troyano denominado que escanea la tarjeta SD de un dispositivo con Android en busca de ciertos tipos de archivos, los cifra y exige un pago para descifrarlos.

Estos códigos solicitan un rescate a cambio de la información que borran o cifran, usando algoritmos de cifrado cada vez más complejos que imposibilitan o dificultan la recuperación de los archivos. Finalmente, las medidas de seguridad básicas para evitar y combatir las amenazas de ransomware se centran en contar con un respaldo o backup de la información actualizado e instalar una solución de seguridad que sea capaz de detectar y eliminar este tipo de amenazas.

jueves, 17 de julio de 2014

Según google, los Antivirus para Android son un Engaño

Según google, los Antivirus para Android son un Engaño
See considera que Android es un sistema operativo menos seguro que iOS.

Por ello muchas aplicaciones de antivirus son adquiridas por los usuarios. Sin embargo, la realidad es muy diferente. Según Google, los antivirus para Android son innecesarios en el 99% de los casos, e incluso son un engaño por parte de los desarrolladores.

Adrian Ludwig ha afirmado que al 99% de los usuarios no le hace falta un antivirus porque Android ya cuenta con sistemas de seguridad activa instalados. que analizan cada aplicación que se instala en el smartphone. Pero antes que eso, Google analiza las aplicaciones de Google Play. Eso sí, para instalar aplicaciones que no contengan malware, será necesario instalar aplicaciones que sean de Google Play.

Los estudios indican que Android es un sistema operativo más inseguro que iOS y que por tanto no son realmente útiles. Y en realidad, es cierto. Hay que tener en cuenta que estos estudios son encargados por compañías que se dedican a vender antivirus, por lo que sería imposible que estos estudios afirmaran que los antivirus son inútiles. Además, los estudios simplemente analizan la cantidad de malware que existe para los dos sistemas operativos. Android gana por goleada a iOS, pues hay mucho más malware para el sistema operativo de Google que para el de Apple. No obstante, el hecho de que haya una mayor cantidad de malware no indica que en realidad sea un sistema operativo menos seguro. De hecho, lo que de verdad se debería analizar es la cantidad de usuarios que han instalado en algún momento alguna de estas aplicaciones con malware, porque entonces no hablaríamos de una diferencia tan grande entre iOS y Android.

El que Google permita a los usuarios instalar aplicaciones que no sean de su tienda oficial no indica que Android sea un sistema operativo menos seguro que iOS. De hecho, la opción de instalar aplicaciones que no sean de Google Play está desactivada en Android, y hay que activarla si queremos instalar estas aplicaciones.

martes, 15 de julio de 2014

Los antivirus son innecesarios y hasta una estafa, según Google

Ha sido nada más y nada menos que el jefe de seguridad de Android el que ha hablado sobre los antivirus, sobre la inutilidad de los mismos, e incluso, ha afirmado que pueden llegar a ser un engaño, o una estafa, por parte de los desarrolladores. Es lo mismo que nosotros ya afirmamos hace unos meses, que los antivirus son inútiles, e incluso un engaño.

Adrian Ludwig, el jefe de seguridad de Android, tiene muy claro que los smartphones y tablets Android no necesitan un antivirus. Para él, el 99% de los usuarios no hallarán beneficio en instalar un antivirus en un smartphone o un tablet Android. El sistema operativo de Google ya cuenta con diferentes sistemas de seguridad que hacen que instalar un antivirus sea innecesario. Uno de estos sistemas es la propia tienda de aplicaciones Google Play. Las aplicaciones que podemos instalar desde Google Play no cuentan con virus en prácticamente la totalidad de los casos. Google Play cuenta con un sistema que analiza las aplicaciones en busca de virus, y no permite la publicación de aquellas que sí cuenta con virus, por lo que es casi imposible instalar una aplicación con virus desde Google Play. Obviamente, siempre existe la posibilidad de que alguna de las aplicaciones haya conseguido superar los sistemas de seguridad. No obstante, ¿esperamos que un antivirus que no ha sido creado por Google sea mejor que los sistemas de seguridad de Google?
Los antivirus son innecesarios y hasta una estafa, según Google
Sin embargo, Adrian Ludwig también afirma que Android cuenta con dos sistemas de seguridad activa adicionales que se encargan de analizar las aplicaciones que instalamos. En principio, tampoco son necesarios, pero han sido creados para que disuadir a los desarrolladores de lanzar virus.

En lo que respecta a los antivirus, el jefe de seguridad de Android indica incluso que son un “engaño” por parte de los desarrolladores. Los antivirus de pago se benefician de los usuarios, haciéndoles creer que de verdad es necesario contar con un antivirus, cuando no es así. Es exactamente lo mismo que nosotros afirmábamos hace unos meses. En definitiva, instalar antivirus hoy en día es inútil. Si aun así decidís instalar alguno, tened presente que no es inteligente descargar un antivirus de pago.

lunes, 14 de julio de 2014

Protegiendo tu celular Android de software maligno

Protegiendo tu celular Android de software maligno
Android es el sistema operativo favorito para celulares y tabletas de Google. La tasa de acceso a smartphones crece cada día, el 81,3 por ciento de todos los teléfonos inteligentes que se vendieron en el tercer trimestre de 2013 venían con el programa de pequeño robot.

Esta gran cantidad de usuarios ha llamado la atención de los ciberdelincuentes, que han empezado a doblar sus esfuerzos por intentar obtener ilegalmente información personal de sus propietarios.

El malware más común, con independencia de la plataforma en la que opere, es el fraude de mensajes cortos y la invasión en la vida personal. Así, los cibercriminales pueden interceptar llamadas, mensajes, robar información personal e, incluso, escuchar por el micrófono del teléfono.

Por otro lado los consumidores también tienen parte de culpa, ya que sólo el cinco por ciento de los usuarios cuentan con un antivirus en su smartphone. Aunque este sistema puede ayudarte a proteger tu dispositivo, existen otros métodos contra cualquier software maligno que intente irrumpir en tu teléfono.
Primero utilice siempre tiendas de aplicaciones legítimas

Cuando descargue alguna app, hágalo siempre desde Google, Amazon, Samsung o la tienda oficial de Apple. Las diferentes compañías revisan todas las apps que se suben a sus plataformas pero los cibercriminales se suelen infiltrar a través de alguna brecha de seguridad.

Aplicaciones sospechosas
Una de las mejores defensas contra el malware son las malas críticas y los permisos de apps incompletos.
Por otra parte, la mayoría de aplicaciones piratas son una fuente de software maligno asegurada. Éstas pueden tener un precio más barato que la original, pero en un gran porcentaje de los casos cuenta con un virus incorporado. Si aún así decide seguir utilizándola, intente descargárselas desde un desarrollador web de confianza.

Ajustes
Google incluye varios ajustes en Android para prevenir ataques maliciosos. Los dispositivos que cuenten con la versión de su software 2.2. o superior, serán advertidos sobre las posibles amenazas que ha encontrado la compañía de Mountain View. Esta función viene activada de forma predeterminada.

martes, 8 de julio de 2014

Norton Internet Security 2012: nuevas soluciones para móviles

Norton Internet Security 2012: nuevas soluciones para móviles
En una rueda de prensa la empresa Symantec presentó sus nuevos productos de la linea 2012 de sus soluciones para seguridad en ordenadores y dispositivos móviles. El Internet Security 2012, Antivirus 2012, Norton Tablet Security y Norton Online Family for Android and iOS llegan con el objetivo de reforzar el concepto “Norton Everywhere”. La empresa Symantec fue fundada hace ya casi treinta años y su sede como la mayoría de las grandes empresas en el sector se encuentra en Mountain View en los Estados Unidos, la compañía es de las pocas en el sector tecnológico que se ha enfocado en algo tan simple como el software para la seguridad informática y de allí no sale. Entre sus productos más notorios tenemos al Norton Internet Security, Norton 360, Norton Antivirus, Instant Messaging Manager entre otros. Así la empresa es una de las más sino la más prestigiosa en el segmento de los productos del tipo.

Así en la presentación antes de presentar los productos, ejecutivos de Symantec mostraron algunos datos interesantes sobre actividades criminales en la web. Se trató de un informe divulgado el cual es mostrado anualmente y basado en él son desarrolladas las mejores estrategias y promoción de los productos. Entre los números presentados en el informe Norton Cybercrime Report 2011 el dato que más llama la atención es que el 80% de los adultos afirman que fueron víctimas de algún tipo de crimen en la red, del total el 74% fueron víctimas en los últimos doce meses y el 69% revelaron no tener una solución de seguridad actualizada para proteger sus datos.

El nuevo Norton 2012 trae una serie de novedades algunas de ellas mejoran la experiencia del uso tornando la seguridad del usuario más intuitiva. Aquí tenemos algunas de estas novedades; Norton Identity Safe in the Cloud: este recurso protege las informaciones personales y financieras contra los criminales cibernéticas. Ademas de esto nos indica los sitios fraudulentos o sospechosos. El también puede almacenar contraseñas en la nube permitiendo el acceso de cualquier ordenador que tenga el Norton Internet Security 2012 instalado. Norton Management: permite que el usuario administre sus productos Norton desde cualquier lugar del mundo ajustando configuraciones de seguridad actualizando firmas y verificando el estado de su dispositivo a distancia. Norton Insight: el recurso identifica nuevas aplicaciones que pueden ser consideradas sospechosas. Download Insight: verifica los archivos descargados antes de los mismos ser instalados en el ordenador. Sonar: monitora la ejecución de los programas detectando el comportamiento sospechoso en el sistema operativo y desactivando dichas amenazas.

Ademas de eso la empresa presentó el Norton Tablet Security proyectado específicamente para los tablets con el sistema operativo móvil Android. El Norton Online Family for Android and iOS es una aplicación gratuita que permite a los padres que utilizan Norton Online Family monitorear las actividades online de sus hijos a partir de su iPhone, iPad, iPod Touch o Android. El Norton Internet Security 2012 y el Norton Antivirus 2012 ya están disponibles para su compra. El Internet Security 2012 cuesta aproximadamente unos 50 dólares con una licencia de 1 año y el Antivirus cuesta aproximadamente unos 40 dólares por el mismo periodo. El Norton Tablet Security tiene previsión de llegada para las próximas semanas y el Norton Online Family for Android and iOS puede ser descargado gratuitamente en la Android Market y la Apple Store.

lunes, 7 de julio de 2014

Cómo proteger tu móvil Android de software maligno

Cómo proteger tu móvil Android de software maligno
La tasa de acceso a smartphones crece cada día, teniendo a Android, el sistema operativo para móviles y tabletas de Google, como software favorito entre los consumidores. De hecho, el 81,3 por ciento de todos los teléfonos inteligentes que se vendieron en el tercer trimestre de 2013 venían con el programa del robot verde.

Esta gran masa de usuarios ha llamado la atención de los ciberdelincuentes, que han empezado a doblar sus esfuerzos por intentar obtener ilegalmente información personal de sus propietarios. Aunque la mayoría de software maligno se encuentre principalmente en Rusia y China, los consumidores de Europa y Estados Unidos no son totalmente inmunes a estos ataques.

El malware más común, con independencia de la plataforma en la que opere, es el fraude de mensajes cortos y la invasión en la vida personal. Así, los cibercriminales pueden interceptar llamadas, mensajes, robar información personal e, incluso, escuchar el micrófono del teléfono.

También tienen parte de culpa los consumidores, ya que sólo el cinco por ciento de los usuarios cuentan con un antivirus en su smartphone. Aunque este sistema puede ayudarte a proteger tu dispositivo, existen otros métodos contra cualquier software maligno que intente irrumpir en tu teléfono.

1. Utiliza siempre tiendas de aplicaciones legítimas
Cuando te descargues alguna app, hazlo siempre desde Google, Amazon, Samsung o la tienda oficial de cualquier otro fabricante. Las diferentes compañías revisan todas las apps que se suben a sus plataformas pero los cibercriminales se suelen infiltrar a través de alguna brecha de seguridad.
Por ejemplo, hace unos meses apareció en la tienda de BlackBerry una aplicación falsa que consiguió obtener más de 100.000 descargas antes de que fuera eliminada. Por suerte, no era más que un servicio de correo basura.
Cómo proteger tu móvil Android de software maligno
2. Aplicaciones sospechosas
El ejemplo anterior es una buena forma de ilustrar este caso. Si los usuarios hubieran leído los comentarios sobre la aplicación en su propia web, probablemente no la hubiesen descargado. Una de las mejores defensas contra el malware son las malas críticas y los permisos de apps incompletos.
Por otra parte, la mayoría de aplicaciones piratas son una fuente de software maligno asegurada. Éstas pueden tener un precio más barato que la original, pero en un gran porcentaje de los casos cuenta con un virus incorporado. Si aún así decides seguir utilizándolas, intenta descargártelas desde un desarrollador web de confianza.

3. Ajustes
Google incluye varios ajustes en Android para prevenir ataques maliciosos. Los dispositivos que cuenten con la versión de su software 2.2. o superior, serán advertidos sobre las posibles amenazas que ha encontrado la compañía de Mountain View. Esta función viene activada de forma predeterminada.
Asimismo, los terminales que cuenten con una versión de Android 4.2 o superior, pueden acceder a esta función haciendo click en Configuración, luego en Seguridad y, finalmente, desplazar la pantalla hasta abajo donde pone Verificar apps. Además, estos equipos cuentan con sistema que te avisará si alguna aplicación está intentando mandarte un mensaje con algún tipo de coste. Esta última característica viene integrada con el sistema operativo y no necesita ser activada.

4. Actualiza tu software
Asegúrate de instalar las actualizaciones. Éstas suelen incorporar mejoras en la seguridad mediante parches. Para averiguar si tienes instalada la última versión de Android, tienes que ir a Ajustes, luego pulsar Acerca de, y, finalmente, Actualizaciones de Software.

5. Aplicaciones de antivirus
La tienda de Google Play es el hogar de cientos de apps de antivirus que pueden ofrecerte una capa adicional de protección. Empresas como Avast, AVG, BitDefender, Kaspersky, Sophos, Symantec (Norton) y TrendMicro son algunas marcas de confianza si estás pensando en instalar alguno.
Todos estos proveedores han tenido calificaciones superiores a la media con respecto a la protección de malware. Asimismo, estas apps ofrecen características adicionales si estás dispuesto a pagar una cuota mensual como la protección anti-robo, seguridad al navegar por Internet o seguimiento del dispositivo, entre otras.

lunes, 30 de junio de 2014

Un serio fallo en Android deja el 86% de móviles vulnerables a ataques

Una nueva vulnerabilidad en Android expuesta por investigadores de IBM deja vía libre a un atacante para entrar en aplicaciones y servicios online (como apps de banca) con tus credenciales. El fallo solo se ha subsanado en la última versión del sistema operativo, KitKat. Es decir, el 86% de móviles Android son ahora mismo vulnerables.
Un serio fallo en Android deja el 86% de móviles vulnerables a ataques
Según los investigadores, la vulnerabilidad afecta al Android KeyStore, la parte del sistema operativo donde se almacenan las claves criptográficas de las aplicaciones utilizadas en el móvil, al igual que el PIN o los patrones de huellas que desbloquean el terminal. Teniendo acceso a esas claves, un atacante podría entrar directamente a las aplicaciones protegidas por contraseñas, por ejemplo, apps de banca online en las que no tengamos que meter cada vez que entramos nuestra contraseña (almacenada previamente en KeyStore)

Aprovechar la vulnerabilidad, de todas formas, no es sencillo. Un atacante tendría que haber logrado instalar antes una app en el teléfono que quiera infiltrar para, con ella, lanzar el ataque y acceder a las claves. No es fácil, pero es completamente posible. Lo más preocupante es que, dado que este agujero solo está arreglado en Android KitKat (instalado solo en el 13,6% de móviles Android), ahora mismo hay millones de smartphones vulnerables en todo el mundo.

¿Qué hacer? De momento no hay mucho que puedas hacer, salvo no instalar aplicaciones que no sean de desarrolladores y compañías de plena confianza. Esperemos que Google lance algún parche al menos para los móviles con Android Jelly Bean, que serían ya casi el 60% del total.

sábado, 28 de junio de 2014

Kaspersky Lab descubre nuevo malware para móviles Android e iOS

Kaspersky Lab descubre nuevo malware para móviles Android e iOS 
Kaspersky Lab ha hecho pública una investigación que revela la existencia de una infraestructura internacional utilizada para controlar de forma remota implantaciones de malware y que también ha permitido identificar troyanos móviles para Android e iOS hasta ahora desconocidos.

Estos módulos forman parte de una solución “supuestamente legal”, Remote Control System (RSC), también conocida como Galileo, desarrollada por la compañía italiana Hacking Team.

La lista de víctimas que aparece en esta investigación, llevada a cabo por Kaspersky Lab junto con su socio Citizen Lab, incluye activistas y defensores de derechos humanos, así como periodistas y políticos.

· Los troyanos RCS pueden realizar diferentes funciones de vigilancia, como notificar la ubicación, sacar fotos, copiar eventos en el calendario, registrar nuevas tarjetas SIM insertadas en el dispositivo infectado e interceptar llamadas telefónicas y mensajes, incluyendo los mensajes enviados desde aplicaciones específicas, como Viber, WhatsApp y Skype, además de los SMS

· Uno de los grandes descubrimientos ha sido detectar exactamente cómo un troyano Galileo infecta un iPhone, para lo que es necesario que el dispositivo tenga hecho el jailbreak. Sin embargo, no solo los iPhones con jailbreak pueden ser vulnerables

· Para evitar los riesgos de infección, los expertos de Kaspersky Lab recomiendan en primer lugar que no se haga jailbreak en los dispositivos iPhone y, en segundo lugar, que se actualice constantemente los iOS del dispositivo con la última versión.

jueves, 26 de junio de 2014

iOS o Android, ¿Cuál de los dos Sistemas es más Seguro?

-iOS no es un sistema operativo 100% seguro libre de malware y ataques maliciosos.
-Tanto iOS como Android tienen sus vulnerabilidades y son los principales objetivos de los hackers.
-Sin embargo, el porcentaje de ataques es mucho mayor en Android que en iOS.
Un estudio reciente asegura que iOS no es tan seguro como dicen

Una de las cosas de las que presume Apple y los usuarios de sus productos es que es una de las plataformas más seguras que existe actualmente en el mercado, desde los ordenadores hasta los dispositivos móviles. Sin embargo, hay quien piensa que aunque esto podría considerar verdadero no se debería tanto al sistema operativo, sino más bien a factores externos, procedimientos de seguridad no reales o ventajas del sistema operativo. Pero, ¿hasta que punto es cierto?

Marble Security Labs ha realizado un estudio que ha publicado recientemente en el que compara iOS con Android a nivel de seguridad. La compañía ha hablado con los usuarios de Enterprise, quienes prefieren dar mayor prioridad a mantener los archivos de la compañía y la información segura, lo que requiere un mayor nivel de protección.
David Jevans, fundador y director de Marble Security Labs comenta que la empresa divide sus laboratorios para hacer frente hasta 14 ataques que van destinados principalmente a dispositivos móviles y consideran que al margen de un control de la distribución de aplicaciones, tanto iOS como Android tienen el mismo nivel de riesgo de que su seguridad móvil se vea afectada.

iOS y Android son claros objetivos de los hackers y el malware

Si hay una cosa que podemos tener clara es que si un dispositivo o sistema operativo tiene éxito entre los usuarios va a haber personas con malas intenciones que tratarán de detectar sus vulnerabilidades y atacar. Tanto iOS como Android son dos grandes objetivos para los hackers y el malware o software malintencionado.

En este aspecto, hay que destacar la tienda de aplicaciones de Apple, la cual cuenta con un control de distribución de aplicaciones bastante estricto, siendo superior a Android. Sin embargo, desde Marble Security Labs dicen que esto no significa que los iPhone, iPad y iPod Touch estén fuera del alcance de los hackers y que no puedan ser atacados.
Y es que el malware podría llegar a nuestro dispositivo por ejemplo a través de un mensaje de texto o de zonas activas comprometidas entre otras formas.

El Jailbreak aumenta el riesgo a recibir ataques maliciosos en nuestro iDevice

No debemos olvidarnos también que aunque el Jailbreak hace que las posibilidades de personalizar nuestro dispositivo iOS aumenten enormemente, también lo hace el riesgo a recibir ataques maliciosos. Sobre todo, porque se abre la posibilidad a instalar aplicaciones no oficiales que no han pasado por los filtros de Apple. Desde la compañía estadounidense han puesto sobre aviso de estos riesgos a los usuarios en numerosas ocasiones y siempre recomiendan no realizar el Jailbreak.
Como dicen en AndroidAuthority hay una cosa que está clara y es que no podemos fiarnos al 100% de ningún sistema operativo porque, queramos o no, todos tienen vulnerabilidades y los piratas informáticas se las ingenian para detectarlas.

Eso sí, no podemos negar que iOS recibe un porcentaje de ataques mucho menor que Android e incluso los propios responsables de Android han asegurado en alguna ocasión que el sistema operativo no ha sido creado para ser seguro, sino para ser personalizable.

martes, 17 de junio de 2014

Descubierto un Android de una marca china con malware de fábrica

Descubierto un Android de una marca china con malware de fábrica
G Data ha descubierto por primera vez un 'smartphone' con sistema operativo Android que llega directamente infectado al usuario final. El terminal incorpora un peligroso programa espía disfrazado de Google Play que forma parte del conjunto de aplicaciones instaladas de serie en el teléfono inteligente.

El 'spyware' funciona en segundo plano y no puede ser detectado por los usuarios del dispositivo que, sin saberlo, envían sus datos personales a un servidor localizado en China que, además, permite la instalación de nuevas aplicaciones maliciosas. Esto permite al atacante recuperar datos personales, interceptar llamadas y datos bancarios, leer correos electrónicos y mensajes de texto o controlar en remoto la cámara y el micrófono del 'smartphone'.

El modelo afectado es el N9500 del fabricante chino Star y su aspecto es muy similar al de los modelos ofrecidos por uno de los fabricantes más reconocidos del mercado. Ni la 'app' manipulada ni el propio programa espía pueden eliminarse porque están directamente integrados en el 'firmware' del terminal. Actualmente el dispositivo se vende con precios que oscilan entre los 100 y 165 euros en Europa.

"Las posibilidades para los ciberciminales son prácticamente ilimitadas pues tienen un acceso absoluto al dispositivo", advierte el experto en seguridad de G Data, Eddy Willems. "Fueron nuestros propios clientes quienes nos dieron las primeras señales de alarma al comprar el terminal e instalar nuestro Internet Security para Android".

UN ANÁLISIS CON RESULTADOS ALARMANTES

   Tras recibir varias advertencias de clientes que adquirieron el terminal infectado, los expertos de G Data decidieron comprar el propio dispositivo para analizarlo detenidamente. Así es como encontraron que era el propio 'firmware' del 'smartphone' el que contenía el 'malware' Trojan Android.Trojan.Uupay.D camuflado en la 'app' de Google Play Store y cuyas funciones espía no pueden ser desactivadas de ninguna manera por el usuario. Esto significa que los cibercriminales tienen acceso completo al 'smartphone' y, por tanto, a los datos personales de sus usuarios. El 'malware' también bloquea las actualizaciones de seguridad del propio sistema operativo.

"Los informes de uso de apps que pudieran hacer sospechar al usuario son borrados automáticamente. Lo único que el usuario ve es el icono de la app de Google Play Store en el listado donde se muestran las aplicaciones en ejecución", explica Eddy Willems. Como sucede con el resto de aplicaciones no maliciosas, no es posible eliminar ni el troyano ni la propia 'app' que lo camufla al formar parte del 'firmware' original del dispositivo.

   Según la compañía alemana, la solución antivirus G Data Internet Security para Android detecta la amenaza como maliciosa (con el nombre de Android.Trojan.Uupay.D) y permite a los propietarios del terminal saber si están infectados. Los expertos de G Data recomiendan a los clientes afectados que contacten con las tiendas online donde hayan comprado el dispositivo y tramiten su devolución.

RIESGO PARA LOS USUARIOS

El 'smartphone' supone un riesgo muy serio para sus usuarios. El programa espía permite a sus creadores instalar, sin conocimiento de sus víctimas, nuevas aplicaciones que contienen un amplio espectro de funciones maliciosas: localización, intercepción de datos personales, grabación, compras fraudulentas, robo de contraseñas bancarias o envío de mensajes SMS a servicios de tarificación especial.

"Es imposible averiguar a quién se está mandando toda esa información. Sabemos que llegan a un servidor anónimo en China pero no es posible averiguar en última instancia quien está recibiendo esos datos. Desafortunadamente, esas son las posibilidades que ofrece Internet y por eso el cibercrimen sigue prosperando", concluye Willems.

LA INFLUENCIA DEL PRECIO DEL 'SMARTPHONE'

El precio del 'smartphone', que oscila entre los 130 y los 165 euros en función de cada país, es todo un reclamo y una verdadera sorpresa teniendo en cuenta la tecnología y características del propio dispositivo. Se trata de un 'smartphone' de cuatro núcleos acompañado de un buen número de accesorios, entre ellos una batería adicional, un cargador para el coche y una funda protectora. Los dispositivos similares de fabricantes de marcas bien conocidas triplican, en el mejor de los casos, este precio.

"Este bajo precio es sin duda uno de los ganchos porque rápidamente se puede compensar con la venta de los datos robados de la víctima. En general, las gangas online deberían al menos hacernos a todos sospechar", advierte Eddy Willems.

domingo, 15 de junio de 2014

Virus secuestra smartphones Android

SimpleShocker roba el acceso al celular luego piden rescate por la información.
Virus secuestra smartphones Android

Actualmente se ha puesto de moda una nueva modalidad de extorsión por parte de los cibercriminales que secuestran la información del smartphone y ahora llegó a Android, es un troyano que no permite usar el smartphone ni ver los archivos, a cambio, el hacker pide dinero por devolver el acceso, publicó el medio especializado en tecnología Ars Technica.

El software malicioso llamado SimpleShocker encripta todos los archivos que estén en el móvil, como fotos y vídeos, entonces el hacker pide dinero para restaurar la información, hasta ahora se ha vuelto popular en Europa del Este.

"Se trata de un CryptoLocker, un malware muy popular durante 2013 en ordenadores que pasó a las plataformas móviles. Según varias fotografías publicadas en Sophos, el malware pide, por ejemplo, en Ucrania, cerca de 21 dólares por desbloquear el dispositivo. El rescate se cancela en un kiosko de pago y el dispositivo se desbloquea en 24 horas. Algunos mensajes acusan al usuario de haber hecho una descarga ilegal o de haber cometido algún tipo de crimen", explicó al medio especializado Robert Lipovsky, informático de una empresa de antivirus encontró este troyano.

La noticia llega solo días después que en Australia se dieran casos de "secuestros" de iPhone, iPads y Macs por los que se pedían hasta 50 dólares de rescate. La alerta, en esos casos, llegaba por la aplicación "Find my Phone". Sucedió sólo días después que un grupo de hackers declarara que había vulnerado la seguridad de iCloud, describe el medio español ABC.

sábado, 14 de junio de 2014

El falso antivirus para Android que engañó a 30.000 personas

Prometía un consumo muy bajo de la batería. Rápidamente obtuvo una magnífica puntuación y críticas positivas, que destacaban su capacidad.
El falso antivirus para Android que engañó a 30.000 personas
El 28 de marzo apareció una nueva aplicación en la Play Store y su éxito fue inmediato. En una semana acumulaba más de 10.000 descargas, lo que resulta sorprendente sobre todo teniendo en cuenta que era de pago y su precio no era el típico dólar testimonial, sino 3,99 dólares. ‘Virus Shield’, un nombre vestido de palabras clave para cualquiera que busque un antivirus, prometía un consumo muy bajo de la batería. Rápidamente obtuvo una magnífica puntuación y críticas positivas, que destacaban su capacidad para operar de forma ligera y la ausencia de publicidad afirma Blog Think.

Había algo que los usuarios no apuntaban en sus comentarios: Virus Shield no protegía de ningún tipo de malware. La aplicación no contiene mecanismos de defensa frente a los virus, de hecho, este falso antivirus para Android lo único que hacía era cambiar su icono al pulsarlo.

Nadie se había dado cuenta hasta que en Android Police pusieron en claro la situación. Descubrieron que la aplicación no ejecutaba ningún código que protegiera contra el malware porque no había código. Por eso era tan “ligera”, claro. Desde The Guardian apuntan que la aplicación obtuvo más de 30.000 descargas en el tiempo que estuvo en activo, antes de que fuera retirada. Aún no está claro quién la retiró, si fue Google, por infringir sus políticas de la Play Store, o los propios desarrolladores.

La desarrolladora que subió la aplicación se llama Deviant Solutions y su cabeza visible es Jesse Carter, un oriundo de Texas de 17 años, sobre quien circulan informaciones en relación a su actividad como hacker en juegos MMORPG. Sean o no acertadas las habladurías en torno a esta persona – el desarrollador se queja de que muchas de las cosas que se han dicho sobre él son tan falsas como su antivirus –, Virus Shield, quetenía una puntuación de 4,7 sobre 5 estrellas, no hacía lo que prometía en su descripción.

Esta circunstancia está penada por los términos de servicio que rigen la tienda de aplicaciones de Google, por lo tanto es motivo de retirada. Pero Carter señala que fueron ellos mismos quienes retiraron el falso antivirus para Android después del artículo de Android Police. El desarrollador afirma que su empresa subió el software por error a la Play Store, pues sólo se trataba de un trabajo previo de diseño, sin el código correspondiente.

Carter señala su intención de subir la aplicación completa a la Play Store, pero por ahora no puede hacerlo porque su cuenta de desarrollador ha sido suspendida. El error le ha costado 3,99 dólares a mucha gente (el software se convirtió en la aplicación nueva más popular y en la tercera aplicación de pago más popular) y en The Guardian calcula que hay 90.000 dólares retenidos por Google. A pesar de todo Carter afirma que se le devolverá el dinero a los compradores.

Toda la verdad sobre los antivirus en Android

En los últimos tiempos han aparecido varias soluciones antivirus para el popular sistema operativo de Google, Android. Pero… ¿Realmente son efectivos?
Toda la verdad sobre los antivirus en Android
Según el estudio hecho por la Northwestern University en colaboración junto a la universidad de Carolina del Norte de EEUU, los antivirus para Android no es que sean poco efectivos, es que casi no sirven para nada más que ocupar espacio. El estudio se ha realizado utilizando los diez antivirus más populares y los resultados han sido devastadores para éstos: es tan fácil saltarse la protección que ofrecen que cualquiera, sin muchos conocimientos sobre desarrollo de apps, podría hacerlo sin demasiada dificultad.

El problema reside en la forma que tienen los antivirus de detectar los posibles virus instalados en el terminal. En los ordenadores de sobremesa, estos programas quedan residentes monitorizando el sistema, buscando tanto firmas conocidas como utilizando técnicas heurísticas, es decir, estudiando lo que los programas hacen buscando comportamientos y patrones sospechosos. De esta forma, los antivirus pueden llegar a detectar virus nuevos, desconocidos hasta el momento. Pero los dispositivos móviles no son ordenadores, tienen capacidades mucho más limitadas y, sobre todo, deben reducir todo lo posible el consumo de recursos para maximizar la duración de la batería.

Por lo tanto, la gran mayoría de antivirus utilizan las viejas técnicas de búsqueda de firmas desarrolladas en los primeros antivirus comerciales de los 80. Estas firmas pueden ser un fragmento de código o, en el caso de virus de Android, un determinado nombre de algún método o clase. Esto implica que sólo se pueden buscar virus ya conocidos, por lo que son inútiles contra cualquier amenaza nueva. Pero aparte, incluso con virus conocidos, bastaría simplemente con refactorizar el código (algo trivial en los entornos de desarrollo actuales como Eclipse) o cambiarle el nombre a las clases o a sus métodos y ya escaparía el “nuevo” virus al control del antivirus.

Casi todo el malware para sistemas móviles está desarrollado para Android. El carácter abierto de la plataforma y el nulo control por parte de Google de las apps que se instalan lo han convertido en el caldo de cultivo ideal para los desarrolladores de virus y otros parásitos informáticos. Y no es sólo un tema de fuentes dudosas, de hecho ni siquiera descargando desde Google Play se puede estar a salvo de este problema, pues incluso en la tienda de la compañía se ha colado algún que otro “bichejo“ indeseable.

lunes, 9 de junio de 2014

Un troyano encripta archivos en dispositivos Android y pide rescate

Se trata de uno de los primeros software malicioso del tipo rescate con capacidades de cifrado de archivos, según investigadores de ESET.
Un troyano encripta archivos en dispositivos Android y pide rescate

viernes, 16 de mayo de 2014

Falsos antivirus Kaspersky para Android y Windows Phone esconden malware

Enmascarar un software malicioso como un antivirus, u otra aplicación destinada a la seguridad como un firewall, es el gancho que últimamente están utilizando muchos desaprensivos. En concreto la conocida marca Kaspersky es la última víctima de esta treta, que ha visto como pseudo-antivirus bajo su sello pululan por Google Play y Windows Phone Store a la caza de incautos.

Un grupo de investigadores, como recogen nuestros compañeros de RedesZone, han detectado que la conocida marca de antivirus Kaspersky está siendo utilizada en lo que parece una campaña programada de programación de malware destinado tanto a terminales Android como Windows Phone.

Navegando por las tiendas de aplicaciones de estos dos sistemas han detectado diferentes programas que imitan el nombre, el icono y la apariencia de las herramientas genuinas de la empresa rusa.

En Android, por ejemplo, la aplicación se llama, sin ningún tapujo, Kaspersky Anti-Virus 2014, intentando pasar desapercibida como si fuera una legítima. Eso sí, hasta el momento de instalarla ya que tras esto no hace ningún tipo de análisis ni nada parecido. Es un caso similar al de Virus Shield, ya que este falso Kaspersky cuesta cerca de 3 euros al cambio y, como en el caso de la anterior, puede darle bastantes dolores de cabeza a Google porque tendría que devolver el dinero a los usuarios y compensarles por haber permitido este software en su tienda.
Falsos antivirus Kaspersky para Android y Windows Phone esconden malware

En Windows Phone, con un coste similar, la aplicación se llama simplemente Kaspersky Mobile. Del mismo modo que la anterior, una vez instalada nos damos cuenta del timo ya que la aplicación no hace nada, al menos nada que pueda ver el usuario. Parecido a esto podemos encontrar en la tienda de Microsoft falsos antivirus de otras conocidas marcas como Avira, navegadores como Mozilla Mobile o el Virus Shield que afectó a los usuarios de Android.
Falsos antivirus Kaspersky para Android y Windows Phone esconden malware
Como indican los investigadores, las aplicaciones que suplantan la identidad del software de Kaspersky están vinculadas al nombre del usuario Cheedella Suresh y han sido actualizadas en las últimas semanas lo que parece indicar que se trata de una campaña maliciosa que está en activo.
Falsos antivirus Kaspersky para Android y Windows Phone esconden malware

martes, 13 de mayo de 2014

Revelan peligros que afrontan los smartphones

Revelan peligros que afrontan los smartphones
Blue Coat Systems, líder en el mercado en tecnología para asegurar negocios, reveló en su “Reporte de Malware para dispositivos móviles 2014” distintos tipos de ataques a los Smartphone y cómo el usuario puede ser alertado sobre ellos.

Como ejemplo, señaló una aplicación maliciosa de Android llamada Dendroid, con la que se pueden grabar todas las llamadas telefónicas en secreto o escuchar en el micrófono incorporado en silencio cada vez que se quiere, como así también enviar mensajes SMS a números tarifados sin que el propietario del teléfono se entere, lo cual puede llegar a tener consecuencias muy costosas.

Otro dato es que, en general, las amenazas móviles más prolíficas son el Spam, los enlaces envenenados en los sitios de redes sociales y las “rogue APPs” (falsos antivirus).

La naturaleza de estas amenazas implica que el comportamiento del usuario es clave tanto en la identificación de dónde pueden producirse los ataques (los sitios de redes sociales, por ejemplo), como en la comprensión de cómo pueden evolucionar los ataques.

Asimismo, las diversas clases de troyanos que son capaces de robar datos también operan sobre cualquier red de telefonía móvil o de cualquier red Wi-Fi conectada.

Cuando estos softwares maliciosos transmiten su información a través de redes de telefonía móvil, ocasionan una gran pérdida información que es difícil de superar en un entorno corporativo.

De acuerdo con la empresa, actualmente los ataques móviles que son más comunes son los que requieren que los usuarios actúen tomando medidas, ya sea para cambiar su configuración de seguridad, descargar una aplicación o de dar el control de su dispositivo a un tercero.

Este tipo de ingeniería social sigue siendo la principal forma en que los criminales cibernéticos determinan el comportamiento usuario para tomar decisiones peligrosas que comprometen su dispositivo.

Blue Coat Systems observa un uso generalizado de exploit kits o métodos que requieren la interacción del usuario para infectar los dispositivos Android con APKs (Application Package File) maliciosas.

Normalmente, los usuarios son fuertemente provocados, para desactivar el ajuste de restricción de "fuentes del mercado de confianza" dentro de Android, que limita la capacidad de la plataforma para instalar aplicaciones arbitrarias de otras fuentes distintas del propio Google Market.

También se observa un crecimiento en el número de productos antivirus para Android solitarios, promocionados a través de redes de publicidad o el uso de scripts en sitios web móviles, a través de ventanas emergentes en el navegador móvil.

La amenaza se basa en la propia credulidad del usuario para seguir las instrucciones y realizar cambios en el perfil de seguridad de sus dispositivos móviles que resultan perjudiciales para su equipo.

Un método probado y verdadero que ha sido la base de los ataques de malware de mercado masivo durante años son las estafas de antivirus falsos, que están siendo adaptadas con éxito a los dispositivos móviles.

lunes, 12 de mayo de 2014

Consejos para evitar malware en Android

Consejos para evitar malware en Android
La lista de aplicaciones malignas en Android crece. He aquí una serie de consejos para evitar el malware en tu smartphone Android y los nombres de algunas de las aplicaciones retiradas de Android Market.

Además de tener en cuenta consejos básicos de seguridad que pueden (y deben) aplicarse a cualquier otro producto tecnológico, te ofrecemos cinco consejos. Cinco medidas con las que poder evitar que el malware nos afecte a nuestro smartphone Android.

Buscar y rebuscar información sobre el autor de la aplicación. ¿Qué otras aplicaciones ofrece? ¿Parece sospechosa? Si es así, quizá deberíamos evitarla.

1-    Lee las críticas y las reseñas. Las que puedes encontrar en Android Market pueden no ser sinceras, por lo que recomendamos hacer una búsqueda más global, especialmente en páginas web de prestigio, para saber qué se dice de una aplicación antes de descargarla e instalarla.

2-    Consultar siempre los permisos de la aplicación. Tanto si instalas como si actualizas una aplicación, estás dando una serie de permisos a dicho programa. Si tienes una utilidad despertador, no tiene porqué ver todos tus contactos. Desconfía de aquellas aplicaciones que piden permiso para más cosas de las que necesiten.

3-    Evita instalar archivos Android Package (APK). Cuando llegó Angry Birds, sólo podías disfrutarlo a través de un tercero. Es lo conoce como “sideloading” o instalar aplicaciones utilizando un archivo .APK. Angry Birds no es malware, pero se recomienda no instalar este tipo de archivos, puesto que en muchos casos no se sabe qué contienen hasta que no se instala… y para entonces puede ser demasiado tarde.

4-    Instala un escáner antivirus y/o antimalware en tu smartphone. Muchos usuarios siguen pensando que estas herramientas no son útiles en los teléfonos, pero puede que la proliferación de programas malignos nos haga cambiar de opinión. Muchas empresas de seguridad y de prestigio en el mundo PC tienen ya soluciones para el móvil, algunas de ellas incluso gratuitas.

Aplicaciones infectadas publicadas por el usuario Myournet

Advanced Currency Converter
App Uninstaller
Chess
Dice Roller
Falling Ball Dodge
Falling Down
Funny Paint
Hilton Sex Sound
Hot Sexy Videos
Photo Editor
Scientific Calculator
Screaming Sexy Japanese Girls
Spider Man
Super Guitar Solo
Super History Eraser
Super Ringtone Maker
Super Sex Positions

Aplicaciones infectadas publicadas por el usuario Kingmall2010

Advanced App to SD
Advanced Barcode Scanner
Advanced Compass Leveler
Advanced File Manager
Best password safe
Bowling Time
Magic Strobe Light
Music Box
Sexy Girls: Japanese
Sexy Legs
Super Stopwatch & Timer
Supre Bluetooth Transfer
Task Killer Pro

Aplicaciones infectadas publicadas por el desarrollador we20090202

Advanced Sound Manager
Basketball Shot Now
Bubble Shoot
Color Blindness Test
Finger Race
Funny Face
Magic Hypnotic Spiral
Omok Five in a Row
Piano
Quick Delete Contacts
Quick Notes
Super Sexy Ringtones
Tie a Tie

sábado, 10 de mayo de 2014

Norton Snap para Android

Norton Snap para Android
Norton Snap es un lector de códigos QR desarrollado por Norton que ofrece protección contra códigos QR peligrosos que pueden comprometer la información almacenada en tu dispositivo.

Norton Snap analiza las direcciones web y bloquea el ingreso a sitios calificados como peligrosos. También puedes configurar la aplicación para el ingreso inmediato a los sitios web de confianza de Norton Safe Web.