Buscar este blog

martes, 8 de mayo de 2012

Aumenta el número de perfiles falsos en Facebook

Al menos un 25 por ciento de los usuarios de Facebook en EE.UU. ha falsificado su perfil en esa red social para ocultar su verdadera identidad, según un estudio realizado por la organización Consumer Reports y publicado hoy en su página web.

Ese porcentaje apenas era de un 10 por ciento en 2010, lo que refleja un incremento de la preocupación por la seguridad de las personas con cuenta en la popular plataforma de Internet.

Facebook. "La gente está tratando Facebook con más cautela", se explica en el informe anual sobre el estado de la Internet para el que se encuestaron a residentes en más de 2.000 hogares en EE.UU y en el que también se evidenció un aumento de los problemas por el uso de esa red social.

Un 11 por ciento de los domicilios en los que hay personas dadas de alta en Facebook afirmó haber tenido problemas el año pasado que fueron desde acceder a la cuenta de otro usuario sin permiso hasta incluso haber sufrido algún tipo de acoso o amenaza.

Esa cifra fue un 30 por ciento superior en 2011 con respecto a 2010, si bien el informe determina que en algunos casos ese incremento se debió a la torpeza del usuario en la gestión de su cuenta en Facebook.

Los datos del estudio indicaron que "hay gente que comparte demasiado".

Al menos 4,8 millones de personas emplearon la red social para anunciar sus planes de viaje, una información que potencialmente puede dar pistas a ladrones sobre cuando asaltar su vivienda (alerta el informe) y 4,7 millones de usuarios se posicionaron públicamente respecto a una enfermedad o un tratamiento.

Las referencias sobre temas de salud podrían llegar a repercutir en cómo las aseguradoras privadas valoran el coste de una póliza para un posible cliente en el futuro, se apunta desde Consumer Reports.

Otra conclusión significativa es que 13 millones de usuarios de Facebook en EE.UU. jamás han modificado las opciones de privacidad de su perfil en la red social o incluso declararon no saber que era posible determinar cómo y con quién se comparte la información que publican.

La organización estimó que en 2011 Facebook cerró en torno a 800.000 cuentas en la red social creadas por menores de 13 años, edad mínima para ser usuario legal de esa plataforma, si bien calcula que 5,6 millones de niños tienen aún perfil en Facebook.

"La mayoría de los padres que sabían de que sus hijos preadolescentes usaban Facebook no habían hablando con ellos sobre las amenazas existentes en internet o no se habían hecho sus amigos en la red social, mientras que un tercio no han hecho nada para supervisar las actividades de sus hijos en Facebook", asegura el informe.

Facebook es la red social más popular de Internet con más de 900 millones de cuentas activas en todo el mundo.

Fuente: La Voz del Interior


lunes, 7 de mayo de 2012

Se descubre el primer ataque “drive-by” para Android

Los cibercriminales han comenzado a masificar sus ataques a dispositivos Android con ataques de descargas “Drive-by”, que infectan a los usuarios con sólo visitar un sitio web infectado.

La empresa de seguridad Lookout descubrió varios sitios web que infectan a sus visitantes con un troyano que nombró "NotCompatible", que se propaga mediante ataques Drive-by. Por suerte, Lookout dice que los sitios afectados que descubrió hasta ahora no tienen mucho tráfico, por lo que el impacto de la amenaza no es muy grande.

Aun así, la empresa asegura que este es un ataque sin precedentes. "Parece que esta es la primera vez que los sitios comprometidos se utilizan para distribuir malware dirigido a dispositivos Android", dijo Lookout en su blog.

“En este ataque específico, si un usuario visita un sitio web comprometido desde un dispositivo Android, su navegador web comienza a descargar una aplicación de forma automática – este proceso se denomina descarga drive-by”, explicó Lookout.

Después de descargar la aplicación, el aparato muestra una notificación pidiendo al usuario que finalice la instalación. El malware se hace pasar por una actualización de Android para convencer al usuario de que siga con todo el proceso de instalación. Pero esta notificación sólo aparece si el dispositivo está configurado para permitir las instalaciones de fuentes desconocidas. En caso contrario, se bloquea la instalación del malware por precaución.

Si el ataque tiene éxitoso, los cibercriminales pueden acceder al contenido del malware y convertir al Smartphone en un proxy para acceder a redes privadas. Por suerte, los atacantes no están haciendo daño a los aparatos que infectan, al menos por ahora.

Fuente: Viruslist


viernes, 4 de mayo de 2012

8 razones por la cual el malware Conficker no morirá

Obstinado. Así es como Microsoft ha etiquetado a Conficker, el cual, a pesar de tener tres años de antigüedad y ser un blanco a ser erradicado, continua sobreviviendo -e incluso prosperando- en redes corporativas.
Tan recientemente como en el último cuatrimestre de 2011, variantes del Conficker lanzaron 59 millones de ataques contra 1,7 millones de PCs diferentes, según se informa en la última edición del Microsoft Security Intelligence Report, el cual revisó las tendencias de ataques para la segunda mitad del 2011. En tanto la mayoría del malware afecta a los consumidores, el informe encuentra que Conficker es "más frecuente en computadoras miembros de un dominio," es decir en equipos de empresas.

Aquí hay ocho razones por las cuales sigue siendo tan difícil acabar con Conficker:

1. Conficker fue hecho para derribar redes empresariales. Conficker está diseñado para persistir. Todo el tráfico de la carga de Conficker está cifrado, dificultando la identificación de las infecciones. El gusano también puede deshabilitar muchos tipos de programas antivirus gratuitos así como también al Microsoft Windows Update, y por lo tanto desactivar las actualizaciones automáticas de seguridad. Eso no solo le permite ganar tiempo al gusano para propagarse, sino que puede proveer un punto de apoyo para otros programas maliciosos, y de este modo agravar los problemas de seguridad.

2. El gusano se propaga mediante Autorun. Variantes más recientes de Conficker intentan auto-ejecutarse mediante Autorun, lo cual ayuda a propagarse no solo por los recursos administrativos compartidos, sino también mediante llaveros USB y otro tipo de medios de almacenamiento removibles. Consecuentemente, Microsoft ha recomendado desactivar Autorun.

3. Las contraseñas débiles ayudan a Conficker. Cuando Conficker infecta una PC, intenta usar las credenciales del usuario actual para copiarse a si mismo a los recursos administrativos compartidos, y con ello propagar la infección. Si eso falla, el gusano cambia a un modo más agresivo. "Conficker tiene un pequeño diccionario de contraseñas que es usado en un ataque de fuerza bruta contra las máquinas de la red, y sigue siendo sorprendentemente efectivo," dice Wolfgang Kandek, CTO de Qualys, en un nota del blog. ¿Cuán débiles o comunes son estas contraseñas? Intenta palabras o números tales como 00001111Admin, y coffee. "El diccionario de ataque [de Conficker] es muy básico y se previene incluso forzando una política de composición de contraseñas, por ejemplo agregando [números] y caracteres especiales a las contraseñas que solo tienen letras," dijo.

4. Conficker puede permanecer latente. Si, después de intentar todo lo mencionado arriba, Conficker sigue fallando en propagarse a recursos compartidos administrativos, sencillamente se queda en hibernación.  ¿Qué lo devuelve a la vida? Será un administrador, usando las credenciales de administrador para ingresar en una máquina, quizás mientras investiga el informe del usuario sobre un comportamiento sospechoso.  Una vez que la PC fue accedida utilizando credenciales administrativas, el gusano intentará nuevamente usar esos permisos para copiarse por la red.

5. Conficker se propaga sin fallas. La mayoría del malware apunta a vulnerabilidades conocidas. Pero según Microsoft, el vector de ataque de contraseñas anterior cuenta por "el 100% de todas los intentos de infección recientes de Conficker atacando ... usuarios de plataformas Windows 7 y Windows Vista." Asimismo 91% de los ataques de Conficker contra máquinas Windows 2003 apuntaron a las contraseñas, mientras que solo el 9% de los ataques fueron contra una vulnerabilidad solucionada por Microsoft en Octubre de 2008.

6. La repetición de brotes es común. La continuada propagación de Conficker pone de relieve el continuo uso de contraseñas débiles. "Durante el primer trimestre de 2011, el promedio de veces que Conficker atacó a una sola computadora fue 15, pero el cuarto trimestre ese número más que se duplicó siendo 35," informó Microsoft. El creciente volumen de ataques repetidos sugiere que las empresas están fallando en erradicar el Conficker de toda PC dentro de la empresa después que detectan una infección. Como resultado, persisten las copias del gusano, disparando subsecuentes brotes.

7. La virtualización puede agudizar la propagación del gusano. Algunos observadores de la seguridad ven a la virtualización como otro culpable tras la existencia continuada de Conficker. "La expansión de VMs" --o la idea que una máquina virtual pueda ser fácilmente creada y luego archivada-- significa que hay muchas máquinas virtuales apagadas sin actualizaciones de seguridad. Por lo tanto, cuando esas máquinas vuelvan a estar en linea, podrán ser reinfectadas muy fácilmente," dice Kapil Raina, un director de Zscaler, en un correo electrónico. "Con el movimiento de hoy en día hacia la nube y servicios que lo apoyan tales como AWS EC2, hay muchas, muchas máquinas virtuales sin la adecuada actualización de parches. Es como una bomba de tiempo esperando a que suceda cuando vuelvan a estar en linea."

8. Las empresas ignoran aspectos básicos de la seguridad. ¿Quiere mantener Conficker fuera de su empresa? Tenga actualizadas las definiciones de su antivirus, deshabilite Autorun, y evalúe cualquier riesgo potencial al que podría enfrentarse si su compañía usa sistemas operativos virtualizados.

Finalmente, sea estricto con las contraseñas. "Una sola computadora con contraseña débil puede sencillamente ser suficiente para provocar una interrupción importante dentro de una red corporativa, especialmente considerando la tendencia creciente en el número de ataques de Conficker por computadora," dijo Joe Blackbird del Centro de Protección de Malware de Microsoft Malware Protection Center (MMPC), en una nota en el blog.


Fuente: Cristin Borghello

jueves, 3 de mayo de 2012

Phishing a VISA en múltiples dominios

Varios usuarios nos han reportado nuevos casos de Phishing a VISA que utilizan varios dominios vulnerados para robar las credenciales del usuario y sus datos de tarjetas de crédito.
El correo electrónico que llega al usuario es el clásico engaño:

Si el usuario hace clic sobre el enlace ingresará al primer sitio web, donde se solicitan las credenciales y su contraseña:

Cuando se presiona sobre el botón de ingreso, se redirige al usuario a un segundo sitio donde se le solicitan los datos de la tarjeta:

Finalmente, se le dará un error de ingreso y se lo redirigirá al sitio real de VISA.
Como generalmente sucede en estos casos, en alguno de los servidores pueden verse algunos de los archivos utilizados para crear los sitios falsos:

Fuente Cristian Borghello