Entradas populares

Mostrando entradas con la etiqueta Robo. Mostrar todas las entradas
Mostrando entradas con la etiqueta Robo. Mostrar todas las entradas

viernes, 6 de mayo de 2011

Mac Defender: rogue en Mac

Como venimos comentando a lo largo de las publicaciones realizadas, las amenazas del tipo rogue han tenido un gran crecimiento en los últimos años. Tal como anunciáramos en el informe de tendencias 2011, los delincuentes digitales se encuentran enfocando sus esfuerzos para cubrir todas las plataformas utilizadas por los usuarios. En este caso, vamos a compartir una nueva amenaza del tipo rogue enfocada para usuarios del sistema operativo de Apple, Mac OS.
MAC Defender es un nuevo falso antivirus que se encuentra distribuido, esencialmente, a través de búsquedas de imágenes de Google, esto lo logra mediante técnicas de posicionamiento en los resultados de las búsquedas (Black Hat SEO), para que aparezcan los sitios maliciosos entre los primeros resultados en las búsquedas. Una vez que se accede a la web modificada por el atacante, se ejecuta código JavaScript ofuscado para la descarga automática del archivo malicioso.
Una vez que la amenaza es descargada se pone en marcha la instalación del malware:
Mac Defender - Instalación
Vale destacar que en el paso anterior se le pide a la victima el ingreso de la contraseña del administrador, con lo cual una vez más se observa cómo el usuario termina siendo un cómplice involuntario de la infección.
Una vez que termina la instalación del rogue, este comienza a realizar un falsa exploración de la maquina con resultados poco alentadores para las víctimas ya que se detectan múltiples alertas de varios tipos distintos de malware. Este rogue posee la capacidad de que cada vez que la victima inicia su sesión, se ejecuta automáticamente para realizar nuevamente este paso.
Mac Defender - Rogue
Como se puede ver en la imagen, los mensajes de alerta sugieren a la victima a la compra de la falsa licencia mediante tarjetas de crédito. El precio del falso antivirus es de 69.65 dólares con dos años de soporte (obviamente inexistente) y garantía de 30 días. La licencia “de por vida” tiene un costo de 79.95 dólares. Esta amenaza es detectado por ESET Cybersecurity para Mac como OSX/Adware.MacDefender.A
El crecimiento de las amenazas en las distintas plataformas es cada vez mayor, como así también los falsos antivirus o rogue que, según Google, son los códigos más utilizados en la propagación vía web por keywords. Es importante contar con una solución de seguridad antivirus, como así también que los usuarios sean cociente de este tipo de amenaza. La educación en materia de seguridad es primordial para evitar estas infecciones.

Fuente: http://blogs.eset-la.com

Cómo saber si un mensaje de correo electrónico es fraudulento

A continuación, se incluyen algunas expresiones que el usuario debe comprobar si cree que un mensaje de correo electrónico es una estafa de phishing.

"Compruebe su cuenta."
Ninguna empresa debería pedirle que envíe contraseñas, nombres de usuario, números de la Seguridad Social u otra información personal a través del correo electrónico.
Si recibe un correo electrónico de Microsoft pidiéndole información de su tarjeta de crédito, no responda: se trata de una estafa de phishing.

"Si no responde en un plazo de 48 horas, su cuenta se cancelará".
Estos mensajes tienen un tono de urgencia cuyo objetivo es que responda inmediatamente, casi sin pensar. Los correos electrónicos de phishing alegan que la respuesta es necesaria porque la cuenta ha sufrido algún ataque.

"Estimado cliente"
Los mensajes de correo electrónico de phishing suelen enviarse de forma masiva y, a menudo, no contienen su nombre o apellido.

"Haga clic en el vínculo que aparece a continuación para obtener acceso a su cuenta".
Los mensajes con formato HTML pueden contener vínculos o formularios que puede completar del mismo modo que se completan los formularios en sitios web.
Los vínculos que se le pide que utilice pueden contener la totalidad o parte del nombre de la compañía real y suelen aparecer "enmascarados", lo que significa que el vínculo no lo dirigirá a la dirección indicada, sino a algún otro sitio, normalmente un sitio web falsificado.
En el siguiente ejemplo, fíjese que al colocar el cursor en el vínculo puede verse la dirección web real, como se muestra en el cuadro con fondo amarillo. La cadena de números crípticos no se parece en nada a la dirección web de la empresa, lo que resulta sospechoso.

Ejemplo de una dirección URL enmascarada

Ejemplo de una dirección URL enmascarada

Los estafadores también utilizan Localizadores uniformes de recursos (URL) que parecen tener el nombre de una conocida compañía pero que se han alterado ligeramente agregando u omitiendo letras, o bien cambiándolas de posición. Por ejemplo, la URL "www.microsoft.com" podría aparecer como:

www.micosoft.com
www.mircosoft.com
www.verify-microsoft.com

jueves, 14 de abril de 2011

Envían a prisión a un grupo de criminales que intentaron estafar al Servicio de Impuestos británico


Las autoridades británicas han sentenciado a prisión a la ex directora empresarial de una sucursal de la institución financiera británica Barclays. El juez también envió a prisión a dos de sus cómplices por haber cometido actos fraudulentos para engañar al Servicio de Aduanas e Impuestos de Su Majestad (HMRC).
Nikola Novakovic, de 34 años, trabajaba en Barclays cuando decidió conspirar con el ucraniano Oleg Rozputnii, un inmigrante ilegal ucraniano que vivía en Londres, y un tercer cómplice que no ha sido nombrado, para solicitar devoluciones de impuestos fraudulentas al gobierno británico.
Los cibercriminales utilizaron virus informáticos para robar datos personales de miles de personas, y después robaron la identidad de sus víctimas para crear 1.050 cuentas falsas en el Sistema de Autoevaluación de Impuestos sobre la renta y abrir más de 200 cuentas bancarias falsas para recibir el dinero.
Los atacantes retiraban el dinero en efectivo desde cajeros automáticos, y en total robaron más de 5,2 millones de dólares. Los ladrones utilizaron el dinero para comprar todo tipo de objetos lujosos, incluyendo coches Jaguar, Mercedes y Porche.
Los tres sospechosos enfrentaban cargos de conspiración para cometer fraude, ocultar bienes obtenidos mediante un crimen y conspiración para alterar ordenadores sin autorización.
Al momento de dictar su sentencia, el juez a cargo del caso reconoció que los estafadores habían cometido un ataque “sofisticado y organizado”. El juez sentenció a Novakovic a 3 años y 3 meses en prisión y a Rozputnii a 3 años y 9 meses tras las rejas.
El gobierno se está preparando para recuperar el dinero perdido: “El Servicio de Aduanas e Impuestos de Su Majestad toma muy en serio el fraude de impuestos, y vamos a recuperar todo el dinero que los acusados hayan ganado con sus actividades criminales”, afirmó un portavoz de institución.

Fuentes:

Corrupt bank worker jailed over Trojan-powered tax scam The Register

Bank worker jailed for £3.2m tax fraud Finextra

Law & Order: UK hands out jail time for Malware-related fraud The Tech Herald

miércoles, 6 de abril de 2011

Una empresa vende ilegalmente datos de 36 millones de españoles

La compañía acumula multas por 3,5 millones de euros de la Agencia de Protección de Datos, pero burla la inmovilización creando un nuevo registro

 Obtener datos personales de cualquier ciudadano resulta actualmente muy sencillo. Previo pago de 210 euros cualquiera puede acceder a un archivo privado que tiene datos personales de 36 millones de personas residentes en España obtenidos sin su consentimiento del censo electoral y del padrón de municipios. Este archivo, que consta de una orden de inmovilización por parte de la Agencia Española de Protección de Datos así como 3,5 millones de euros en sanciones, resulta muy útil, por ejemplo, para las empresas que se dedican al cobro de deudas, y más ahora cuando la crisis ha disparado la morosidad.

El archivo factura 300.000 euros al año. 190 empresas están suscritas
Cuesta 210 euros acceder desde un solo ordenador. Por 1.400, tarifa plana
La localización de los deudores es uno de los principales escollos de las empresas que se dedican el recobro de deudas. En el tiempo transcurrido desde la firma de un contrato hasta que se origina un impago, muchas personas se mudan, cambian de teléfono o se marchan de España. Para dar con un nuevo teléfono de contacto o con una nueva dirección, estas firmas pueden consultar legalmente los archivos públicos, como las guías telefónicas (Páginas Amarillas, Páginas Blancas, QDQ...), el Registro de la Propiedad y el Registro Mercantil. Pero no todo el mundo figura en estos archivos.
Desde 2004, el alicantino José Vicente Lucas ofrece una solución a todo el que quiera buscar a alguien. A cambio de una tarifa de entre 210 euros por ordenador autorizado y 1.400 euros por una "tarifa plana", Lucas facilita acceso a un archivo que hasta hace poco se llamaba Saberlotodo.com. "Gracias a mi base de datos se puede localizar el nuevo domicilio de un titular o saber con quién vive", dice el propio Lucas, que se presenta como "investigador judicial".
A la Agencia Española de Protección de Datos (AEPD) han llegado múltiples denuncias de personas que no se explican de dónde han obtenido sus datos determinadas empresas. Desde 2007, la AEPD ha abierto ocho procedimientos sancionadores contra Saberlotodo.com y le ha impuesto multas por valor de 3,5 millones de euros por el tratamiento de datos personales sin consentimiento de los afectados y por su cesión a terceras entidades. Además, ha ordenado la inmovilización del fichero, que considera "ilegítimo". Lucas ha recurrido estas resoluciones amparándose en un defecto formal: dice que las sanciones tendrían que ir dirigidas contra él mismo, propietario último del fichero, y no contra la empresa Saberlotodo. La Audiencia Nacional, sin embargo, ha confirmado todas las sentencias de la AEPD.
Pero el alicantino ha ido más allá y ha vuelto a poner a disposición de las empresas el archivo bajo un nuevo nombre, Trumbic, con sede en Suiza. Este cambio no se ha hecho a escondidas. Desde la web de Saberlotodo.com se informa del nuevo dominio y se facilita un número de teléfono en el que es sencillo contactar con Lucas, que explica que actualmente están suscritas a su archivo 190 empresas, por cuyas consultas ingresa unos 300.000 euros al año.
La AEPD, que impuso la primera multa a Saberlotodo.com en 2007, ha iniciado de oficio un procedimiento para comprobar el estado del fichero "porque hay indicios de que no se ha acatado la inmovilización", explica un portavoz de la Agencia, lo que podría acabar en una nueva sanción por infracción grave de la Ley de Protección de Datos y una multa de hasta 600.000 euros. Han pasado cuatro años desde que esta entidad impuso la primera sanción, y los datos de 36 millones de personas siguen disponibles por un módico precio.


Fuente: http://www.elpais.com

lunes, 4 de abril de 2011

La NASA, vulnerable a ciberataques

Según un informe [PDF], el sistema informático de la Agencia Estadounidense del Espacio y la Aeronáutica (NASA), es "altamente vulnerable" a la piratería informática y todavía no aplicó las medidas que se le recomendaron en mayo de 2010 a modo de prevención.

En una auditoría sobre la red de seguridad de la agencia espacial, el inspector general de la NASA, Paul Martin, declaró en un informe:
Hemos encontrado que los servidores de misión de la NASA presentan vulnerabilidades de alto riesgo y que son explotables desde Internet. En concreto, seis servidores activos asociados a TI, que controlan naves espaciales y que contienen datos críticos, tenían vulnerabilidades que permitirían a un atacante remoto tomar su control.
En el estudio interno publicado, que cita varios ejemplos de ciberataques contra la agencia espacial estadounidense, los servidores informáticos vinculados a los sistemas de control de naves espaciales contienen datos sensibles vulnerables a ataques de piratas informáticos que podrían tomar el control y volverlos inservibles.

Además, "una vez en la red informática de control de misiones, los piratas informáticos podrían usar las computadoras comprometidas para explotar otras debilidades que identificamos", aseguran los autores del informe.

Los expertos también descubrieron una red de servidores en la NASA que revelan códigos de encriptado y datos relativos a los usuarios de estas redes, y podrían ser explotadas por piratas. "Estos datos son sensibles y dan a los potenciales piratas otras vías de acceso no-autorizado a redes informáticas de la NASA", señaló el inspector en el informe.

"Hasta que la NASA no ponga fin a estas graves deficiencias y mejore la seguridad en materia de tecnologías de la información, la agencia seguirá siendo vulnerable a las penetraciones, lo cual podría tener consecuencias catastróficas para sus redes, sus operaciones y su personal", advirtió el inspector general.

La NASA pidió a los expertos que realicen una auditoría de sus redes informáticas tras haber sufrido numerosas invasiones que, según el informe, condujeron en enero de 2009 al robo de 22 gigabytes de datos de un servidor del Jet Propulsion Laboratory (JPL).

El mismo año, "las carencias en la configuración del sistema informático permitieron a los piratas más de 3.000 accesos no autorizados con direcciones IP (protocolo de internet) de China, Holanda, Arabia Saudita y Estonia".

Según el inspector general, la NASA tiene la responsabilidad de estos incidentes, dado que la agencia no tomó suficientemente en serio los riesgos advertidos ni hizo lo necesario para neutralizarlos. "La NASA fue lenta para establecer las responsabilidades en su propio seno en materia de seguridad informática, a fin de garantizar que sus redes de computadoras y servidores estén suficientemente protegidos", insistió.

martes, 29 de marzo de 2011

Hacker iraní se atribuye, en solitario, el robo de los certificados SSL



hackingLa semana pasada saltaba una noticia bastante preocupante, un grupo de hackers iraníes consiguieron deslizar certificados SSL falsos para servicios tan importantes como Gmail, Skype, Hotmail, Yahoo! o las extensiones de Firefox. Pues bien, tras toda esta tempestad, en la que posiblemente se robaron un nutrido grupo de pares usuario/contraseña, cuando todas las pruebas apuntaban a un grupo de hackers bien organizados y, quizás, auspiciados por entidades gubernamentales de Irán, un hacker afirma haber realizado el ataque en solitario como venganza al ataque de la central nuclear iraní de finales del verano pasado.
El supuesto hacker ha declarado su autoría a través de un mensaje que ha dejado en un popular foro frecuentado por hackers y, en general, por gente que suele compartir código de aplicaciones, y en el que, revela algunos datos relativos a los usuarios y contraseñas que robó para, así, intentar sostener su tesis. ¿Los motivos? Acusa a Estados Unidos e Israel de financiar a grupos que desarrollaron el gusano Stuxnet que originó el ataque a la central nuclear iraní y, por tanto, como represalia decidió atacar a un nutrido grupo de los servicios más populares de la red.
Además, entre otras cosas, este hacker, que confiesa tener 21 años, insiste en su acción en solitario y, por tanto, su independencia de otros grupos organizados, como el conocido Iranian Cyber Army:
No somos un grupo de hackers, soy un único hacker con la experiencia de 1.000 hackers.
Los expertos en seguridad, tras leer estos mensajes, no lo tienen tan claro y muchos piensan que el autor del mensaje no esté detrás, realmente, de todo el asunto; estando la opinión bastante dividida. Los que afirman que este mensaje es falso, atribuyen el ataque al propio gobierno iraní, de hecho, dicen que esta confesión también formaría parte de la estrategia de desinformación del gobierno de Teherán.
El CEO de Comodo, Melih Abdulhayoglu, afirmó el jueves que el ataque era de origen político, algo a lo que los expertos en seguridad le ven bastante sentido puesto que, con los certificados falsos y gestionando adecuadamente el servicio de DNS del país, el gobierno iraní habría encontrado una llave para acceder a los buzones de correo en Gmail o Yahoo! de su disidencia, habiendo estado varios días recopilando direcciones de correo electrónico de manera fraudulenta.

viernes, 25 de marzo de 2011

México está en el octavo lugar mundial en robo de identidad

Un estudio reveló que a 92% de los mexicanos le preocupa ser víctima de este tipo de actos; sin embargo, 43% nunca revisa sus estados de cuenta y 49% responde encuestas con sus datos personales por vía electrónica y sin ninguna precaución, indicó Alfonso Flores, director general de CPP México.

Ciudad de México.- El robo de identidad en México se ha ido agravando en los últimos años a causa de la facilidad que otorga internet para la sustracción de información de los equipos de cómputo, además de que las personas no toman medidas preventivas facilitando aún más su incidencia, señalan especialistas.
México se ubica en el octavo lugar a escala global en robo de información personal.
En conferencia, Alfonso Flores, director general de CPP México, señaló que un estudio realizado por Ipsos concluyó que 92 por ciento de los mexicanos le preocupa ser víctima de este tipo de actos; sin embargo, 43 por ciento nunca revisa sus estados de cuenta y 49 por ciento responde encuestas con sus datos personales por vía electrónica y sin ninguna precaución.
“La obtención de información no sólo se puede darse de forma digital, también por medios físicos como son los recibos bancarios, los cuales tiramos a la basura sin precaución; además este tipo de casos no respeta ni edad, género o posición socioeconómica”, abundó.
Flores indicó que los menos precavidos son los jóvenes entre 18 a 24 años, debido a que realizan movimientos más arriesgados principalmente en el uso de la red y sus tarjetas de crédito o débito.
“Se debe destacar que 11 por ciento de los mexicanos seguimos dando información de forma telefónica, a pesar de tratarse de personas desconocidas”, remarcó.
Otro dato del estudio reveló que 23 por ciento de los particulares proporciona información por medio de las redes sociales, fuente importante y atractiva de datos para los delincuentes.
“La mayoría son para realizar fraudes financieros, pero también se han dado casos de compras de insumos o uso del nombre para la apertura de empresas apócrifas”, afirmó.
CPP se dedica a atender y orientar casos de robo de identidad.