Memes de Twitter que ocultan instrucciones para un nuevo tipo de malware

Los hackers parece que están dando una nueva aplicación a la estenografí­a, utilizando Twitter para enviar comandos ocultos en memes, para dar instrucciones a un nuevo tipo de malware.

Tal como informa el equipo de TrendMicro, están aprovechando la dinámica de una red social para ocultar código en las imágenes que se comparten, como uno de los pasos previos para el ataque.

Malware

Siguiendo la lí­nea cronológica que analiza TM, dos memes fueron compartidos en octubre, desde una cuenta creada en 2017, con comandos ocultos que daban instrucciones al malware sobre acciones que tení­a que ejecutar sobre el ordenador de la ví­ctima.
Continúa leyendo «Memes de Twitter que ocultan instrucciones para un nuevo tipo de malware»

Un error compromete las cuentas de millones de usuarios de Whatsapp y Telegram en su versión web

Desde Check Point, proveedor mundial dedicado a identificar y solucionar problemas de seguridad, nos comentan que han encontrado una nueva vulnerabilidad en las versiones para navegador de WhatsApp y Telegram, dos de los principales servicios de mensajerí­a de la actualidad.

Se trata de un bug que permite que los atacantes puedan hacerse con el control completo de las cuentas de los usuarios, ya que accederí­an a sus mensajes personales, a todas las conversaciones, tanto personales como de grupos, alcanzando así­ textos, fotos, listas de contactos, ví­deos y otros archivos compartidos desde cualquier dispositivo, tal y como muestra la imagen:

bug

Continúa leyendo «Un error compromete las cuentas de millones de usuarios de Whatsapp y Telegram en su versión web»

3 formas de encontrar malware en tu ordenador

malware

Un ordenador puede estar infectado y el usuario no notarlo nunca. Existen diferentes tipos de amenazas, desde las que roban datos a las que secuestran la información pidiendo rescate para recuperarlas, pero a menudo son más sutiles: muestran banners de publicidad en sitios de forma discreta, cambian la forma de actuar de determinados archivos, forman parte de redes para realizar ataques DDoS a sitios web especí­ficos… la lista es enorme, pero hay muchas formas de identificar estas amenazas para poder borrarlas de forma adecuada.

En la lista que aquí­ os mostramos indicamos tres opciones bastante prácticas para identificar problemas de este tipo en nuestro ordenador: Continúa leyendo «3 formas de encontrar malware en tu ordenador»

SQL Slammer, el gusano de 2003, vuelve a atacar más de 10 años después

gusano

Desde Check Point nos comentan algunos datos relacionados con el reciente aumento de ataques del gusano SQL Slammer, una amenaza que se detectó en enero de 2003 y que provocó ataques DDoS en decenas de miles de servidores de todo el planeta.

Se trata de un malware que afecta a Microsoft SQL Server 2000 o MSDE 2000 aprovechando una vulnerabilidad de buffer overflow. Enví­a una petición formateada al puerto UDP 1434, infecta al servidor, y se propaga enviando la misma carga a direcciones IP aleatorias, por lo que acaba denegando el servicio y dejando al servidor saturado. Continúa leyendo «SQL Slammer, el gusano de 2003, vuelve a atacar más de 10 años después»

Nuevo malware está atacando a ordenadores Mac

mac

Los usuarios de ordenadores de Apple empiezan 2017 con malas noticias: es necesario prestar mucha más atención a la web para evitar ser infectado por una nueva amenaza.

Un artí­culo publicado en Fortune muestra los detalles de un malware que se esconde en ciertos sitios web. En este caso se trata de un ví­rus capaz de congelar los ordenadores de Apple, según un informe de la firma de seguridad cibernética Malwarebytes. Continúa leyendo «Nuevo malware está atacando a ordenadores Mac»

Imágenes en Facebook y Linkedin que pueden infectar tu ordenador

malware

Ya sabemos que, por motivos de seguridad, no debemos abrir los archivos adjuntos que vienen en emails sospechosos, ya sean de origen conocido o desconocido, pero esta norma debe aplicarse a muchos más medios, no solo al correo electrónico.

Un grupo de analistas de la firma de seguridad israelí­ Check Point ha descubierto que la amenaza está comenzando a ser más frecuente en las redes sociales, donde ya se ha detectado cómo algunos usuarios están compartiendo, principalmente en Facebook y Linkedin, imágenes con un ví­rus dentro.
Continúa leyendo «Imágenes en Facebook y Linkedin que pueden infectar tu ordenador»

Nuevo malware se distribuye entre mensajes de Facebook

MALWARE

Esta vez ha sido la empresa Norton la que ha identificado una nueva amenaza que está circulando por los mensajes directos de Facebook.

Se trata de una versión adaptada a los móviles del Fake AV Redirect 2 de Windows, un malware que también enviará mensajes a los contactos de las personas infectadas.
Continúa leyendo «Nuevo malware se distribuye entre mensajes de Facebook»

El mensaje de «mencióname en Facebook» que acaba en secuestro de las cuentas

MALWARE

Kaspersky Lab ha analizado el ataque de malware que ya ha engañado a unos 10.000 usuarios de Facebook en todo el mundo, infectando los ordenadores y secuestrando sus cuentas en dicha red social.

El análisis, explicado con detalle en securelist.com, muestra como todo comienza con un inocente mensaje recibido de un amigo pidiéndole que le mencione en Facebook.

Continúa leyendo «El mensaje de «mencióname en Facebook» que acaba en secuestro de las cuentas»

El primer malware para iOS

malware

Si hace poco vimos como el mundo del malware atacaba a los Mac, ahora la empresa Palo Alto Networks afirma haber descubierto el primer malware para iPhone y iPad.

Se trata de AceDeceiver, malware que afecta a los dispositivos, de momento solo a los de China, y que usa un mecanismo llamado FairPlay Man-in-the-Middle, gracias al cual los atacantes pueden comprar aplicaciones y guardar el código de autorización necesario para que funcione en un dispositivo iOS. Usando clientes falsos de iTunes ordenadores infectados, los atacantes pueden enviar un código de autorización a la ví­ctima para hacerle creer que ha comprado una aplicación maliciosa, siendo bajada a continuación.
Continúa leyendo «El primer malware para iOS»

Se detecta en Mac OS X el primer «Ransomware», software malicioso de chantaje

transmission malware

El ransomware es un tipo de software malicioso que afecta a un computador temporalmente de tal manera que solo tras pagar al atacante o acceder a algunas de sus demandas, se consigue liberar tanto el equipo como su información; No es sorpresa escuchar en Windows sobre dicha modalidad, lo llamativo es que ha llegado a Mac OS X también.

La firma de seguridad Palo Alto Networks es quien afirma haber detectado y reportado de inmediato la presencia de un ransomware, referenciado como KeRanger, en los instaladores de Transmission, el popular cliente BitTorrent para Mac. Aparentemente, es la primera vez que se registra la infección por parte de un malware de este tipo en aplicaciones para OS X pues en 2014 Kaspersky Lab ya habí­a encontrado pero apenas un intento de ransomware que se mostraba sin terminar, nada efectivo. Continúa leyendo «Se detecta en Mac OS X el primer «Ransomware», software malicioso de chantaje»