Millones de terminales Android podrí­an estar afectados por malware de minerí­a de criptomonedas

AndroidLos dispositivos móviles inteligentes no están exentos de aplicaciones maliciosas, de forma que los usuarios deberemos de tomar una serie de medidas para evitar ser afectados por las mismas. Aún así­, cabe la posibilidad de que en un momento dado podamos ser afectados por algunas de ellas. En este sentido, según publica The Guardian, hasta diez millones de teléfonos móviles inteligentes bajo el sistema Android han podido ser infectados por aplicaciones descargadas desde Google Play que incorporan un software «hash», de manera que dichos terminales están realizando minerí­a de criptomonedas sin que sus propietarios sean conscientes de ello, eso a pesar del consumo de recursos que supone, notándose sobre todo en la duración de las baterí­as.

Los investigadores de la empresa de seguridad Trend Micro creen haber encontrado al menos dos aplicaciones disponibles en Google Play que cuentan con código que une a los terminales móviles a la minerí­a de criptomonedas: Song y Prized, aunque fuera de Google play, las variables de Football Manager Handheld y TuneIn Radio también están infectadas, aunque sus versiones oficiales en Google Play parecen estar limpias de dicho código.

Respecto a las dos primeras, cada una de ellas han tenido de un millón a cinco millones de descargas, de manera que Trend Micro calcula que hasta 10 millones de dispositivos móviles pueden estar afectados en estos momentos. Critica además el lenguaje y la terminologí­a empleada en los términos y condiciones, en las cuales parece que se incluye una solicitud para la ejecución del software de minerí­a de datos.

La firma de seguridad G Data Internacional indicaba en un informe del pasado mes de febrero los detalles del malware ANDROIDOS_KAGECOIN.HBTB, que utiliza la capacidad de procesamiento de los terminales para la minerí­a de criptomonedas, tanto de Bitcoin como Dogecoin y Litecoin, sin el conocimiento de los propietarios. Dicho malware funciona mediante la inyección de código de minerí­a de criptomonedas en aplicaciones existentes a través de nuevas variantes de las mismas. El malware se inicia como servicio en segundo plano cada vez que cada terminal está conectado a Internet, conectando a un dominio dinámico que a su vez se redirige a un pool anónimo de minerí­a de Dogecoin.

Los usuarios que hayan sido infectados notarán como sus baterí­as se agotan rápidamente, aunque no son conscientes de estar expuestos ante tal infección o infecciones similares, según indica la empresa de investigación Canalys.

7 consejos para evitar los programas maliciosos para dispositivos móviles #MWC14

Vanja Svajcer, investigador jefe de SophosLabs, ha presentado en este Mobile World Congress 2014 un informe sobre programas maliciosos -o malware- en dispositivos móviles. Las cifras de crecimiento son escalofriantes, como podéis ver en el siguiente gráfico:

Crecimiento de malware en dispositivos móviles

Dado que la cuota de mercado de Android en 2013 era, según este estudio, del 79%, parece lógico que los creadores de este tipo de programas se centren en estos usuarios. Algo muy parecido a lo que pasa con los entornos Windows y MacOS. Sin embargo, advierten, esto no significa que los usuarios de la manzana no estén en riesgo por este tipo de ataques.

10 principales familias de programas maliciosos para Android descubiertas

Por suerte, nos ofrecen 7 consejos para evitar los programas maliciosos para dispositivos móviles:

1. Ser consciente de los riesgos.

Saber que el riesgo existe parece obvio, pero el sentido común es nuestro mejor aliado para evitar este tipo de infecciones.

2. Vigilar la seguridad de las redes inalámbricas a las que accedemos

Especialmente, las redes WiFi públicas. Intentar evitar también redes de encriptación débil (WEP).

3. Tener más precaución si el dispositivo está liberado (jailbroken)

Esto es así­ porque significa que se han eliminado las restricciones de seguridad impuestas por el sistema operativo.

4. Tener siempre actualizado el Sistema Operativo

En la medida de lo posible, porque es cierto que algunos fabricantes no ofrecen las últimas actualizaciones de Android en todos sus dispositivos, especialmente los más antiguos.

5. Cifrar los dispositivos

Empezando por establecer un código PIN que sea necesario para poder desbloquear el teléfono, así­ como cifrar los datos más sensibles que tengamos almacenados.

6. Instalar aplicaciones únicamente de fuentes seguras

Las aplicaciones alojadas en el App Store de Apple, o en Google Play, tienen muchas menos probabilidades de contener malware por los controles que han tenido que pasar para poder subirlas a dichos markets.

7. Instalar programas antimalware en los dispositivos

Consejo especialmente destinado a usuarios de Android, por ser los que se enfrentan a riesgos de infección más altos.

El FBI quiere comprar Malware

Desde mashable han publicado un documento en el que se muestra como el FBI está buscando Malware para poder trabajar en algunos de sus casos, documento que puede encontrarse aquí­.

La solicitación se ha publicado esta semana en la base de datos de contratación del gobierno de Estados Unidos, donde deja claro que la Unidad de Análisis de Investigación del FBI de la División de Tecnologí­a Operacional, necesitan programas maliciosos para «analizar evidencias digitales».

[…] este malware permite ofrecer inteligencia procesable para el investigador, tanto en materia penal como en inteligencia.

malware

Lo que no está claro es si únicamente necesitan programas que espí­en las comunicaciones de un sospechoso o si necesitan entender la naturaleza de los programas maliciosos para poder rastrear a su autor.

También en mashable comentan que desde 1996 el FBI ha utilizado el sistema de Infragard, usado para compartir información con expertos en tecnologí­a de información locales y académicos especializados en el tema.

Por lo que entiendo después de leer el documento, parece que únicamente quieren tener la mayor colección de archivos maliciosos posible, seguramente para entender su funcionamiento, algo clave para poder defenderse de posibles futuros ataques.

Google lanza Chrome 32, aviso de pestañas con sonido, sistema antimalware y versión para Windows 8

Chrome

Algunas de las nuevas caracterí­sticas que se han ido incorporando en las versiones de desarrollo de Chrome en los últimos tiempos ahora las tenemos disponibles en la nueva versión estable que Google acaba de lanzar. Se trata de la versión estable 32 y ya está disponible para los sistemas Windows, Linux y Mac.

La primera de las nuevas caracterí­sticas nos puede llamar mucho la atención, literalmente, ya que a partir de ahora contaremos con una serie de indicadores en las propias pestañas que nos dirán cuáles de ellas están emitiendo sonido, están usando nuestra cámara web, o incluso se están reproduciendo en nuestros propios televisores. A partir de ahora dejaremos de volvernos locos para encontrar aquella pestaña cuyo contenido tiene algún elemento emitiendo sonido, ya pueda ser una banner publicitario, un widget o un ví­deo, entre otros.

Pasando a la segunda nueva caracterí­stica, ésta es sólo para los usuarios de Windows 8, ya que adopta una nueva interfaz cuando el sistema está en modo Modern UI, aunque Google hace referencia a este modo aún como modo metro dentro su lista de mejoras.

La tercera caracterí­stica va encaminada a reforzar la seguridad en nuestros equipos a la hora de acceder a los contenidos web, ya que nos evitará la descarga de archivos que se consideren malware, aunque siempre tenemos la opción de saltarnos la advertencia y proceder a la descarga. Lo que ocurra después ya es asunto nuestro, por parte de Google ya andamos advertidos de antemano.

Además de estas tres nuevas caracterí­sticas, se incluye además nuevas APIs para las aplicaciones y extensiones, y como no podí­a ser de otra manera, se han realizado una serie de mejoras enfocadas en la estabilidad y rendimiento. También se actualiza la versión de Flash a la versión 12.0.0.41, a ver si ya nos deja de dar problemas.

Toda la información de las mejoras e implementaciones llevas a cabo están disponibles en el propio anuncio en Chrome Releases.

Yahoo confirma que sus anuncios distribuyeron malware en Europa

Desde Yahoo! han confirmado que hubo una invasión en su plataforma de anuncios durante la semana pasada, acción que resultó en la distribución de malware en sus diferentes sitios web, infectando aproximadamente 27.000 usuarios por hora en varios paí­ses de Europa, principalmente en Francia, Rumaní­a y el Reino Unido.

Leemos en ibtimes.co.uk:

Yahoo ha confirmado la distribución de malware a través de los anuncios publicados en sus sitios web durante el dí­a 3 de enero, problema que solo afectó a usuarios de sus webs europeas que usaban Windows como sistema operativo.

paí­ses afectadosUsuarios de dispositivos móviles, Mac o Linux no han sido afectados, aunque, como podéis ver en la imagen lateral, publicada por el sitio web especializado en seguridad Fox-it.com, pocos paí­ses de Europa se han salvado del ataque.

Aunque Yahoo! actuó rápidamente para solucionar el problema, no pudo evitar que decenas de miles de personas fueran engañadas a través de sus anuncios. La mayorí­a de los anuncios encaminaban a los usuarios a subdominios aleatorios en los que podí­an instalar malware de todo tipo: ZeuS, Andromeda, Dorkbot/Ngrbot, Tinba/Zusy, etc.

Los 27.000 afectados por hora son calculados gracias a una estimativa del tráfico que recibieron los sitios que distribuí­an malware, un tráfico que llegó a 300.000 usuarios por hora.

Mal comenzó el año para un Yahoo! que ha conseguido modernizar bastante su imagen durante 2013.

HerdProtect, para escanear tu PC con 68 herramientas anti-malware

herdprotect

Cada vez hay que ir con más cuidado cuando se trata de gestionar temas de seguridad, malware y virus, y por ello contamos con diversas opciones para controlar cualquier situación que pueda estar relacionada con una amenaza de este tipo.

Herramientas que nos ayudan a estar preparados ante ciertos compromisos de seguridad son antivirus online como el Votiro que reseñamos hace poco, así­ como decenas de opciones antivirus con las que podemos contar para brindar una buena protección a nuestro ordenador.

Otra opción que nos permitirá utilizar las funciones de escaneo de 68 programas anti-malware a la vez es HerdProtect, un sistema de escaneo que sabe que ningún programa de anti-malware es perfecto al 100% y que ofrece una mejor solución garantizando una amplia cobertura por parte de diversos motores funcionando a la vez. HerdProtect monitorizará todos los procesos, módulos y software y los escaneará con las 68 herramientas, realizando este proceso de escaneo en la nube para que éste no afecte al PC del usuario.

Tras acabar el escaneo, realizado las comunicaciones entre HerdProtect y el PC con datos encriptados, se informará al usuario con los resultados y así­ pues el usuario podrá tomar las acciones apropiadas para eliminar la amenaza. Actualmente tenemos disponible la versión beta de forma gratuita, descargable aquí­, disponible para Windows Vista, Windows 7, Windows 8 y Windows XP.

Chrome 32 Beta, con iconos de notificaciones en las pestañas, entre otras novedades

Chrome tabs

Igual nos ha pasado en más de una ocasión el que escuchemos algún sonido extraño del que no sabemos su procedencia mientras estamos navegando por Internet, por lo que nos dedicamos a mirar pestaña por pestaña a ver cuál de ellas tiene algún elemento que ofrezca ese sonido, lo que nos quita tiempo para otras tareas. Pues bien, a partir de ahora lo tenemos más fácil con la nueva beta que acaba de lanzar Chrome, precisamente la beta 32, donde una de sus caracterí­sticas es el icono que nos aparecerá en cada pestaña para avisarnos de que esa misma es la que ofrece el sonido que estamos buscando o bien está usando nuestra webcam o está siendo visualizada en nuestro propio televisor.

Pero no es la única novedad que nos trae esta beta, ya que además, para Windows 8 en modo Metro, usará un look diferente para adaptarse al entorno. Además, en su anuncio avisan de que han hecho lo posible para poder gestionar varias ventanas de Chrome, y rápidamente llegar a las aplicaciones favoritas de Chrome con un sistema integrado de lanzador de aplicaciones.

Por último, y no menos importante, está el tema de la seguridad. En este sentido, durante nuestra navegación, nos saldrá una advertencia antes de visitar sitios web potencialmente peligrosos o que vayamos a descargarnos archivos maliciosos. Automáticamente Chrome Beta bloqueará la descarga, aunque la misma la podemos realizar si le indicamos que la ignore.

Chrome 32 beta está disponible para Windows, Linux y Mac, lo que significa que ya puede ser usado por aquellos que lo deseen, y que conforme alcance su versión final, podemos disfrutar de las novedades el resto de usuarios.

Google anuncia dos mejoras de seguridad para Chrome

A pesar de los continuos avances de seguridad en Internet y de que debamos tener las últimas versiones de las aplicaciones instaladas en nuestros equipos, siempre queda cabida para que podamos ser engañados comprometiendo la seguridad de nuestros equipos mediante diferentes tipos de engaños, cada vez más sofisticados, haciéndonos creer en que estamos adquiriendo aquello que deseamos, como un archivo multimedia, una actualización legí­tima del sistema o de cualquier aplicación, o un plugin concreto, entre otras opciones.

En este sentido, Google sale a la palestra para abanderar la seguridad de su navegador Chrome en este área, anunciando dos novedades.

La primera de ellas es la inclusión de un botón de restablecimiento de fábrica del estado de configuración del navegador Chrome para aquellos casos en los que por desgracia hayamos caí­do en los engaños de los atacantes, y que podemos encontrar dentro de la sección de configuración avanzada dentro de la configuración de Chrome.

Restablecimiento de fábrica

La segunda es que en la actual versión de Canary build, automáticamente bloqueará de las descargas detectadas como maliciosas, evitando así­ males mayores.

Bloqueo de descargas maliciosas

Estas dos novedades se unen al marcado de unas 10.000 páginas web diarias dentro del sistema Safe Browsing, que es usado por Chrome y otros navegadores para preservar la navegación segura de millones de usuarios de Internet, manteniendo así­ su compromiso con los usuarios para que puedan navegar de forma segura por Internet, enfocando esfuerzos a añadir métodos y sistemas continuamente que eviten que sufran ataques.

Nuevo Malware en Facebook se está distribuyendo a un ritmo de 40.000 ví­ctimas por hora

malwareEl anzuelo vuelve a ser un enlace a un ví­deo, un falso ví­deo cuyo link, siendo distribuido por Facebook, está afectando a miles de usuarios de Chrome, según comentan en The New York Times.

Por lo visto está consiguiendo robar cuentas de Facebook de los usuarios, según investigadores de seguridad independientes italianos que han enviado el informe a dicho medio.

El software malicioso aparece como un enlace en un correo electrónico o un mensaje de Facebook diciendo a la gente que se les ha etiquetado en una publicación en Facebook. Cuando los usuarios entran en Facebook y hacen clic en el link, se les enví­a a un sitio web que solicita la instalación de un plugin para ver el ví­deo. Esta técnica, utilizada desde el inicio de los tiempos web, ha funcionado ya 800.000 veces, infectando a 40.000 nuevos usuarios por hora (aparentemente solo usuarios de Chrome, ya que la extensión es para dicho navegador).

Los atacantes pueden acceder a todo lo almacenado en el navegador, incluidas las cuentas con contraseñas guardadas. Los atacantes pueden hacerse pasar por la ví­ctima y aprovechar esas cuentas.

Los usuarios afectados no pueden eliminar fácilmente el problema, ya que se bloquea el acceso a la configuración del navegador. Comentan en la nota que un portavoz de Google dijo que la compañí­a estaba al tanto del ataque y ya están desactivando las extensiones del navegador correspondientes. En Facebook también han detectado el ataque y están trabajando para borrar los enlaces maliciosos.

Es curioso como la gente sigue instalando extensiones que se encuentran «por ahí­», como siguen cayendo en el viejo truco de «te han etiquetado» o de «tienes que instalar esto para ver el ví­deo». Es una demostración de que aún queda mucho trabajo por realizar, mucha información que tenemos que distribuir para hacer de la web un lugar más seguro.

Imagen: Malware de shutterstock.com

AdwCleaner, limpia tu ordenador de malware y toolbars innecesarias

adwcleaner

Instalamos en nuestro PC multitud de programas y herramientas que suelen venir con instalaciones de barras de herramientas indeseadas, y por otro lado el malware circula por Internet constantemente. Tras numerosas instalaciones y navegación, notamos cómo el funcionamiento del PC de resiente considerablemente y todo funciona más lento, motivo por el cual es conveniente hacer una limpieza de vez en cuando.

La desarrolladora Xplode nos presenta, para estos casos, el programa AdwCleaner, para Windows. Éste no sólo escanea archivos maliciosos en nuestro sistema y detecta barras de herramientas en navegadores, sino que también nos da la opción de desinstalarlos y eliminarnos una vez detectados.

El escaneo de AdwCleaner es completo y nos detectará hasta la mí­nima presencia de spyware o malware en nuestro ordenador, y sorprende lo fácil que es hacer este proceso: sin banners de publicidad, opciones extras o menús ininteligibles, AdwCleaner nos mostrará tres botones principales, el de «Search» para realizar la búsqueda y escaneo, «Supresión» para eliminar los archivos encontrados que sean sospechosos y «Desinstalar», que sin más secreto nos desinstalará el programa. Como podemos ver, todo se reduce a limpiar el PC en un par de clics. Una cuarta opción, pero opcional, nos permitirá acceder directamente a PayPal para realizar una donación al equipo de desarrollo.

Podéis instalar AWCleaner de este enlace, totalmente gratuito y bajando el exe directamente, sin instalaciones extra innecesarias.