Tag Archive: Scareware


Las plataformas y servicios que fueron noticia el año pasado, hoy podrían ser una herramienta para la incursión de malware en los sistemas de los internautas. Android, iPhone, Foursquare, Google TV y la plataforma Mac OS X, entre otros, podrían convertirse en el blanco de ciberdelincuentes según el informe de predicciones de amenazas 2011 de la compañía de tecnología de seguridad, McAfee.

Con un aumento en los ataques de tipo político, con posible repetición del fenómeno WikiLeaks, el uso de redes sociales, los servicios a través de la red y las grandes plataformas se dará un aumento de las vulnerabilidades, ataques y la pérdida de datos.

En cuanto a la explotación de los medios sociales y según el informe; los servicios de abreviación de URL, aquellos sitios que usan URL abreviadas, por ejemplo Twitter, dan espacio para que los usuarios sean dirigidos a sitios Web maliciosos. Según McAfee Labs existen más de 3 mil URL abreviadas generándose por minuto, por lo que se espera un aumento de mensajes de spam, estafas etc.

Los servicios de localización geográfica como Foursquare, Gowalla y Facebook Places, que facilitan la búsqueda y localización de amigos y extraños, serán usados por los criminales cibernéticos. Mediante estos buscadores podrán ver información en tiempo real de quién está enviando mensajes en Twitter, dónde se encuentra, qué está diciendo, cuáles son sus intereses y cuál sistema operativo está usando para así poder atacar.

Para este año se predice un aumento en los ataques a dispositivos móviles; debido a la gran acogida por parte de los dispositivos en las diferentes compañías, estos podrán convertir en una amenaza para los datos corporativos e incluso para los datos personales de los usuarios.

Por otro lado la plataforma de Apple, Mac OS, la cual se ha mantenido, relativamente, a salvo de malware, sigue siendo un blanco para los hackers; debido al descuido de los usuarios al creer que la plataforma es inmune, troyanos y bonets comenzarán hacerse más comunes.

Las fugas de privacidad a través de las plataformas de televisión por internet, en especial a las plataformas más usadas como Google TV, lo ataques mediante correos electrónicos donde las amenazas aparentemente provienen de sus amigos, pero en realidad son virus como Koobface o VBMania, continuarán haciendo parte de los informes de amenazas.

El uso de bonets en recopilación de datos y eliminación de datos, será la tendencia para el 2011, más que los mensajes de spam; finalmente los ataques como WikiLeans y una nueva amenaza (APT), es un ataque dirigido de espionaje cibernético o sabotaje cibernético que se lleva a cabo bajo el patrocinio o dirección de un estado nación para un propósito distinto al de la ganancia financiera, criminal o el interés político exclusivamente, todo guiado al robo de archivos de correo electrónico, almacenes de documentos, depósitos de propiedad intelectual y otras bases de datos.

Cada día empresas y personas del común son más vulnerables a cualquier tipo de ataque, métodos nuevos y tradicionales continuarán siendo parte de la técnica de ataque de estos delincuentes, que su beneficio en particular será el financiero.

Teniendo en cuenta lo revelado por el informe de McAfee, los avances tecnológicos y aquellos servicios ofrecidos por las diferentes plataformas, en especial las de más afluencia, serán el blanco de este año que comienza.

Fuente

Los ciberdelincuentes están creando nuevas modalidades de falsas utilidades relacionadas con la reparación de problemas en los PC de las víctimas, como la desfragmentación o escaneo de discos duros.

Un reciente estudio llevado a cabo por investigadores de la compañía GFI pone de manifiesto la existencia de nuevas modalidades de falsas aplicaciones que infectan los ordenadores de los usuarios.

Cada vez se crean más utilidades falsas de escritorio que infectan los PC de los usuarios
El número de falsos antivirus ha ido creciendo exponencialmente durante los dos últimos años, pero en los últimos meses se han detectado otros desarrollos de scareware, en especial aquellos relacionados con falsas utilidades de escritorio, como las relacionadas con la desfragmentación, optimización y escaneo de discos.

El proceso de infección es idéntico al de los falsos antivirus. Desde páginas web maliciosas se lanzan ventanas en las que se ofrece a los usuarios que descarguen una utilidad en particular ya que “se ha detectado algún problema”. Una vez descargada e instalada, la utilidad infecta al ordenador en cuestión sin que el usuario se percate de ello.

Los nombres habituales de estas falsas aplicaciones son del estilo HDDDDiagnostic, PCoptomizer o Privacy Corrector, por lo que se recomienda a los usuarios que cierren esas ventanas emergentes de forma sistemática, incluso sin pulsar ninguno de los botones que aparecen en su interior (tampoco el de cancelar) sino pulsando en la X o bien mediante la combinación de teclas AlT+F4, que cierra la ventana activa.

Fuente