Mostrando entradas con la etiqueta amenazas. Mostrar todas las entradas
Mostrando entradas con la etiqueta amenazas. Mostrar todas las entradas

domingo, 3 de julio de 2016

Usuarios de ANDROID: LevelDropper rootea el dispositivo sin tu permiso


No es un tipo de amenaza común , pero sí que es verdad que hoy en día si se quiere infectar este tipo de dispositivos con cierta garantía es la única forma. Expertos en seguridad han detectado una aplicación con el nombre de LevelDropper disponible en la Google Play Store que rootea el dispositivo sin el consentimiento del usuario.

Es la segunda vez en el día de hoy que tenemos que informar de un incidente que tiene como protagonista la tienda de aplicaciones del gigante de Internet. Los propietarios de la misma buscan que la amenaza consiga hacerse con los permisos de administrador para así proceder a la instalación de otras aplicaciones para por ejemplo proceder al robo de credenciales.

Por este motivo se desaconseja encarecidamente el rooteo de los terminales, ya que esto junto a la descarga de aplicaciones desde tiendas no oficiales puede ser una combinación fatal para la seguridad del equipo y de los datos almacenados.

Hay que decir que la aplicación como tal no procede a esta tarea, sino que recurre a otras herramientas para llevar a cabo esta tarea.



Evidentemente en algún momento el usuario debe ofrecer su consentimiento a la instalación, algo que sucede en la mayoría de los casos y que está provocado por la falta de interés de los usuarios por la información ofrecida en los pop-ups del sistema operativo Android.

Tal y como ya hemos indicado, alguna tendría que ser la finalidad de este rooteo. Expertos en seguridad han comprobado que se lleva a cabo la instalación de aplicaciones no deseadas por el usuario, sobre todo adware que dificulta y mucho la utilización del terminal móvil. El mejor consejo que se ha ofrecido es restablecer el dispositivo a valores de fábrica, ya que realizar el borrado de forma manual puede ofrecer resultados ineficientes.

Fuente: SectorX

sábado, 25 de junio de 2016

Introducción al Ransomware

Dentro de las diversas amenazas que existen actualmente en torno a los equipos informáticos y sobre todo ligadas al uso de Internet, desde hace tiempo ya ha comenzado a generar interés en los usuarios el término Ransomware, que es uno de los peligros a los cuales estamos expuestos quienes solemos navegar por Internet.



En líneas generales, Ransomware es un tipo de malware desarrollado para cometer un determinado tipo de estafa, que se centra en tomar de rehén nuestro equipo y los archivos que se encuentran almacenados en él, para luego exigirnos un pago por el rescate de los mismos.

Como lo indica su nombre en inglés, proveniente de las palabras anglosajonas “ransom”, que significa rescate, y “ware” de abreviatura de software, el malware Ransomware se concentra en el secuestro de datos personales de su víctima durante la exploración que realiza en su PC, después de ello cifra los datos y es por ello que el usuario ya no puede acceder a sus archivos, y en muchos casos al encender su equipo se encuentra que el mismo está bloqueado.

Muchos de los Ransomware que circulan hoy entre los equipos informáticos, cuando infectan una PC y el usuario necesita abrir un archivo, no permite ejecutarlo y en su lugar muestra un cuadro de diálogo en el cual solicita el pago de dinero para que el usuario pueda volver a utilizar su computadora normalmente.



Por lo general, los malware del tipo Ransomware suelen propagarse a través de archivos adjuntos a correos electrónicos, programas descargados de Internet, como así también sitios web que se encuentran infectados.

Por tal motivo es sumamente importante que tomemos los precauciones necesarias para evitar ser víctimas de este tipo de estafas. Además debemos tener en cuenta también en la mayoría de los casos, los Ransomware pueden ser detectados por las tradicionales herramientas de software antivirus, incluso antes de que puedan llegar a infectar nuestro equipo.

Asimismo, debido a lo dañino que pueden llegar a ser este tipo de malware, es aconsejable realizar copias de seguridad de nuestros archivos de forma frecuente, ya que si somos víctimas de un Ransomware y no disponemos de copias de nuestros archivos ni estamos protegidos, quizás deberemos tener que terminar pagando por ellos. Esto último olvidarlo, JAMÁS accedáis a una extorsión de este tipo, siempre hay recursos en la red para eliminar este tipo de malware, incluso podéis pedir ayuda en este blog si os véis necesitados.

Cuando un equipo es infectado con un Ransomware, los delincuentes detrás de este malware pueden utilizar diferentes enfoques para extorsionar a sus víctimas, por ejemplo enviando una nota de rescate a través de un correo electrónico, donde se nos informa que si entregamos el dinero solicitado se nos enviará la clave que nos permitirá desencriptar los archivos, y al mismo tiempo el atacante advierte que si el rescate no es pagado en una fecha determinada, la clave privada será destruida y los datos se perderán para siempre.



Otro de los modus operandi se centra en engañar a la víctima haciéndole creer que es objeto de una investigación policial debido a la descarga de software ilegal o bien de contenido web ilegal, el cual ha sido encontrado en su equipo, y en este caso lo que se le solicita a la víctima es el pago de una supuesta multa electrónica.

Os dejo este video para entender mejor qué es el ransomware.


Related Posts Plugin for WordPress, Blogger...