Mostrando las entradas con la etiqueta Malware. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Malware. Mostrar todas las entradas

jueves, 1 de febrero de 2018

// // Leave a Comment

AUMENTAN LAS EXTENSIONES MALICIOSAS QUE BLOQUEAN EL ADMINISTRADOR DE EXTENSIONES DE GOOGLE CHROME Y FIREFOX



Las extensiones para los navegadores son, sin duda, uno de los aspectos más importantes de estos ya que nos permiten mejorar, y mucho, la experiencia de uso del navegador. Sin embargo, la posibilidad de instalar y utilizar extensiones es algo tan útil como peligroso, y es que en la red existen una gran variedad de extensiones maliciosas, desarrolladas por piratas informáticos, que buscan poner en peligro nuestro navegador, mostrarnos una publicidad excesiva, e incluso evitar que podamos ver o desinstalar cualquier extensión ya instalada bloqueando el acceso al administrador de extensiones.

Las extensiones maliciosas que, tras instalarse, nos bloquean el acceso al administrador de extensiones no son nuevas, sino que llevan años causando quebraderos de cabeza a los usuarios. A pesar de que durante años han sido un problema bastante serio, ni Google ni Mozilla han sido capaces de deshabilitar la función que permite a estas bloquear el acceso al administrador de extensiones, por lo que los piratas informáticos siguen, cada vez más, haciendo uso de esta característica para que, tras infectar un navegador, la víctima lo tenga mucho más complicado para desinfectarse.

Tal como nos cuentan los expertos de seguridad de Malwarebytes, en los últimos meses se ha podido ver un aumento considerable en el número de extensiones maliciosas que, tras instalarse en el navegador de la víctima, lo primero que hace es bloquear el acceso al administrador de extensiones para evitar que el usuario pueda eliminarla desde el navegador, al menos fácilmente.

Para ello, estas extensiones configuran una redirección del apartado de extensiones (que normalmente es chrome://extensions/) a la lista de apps instaladas en el navegador (chrome://apps/?r=extensions) de manera que, cuando intentamos ver las extensiones instaladas, solo veremos las apps, pero no las extensiones (y, por lo tanto, no podremos eliminarla).Las extensiones para los navegadores son, sin duda, uno de los aspectos más importantes de estos ya que nos permiten mejorar, y mucho, la experiencia de uso del navegador. Sin embargo, la posibilidad de instalar y utilizar extensiones es algo tan útil como peligroso, y es que en la red existen una gran variedad de extensiones maliciosas, desarrolladas por piratas informáticos, que buscan poner en peligro nuestro navegador, mostrarnos una publicidad excesiva, e incluso evitar que podamos ver o desinstalar cualquier extensión ya instalada bloqueando el acceso al administrador de extensiones.


CÓMO EVITAR QUE UNA EXTENSIÓN TOME EL CONTROL DE NUESTRAS EXTENSIONES Y CÓMO ELIMINAR UNA EXTENSIÓN MALICIOSA EN GOOGLE CHROME Y FIREFOX

Las extensiones maliciosas de este tipo nos pueden llegar a través de todo tipo de medios, tanto desde la Chrome Store (aunque esto es poco frecuente) como a través de distintos anuncios que nos pueden aparecer mientras navegamos que nos indican que, si queremos reproducir cierto contenido, tenemos que instalar una extensión en concreto.


Por ello, la mejor forma de protegernos de este problema es evitar siempre instalar las extensiones que nos aparecen al navegar o al intentar ver vídeos en páginas extrañas en nuestro navegador, ya que el 100% de ellas son extensiones maliciosas. Además, como hemos dicho, aunque descarguemos las extensiones desde la Chrome Store no estamos seguros al 100% de que alguna de ellas no oculte malware en su interior, y por ello es mejor descargar e instalar solo aquellas extensiones que sean de desarrolladores de confianza y que los usuarios las hayan probado para estar seguros de que no esconde nada peligroso en su interior.

Por último, en caso de que hayamos terminado de ser infectados por una extensión de este tipo, los compañeros de SoftZone nos explican cómo podemos desinstalar las extensiones maliciosas de Google Chrome y Firefox que nos bloquean el acceso al administrador de extensiones.

Leer más
// // Leave a Comment

CROSSRAT, NUEVO TROYANO QUE INFECTA EQUIPOS WINDOWS, MAC Y LINUX



Vigila los mensajes sospechosos que te lleguen por WhatsApp o las publicaciones de dudosa procedencia en Facebook, porque están propagando un malware espía que afecta sin distinción a equipos Windows, Mac y Linux.

CrossRAT es un troyano multiplataforma de acceso remoto que puede infectar a sistemas operativos Windows, macOS y Linux. Este malware permite a los atacantes manipular sistemas de archivos, ejecutar código arbitrario hacer capturas de pantalla, unas capacidades de vigilancia que se activan únicamente cuando reciben los comandos necesarios del servidor C&C. Además, también recopila información del sistema operativo y del dispositivo infectado.

Los investigadores de seguridad creen que CrossRAT pertenece a Dark Caracal, una amenaza persistente avanzada (APT por sus siglas en inglés) recientemente descubierta que ha participado en campañas de espionaje a escala global. Para distribuir su malware, Dark Caracal emplea principalmente ataques phishing, mensajes falsos de WhatsApp o publicaciones en grupos de Facebook para que las víctimas instalen aplicaciones de Android maliciosas. Una vez dentro del smartphone, roban todo tipo de datos de los usuarios, entre ellos documentos, historial de navegación, registro de llamadas o fotos.

Con CrossRAT han ido un paso más allá del espionaje móvil para atacar también ordenadores y otros dispositivos. Una vez instalado, identifica el sistema operativo del equipo para implementar mecanismos de persistencia específicos y ejecutarse cada vez que se reinicia el terminal.

Al principio de ser identificado, uno de los principales peligros de este nuevo troyano para Windows, macOS y Linux consistía en que era muy difícil de detectar. Según los datos de VirusTotal, en un primer momento solo identificaban el malware dos de los 58 programas antivirus analizados.

CrossRAT está escrito en lenguaje de programación Java, lo que facilita la descompilación de ingenieros e investigadores inversos.



¿Cómo comprobar si está infectado con CrossRAT?

Debido a que CrossRAT persiste en una manera específica de sistema operativo, la detección del malware dependerá del sistema operativo que esté ejecutando.

Para Windows:

Compruebe la clave de registro ‘HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \’.

Si está infectado, contendrá un comando que incluye, java, -jar y mediamgrs.jar.

Para macOS:

Compruebe el archivo jar, mediamgrs.jar, en ~ / Biblioteca.

Busque también el agente de lanzamiento en / Library / LaunchAgents o ~ / Library / LaunchAgents llamado mediamgrs.plist.

Para Linux:

Verifique el archivo jar, mediamgrs.jar, en / usr / var.

Busque también un archivo ‘autostart’ en ~ / .config / autostart probablemente llamado mediamgrs.desktop.

Afortunadamente, después del informe con la descripción técnica de la amenaza elaborado por Patrick Wardle, ex hacker de la NSA, en este momento ya son capaces de detectarlo 23 soluciones de seguridad, entre ellas las más populares, como Avast, AVG, Bitdefender, Kaspersky, GData. Puedes ver si estás protegido con tu antivirus en este Enlace.
Leer más

lunes, 21 de septiembre de 2015

// // Leave a Comment

Apple Store sufre el mayor ciberataque de su historia


Apple ha tenido que eliminar de su tienda virtual numerosas aplicaciones que instalan software malicioso (malware) en los iPhone, iPads y ordenadores de la marca. Se trata del mayor ataque de estas características que ha sufrido la empresa de la manzana, que presume de aplicar estrictos controles de seguridad en sus aplicaciones.

Las apps habían sido creadas con una herramienta, denominada XcodeGhost, que simulaba ser el software legal que utilizan los programadores de aplicaciones para todos los dispositivos de Apple, Xcode. Según informó ayer la empresa de seguridad informática Palo Alto Networks, más de cincuenta aplicaciones estarían afectadas. Entre ellas, las populares WinZip, para comprimir archivos, o el software de mensajería instantánea WeChat. Su desarrollador, la empresa china Tencent, ha anunciado en su blog oficial que el problema está ya solucionado, informa la agencia EFE. 

El software malicioso estaba programado para recoger información sobre los dispositivos infectados —como las contraseñas y datos de acceso a banca online, transmitirla y permitir controlarlos a distancia. 

Los programadores de las aplicaciones habían descargado la herramienta de desarrollo fraudulenta a través de Baidu, una herramienta de búsqueda y descarga de aplicaciones china. El gran peso del archivo original de Apple, 3,59 gigas, lleva a muchos desarrolladores a descargarlo de sitios no oficiales que están más próximos a su ubicación geográfica, para así poder bajarlo más rápido.

En declaraciones a la agencia Reuters, una portavoz de Apple afirmó: "Hemos eliminado las aplicaciones de la App Store que sabemos han sido creadas con este software falso. Ahora estamos trabajando con los programadores para asegurarnos de que están usando la versión correcta de Xcode para reconstruir sus aplicaciones".

La compañía no ha desvelado el número de dispositivos que habrían instalado ya el malware, ni ha publicado recomendaciones para los usuarios afectados.
Leer más

Compártelo en tus Redes Sociales