Mostrando las entradas con la etiqueta gusano. Mostrar todas las entradas
Mostrando las entradas con la etiqueta gusano. Mostrar todas las entradas

martes, 26 de enero de 2021

Un gusano para Android aprovecha las respuestas rápidas de WhatsApp

gusano para Android 

Un nuevo gusano para Android recientemente descubierto se propaga a través de mensajes de WhatsApp a otros contactos para expandir una campaña de adware y otras actividades maliciosas.

Este malware utiliza la aplicación de mensajería más popular del mercado y se propaga «al responder automáticamente una notificación que incluye un enlace a una app móvil maliciosa que se hace pasar por una legítima de Huawei», explica el investigador de ESET Lukas Stefanko.

Al hacer clic en el enlace a la aplicación móvil de Huawei falsa, se redirige a los usuarios a un sitio web similar a Google Play Store. Una vez instalada, la app (un gusano para Android en toda regla) solicita a las víctimas que le otorguen acceso a las notificaciones, una función que usa después para llevar a cabo los ataques.

Específicamente, aprovecha la función de respuesta rápida de WhatApp utilizado para responder a los mensajes entrantes directamente desde las notificaciones con el fin de enviar una respuesta a un mensaje recibido automáticamente.

Además de solicitar permisos para leer notificaciones, la aplicación también solicita acceso intrusivo para ejecutarse en segundo plano, así como sobre otras aplicaciones, lo que significa que la aplicación puede superponer cualquier otra aplicación que se ejecute en el dispositivo con su propia ventana que se puede usar para robar credenciales. e información sensible adicional.

La funcionalidad, según Stefanko, es engañar a los usuarios para que caigan en una estafa de adware o suscripción, pero podría ir más allá. Si en su versión actual el código del malware es capaz de enviar respuestas automáticas solo a los contactos de WhatsApp, no sería difícil que esta característica se extendiera en una actualización futura a otras aplicaciones de mensajería que admitan la función de respuesta rápida de Android.

El contenido del mensaje y el enlace a la aplicación se obtienen de un servidor remoto, lo que aumenta la posibilidad de que el malware pueda usarse para distribuir otros sitios web y aplicaciones maliciosas. «No recuerdo haber conocido y analizado ningún malware de Android que tenga tal funcionalidad para propagarse a través de mensajes de WhatsApp», dijo Stefanko a The Hacker News.

Este gusano de Android es una muestra de la necesidad de usar fuentes confiables para la descarga de aplicaciones de terceros, verificar si una aplicacion realmente fue creada por un desarrollador genuino y examinar cuidadosamente los permisos de la aplicacion antes de la intalacion.

Y no fiarte de los mensajes de ningun contacto por proximos que sean, especialmente cuando incluyen enlaces no verificables y mucho menos para la instalacion de software

 

 

 

 

 

Un gusano para Android aprovecha las respuestas rápidas de WhatsApp

Un gusano para Android aprovecha las respuestas rápidas de WhatsApp

gusano para Android 

Un nuevo gusano para Android recientemente descubierto se propaga a través de mensajes de WhatsApp a otros contactos para expandir una campaña de adware y otras actividades maliciosas.

Este malware utiliza la aplicación de mensajería más popular del mercado y se propaga «al responder automáticamente una notificación que incluye un enlace a una app móvil maliciosa que se hace pasar por una legítima de Huawei», explica el investigador de ESET Lukas Stefanko.

Al hacer clic en el enlace a la aplicación móvil de Huawei falsa, se redirige a los usuarios a un sitio web similar a Google Play Store. Una vez instalada, la app (un gusano para Android en toda regla) solicita a las víctimas que le otorguen acceso a las notificaciones, una función que usa después para llevar a cabo los ataques.

Específicamente, aprovecha la función de respuesta rápida de WhatApp utilizado para responder a los mensajes entrantes directamente desde las notificaciones con el fin de enviar una respuesta a un mensaje recibido automáticamente.

Además de solicitar permisos para leer notificaciones, la aplicación también solicita acceso intrusivo para ejecutarse en segundo plano, así como sobre otras aplicaciones, lo que significa que la aplicación puede superponer cualquier otra aplicación que se ejecute en el dispositivo con su propia ventana que se puede usar para robar credenciales. e información sensible adicional.

La funcionalidad, según Stefanko, es engañar a los usuarios para que caigan en una estafa de adware o suscripción, pero podría ir más allá. Si en su versión actual el código del malware es capaz de enviar respuestas automáticas solo a los contactos de WhatsApp, no sería difícil que esta característica se extendiera en una actualización futura a otras aplicaciones de mensajería que admitan la función de respuesta rápida de Android.

El contenido del mensaje y el enlace a la aplicación se obtienen de un servidor remoto, lo que aumenta la posibilidad de que el malware pueda usarse para distribuir otros sitios web y aplicaciones maliciosas. «No recuerdo haber conocido y analizado ningún malware de Android que tenga tal funcionalidad para propagarse a través de mensajes de WhatsApp», dijo Stefanko a The Hacker News.

Este gusano de Android es una muestra de la necesidad de usar fuentes confiables para la descarga de aplicaciones de terceros, verificar si una aplicacion realmente fue creada por un desarrollador genuino y examinar cuidadosamente los permisos de la aplicacion antes de la intalacion.

Y no fiarte de los mensajes de ningun contacto por proximos que sean, especialmente cuando incluyen enlaces no verificables y mucho menos para la instalacion de software

 

 

 

 

 

viernes, 22 de noviembre de 2019


Cuidado con las actualizaciones fake de Windows, pueden infectar tu PC

El ransomware continúa siendo una amenaza en España, estos son los 5 más peligrosos
Se ha descubierto una actualización falsa para Windows 10 que puede infectar tu ordenador con ransomware cifrando todos tus archivos para que no puedas volver a utilizar el equipo.
Uno de los ataques más peligrosos que podremos sufrir en nuestro ordenador es el llamado ransomware, que es cuando se cifran todos nuestros archivos y no podemos acceder a los mismos al no ser que paguemos una recompensa. Este tipo de vulnerabilidades que se encuentran bastante común en Internet suelen estar dirigidas a empresas, aunque de momento siguen teniendo como objetivo a los usuarios.
La firma de seguridad Trustwave ha descubierto una nueva campaña de ransomware que se basa en el miedo y advertencias falsas sobre una infección en tu sistema operativo. Estos avisos que meten miedo al usuario son enviados al correo electrónico de la víctima donde se incluye adjuntada la amenaza. En este correo se insta al usuario a que ejecute una actualización falsa y que viene mediante una extensión JPG, pero que en realidad esconde el ransomware cyborg.
Ransomware Cyborg
Una vez que el ransomware infecta nuestro ordenador, los archivos se cifran y cambian a la extensión “777”. Desde ese momento los archivos del usuario están totalmente bloqueados, y sólo tienes acceso a un documento de texto en el escritorio donde se te proporcionan instrucciones para volver a contar con acceso a los archivos.
En dicho documento de texto se pide al usuario que envíe 500 $ a una billetera de Bitcoin para que se desbloqueen sus archivos, en un procedimiento en el que caen muy pocas personas. Si pagas los 500 $ de recompensa, no solo vas a perder el dinero, sino también tus archivos  dado que jamás recibirás la clave para que vuelvas a tener acceso a los mismos.
Si estás infectado por el ransomware no podrás hacer absolutamente nada y la mejor solución es formatear el equipo. Es por ello que siempre es bueno contar con copias de seguridad de nuestro ordenador, o al menos guardar todos los archivos o documentos importantes en un disco duro externo.
Es totalmente aconsejable que jamás abras un archivo adjunto que te venga desde un correo electrónico desconocido. No obstante, ninguna compañía de este calibre se pondrá en contacto contigo a través del correo, con lo que debes evitar abrir este tipo de mensajes.

Cuidado con las actualizaciones fake de Windows, pueden infectar tu PC


Cuidado con las actualizaciones fake de Windows, pueden infectar tu PC

El ransomware continúa siendo una amenaza en España, estos son los 5 más peligrosos
Se ha descubierto una actualización falsa para Windows 10 que puede infectar tu ordenador con ransomware cifrando todos tus archivos para que no puedas volver a utilizar el equipo.
Uno de los ataques más peligrosos que podremos sufrir en nuestro ordenador es el llamado ransomware, que es cuando se cifran todos nuestros archivos y no podemos acceder a los mismos al no ser que paguemos una recompensa. Este tipo de vulnerabilidades que se encuentran bastante común en Internet suelen estar dirigidas a empresas, aunque de momento siguen teniendo como objetivo a los usuarios.
La firma de seguridad Trustwave ha descubierto una nueva campaña de ransomware que se basa en el miedo y advertencias falsas sobre una infección en tu sistema operativo. Estos avisos que meten miedo al usuario son enviados al correo electrónico de la víctima donde se incluye adjuntada la amenaza. En este correo se insta al usuario a que ejecute una actualización falsa y que viene mediante una extensión JPG, pero que en realidad esconde el ransomware cyborg.
Ransomware Cyborg
Una vez que el ransomware infecta nuestro ordenador, los archivos se cifran y cambian a la extensión “777”. Desde ese momento los archivos del usuario están totalmente bloqueados, y sólo tienes acceso a un documento de texto en el escritorio donde se te proporcionan instrucciones para volver a contar con acceso a los archivos.
En dicho documento de texto se pide al usuario que envíe 500 $ a una billetera de Bitcoin para que se desbloqueen sus archivos, en un procedimiento en el que caen muy pocas personas. Si pagas los 500 $ de recompensa, no solo vas a perder el dinero, sino también tus archivos  dado que jamás recibirás la clave para que vuelvas a tener acceso a los mismos.
Si estás infectado por el ransomware no podrás hacer absolutamente nada y la mejor solución es formatear el equipo. Es por ello que siempre es bueno contar con copias de seguridad de nuestro ordenador, o al menos guardar todos los archivos o documentos importantes en un disco duro externo.
Es totalmente aconsejable que jamás abras un archivo adjunto que te venga desde un correo electrónico desconocido. No obstante, ninguna compañía de este calibre se pondrá en contacto contigo a través del correo, con lo que debes evitar abrir este tipo de mensajes.
This entry was posted in :