martes, 20 de noviembre de 2012

Los celulares serán blancos de ataque en 2013

Aseguran que habrá más códigos maliciosos para dispositivos móviles. También aumentará la propagación de malware a través de sitios legítimos. Las redes sociales seguirán en la mira.


Hasta hace un tiempo, hablar de ataques informáticos era pensar en computadoras en riesgo. La PC aparecía como el bien preciado que había que proteger de los delitos informáticos. Pero el panorama cambió. Los celulares se convirtieron en un dispositivo central de nuestras vidas, por lo que no es de extrañar que sean blancos de ataques.
La empresa de software de seguridad Eset presentó la semana pasada las tendencias en materia de amenazas informáticas para 2013 en una conferencia en Buenos Aires a la que La Voz fue invitada. Los especialistas aseguraron que los ataques a celulares crecerán vertiginosamente el año próximo.
Sebastián Bortnik, gerente de Educación y Servicios de Eset, relacionó el incremento de malware para móviles con el crecimiento del mercado de celulares y la diversificación de las cosas que hacen los usuarios con ellos, muchas vinculadas al almacenamiento de información valiosa.

Bortnik sostuvo que este año se detectaron siete veces más códigos maliciosos para móviles que en 2011. “Hace tres años era impensado hablar de esto. El crecimiento de malware en móviles es exponencial”, indicó.
Variantes. El especialista señaló que el principal ataque a través de móviles son los que tienen como objetivo que el usuario se suscriba a servicios de mensajería premium con costo adicional (como los que se envían para participar de concursos televisivos).
En estos casos, cuando se envía un mensaje, el código malicioso lo intercepta y logra que el usuario envíe sms sin que lo sepa, una y otra vez. Esta modalidad representa el 40 por ciento de los ataques a celulares.
La otra modalidad extendida son los ataques que convierten a los celulares en botnets, es decir, en redes de equipos zombies o infectados (32 por ciento). Por último, están los que se buscan robar información, y ocurren cuando los usuarios se infectan y sus datos llegan a los atacantes (28 por ciento).
Otra modalidad. Otro tipo de amenaza que seguirá creciendo durante 2013 es la propagación de códigos maliciosos a través de sitios web.
Bortnik explicó que la nueva modalidad consiste en que el atacante vulnera un servidor web y cuando el usuario visita una página legítima, lo infecta.
“En este caso, el atacante no monta una página web sino que altera páginas que existen”, indicó Bortnik. Así, no se trata de sitios de nombres extraños y desconocidos, sino de empresas legítimas que son vulneradas.
“Hubo un cambio de paradigma entre 2011 y 2012. Hasta hace poco, tiempo hacía falta entrar a un sitio raro para infectarse”, agregó el gerente de Eset.
Recomendaciones. Como los ataques de celulares estarán en alza, es importante tomar nota de algunas sugerencias para evitar ser víctima de un delito informático.
Algunas empresas ofrecen paquetes de seguridad específicos para celulares, recomendables para quienes manejan mucha información a través de sus dispositivos móviles. La otra sugerencia, que nunca está de más, es ser cuidadosos.
“Es fundamental que los usuarios tomen conciencia del valor de la información que manejan y de las pérdidas económicas en las que pueden redundar estos ataques y utilicen tecnologías de seguridad a la vez que implementan buenas prácticas de seguridad”, dice Bortnik.
En su guía para usuarios de smartphones, Eset recomienda, entre otras cosas, desactivar opciones no utilizadas como Bluetooth o GPS, instalar sólo aplicaciones provenientes de tiendas oficiales, y actualizar el sistema operativo y las aplicaciones del teléfono.
También sugiere evitar utilizar redes inalámbricas públicas, y en caso de ser imprescindible, no usarlas para servicios que requieran información sensible como transacciones bancarias y compras.

miércoles, 7 de noviembre de 2012

Los virus informáticos por SMS llegaron a la Argentina

06/11/2012 El código malicioso identifica el país al que pertenece el teléfono móvil infectado para luego suscribirlo a un servicio de mensajería Premium local




El Laboratorio de Investigación de ESET Latinoamérica ha descubierto el primer troyano SMS que afecta a usuarios de Latinoamérica.
Se trata de Boxer, código malicioso que infecta equipos móviles con sistemas operativos Android y suscribe a la víctima a números de mensajería Premium locales a partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code).
Boxer afecta un total de 63 países dentro de los cuales se encuentran 9 latinoamericanos: la Argentina, Brasil, Chile, Perú, Panamá, Nicaragua, Honduras, Guatemala y México.
“La mayoría de los troyanos SMS sólo son capaces de afectar determinados países porque los servicios de mensajería Premium a los que suscriben al usuario varían de acuerdo a cada operador y nación. La información recopilada sobre Boxer nos permite afirmar que no sólo se trata de un troyano SMS capaz de afectar usuarios de Latinoamérica, sino que también se trata de una amenaza con un amplio potencial de propagación y gran rango de acción”, aseguró Raphael Labaca Castro, Coordinador de Awareness & Research de ESET Latinoamérica
La infección se inicia cuando el usuario descarga alguna de las 22 aplicaciones infectadas con esta amenaza en Google Play. Al momento de aceptar la instalación, sin leer los Términos y Condiciones, se brinda consentimiento para ser suscripto a números SMS Premium. De este modo, se le seguirán enviando mensajes a la persona con un costo asociado.
A partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code), el troyano determina el país del smartphone en cuestión así como la compañía telefónica a la cual pertenece. Posteriormente procede a enviar SMS a números Premium de acuerdo a la información recopilada anteriormente.
“Acciones tan simples como la lectura de los contratos de licencia y los permisos que una aplicación solicita al momento de instalación permiten disminuir el riesgo de infección producto de un código malicioso", concluyó Labaca Castro.

viernes, 2 de noviembre de 2012

Según un informe de IBM aumentaron las amenazas a navegadores y smartphones

El reporte presenta un análisis del panorama actual en materia de seguridad informática. Aunque las amenazas siguen en aumento, también se perciben mejoras en algunas áreas.

  • 02/11/2012 14:18 , por RedUSERS 



  • La multinacional IBM publicó los resultados de su informe X-Force, en el que se analizan los principales riesgos que amenazan la seguridad informática a nivel global, así como las medidas necesarias para evitar posibles ataques.
  • El informe destaca que se observa un incremento en el malware que circula por la red, que se instala en los sistemas mediante URLs confiables en las que se ha introducido código malicioso. También se percibe un aumento en los ataques por SQL Injection, que aprovecha vulnerabilidades de los sistemas para obtener acceso a bases de datos desde un sitio web.
    Los problemas de seguridad también crecieron en los dispositivos móviles, en donde las principales amenazas de seguridad vienen dadas tanto por SMS con links maliciosos como por aplicaciones infectadas. Estas últimas pueden ser aplicaciones maliciosas bajadas de una appstore, clones de aplicaciones conocidas con código malicioso o aplicaciones reales empaquetadas en código malicioso.
    Por otra parte, el informe asegura que se han producido avances en determinadas áreas de la seguridad en Internet: los lanzamientos de exploits siguen descendiendo en forma constante, los principales fabricantes han mejorado los parches que corrigen vulnerabilidades y se han reducido notablemente los ataques a través de archivos PDF, gracias a la nueva tecnología de aislamiento de procesos implementada en la última versión de Adobe Reader.
    En lo que respecta a la seguridad en redes sociales, servicios en la nube y correo web, IBM recomienda utilizar una contraseña larga compuesta por múltiples palabras (por ejemplo, una frase significativa para el usuario) en lugar de una combinación de letras, números y símbolos, a fin de que sea fácil de recordar y, al mismo tiempo, difícil de vulnerar.

  •