ESET descubre la primera botnet para Android controlada por tuits

eset_botnet-tuitInvestigadores de ESET, la mayor empresa de seguridad informática con sede en la Unión Europea, han descubierto la primera botnet para Android controlada a través de Twitter. Identificado por investigadores de ESET como Android/Twitoor se trata de la primera app maliciosa que usa Twitter en vez del tradicional servidor de mando y control (C&C) para recibir instrucciones.

Android/Twitoor es un backdoor capaz de descargar malware en los dispositivos infectados, y está activo desde hace aproximadamente un mes. Esta app maliciosa no puede ser hallada en ninguna tienda oficial de Android; y según las investigaciones de ESET lo más probable es que su método de propagación sea SMS o URLs maliciosas. Lo que Lukáš Štefanko, el investigador de ESET que ha descubierto la botnet, ha dado a conocer es que se hace pasar por aplicaciones MMS para reproducir contenido pornográfico.
Sigue leyendo

Detectadas falsas webs que prometen espiar whatsapps ajenos

eset_whatsapp-webs-falsasInvestigadores de ESET, la mayor empresa de seguridad informática con sede en la Unión Europea, han analizado varias webs falsas que animan a los usuarios a espiar el Whatsapp de otras personas para conseguir que el incauto usuario quede suscrito a diversos servicios de números Premium y anuncios publicitarios, con los cuales los ciberdelincuentes obtienen beneficios.

Usando técnicas de ingeniería social -con perfiles falsos de Facebook que recomiendan las bondades del servicio-, varias webs controladas por delincuentes, con interfaces muy similares a la de la aplicación legítima, aseguran poder espiar conversaciones ajenas. En estos sitios web las víctimas son invitadas a introducir el número del móvil que supuestamente quieren espiar y elegir incluso los contenidos o el periodo durante el cual escudriñar.
Sigue leyendo

ESET descubre apps falsas de Prisma en Google Play

eset_app-falsas-prismaAntes del lanzamiento de la versión para Android de Prisma, una de las aplicaciones de retoque fotográfico que más está triunfando, versiones falsas de la misma aplicación inundaron Google Play Store. Algunas de ellas descargaban peligrosos troyanos. Según el análisis llevado a cabo por ESET, la mayor empresa de seguridad informática con sede en la Unión Europea, más de un millón y medio de usuarios desprevenidos descargaron estas aplicaciones fraudulentas.
Sigue leyendo

Check Point presenta SandBlast Agent para navegadores, la primera protección de ataques de día cero en tiempo real para navegadores

chechpoint_sandblast-agentEn respuesta al aumento de malware web, phishing y ataques de ingeniería social, Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, lanza SandBlast Agent para navegadores, con tecnología Zero Phishing. Como nuevo miembro de la familia SandBlast, líder en el mercado, SandBlast Agent para navegadores está diseñado para proteger a los usuarios de las nuevas amenazas incorporando de forma eficaz componentes clave del modelo seguridad dentro el navegador. Además, ofrece protección en tiempo real y reduce los recursos necesarios para prevenir los ataques más avanzados.
Sigue leyendo

Pokémon Go genera nuevas amenazas para nuestros dispositivos móviles

juegos_pokemon-goJulio, como agosto, es un mes de vacaciones para el común de los mortales pero parece que los ciberdelincuentes no dejan de trabajar a pesar del calor y lo hacen recuperando conocidos métodos de ataque pero también innovando.

La que es sin duda la aplicación móvil del verano (y, seguramente, de lo que llevamos de año), Pokémon Go, ha causado un revuelo pocas veces visto entre usuarios de dispositivos móviles Android e iOS. El juego desarrollado por Niantic ha cautivado a millones de jugadores de varios países, desatando una locura por hacerse con todas estas criaturas virtuales.
Sigue leyendo

Recomendaciones 3.0 para protegerse de los hackers este verano

varios_logo_vectorsf_2Los cibercriminales cada vez cuentan con estrategias y herramientas más sofisticadas para delinquir en Internet. Actualmente, la actividad más desarrollada es el chantaje digital, una nueva forma de extorsión en redes sociales como Facebook y Linkedin, coordinadas en su mayoría por mafias de Nigeria o Senegal.
Sigue leyendo

Nueva herramienta de servicios en la nube para que clientes y Business Partners de Alcatel-Lucent Enterprise gestionen mejor las operaciones y el mantenimiento de la red

varios_logo_alcatel-lucentAlcatel-Lucent Enterprise ofrece a sus Business Partners y clientes la oportunidad de realizar de una forma más sencilla las operaciones y la gestión de la red, reducir los riesgos y tener en cuenta de una forma proactiva las opciones de futuro para optimizar la utilización de la red.

Con la nueva aplicación de servicios basada en la nube ProActive Lifecycle Management (PALM), los clientes y Business Partners de las soluciones Alcatel-Lucent Enterprise pueden ver de una forma segura los conmutadores y controladores de Alcatel-Lucent Enterprise de la red de un cliente, mediante un único portal web.
Sigue leyendo

El 75% de las amenazas en Internet atacan directamente a los servidores web de las empresas

alhambra-eidos_omeseqAlhambra-Eidos, compañía comprometida desde 1991 con ofrecer la máxima calidad en proyectos TI globales y en servicios gestionados o en la nube, lanza WAFaaS, que permite a cualquier organización disponer de los más avanzados Web Application Firewall (WAF) en modo servicio para adaptarse a las necesidades reales de cada empresa. Estos servicios de seguridad activa accesibles desde la nube se engloban dentro del área de Ciberseguridad de Alhambra-Eidos denominada OneseQ.
Sigue leyendo

G DATA y TeamDrive anuncian un acuerdo estratégico de colaboración

varios_gdata-teamdriveLas alemanas G DATA Software AG y TeamDrive GmbH, especializadas respectivamente en protección antimalware y cifrado de datos, han firmado un acuerdo estratégico de colaboración para unir sus esfuerzos en los terrenos de la seguridad de los datos y la protección antimalware. Las dos empresas, que integrarán sus soluciones en la plataforma de servicios en la nube de Microsoft en Alemania (Microsoft Cloud Alemania), presentaron las líneas maestras de su alianza en la última conferencia Mundial de Partners de Microsoft, celebrada en Toronto del 11 al 14 de julio.
Sigue leyendo

World of Warcraft: Una sencilla línea de código puede acabar con tu partida

varios_logo_gdataLas estafas (compra venta fraudulenta de cuentas de jugadores reputados, puntos de experiencia, moneda virtual, complementos…) asociadas al popular videojuego de rol World of Warcraft han sido desafortunadamente recurrentes a lo largo de su larga y exitosa trayectoria. G DATA Software, fabricante alemán de soluciones de seguridad, ha descubierto un nuevo engaño en circulación que compromete las cuentas de los jugadores estafados y destaca por lo sencillo de su ejecución. Una función no registrada del lenguaje en que está basado la interfaz del propio juego permite a un atacante tomar el control de la interfaz de la cuenta de la víctima, de forma sencilla y sin necesidad de instalar ningún tipo de programa o complemento.
Sigue leyendo