lunes, 3 de diciembre de 2012

El cibercrimen y las guerras de ro-bots: Search & Destroy

Ya os conté que, con el libro de Mikel Gastesi y Dani Creus dedicado al mundo del Fraude Online : Abierto 24 horas, aprendí mucho sobre las técnicas de los cibercriminales, y desde hace tiempo conocía que los creadores de botnets tienen módulos especiales para detectar los bots de la competencia en la misma máquina e intentar erradicarlos. Esto hace que un bot no sólo tenga que preocuparse de defenderse de las defensas activas de la máquina, como antimalware, firewalls, o sistemas de protección en general sino que deban protegerse también frente a ataques de los bots de las bandas de cibercriminales rivales.
En la Hack In The Box nº 9Aditya K Sood de IOActive, habla precisamente de esto en su artículo titulado Bot Wars, en el que mediante el gráfico inferior muestra cuál es la lógica que siguen los bots de las grandes botnets profesionales hoy en día, con un módulo especial detección de algún objeto mutante en el sistema - Mutex - para erradicarlo posteriormente e intentar defenderse de posibles intrusiones posteriores con un módulo de Pro-Active Defense (PDEF+).
Figura 1: Lógica que siguen los bots de las botnets actuales
Esto es así porque si un equipo está mal administrado las probabilidades de que sea infectado por más de un malware son muchas, así que hay que estar listo para esperar el momento en que venga el bot de la competencia a pelear por la máquina zombie. En esta guerra los bots no sólo se actualizan constantemente para competir con las mejoras de la competencia, sino que llegan a parchear bugs para evitar que sean explotados por otros bots en el futuro - una vez que está colonizada la máquina -. En la siguiente tabla se muestran los bots que buscan y eliminan algunas de las botnets más populares.
Figura 2: Search & Destroy
Al final, el mundo del cibercrimen genera tanto volumen de negocio que ya hasta aparecen ofertas de trabajo buscando gente que tenga capacidad para trabajar en el mundo del robo online.

Figura 3: Oferta de trabajo para cibercriminales

Si quieres conocer más sobre las técnicas de epxlotación y la fortificación, el otro libro que debes leer es, sin duda Máxima Seguridad en Windows, donde Sergio de los Santos explica cosas que debes proteger de manera especial para ponerle difícil al mundo del malware y los bots en concreto que campen en tu equipo como si fuera su territorio.
Saludos Malignos!
 
Fuente: Chema Alonso

Depredadores cibernéticos al acecho

Home / Bitácora

Bitácora del analista antivirus


Depredadores cibernéticos al acecho

  28 noviembre 2012 | 17:41  MSK

por Roberto Martinez


Están al acecho, aprovechando el anonimato de Internet y utilizando las técnicas más avanzadas para engañar a sus víctimas. Son una amenaza constante. Suelen ser muy pacientes y a veces se comunican con sus víctimas durante días, semanas, meses y hasta por más de un año antes de arreglar el encuentro con el menor de edad. Son una nueva clase de depredadores.

Mi historia: lucha, abuso, suicido y autolesiones

Este es un extracto de la historia de Amanda Todd, una adolescente canadiense de 15 años:
“Cuando estaba en primero de la ESO me conectaba con la webcam con mis amigos… gente que me decía que era bonita, hermosa y perfecta. Querían que me exhibiera. Y así lo hice…, 1 año después…, recibí un mensaje “suyo” en Facebook. No sé cómo me conocía. Me dijo que si no hacía un espectáculo para él, iba a mostrar mis pechos. Conocía mi dirección, colegio, familiares, amigos y apellidos. En las vacaciones de Navidad… alguien tocó a mi puerta a las 4 am…. Era la policía… habían enviado mi foto a todos mis conocidos..."
Este fue el comienzo de una pesadilla para Amanda. Arruinó su vida y acabó llevándola al suicidio. Su historia dio la vuelta al mundo.
El desarrollo de Internet nos ha dado oportunidades que superan nuestra imaginación; estamos en una era de oro de la información que está al alcance de todos. Pero los avances tecnológicos pueden traer nuevos peligros, y tres factores se combinan para crear un posible detonante: adolescentes inocentes + depredadores o pedófilos + Internet.
Muchos de los crímenes que se realizan en Internet involucran algún tipo de acoso por Internet o abuso virtual. Los niños y jóvenes son particularmente vulnerables; puede ser muy fácil engañarlos para ganar su confianza. Esto puede comenzar en las redes sociales, pero puede transportarse al mundo real y convertirse en crímenes como extorsión, tráfico de pornografía infantil o abuso físico de menores. Estos crímenes no son nada nuevo, pero el anonimato de Internet provee un nuevo foro peligroso para modelos de abuso que ya habíamos visto muchas veces antes.

Niños, Internet y las redes sociales

Cada día, más y más niños usan Internet y redes sociales. Pero este cambio tan vertiginoso hace que muchos padres se sientan abrumados. Dudan de la tecnología y se mantienen al margen, preocupados porque sienten que no tendrán tiempo suficiente para comprender el ciber-mundo. Pero esto es un gran error. Si no están alerta sobre lo que hacen sus hijos, se mantienen muy alejados de los problemas a que los chicos pueden enfrentarse. Muchos padres no conocen los riesgos de Internet y confían en que sus chicos lo están utilizando de forma sana para hacer sus tareas, no exponiéndose a posibles daños.
Uno de los mayores problemas entre los adolescentes es el “sexting”. Sexting es cuando se envían mensajes o fotografías con contenido sexual explícito por teléfonos móviles o redes sociales. La revista Pediatrics hizo un estudio sobre esta práctica, puedes encontrarlo aquí (en inglés). El sondeo entre los jóvenes reveló que el 7% había recibido imágenes de gente con poca ropa y un 5,9% había recibido fotos con contenido sexual explícito.
Aún peor, alrededor del 2,5% creó sus propias imágenes sexuales o apareció en ellas. El 61% de ellos eran mujeres, el 72% tenía entre 16 y 17 años, el 6% tenía entre 10 y 12 años. La mayoría de las veces enviaban estas fotos porque tenían una relación, o sólo por diversión.
Lo peor del sexting es que puede desencadenar situaciones más serias, como el abuso cibernético (cyberbullying) o la extorsión porque el contenido puede caer en manos de un depredador virtual.
El mayor peligro radica en la falta de consciencia de los niños y jóvenes: casi siempre, los más jóvenes no pueden medir el impacto, tanto emocional como legal, que estas imágenes podrían tener en sí mismos y en sus familias. Esto los convierte en un objetivo fácil para los depredadores.

Evita preocupaciones, mantente a salvo


Por suerte existen herramientas muy buenas que te pueden ayudar a controlar lo que tus hijos ven en Internet. Herramientas como Kaspersky Internet Security 2013 y Kaspersky Parental Control (Beta) son de gran ayuda para proteger a tus hijos en el mundo virtual, pero no son suficientes por sí solas. Es muy importante que aprendas a identificar si algún miembro de tu familia está sufriendo algún acoso por Internet. Estas señales suelen ser muy obvias, pero si no hay suficiente comunicación entre padres e hijos, se pueden pasar por alto.
Este sencillo cuestionario puede ayudarte a descubrir si tu hijo está en peligro.
  • ¿Pasan tus hijos mucho tiempo en Internet, en especial durante la noche?
  • ¿Reciben tus hijos llamadas telefónicas de personas que no conoces?
  • ¿Apagan el monitor del ordenador cuando notan que entras en la habitación?
Estas cifras podrían ser de utilidad para algunos padres. Las estadísticas de Kaspersky SecurityNetwork indican que los sitios de redes sociales son más populares que el correo electrónico y los sitios web pornográficos, lo que explica por qué los depredadores cibernéticos buscan “cazar" a su presa en ese ambiente.
La gente suele usar las redes sociales en las tardes, entre la 1 y las 6 pm. Los sitios web pornográficos son más visitados entre el mediodía y las 3 pm.

Habla con tus hijos


Es muy importante que mantengas una buena comunicación con tus hijos: habla con ellos, involúcrate en sus actividades en Internet y mantente al tanto del tiempo que pasan en Internet y en las redes sociales. Conversa con ellos sobre los peligros de Internet de forma honesta y directa.Educar a tus hijos sobre el uso responsable de la tecnología puede ayudarles a reconocer las situaciones que pueden ponerlos en peligro, tanto si se conectan a Internet en casa, con sus amigos, en la escuela o desde un lugar de acceso público.

Fuente: Viruslist

domingo, 25 de noviembre de 2012

App maliciosa de android convierte a los dispositivos en herramientas de vigilancia secreta

Si tienes un dispositivo Android, tu teléfono puede volverse en tu contra. Una investigación, publicada el pasado septiembre, presentaba una nueva herramienta dirigida a los dispositivos Android. Ésta toma el control de la cámara y saca fotos clandestinamente, construyendo imágenes 3D del entorno del usuario. Esta evolución del malware móvil puede utilizarse para facilitar el espionaje o el robo, sin mencionar, el abuso de la privacidad del usuario.

El trabajo, dirigido por investigadores del Naval Surface Warfare Center y la Facultad de Ciencias Informáticas de la Universidad de Indiana, presentó este nuevo tipo de malware, conocido como PlaceRaider. Durante mucho tiempo, el malware móvil se limitaba a troyanos que se dirigían contra la información confidencial guardada en los dispositivos móviles. En cambio,  PlaceRaider nació a partir de herramientas móviles de ataque, las cuales podían encender, de manera remota, el micrófono de un dispositivo; grabando y monitorizando las conversaciones del usuario.
“Los ladrones  pueden, de esta manera, descargar imágenes del espacio físico, estudiar el entorno cuidadosamente y robar objetos virtuales: documentos financieros, información de los monitores del ordenador o información personal identificable” – afirman los investigadores.
Lo que hace que PlaceRaider sea tan traicionero es que sólo necesita, para empezar a trabajar, un usuario que, involuntariamente, descargue la aplicación maliciosa. Además, a este hecho se suma que la mayoría de los usuarios hacen caso omiso a los avisos de permiso, garantizando que la aplicación tenga el acceso necesario para funcionar.  Estos permisos incluyen el acceso a la cámara, almacenamiento externo o conexión a Internet – permisos necesarios para la mayoría de las aplicaciones de cámara y a los cuales el usuario está totalmente acostumbrado.
Esta aplicación dañina también desactiva el sonido que produce el obturador cuando sacamos una foto. Además, inhabilita la función de previsualización de imagen, eliminando dos pruebas de que la cámara está funcionando sin el conocimiento del usuario.
Además, PlaceRaider también consigue el acceso a los datos del acelerómetro, giroscopio y magnetómetro del dispositivo móvil, proporcionando al atacante la orientación de los archivos.
El ataque es totalmente automático: la aplicación funciona de fondo, la cámara se programa para sacar fotos en los intervalos que se deseen y los algoritmos del ordenador deciden qué  los datos son los más importantes. Esto supone que se puedan recoger una gran  cantidad de información confidencial de forma rápida.
Aunque esto es un posible problema para los consumidores, PlaceRaider también se puede utilizar como herramienta de vigilancia; haciendo peligrar  bases militares y  compañías.
Gracias a este informe, obtenemos una posible solución: se pueden ajustar las plataformas operativas para que sólo se saquen imágenes si se presiona físicamente el botón de la cámara.

Fuente: kaspersky

Informe Flu – 99 Informes Seguridad Informática

Comenzamos con el resumen de la semana:
Lunes 19 de Noviembre

Martes 20 de Noviembre

Miércoles 21 de Noviembre

Jueves 22 de Noviembre
Viernes 23 de Noviembre
Sábado 24 de Noviembre
Fuente: flu-project

Editor básico PDFedit de código abierto

  • Fabricante: PDFedit
  • / Precio: Gratuito

Este proyecto de código abierto está basado en la librería PDFedit, y lo que hace es añadir una interfaz gráfica que permite un uso más cómodo desde Windows

PDFedit

Análisis

El verdadero potencial de PDFedit lo encontramos en la línea de comandos. Esta utilidad permite realizar diferentes tareas sobre los archivos PDF vía comandos de terminal, lo que la convierte en una utilidad muy interesante para la automatización de procesos, o como complemento a aplicaciones más grandes que necesiten realizar un tratamiento básico de documentos en PDF.
Fuera de este entorno, la interfaz gráfica del programa es bastante pobre y, sobre todo, con funciones bastante limitadas. Es cierto que nos permite modificar texto, añadir imágenes y comentarios, pero la estabilidad no es aún su fuerte (está en fase beta), y los resultados son mediocres en muchos casos. Por ello, hasta que mejore su funcionamiento, es una opción interesante fundamentalmente para uso personal o necesidades muy básicas.

Valoraciones

  • Calidad interfaz (máx. 2): 0,5
  • Nivel de funcionalidad (máx. 3): 1
  • Facilidad de uso (máx. 2): 2
  • Calidad del archivo final (máx. 3): 1

Lo mejor

  • > El hecho de ser gratuito y contar con la posibilidad de realizar tareas desde la línea de comandos para automatizar procesos

Lo peor

  • > Las opciones y su eficacia son muy limitadas.
  • > Solo recomendable para necesidades básicas

Nuestros datos en Facebook Ojito con la Seguridad

Banco de datos de Facebook


Introducción. Cada persona de la UE tiene el derecho a acceder a todos los datos que una compañía almacena sobre ella. En la página “Obtén tus datos” se puede ver la forma de acceder a tus datos de facebook. Tras recibir la primera respuesta por parte de facebook, teníamos claro que debíamos publicar esta información en la red. Haciendo esto, queremos hacer facebook más transparente y mostrar a cada usuario qué datos almacena facebook sobre nosotros.





Chrome OS, ¿por qué sigue Google empeñado con un sistema que no convence?

Chrome OS, ¿por qué sigue Google empeñado con un sistema que no convence?
Esta semana Google ha estado realizando promoción de sus ChromeBook en Times Square, un portátil del que sacó un nuevo modelopresentado hace un mes, esta vez con procesador ARM y que no necesita ventilación. Y todo esto movido con su sistema operativo para trabajar en la nube Chrome OS. Lo cierto es que hasta ahora los ChromeBook han pasado sin pena ni gloria, sin despertar el interés de los usuarios a pesar de los esfuerzos de Google por su promoción. Por eso me pregunto al respecto de Chrome OS, ¿por qué sigue Google empeñado con un sistema que no convence?
Lo cierto es que la compañía parece que ha conseguido un precio algo más competitivo que en versiones precedentes, en trono a los 200$ pero sigue adoleciendo de los mismos defectos. Para empezar sólo está disponible en Estados Unidos y Reino Unido. Además es un sistema para trabajar en la nube, con un portátil en pleno auge de popularidad de los tablets. El portátil se ve como un dispositivo adecuado para aquellos que necesitan aplicaciones instaladas para trabajar de forma productiva, pero que Google con Chrome OS limita a sus aplicaciones en la nube, y una mínima funcionalidad offline, con lo que no consigue mejorar la experiencia que podemos tener con un tablet.

Algunas de las ventajas de Chrome OS ya no son tales. El mundo ha cambiado, ¡Adaptate Google!



Si miramos cuales son las ventajas de este tipo de equipos, llama la atención que destaquen un arranque muy rápido, en 10 segundos. Algo que si tienes una tablet Android, que no se suelen apagar, no nos importará. Pero si tenemos un portátil con un disco SSD seguro que hemos reducido mucho los tiempos de arranque y no será ya tan importante ni tan novedosos estos tiempos de arranque. Después para paliar la falta o escasez de almacenamiento físico del dispositivo nos ofrece 100 GB de almacenamiento en la nube gratis durante los dos primeros años. Y después si queremos mantenerlo nos tocará pagar, 5$ al mes. Google Drive tampoco es que tenga el precio más barato en almacenamiento, donde quizás tenemos otras opciones algo más ajustadas en precio, como SkyDrive sin ir más lejos.
Pero la cuestión fundamental es, ¿nos basta sólo con las aplicaciones disponibles en la nube?. Es aquí donde Google pincha, para la mayoría de los usuarios la nube en exclusiva, sin nada más instalado hoy en día no es una opción. Además aunque Google ha ido mejorando sus herramientas pero le queda mucho si quiere que podamos hacer la mitad de lo que podemos hacer con aplicaciones instaladas. Y para todo lo demás smartphones y tablets parecen más atractivos que los ChromeBooks, donde Chrome OS hoy en día no aporta prácticamente nada de valor al usuario.
Porque desde que se presentó Chrome OS todo ha cambiado y Google no parece darse cuenta. Y tampoco es que el sistema contara con la admiración de los usuarios en su salida. Ha pasado el tiempo y ahora Android parece mucho más sólido como sistema que en 2009.

Android la apuesta más segura


Lo que no entiendo es por qué no se apuesta por subvencionar portátiles con Android directamente. Android es un sistema que ya cuenta con la aceptación de los usuarios, que es bien valorado y cuenta con el interés de los mismos. Claro que es un sistema pensado para móviles, que ha evolucionado hacia las tablets, que quizás no aprovecharía las pantallas de mayor tamaño de los portátiles, pero el caso es que estos dispositivos, de una manera u otra, ya están en el mercado. Asus Transformer
Porque tenemos una gran cantidad de dispositivos híbridos, donde el teclado que se añade al tablet lo convierte de facto en un portátil de los cuales tenemos excelentes ejemplos. Al igual que Google ha sacado la gama Nexus en tablets y teléfonos, fuertemente subvencionada, lo mismo podría hacerlo con los portátiles, de manera que salieran a un precio competitivo y resultaran atractivos para los usuarios, dispuestos a competir con los dispositivos con Windows RT por ejemplo.
¿Un Nexus 10 con teclado y sin pantalla táctil?. Esta podría ser la opción básica de la gama. Puede que contara con algunas de las objeciones que los usuarios le ponen a sistemas operativos más pensados para trabajar de forma táctil, algo que sufre Windows 8 con su Modern UI y en menor medida Ubuntu con Unity, pero el camino ya lo tienen abierto. ¿Sería cómodo de utilizar Android sin ser táctil? De todas formas creo que por poca aceptación que tuviera el dispositivo sería mucho mayor que la conseguida por los ChromeBooks.
Para Google y sus servicios el negocio sería el mismo. Android es la pieza clave en los servicios de Google, mucho más de los que es Chrome OS, y si quiere un portátil para trabajar en la nube esta sería su mejor opción. Lo cierto es que sería mejor dedicar los esfuerzos en esta dirección que seguir obcecados con Chrome OS, por lo menos tal y como está planteado hoy en día el sistema operativo.
Más información | For Everyone
En Genbeta | [Especial Sistemas Operativos para tablets] Chrome OS, excelente sólo en lo que se propone


Fuente: Genbeta