• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas
Mostrando las entradas con la etiqueta iOS. Mostrar todas las entradas
Mostrando las entradas con la etiqueta iOS. Mostrar todas las entradas

lunes, 29 de diciembre de 2014

Blue Coat: Se descubre un malware diseñado para víctimas de alto nivel


El 15 de Diciembre, Blue Coat hizo pública información donde revelan la existencia de un malware para Android que está destinado a atacar victimas de alto perfil en sectores como Gobierno, Financiero, Militar y de Ingeniería. Existe evidencia de que el malware ha tenido éxito en un mínimo de 37 países. Estos ataques están altamente vinculados a una red de espionaje cibernético que los investigadores de Blue Coat ya habían descubierto (informe).

Este malware tiene un nivel de sofisticación notable, sus técnicas de infección y propagación superan a las utilizadas por los malware vistos hasta ahora para Android. Su verdadero origen aún no está claro ya que se han esmerado en esconder el rastro dejando pistas falsas sobre el mismo que llevan a múltiples países.

Los creadores también están utilizando un enrutamiento de comunicaciones dentro de redes seguras de terceros, lo cual dificulta aún más rastrear el origen. La infraestructura de propagación está basada en sistemas de mando y control dentro de blogs públicos de buena reputación, en combinación con sitios web privados, los cuales se estiman fueron hakeados para este fin.

Desde la perspectiva técnica, el malware se destaca por ser una herramienta de espionaje puro y bien diseñado, su principal objetivo es registrar el audio de las llamadas telefónicas y recoger información de identidad y ubicación de la víctima. Teniendo en cuenta que los políticos y embajadas son objetivos de este malware, hace pensar que esto es un ataque bien orquestado para obtener acceso a información confidencial o privilegia de objetivos en sectores críticos.

Infección

Las víctimas son seleccionadas de forma muy cuidadosa y atacada mediante el uso de un taque tipo spearphising, a cada víctima se le asigna un identificador único y reciben notificaciones individuales para actualizar su WhatsApp o Viper de forma personalizada por correo. Como se indica en el reporte completo, los investigadores descubrieron un correo enviado al Ministro de Relaciones Exteriores de Paraguay, quien también es miembro de la delegación paraguaya ante la UN.


Cuando la víctima visite la URL utilizando su Android el dispositivo descargara un archivo llamado ‘WhatsAppUpdate.apk’ (md5 046a3e7c376ba4b6eb21846db9fc02df). Si abren el link con un equipo iOS descarga una aplicación para iOS basada en Cydia, similar a lo que sucede cuando se descarga con Blackberry, si acceden al link desde un PC el navegador es re-direccionado a la página web de la BBC.



sábado, 15 de noviembre de 2014

WireLurker sigue dando de qué hablar.

El supuesto creador del WireLurker fue capturado en China.


La Oficina de Seguridad Publica de Beijin, arresto a tres personas sospechosas de estar involucradas en la creación del malware WireLurker, esto fue una tarea coordinada con Qihoo 360, una firma privada de seguridad cybernetica.

En principio habíamos comentado que WireLurker infectaba equipos con iOS y OS X, pero se descubrió que anteriormente sus creadores habían publicado una versión para Windows, que servía de plataforma para infectar dispositivos Apple, esta aplicación para Windows fue descargada miles de veces. WireLurker ha acaparado titulares en todo el mundo, pero por las razones equivocadas.
¿Por qué se considera que WireLurker es una gran amenaza?
Los investigadores que descubrieron este malware comentaron que con el descubrimiento de WireLurker entrabamos en una nueva era de los malware. Este malware recolecta y envía los datos desde el dispositivo infectado a sus creadores utilizando utilizando el servidor de App Store Miyadi. La información que se ve comprometida incluye el Directorio Telefónico, Números, ID de Apple, UDID y otros datos almacenados en el dispositivo.

Los sospechosos  han sido arrestados y se les acusa de escribir y distribuir el programa malicioso de forma ilegal para su beneficio personal. Miyadi iOS App Store fue dado de baja o apagado.

viernes, 14 de noviembre de 2014

iOS / OS X: WireLurker un Malware sin Precedentes

Palo Alto Networks, devela el descubrimiento de un nuevo Malware para Mac y dispositivos iOS (iPhone/iPad/iPod)

El nuevo Malware se distribuye mediante un troyano y se oculta dentro de Aplicaciones Apple.
El 5 de noviembre, Palo Alto Networks (NYSE:PANW), anuncio el descubrimiento de un nuevo Malware para la familia de Apple OS X y iOS, el cual exhibe características nunca antes vistas o documentadas en amenazas que tuvieran como blanco las plataformas de Apple. Este malware apodado WireLurker, marca una nueva era dentro de las plataformas de escritorio y móviles de Apple, representando una amenaza potencial para empresas, gobierno y todos los clientes Apple a nivel mundial.
Las características más relevantes son:
  • Es la primera familia de malware que puede infectar las aplicaciones iOS de forma similar al mundo de los virus tradicionales.
  • La primer familia de malware que puede instalar aplicaciones de terceros en dispositivos que no han sido desbloqueados (jailbroken), mediante el sistema de aprovisionamiento de empresarial.
  • El segundo malware conocido que puede atacar los dispositivos iOS utilizando la conexión USB desde un equipo OS X.
  • La primera familia de malware que puede generar aplicaciones maliciosas de forma automática para iOS mediante el reemplazo de código binario.
En algunos portales y blog’s se le está restando importancia a este malware por los diferentes pasos específicos que hay que seguir para que un equipo resulte realmente expuesto al malware, siendo uno de ellos el descargar aplicaciones desde el portal Chino llamado Maiyadi App Store, sin embargo WireLurker ha sido utilizado para colocar troyanos en más de 467 aplicaciones dentro de ese portal y esas aplicaciones han sido descargadas 356.104 veces, lo cual podría estar impactando a cientos de miles de usuarios. 
En este artículo no vamos a explicar cómo opera el malware porque tendríamos que entrar en materia compleja de explicar sin utilizar tecnicismos complejos, pero si quieres ver el reporte completo lo puedes descargar en “Wirelurker: A new Era in OS X and iOS Malware”. 
Fuente del articulo