Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

lunes, 4 de julio de 2016

Pastejacking, el nuevo ataque informático.

Pastejacking, el nuevo ataque informático del que debes estar informado.

Las astucia de los ciberdelincuentes muchas veces hace posible la aparición de nuevos ataques. El conocido como pastejacking es la sensación del momento y en las últimas semanas está de moda su uso. Sin embargo, aunque hemos indicado que es nuevo en realidad esta afirmación no es del todo correcta.
Más conocido por “clipboard jacking”, este tipo de ataque carece en la mayoría de las ocasiones de sentido, sirviendo cuando el usuario ha copiado algún contenido al portapapeles para pegarlo en su equipo. Tal y como ya hemos mencionado no se trata de un ataque novedoso, ya que podría decirse que la primera versión de este hacía uso de las hojas de estilo (conocidas como CSS) para conseguir de forma eficaz modificar el contenido copiado por el usuario.
En esta ocasión, todo parece indicar que los ciberdelincuentes han abandonado esta vía y se han entrado en la utilización sobre todo de JavaScript. Los expertos en seguridad afirman que esta nueva versión es mucho más eficaz que la anterior, ya que permite responder a un evento en un tiempo menor y modificar de esta forma el contenido del portapapeles.
Añaden que la utilización de JavaScript es un auténtico problema para los usuarios, ya que es muy difícil de detectar y también de erradicar.
 

Descripción de pastejacking

La técnica consiste en detectar el copiado de cierta información para ejecutar el script que lleva a cabo la modificación del contenido. Algo que es instantáneo y que tiene una clara ventaja con respecto a CSS. Mientras en el último caso el usuario debe seleccionar todo el texto para introducir el código malware, en el actual solo es necesario seleccionar parte o un solo carácter para que el script lleve a cabo su cometido.
 

Las páginas hackeadas juegan un papel importante

Resulta bastante habitual encontrar hoy en día páginas que están afectadas por fallos de seguridad y que distribuyen malware. Partiendo de esto, los ciberdelincuentes podrían a partir de ahora utilizar estas para añadir el código JavaScript correspondiente y así llevar a cabo el pastejacking sin que el usuario se percate de lo que está sucediendo. Además, este podría distribuir su amenaza de forma totalmente gratuita gracias a la página hackeada.
Los expertos en seguridad ya han confirmado que se trata de un ataque muy difícil de detectar y que en un futuro no muy lejano puede ser la tónica a la que los usuarios deban hacer frente.
 
Fuente:http://www.redeszone.net/
Compartir:

sábado, 3 de enero de 2015

Cómo evitar que el virus Zeus afecte a tu WhatsApp

Cómo evitar que el virus Zeus afecte a tu WhatsApp
El troyano puede robar datos personales como contraseñas o información bancaria

Publicado Por: jlgarduza 03/01/2015
Desde: Ver, Mex. 





El virus Zeus es popular en el mundo de Internet. El troyano fue creado en el año 2007 y desde entonces sigue buscando nuevas vías para infectar al mayor número de usuarios posibles. El correo electrónico y Facebook han sido algunos de los espacios que ha utilizado este 'software' malicioso. Ahora le llega el turno a WhatsApp. El virus es capaz de robar numerosa información personal, desde contraseñas hasta números de cuenta. En este practicograma descubrirás cómo evitar que este troyano afecte a tu ordenador y 'smartphone'.

1 Zeus, un troyano que roba información personal.
Zeus es uno de los troyanos más virulentos de la red. Este 'software' malicioso se cuela en móviles y ordenadores para robar información personal a sus usuarios. Contraseñas y datos bancarios son los elementos con mayor riesgo.
El virus ha infectado a millones de ordenadores en todo el mundo durante los más de cinco años que lleva operativo. El correo electrónico era su principal método de expansión, aunque ya en el verano del año 2013 logró colarse en Facebook para infectar a muchos más internautas. La red de mensajería instantánea más poluar en España, WhatsApp, corre ahora el mismo peligro.

2 Recibirás un falso correo electrónico de WhatsApp.
Zeus llega a los usuarios de WhatsApp a través del correo electrónico. Recibirás un mail que, supuestamente, pertenece a esta red de mensajería instantánea. En realidad este escrito no pertenece a WhatsApp, sólo se trata de un trampa para engañar al público.
El fraude ha sido desvelado por el Laboratorio de Investigación de ESET Latinoamérica, el cual recomienda no abrir nunca un archivo desconocido.

3 'Missed voice message', el nombre del virus.
¿Dónde está la trampa? El usuario cree que WhatsApp es el remitente del mensaje y se fia de él. En el mensaje aparece adjunto un archivo que se hace pasar por un mensaje de voz: 'Missed voice message'. El individuo cree que ha habido un problema en su 'app' y descarga el documento, lo abre y destapa la caja de pandora.
Este archivo es el origen del virus Zeus. Por tanto, no abras nunca este documento. Tu móvil u ordenador (depende de desde dónde accedas) quedará infectado.
Compartir: