Mostrando entradas con la etiqueta software malintencionado. Mostrar todas las entradas
Mostrando entradas con la etiqueta software malintencionado. Mostrar todas las entradas

Los dispositivos de Apple sufren el mayor ciberataque de su historia

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com

+0034 981 522 788





Tim Cook, consejero delegado de Apple, en la presentación del sistema operativo iOS 7. / bloomberg

  • Más de 50 aplicaciones para ordenadores, iPhone y iPads desarrolladas en China instalan un 'software' malicioso que controla los dispositivos a distancia y roba datos personales

José Manuel Abad Liñán Madrid 21 SEP 2015 - 10:33 CEST

Apple ha tenido que eliminar de su tienda virtual varias aplicaciones que instalan software malicioso en los iPhone, iPads y ordenadores de la marca. Se trata del mayor ataque de estas características que ha sufrido la empresa de la manzana, que presume de aplicar estrictos controles de seguridad en sus aplicaciones.

Las apps habían sido creadas con una herramienta, denominada XcodeGhost, que simulaba ser el software legal que utilizan los programadores de aplicaciones para todos los dispositivos de Apple, Xcode. Según informó ayer la empresa de seguridad informática Palo Alto Networks, más de cincuenta aplicaciones estarían afectadas. Entre ellas, las populares WinZip o WeChat.

El software malicioso estaba programado para recoger información sobre los dispositivos infectados —como las contraseñas y datos de acceso a banca on line—, transmitirla y permitir controlarlos a distancia.

Los programadores de las aplicaciones habían descargado la herramienta de desarrollo fraudulenta a través de Baidu, una herramienta de búsqueda y descarga de aplicaciones china.

En declaraciones a la agencia Reuters, una portavoz de Apple afirmó: "Hemos eliminado las aplicaciones de la App Store que sabemos han sido creadas con este software falso. Ahora estamos trabajando con los programadores para asegurarnos de que están usando la versión correcta de Xcode para reconstruir sus aplicaciones". 

FUENTE: El País.

FORMACIÓN RELACIONADA:

El número de aplicaciones maliciosas para 'smartphones' se dispara más de un 600%

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788
Usuarios de móviles en Bangkok. | Afp
Usuarios de móviles en Bangkok. | Afp

Afp | París

Los usuarios de smartphones no son inmunes a los 'ciberdelincuentes' ni mucho menos, y éstos han incrementado sus ataques contra los dispositivos móviles de forma exponencial este año.

Entre marzo de 2012 y marzo de 2013, la cantidad de 'malware' en forma de aplicaciones maliciosas introducida de forma fraudulenta (mediante engaño, sobre todo) en móviles con conexión a Internet saltó un 614%, según cálculos del fabricante de equipos Juniper Networks.

El estudio (resumen en PDF) pone el foco en el sistema operativo Android de Google, el cual se ve particularmente afectado por estos ataques cibernéticos: cerca del 92% de los ataques tienen como objetivo dispositivos con este sistema operativo.

Esto se explica por el dominio global de este sistema abierto en el sector, que acapara alrededor de las tres cuartas partes de las cuotas de mercado.

Según Karim Toubba, de Juniper Networks, esto es también una señal de que "Android no tiene un filtro de seguridad riguroso" para las aplicaciones que se pueden instalar en el sistema, aunque señala que "todos los sistemas operativos tienen vulnerabilidades".

Un primer grupo de ataques detectados consiste en mensajes comerciales enviados para prestar un falso servicio, que implican un pago de 10 ó 50 céntimos, por ejemplo. En general, los usuarios son apenas conscientes del ataque, que se refleja en unos pocos céntimos más en sus cuentas telefónicas.

Los 'ciberdelincuentes' son capaces de no dejar rastro, dice Toubba, que añade que el cobro del dinero se realiza en unos pocos días y luego suelen cerrar las cuentas asociadas a esta estafa. A menudo, el timo tiene forma de SMS o de correo electrónico que ofrece la actualización de un programa o una aplicación.

El estudio revela que la mayoría de los ataques de este tipo se realizan desde Rusia y China.

Juniper también ha observado el desarrollo de ataques más sofisticados, enfocados al negocio de la 'piratería' (robo de propiedad intelectual) o incluso sustracción de datos de gobiernos.

Los atacantes "pueden usar el dispositivo como un vehículo de reconocimiento antes de ir más lejos en la red corporativa", dice Toubba, y señala que muchos empleados tienen acceso al servidor de profesionales a través de su teléfono.

Juniper Networks asegura haber observado "varios ataques (contra 'smartphones') que pueden usarse para robar información confidencial de la empresa o para iniciar una intrusión más grande". Se trata, reza el informe, de una tendencia delictiva que se espera que aumente "de manera exponencial en los próximos años".

Fuente: El Mundo.

España, séptimo país del mundo con mayor número de PC infectados

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

España es el séptimo país del mundo con mayor número de ordenadores personales infectados por 'software' malintencionado ('malware'), mientras que China es el estado con mayor tasa de infección y Suecia es el menos afectado.

El 35,5% de ordenadores del mundo están afectados por algún tipo de software malicioso, pero el porcentaje se eleva en el caso de China (54,1%), Taiwán (47,15%), Turquía (42,75%), Rusia (41,22%), Perú (39,99%), Ecuador (38,03%), España (37,93%), Argentina (37,52%), Polonia (36,9 ) y Chile (36,63%).

Así lo indica el informe trimestral de la compañía informática especializada en programas de antivirus Panda Security, que también sostiene que los países menos afectados por las amenazas informáticas son Suecia (17,94%), Suiza (20 %), Noruega (22,29%), Reino Unido (24,17%), Holanda (24.85%) y Japón (25,5%).

La compañía ha asegurado que en el primer trimestre de 2012 se han creado seis millones de ejemplares de 'software' malicioso, un 80% de los cuales fueron troyanos, un 9,3%, gusanos, y un 6,43 %, virus.

 
Ejemplo de sitio web malicioso.

En 2011, el volumen total de troyanos suponía un 73% del total del software malintencionado.

La compañía de seguridad ha indicado que los datos del informe corroboran cómo "la época de las grandes epidemias masivas de gusanos ha dejado lugar a una masiva epidemia silenciosa de troyanos, arma preferida para el robo de información de los usuarios".

Panda Security ha alertado del aumento de las técnicas de "ramsonware", un tipo de amenaza que "secuestra" el ordenador del usuario y le exige una recompensa económica para volver a controlar el dispositivo.

Fuente: El Mundo.