Menú principal

Mostrando entradas con la etiqueta Antimalware. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antimalware. Mostrar todas las entradas

lunes, 24 de septiembre de 2018

Apple ha eliminado algunas apps antimalware que recopilaban información de los navegadores

Durante las pasadas semanas numerosas aplicaciones de una famosa firma han sido eliminadas de la App Store de Mac tras descubrir que exportaban los historiales de búsqueda de sus usuarios. La firma afectada en este caso es Trend Micro, la cual ha afirmado rotundamente que las acusaciones que se han hecho acerca de sus productos son falsas, además ha actualizado las tres aplicaciones que fueron retiradas de la tienda para que puedan volver a incorporarse, estas aplicaciones han sido Dr Cleaner, Dr Antivirus y App Uninstall.

El problema fue descubierto y notificado por un investigador durante la pasada semana, las aplicaciones Dr Cleaner, Dr Antivirus y App Uninstall diseñadas por Trend Micro fueron analizadas y se descubrió que recopilaban datos de los usuarios y que posteriormente eran enviados a uno de sus servidores antiguos ubicado en China. Tras una investigación inicial también se descubrió que algunas de estas aplicaciones también realizaban capturas de los historiales de búsqueda de sus clientes, las cuales también eran almacenadas.

Figura 1: Dr Cleaner para Mac

Según la firma esta recopilación de información acerca de los clientes se hizo por motivos de seguridad, para analizar si algún usuario había podido recibir adware o cualquier otra amenaza. Aun así Trend Micro ha decidido eliminar esta función de sus apps y ha aprovechado para disculparse con sus clientes.

“Queremos pedir disculpas a nuestra comunidad por cualquier preocupación que hayan tenido, podemos asegurar que su información está a salvo y nunca se ha visto comprometida."

Según Trend Micro sus aplicaciones ya han sido reparadas y están listas para volver a la App Store, Apple es tajante con el cumplimiento de la normativa acerca de la privacidad de sus usuarios y esta no es la primera, ni será la última vez que la empresa retira alguna aplicación de su market al no considerarla segura.

viernes, 20 de julio de 2018

Malwarebytes llega a iOS: De nuevo el debate de los antivirus

Desde hace tiempo Malwarebytes dispone de una aplicación de seguridad  para sistemas Android, sin embargo la compañía nunca había lanzado una aplicación para iOS, hasta ahora. Los usuarios de iPhone e iPad son menos propensos que los usuarios de Android a sufrir ataques con malware, sin embargo, eso no quiere decir que estén totalmente seguros, de hecho, la popularidad de los dispositivos de Apple les convierte en un potencial objetivo para estafadores y ladrones.

Malwarebytes para iOS dispone de cuatro funciones de seguridad para ofrecer a sus usuarios una experiencia de navegación más rápida, segura y privada. La aplicación se puede obtener de forma gratuita en la App Store, además de su versión gratuita ofrece la posibilidad de obtener el paquete premium mensual pagando un sumplemento. Al obtener la versión gratuita solo obtendremos 2 de las 4 herramientas, una de ellas es el bloqueador de anuncios (elimina la publicidad y minimiza el riesgo de sufrir un ataque phishing), y la otra función es el filtrado de mensajes, función con la que se eliminan los mensajes que puedan contener enlaces maliciosos.

Figura 1: Aplicación de Malwarebytes para iOS

Si la versión gratuita no es suficiente para nosotros, podremos optar por la versión premium, que también nos ofrece las características anteriormente mencionadas además de incorporar otras dos. Estas características son la protección web y el bloqueo de llamadas, dos funciones que pueden ayudarte a evitar caer en una estafa. Malwarebytes para iOS solo está soportado en versiones iguales o superiores a iOS 11. Tanto la aplicación como sus funciones se encuentran optimizadas para los usuarios de iPhone, sin embargo los usuarios de iPad o iPod Touch no tendrán ningún problema a la hora de utilizarla.

viernes, 6 de julio de 2018

Un antimalware para tu Apple Watch: ¿Es necesario?

En la actualidad muchos de los dispositivos inteligentes que utilizamos a diario, ya sean teléfonos móviles, tablets o Smart watches son objeto de robo, de hecho en muchos casos estos dispositivos podrían usarse para vaciar tu cuenta bancaria. Por eso mismo es recomendable disponer de una buena configuración de seguridad, para ello debemos tener en cuenta que nuestros Smart watches suelen ser una extensión de nuestro dispositivo móvil, lo que podría significar que si alguien logra acceso a nuestro Apple Watch también accedería a toda nuestra información personal.

Independientemente, si estás pensando en adquirir un Apple Watch has de saber que toda la información que intercambia el dispositivo con el iPhone al que esté vinculado va cifrada. El uso de cifrado es vital para añadir una capa extra de protección a nuestra información sobre todo si tenemos en cuenta que vivimos en una época en la que el fin de los ciberataques es la obtención de dinero. Aunque un Smart watch resulte más difícil de comprometer que un ordenador, debemos tener en cuenta que muchas veces la información almacenada en ambos dispositivos es la misma. Esto no cambia el hecho de que si se puede instalar software también sea posible instalar malware, cada día existen más apps fraudulentas que intentan acceder a nuestros datos, lo que nos hace preguntarnos: ¿Puede nuestro Apple Watch ser infectado por un virus?

Figura 1: Es seguro realizar pagos con Apple Watch

La respuesta es sí, si puedes instalar software en un dispositivo también puedes instalar un virus, sin embargo la amenaza resulta menos probable que en otros entornos. Esto se debe a que el mercado de aplicaciones para Apple Watch es muy pequeño en comparación al del resto de productos de Apple. Aun así existen varios métodos con los que se pueden extraer los datos personales de un Apple Watch, uno de ellos es la realización de un ataque phishing. En el caso de sufrir un ataque de este tipo la presencia de un antivirus y el uso de un doble factor de autenticación podrían ser clave para no caer en la trampa.

viernes, 16 de marzo de 2018

Se ha encontrado malware en al menos 160 restaurantes de la cadena Applebee´s

Recientemente ha sido descubierto malware en el sistema de más de 160 puntos de venta de la franquicia Applebee´s que podrían exponer los datos de las tarjetas de crédito de algunos de sus clientes. RMH Franchise Holdings, la compañía que posee y opera más de 160 Applebee´s a lo largo de Estados Unidos ha dicho que recientemente ha descubierto un malware que ha infectado los sistemas de sus puntos de venta. El malware permitía robar cierta información y nombres de algunos clientes además de los números de sus tarjetas de crédito o débito, incluyendo la fecha de expiración y el código procesado durante la realización del pago.

Durante noviembre y diciembre de 2017 los sistemas de los puntos de venta comenzaron a dar fallos de fecha y eso es lo que hizo saltar las alarmas.

“Desde RMH creemos que un software desautorizado ha infectado el sistema de los terminales de venta de ciertos restaurantes Applebee´s pertenecientes al Holding y que es capaz de capturar información de las tarjetas de crédito y que ha podido afectar a un limitado número de transacciones realizadas en estos establecimientos” 

Figura 1: Terminal de Applebee´s.

Tras conocer sobre este potencial incidente RMH asegura haber lanzado una investigación con la ayuda de expertos forenses y haber avisado a las autoridades. RMH ha confirmado que sus puntos de venta funcionan aislados de la red de Applebee´s, algo que solo se aplica a los restaurantes de la franquicia pertenecientes al holding. La empresa no ha querido responder sobre qué tipo de malware o dispositivo ha sido utilizado durante el ataque, sin embargo ha recomendado a sus clientes que revisen sus cuentas y los cargos en ellas para poder notificar si han sufrido algún robo. La infección de puntos de venta con malware se ha convertido en una práctica habitual para muchos ciberdelincuentes, es un método efectivo y rápido para obtener datos sobre tarjetas bancarias.

Este no ha sido el único caso conocido en el último año, en 2017 se supo que grandes franquicias como Hard Rock o Casino se vieron afectadas por problemas similares.

jueves, 15 de marzo de 2018

El malware en Mac sigue aumentando exponencialmente

Los ordenadores de Apple suelen ser considerados los menos vulnerables frente a ciberataques, pero actualmente el sistema operativo macOS se ha convertido en uno de los principales objetivos para la realización de ataques phishing y de otros tipos. De acuerdo con las primeras estadísticas de Malwarebytes el malware específico para Mac ha aumentado en un 270% en 2017 en comparación con el año anterior y no parece que este ascenso vaya a frenar durante este año. Durante los dos primeros meses de este año ya han salido a la luz cuatro malwares que pueden causar un daño importante a los equipos, a continuación os haremos un breve resumen de su funcionamiento.

El primero de los malwares, conocido como OSX.MaMi, es capaz de hacer dos cambios importantes en el sistema, uno de ellos es cambiar la DNS redirigiendo las búsquedas hacia un servidor malicioso y el otro es instalar certificados root de confianza en la keychain para robar credenciales de las cuentas online de la víctima. Con estos dos cambios los atacantes podrían redirigir el tráfico hacia páginas fraudulentas (comúnmente de Phishing).

Figura 1: OSX.MaMi

El segundo malware específico para Mac es conocido como Dark Caracal, en este caso se trata de un troyano de acceso remoto capaz de infectar equipos Mac a través de otros sistemas, está escrito en Java y todavía se trata de un malware un poco incompleto. A pesar de ser un malware en una versión muy temprana de desarrollo es peligroso debido a que durante años muchos Mac han llevado Java preinstalado.

Otro de los malwares de este 2018 es OSX.CreativeUpdate, un malware que atacó la página MacUpdate y sustituyó en ella varios de los links de descarga de aplicaciones como Firefox logrando infectar a un gran número de miembros de la comunidad de desarrolladores. Las aplicaciones maliciosas instaladas funcionan exactamente como las legítimas, sin embargo utilizan (en segundo plano) el procesador para minar criptomonedas (Monero). Este tipo de comportamiento en un ordenador se suele traducir en una menor vida de la batería, sobrecalentamiento del dispositivo y un aumento de consumo eléctrico.

Figura 2: Aviso de OSX.CreativeUpdate

Para terminar tenemos OSX.Coldroot, un malware del que ya os hemos hablado en Seguridad Apple y que es capaz de robar contraseñas, modificar archivos y acceder al escritorio de tu equipo de forma remota y que se aloja en el terminal con el fin de activarse cada vez que se encienda el equipo.

martes, 13 de marzo de 2018

Desde ElkCloner hasta Coldroot

Se ha publicado un informe sobre el estado del malware en Mac. El informe ha sido publicado por la empresa Malwarebytes, en particular, el investigador Thomas Reed, lidera dicho informe. El título de este informe recuerda al primer boletín de Virus Bolletin: Mac y Macros: El estado de la Nación Macintosh. Eso fue en el año 1997, y muchas cosas han cambiado en el panorama del malware desde aquello. Aquella época no tiene que ver, prácticamente nada, con el malware de hoy en día en los entornos Mac

El investigador David Harley explica cómo los usuarios de Mac siguen teniendo una percepción errónea sobre el tema del malware y, en general, una percepción errónea sobre la seguridad en los sistemas macOS. El investigador habla de cómo la mayoría de los usuarios afectados de macOS e iOS cae en las categorías de adware o, simplemente, no tienen el glamour de un gusano o una epidemia de ransomware

Figura 1: Elk Cloner

El investigador David Harley también comenta como Thomas Reed despertó su interés cuando mencionó a Elk Cloner y afirmo que era el primer virus en el mundo, cuando el Apple II. En la época había un par de virus más circulando. Hoy en día se habla de que todo arrancó con Elk Cloner hasta llegar a Coldroot. Sin duda, el malware está en macOS y sigue aumentando debido, en parte, al incremento a la cuota de mercado de los equipos de Apple.

martes, 6 de febrero de 2018

El problema del malware y las vulnerabilidades es real para Apple

Hay una dinámica cambiante en el mundo Mac respecto al tema del malware. Lejos quedan los tiempos en los que la empresa de Cupertino hablaba de la no existencia de malware en Mac, la cual no era algo del todo cierto, aunque sí una cuota de malware ínfima en comparación con sistemas Microsoft. Hoy en día las amenazas con más complejas, más variadas y más numerosas. Mac, ¿Tienes un problema? El sistema operativo de Apple fue criticado por vulnerabilidades triviales como las de acceso con contraseña errónea y por el aumento del malware en el sistema.

 Se dice que los usuarios de macOS tienen una falsa creencia de que el malware es escaso, las noticias recientes indican que durante 13 años existe este tipo de aplicaciones maliciosas. Una de las vías más comunes para infectar equipos Mac es engañar a los usuarios para que instalen aplicaciones que han sido manipuladas y tienen malware. La aplicación Proton reprodujo este vector o vía de ataque y tuvo más de 1 millón de descargas, por lo que tuvo un gran impacto. El malware, generalmente, no es específico de la región, pero parece que los usuarios de Estados Unidos se ven más afectados por el malware dirigido a macOS que cualquier otra peronsa. Más del 25% de las amenazas en Mac apuntan a usuarios de Estados Unidos. Además, ha aumentado considerablemente el número de vulnerabilidades en un 28,83% del año 2017 en comparación con el 2016. Al mismo tiempo, hubo un gran aumento en vulnerabilidades de ejecución de código reportadas, aumentando en un 33,94%. Este tipo de vulnerabilidades pueden ser utilizadas para infectar equipos. 

Figura 1: Malware en Mac. Fuente: Bitdefender

El parorama de amenazas para Mac se ha convertido en algo más avanzado y complejo, además de más variado. Se requiere protecciones para tener el equipo a salvo o mejor preparado para poder responder frente a las amenazas. Además, no hay que olvidar ciertas prácticas básicas como la utilización de Time Machine para poder restaurar el equio ante un incidente de ransomware. Sea como sea, se debe ser más consciente de lo que está llegando y es una dimensión obligatoria en los sistemas, la cual es la seguridad.

viernes, 22 de septiembre de 2017

Aplicaciones oscuras eliminadas de la AppStore

Apple está eliminando un gran número de aplicaciones de la AppStore que no tienen declaradas todas las funcionalidades que ofrecen o que no son todo lo transparente que las políticas de la empresa requieren. Muchas aplicaciones que se encuentran en el store pueden ser potencialmente un spyware u otro tipo de software nefasto. Apple está eliminando aplicaciones que podrían ser oscuras o cuyas funcionalidades no son las que se venden. Apple ha actualizado recientemente las pautas para los desarrolladores con el objetivo de incluir que las aplicaciones no puedan estar en la App Store si son engañosas.

Este hecho incluye la prohibición de aplicaciones que afirman que están ejecutando un análisis de antivirus o que realizan otras acciones contra el malware. Este tipo de malas aplicaciones de malware han gestionado y conseguido millones de descargas entre ellos.  Apple prohibe este tipo de aplicaciones que ofrecen lo que en realidad no ofrecer, es decir, servicios de antivirus y escaneos. Las aplicaciones de escaneo de malware están siendo apuntadas por Apple. ¿Son importantes estas aplicaciones? ¿Afectan a los usuarios? La verdad es que sí. El mayor problema es que engañan a los usuarios y pueden darles una falsa sensación de seguridad o, incluso, obtener beneficios o ejecutar cierto código no ético.

Figura 1: Aplicaciones Shady

No es la primera vez que Apple ha eliminado algunas aplicaciones que son algún tipo de malware de la App Store. En el año 2015, Apple eliminó a VirusBarrier. La prohibición era algo de lo que Apple no hablaba, pero era una prohibición implícita. Ahora, Apple ha hecho pública la prohibición sobre este tipo de aplicaciones. Sin duda, interesante reflexión y ejecución por parte de Apple para intentar lograr tener más limpia la AppStore.

domingo, 30 de julio de 2017

Fue Noticia en seguridad Apple: del 17 al 30 de julio

Es verano y en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado nuestro nuevo Fue Noticia, la sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 17 hablándoos de como Apple está castigando algunos bloqueadores de anuncios basados en el uso de VPN o roots.

El martes 18 os presentamos OSX/Dok un nuevo malware que proviene de Windows y es capaz de robar credenciales de cuentas bancarias. El malware se ha extendido por medio de un ataque Phishing.


El miércoles os contamos como los chips de la marca Broadcom incorporados en algunos dispositivos Android e iOS podrían permitir a un atacante ejecutar código arbitrario.

El jueves 20 os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

El viernes os avisamos de la llegada de iOS 10.3.3, una actualización de seguridad que parchea Broadpwn, un exploit que afectaba a los chips de Broadcom.

El sábado 22 os presentamos las nuevas actualizaciones de macOS 10.12.6, WatchOS 3.2.3 y tvOS 10.2.2, actualizaciones que Apple ha aprovechado principalmente para parchear algunas vulnerabilidades.

Para cerrar la semana os contamos como una máquina recreativa logró motivar al equipo de Macintosh durante sus intensas jornadas de trabajo en los años 80.

El lunes 24 os Avisamos de la actualización de iTunes 12.6.2, actualización que se centra en la realización de mejoras de estabilidad y parcheo de algunas vulnerabilidades.

El martes 25 os informamos de los resultados de un análisis detallado realizado por un extrabajador de la NSA sobre el malware Fruitfly para Mac, un malware que apareció a principios de año.

El miércoles 26 os presentamos una edición especial de nuestras Eleven Paths Talks, en la que se habló de mASAPP, una nueva herramienta que permite descubrir de forma rápida y exhaustiva vulnerabilidades en aplicaciones móviles.

El jueves 27 os contamos cómo un bug en iCloud Keychain expone algunos credenciales en texto plano.

El viernes os hablamos de la llegada de iOS 11 Developer Beta, versión que ha sido liberada para iPhone, iPad e iPod Touch.

Por último, ayer sábado hablamos sobre el MacPaint, el primer programa para dibujar en un ordenador. Hay que recordar que estas dos últimas semanas se ha publicado el fin de MS Paint por parte de Microsoft. Sin duda un artículo que debéis leer.

Seguimos en verano y disfrutrando, los que ya las han tenido o las están teniendo, de las vacaciones. En Seguridad Apple estaremos trabajando para traeros la actualidad del mundo Apple.

martes, 25 de julio de 2017

Un Ex-NSA analiza el malware Fruitfly para Mac

A principios de año, se identificó un malware llamado Fruitfly, el cual apuntaba a los equipos Mac. Meses después, un investigador de seguridad ha revelado detalles adicionales sobre el hack. En enero la empresa Malwarebytes informó de este malware centrado en equipos Mac, el cual proporciona acceso de forma remota a archivos, pantallas e, incluso, a la webcam. Fruitfly ofrece a los delincuentes acceso total y control sobre las máquinas, dejando a las víctimas a merced de ellos. Apple respondió en enero con una actualización del agujero que permitía a Fruitfly atacar a los usuarios. Sin embargo, las variantes del malware han surgido. 

El investigador Patrick Wardle, ex-NSA y actual jefe de seguridad de la organización Synack ha analizado Fruitfly y comentó que no es el malware de Mac más sofisticado, pero que puede dirigirse eficazmente a los usuarios. Wardle señaló que el malware informa a los delincuentes que los usuarios objetivo están activos en sus máquinas, es decir, que la máquina está levantada. Con esta información el atacante puede acceder a la información de la máquina de forma remota. En este análisis realizado por Wardle, comentó que había encontrado un número de usuarios cuyos equipos estaban infectadas. 

Figura 1: Patrick Wardle

Wardle cree que el malware fue creado por una sola persona que quiere espiar a otros usuarios por razones aún no muy claras. No se puede estimar cuántas personas fueron afectadas, pero señaló que se tardaron cinco años en descubrir el malware. Lo peor de todo es que cualquier podría haberse visto afectado. Wardle finalizó indicando que este es un ejemplo más de que los Mac son tan vulnerables como cualquier otro equipo. Apple no ha querido comentar el informe publicado sobre este hecho.

lunes, 10 de julio de 2017

Más de 700.000 dispositivos Mac afectados por malware

Se ha vuelto a publicar un nuevo estudio, en este caso por parte de McAfee, en el que se muestra como el malware sigue golpeando y apareciendo en, cada vez más, equipos Mac. Según un nuevo estudio e informe de McAfee, en el año 2017, más de 700.000 dispositivos Mac se encuentran afectados por malware. Es una cifra que sigue aumentando y aunque no se vea alarmante, lo importante es fijarse en la tendencia y la cuota de mercado de estos equipos. A finales del año 2016, el número de dispositivos afectados no llegaban al medio millón

El informe también proporciona datos sobre el crecimiento en la creación o aparición de malware para Mac. En este caso, el primer trimestre del año 2017 ha hecho disminuir esta creación o aparición, respecto al último trimestre del año 2016. Aunque haya disminuido ligeramente, lo importante es la tendencia y ver que los números se van manteniendo y que tienden a subir. También es importante recalcar, que mucho del malware que se indica en el informe es de tipo adware

Figura 1: Resumen de malware total para Mac

Por último, el informe hace hincapié en el porcentaje de equipos de Apple afectados por el malware, que es de solo un uno por ciento, respecto al volumen de equipos Windows afectados. Esto no quiere decir más que el malware se concentra en los equipos con mayor cuota de mercado y lo que hay que vigilar y proteger es que los mecanismos de seguridad del sistema operativo de Apple sean robustos y ayuden a evitar que el malware se ejecute de manera sencilla. Por último, os dejamos una serie de recomendaciones para protegeros contra el malware.

domingo, 18 de junio de 2017

Fue Noticia en seguridad apple: del 4 al 17 de junio

Se acerca el verano y en Seguridad Apple continuamos investigando para traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado el calor, y con él nuestro Fue Noticia, la sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 5 presentándoos Fireball, un Malware que amenaza de forma global a Windows y a Mac y que ya ha infectado más de 250 millones de equipos en todo el mundo.

El martes 6 os traemos HomePod, el nuevo altavoz inteligente de Apple el cual ha generado gran polémica por cuestiones de privacidad a pesar de que Apple haya afirmado que toda la información irá cifrada y será anónima.

El miércoles os presentamos APFS, un nuevo sistema de archivos para Mac cuyas principales características son la seguridad y la rapidez. Este nuevo sistema vendrá por defecto en MacOS High Sierra.

El jueves 8 os contamos por qué no es seguro tener un pascode de 4 digitos para proteger nuestro iPhone contra ataques de fuerza bruta y os recordamos la importancia de mantener distintas contraseñas para cada funcionalidad de nuestro dispositivo.

El viernes desmentimos el rumor de que 2FA será obligatorio en iOS o MacOS. Con iOS 11 a la vuelta de la esquina han aparecido diversos rumores sobre los métodos que Apple usará para hacer sus sistemas más seguros.

El sábado 10 nos adentramos en el mundo de las Apple Store y os contamos algunos secretos y curiosidades sobre su funcionamiento y las normas que tienen sus empleados.

Para cerrar la semana os contamos como proteger vuestro Mac contra el malware por medio de la configuración de vuestros ajustes de seguridad. Tambien os recordamos la importancia de tomar medidas precautorias como el uso de un antivirus y dobles factores de autenticación.

El lunes 12 os hablamos de Share Your Wi-Fi, una nueva funcionalidad inplementada en iOS 11 que permitirá a los usuarios compartir su red wifi con los invitados de una forma mas rápida y sencilla pudiendo evitar introducir una tediosa contraseña.

El martes 13 os presentamos MacSpy, el malware que se anuncia como el spyware más sofisticado para Mac, el cual cuenta con dos versiones, una gratuita y otra de pago que es más avanzada.

El miércoles 14 os avisamos de la llegada OSX/MacRansom, un nuevo ransomware para Mac que hace peligrar los archivos de sus víctimas y se presenta como un servicio para los usuarios, sin duda esto puede ser el comienzo del Ransomware as a Service.

El jueves 15 os contamos que Apple retiró temporalmente la búsqueda de aplicaciones de 32 bits en su App Store, ya que Apple pretende dejar de soportar estas aplicaciones a partir de iOS 11.

El viernes os invitamos a la próxima Luca Talk, en la cual se hablará de cómo hacer que las redes sean mas seguras gracias al Machine Learning.

Por último, ayer sábado hablamos de la increíble fuente de alimentación del Apple II, la cual marcó toda una industria. Se puede decir que por varios factores con esa fuente de alimentación un nuevo camino y comenzó todo.

miércoles, 14 de junio de 2017

OSX/MacRansom: Puede ser el comienzo del Ransomware as a Service

MacRansom es un nuevo malware que está en Mac. Este nuevo malware es un ransomware que hace peligrar la accesibilidad de los archivos de tu equipo, ya que los cifra y solicita el rescate. Descubierto por investigadores de Fortinet, el malware fue descrito como un Ransomware as a Service. Por otro lado, Patrick Wardle de Objective-See, ha estado trabajando en el análisis del malware obteniendo una serie de datos interesantes. OSX/MacRansom es un pieza de ransomware, particularmente, no avanzado desde un punto de vista técnica. Esta es la primera impresión que indica el investigador Wardle.

Lo que hace interesante a MacRansom es que está dirigido a los usuarios de macOS y que, además, se ofrece como un servicio. Hay que recordar que ayer hablábamos de MacSpy, malware as a service. Por lo que podemos ver y entender una dedicación de los delincuentes por los equipos Mac y ofrecer soluciones para controlar los equipos y extorsionar a sus usuarios. Según el análisis realizado por Fortinet, se habla de que hay un portal web en TOR, con el que se puede personalizar el malware. 

Figura 1: Portal en TOR de MacRansom

Respecto a los detalles técnicos, hay que indicar que el malware cuando es ejecutado tiene varias comprobaciones anti depuración y anti-VM. Todas las comprobaciones son básicas y triviales:
  • Utilización de ptrace.
  • Utilización de funciones para ver si se ejecuta en una máquina virtual. 
  • Utilización de sysctl para detectar máquina virtual. 
Una de las cosas más curiosas de este malware es que antes de llevar a cabo el cifrado de los documentos y solicitar el rescate, intenta crear persistencia en el equipo. En el análisis llevado a cabo por Wardle se muestra como Lucky es capaz de detectar el intento de persistencia del malware y como este intento se realiza antes de cifrar los archivos, se puede detectar la existencia del malware en el equipo antes de que haga daño.

Figura 2: Lucky detectando macRansom

Por otro lado, la herramienta RansomWhere de Objective See también es capaz de detectar al malware en el proceso de cifrado. Sin lugar a la duda, Mac es un target para los ciberdelincuentes. El incremento de la cuota de mercado es sin duda el desencadenante. Estaremos atentos a posibles noticias relacionadas con el ransomware en Mac.

domingo, 11 de junio de 2017

Cómo podemos proteger nuestro Mac contra el malware

Hoy en día Mac OS es más susceptible frente al malware que nunca y Apple podría no estar lo suficientemente preparado para afrontar esta situación, aunque Windows sigua manteniendo el mayor número de ataques maliciosos cada vez hay más malware en Mac. Los analistas atribuyen el incremento de vulnerabilidades de Mac OS a una serie de factores primarios además de carencias en la defensa del sistema. Uno de los mayores problemas lo supone que cualquier persona con una tarjeta de crédito y dinero en ella puede conseguir un certificado de desarrollador y estar capacitado para firmar software. Sospechoso o no, cualquier programa firmado puede pasar a través de Gatekeeper, la herramienta encargada de detectar software malicioso en Mac.

Actualmente muchos de los antivirus a pesar de estar actualizándose constantemente son incapaces de protegernos frente a los nuevos malwares y los ataques de ingeniería social que hay hoy en día. Si tienes un Mac y quieres saber cómo protegerlo de los malwares aquí tienes 3 consejos que te ayudaran a hacerlo.
  1. Configurar los ajustes de seguridad: Mac OS viene con un montón de ajustes y preferencias del host que puedes modificar para obtener una mayor seguridad. Cuando compruebes tus ajustes, ten en mente que hay fundamentalmente dos sitios de los cuales puede venir el malware, de internet o de un contacto directo con tu Mac. Comienza echando un vistazo a la página de seguridad en “preferencias del sistema”, donde podrás controlar varios aspectos de seguridad, preferencias de la cuenta, permisos de aplicaciones, firewall y contraseñas. También encontraras FileVault, una herramienta que te permitirá encriptar todos tus archivos en tu disco de arranque. Otro ajuste de seguridad que deberías considerar es la creación de una cuenta de invitado y la creación de una contraseña de firmware, así podrás evitar que alguien acceda a tus archivos sensibles y si alguien accede a la cuenta de invitado se activará automáticamente Find My Mac.                                       
  2. Figura 1: Ajustes de seguridad y privacidad de Mac.
  3. Soluciones de software: No importa lo robusta que sea tu configuración de seguridad, algunos programas maliciosos podrán abrirse camino a través de ella, tu segunda línea de defensa debe ser un antivirus. A los usuarios de Apple no les gustará saberlo, pero el malware en Mac existe y durante los últimos años ha aumentado en grandes proporciones. Mejor estar seguro que arrepentido. A la hora de seleccionar un nuevo antivirus debemos fijarnos en sus cualidades, debemos buscar uno cuyo funcionamiento no afecte al rendimiento de nuestro equipo y que sea capaz de realizar análisis rápidos y exhaustivos además de asegurarse siempre de tener la base de datos con las definiciones de virus actualizada                                                                                
  4. Tomar medidas precautorias: Los desarrolladores de MacOS y los diseñadores de software están siempre compitiendo contra los cibercriminales en un interminable esfuerzo por arreglar los estragos que estos causan. Aún así el software no es suficiente para asegurar una máxima protección. Las prácticas que adoptes pueden influir directamente en la efectividad de tus programas y ajustes de seguridad. Hoy en día el método más común para infectar un ordenador es que el malware engañe a los usuarios para que lo instalen aparentando ser una herramienta o una extensión de ella que el usuario necesita. Es muy importante prestar atención a los pop-ups que te aparecen en pantalla antes de abrir un documento obtenido de una página web ya que recientemente se han encontrado algunos documentos de Word que contienen macro virus capaces de acceder a nuestro Mac.
Figura 2: Documento Word infectado.

La seguridad ha sido uno de los factores influyentes en el crecimiento del uso de MacBooks, sin embargo, a día de hoy resultan ser igual de vulnerables que el resto de dispositivos.

domingo, 7 de mayo de 2017

Fue noticia en Seguridad Apple: del 24 de abril al 6 de mayo

En este mes de mayo desde Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática. Como es habitual os presentamos en nuestro fue noticia un resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia. 

Comenzamos el lunes 24 contándoos la innovadora idea que ha tenido MasterCard y que podría competir con Apple Pay, la idea consiste en la implantación de sensores de huellas dactilares en las tarjetas de crédito.

El martes, os hablamos de la liberación de iOS 10.3.2 y macOS 10.12.5 en versiones beta, actualizaciones en las que se incluirían parches de corrección de errores y algunas mejoras de seguridad.

El miércoles 26 os informamos de que Apple amenaza con expulsar a Uber de la AppStore debido a que la aplicación deja una huella en los dispositivos incluso después de ser borrada.

El día 27os contamos que Pangu tiene preparado un jailbreak para iOS 10.3.1 el cual funcionaria en iPhone 7 / Plus y que no tendría problemas para correr en dispositivos de 4 bits.

El viernes 28 os advertimos del peligro que suponen para los usuarios los ataques homográficos, en qué consisten y cómo podemos protegernos de ellos.

El sábado 29 os avisamos de la aparición de un nuevo ataque Phishing que está causando un gran revuelo entre los usuarios de Apple. 

Cerramos la semana contándoos como aumentar la seguridad de vuestras cuentas de Apple e iCloud siguiendo una serie de tips o consejos.

El lunes 1 os presentamos Workflows, una aplicación con la que podremos crear flujos de trabajo automáticos en nuestro iOS.

El martes 2 os hablamos de un nuevo malware que llama la atención por el peculiar método de extracción de contraseñas que utiliza, es conocido como el malware del movimiento. 

El miércoles 3 os alertamos de OS X / Dok, un nuevo malware capaz de capturar todo el tráfico de red incluso el transmitido vía HTTPS.

El jueves 4 os hablamos de OSX.Bella un malware que es una variante de OSX.Dok y OpenSource capaz de infectar las últimas versiones del sistema operativo.

El viernes 5 os contamos como los nuevos protocolos de seguridad incorporados por los fabricantes de móviles han conseguido evitar los intentos del FBI por acceder a más de 3000 dispositivos.

Por último, ayer sábado hablamos de las medidas de seguridad de Apple en sus fabricas para evitar las filtraciones de información. Hay que tener en cuenta que en el año que sacaron el iPhone 4, un ingeniero de Apple se lo dejó olvidado en un bar, antes de que éste saliera al mercado. Interesante noticia.

Dentro de dos semanas volveremos con más noticias del mundo Apple y con toda la actualidad de lo que sucede entorno a la seguridad en el mundo de la manzana. Os esperamos. 

miércoles, 12 de abril de 2017

Little Flocker: F-Secure adquiere la herrramienta de Jonathan Zdziarski

Hace unas semanas hablábamos de la incorporación de Jonathan Zdziarski al equipo de Apple. Fue una sorpresa para muchos, aunque algo más lógico para otros. Muchos se preguntaron que ocurriría con la herramienta de Jonathan llamada Little Flocker, pero ahora ya se sabe que es lo que ocurrirá con la herramienta. Little Flocker tendrá, lo que se ha llamado, un nuevo hogar. Little Flocker es una herramienta que permite mantener los datos personales a salvo del malware como troyanos, ransomware y otras amenazas en el Mac.

La empresa F-Secure ha agregado Little Flocker a su cartera de herramientas, es más, la empresa anunció en su blog la adquisición de la herramienta. La empresa planea enriquecer la tecnología central de Little Flocker con la conexión al cloud de seguridad e implementarla en su servicio Protection Service for Business, una solución de seguridad con administración centralizada de equipos, servidores y servidores de administración. La tecnología estará, más tarde, disponible para los clientes como parte de F-Secure Safe, una oferta de seguridad multidispositivo.

Figura 1: Little Flocker

Little Flocker aparecerá con un nuevo nombre y perderá su identidad anterior, mientras que su creador Jonathan Zdziarski va acoplándose a Apple para trabajar en la seguridad de la tecnología de la empresa de Cupertino, en el equipo de Ingeniería de Seguridad y Arquitectura. Sin duda, un gran fichaje de la marca.

sábado, 8 de abril de 2017

Malware en macOS: Antivirus no protegen completamente

Durante los últimos años ha tenido lugar un constante debate sobre la existencia de malware en MacOS. Hoy en día se puede afirmar que existe el malware en macOS y es más común de lo que creemos, el gran incremento de usuarios de dispositivos Apple ha provocado que sus sistemas operativos llamen la atención a muchos ciberdelincuentes ya que ha aumentado drásticamente el número de posibles víctimas frente a ataques con software malicioso.

Actualmente la mayoría de ataques a ordenadores y dispositivos móviles vienen como consecuencia de visitar alguna página web o caer en una trampa a través de un mensaje de texto o e-mail en el que a través de un link se accede a una página supuestamente legítima en la que las víctimas introducen sus credenciales o descargan algún tipo de aplicación. La mayor parte del malware utilizado para hacer esto es antiguo, en escritorio la mayoría de ataques se basan en versiones más antiguas de Windows o adaptaciones de las mismas, según ha revelado la firma de análisis Check Point en su último estudio. En cuanto al malware en móviles, el 60% de los ataques vienen de la mano de Hummingbad, un troyano que viene oculto en lo que aparentemente es una app legítima.



Figura 1: Phishing Apple

Desde la aparición de este tipo de ataques Apple ha trabajado con más hincapié en la creación de sistemas operativos seguros, sin embargo siguen apareciendo vulnerabilidades en sus sistemas, muchas de las cuales son descubiertas y parcheadas por su equipo de investigadores antes de que estas puedan ser explotadas. Esto hace que los sistemas operativos de Apple parezcan más invulnerables de lo que realmente son, pero ¿Es un antivirus la respuesta a estos problemas? No en la mayoría de los casos, pero no porque no hagan su trabajo, sino porque hay que hacer más cosas que tener un antimalware.

Habitualmente cuando oímos hablar sobre malware rápidamente lo asociamos a un virus o gusano, sin embargo hay muchos más tipos de malware y estos son capaces de auto-distribuirse de diversas formas, a continuación os presentamos los vectores más comunes:


  •  Abriendo archivos infectados, en forma de virus que corre al abrir el archivo.
  • En forma de troyano (como ya hemos explicado anteriormente). 
  • Vía Spear-phishing, anuncios maliciosos que pueden parecer atractivos para la victima.
  • Mediante un ataque remoto, esta opción es muy popular en sistemas IoT poco protegidos.


  • Figura 2: Ransomware MacOS 

    Dentro de los troyanos podemos encontrar el ransomware, un software malicioso que es capaz de secuestrar nuestros archivos y comúnmente es utilizado para pedir un rescate por ellos, este tipo de ataque se ha convertido en el principal riesgo para los usuarios de MacOS, sin embargo existen herramientas, en este caso para Windows, para prevenir este tipo de ataques y mantener nuestros archivos a salvo, como es el caso de Latch ARW, la cual podéis obtener de forma gratuita en la página web de 11Paths.

    Con las recientes incorporaciones en el equipo de Apple entre las que se encuentra el conocido investigador Jonathan Zdziarski se espera que aparezcan nuevas herramientas capaces de protegernos frente a diversos tipos de ataques en las próximas versiones de MacOS.

    lunes, 13 de marzo de 2017

    Intel publica una herramienta para detectar Dark Matter en tu MacBook

    La semana pasada Wikileaks hizo una publicación que ha sorprendido a muchos y a otros, no tanto. Vault 7 describe muchas de las herramientas y técnicas de hacking que, supuestamente, están a disposición de la CIA. Este hecho ha dejado a las empresas de tecnología en busca de soluciones y ha planteado preguntas sobre qué productos y servicios están en mayor riesgos. Seguramente, la noticia seguirá trayendo más información con el paso del tiempo, ya que al parecer es solo una de las entregas previstas. 

    Por otro lado, Intel Security ha lanzado una nueva herramienta para asegurarse de que el MacBook no es vulnerable a alguna de las técnicas comentadas en la filtración. De acuerdo con los documentos, la CIA habría desarrollado un rootkit EFI para el MacBook. El rootkit se llamaría DarkMatter y reemplazaría la BIOS en un MacBook y ejecutaría código malicioso en un entorno privilegiado. Los rootkits son piezas bastante avanzadas de malware y se encuentran diseñadas para evitar la detección. 

    Figura 1: Dark Matter un rootkit para MacBook

    La publicación de Intel viene sólo un par de días después de que Apple emitiera una nota a los usuarios indicnado que resolvió muchos de los errores y vulnerabilidades que habían surgido y se explicaban en los documentos. El movimiento de Intel aportará otra solución a la amplia gama de problemas que han surgido desde que Wikileaks publicase estos datos. La organización ha comentado que se publicarán más detalles sobre los 0days de la CIA hasta que se hayan parcheado y se pueda dar un mayor nivel de detalle, estando los usuarios ya protegidos.

    Fue noticia en Seguridad Apple: del 27 de febrero al 12 de marzo

    Llega un nuevo Fue Noticia, y en Seguridad Apple nos tomamos un respiro para hacer una breve recapitulación de las noticias más relevantes del mundo de la seguridad informática ocurridas durante las últimas dos semanas. A continuación os ofrecemos un resumen de estos y algunos contenidos publicados en otros sitios de referencia, como solemos hacer en esta sección habitualmente.

    Comenzamos el lunes 27 contándoos por que Apple ha decidido finalizar su relación comercial con el proveedor de hardware SuperMicro por cuestiones de seguridad.

    El martes, os informamos de que Apple ha abierto una investigación sobre un video en el que se ve como un iPhone 7 plus se funde.

    El miércoles 1 os informamos de que Apple solicitará a los usuarios de iOS 10.3 que habiliten 2FA con el fin de incrementar la seguridad en sus dispositivos.

    El día 2 os contamos como unos ladrones hacen phishing a algunas víctimas después de haberles robado sus iPhone utilizando una pagina falsa de Find my iPhone.

    El viernes 3 os hablamos de AIC el nuevo Gatekeeper lanzado por Microsoft para equipos Windows

    El sábado 4 os presentamos Network Analyzer Lite, una herramienta gratuita con la que podréis realizar un análisis de red desde vuestro móvil.

    El lunes 6 os presentándoos de Don’t Leave It, una aplicación que te recordará recoger todos tus efectos personales cuando te vayas de un sitio.

    El martes 7 os hablamos de OSX.Proton.A un malware para Mac que estaba a la venta por 100 bitcoins y que permitía el control total de equipos desde una consola web.

    El miércoles 8 os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

    El jueves 9 os contamos que el malware para Mac seguirá aumentando para este 2017 y el riesgo que corren los usuarios de Mac debido a la facilidad con la que se puede conseguir un certificado de desarrollador.

    El viernes 10 os informamos de que Apple ha parcheado la mayoria de las vulnerabilidades que explotaba la CIA para acceder a dispositivos iPhone.

    Por último, ayer sábado Google fortificará la seguridad en la navegación de Chrome para Mac. Es una interesante noticia de cara a la seguridad del usuario en su navegación.

    Esto fue todo lo que ha dado el mundo de Apple en estas dos últimas semanas. Como siempre, ya trabajamos en estas nuevas dos semanas, por lo que estaremos atentos a todo lo que sucede. Nos vemos en dos semanas con una nueva entrega de nuestro Fue noticia en Seguridad Apple.

    Entrada destacada

    Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

    La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

    Otras historias relacionadas

    Entradas populares