Menú principal

Mostrando entradas con la etiqueta Bitcoin. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bitcoin. Mostrar todas las entradas

martes, 1 de mayo de 2018

ElevenPaths Talks: SmartContracts, un uso interesante del Blockchain

El próximo 3 de mayo de 2018, tenemos un nuevo ElevenPaths Talks, la serie dónde nuestros expertos hablan de seguridad y de temas de actualidad. Nos toca hablar, en esta ocasión, sobre los Smart Contact, un uso más que interesante del Blockchain. En esta ocasión nuestros expertos abordarán la temática desde el punto de vista práctico, mostrando ejemplos y recomendaciones de seguridad a la hora de llevar a cabo esto. Importante es la auditoría de código como la verificación de los contratos.

Que el primer y más importante blockchain desarrollado, el Bitcoin, contenga la palabra “coin”, moneda en castellano, ha contribuido en gran medida para que sea identificado únicamente como dinero virtual; pero como ya hemos visto en los #11PathsTalks, nada puede estar más lejos de la realidad. La tecnología de las cadenas de bloques va mucho más allá de simples transacciones monetarias. El ejemplo más claro son los Smart Contracts o contratos inteligentes, que, construidos a partir de código fuente como cualquier otro programa, pueden adoptar cualquier funcionalidad imaginable; desde la cría virtual de gatitos con CryptoKitties, que llegó a colapsar la red de Ethereum en su boom a principios del año 2018, pasando por el desarrollo de sistemas de voto electrónico o “certificaciones notariales” de procesos de gestión, hasta la creación de otras monedas en forma de token, donde un fallo en su codificación puede llegar a dividir el propio blockchain como sucedió con The DAO.

Figura 1: Smart Contract, un uso interesante del Blockchain

La sesión comenzará a las 15.30, hora española. El talk dura unos 45 minutos. Se publicarán en nuestro canal de Youtube. Si te perdiste algún capítulo de las anteriores temporadas puedes revisarlos en el canal de Youtube de Eleven Paths. Además, no pierdas la ocasión de exponer tus ideas y hablar con otros usuarios en la Community de Eleven Paths ¡Te esperamos!

domingo, 18 de marzo de 2018

Fue Noticia en seguridad Apple: del 5 al 17 de marzo

Con la semana santa a la vuelta de la esquina en Seguridad Apple continuamos trayéndoos las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 5 contándoos como el mismísimo Steve Wozniak fue estafado perdiendo 7 bitcoins. Por suerte para el esto sucedió hace años, cuando la criptomoneda apenas tenía valor.

El martes 6 os presentamos GrayKey, una herramienta bastante misteriosa cuya finalidad es desbloquear dispositivos con iOS 11 y tiene un precio desorbitado.

El miércoles 7 os hablamos de la nueva herramienta desarrollada por la firma de seguridad Cellebrite y de cómo sería capaz de desbloquear los nuevos iPhone.

El jueves 8 os avisamos de la inminente llegada de actualizaciones de iOS 11.3, macOS 10.13.4 y tvOS 11.3 y os adelantamos algunas de las nuevas funcionalidades que traerán las mismas.

El viernes 9 os contamos como los cristales del nuevo Apple Park se han convertido en un peligro para algunos de sus empleados. 

El sábado 10 os presentamos la hazaña de un exprogramador que ha sido capaz de devolverle la vida a un Apple I y ejecutar en él un programa desde su iPad.

El domingo os avisamos de que Apple ha publicado una guía rápida sobre como diferenciar los correos enviados por la compañía de correos falsos (normalmente asociados a ataques Phishing).

El lunes 12 comenzamos la semana hablando sobre la venta de cuentas de Apple ID comprometidas por unos 15 dólares, también os mostramos la comparativa con el precio de otras cuentas robadas y os explicamos a que se debe su alto precio. 

El martes 13 os contamos cómo ha evolucionado el malware en Mac durante los últimos meses, todo ello gracias al informe publicado por Malwarebytes en el que se detalla el estado del malware en Mac.

El miércoles 14 os confirmamos la fecha del WWDC de 2018, evento en el que se espera que Apple presente iOS 12, macOS 10.14 y watchOS 5.

El jueves 15 os hablamos del crecimiento del malware en Mac durante los últimos años y de cómo esta tendencia al alza no parece que vaya a parar. Ademas os hablamos de los 4 malwares dirigidos hacia Mac mas importantes en lo que va de año.

El viernes 16 os contamos como al menos 160 restaurantes de la cadena Applebee´s han sido infectados por un malware que extraía información de sus terminales de venta.

Finalmente, ayer, sábado, os contamos un poco de historia hablando sobre el valor que tienen los dispositivos Apple antiguos. Un interesante post en el que se muestran los diferentes precios que tienen los dispositivos, en función de si están en perfecto estado o tienen alguna avería o rasguño.

Os esperamos en dos semanas con nuestro resumen bisemanal de Fue Noticia en Seguridad Apple. Que paseis una gran semana y que la actualidad en el mundo de la manzana mordida nos lleve los días. 

lunes, 5 de marzo de 2018

Steve Wozniak cuenta como fue estafado con Bitcoins

Steve Wozniak ha admitido haber sido víctima de un fraude con Bitcoin. Las noticias del incidente surgieron en una conferencia en la India, dónde Wozniak describió la pérdida de siete Bitcoins con un estafador que pagó con una tarjeta de crédito, pero que luego emitió un contracargo. De todos los tipos de fraude con Bitcoin, intercambios falsos, billeteras falsas, ataques de phishing en billeteras, esto que contó Wozniak debe contar como uno de los más básicos. 

La estafa parece sencilla y hay que estar alerta. Una víctima acuerda vender Bitcoins a un comprador, que paga por ellos utilizando una tarjeta de crédito. Uan vez que se ha transferido la moneda, el comprador emite una devolución de la tarjeta, lo que significa que es probable que el vendedor termine sin nada. Esto explota una característica de Bitcoins de que las personas que venden la moneda de forma irregular podrían no darse cuenta y es que una vez que los transfieres, ya no los puedes recuperar. 

Figura 1: Steve Wozniak

Todo esto y debido a que identificar a los estafadores no es algo fácil, Wozniak comentó: "¡Así de fácil! Es posible que el estafador simplemente afirmara que la tarjeta había sido robada cuando no lo había sido. Las devoluciones se pueden emitir semanas o meses después de la transacción, lo que aumenta el riesgo para cualquier persona que reciba pagos de esta manera. Wozniak no dice cuando ocurrió el fraude, pero si fue hace algún tiempo sus pérdidas hubieran sido mucho menores que si sucediesen en la época grande del Bitcoin, de diciembre de 2017.

lunes, 27 de noviembre de 2017

Un Rogue AV que suplantaba a Symantec e infectaba a los equipos Mac

Por el mes de marzo hablamos en Seguridad Apple sobre Proton, un malware que tenía un precio en la dark web en bitcoins de unos 40 BTC en dicho momento. Este malware ha aparecido el pasado mes infectando a diferentes usuarios de Mac, los cuales habían descargado Elmedia Player. El 20 de noviembre, investigadores de Malwarebytes Lab descubrieron que los atacantes utilizaban un falso sitio web de Symantec para propagar el malware Proton a usuarios de macOS. En el sitio, los delincuentes publicaban un "análisis" sobre la existencia de una amenaza llamada CoinThief

Este falso análisis continuaba explicando cómo se descubrió CoinThief en 2014 y cómo los usuarios podían protegerse de dicha amenaza instalando "Symantec Malware Detector", un programa que realmente no existe. En realidad, el archivo de descarga es el malware Proton, creado para el robo de datos. Según uno de los investigadores, el sitio web es una buena imitación del blog real de Symantec, incluso duplican el mismo contenido. Además, los atacantes crearon también perfiles de Twitter falsos para difundir el sitio web fraudulento en redes sociales. Por último, y quizá más potente de esta suplantación es que el sitio utilizaba un certificado SSL emitido por la empresa de seguridad Comodo y no por Symantec

Figura 1: Symantec Malware Detector

Los usuarios que instalaron el archivo en sus Mac pueden estar bajo amenaza ya que el malware Proton puede tener privilegios de acceso como root y permitir que un atacante obtenga el control completo de un dispositivo específico. También ejecuta comandos de consola en tiempo real y administrador de archivos, registro de teclas, conectvidiad SSH y VNC, capturas de pantalla, etcétera. Apple ya es consciente del problema, ha revocado el certificado utilizado para firmar el malware. Esto evitará que Symantec Malware Detector infecte aún más a los usuarios.

domingo, 1 de octubre de 2017

Ventajas y riesgos de utilizar Find my iPhone

La funcionalidad “Find my iPhone" o "Find my Mac” es una herramienta que viene de serie en los dispositivos de Apple. Su finalidad es poder localizar nuestro dispositivo en caso de que este sea extraviado o robado. Actualmente muchos delincuentes están aprovechándose de esta funcionalidad para realizar secuestros de dispositivos de forma remota y solicitar dinero por liberarlos. El mayor problema de esto es que la autenticación en dos pasos no nos protege de este tipo de estafa. Durante la última semana se han dado varios casos de este tipo y han sido reportados por muchas personas vía Twitter.

Como os hemos dicho antes, el servicio “Find my iPhone” puede ser muy útil para recuperar tu móvil u ordenador en caso de pérdida o robo, además de permitirte bloquear el dispositivo de forma remota para disuadir a posibles ladrones. Otra funcionalidad que poca gente conoce de esta herramienta es que te permite enviar mensajes a tu dispositivo (con el fin de ofrecer una recompensa o facilitar su devolución). El problema reside en el hecho de que esta función se pueda activar de forma remota ya que cualquier otra persona que conozca tu cuenta y contraseña de iCloud podrá activarla y bloquear tu dispositivo. En este caso la autenticación en dos pasos resulta ser una segunda capa de protección inútil ya que si has perdido tu dispositivo no podrás recibir los tokens para verificar tu identidad y por lo tanto no te los solicitará.

Hoy en día es común utilizar la misma contraseña para todas nuestras cuentas (es una cuestión de comodidad) y eso podría ser la principal razón por la que ha aumentado este tipo de ataques. La seguridad de una contraseña depende siempre del sitio más vulnerable en el que se utilice, esto quiere decir que si nuestra contraseña ha sido robada y se filtra en internet un posible atacante solo tendría que probar suerte para bloquear nuestro dispositivo. A continuación solo tendría que utilizar la función de envío de mensajes de la que os hemos hablado previamente y solicitar un rescate por el dispositivo (Normalmente en Bitcoins).

Figura 1: Petición de dinero por el rescate de un Mac

Para evitar este tipo de estafas sin tener que desactivar esta funcionalidad lo mejor que podéis hacer es usar una contraseña única y exclusiva para vuestra cuenta de iCloud. Por otra parte, la inseguridad de esta herramienta también reside en servicio de atención al cliente, gracias al cual es posible cambiar tu contraseña de iCloud llamando por teléfono y confirmando los 4 últimos dígitos de la tarjeta de crédito asociada a tu cuenta para verificar que eres tú. Esto supone que cualquier persona que conozca tu nombre, tu dirección y los últimos 4 dígitos de tu tarjeta de crédito (datos que se pueden obtener fácilmente a través de facturas o tickets de compra) podrá secuestrar tu dispositivo.

Al final todo depende de cada uno. La función de Find my iPhone proporciona funcionalidades interesantes para lograr encontrar un iPhone, incluso ante un robo, pero como hemos visto puede ser utilizado en tu contra también. La recomendación es siempre utilizar funciones que ayuden a mejorar la seguridad, por lo que siempre dependerá de ti, del lector.

viernes, 24 de febrero de 2017

Nuevo ransomware para Mac que no descifra aunque pagues

Hoy la noticia es de un nuevo ransomware que afecta a los sistemas OS X y macOS. Investigadores de seguridad han descubierto un nuevo ransomware para Mac, creado en Swift. Este malware cifra los archivos del usuario y exige un pago, sin posibilidad de descifrar los archivos incluso aunque se pague el rescate. El método de infección está en diferentes sitios de BitTorrent y es a través de un fichero denominado Patcher. El malware se presenta como un crack para piratear la protección de copia de algunos sistemas de licencias. El investigador Marc-Etienne M.Léveillé encontró dos diferentes, uno para Microsoft Office para Mac 2016 y otro para Adobe Premire Pro CC 2017

Seguramente haya más patcher maliciosos que se aprovechan de los usuarios que intentan eludir el sistema de licencias de este tipo de aplicaciones. Cuando se extrae el archivo y se ejecuta, el malware abre una ventana aconsejando a los usuarios que presionen el botón de inicio para parchear el software. Si se hace clic en él, el ransomware se difunde a través de un archivo "readme" a varios directorios del usuario, antes de cifrar todos los demás archivos utilizando para ella una clave de 25 caracteres generada aleatoriamente. En el archivo "readme" se explica al usuario que los archivos están cifrados y que se debe pagar 0,25 BTC a una dirección de cartera específica en el plazo de 7 días.

Figura 1: Binarios infectados

Se afirma que los archivos se descifrarán dentro de las siguientes 24 horas al pago, otra opción es pagar 0,45 BTC y se haría un descifrado en diez minutos. Es lo que llaman servicio premium. El investigador señala que el malware está codificado de forma mejorable. Además, se puede observar que a todos los clientes se les presenta la misma dirección de cartera, por lo que se puede hacer un seguimiento de los pagos que se realizan a dicha cartera. A día de hoy, nadie ha pagado.

A diferentes de otors ejemplos de ransomware, se observa que las víctimas no podrán recuperar sus archivos, incluso aunque pague el rescate. No hay código en el malware que envíe una clave al operador, por lo que no hay posibilidad de proporcionar el "servicio" de descifrado de archivos. Por otro lado, un ataque de fuerza bruta a la clave llevaría demasiado tiempo, por lo que sería inviable. El investigador Léveillé indica que el malware no es una obra maestra, pero que sigue siendo suficiente para dañar las vidas digitales de las víctimas y causar graves daños.

lunes, 22 de agosto de 2016

Malware en OS X: Adwind RAT regresa como JBifrost

El grupo de delincuentes que se encuentra detrás de Adwind RAT, uno de los troyanos de acceso remoto desplegados con más actividad, incluso en OSX, ha rebautizado su proyecto con el objetivo de volver al mercado del software malicioso. El nombre elegido para esta vuelta es el de JBifrost. Este malware apareció en Enero de 2012 bajo el nombre de Frutas RAT, y al año siguiente se renombró como Adwind RAT. Como las campañas de malware y la actividad de éste eran expuestos, los delincuentes cambiaban el nombre del malware una y otra vez.

Adwind fue rebautizada como Unrecom en febrero de 2014, como AlienSpy en octubre de 2014 y como JSocket RAT en junio de 2015. JSocket desaparece y JBifrost aparece tres meses más tarde. Después del informe de Kaspersky publicado en febrero de 2016, la ultima encarnación de la RAT conocida como JSocket cerró poco después. Los investigadores de Fortinet han comentado que Adwind fue rebautizada con una nueva interfaz gráfica de usuario, y sólo un pequeño conjunto de nuevas características en comparación a JSocket.

Figura 1: JBifrost y los métodos de pago

El nuevo JBifrost es ahora una comunidad cerrada. La página web JBifrost no está disponible para nadie más, a diferencia de los casos anteriores en los que cualquiera podría comprar la RAT, los usuarios necesitan un código de invitación para registrarse en el sitio web de JBifrost y comprar la RAT. Los delincuentes están vendiendo JBifrost como una suscripción mensual de 45 dólares el primer mes y 40 dólares para una renovación de la suscripción. Otro gran cambio en el funcionamiento está en cómo los delincuentes recogen el dinero. Anteriormente, se aceptaba pagos a través de PerfectMoney, CoinPayments, Advcash, EntroMoney y Bitcoin. Ahora, solo se pueden llevar a cabo los pagos a través de Bitcoin, probablemente debido a que los otros métodos de pago no son anónimos y puede dar lugar a la aplicación de la ley.
Como se ha mencionado anteriormente, JBifrost viene con cambios mínimos en comparación con Adwind. Fortinet indicó que detectó solo cambios menores que incluyen una nueva columna que muestra el estado del teclado de una víctima infectada y una nueva columna que muestra el título de la ventana actual de la víctima. En el momento del análisis, la gente de Fortinet indicó que JBifrost había sido descargada desde el sitio web 1566 veces, y que ha sido detectado en las campañas de distribución de malware actuales

domingo, 14 de agosto de 2016

En AppStore colaron Fake Wallets que robaban BitCoins

Han pasado más de dos años desde que Apple generara un gran escándalo después de que eliminara la última BitCoin Wallet de AppStore. No había sido una relación muy cercana con los BitCoins la que había mantenido Apple, que también eliminó aquellas apps que en lugar de poner publicidad minaban BitCoins en el terminal. Desde entonces mucho ha cambiado la relación, y hoy en día es sencillo encontrar BitCoin Wallets en la tienda de apps de Apple.

Revisando un poco en nuestra plataforma de investigación en el mundo de las aplicaciones móviles Tacyt, localizamos bastantes de ellas, e incluso juegos que premian con BitCoin, además de un montón de apps con información sobre el estado de cotización o la ubicación de los cajeros con BitCoin.

Figura 1: Algunas BitCoin Wallets en AppStore dentro de Tacyt

Llegado el aperturismo al BitCoin, han llegado también los estafadores, y hace un par de semanas de detectaron una buena cantidad de BitCoin Wallets falsas subidas a la tienda AppStore de Apple en Toronto que, a los pobres usuarios, han robado BitCoins. Esta es la lista de las apps detectada y publicada en Reddit.

Figura 2: Lista de Fake BitCoin Wallets descubiertas en AppStore

Esta estafa de las falsas BitCoin Wallets no es nueva, y la hemos visto también funcionando en OS X y en plataformas Android, así que ten cuidado con dónde guardas tus BitCoins que, según crece su valor, crecen los amigos de lo ajeno que desean los tuyos.


Figura 3: How I met your e-wallet

Aquí tienes una conferencia sobre cómo se producen estos ataques a los BitCoins que dieron nuestros compañeros Felix y Yaiza hace algún tiempo.. A más dinero, más cibercrimen.

lunes, 7 de marzo de 2016

Ransomware.OSX.KeRanger: El ransomware llegó a OS X

Los usuarios de OS X que han descargado el cliente de Torrent Transmission el viernes pasado o el sábado están siendo advertidos de actualizar a la última versión 2.92 para evitar ser blanco de un ransomware que se infiltró en una versión anterior del software de código abierto. Investigadores de Palo Alto informaron sobre la amenaza indicando que los atacantes infectaron dos instaladores de Transmission 2.90 con KeRanger durante la mañana del 4 de Marzo.

KeRanger es el nombre utilizado a lo que se cree que es el primer ransomware funcional para el sistema operativo OS X. El programa malicioso es capaz de conectarse a un servidor remoto a través de la red TOR y comienza el cifrado de ciertos tipos de archivos y datos. Después, como todo ransomware, el malware exige a las víctimas que paguen alrededor de 400 dólares a una dirección específica para recuperar sus archivos. El pago debe realizarse a través de bitcoins

Figura 1: Trannsmission infectado

Los investigadores advierten que el código malicioso está tratando de cifrar también las copias de seguridad de los usuarios de Time Machine, con el objetivo claro de evitar que éstos sean capaces de recuperar sus datos de la copia de seguridad. El mismo día en que Palo Alto advirtió sobre el ransomware se distribuyó con la aplicación Transmission, a través de la versión 2.90, por lo que hay que actualización a la versión 2.92 rápidamente. Apple también comenzó la distribución automática de una firma para XProtect. Apple ya ha revocado el certificado de la aplicación, por lo que si alguien quiere instalar Transmission entre las versiones infectadas se encontrará con la negativa por parte de XProtect.

lunes, 19 de octubre de 2015

5.000 $ en BitCoins con un Hack para Latch en tu Watch

La última vez que hablamos de Latch para Apple Watch aún no estaba aprobada la app en la AppStore, pero desde hace un par de días la app ya está disponible para que desde tu Apple Watch puedas controlar los estados de latches de tus identidades digitales, además de para recibir en tiempo real en él todas las alertas de seguridad. Como sabes, en la nueva versión de Latch para iPhone hemos añadido nuevas características de Renombrar, Agrupar, Silencia y Logs&Stats que puedes utilizar a tu antojo para hacerte la experiencia mucho más gratificante con Latch.
Pero lo importante es que si eres desarrollador, tienes un Proyecto de Fin de Carrera o Fin de Master que realizar, estás buscando cómo conseguir un portfolio de trabajos que sean tu entrada al mundo laboral, o directamente quieres ganarte hasta 5.000 USD en BitCoins, puedes participar desde ya en el Latch Plugin Contest 2015

Figura 2: Latch Plugin Contest '15

El objetivo no es otro que premiar a los mejores Hacks & Plugins que se realicen con Latch, al igual que se hizo el año anterior. Puedes hacer lo que se te ocurra, sacando partido de todas las características que nosotros hemos puesto en nuestra plataforma Latch a tu disposición. 


Si quieres debatir, preguntar, obtener ayuda de nuestros ingenieros, etcétera, puedes además hacer uso de nuestra Comunidad de Eleven Paths, donde vamos recogiendo todos los temas que pueden ser de interés para ti. El objetivo es centralizar toda la información sobre Latch y las tecnologías de nuestra empresa en un solo punto, así que puedes sacarte una cuenta y tener un contacto directo con nosotros. Y sí, le puedes poner Latch a tu cuenta de nuestra comunidad.

jueves, 27 de febrero de 2014

OSX/CoinThief: Angry Birds piratas que roban Bitcoins

Desde el We Live Security nos traen una noticia inquietante a la vez que curiosa. En la noticia se habla de la existencia de malware que utiliza aplicaciones de OS X modificadas para ser infectadas con un troyano que roba Bitcoins. Ese mlaware se ha denominado OS X/CoinThief y permite a los atacantes el robo de credenciales de varios sitios de intercambio de Bitcoins por medio de estas aplicaciones maliciosas que son distribuidas vía Torrent.

Como ya hemos dicho, el malware se propaga a través de los torrents que son ofrecidos en diversas páginas de Internet para descargar aplicaciones del sistema operativo de Apple. Como ejemplo de lo comentado tenemos las siguientes: BBEdit, Pixelmator, Angry Birds o Delicious Library, entre otros. Este tipo de malware se ha disfrazo de muchas apps, incluidas algunas de las wallets de Bitcoins, como ya vimos con el caso de StealthBit y BitVanity, To The Moon o LiteCoin Ticker, con lo que parece que creado el motor, se buscan todas las formas de rentabilizarlo.

Figura 1: BitVanity también llevaba incluido OSX/CoinThief

Aunque no tratemos directamente con Bitcoins podemos infectarnos con este malware, y esto siempre es algo desagradable. Por ello desde SecureMac nos proporcionan instrucciones sobre como llevar a cabo una eliminación manual del código malicioso. Además, se detalla de manera avanzada para los más técnicos.

martes, 11 de febrero de 2014

OSX/CoinThief.A: malware para OS X que roba BitCoins

Desde Secure Mac alertaban de la existencia de una aplicación maliciosa para sistemas OS X que simulando ser una wallet para enviar y recibir BitCoins a destinatarios, se encargaba de robar los BitCoins de los usuarios que la instalaban en su equipo. El malware, que ha sido denominado como OSX/CoinThief.A utilizaba como app señuelo StealthBit, una aplicación que estaba subida a GitHub con su código fuente, pero cuyo fichero compilado - que incluía las funciones maliciosas - no correspondía con el código fuente oficial.

La aplicación ha sido eliminada del repositorio GitHub por su autor, Thomasrevor, pero aún es posible ver una copia del sitio en la caché de Google, junto con el fichero Readme.md donde se explica que esta aplicación es para gestionar tus BitCoins.

Figura 1: El repositorio de GitHub borrado de StealthBit

Según ReadWrite, este autor ya había intentado en el pasado algo similar con una aplicación llamada BitVanity, que también tenía la "sana" misión de robar los BitCoins de los usuarios que la utilizaban, así que debió funcionarle bien el truco y ha vuelto a la carga con otra revisión de la misma idea.

Figura 2: BitVanity para OS X, del mismo autor.

Vigila tus BitCoins, ya que en Mac OS X hemos tenido en el pasado malware como OSX/DevilRobber que también se ocupaba de robar tus Wallets. Además está el asunto muy revuelto últimamente y el precio de cotización ha bajado unos 300 USD por BitCoin estos días. 

jueves, 6 de febrero de 2014

Apple extermina la última BitCoin Wallet de AppStore

Las quejas por todo el mundo no han tardado y desde que Wired advirtiera que Apple había quitado la última BitCoin Wallet del AppStore los internautas están bastante enfadadas. BlockChain ha sido la última en salir del AppStore, y sus creadores han manifestado su disconformidad total, y su creencia de que Apple ha hecho esto aprovechando su posición de monopolio como forma de favorecer sus propios sistemas de pago por móvil, tal y como recoge The Next Web.

Figura 1: BlockChain, la última BitCoin Wallet de iOS en ser eliminada

Mientas tanto, hay BitCoin Wallets para plataformas como Android o en formato HTML5 para poder utilizarse desde sistemas operativos como Firefox OS o la web, pero apps nativas en iOS ya no quedan en la App Store

sábado, 2 de noviembre de 2013

Las apps de iOS podrán generar Bitcoins en tu dispositivo

Las historias de los BitCoins están muy en boca de todo el mundo debido al alto precio que han alcanzando últimamente, llegando a superar los 200 USD por Bitcoins. Esto llevó a que lo que eran 27 USD hace cuatro años hoy en día sean 1.000.000 USD llamando a los buscadores de oro a localizar formas de conseguir BitCoins. Bajo esta premisa IcoPlay busca dar a los desarrolladores una nueva forma de monetizar sus apps, incorporando el plugin IcoMiner para generar Bitcoins en los equipos de los usuarios.

Al final, BitCoin es una moneda que se genera en base a la resolución de complejos algoritmos matemáticos, tal y como se describe en el paper que da soporte a la moneda. Con este plugin que se puede incluir en todas las apps de iOS, los desarrolladores podrán generar BitCoins mientras que los usuarios las utilizan en primer plano, sin necesidad de molestar al usuario para nada.

Figura 1: Información de IcoMiner (aún en final beta)

Esta es una forma de conseguir monetizar las apps además de la tradicional publicidad, la venta de versiones premium o los famosos in-app purchases. Desde luego es una forma imaginativa de monetizar el trabajo de los desarrolladores que puede revolucionar el mundo del desarrollo de apps y potenciar el uso de la moneda BitCoin en todo Internet.

viernes, 20 de septiembre de 2013

Hackear Touch ID: 20 Mil $, un puñado de Bitcoins y vino

Desde el anuncio del servicio de Touch ID en los terminales iPhone 5S muchas han sido las dudas sobre su seguridad. Debido a ello, mucha gente en la comunidad de Internet, comenzando por Twitter, han iniciado una campaña para hackear el servicio... antes de que el terminal iPhone 5S esté en la calle. Para ello se ha abierto el sitio is Touch ID Hacket Yet? donde está la lista de todas las recompensas que se ofrecen.

Figura 1: Is Touch ID Hacked Yet?

Cada persona ofrece su cantidad, muchos de ellos porque piensan que no es tan fácil de hackear como algunos medios de comunicación han querido hacer creer, otros por el interés que tiene para el mundo de la empresa saber si se puede confiar o no en Touch ID.

Figura 2: Touch ID

Se pide conseguir saltarse el servicio Touch ID con una huella capturada en otro sitio, y conseguir desbloquear el terminal y liberar las contraseñas de Apple ID, y para ello se han ofrecido más de 20.000 USD, un buen puñado de Bitcoins, y alguna que otra botella de vino. ¿Te animas?

miércoles, 7 de diciembre de 2011

DevilRobber (a.k.a. OSX/Miner-D) oculto en copias piratas de las aplicaciones Twitterific, EvoCam y Writer's Café

El malware que se hizo famoso por robar los Bitcoins de los usuarios Mac OS X comenzó siendo distribuido en copias piratas de Graphic Conveter 7.4. Después, aparecieron pruebas de que se estaba distribuyendo en programas piratas de PixelMator, y ahora Intego reporta nuevos sitios donde ha sido descubierto

En esta ocasión ha sido descubierto en copias piratas de tres aplicaciones muy populares de Mac OS X: Writer’s Café, EvoCam y el popular cliente Twitter Twitterific.

Esta claro que los creadores de este malware están aplicando esquemas habituales del mundo del fraude, y que periodicametne nos encontraremos con nuevas apariciones de este malware en nuevos programas o de nuevas mutaciones del mismo.

En cualquier caso, desde Seguridad Apple os recomendamos no descargar programas desde fuentes no confiables e instalar un antimalware en el equipo con protección en tiempo real y actualización constante de firmas antimalware actualizada.

miércoles, 2 de noviembre de 2011

DevilRobber.A (a.k.a. OSX/Miner-D) va a por tus datos

Ya hay disponible más información del troyano de Mac OS X que quiere robarte tus BitCoins o generarlos con tus GPUs, al que incialmente conocimos como DevilRobber.A, y que otros han bautizado como OSX/Miner-D. Como ya se sabía, este troyano tiene capacidades de R.A.T. (Remote Administration Tool), al permitir el envío de comandos y ejecucicón de los mismos en la máquina infectada, pero tras un análisis más minucioso del mismo por parte de Shopos, ya sabemos más de su comportamiento.

El programa se ha distribuido oculto en copias piratas de Graphic Converter 7.4, que estaba disponible a través de servidores BitTorrent, aunque no se sabe si está includio en algún otro tipo de software pirata. Este truco no es nuevo, ya que se hizo de igual forma con copias piratas de Apple iWork en el pasado.

También se conoce ya que el malware viene con capacidades de hacer screenshots de lo que el usuario está viendo por pantalla, para conocer la actividad exacta de cada víctima en un determinado instante.

Código de generación de screenshots e DevilRobber.a (OSX/Miner-D)

Además, el programa viene dispuesto a robar los datos más importantes del usuario infectado, así que va a por el historial de navegación de Apple Safari, los datos almacenados en volumenes TrueCrypt montados en el equipo, la información almacenada por el plugin Vidalia de Firefox, que se usa para realizar conexiones TOR, y el historial de comandos del usuario almacenados en el archivo .bash_history. Toda esta información se vuelca en un archivo dump.txt y se envía directamente al master de la botnet.

Parece que los tiempos en que el malware de Mac OS X era poca cosa, o directamente arte, se quedaron en el pasado.

sábado, 29 de octubre de 2011

DevilRobber.A: Malware elaborado para Mac OS X que se esconde en aplicaciones piratas distribuidas por BitTorrent

Tristemente, día a día, el número de muestras de malware nueva, y mutaciones de piezas ya conocidas empieza a ser habitual en las plataformas Mac OS X. Si este año comenzamos con el ataque MacDefender y todas sus evoluciones, las adaptaciones de malware como DarkCometX, la aparición de nuevos troyanos como OSX/Imuler (aka OSX/Revir), OSX/FlashBack (aka OSX/QHost.WB) con todas su modificaciones, o el descubrimiento de hace un par de día sde OSX/Tsunami han hecho que ya sea habitual hablar de troyanos y malware en sistemas Mac.

En esta ocasión la amenaza se esconde dentro de aplicaciones piratas que se están distribuyendo a través de servidores Torrent y ha sido descubierto por Intego. Según la información publicada, este troyano, al que se le ha bautizado como DevilRobber, es una pieza de software bastante compleja, que realiza un montón de tareas distintas, todas ellas orientadas al lucro de sus creadores.

El programa, una vez instalado en la máquina, se comporta como un ladrón del dinero virtual que se tenga generado con Bitcoins, una moneda que puede ser generada con potencia de cálculo, y que desde hace algún tiempo se convirtió en objetivo de las mafias. Así, si la máquina infectada no ha generado ningún Bitcoin, este malware puede poner el equipo infectado a trabajar para generar ese dinero, es decir, a hacer mining de Bitcoins, lo que implicará un consumo en rendimiento de la máquina en pro del beneficio del creador del malware.

Figura 1: DevilRobber.A

Además, este software malicioso, como todo buen malware, abre conexiones para recibir comandos desde el panel de control y envía datos personales del usuario a los masters, con lo que pueden información sensible de las víctimas.

Para robar credenciales bancarias, y datos de acceso a sitios de Internet, este software lanza un proxy en local, que corre por el puerto 34522, por el que hace pasar todas las conexiones a sitios web que genera el usuario, robando los datos que por allí pasen, y que el usuario introduzca. Evidéntemente, en el caso de conexiones http-s, saldrá una alerta del certificado que debería llamar la atención del usuario más precavido.

Este truco de distribuirse por medio de copias piratas no es nuevo, y ya había sido utilizado con anterioridad con la famosa iBotnet, al igual que el objetivo de los Bitcoins también había estado en la lista de tareas de otros programas de malware.

Si quieres conocer cómo funciona esta industria del lucro ajeno, te recomendamos que compres y leas el libro de Fraude Online: Abierto 24 horas, escrito por Dani Creus y Mikel Gastesi, del departamento de e-crime de S21Sec, y editado en la Colección de libros de Seguridad de Informática64.

Actualización: A este malware también se le conoce como OSX/Miner-D 

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares