Menú principal

Mostrando entradas con la etiqueta e-crime. Mostrar todas las entradas
Mostrando entradas con la etiqueta e-crime. Mostrar todas las entradas

martes, 30 de junio de 2015

Condenas en el cibercrimen: Los delitos no salen baratos

El cibercrimen sigue en aumento con el crecimiento de las nuevas tecnologías y en pocos años nos hemos ido encontrando con un gran número de ejemplos. Además, la justicia se pone al día y vamos viendo como van cayendo condenas a los autores de los delitos, desde creadores de malware, exploits, botnets, ejecutores de campañas o creadores de servicios para el cibercrimen. Condenas que van desde pocos años hasta... la cadena perpetua.

Quizá la condena más histórica y mediática es la de la condena perpetua al creador de Silk RoadRoss Ulbricht se enfrentaba a una pena de 20 años mínimo, pero al final ha obtenido la peor condena posible en este tipo de casos, la cadena perpetua. Se cree que Ross consiguió alrededor de 100 millones de dólares con su política de quedarse con el 15% de la venta a modo de comisión. Se cree que consiguió juntar 174.000 bitcoins.  Silk Road marcó un hito en el cibercrimen y en cómo hacer mercados ilegales en la Deep Web. Esta es una de las razones que también pesaron en la condena, ya que según la jueza del caso Ross ha motivado a otros a realizar este tipo de acciones delictivas. Por ejemplo, el caso de The Real Deal, el cual es un supermercado para el cibercrimen en la Deep Web. En este tipo de tienda se vende de todo, desde exploits, tutoriales, cuentas y bases de datos robadas hasta una botnet de miles de máquinas.

Figura 1: Silk Road cae

Otra de las condenas más impactantes de los últimos años fue la de los 2 jóvenes rusos que llevaron a cabo la estafa de Oleg Pliss. En esta estafa se secuestraban dispositivos iOS y se pedía un rescate por ellos entre 50 y 100 dólares. Los usuarios más afectados se encontraban en las zonas de Rusia, Australia y Nueva Zelanda. Estos dos jóvenes fueron condenados a 4 años de cárcel.

Figura 2: Oleg Pliss Ransomware

Otra de las condenas impactantes es la del grupo de personas sospechosas de robar decenas de millones de dólares de cuentas bancarias privadas y corporativas. El grupo de personas también ruso, utilizar un malware que introducían en los equipos de las víctimas y hackeaban las cuentas bancarias. Una vez se obtenía esta información se hacían transferencias de dinero a cuentas ficticias. La condena ha sido de 10 años de cárcel. Se puede ver como las condenas por cibercrimen se están endureciendo, por lo que los usuarios que quieran delinquir tendrán que pensarse mucho lo que hacen, ya que pueden acabar con una condena muy voluminosa como en los casos que hemos repasado. En muchas ocasiones ganar dinero fácil es un gancho difícil de rechazar para muchos usuarios, pero ¿Merece la pena el riesgo?

lunes, 8 de septiembre de 2014

Nuclear Exploit Kit: Flash CVE-2014-0515 ha llegado

Los exploits kits es una herramienta utilizada para poder distribuir malware a través de la explotación de vulnerabilidades en los sistemas. Son muy utilizados sobre herramientas que se ejecutan en el lado del cliente, por lo que simplemente por navegar hacia un sitio web el usuario puede ser infectado con malware que llega a su equipo gracias a un bug en Java, Flash, Adobe Reader, etcétera. Desde hace tiempo, estos Exploit Kits tienen a OS X entre sus objetivos y Apple tiene que protegerse de ellos, ya que consiguen infecciones masivas.

Hoy hablamos de Nuclear Exploit, un kit que permite llevar a cabo este tipo de ataques con el fin de lograr equipos zombis. Por aquí os hemos hablado ya de muchos de estos kits de exploits, como BlackHole, Eleonore, Phoenix o Neutrino, entre otros. Hoy toca hablar de Nuclear, que se está reforzando fuertemente.

La vulnerabilidad CVE-2014-0515 publicada en Abril refleja un desbordamiento de bufffer en Adobe Flash Player y los Exploit Kits ya la tiene integrada para su distribución de malware. Es algo muy común que estos paquetes dispongan de diferentes exploits, cuantos más mayor posibilidad de éxito en los ataques. Es algo normal por tanto que intentan apoyarse de 0days para aún disponer de un mayor ratio de éxito. Nuclear, que se ha convertido en el sustituto natural de Black Hole después de la detención de su creador ya dispone de este 0day en su arsenal.

Figura 1: Panel de Control de Nuclear Exploit Kit

El panel es sencillo de utilizar proporcionando de un rápido vistazo información sobre los países dónde mayor aceptación está teniendo la distribución de malware, el porcentaje de sistemas operativos comprometidos (en la imagen se puede ver las diferentes versiones de Microsoft Windows del mercado), las diferentes versiones de navegadores utilizadas por usuarios vulnerados. Algo que llama la atención de este Exploit Kit es que su código está muy ofuscado tal y como puede verse en la siguiente imagen. 

Figura 1: Código ofuscado

Desde la caída de BlackHole Exploit Kit se ha visto un incremento en la llegada de nuevos paquetes o Exploit kits. Nuclear Exploit Kit se sitúa en un top 5 según algunos analistas de seguridad. Se recomienda disponer de software actualizado para contrarrestar las vulnerabilidades conocidas y que los Exploit Kits disponen, y por otro lado el sentido común a la hora de navegar, ya que algunas veces no estaremos a salvo por estar actualizado, por ejemplo ante un 0day.

lunes, 12 de mayo de 2014

Las Apple Store fraudulentas de la Deep Web

Visitando la Deep Web usando Tor puedes encontrar casi cualquier cosa y entre otras, puedes localizar tiendas online vendiendo dispositivos Apple que dicen ser robados o conseguidos de contrabando. Lo cierto es que jamás te recomendaríamos comprar un dispositivo Apple así por muy barato que lo encontrases. Esto no quiere decir que sean fakes o ilegales, ya que el que estén en la Deep Web puede significar solo otro canal de venta para una tienda, pero aún así, es fácil ver que muchas son más que "sospechosas" de ser una estafa o un delito. Esa es una rápida selección de lo que hemos visto por ahí.

Apples 4 Bitcoin

Tiene el aspecto de un tienda que solo vende un tipo de producto, concretamente estos iPhone 5/5S y los iPads de abajo. Dicen servir desde USA, cargan un 5% por el envío y dicen dar un 1% de las ventas referenciadas por cada usuario. Dicen que todos los terminales están desbloqueados de operador.

Figura 1: iPhone 5 e iPhone 5S en Apples 4 Bitcoins

Figura 2: iPads en Apples 4 Bitcoins

Carded iPhones

Dicen vender terminales iPhone robados, reciben los pedidos por correo electrónico alojado en un dominio .ch y prometen entregar los terminales en 5 días. La página web está datada en 2013.

Figura 3: Carded iPhones en la Deep Web

iPhones for Bitcoins / iPhones for Sale

Es una de las páginas menos trabajadas. Dicen vender terminales Apple con las características que aparecen en la imagen, cobran en BitCoins y reciben los pedidos por correo electrónico.

Figura 4: Página web de iPhones for Sale / iPhones for BitCoins

Premium Tor

Se define como una tienda que blanquea dinero procedente del mundo del e-crime y el fraude online comprando terminales legales con tarjetas de crédito robadas, gift cards de Apple o cuentas de Paypal. Es decir, los clientes de esta tienda son cómplices del fraude de estas mafias.

Figura 5: La tienda de PremiumTor en la Deep Web

Stolen Mac Store

Otra tienda de la Deep Web que vende terminales robados. Su aspecto es bastante malo pero está datada en 2014. Tampoco mienten sobre la procedencia de sus terminales.

Figura 6: Stolen Mac Store

Onix Electronics

La información que provee esta tienda online es bastante poca. Tiene un e-mail de contacto en safe-mail pero la información que da es prácticamente cero. Bastante sospechosa.

Figura 7: Onix Electronics en la Deep Web

Todas estas webs ofrecen muy poca seguridad. Si compras algo en una de ellas puedes acabar estafado o siendo colaborador de las mafias de Internet y llegar a tener problemas legales en una posible detención del sitio. Desde luego, no deja de sorprender cómo las mafias buscan ganar dinero con Apple.

sábado, 1 de febrero de 2014

Apple publica informe de datos entregados por FISA a USA

El pasado 27 de Enero Apple ha vuelto a publicar información relativa al número de ordenes provenientes de la ley FISA - e incluidas supuestamente en el programa PRISM - que la compañía recibió de los distintas partes del gobierno de los Estados Unidos durante el total del año 2013, estableciendo el número total de peticiones recibidas en 927.

Figura 1: Carta publicada por Apple con información de los datos entregados a USA

De ese número total de peticiones, Apple ofreció respuesta y entregó datos en un 81 % de los casos, es decir, en 747 de las ocasiones. Entre los datos que ofreció, según la carta publicada por la compañía, se redujo toda la información al mínimo necesario para el cumplimiento de la petición y el objeto de la investigación. Se afirma que no iban datos relativos a iMessage - aunque se demostrara que sería posible hacerlo la compañía sigue negando hacerlo y que guarde ninguna información -, a FaceTime o cualquiera de las peticiones de Siri recibidas.

Figura 2: Datos de resultados atendidos y no atendidos sobre información de cuentas

Los datos solicitados afectarían a un total de 2330 cuentas no se entregó información de todas ellas. De 254 no se entregó ningún dato, de 601 cuentas no se entregó ningún contenido de datos, de 71 de ellas se entregó datos de contenido y del resto solo información relativa a datos de la cuenta y/o el dispositivo.

miércoles, 17 de julio de 2013

Malware para OS X firmado digitalmente usa codificación Right-to-Left y Youtube como redirect al panel de control

La empresa F-Secure ha descubierto en Virus Total un curioso malware para OS X, bautizado como Janicab que utiliza una combinación de características muy curiosas para su distribución y control de las víctimas. En primer lugar hay que citar que según se informa el malware viene firmado digitalmente con un Apple ID de desarrollador, para conseguir ejecución en sistemas OS X Mountain Lion con GateKeeper activado con la opción de ejecutar sólo programas firmados.

Figura 1: Protección de GateKeeper en OS X Mountain Lion para ejecución sólo de apps firmadas

En segundo lugar utiliza codificación Right-to-Left, una sistema que permite en el nombre de un archivo cambiar el sentido de algunas letras del nombre de un archivo para que se visualicen en Finder al contrario. El nombre original en hexadecimal se puede ver en la imagen siguiente.

Figura 2: Nombre de archivo con codificación Right-to-Left

Sin embargo, esto haría que cuando se vieran en Finder apareciera sin extensión - si no se ha activado la visualización de extensiones - mientras que si no se hubiera hecho la codificación Right-to-Left aparecería con la extensión .app, ya que OS X considera que es importante dejar claro que es un ejecutable.

Figura 3: Codificación Right-to-Left (medio) y normal (derecha) en Finder

Al hacer un listado de ficheros en el interfaz de comandos sí que se podría ver que la extensión es distinta a la que se visualiza en Finder, ya que no interpreta la codificación Right-To-Left en la consola de comandos.

Figura 4: Visualización den Bash del archivo con codificación Right-to-Left

Al revisar el fichero, se puede ver que el programa está escrito en Python, y utiliza el framework py2app para su distribución en sistemas OS X.

Figura 5: El Developer ID es Gladys Brady

Al ejecutar la aplicación maliciosa, XProtect aplicará la protección de cuarentena que se aplica a todos los programas descargados de Internet. La curiosidad es que al haberse creado con codificación Right-to-Left, todo el mensaje aparece invertido, haciendo que sea difícil de leerse.

Figura 6: El mensaje se muestra al revés

Una vez ejecutado el malware en el sistema se descarga un fichero PDF desde Internet y es mostrado, para simular realmente que es un fichero de este tipo.

Figura 7: Fichero PDF usado para la ingeniería social

Por debajo mientras crea una carpeta oculta donde mete todos los componentes del malware para capturar pantallas, ficheros de audio y vídeo, entre otras cosas e instala tareas en cron para conseguir la persistencia en el sistema.

Figura 8: Tareas en CRON creadas por el malware

Para saber en qué dirección está su panel de control, utiliza un sistema muy curioso. Se conecta a varios vídeos de Youtube - y a una dirección actualmente desconectada - desde donde parsea la dirección del panel de control. Esta dirección está en la información pública del vídeo.

Figura 9: En la descripción del vídeo se publica la dirección del panel de control del malware

Actualmente ese panel de control está apagado, por lo que la botnet que se hubiera creado parece descabezada.

Figura 10: Panel de control desconectado

Este truco de poner la dirección del panel de control en el mensaje descriptivo del vídeo de Youtube aparece en muchos otros vídeos de Internet.

Figura 11: Más vídeos en otras redes publicando el mismo panel de control

Analizando las estadísticas de estos vídeos se puede saber más o menos cuántos equipos hay infectados con este malware, que como puede verse no parece muy alto.

Figura 12: Estadísticas acumuladas de visitas al vídeo (buscando el panel de control)
Figura 13: Estadísticas diarias de acceso a este vídeo por día

Sea como fuera, ten cuidado con la descarga de aplicaciones desde Internet y ten un antimalware activado con protección en tiempo real. Este malware ya es detectado por los antimalware como Python/Janicab.A. Si quieres conocer más sobre cómo funciona el mundo del e-crime, te recomendamos el libro sobre el Fraude Online.

jueves, 2 de mayo de 2013

Nueva campaña de spam para hacer phishing de Apple ID

Desde hace ya bastante tiempo las campañas en busca de robar las cuentas de Apple ID están muy activas. El modus operandi es siempre similar: se hace un envío masivo de correos spam simulando provenir de Apple con un enlace a un sitio web vulnerado donde se ha publicado un phishing de la web de Apple con el objetivo de engañar al usuario para que introduzca sus credenciales de Apple ID. Esto lo hemos visto en el pasado con la tienda de Apple, con la web de iCloud y en campañas navideñas para engañar a los que esperan sus regalos.

En esta ocasión como ha publicado Trend Micro no ha cambiado esta forma de operar y se usa un mensaje que avisa de que la cuenta va a expirar en 48 horas. La clave de que no haya cambiado es que, sorprendentemente, sigue funcionando y siendo efectivo para los criminales de mundo del Fraude Online este esquema tan sencillo de proceder. En esta ocasión los sitios web que soportan el phishing son 110 y están todos en un mismo ISP del área de Houston.

Figura 1: La campaña de Spam que se utilizó en este caso

Según las cuentas que lleva la empresa, las campañas de phishing en busca y captura del Apple ID de los usuarios no han parado desde que comenzó el año 2013, y el número de sitios detectados supera los 1.800, lo que deja claro que es un "negocio" muy activo.

Figura 2: Número de sitos de Phishing relativos a Apple localizados en 2013

Antes de poner tus credenciales de Apple ID en cualquier página web asegúrate que lo haces desde un equipo fortificado - no lo hagas en equipos ajenos - y que te estás conectando al sitio original, para lo que debes revisar el certificado digital del sitio y el hostname al que estas conectado. Por supuesto, evita hacer caso de correos electrónicos no esperados o solicitados, pues suelen ser el principal reclamo para estos ataques.

lunes, 8 de abril de 2013

OSX Autoruns: Saber qué procesos se arrancan al inicio

Hace unos días, el experto en seguridad ofensiva David Barroso (@lostinsecurity), en su blog Lost In Security, publicaba un artículo en el que analizaba en detalle y con minuciosidad todos los puntos en los que el malware creado para sistemas OS X busca lograr la persistencia. Es decir, cómo un software malicioso que consigue ejecutarse una vez en un sistema Mac OS X trata de conseguir sobrevivir y que una vez que el sistema operativo sea reiniciado, él pueda volver a ser ejecutado y proseguir teniendo control sobre la máquina comprometida.

Las formas más utilizadas que se recogen en el artículo, que el software malicioso trata de utilizar para logar esa permanencia en el sistema es conseguir configurase como:
- Login item: Estos proceso no son ejecutados por el demonio launchd. Se ejecutan en el contexto del usuario, y pueden presentar interactuar con el usuario con un interfaz de usuario.
- Servicio XPC: Este tipo de proceso sí es ejecutado por el demonio launchd. También se ejecutan en el contexto del usuario pero a diferencia de una entrada de login no pueden presentar un UI al usuario.
- Launch Daemon: También lo ejecuta launch pero  se ejecuta en el contexto del sistema, y no pueden presentar UI.
- Launch Agent: lo ejecuta launchd en el contexto del usuario, y no se recomienda que tenga un UI, aunque es posible hacerlo.
Dependiendo del tipo de elemento que elija el software malicioso para lograr la persistencia en el sistema, necesitará copiarse en diferentes rutas del sistema operativo, y modificar diferentes ficheros de configuración en el sistema OS X. Estas rutas, son muchas, y para analizarlas David Barroso propone utilizar la herramienta forense de Malicious Streams llamada OSX Autoruns.

Figura 1: OSX Autoruns en Mac OS X

Esta utilidad es un script en Python que analiza todas y cada una de las rutas del sistema operativo para generar un informe que pueda ayudar a un experto de seguridad a analizar cuáles de esos procesos pueden ser maliciosos en el sistema.

Figura 2: Porción de la salida de ejemplo en text de OSX Autoruns

Como se puede ver en la ayuda de la herramienta, se pueden sacar listados por tipo de ejecutable, por usuario, por sistema completo y generar distintos tipos de informe, lo que la hace perfecta para cualquier analista forense de sistemas OSX.

jueves, 4 de abril de 2013

Se descubre quién estaba detrás de OSX/FlashBack

El malware OSX/FlashBack tiene el dudoso honor de haber sido el troyano que más equipos Mac OS X infectó en la historia. Llegando a comprometer más de 600.000 equipos, e incluso muchos de ellos de la propia casa Apple, la epidemia hizo ver la realidad del problema a todos los usuarios de Mac OS X.

Dicho malware fue investigado largo y tendido, pero se quería averiguar quién estaba detrás de él, y Krebs on Security da la respuesta en una genial investigación que comienza con un mensaje de un usuario VIP en el foro privado BlackSEO.com donde un usuario Mavook dice ser el creador de OSX/FlashBack.

Figura 1: Debajo del perfil Mavook dice ser el creador de OSX/FlashBack Trojan

A partir de ese momento Krebs investiga a Mavook, y la investigación no tiene desperdicio. Primero analiza el perfil de Mavook en BlackSEO.com, donde como puede verse se hace referencia una web llamada mavook.com.

Figura 2: Mavook tiene Mavook.com

Dicha web tiene el Whois privado, pero usando un servicio de Whois historico, Krebs obtiene que el dominio se registró en 2005 por un tal Maxim Selikhanovich de Saransk, la capital de Mordovia, una república del este de Rusia. El registro se hizo por medio de un correo electrónico de Hotmail, concretamente h0mini@mail.ru (con cero).

A partir de ese correo, usando el servicio Skype, aparece el nombre de un usuario "Maximsd", que además tiene asociada otra dirección de correo electrónico en “mavook@gmail.com.” Esa dirección de correo de Gmail está asociada a "Maxim Selikhanovich" de Saranks en un servicio que ahora no existe llamado "Saransk-offline" para la venta de archivos MP3.

Otra de las direcciones de correo que utilizaba Maxim en ese sitio y otros relacionados fue “troxel@yandex.ru” que era el mismo correo que se utilizó para registrar una cuenta -ahora borrada - en Facebook a nombre de Maxim Selikhanovich de Saransk y otro sitio de venta de música en MP3 ahora abandonado se llamaba mavook-mp3.com, estaba registrado a nombre de “Mavook aka Troxel” y el correo utilizado era h0mini@mail.ru, misma dirección que la que se usó para registrar mavook.com.

Figura 3: Cuenta a nombre de Maxim Selikhanovith cerrada

El final de la investigación lo cuenta Krebs de manera mucho más rápida, ya que la dirección de correo h0mini@mail.ru es el punto de contacto de un negocio en mak-rm.com, cuyo nombre de dominio está registrado para una empresa de IT-outsourcing y diseño web en Saransk called, llamada Mordovia Outsourcing Company. MAK son las iniciales en ruso “МОРДОВСКАЯ АУТСОРСИНГОВАЯ КОМПАНИЯ”, que está registrado a nombre de una persona llamada “Max D. Sell” de Saransk (puedes ver una imagen cacheada de mak-rm.com en 2010 en Internet Archive).

Figura 4: Web de la compañía cacheada en 2010

Krebs resuelve el final consiguiendo información de los impuestos por medio de una persona con la posibilidad de consultar los datos en Rusia, y la compañía está registrada a nombre de Maxim Dmitrievich Selihanovich un hombre de 30 años de Saransk, Mordovia, que tiene todas las papeletas para ser el creador de OSX/FlashBack.

jueves, 7 de febrero de 2013

Condenas y multas para creadores de DNS Changer y Path

En el post de hoy os recogemos dos noticias que tienen que ver con sentencias de los tribunales que han salido a la luz pública en los últimos días. La primera de ellas a una banda de ciber-criminales que infectó millones de computadoras para ganar dinero con una multimillonaria estafa. La segunda, una condena a una red social por no actuar acorde a la ley para proteger la privacidad de sus usuarios.

El caso DNS Changer

El malware DNS Changer afectó a millones de usuarios en una estafa de pharming que alcanzó los 14.000.000 USD y que se extendió por los sistemas operativos Windows, Mac OS X y Linux. En Julio de 2012 el FBI tiró definitivamente los servidores de DNS falsos que utilizaba la red criminal y ahora los 7 implicados, seis de ellos originarios de Estonia y el otro de Rusia, se enfrentan a los tribunales en USA en los que el primero de ellos Valeri Aleksejev, de 32 años, declarado culpable, se enfrenta a 25 años de prisión, la deportación y una multa de 7 Millones de USD.

El caso Path

La red social Path fue protagonista de un escándalo de privacidad a nivel mundial cuando se descubrió que estaba robando los contactos de los terminales móviles de sus usuario sin pedir consentimiento alguno de ello a los usuarios, lo que llevó a que incluso tuviera que pedir disculpas públicamente. De poco han servido esas disculpas, pues la FTC Americana acaba de sancionar a la compañía con una multa de 800.000 USD, lo que sin duda no ha debido sentarles nada bien.

Figura 1: Envió de contactos robados a servidores de Path

En cualquier caso, esperamos que estas medidas sirvan un poco como elemento de disuasión a ciber-criminales y empresas que invadan la intimidad de los usuarios de sus tecnologías, y que nuestra vida sea un poco más tranquila.

jueves, 16 de agosto de 2012

Desubierto Adware en Cydia para hacer Click Fraud

Cuando se realiza un jailbreak a un dispositivo iOS se rompe la seguridad del code-signing. Esta seguridad garantiza que las aplicaciones que se descargan desde el App Store para que se ejecuten en el sistema tienen que venir aprobadas por Apple, haber pasado unos controles de seguridad y hacer uso de determinados permisos en el terminal, por lo que mejores o peores pasan por una serie de testeos de seguridad antes de ser publicadas con el objetivo de proteger al usuario.

Evidentemente, los tests de seguridad que pasan las aplicaciones en App Store pueden ser eludidos, y hay muchos casos en los que se han metido aplicaciones con comportamientos maliciosos como Find & Call, aplicaciones de robo de datos como el caso de Storm8 o que directamente eludían las protecciones del sistema como la prueba de concepto de Charlie Miller con InstaStock. Los controles no son perfectos.

En el caso de un terminal con jailbreak, la confianza en la tienda de aplicaciones que se usa es fundamental. Cydia, de Saurik, es la tienda de aplicaciones más popular en el mundo del jailbreak, y se supone que las apps que allí se publican pasan un mínimo de controles. Sin embargo, desde SecurityByDefualt nos traen una historia de adware descubierto en Cydia.

En la historia de este suceso, Eagle, el protagonista de ella, sufrió una situación en la que su iPhone se estaba consumiendo su tarifa de datos con unos consumos alarmantes. Algo que descubrió gracias al aviso de la operadora. Para comprobar esto mejor utilizó la herramienta Data Monitor, con el que pudo constatar el hecho de este alarmante consumo.

Figura 1: Consumo de tráfico con Data Monitor

Para descubrir la aplicación causante de este alarmante consumo hizo pasar el tráfico por un equipo por Wireshark, haciendo uso de una ataque man in the middle con Ettercap entre su terminal iPhone y el router WiFi de su casa, para descubrir que se estaban realizando muchas peticiones a sitios web extraños.

Figura 2: Sitios web visitados automáticamente

Tras analizar en detalle una de las URLs, descubrió que una de ellas llevaba en un parámetro GET el nombre de un usuario: Nobitazzz,  creador de 9 aplicaciones en Cydia, entre otras, iOS 6 Photos Menu, que es la que había descargado el usuario que sufrió el protagonista de esta historia.

Figura 3: URL con referencia a un usuario nobitazzz

Este usuario Nobitazzz estaba haciendo peticiones a anuncios publicitarios, realizando un click fraud a las compañías de publicidad, en las que se podía consultar el dinero ganado hasta el momento por este usuario en una de ellas. Imaginaos lo que llevaría en total ganado en todas ellas y porqué el mundo del fraude online es tan rentable.

Figura 4: Dinero ganado por Nobitazz en una de las URLs

A día de hoy, Saurik, creador de Cydia, está avisado y ha tomado medidas contra este usuario que ha prometido no hacerlo más, pero la situación deja de manifiesto la necesidad de confiar en las medidas de seguridad que las tiendas de aplicaciones toman sobre las aplicaciones que ofrecen.

A la propia Apple se le coló una aplicación con malware para Windows en la App Store, y ahora a Cydia un adware, por lo que las compañías de seguridad tienen un nicho de mercado en ellas, analizando el software que va a ser distribuido. Por último, queremos recordaros la reflexión que publicamos sobre repositorios como Installous, en los que no hay control sobre los cracks y estos podría acceder al keychain y llevarse todas vuestras passwords. Tened cuidado con vuestros terminales.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares