Conoce el nuevo "adware troyanizado" casi imposible de eliminar


computerworld.- Expertos de Lookout Security han encontrado más de 20.000 muestras de adware para Android escondido detrás de populares apps como Facebook, Twitter y Snapchat. Una vez que el ataque se desencadena es casi imposible de eliminar.

Los hallazgos de los investigadores hablan de un nuevo estilo de malware para Android que se esconde en el interior de las aplicaciones y que toma la apariencia de los servicios más utilizados.
Lookout Security llama a esta nueva forma de ataque "adware troyanizado”, porque se enmascara con la apariencia de Google, Facebook, Twitter, WhatsApp y otras aplicaciones populares. Una vez que están instalados, los troyanos se asignan a sí mismos permisos de sistema y comienzan a lanzar anuncios, lo que genera ingresos para el pirata.

Pero destaca su agresividad, ya que son casi imposibles de desinstalar: la mejor opción -recomiendan los expertos- es simplemente sustituir el dispositivo.

Las aplicaciones infectadas ofrecen acceso a nivel de raíz y se instalan como aplicaciones del sistema, por lo que incluso un restablecimiento de fábrica del dispositivo tampoco las elimina.
Aunque parezca una decisión extrema, el cambio de dispositivo ya está siendo valorado por muchos afectados. De ahí que se insista en que los usuarios sólo descarguen apps de las tiendas oficiales, que instalen siempre la última versión del sistema operativo y actualicen Play Services.

Este tema podría ser un dolor de cabeza para muchas empresas, ya que las aplicaciones con acceso raíz podrían llegar incluso a los datos más confidenciales.

Navegador eFast elimina y reemplaza tu navegador Chrome


Los investigadores de seguridad han documentado la existencia de una nueva pieza de malware denominada navegador eFast que elimina y reemplaza todo el navegador Chrome.

Expertos en seguridad de Malwarebytes han analizado una nueva pieza de malware que intenta eliminar Chrome y reemplazarlo con una versión falsa que permite a los atacantes secuestrar varias asociaciones de archivos incluyendo HTML, JPG, PDF y GIF, así como las asociaciones de direcciones URL, incluyendo HTTP, HTTPS y MAILTO.

"En este episodio echamos un vistazo a un secuestrador que instala un nuevo navegador en lugar de secuestrar uno ya existente. Incluso intenta reemplazar Chrome si ya está instalado. Para asegurarse de que vas a utilizar su nuevo navegador, eFast se hace el navegador por defecto y se hace cargo de algunas asociaciones de archivos." Señala la entrada de blog publicada por Malwarebytes.

El navegador eFast se basa en el software de código abierto de Google Chromium, su apariencia no es distinta de la legítima Google Chrome, de esta manera no levanta sospechas en las víctimas.



El nuevo malware pertenece a la familia de Adware, es apodado "Navegador eFast" y es capaz de realizar las siguientes acciones:

  • Genera anuncios emergentes, cupones, pop-under y otros anuncios similares en tu pantalla
  • Colocar otros anuncios en tus páginas web
  • Redirigir a sitios web maliciosos que contienen contenidos falsos
  • Rastrea tus movimientos en la web para ayudar a los vendedores nefastos a envíar más basura para generar de ingresos
El navegador eFast es diferente de sus compañeros, ya que sustituye del navegador con una copia maliciosa de Chrome en lugar de tomar el control del mismo.

El instalador del  navegador eFast elimina todos los accesos directos legítimos de Google Chrome en la barra de tareas y escritorio de la victima. Sustituye a cualquier acceso directo a sitios web de Chrome con sus propias versiones,

"El instalador de eFast también elimina todos los accesos directos a Google Chrome en la barra de tareas y el escritorio", escribió Malwarebytes, "muy probablemente con la esperanza de confundir al usuario con sus iconos muy similares."

El navegador eFast malicioso es desarrollado por una empresa que se llama Clara Labs, que es el autor de los navegadores similares conocidas como BoBrowser, Unico, y Tortuga.

Las víctimas suelen descarga el navegador eFast lanzando instaladores de software de fuentes no fiables en Internet.
Los expertos también observaron que el Navegador eFast trae consigo un archivo llamado predm.exe en la carpeta %Archivos de programa%\efas_en_110010107. Curiosamente las propiedades del ejecutable revelan que tiene una fecha diferida por una semana antes de la fecha de instalación y que la "Descripción del archivo" es "setup AA". Escaneando los archivos con VirusTotal es posible verificar que se trata de una variante del malware Eorezo/Tuto4PC.


Si fuiste infectado, pasate por este tutorial para eliminarlo.

¿Cómo empezaron a hacerse ricos los hackers chinos?


Los hackers chinos han convertido las campañas de malware de Android en un negocio muy lucrativo que año genera más de 4,5 millones de dólares

malavida.- Las razones por las que los hackers hacen lo que hacen son tan diferentes como una persona lo es de otra. Algunos de ellos lo hacen para probar sus habilidades, otros para conseguir reconocimiento, otros para ganar dinero, otros para servir a su país, algunos hackean por su cuenta y otros forman parte de grupos. Y luego están los que son famosos por su pasión por el hacking, como es el caso de los chinos.
Los grupos de hacking chinos son conocidos por robo de información, cibercrimen organizado y robo de propiedad intelectual. También han participado en campañas de ciberespionaje orquestadas por el gobierno del Gigante Asiático, pero por lo que parece ahora el objetivo de los hackers chinos es ganar mucho dinero, lisa y llanamente.

¿Cuánto dinero puede ganar un hacker?

Es bastante conocido por todo el mundo que el hacking da dinero. Lo que no mucha gente sabe es cuánto da, y la respuesta habla de una cifra en torno a los cuatro millones y medio de dólares al año y por campaña de malware. La forma de conseguir este dinero viene a través del adware, que en muchas ocasiones viene empaquetado con programas y aplicaciones móviles y de escritorio.

La semana pasada se supo de la existencia de Kemoge Android Andware, un nuevo malware que está haciendo estragos en más de 20 países. Este malware es sospechoso de proceder de China, y puede rootear dispositivos vulnerables de forma que un atacante que sepa lo que se hace se pueda apoderar del dispositivo infectado. Una vez instalado, se dedica a descargar aplicaciones que el usuario no ha consentido, pero por las que los desarrolladores del malware reciben dinero en concepto de promoción.

Sin embargo, y por lo que hemos visto hoy, hay más malware que funciona de forma muy similar. Hoy hemos hablado del troyano Ghost Push, que funciona de forma muy similar a Kemoge —con la diferencia de que descarga aplicaciones de pago y se las cobra al usuario—, pero que forma parte de una familia compuesta por amenazas como Braintest, Guaranteed Clicks y RetroTetri.

¿Cómo se empieza a generar ingresos?

El modus operandi de esta familia de malware es muy similar, y se compone de los siguientes pasos:
  • Reempaquetar aplicaciones populares tras infectarlas con código malicioso.
  • Sortear las medidas de seguridad de la Google Play Store.
  • Explotar las vulnerabilidades existentes de Android para conseguir permisos de administrador.
  • Rootear los dispositivos de forma que no se pueda desinstalar el virus.
  • Promover aplicaciones maliciosas a través de canales legítimos.

Dado que los usuarios no pueden desinstalar las aplicaciones maliciosas, los hackers consiguen un número de usuarios activos enorme. Con esta base de usuarios, el desarrollador del virus puede crear una empresa de promoción de marketing y convertirse en un “tratante” móvil: les sobran las cualificaciones para cooperar con anunciantes, ganando dinero distribuyendo productos para ellos.

Estas apps se han encontrado en tiendas ilegítimas y legítimas. el argumento de ceñirse sólo a las fuentes de confianza no ha servido en este caso. Algunos de los descubrimientos que se han hecho son los siguientes:
  • Hay más de 4.000 virus en esta familia.
  • Este tipo de malware afecta a dispositivos que van desde la versión 2.3 a la 5.1 de Android.
  • Hay afectados más de 10.000 tipos de teléfonos de 2.742 marcas distintas.
  • Hay más de 900.000 usuarios afectados, especialmente en el sudeste asiático.

En esta campaña de investigación también se han encontrado cuatro nombres de dominio sospechosos que podrían llevar a descargar el malware.

¿Qué puedes hacer para protegerte?

Para mantener los dispositivos Android seguros recomendamos seguir estas indicaciones:
  • No hacer clic en enlaces que no sepamos bien a dónde llevan.
  • Extremar las precauciones al descargar aplicaciones.
  • No instalar aplicaciones sin revisarlas bien y sin revisar bien sus permisos.
  • Mantener el dispositivo Android actualizado.

Esta útima recomendación sabemos que es más complicada debido a que no siempre los fabricantes mantienen los dispositivos al día, pero si se siguen las anteriores con cierto rigor no debería haber problema.

Aplicación para saber si te eliminaron de Facebook es Adware

Los usuarios de Facebook que han descargado una aplicación llamada Unfriend Alert necesitan estar alerta, según Pieter Arntz de Malwarebytes Labs.


Arntz advirtió en un blog que la aplicación no hace lo que promete. Lo que hace, sin embargo, fue enviar a las víctimas información de acceso a yougotunfriended.com.
Unfriend Alert tampoco aparece en las listas de aplicaciones de los usuarios de Facebook, Arntz advirtió, y agregó:

En general, es una mala idea para dar a sus credenciales de Facebook de distancia, especialmente para una aplicación de terceros. La funcionalidad de esta aplicación también se puede encontrar en aplicaciones de Facebook como Unfriend Checker, que parece tener un poco más de sentido para mí.
Si usted vino aquí porque usted está infectado, puede encontrar una guía de eliminación de este adware en nuestros foros.
 Ademas la aplicacion no aparece en la lista de programas instalados por lo que el blog de Malwarebytes publico la guia para deshacerte de el en la liga de arriba.

Pantalla de inicio de sesión.

Supuesta interfaz que te indica quien te elimino de Facebook

¿Que es el Adware?


Antes una breve aclaración: Los anuncios mostrados por Crónica Hacker son parte de la red de publicidad moderada por Google y por lo tanto son seguros.

Adware es un software, el cual su objetivo principal es de mostrar anuncios para el usuario. A veces, el medio utilizado por el adware conduce a una clasificación diferente, como secuestrar el navegador, pero aun así será adware.


Secuestradores de navegador (Hijackers)

Hay muchos tipos de adware si nos fijamos en la forma en que los anuncios se están entregando. La mayoría de ellos se clasificarán como secuestradores de navegador.

Usualmente se te despliegan anuncios mientras estas navegando, lo que puede llevar a creer que estos vienen desde el sitio que estás visitando, mientras que no es asi. Estos pueden venir en forma de ventanas emergentes o ventanas emergentes detrás del navegador, asi como pueden estar flotando dentro del mismo sitio.
Por ejemplo, hay programas de adware que cambian fragmentos de texto en el sitio que está visitando, sobre los vínculos que muestran pop-ups o información de herramientas, cuando se pasa sobre ellos con el ratón. La mayor parte de lo anterior vendrá en forma de extensiones del navegador / add-ons.


Luego están los programas de adware que cambian tu página de inicio, los motores de búsqueda o incluso cambian los accesos directos en tu computadora, que abren su navegador (s).

Otros medios para dirigirte a un sitio elegido por el adware cambio en el proxy utilizado (por defecto, no se utiliza proxy), alteraciones en el archivo hosts y alteraciones de DNS.


Los ataques por DNS se hacen en routers mal protegidos también. Los secuestros de DNS pueden incluso afectar a algunos routers, aunque estén correctamente protegidos con contraseña.

Otro método fuera del navegador es utilizando el Programador de tareas de Windows para mostrar anuncios en intervalos fijos o ciertas ocasiones.

Secuestradores LSP se ponen en la pila TCP/IP que permite a sí mismos alterar o añadir, el contenido de su tráfico de Internet.

Detección

Malwarebytes Anti-Malware detecta adware, aunque algunos están clasificados como PUP (programas potencialmente no deseados), por lo general debido a que muestran al usuario un EULA durante la instalación, o más en general, le da al usuario la opción de declinar.
Algunos términos explicados


  • Pop-ups: Una nueva ventana o pestaña del navegador que esta activo, creada por el anuncio, es decir, aparece en primer plano.
  • Pop-unders: Igual que el anterior, sólo la ventana se queda en el fondo o la pestaña inactiva,
  • DNS-secuestro: Cambia los servidores que se encargan de "traducir" una dirección IP a un nombre de dominio. Así que, efectivamente, se le envía a un sitio diferente al solicitaste.
  • Proxy: Añade un paso adicional entre la computadora y el destino. Ellos se pueden utilizar para alterar el contenido o redirigir al usuario al ser intermediarios de la navegación.
  • Hosts: El archivo de hosts es una lista de dominios junto con las direcciones IP. Puesto que precede al DNS en orden jerarquico, puede ser utilizado como un secuestrador, y es frecuentemente objeto de abuso para bloquear el acceso a sitios relacionados seguridad informática.
  • Popups de Texto: Un enlace que abre un cuadro emergente que contiene anuncios, generalmente activadas cuando pasas el ratón (mouse) por encima.


Resumen

Adware utiliza algunos métodos muy diferentes para alcanzar el mismo objetivo: lograr que los anuncios sean desplegados en tu pantalla.

¿Que es el Adware?


Antes una breve aclaración: Los anuncios mostrados por Crónica Hacker son parte de la red de publicidad moderada por Google y por lo tanto son seguros.

Adware es un software, el cual su objetivo principal es de mostrar anuncios para el usuario. A veces, el medio utilizado por el adware conduce a una clasificación diferente, como secuestrar el navegador, pero aun así será adware.


Secuestradores de navegador (Hijackers)

Hay muchos tipos de adware si nos fijamos en la forma en que los anuncios se están entregando. La mayoría de ellos se clasificarán como secuestradores de navegador.

Usualmente se te despliegan anuncios mientras estas navegando, lo que puede llevar a creer que estos vienen desde el sitio que estás visitando, mientras que no es asi. Estos pueden venir en forma de ventanas emergentes o ventanas emergentes detrás del navegador, asi como pueden estar flotando dentro del mismo sitio.

Por ejemplo, hay programas de adware que cambian fragmentos de texto en el sitio que está visitando, sobre los vínculos que muestran pop-ups o información de herramientas, cuando se pasa sobre ellos con el ratón. La mayor parte de lo anterior vendrá en forma de extensiones del navegador / add-ons.


Luego están los programas de adware que cambian tu página de inicio, los motores de búsqueda o incluso cambian los accesos directos en tu computadora, que abren su navegador (s).

Otros medios para dirigirte a un sitio elegido por el adware cambio en el proxy utilizado (por defecto, no se utiliza proxy), alteraciones en el archivo hosts y alteraciones de DNS.


Los ataques por DNS se hacen en routers mal protegidos también. Los secuestros de DNS pueden incluso afectar a algunos routers, aunque estén correctamente protegidos con contraseña.

Otro método fuera del navegador es utilizando el Programador de tareas de Windows para mostrar anuncios en intervalos fijos o ciertas ocasiones.
Secuestradores LSP se ponen en la pila TCP/IP que permite a sí mismos alterar o añadir, el contenido de su tráfico de Internet.

Detección

Malwarebytes Anti-Malware detecta adware, aunque algunos están clasificados como PUP (programas potencialmente no deseados), por lo general debido a que muestran al usuario un EULA durante la instalación, o más en general, le da al usuario la opción de declinar.

Algunos términos explicados


  • Pop-ups: Una nueva ventana o pestaña del navegador que esta activo, creada por el anuncio, es decir, aparece en primer plano.
  • Pop-unders: Igual que el anterior, sólo la ventana se queda en el fondo o la pestaña inactiva,
  • DNS-secuestro: Cambia los servidores que se encargan de "traducir" una dirección IP a un nombre de dominio. Así que, efectivamente, se le envía a un sitio diferente al solicitaste.
  • Proxy: Añade un paso adicional entre la computadora y el destino. Ellos se pueden utilizar para alterar el contenido o redirigir al usuario al ser intermediarios de la navegación.
  • Hosts: El archivo de hosts es una lista de dominios junto con las direcciones IP. Puesto que precede al DNS en orden jerarquico, puede ser utilizado como un secuestrador, y es frecuentemente objeto de abuso para bloquear el acceso a sitios relacionados seguridad informática.
  • Popups de Texto: Un enlace que abre un cuadro emergente que contiene anuncios, generalmente activadas cuando pasas el ratón (mouse) por encima.


Resumen

Adware utiliza algunos métodos muy diferentes para alcanzar el mismo objetivo: lograr que los anuncios sean desplegados en tu pantalla.

¿Cual es la diferencia entre Virus, Spyware, Troyanos, Gusanos y otros tipos de Malware?

Quizas entre tantas definiciones sobre virus, malware, troyanos, conceptos y la forma en que se catalogan las amenazas en internet, como algunos de nosotros te perdiste o no encuentras la diferencia entre una y otra.



Bueno, vamos a hacer una pausa y plantear cada una para que así podamos saber de que se trata y sobre todo como protegernos según sea la situación.

¿Listos?

¿Que es malware?

La palabra Malware es la abreviatura de software malicioso (malicious software), y es un término general usado para describir todos los virus, gusanos, spyware, y casi cualquier cosa que está específicamente diseñado para causar daño a tu equipo o dispositivo electrónico o robar información.

VIRUS

El término de virus informático se utiliza a menudo como sinónimo de malware, aunque los dos en realidad no tienen el mismo significado. En el sentido más estricto, un virus es un programa que se copia e infecta una computadora, propagándose de un archivo a otro, y luego de una computadora a otra, cuando los archivos se copian o son compartidos.

La mayoría de los virus se adhieren a archivos ejecutables, pero algunos pueden apuntar a un registro del sector de arranque, scripts de autorun, macros de Microsoft Office, o incluso en algunos casos, archivos arbitrarios. Muchos de estos virus, están diseñados para hacer que tu equipo quede completamente inoperable, mientras que otros simplemente borran o corrompen tus archivos, pero la idea general es que un virus está diseñado para causar estragos y romper cosas.


Puedes protegerte de los virus asegurándote que tu antivirus siempre este actualizado con las últimas definiciones y evitar archivos de aspecto sospechoso que vienen a través de correo electrónico o de otra manera. Presta especial atención al nombre de archivo si el archivo se supone que es un mp3, y el nombre termina en .mp3.exe, se está tratando de un virus, sin duda.
SPYWARE

Spyware es cualquier software instalado en su PC que recoge tu información sin tu conocimiento, y envía esa información al creador para que puedan utilizar esa información personal de alguna manera maliciosa o para su propio beneficio. Esto podría incluir keylogging (captura de teclas) para conocer tus contraseñas, ver tus hábitos de búsqueda, el cambio de tus páginas de inicio del navegador y de búsqueda, añadiendo barras de herramientas del navegador desagradables, o simplemente robar sus contraseñas y números de tarjetas de crédito.

Como el spyware está destinado sobre todo para ganar dinero a su costa, no suele descomponer tu computadora, de hecho, muchas personas tienen spyware corriendo sin siquiera darse cuenta, pero por lo general los que tienen una aplicación de software espía instalado también tienen una docena más. Una vez que tengas mucho spyware, lo notaras en el rendimiento de tu computadora.


Lo que muchas personas no se dan cuenta sobre el software espía es que no todos los software antivirus está diseñado para atrapar spyware. Debes verificar con el proveedor para asegurarse de que la aplicación que esté utilizando para protegerse contra el malware esta en realidad comprobando en busca de spyware también. Si te encuentras con un PC que ya está muy infectado, ejecuta una combinación de Malwarebytes y SuperAntiSpyware para limpiar a fondo.

ADWARE

Es un tipo de malware (software malicioso), que presenta publicidad no deseada al usuario de una computadora. Los anuncios producidos por adware son a veces en la forma de pop-up (Ventana emergente).

La gravedad de su implicación varía. Mientras que algunas fuentes sitúan adware sólo como un software "irritante", otros lo clasifican como una "amenaza en línea" o incluso tan serio como los virus informáticos y troyanos.

Existen programas para detectar, poner en cuarentena y eliminar malware que muestra anuncios, como Ad-Aware, AdwCleaner, Malwarebytes' Anti-Malware, Spyware Doctor y Spybot - Search & Destroy. Además, casi todo el software antivirus comercial detecta actualmente adware, u ofrece un paquete de detección de aware separado.

SCAREWARE

Scareware es relativamente un nuevo tipo de ataque, donde el usuario es engañado para que descargue lo que parece ser una aplicación antivirus, que luego procede a decirle que su PC está infectado con cientos de virus, y sólo se puede limpiar si usted paga por un licencia completa. Por supuesto, estas aplicaciones scareware no son más que el malware que mantiene rehén a tu PC hasta que pagues el rescates, en ocasiones no se puede desinstalar o incluso utilizar el equipo infectado.

Si estar infectado con uno de estos, tu mejor opción es buscar en Google el nombre del virus y encontrar las instrucciones específicas sobre cómo eliminarla, pero los pasos son por lo general el mismo ejecutar una combinación de Malwarebytes, SuperAntiSpyware , y tal vez ComboFix si se necesita.

RANSOMWARE

Este tipo de amenaza la acabamos de cubrir en un articulo anterior.

LEE TAMBIEN: ¿Que es Ransomware?

Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.


Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.

La diferencia entre el Scareware y el Ransomware es en si el método de cifrado de este ultimo y el hecho de que la información se vuelve irrecuperable.
TROYANOS (Caballo de Troya)

Troyanos son aplicaciones que parecen que están haciendo algo inofensivo, pero en secreto tienen código malicioso que hace algo más. En muchos casos, el troyano creará una puerta trasera (backdoor) que permitira controlar de forma remota su equipo, ya sea directamente o como parte de una botnet, una red de computadoras también infectadas con un troyano u otro software malicioso. La principal diferencia entre un virus y un troyano es que los troyanos no se replican a sí mismos, sino que deben ser instalados por un usuario sin saberlo.


Una vez que su PC ha sido infectado con el troyano, este puede ser utilizado para cualquier número de propósitos que el atacante decida, como una denegación de servicio (DoS) contra un sitio web, un servidor proxy para ocultar los ataques, o peor aún, para el envío de miles y miles de correo spam. La protección contra troyanos funciona del mismo modo que los virus, asegurate que el antivirus está actualizado, no abras archivos adjuntos sospechosos, y pensar minuciosamente antes de tratar de usar un\crack descargado para Photoshop, que es uno de los lugares favoritos para los autores de malware para ocultar un troyano.

LEE TAMBIEN: ¿Que es una botnet?

GUSANOS (Worms)

Los gusanos informáticos utilizan la red para enviar copias de sí mismos a otros ordenadores, generalmente utilizando un agujero de seguridad para viajar de un equipo a otro, a menudo de forma automática sin intervención del usuario. Debido a que pueden propagarse tan rápidamente a través de una red, infectando cada PC en su camino, tiende a ser el tipo más conocido de malware, aunque muchos usuarios todavía se refieren erróneamente a ellos como los virus.

Algunos de los gusanos más famosos incluyen el gusano ILOVEYOU, transmitido como un archivo adjunto de correo electrónico, que costo a las empresas más de 5.5 billones de dólares en daños. El gusano Code Red desfiguró 359.000 sitios web, SQL Slammer azoto todo el internet por un breve período de tiempo, y el gusano Blaster hacia que tu PC se reiniciara repetidamente.

Debido a que los gusanos suelen explotar una vulnerabilidad de la red, son el tipo de malware que pueden ser parcialmente impedido asegurandose de que su firewall está activado y bien configurada -todavía así, necesitas un software de antivirus actualizado, por supuesto.

Conclusión

Para todo el tipo de amenazas en Internet se requiere proteccion antivirus pero sobre todo el buen criterio del usuario.

¿Cual es la diferencia entre Virus, Spyware, Troyanos, Gusanos y otros tipos de Malware?

Quizas entre tantas definiciones sobre virus, malware, troyanos, conceptos y la forma en que se catalogan las amenazas en internet, como algunos de nosotros te perdiste o no encuentras la diferencia entre una y otra.



Bueno, vamos a hacer una pausa y plantear cada una para que así podamos saber de que se trata y sobre todo como protegernos según sea la situación.

¿Listos?

¿Que es malware?

La palabra Malware es la abreviatura de software malicioso (malicious software), y es un término general usado para describir todos los virus, gusanos, spyware, y casi cualquier cosa que está específicamente diseñado para causar daño a tu equipo o dispositivo electrónico o robar información.

VIRUS

El término de virus informático se utiliza a menudo como sinónimo de malware, aunque los dos en realidad no tienen el mismo significado. En el sentido más estricto, un virus es un programa que se copia e infecta una computadora, propagándose de un archivo a otro, y luego de una computadora a otra, cuando los archivos se copian o son compartidos.

La mayoría de los virus se adhieren a archivos ejecutables, pero algunos pueden apuntar a un registro del sector de arranque, scripts de autorun, macros de Microsoft Office, o incluso en algunos casos, archivos arbitrarios. Muchos de estos virus, están diseñados para hacer que tu equipo quede completamente inoperable, mientras que otros simplemente borran o corrompen tus archivos, pero la idea general es que un virus está diseñado para causar estragos y romper cosas.


Puedes protegerte de los virus asegurándote que tu antivirus siempre este actualizado con las últimas definiciones y evitar archivos de aspecto sospechoso que vienen a través de correo electrónico o de otra manera. Presta especial atención al nombre de archivo si el archivo se supone que es un mp3, y el nombre termina en .mp3.exe, se está tratando de un virus, sin duda.

SPYWARE

Spyware es cualquier software instalado en su PC que recoge tu información sin tu conocimiento, y envía esa información al creador para que puedan utilizar esa información personal de alguna manera maliciosa o para su propio beneficio. Esto podría incluir keylogging (captura de teclas) para conocer tus contraseñas, ver tus hábitos de búsqueda, el cambio de tus páginas de inicio del navegador y de búsqueda, añadiendo barras de herramientas del navegador desagradables, o simplemente robar sus contraseñas y números de tarjetas de crédito.

Como el spyware está destinado sobre todo para ganar dinero a su costa, no suele descomponer tu computadora, de hecho, muchas personas tienen spyware corriendo sin siquiera darse cuenta, pero por lo general los que tienen una aplicación de software espía instalado también tienen una docena más. Una vez que tengas mucho spyware, lo notaras en el rendimiento de tu computadora.


Lo que muchas personas no se dan cuenta sobre el software espía es que no todos los software antivirus está diseñado para atrapar spyware. Debes verificar con el proveedor para asegurarse de que la aplicación que esté utilizando para protegerse contra el malware esta en realidad comprobando en busca de spyware también. Si te encuentras con un PC que ya está muy infectado, ejecuta una combinación de Malwarebytes y SuperAntiSpyware para limpiar a fondo.

ADWARE

Es un tipo de malware (software malicioso), que presenta publicidad no deseada al usuario de una computadora. Los anuncios producidos por adware son a veces en la forma de pop-up (Ventana emergente).

La gravedad de su implicación varía. Mientras que algunas fuentes sitúan adware sólo como un software "irritante", otros lo clasifican como una "amenaza en línea" o incluso tan serio como los virus informáticos y troyanos.

Existen programas para detectar, poner en cuarentena y eliminar malware que muestra anuncios, como Ad-Aware, AdwCleaner, Malwarebytes' Anti-Malware, Spyware Doctor y Spybot - Search & Destroy. Además, casi todo el software antivirus comercial detecta actualmente adware, u ofrece un paquete de detección de aware separado.

SCAREWARE

Scareware es relativamente un nuevo tipo de ataque, donde el usuario es engañado para que descargue lo que parece ser una aplicación antivirus, que luego procede a decirle que su PC está infectado con cientos de virus, y sólo se puede limpiar si usted paga por un licencia completa. Por supuesto, estas aplicaciones scareware no son más que el malware que mantiene rehén a tu PC hasta que pagues el rescates, en ocasiones no se puede desinstalar o incluso utilizar el equipo infectado.

Si estar infectado con uno de estos, tu mejor opción es buscar en Google el nombre del virus y encontrar las instrucciones específicas sobre cómo eliminarla, pero los pasos son por lo general el mismo ejecutar una combinación de Malwarebytes, SuperAntiSpyware , y tal vez ComboFix si se necesita.

RANSOMWARE

Este tipo de amenaza la acabamos de cubrir en un articulo anterior.

LEE TAMBIEN: ¿Que es Ransomware?

Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.


Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.

La diferencia entre el Scareware y el Ransomware es en si el método de cifrado de este ultimo y el hecho de que la información se vuelve irrecuperable.

TROYANOS (Caballo de Troya)

Troyanos son aplicaciones que parecen que están haciendo algo inofensivo, pero en secreto tienen código malicioso que hace algo más. En muchos casos, el troyano creará una puerta trasera (backdoor) que permitira controlar de forma remota su equipo, ya sea directamente o como parte de una botnet, una red de computadoras también infectadas con un troyano u otro software malicioso. La principal diferencia entre un virus y un troyano es que los troyanos no se replican a sí mismos, sino que deben ser instalados por un usuario sin saberlo.


Una vez que su PC ha sido infectado con el troyano, este puede ser utilizado para cualquier número de propósitos que el atacante decida, como una denegación de servicio (DoS) contra un sitio web, un servidor proxy para ocultar los ataques, o peor aún, para el envío de miles y miles de correo spam. La protección contra troyanos funciona del mismo modo que los virus, asegurate que el antivirus está actualizado, no abras archivos adjuntos sospechosos, y pensar minuciosamente antes de tratar de usar un\crack descargado para Photoshop, que es uno de los lugares favoritos para los autores de malware para ocultar un troyano.

LEE TAMBIEN: ¿Que es una botnet?

GUSANOS (Worms)

Los gusanos informáticos utilizan la red para enviar copias de sí mismos a otros ordenadores, generalmente utilizando un agujero de seguridad para viajar de un equipo a otro, a menudo de forma automática sin intervención del usuario. Debido a que pueden propagarse tan rápidamente a través de una red, infectando cada PC en su camino, tiende a ser el tipo más conocido de malware, aunque muchos usuarios todavía se refieren erróneamente a ellos como los virus.

Algunos de los gusanos más famosos incluyen el gusano ILOVEYOU, transmitido como un archivo adjunto de correo electrónico, que costo a las empresas más de 5.5 billones de dólares en daños. El gusano Code Red desfiguró 359.000 sitios web, SQL Slammer azoto todo el internet por un breve período de tiempo, y el gusano Blaster hacia que tu PC se reiniciara repetidamente.

Debido a que los gusanos suelen explotar una vulnerabilidad de la red, son el tipo de malware que pueden ser parcialmente impedido asegurandose de que su firewall está activado y bien configurada -todavía así, necesitas un software de antivirus actualizado, por supuesto.

Conclusión

Para todo el tipo de amenazas en Internet se requiere proteccion antivirus pero sobre todo el buen criterio del usuario.

Computadoras Lenovo cargadas con adware man-in-the-middle que rompe HTTPS (Solución)

Lenovo vendio equipos con adware preinstalado que secuestra sesiones web encriptadas y pueden dejar a los usuarios vulnerables a ataques man-in-the-middle de HTTPS, dijeron los investigadores de seguridad.
La amenaza crítica está presente en las PC de Lenovo que tienen adware instalado de una compañía llamada Superfish. Tan desagradable como muchas personas encuentren un software que inyecta anuncios en sus páginas web, hay algo mucho más nefasto sobre el paquete Superfish. Instala un certificado HTTPS raíz autofirmado que puede interceptar el tráfico cifrado para cada sitio web que el usuario visita. Cuando un usuario visita un sitio HTTPS, el certificado del sitio está firmado y controlado por Superfish y se representa falsamente a sí mismo como el certificado del sitio web oficial.

Peor aún, la clave de cifrado privada que acompaña al certificado Transport Layer Security-Superfish firmado parece ser el mismo para todas las máquinas Lenovo. Los atacantes pueden ser capaces de utilizar la llave para certificar sitios web HTTPS impostores que se hacen pasar por Bank of America, Google, o cualquier otro destino seguro en Internet. Bajo este escenario, las PC que tienen el certificado raíz Superfish instalado no podrán resaltar un sitio falso, un fracaso que socava por completo la razón por la que existe la protección HTTPS en primer lugar.

Rob Graham, CEO de la firma de seguridad Errata Security, ha roto la clave criptográfica que cifra el certificado Superfish. Eso significa que cualquier persona puede utilizar la clave privada para lanzar ataques HTTPS-man-in-the-middle que no serán detectados por máquinas que tienen instalado el certificado. Solo le tomó a Graham tres horas darse cuenta que la contraseña era "Komodia" (menos las comillas).

Lenovo hizo  un comunicado en el que cual informa que fue instalado para mejorar la experiencia al usuario al mostrar publicidad relevante mientras navegan, el Adware dejo de instalarse en los equipos desde enero de este año.

Actualización:

Usuarios de Lenovo, utilicen esta liga para verificar si estan afectados y como solucionarlo:
https://filippo.io/Badfish/

Fuente: ArsTechnica
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular