5 señales que sugieren que tu teléfono ha sido hackeado


welivesecurity.- Poco a poco los usuarios de tecnologías móviles comienzan a entender la verdadera importancia de proteger sus dispositivos móviles para impedir que códigos maliciosos se instalen en ellos. Mientras la información que guardan en sus teléfonos se vuelve más sensible, el riesgo de perderla parece cada vez más presente y sus consecuencias son desproporcionadamente más trascendentales.

No obstante, muchos usuarios desconocen qué reparos pueden tomar para identificar actividad maliciosa dentro de sus equipos. Para complicar el panorama, cuando el atacante logra llegar al último eslabón en la cadena de etapas de un ataque móvil y la amenaza es finalmente instalada en el equipo víctima, es posible que esta implemente algunas medidas para evitar ser percibida.

Retardar la acción maliciosa, utilizar solo redes Wi-Fi o disminuir su actividad frente a la presencia del usuario pueden ser algunas estrategias utilizadas por el malware para ocultarse. Sin embargo, eventualmente la actividad maliciosa deberá desarrollarse y es entonces cuando pueden aprovecharse algunos indicios para detectar actividad ilegítima.

Señales que permiten descubrir una infección móvil: ¿tu teléfono ha sido comprometido?

#1 Notas un comportamiento extraño del sistema o las aplicaciones

Una pista para diagnosticar malware en el equipo puede ser el repentino fallo de aplicaciones que normalmente han funcionado sin ningún problema. Si no has realizado algún proceso reciente de actualización del sistema o de la aplicación en cuestión e inesperadamente esta comienza a cerrarse de repente o mostrar variados mensajes de error, puede que algún código malicioso en tu equipo esté interfiriendo con su normal ejecución.

El malware puede intentar sacar provecho de vulnerabilidades presentes en las aplicaciones del sistema, utilizándolas para acceder a permisos que no le han sido otorgados o incluso para vulnerar la plataforma y ejecutar comandos con permisos de administrador. Este intento por explotar las debilidades de otras aplicaciones puede terminar en errores perceptibles por los usuarios.
Además, una aplicación maliciosa podría estar haciendo un sobreuso de los recursos del equipo. Dado que los teléfonos y tabletas inteligentes son dispositivos personales a los que llegamos a conocer con alto grado de detalle, podrías percibir que no funciona como usualmente lo hace: las llamadas y mensajes no llegan a destino, te quedas rápidamente sin batería, etcétera.

Conocer de antemano qué aplicaciones tienes instaladas en tu teléfono facilitará la rápida identificación de cualquier aplicativo que no hayas autorizado. Realizar un repaso de los permisos que esa aplicación utiliza te permitirá conocer si esta podría llegar a generar gastos a tu nombre a través de compras en línea.

Debes tener en cuenta que muchas aplicaciones maliciosas se disfrazan de componentes del sistema, por lo que una app puede no ser realmente lo que aparenta. Si la aplicación ha solicitado permisos de administrador, es posible que no puedas desinstalarla desde los ajustes del sistema. Por esto es importante que seas sumamente cuidadoso con los permisos que otorgas a las aplicaciones en tiempo de instalación –o ejecución–.

#2 El historial de llamadas o mensajes posee entradas no conocidas

Revisar frecuentemente el historial de llamadas en busca de números desconocidos es un muy buen hábito. Muchas familias de códigos maliciosos intentan realizar llamados o enviar mensajes a números Premium internacionales. Este tipo de códigos maliciosos termina teniendo impacto directo en el usuario, quien debe pagar por gastos ilícitos.
Nuestros productos identifican este tipo de malware con la familia Android/TrojanSMS. Si analizamos la cantidad de nuevas variantes de esta familia que se han creado en lo que va del presente año, veremos la magnitud del crecimiento de esta familia: en promedio, una cincuentena de nuevas muestras son detectadas cada mes. Por desgracia, esta tendencia no da señales de decrecer a futuro.

#3 Excesivo uso de datos

Aplicaciones maliciosas podrían estar utilizando el sistema de datos para realizar comunicaciones con los centros de comando y control gestionados por los cibercriminales, para descargar órdenes y actualizaciones, como así también filtrar información robada del terminal.

Si chequeas usualmente el uso que hacen tus aplicaciones de los datos podrás apreciar rápidamente cambios en los patrones de consumo. A continuación puedes ver una captura de pantalla en la cual se muestra la descripción del uso de datos que realiza una app en Android. De este modo, puedes corroborar el horario en que el envío y recepción de datos cobra mayor volumen y contrastar esto con el uso que haces del terminal: si existe excesivo intercambio de información cuando no utilizas tu dispositivo móvil, tienes motivos para sospechar que algo raro ocurre.

#4 Tú o tus contactos reciben extraños mensajes SMS

Un canal muy utilizado por los ciberdelincuentes para controlar a los terminales infectados consiste en enviar mensajes SMS con órdenes que el código malicioso interpretará para luego obrar en consecuencia. Muchas muestras de malware manipulan los registros de mensajes para eliminar este contenido que puede resultar sospechoso al usuario, pero otras pasan estos controles por alto permitiendo que los usuarios lean el contenido recibido y enviado.

Por ejemplo, la siguiente imagen ilustra la «conversación» que mantienen un emulador infectado con un bot y la máquina que actúa como centro de control. En este caso, el usuario podría notar la recepción de mensajes SMS con la orden «ping».

Los códigos maliciosos móviles también pueden utilizar el envío de mensajes SMS a otros números pertenecientes a la agenda de contactos del equipo para propagarse, utilizando este mecanismo para instar a otros usuarios a descargar contenido malicioso desde enlaces específicos. Si tus amigos reciben extraños mensajes provenientes de tu terminal, deberás rever qué apps tienes instaladas en él.

#5 El reporte de gastos contiene movimientos que no has realizado

El envío de mensajes SMS, la realización de llamadas o la utilización del sistema de datos se reflejará en mayores gastos que el usuario deberá afrontar. Escudriñar mensualmente los gastos móviles que se computan al número de teléfono es una buena práctica para detectar rápidamente actividad maliciosa.

Debes tener en cuenta que muchos códigos maliciosos intentan hacerse pasar por las tiendas oficiales de aplicaciones para robar datos de tu tarjeta de crédito. Es por ello que si estás acostumbrado a realizar este tipo de compras a través de tu dispositivo móvil –o cualquier otra plataforma– debes igualmente chequear los movimientos en tales servicios para constatar que no existen cargos ilícitos.

¿Qué pasos seguir si tu teléfono ha sido comprometido o infectado?

Si por alguna de las razones anteriores crees que te has visto infectado por algún código malicioso puedes instalar una solución de seguridad confiable que realice un escaneo de tu dispositivo para intentar identificar la amenaza. También puedes acudir al servicio oficial provisto por el vendedor para que ellos se encarguen de resolver el problema.

Si posees conocimientos técnicos puedes intentar remover la amenaza por tus propios medios a través de una consola de comandos.

Además, si sospechas que información sensible de tu equipo puede haber sido robada, puedes proceder a cambiar las credenciales de acceso en los servicios que hayas utilizado desde tu móvil.
Para evitar malas experiencias en el uso de tu dispositivo y poder disfrutar de la tecnología disponible sin peligro, debes tomar una actitud proactiva y preventiva para asegurar los datos en tu móvil:
  • Actualiza siempre el sistema operativo y las apps de tu dispositivo a la última versión disponible.
  • Haz una copia de seguridad de todos los datos en el equipo, o al menos de los más valiosos.
  • Usa soluciones de seguridad provistas por una organización con alta reputación y mantenlas actualizadas.
  • Procura utilizar solo tiendas oficiales para descargar aplicaciones, donde las probabilidades de infectarte con malware son más bajas –no nulas–.
  • Usa el bloqueo de pantalla y recuerda que el patrón puede ser fácilmente adivinable y menos seguro que un PIN, y que una contraseña es tu mejor elección.
  • Cifra el contenido de tu dispositivo.
  • Trata de evitar procesos de rooting o jailbreaking del dispositivo.

Cómo clonar una tarjeta SIM

NOTA: La siguiente información es sólo con fines educativos. Crónica Hacker no se hace responsable del uso o daños que puedan ocasionarse derivados de esta guía.



La siguiente guía nos permite hacer clones de SIM utilizada en los telefonos celulares con red GSM que significa que puede utilizar un número con dos tarjetas SIM al mismo tiempo.

En primer lugar una pequeña introducción acerca Tarjeta SIM:

Nuestras tarjetas SIM contienen dos códigos o claves secretas llamadas (valor IMSI y el valor KI) que permite al operador saber el número de móvil y autenticar al cliente, estos códigos están relacionados con nuestros números móviles que los operadores guardan en su amplia base de datos, es basado en estas claves secretas que a ellos les permite la facturación que se hará a ese cliente.

Ahora lo que hacemos en la clonación sim es extraer estos dos códigos secretos de la sim y programarlos en una nueva tarjeta inteligente en blanco a menudo conocida como wafer, ya que el la autenticación ante el operador se basa en estos valores, nos permite engañar a los operadores haciendoles creer que es la sim original.
Ahora que las tarjetas SIM se pueden clonar:

Las tarjetas sim se fabrican a partir de 3 algoritmos COMP128v1, COMP128v2 y COMP128v3
Ahora una nota importante, actualmente sólo tarjetas SIM versión COMP128v1 pueden ser
clonadas, ya que este es el único algoritmo que ha sido roto por los usuarios, ten en cuenta que el 70% de todas las tarjetas SIM que utilizamos son COMP128v1.

Con todo esto en mente, vamos a los pasos:

1. Compra un lector de tarjetas SIM

2. Necesitaras una tarjeta SIM en blanco o tarjeta súper SIM

3. Descarga el programa MagicSim

4. Descarga http://www.filecart.com/Windows/System-Utilities/Backup-Restore/USB-SIM-Card-Reader- Software_1711_1.html

5. Instala los programas.

6. Ve a Herramientas del teléfono, seleccione la tarjeta SIM, a continuación, seleccione desbloquear SIM, será solicitado un código.

7.  Llama al proveedor de la red, te le pedirá su número de teléfono, tu información de la cuenta, nombre y código de seguridad, a continuación, se le preguntará por qué deseas desbloquear tu tarjeta SIM, basta con decir que necesitas desbloquear el SIM para trabajar con tu teléfono en el extranjero.

8. Una vez que te dan el código de desbloqueo SIM, introducelo, y te dirá SIM desbloqueado.

9. Quita la SIM de tu teléfono, colócalo en el lector de tarjetas, haz clic en leer desde la tarjeta SIM en el programa de magicsim.

10. Una vez que diga conectado, selecciona SIM Crack en la barra de herramientas. haz clic a strong ki y selecciona todas las otras opciones de encontrar y haz clic en Start.

11. Una vez que el ki se haya encontrado y el crack esté terminado, haz clic en Archivo, Guardar como y guarda la información de tu SIM crack a ese archivo.

12. ¡¡IMPORTANTE!! debes hacer clic en Desconectar en el menú archivo o se puede arruinar la tarjeta SIM. una vez que diga desconectado, retira la tarjeta SIM.

13. Ahora inserta la tarjeta 3G en blanco. Utiliza USB SIM Card Reader Software 3.0.1.5.

14. Haz clic en Conectar

15. Te mostrará que no encontró información si esta verdaderamente blanco.

16. Seleccione Escribir a SIM, te aparecerá que selecciones un archivo dat, selecciona el que guardaste antes, ahora haz clic en Start, tomará alrededor de 10 minutos para escribir, una vez que se haya completado, se te pedirá un código de seguridad , ingresa el código que te proporciono el proveedor de red, a continuación, haga clic en Finalizar.

17. Tu tarjeta ha sido clonada. si tratas de hacer 2 llamadas al mismo tiempo, uno va a pasar, la otra fallará, y en los dos teléfonos obtendrás los mismos mensajes de texto y voz, y ambos recibirán las mismas llamadas, pero sólo uno podrá hablar a la vez.

Google y BlackBerry hacen equipo y nos presentan un Android corporativo


Parece que los rumores en torno a BlackBerry y su romance con Android siguen adelante, ya que hoy hay nueva información que nos habla de que un nuevo jugador se suma al proyecto. Sí, al parecer Samsung está trabajando junto a BlackBerry para el lanzamiento del primer dispositivo de los canadienses pero con corazón Android y manufactura surcoreana.
Eldar Murtazin ha sido quien ha soltado la bomba dando más detalles del supuesto smartphone, y es que hay que recordar que hace algunos meses el rumor era de que Samsung quería comprar BlackBerry, algo que al final no sucedió, pero lo que es un hecho es que ambas compañías tienen ya un buen historial de relaciones y alianzas y ahora el siguiente paso parece ser el rumoreado BlackBerry Venice.

Este supuesto BlackBerry Venice rompe un poco con la información anterior que mencionaba que se trataría de un dispositivo con diseño slider, ya que los datos apuntan a que este Venice sería fabricado en su totalidad por Samsung e inclusive se menciona que podría llevar una pantalla curva como el Galaxy S6 Edge.

Por otro lado, se menciona que el smartphone estaría equipado con Android Lollipop pero potenciado con todos los servicios de seguridad y gestión de dispositivos de BlackBerry, convirtiéndolo en un dispositivo único y atractivo sobre todo para el campo empresarial, además de que los canadienses abandonarían por completo el desarrollo de BlackBerry OS 10.

Pero éste no sería el único dispositivo, ya que en caso de que BlackBerry Venice tenga buen recibimiento, estaríamos ante una nueva gama de productos donde ya se incluirían otros diseños además de que probablemente BlackBerry siga fabricando dispositivos para incluirles su famoso teclado pero bajo este "nuevo" Android.

Profesor Suspendido por Bloquear Señal Celular en Salón de Clases


Definitivamente los smartphones han invadido todos los lugares y las escuelas no son la excepción. Incluso en algunos lugares se controla hasta el uso de los relojes inteligentes. Cansado de su uso, un profesor de ciencias decidió tomar medidas al respecto. En Florida, un profesor a fuerza hizo que la señal celular no esté disponible, para que los alumnos dejaran de usar sus smartphones. Dean Liptak compró un bloqueador de señal para ser usado en su salón de clases, en la escuela FiVay High School en Pasco Country, sin embargo, no le fue tan bien como esperaba ya que su uso es considerado un acto ilegal en dicho país.

El profesor fue suspendido por cinco días sin paga y ese “castigo” fue leve, ya que pudo ser arrestado y multado por 112 mil dólares, por bloquear la señal de Verizon, quien decidió no levantarle cargos. El operador descubrió el dispositivo cuando detectó un hoyo en su red, ubicado en la escuela.

Si piensan que por bloquear la señal de un salón fue mucho alboroto, la realidad, es que fue más allá y afectó a toda la comunidad escolar, en donde en caso de emergencia, iba a ser imposible contactar al 911, número destinado a este fin.

El profesor se defendió diciendo que fue malinformado por un oficial de la policía, quien le dijo que su uso no era considerado ilegal si era usado con buenas intenciones, lo que de mala forma, ahora sabe que no es verdad. También alegó que probó que no interfiera en un espacio de más de 10 metros y según él, no lo hacía.

En México su uso es permitido siempre que sea dentro de cárceles y recintos similares, para evitar las extorsiones telefónicas, pero no ha sido efectivo, ya que la corrupción en las mismas ha hecho que se deshabiliten estos dispositivos.

Aunque no está permitido su uso en aspectos que no sean mantener la seguridad, se sabe que en nuestro país se usan en algunas oficinas, escuelas y templos religiosos donde también se puede evitar el uso de WiFi. Para poder ser usado, la ley mexicana indica que debe solicitarse la asesoría de las autoridades respectivas, para la instalación y operación de estos equipos, para asegurarse que sólo funcionen en el espacio deseado y no afecten a terceros.

Fuente: The Hacker Herald
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular