Navegador eFast elimina y reemplaza tu navegador Chrome


Los investigadores de seguridad han documentado la existencia de una nueva pieza de malware denominada navegador eFast que elimina y reemplaza todo el navegador Chrome.

Expertos en seguridad de Malwarebytes han analizado una nueva pieza de malware que intenta eliminar Chrome y reemplazarlo con una versión falsa que permite a los atacantes secuestrar varias asociaciones de archivos incluyendo HTML, JPG, PDF y GIF, así como las asociaciones de direcciones URL, incluyendo HTTP, HTTPS y MAILTO.

"En este episodio echamos un vistazo a un secuestrador que instala un nuevo navegador en lugar de secuestrar uno ya existente. Incluso intenta reemplazar Chrome si ya está instalado. Para asegurarse de que vas a utilizar su nuevo navegador, eFast se hace el navegador por defecto y se hace cargo de algunas asociaciones de archivos." Señala la entrada de blog publicada por Malwarebytes.

El navegador eFast se basa en el software de código abierto de Google Chromium, su apariencia no es distinta de la legítima Google Chrome, de esta manera no levanta sospechas en las víctimas.



El nuevo malware pertenece a la familia de Adware, es apodado "Navegador eFast" y es capaz de realizar las siguientes acciones:

  • Genera anuncios emergentes, cupones, pop-under y otros anuncios similares en tu pantalla
  • Colocar otros anuncios en tus páginas web
  • Redirigir a sitios web maliciosos que contienen contenidos falsos
  • Rastrea tus movimientos en la web para ayudar a los vendedores nefastos a envíar más basura para generar de ingresos
El navegador eFast es diferente de sus compañeros, ya que sustituye del navegador con una copia maliciosa de Chrome en lugar de tomar el control del mismo.

El instalador del  navegador eFast elimina todos los accesos directos legítimos de Google Chrome en la barra de tareas y escritorio de la victima. Sustituye a cualquier acceso directo a sitios web de Chrome con sus propias versiones,

"El instalador de eFast también elimina todos los accesos directos a Google Chrome en la barra de tareas y el escritorio", escribió Malwarebytes, "muy probablemente con la esperanza de confundir al usuario con sus iconos muy similares."

El navegador eFast malicioso es desarrollado por una empresa que se llama Clara Labs, que es el autor de los navegadores similares conocidas como BoBrowser, Unico, y Tortuga.

Las víctimas suelen descarga el navegador eFast lanzando instaladores de software de fuentes no fiables en Internet.
Los expertos también observaron que el Navegador eFast trae consigo un archivo llamado predm.exe en la carpeta %Archivos de programa%\efas_en_110010107. Curiosamente las propiedades del ejecutable revelan que tiene una fecha diferida por una semana antes de la fecha de instalación y que la "Descripción del archivo" es "setup AA". Escaneando los archivos con VirusTotal es posible verificar que se trata de una variante del malware Eorezo/Tuto4PC.


Si fuiste infectado, pasate por este tutorial para eliminarlo.

Ya puedes navegar mejor y más rápido con Chrome 45


computerhoy.- Chrome es uno de los navegadores web preferidos por los usuarios de Internet para su navegación. Google ha sabido, sin duda, ganarse el cariño de los usuarios. Ahora con su última versión de Chrome han introducido un cambio importantísimo y que merece ser destacado: Chrome 45 reduce considerablemente el uso de la memoria RAM de nuestro equipo.
Muchos usuarios se mostraban molestos hasta ahora con el consumo excesivo de RAM por parte del navegador web. Y la buenísima noticia es que se ha podido observar que con algunas apps web como Gmail la reducción de memoria puede llegar a ser tan importante como del 25% inferior.

Eso sí, la media que ofrece Google como reducción de la RAM en Chrome es del 10%. Pese a todo, nos parece una cifra más que atractiva y que los ordenadores con especificaciones más comedidas recibirán con los brazos abiertos. Y es que promete, además, hacer que tu batería aguante hasta un 15 % más, gracias a estas mejoras.

Esto ha sido posible gracias a que ahora Chrome 45 libera la memoria que no está en uso y se la devuelve al sistema. Algo tan simple como esto y que es un requisito básico de casi cualquier aplicación pero que al parecer la compañía todavía no había incorporado hasta el momento.

Esta liberación de memoria tiene lugar en las pestañas que tengamos en el momento actual abiertas en el navegador y que no estén en uso en dicho momento. De esta forma, si tenemos una aplicación web abierta que ocupa mucha memoria, y que llevamos un tiempo sin usar, su memoria se puede utilizar en el sistema para otros menesteres. Al volver a la pestaña todo estará como estaba.

Google lo hace oficial: Chrome bloqueará anuncios en Flash


(elgrupoinformatico) - Flash está en sus últimos suspiros, hace poco sabíamos que la compañía había lanzado una actualización importante de seguridad, pero no obstante eso no ha contentado a los expertos de seguridad, sobre todo a los de Google, ya que hemos sabido que Chrome bloqueará los anuncios en Flash desde el 1 de septiembre de este año 2015.

Las graves vulnerabilidades en Flash sumado a la estandarización de HTML5, han hecho que el software de Adobe haya sido exiliado por los más populares navegadores del mundo.
Chrome bloquea Flash el 1 de septiembre, pero solo los anuncios

De momento la compañía comenzará a bloquear los anuncios en Flash, un contenido irrelevante, pero que no afectará a otros contenidos como reproductores de vídeo o audio. De esta manera Google Chrome pretende curarse en salud y cuidar de la seguridad de sus usuarios disminuyendo en todo lo posible cualquier foco de infección.

No obstante, el bloqueo de Chrome se podrá saltar si el usuario así lo desea, solo con pulsar clic sobre el anuncio de Flash en cuestión. Con esto Google consigue disminuir el consumo de los recursos en su navegador y ofrecer una protección adicional a los usuarios.

Google ya ha convertido la mayor parte de su publicidad a HMTL5, por lo que puede que pronto el resto de los anunciantes sigan el mismo camino, a menos que quieran ser bloqueados claro.

¿Qué te parece que Google bloquee en Chrome Flash este 1 de septiembre? ¿Crees que Flash está acabado? No dudes en dejarnos tus opiniones en los comentarios.

7 Dispositivos Populares que te Espian sin tu Conocimiento

¿Sabías que los siete dispositivos electrónicos que figuran a continuación son una amenaza de seguridad para ti tanto como un hacker que puede leer tus correos electrónicos y acceder a tu teléfono?

El Electronic Privacy Information Center (EPIC) escribió una carta a la Comisión Federal de Comercio (FTC) para pedirles examinar la tecnología de la talla de Microsoft, Google, Amazon y otros, citando la tecnología "always on" como "preocupante".

Yahoo Finanzas informa:

EPIC teme que el consumidor promedio no es consciente de que algunos de estos dispositivos estan en realidad espiándolos mediante el registro de sus conversaciones incluso cuando el dispositivo parece estar desactivado. Las implicaciones de privacidad de estos dispositivos, que creen infringe en los derechos individuales, es profunda.

Las empresas dicen que los dispositivos sólo se dedican a la "conversación" cuando se activa por un "hotword" o un determinado gesto. Sin embargo, no se puede asegurar que estos diseños siempre trabajen como estaban previstos y podrían causar grabaciones accidentales.

Si estás preocupado por tu privacidad, aquí tienes una lista de EPIC que puede ayudarte a auditar tus posibilidades de mantenerte en el anonimato.

Google Chrome

El navegador, es capaz de instalar remotamente código que permite que el software escuche a los usuarios sin su conocimiento. El código fue diseñado originalmente para apoyar la nueva detección del hotword "OK, Google" de Chrome, que activa una respuesta de computadora cuando hablas con él. Sin embargo, algunos usuarios afirman que el código se instaló y activo en sus computadoras sin pedirles permiso.

Google respondió a estas quejas en sus foros de desarrolladores de Chromium. "Anque hacemos descargar el módulo hotword en el arranque, no lo activamos a menos que el usuario habilite el hotwording," escribió la compañía. Algunos desarrolladores cuestionan esta afirmación.
Samsung SmartTV

El Samsung SmartTV tiene un micrófono incorporado que está equipado con la tecnología de reconocimiento de voz que permite a los usuarios dar órdenes verbales al televisor. Para que Samsung pueda convertir su voz en texto, los comandos de voz se envían a través de Internet a un tercero para la interpretación.

Sin embargo, dado que la televisión es "always on", el micrófono está grabando cada palabra que dices en todo momento. Incluso en su política de privacidad SmartTV, Samsung reconoce que todas las palabras habladas, incluyendo información confidencial personal o de otra, se envían sin cifrar a la tercera parte.

Nest Cam

Esta cámara de seguridad casera de Streaming de Internet es un producto del Nest Labs, que ahora es propiedad de Google. La cámara viene con un micrófono y transmite vídeo y sonido directamente al teléfono inteligente de un consumidor en tiempo real. Con la aplicación de Nest "Aware", Google puede grabar y guardar hasta 30 días de vídeo y audio.

Usando la grabación, la cámara tiene la capacidad de alertar a los usuarios cuando se detecta un "sonido inusual". Nest tiene la capacidad de distinguir entre las voces desconocidas o conocidas, que es una característica de seguridad importante. Pero defensores de la privacidad temen porque la empresa no da a conocer cómo funciona la tecnología o la cantidad de información que la empresa recoge.

Canary Connect

Canary Connect es otra empresa que desarrolla sistemas de seguridad conectados a Internet. El dispositivo de seguridad puede almacenar grabaciones de audio y vídeo desde el interior de la casa de un usuario durante 90 días y se puede ajustar a uno de los tres modos -. "Armado", "desarmado" y "privacidad" A menos que el dispositivo está en "modo privado", este comenzará a registrar automáticamente cuando se active por el movimiento.

Los usuarios se han quejado de que no hay una manera fácil de determinar qué modo el dispositivo está en. Además, la interfaz no notifica a los consumidores cuando se está cambiando los modos.

Kinect de Microsoft

Microsoft ha instalado su grabador "always on" de voz y movimiento, llamado Kinect, en sus consolas de videojuegos Xbox. Cuando los usuarios dicen que la palabra "Xbox", Kinect graba la voz de los usuarios y gestos de la mano con el fin de seguir órdenes. Para que el dispositivo sepa cuándo hay que encender, la consola monitorea las conversaciones en todo momento.

Amazon Echo

Amazon Echo, al igual que otros programas informáticos activados por voz, se activa por la palabra "Alexa". El dispositivo está constantemente escuchando las conversaciones de hogares por esa palabra, que a su vez activa el sistema para registrar y transmitir la grabación de la nube de Amazon para el procesamiento y el almacenamiento. Amazon no ha revelado qué datos recopila el sistema y si guarda conversaciones o palabras dichas antes de decir "Alexa". Además, varias empresas están en el proceso de incorporación de Alexa en sus dispositivos conectados a Internet. Amazon no ha revelado la cantidad de información que tendrá acceso a una vez que estas otras compañías comienzan a recoger sus propios datos.

"Hola Barbie" de Mattel

Una nueva alta tecnología Barbie ha desatado una furiosa protesta de la Campaña para un grupo de defensa de la Infancia Libre de Comerciales. A través de una conexión Wi-Fi gratuita y un micrófono incorporado, la nueva Barbie es capaz de mantener conversaciones con un niño. Los críticos, además de las preocupaciones sobre la privacidad, están preocupados de que Mattel está explotando a los niños y utilizandolos con fines de lucro, ya que pueden aprender gustos y disgustos del niño. Mattel respondió que existen medidas de seguridad puestas en marcha y que el juguete llena un vacio para los niños que quieren ser capaces de hablar con su Barbie.

Hola: Una VPN Gratuita Con Sabor a Botnet


La extensión para Chrome y Firefox “Hola un Internet mejor” es una de las más populares para utilizar como servicio VPN. Permite ver cualquier contenido online que esté bloqueado por región o saltarse censuras en países que la apliquen. Su gran problema: resulta que Hola vende tu ancho de banda convirtiéndote en parte de un gigante botnet. La polémica ha saltado en los últimos días a raíz de un ataque online que sufrió la página 8chan. Sus responsables se dieron cuenta de que estaban recibiendo una especie de ataque de denegación de servicio que provenía de tráfico redirigido a través de la extensión Hola. ¿Cómo es posible? Básicamente porque Hola se dedica a vender el ancho de banda de sus usuarios para que, el que lo compre, pueda utilizarlo como quiera. En este caso, para lanzar un ataque. Y no, Hola no ha sido ni transparente ni ético a la hora de dejar bien claro en sus términos de uso o FAQ cómo funciona el servicio.

Hola funciona como un servicio VPN peer-to-peer. Es decir, si eres un usuario en España que quiere aparecer online como usuario en México o en EE.UU. para ver, por ejemplo, contenido bloqueado por región en esos países, Hola redirige tu tráfico a través de otro usuario que se encuentre en México o EE.UU. Así de sencillo. Esto ocurre en la versión gratis de Hola, en la que cada usuario funciona como “nodo de salida” de otro.

Esto es algo parecido a como funcionan otros servicios como Tor con una gran diferencia: los usuarios de la versión gratis de Hola no pueden escoger no ser utilizados como nodo de salida. Y esto tiene un riesgo. Si un usuario de otro país está utilizando tu conexión para hacer algo ilegal, al final eres tú el que puede pagar las consecuencias. Hola no recurre a cifrado del tráfico, por lo que básicamente tienes que rezar para que el usuario o usuarios conectados a través tuya no hagan nada ilegal.

Hasta aquí todo más o menos bien. Esto es algo sobre lo que Hola siempre ha sido 100% transparente y los usuarios conocían. Lo que Hola no había comunicado hasta ahora es que recientemente comenzó a agregar el ancho de banda total de sus 10 millones de usuarios para revenderlo a través de un servicio llamado Luminati. Y eso es lo que utilizó el usuario mencionado para lanzar el ataque sobre la página 8chan. Hola siempre ha sido muy claro sobre el funcionamiento peer-to-peer del servicio, pero nunca comunicó que centralizaba todo el ancho de banda para revenderlo a través de Luminati.

Teniendo en cuenta que no se trata del primer truco sucio de Hola (estuvo envuelto en otra polémica por inyectar anuncios en los navegadores de sus usuarios), lo mejor que puedes hacer es dejar de utilizar la extensión. Es lícito que Hola trate de hacer dinero con una versión gratis de su servicio, pero no lo es que lo hagan de forma tan poco transparente y poniendo en riesgo a sus usuarios. Hay muchas otras alternativas de servicios VPN, como TunnelBear, StrongVPN o HotSpot Shield. Si prefieres no jugártela nuestra recomendación es clara: dile adiós a Hola.

Via: The Hacker Herald

Un VPN completo en tu navegador: TunnelBear para Chrome


TunnelBear para Chrome es la nueva versión de este fantástico servicio de VPN que ahora puedes disfrutar con todos sus beneficios directo en el navegador.

Hemos hablado mucho sobre servicios de VPN, y entre los que recomendamos TunnelBear suele ser uno de los mejores de la lista. Cuenta con planes gratuitos, es increíblemente fácil de usar, y está disponible en Windows, Linux y OS X.

Pues ahora TunnelBear es aún más completo, gracias a su nueva extensión para Chrome lanzada el día de hoy, aunque aún se encuentra en fase beta, ya podemos disfrutar de un VPN completo de gran calidad directamente en Google Chrome. Esta versión de TunnelBear ofrece exactamente todo lo de las aplicaciones nativas: navegación segura y anónima, saltarse bloqueos regionales de cualquier sitio web, protección en redes WiFi públicas, ocultamiento de tu IP, y 14 países diferentes para enmascararla y navegar a través de una red privada veloz. TunnelBear para Chrome utiliza el cifrado AES 128-bit del navegador, en lugar del estándar AES-256 que usan el resto de las aplicaciones.

Para utilizar TunnelBear vas a necesitar una cuenta de usuario que puedes crear de forma gratuita. Una vez que inicies sesión puedes comenzar a enrutar tu tráfico a través del oso. Las cuentas gratuitas te ofrecen 500MB de data todos los meses, y para obtener datos ilimitados puedes pagar $4.99 al mes.

Fuente: The Hacker Herald

Autoridad de Certificados (CA) vinculado a Registrante Chino emitio Certificados de Google No Autorizados

Ingenieros de seguridad de Google, investigando certificados fraudulentos emitidos para varios de los dominios de la compañía, descubrieron que una autoridad de certificados chino estaba usando una CA intermedia, MCS Holdings, que emitió certificados no autorizados de Google, y podría haber expedido certificados para prácticamente cualquier dominio.

Fuente: ThreatPost

Los ingenieros de Google fueron capaces de bloquear los certificados fraudulentos en el navegador Chrome de la compañía empujando una actualización llamada CRLset, que rastrea certificados revocados. La compañía también alertó a otros proveedores de navegadores al problema, que fue descubierto el 20 de marzo, Google se puso en contacto con funcionarios de CNNIC, el registrador chino que autorizó la CA intermedia, y los funcionarios dijeron que estaban trabajando con MCS para emitir certificados para los dominios que registró.

Pero, en lugar de simplemente hacer eso, y almacenar la clave privada para el registrador en un módulo de seguridad de hardware, MCS puso la llave en un dispositivo proxy diseñado para interceptar el tráfico seguro.

"CNNIC respondió el día 22 para explicar que habían contratado a MCS Holdings con la condicion de que sólo emitiría certificados para dominios que habían sido registrados. Sin embargo, en lugar de mantener la clave privada en un Hardware Security Module (HSM), MCS instalo un proxy-man-in-the-middle. Estos dispositivos interceptan las conexiones seguras al hacerse pasar por el destino deseado y, a veces son utilizados por las empresas para interceptar el tráfico seguro de sus empleados para monitorear o por razones legales ", dijo Adam Langley de Google en un blog el lunes.
"Las computadoras de los empleados normalmente tienen que ser configuradas para confiar en un proxy para que sea capaz de hacerlo. Sin embargo, en este caso, el presunto representante le dio toda la autoridad de una entidad de certificación pública, lo cual es una violación grave del sistema de CA".

Langley dijo que aunque el certificado se bloquea en Chrome y los otros proveedores de navegadores son conscientes del problema, esto no puede ser el fin de esto. La autoridad CNNIC es aceptado por los principales navegadores.

"CNNIC se incluye en todas las tiendas de raíz y así los certificados mal emitidios serían de confianza de casi todos los navegadores y sistemas operativos. Chrome en Windows, OS X, y Linux, ChromeOS, y Firefox 33 en adelante habrían rechazado estos certificados debido al public-key pinning (lista de certificados autorizados), aunque probablemente existen certificados mal emitidos para otros sitios", dijo Langley.

El último caso de la emisión de certificados fraudulentos destaca una de las debilidades clave en el sistema CA: Cada autoridad de certificación tiene la facultad de emitir certificados para cualquier dominio. Es un problema que se ha planteado una y otra vez en los últimos años, y los expertos todavía tienen que encontrar una solución adecuada.

Firefox, Chrome, Safari, IE explotados en PC y Mac en Pwn2Own 2015


Las vulnerabilidades de seguridad en cada uno de los cuatro grandes navegadores web fueron explotadas en el concurso de hacking Pwn2Own el viernes para ejecutar remotamente código arbitrario en PC con Windows.

Firefox, Safari, Chrome e Internet Explorer todos cayeron a las habilidades de los participantes de la competencia, algunos en menos de un segundo.

Todas las vulnerabilidades explotadas serán reveladas en privado a los fabricantes de software afectados para que parches puedan ser liberados. Los detalles son deliberadamente vagos por el interés de la fuente responsable.

Un hombre va a dejar Vancouver con una enorme sonrisa en su rostro y un saldo bancario muy saludable, lo suficiente para ayudar a cambiarse a una casa mejor. El investigador de seguridad Jung Hoon Lee de Corea del Sur, que utiliza el apodo "lokihardt," recogió $225,000 (y las laptops comprometidas) después de una pelea épica de intrusión.

En primer lugar Lee martilló un Internet Explorer 11 de 64 bits con un vulnerabilidad tiempo-de-comprobar contra un tiempo-de-uso (TOCTOU) y un escape de caja de arena a través de la inyección privilegiada JavaScript para conseguir ir más allá de del software de seguridad de Windows y obtener una ejecución remota de código de mediana integridad (con los mismos privilegios que el usuario que ha inició sesión). Eso le dió $65,000 por la hazaña.

Luego comprometió las versiones estables y beta de Google Chrome al explotar un error de desbordamiento de búfer en una condición de carrera para llegar al sistema operativo Windows, donde utilizó un bug de fuga de información y una condición de carrera en dos controladores del núcleo para realizar a nivel de sistema completo la ejecución de código remoto.
El hacker ganó $75,000 por el bug de Chrome, y un extra de $25,000 por la escalada de privilegios en SYSTEM, y un bono de $10,000 de Google por el craqueo de su versión beta del navegador, todo en dos minutos. Eso es una escala salarial de $ 916 por segundo.

Para el final, Lee clavó a Safari de Apple con un uso-después-libre (UAF) la vulnerabilidad que implica un puntero de pila sin inicializar, y pasa por alto la caja de arena para llevar a cabo la ejecución remota de código en un Mac OS X. Esto le ganó un bono de $50,000, con lo que sus ingresos llegaron a $225,000 por el día.

Pero el demonio de la velocidad del concurso fue un hacker usando el nombre ilxu1a, que logró poner en peligro de forma remota el Firefox de Mozilla en menos de un segundo. Había descubierto una vulnerabilidad de análisis estático, en lugar de fuzzing, y utilizó una vulnerabilidad fuera de los límites de lectura/escritura que llevó a la ejecución de código de mediana integridad en el navegador, y un premio de $15,000.

Mientras que los hackers estaran contentos con los dos últimos días, los fabricantes de navegadores y clientes van a estar menos satisfechos. Pero es uno de los puntos fuertes de competencias como Pwn2Own que los desarrolladores puedan ganar dinero decente por encontrar estos defectos, y el resto de nosotros ahorrar un montón de dinero por conseguir solucionar los posibles problemas antes de que otros descubren los errores de seguridad.

HTTP/2 listo, llegará a los navegadores en cuestión de semanas


El grupo de trabajo de HTTP de la Internet Engineering Task Force ha finalizado su trabajo sobre el Protocolo de transferencia de hipertexto 2, el sucesor de los protocolos HTTP/1.0 y HTTP/1.1 que son el núcleo de la Web.

El grupo de trabajo ha finalizado dos especificaciones estrechamente relacionadas. La primera es HTTP/2 en sí. El segundo se llama HPACK, una especificación para la compresión de las cabeceras de HTTP/2.

El trabajo sobre HTTP/2 se inició en 2012 en respuesta al desarrollo del protocolo SPDY de Google. Google creó SPDY para abordar una serie de quejas de rendimiento que la empresa tenía con HTTP tradicional.
Tal vez el mayor problema con HTTP/1.x era su uso de múltiples conexiones para cargar recursos en paralelo. Mientras que una sola conexión HTTP/1.x entre un cliente y un servidor se puede utilizar para solicitar varios objetos diferentes (las imágenes, CSS y JavaScript que una página HTML puede requerir), los objetos tienen que ser servidos en orden, una después de la otra. Si un objeto tarda mucho tiempo, tal vez porque es muy grande o tal vez debido a que requiere una gran cantidad de tiempo de servidor para crear, a continuación, todos los demás objetos solicitados posteriormente tendrán que esperar.

Como resultado, la mayoría de las conexiones HTTP/1.x utilizan para solicitar un solo objeto. Los clientes Web realizan carga paralela de los objetos que necesitan, pero lo hacen mediante la creación de múltiples conexiones a cada servidor. Pero esto tiene su propio costo: utiliza recursos de red adicionales, y se necesita tiempo extra, con cada conexión individual que requiere varios servicios de transporte desde el cliente al servidor y viceversa.

HTTP/2 aborda directamente esta cuestión. En HTTP/2, múltiples flujos bidireccionales son multiplexados sobre una única conexión TCP. Cada corriente puede llevar un par de solicitud/respuesta, y múltiples peticiones a un servidor se puede hacer mediante el uso de múltiples flujos. Sin embargo, las corrientes son todas independientes; si una corriente es lenta, la conexión HTTP/2 todavía se puede utilizar para transferir datos pertenecientes a otras corrientes. Del mismo modo, un cliente puede solicitar un objeto grande y luego un objeto pequeño, y la respuesta al objeto pequeño se puede dar antes o incluso durante, la respuesta del gran objeto. La espera y el procesamiento secuencial que son una característica de HTTP/1.x no son necesarios en HTTP/2. La especificación recomienda que los clientes y los servidores soporten al menos 100 corrientes diferentes en una sola conexión.

HTTP/2 también trae algunos otros cambios para mejorar el rendimiento y las capacidades. Tradicional HTTP/1.x es un protocolo de texto, con peticiones y respuestas utilizando texto legible para el humano. HTTP/2 es un protocolo binario que divide las solicitudes y respuestas en secuencias de tramas no legibles que se transmiten a través de la conexión TCP. HTTP/2 también permite a los servidores impulsar los flujos a los clientes sin aquellos clientes que tienen que hacer la solicitud inicial.

Aunque es un protocolo binario, HTTP/2 no cambia la semántica subyacente de una conexión HTTP. Las solicitudes y las respuestas siguen divididos entre los encabezados y (opcionalmente) cuerpos, con los encabezados utilizados para proporcionar metadatos importantes sobre los cuerpos. Más bien, el protocolo es una nueva forma de expresar esos mismos mensajes diseñados para que la comunicación HTTP sea más eficiente.

La siguiente mejora es HPACK, una forma de compresión de los encabezados HTTP enviados a través de 2 conexiones HTTP que evita la falla CRIME. A diferencia de gzip, que es un algoritmo general de compresión propósito, HPACK está diseñado específicamente para las necesidades HTTP/2.

Los navegadores están en su camino hacia el apoyo a la nueva especificación. Chrome 40 incluirá soporte HTTP/2, con Google anunciaba a principios de este mes que el apoyo SPDY se eliminaría de Chrome a principios de 2016. Mozilla ha dicho que Firefox 36, que será liberado la semana que viene, va a utilizar conexiones HTTP/2 usando borradores 14 y 15 de la especificación. Firefox 37 y 38 se sumará proyecto 16. La versión definitiva, tendra que venir con la versión que le siga. Windows 10 Technical Preview también incluye soporte para el proyecto 14, y el navegador Project Spartan que estará reemplazando Internet Explorer incluirá soporte para HTTP/2.

Fuente: ArsTechnica

Cuidado con Troyano bancario de "Whats App Web"

Los cibercriminales son conocidos por saber aprovecharse de todo lo que capta la atención del público con el fin de propagar malware, y el cliente web recientemente lanzado de la aplicación de mensajería popular WhatsApp parece ser su próximo objetivo.

El mes pasado, el gigante de la mensajería WhatsApp, con 700 millones de usuarios en todo el mundo, finalmente lanzó su cliente web para el público. La función se denomina "WhatsApp Web", que ofrece a sus usuarios la capacidad de leer y enviar mensajes directamente desde sus navegadores web de sus computadoras.

Sin embargo, los hackers han tomado ventaja de la última Web WhatsApp y han comenzado engañando a los usuarios de todo el mundo con descargas falsas que se hacen pasar como una variante de escritorio de la aplicación móvil WhatsApp.

Los investigadores de seguridad en Kaspersky Labs han descubierto una aplicacion aparentemente genuina de WhatsApp Web para Windows en campañas de spam que estan disponibles para su descarga la cual es falsa ya que en realidad propaga troyanos de malware financiero a los equipos del mundo.
"Descargas falsas aparecieron en varios idiomas y países, y ahora hay un producto real con el cual los defraudadores estan utilizando sus viejos ataques, solo que los vistieron con ropa nueva y los enviaron a la caza de nuevas víctimas", escribió Fabio Assolini de Kaspersky Lab.

APP ES DISFRAZADA EXACTAMENTE COMO LA LEGÍTIMA.

Los investigadores encontraron un número de dominios maliciosos registrados por los ciberdelincuentes para alojar su malware. Algunos de ellos ya estaban en uso y otros estaban esperando comando de los criminales. Uno de tales dominio, desktop.com.br WhatsApp, se encontró distribuyendo Trojan bancario en Brazil.

Assolini también explicó que la firma ha descubierto algunos casos en los que los usuarios desprevenidos han sido engañados para instalar una sospechoso extensión de Google Chrome se muestra como una aplicación de mensajería simple, pero que en realidad no tiene nada que ver con WhatsApp:

META DE LOS HACKERS- NÚMEROS MÓVILES DE LAS VÍCTIMAS.

Los investigadores también descubrieron muchas otras versiones no oficiales pero prometedoras de la version de computadora de Web Whatsapp ofrecido a usuarios de habla árabe y español como la versión legítima de la aplicación de mensajería popular.

El objetivo principal es conseguir el número de teléfono móvil de las víctimas. En algunos casos, los atacantes pidieron a las víctimas a introducir su número de móvil en un intento de descargar el falso cliente Whatsapp Web.
Una vez documentado, el atacante podría ejecutar campañas de spam o hacer que las víctimas sin saberlo, se suscriban a servicios de tarificación adicional.

TENGA CUIDADO Y SIGA LAS RECOMENDACIONES.

Un solo mensaje no deseado podría conducir a páginas nocivas que alojan malware que puede infectar su teléfono y llevar a cabo las cosas maliciosas incluso sin su conocimiento.

Es casi imposible deshacerse de los mensajes no deseados, sin embargo, es más seguro acceder a WhatsApp en la web desde el sitio web oficial ubicada en https://web.whatsapp.com. Por lo tanto, se recomienda al usuario rechazar las imitaciones y aplicaciones sospechosas.


A fines del mes pasado, un investigador de seguridad de 17 años de edad, descubrió un par de agujeros de seguridad en el cliente de WhatsApp Web que puede exponer fotos de los perfiles de usuarios de la web de WhatsApp. Sin embargo, eso no fue una sorpresa ya que este tipo de pequeñas fallas de seguridad y de ejecución se pueden esperar en este momento, pero una cosa está garantizada, que la aplicación no le llevará a ninguna Malware.


Fuente: The Hacker News
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular