Mostrando entradas con la etiqueta twitter. Mostrar todas las entradas
Mostrando entradas con la etiqueta twitter. Mostrar todas las entradas

HTTPS on Twitter

Posted: 22/3/11 by komz in Etiquetas: , , , , , ,
0

El año pasado con la publicación de Firesheep, el controversial add-on de Firefox, se volvió a generar un gran revuelo en lo que respecta a la seguridad en las conexiones a los sitios web. Fue desde ese entonces que distintas páginas web han puesto a disponibilidad de sus usuarios la posibilidad e iniciar sesión y navegar mediante una conexión por HTTPS.

Entre los sitios que se vieron amenazados por esta herramienta encontrábamos a companías como Google, Facebook y Twitter entre otras.

En esta ocasión fue el sitio de microblogging Twitter quien hizo público el anuncio de esta opción a sus usuarios.

La posibilidad de contar con una conexión segura mediante HTTPS a Twitter, estaba disponible desde hace ya algún tiempo (por ejemplo con HTTPS-Everywhere, un addon de firefox), pero ahora esta opción puede ser habilitada directamente desde la página de configuración de la cuenta.

Al acceder a la página de configuración podrán observar en la parte inferior una opción que les permite activar la conexión mediante HTTPS. En la siguiente imagen se observa que la funcionalidad ha sido activada en una cuenta de Twitter:



Una vez que se guarden los cambios, la conexión al sitio y ciertas aplicaciones accederan al servicio siempre a través de este protocolo, haciendo que los tweets y las cuentas de los usuarios se encuentren más seguras.

Para refrescar un poco la memoria les comentamos que al navegar por HTTP, los datos viajan a través de la red sin ningún tipo de cifrado, y es por ello que los usuarios se pueden ver expuestos a ataques de hijacking, esto es más que un buen motivo para activar esta funcionalidad.

Asegurarse que la conexión a un sitio es segura es una buena práctica para navegar en Internet, y de esta menara se puede evitar que el usuario sea víctima de engaños que pueden robar sus credenciales de acceso o terminar cayendo en un ataque de phishing.

fuente: blogs.eset-la.com

New threat on Twitter

Posted: 10/3/11 by komz in Etiquetas: , , ,
0

Una nueva amenaza que ha estado afeectando a Twitter.

Dicha amenaza, la cual utilizaba una de las diversas técnicas de Ingeniería social, empleaba el llamativo mensaje indicando saber quién visito nuestro perfil de Twitter: “I just viewed my TOP20 Profile STALKERS. I can’t believe my EX is still checking me every day . El cual llegó a generar 159 tweets por minuto de usuarios infectados.
Una vez que la victima realiza clic sobre el enlace malicioso, el cual utilizaba el acortado de URL Bit.ly, se le pide a la victima autorización para realizar la instalación de una aplicación de terceros en Twitter. La misma luego comienza a enviar mensajes automáticamente a todos los followers de la víctima, repitiéndose el texto antes mencionado “sobre quien visito nuestro perfil“, para continuar así con el engaño a fin de comprometer cuentas de los usuarios afectados.
Se puede apreciar en el siguiente cuadro de estadísticas lo rápido que se llego a propagar esta amenaza, y lo efectiva que fue, llegando  a tener más de 15.700 clics en un periodo total de un solo día, tal como podemos ver en la siguiente imagen:




Por su parte la empresa Bit.ly, ha bloqueado los dominios donde se alojaban los enlaces maliciosos. Es muy importante estar atento a los enlaces que recibimos por las distintas redes sociales ya que pueden dirigirnos a este tipo de amenazas. Sabemos que los ataques por Ingeniería Social son el principal medio para atrapar a los usuarios desprevenidos en lo que se refiere a este tipos de engaños.

fuente: blogs.eset-la.com

0

En lugar de atacar servidores (servidores exchange, de correo, etc) la nueva tendencia de los hackers es la de asaltar a las empresas comprometiendo los sistemas del usuario final, por medio del navegador web, (la nueva puerta de entrada), utilizándolos para acceder a datos confidenciales de la empresa. Las aplicaciones web están teniendo mucho protagonismo dentro de esta nueva tendencia de explotar vulnerabilidades vía web.

LEER MAS. 

by @KomzVT

0

Si eres amante de las redes sociales y quieres empezar a usar Twitter, estos conceptos basicos y consejos de seguridad te vendran bien, ya que los peligros de virus, malware, phising y estafas online tambien te los puedes encontrar aqui.

Antes que nada algunos conceptos basicos e importantes que debemos conocer en Twitter:

  • tweets: es el nombre que reciben los mensajes que se escriben en Twitter y que no pueden tener más de 140 caracteres
  • seguidores o followers: son las personas que te siguen en Twitter
  • seguidos o following: son las personas a las que tú sigues en Twitter
  • retweet (RT): es el nombre que recibe un mensajes cuando a una persona le gusta mucho un tweet de alguien y lo reenvía (vuelve a publicar) a Twitter
  • mensaje directo (DM): es un mensaje privado que se envía a un usuario concreto(sólo es posible enviar mensajes directos a personas que siguen tu cuenta)
  • @username: forma de enviar un mensaje público destinado a una persona en particular (arroba + nombre del usuario)
  • hashtags (#): Son etiquetas que se usan en algunos mensajes para que sea fácil encontrar un tópico con el buscador de Twitter
  • listas: te permiten clasificar a la gente que sigues por grupos (amigos, familia, colegas del trabajo, etc.) o por temáticas (tecnología, videojuegos, actualidad, etc.)

    CONSEJOS DE SEGURIDAD

  1. Antes de loguearte, revisa bien la url. Si tienes dudas ingresa directamente desde http://twitter.com.
  2. No te loguees en sitios que prometen darte más followers. Podrías perder tu cuenta.
  3. No retuitees mensajes de spam. Esto podría ocasionar la suspensión de tu cuenta, así que antes de hacer un RT verifica que no sea spam. Y en general no tetuitees a ciegas que podrías retuiteas algo malo.
  4. No tuitees enlaces a sitios de phishing. Ni siquiera con intenciones de advertir a los demás usuarios sobre ellos. Resultado: Cuenta suspendia.
  5. Si recibes spam por DM, deja de seguirlos. De este modo dejarás de recibir los DM.
  6. Mantente deslogueado en la web. Cuando revises nuevos perfiles, para evitar la ejecución de posibles scripts malignos.
  7. Desconfía de los avatars sexys. Esta es una treta usada por los spammers, casi siempre son las mismas aunque a veces innovan.
  8. Denuncia el spam. Normalmente después de un tiempo Twitter los identificará y borrará, pero si quieres acelerar el proceso, bloquéalos y denuncialos a @spam vía DM.
  9. Utiliza aplicaciones que te logueen con OAuth. Estas te llevarán a una página dentro del dominio de twitter(twitter.com/oauth/), donde te preguntará si das permiso a la aplicación para acceder a tus datos. Es la forma más segura.
  10. Pensar bien antes de seguir. Devolver el follow a ciegas no es buena idea, siempre debemos revisar su perfil para ver si no es una cuenta sospechosa.
Otro Consejo si eres usuario del navegador Firefox: utiliza el add on HTTPS Everywhere el cual cifra la comunicacion en mucha de las paginas mas importantes como facebook, amazon, google, etc

by Komz

0

Twitter ha tenido que reinicializar las contraseñas de múltiples cuentas que habían empezado a distribuir enlaces en los que se promocionaba falso software antivirus. Se trata de un ataque que utilizaba el servicio de acortamiento de direcciones web de Google para ocultar el destino de los links.

Los enlaces, enmascarados mediante el acortador de URL goo.gl de Google, dirigen a través de una serie de URL antes de llevar al usuario a un dominio de máximo nivel de Ucrania que, a su vez, le redirige a una dirección IP asociada a otras estafas de software antivirus, según explica Nicolas Brulez de Kaspersky Lab en un blog corporativo.

Las víctimas que llegan a la página del falso software antivirus son animadas a escanear sus ordenadores. Si aceptan realizar el análisis, la página les preguntará a continuación si desean eliminar las supuestas amenazas encontradas en sus ordenadores y, de ser así, se empezará a descargar un falso programa de seguridad denominado “Security Shield”.

Estos falsos antivirus, también conocidos como scareware, constituyen un difundido problema para Internet, con cientos de variantes. Su objetivo son los usuarios Windows y el software descargado a menudo se instala con el fin de explotar las vulnerabilidades existentes en el equipo. Una vez instalado, el scareware pide a los usuarios que paguen para conseguir la versión completa del programa. En la mayoría de los casos, resulta totalmente inútil para la eliminación real del malware de los PC de las víctimas.

Del Harvey, máximo responsable del equipo Trust and Sefety de Twitter, ha escrito en su cuenta Twitter que la compañía está trabajando “para eliminar los enlaces malware y reinicializar las contraseñas de las cuentas comprometidas”. Además, advierte que si se sigue un link goo.gl cuyo destino es una página donde se anima a instalar Security Shield, no debe aceptarse la invitación.

Aunque Brulez ha clasificado el ataque como un gusano, lo que implica que se difunde de cuenta a cuenta, Harvey mantiene que no está relacionado con ningún gusano.

fuente: csospain.es

Llega Navidad y con ella mas malware

Posted: 2/12/10 by komz in Etiquetas: , , , ,
0

Según informa PandaLabs, los ciberdelincuentes están aprovechando la conocida red de microblogging Twitter para propagar sus creaciones utilizando como gancho temas navideños. Como si de un ataque Black Hat SEO se tratase, los hackers están utilizando los temas más candentes del momento, los trending topics, para posicionar sus campañas de distribución de malware. Debido a las fechas en las que nos encontramos, los motivos navideños, como “Advent calendar”, “Hanukkah” o el popular personaje “Grinch”, son los primeros cebos utilizados por los hackers para que el usuario se infecte.

Miles de tweets han sido lanzados a través de estas cuentas utilizando frases relacionadas con estas fechas, del tipo “Nobody cares about Hanukkah” (nadie se preocupa por Hanukkah) o “Shocking video of the Grinch” (impactante video del Grinch) acompañados por URLs acortadas que apuntaban a sitios maliciosos.


Al pinchar en el enlace, una página de falsos códecs intenta infectar el sistema aprovechando una vulnerabilidad en ficheros PDF (CVE-2010-2883), además de intentar engañar al usuario pidiéndole que descarge un supuesto codec que realmente se trata de un troyano del tipo downloader, el cual descargaría más malware en el ordenador comprometido.




Además de los términos relacionados con la época navideña, los ciberdelincuentes están utilizando otros temas de actualidad para propagar sus creaciones, como el festival de Sundance, la campaña contra el SIDA, la Carling Cup o tweets relacionados con el actor Morgan Freeman.

Según Luis Corrons, Director Técnico de PandaLabs, “las redes sociales se están convirtiendo cada vez más en un medio a través del cual los hackers suelen propagar sus creaciones. Facebook o Twitter se utilizan cada vez más con fines maliciosos, debido al número cada vez mayor de internautas que los utilizan y a la falsa sensación de seguridad que tienen los usuarios en los contenidos publicados en este tipo de redes. Por ello, el número de clicks, y por lo tanto, de infecciones, suele ser muy elevado en estos casos.”

Mantén tu ordenador a salvo, también en Navidad
Con motivo del riesgo creciente en esta época del año, se recomienda una serie de consejos para tu seguridad a la hora de navegar en estas redes sociales:
  1. No pinchar en links sospechosos provenientes de fuentes no seguras o que no puedas contrastar. Esta regla debería aplicarse tanto a mensajes recibidos a través de Twitter, como de cualquier otra red social e incluso a través del correo electrónico.
  2. Si se pincha en estos links, fíjate siempre en la página destino. Si no la reconoces, cierra el navegador.
  3. Si no aprecias nada raro en la página destino, pero te pide que realices una descarga, desconfía y no aceptes.
  4. Si aún así, descargas e instalas algún tipo de archivo ejecutable, y el PC comienza a lanzar mensajes o a comportarse de manera extraña, probablemente estés ante un ejemplar de malware. En este caso, puedes revisar tu ordenador con un escáner online gratuito como 
  5. Como regla general, ten siempre bien protegido tu PC, para asegurarte de que no estás expuesto a la infección de ningún código malicioso.
  6. Manten el antivirus y el sistema operativo con las ultimas actualizaciones.
fuente: prensa.pandasecurity.com

24 Reazon why Twitter sucks! | 24 razones por la que Twitter apesta

Posted: 24/11/10 by komz in Etiquetas: , ,
0

Aqui les dejo cuales son las 24 razones por las que Twitter apesta..Para quienes usamos la herramienta y sabemos como va el tema nos hace mucha gracia mucha de las razones expuestas...


fuente: blog.segu-info.com.ar


Post to Twitter

Koobface llega a Mac OS y Linux

Posted: 29/10/10 by komz in Etiquetas: , , , , , , , ,
0

Sin lugar a dudas Koobface es el malware referente en lo que respecta a la relación entre los códigos maliciosos y redes sociales. El troyano que se propaga por la red desde hace años, y que ha conformado una importante red botnet ha vuelto a la acción con una particularidad: ahora es multi-plataforma.

En el día de hoy se ha detectado una nueva campaña de propagación de Koobface, que tiene la particularidad de afectar a Mac OS y Linux, además de Windows. El troyano llega al usuario a través de mensajes en diversas redes sociales (Facebook, MySpace, Twitter) con la leyenda “Is this you in this video?” (en español, “¿Este eres tu en este video?“). Si el usuario visita el enlace observará una pantalla simulando un video multimedia online, y se intentará ejecutar un applet de Java, lo que en los casos de muchos usuarios será alertado por el navegador. El applet no es parte de la ejecución de un video (de hecho, no hay ningún video que mostrar, es sólo un engaño, parte de la Ingeniería Social), sino que es directamente el código malicioso, una nueva variante de Koobface que aprovecha Java para poder ejecutarse en diversas plataformas.

Si se autoriza la ejecución del código Java, se descargarán archivos en una carpeta oculta (jnana), que incluyen un instalador que será ejecutado y posee las rutinas necesarias para instalar la amenaza tanto en Windows, en Linux y en Mac OS. Una vez en ejecución, las acciones del código malicioso son las mismas que las que ya conocemos de él en Windows: se ejecuta un servidor web y un servicio IRC en el sistema, como parte de la botnet de la amenaza y a la espera de nuevas instrucciones; y se activan otras funciones como la propia propagación de la amenaza, generando mensajes en las redes sociales desde el sistema infectado del usuario.

Vale destacar que diversos investigadores han probado que la implementación de la amenaza en Mac OS aún no está completamente funcional, y en muchos casos al malware no logra instalarse correctamente, aunque sí es importante destacar que los creadores de Koobface ya están haciendo foco en el malware multi-plataforma, y podremos ver nuevas variantes similares en un futuro. En la siguiente imagen podemos ver la página fuente de la infección, a través de un sistema Linux, extraída de un interesante informe que incluye un video completo de la infección bajo la plataforma libre:


Recomendamos a los usuarios ser precavidos a la hora de abrir cualquier tipo de video o imagen, y mas si se desconoce el origen del mismo, ademas de tener un sistema antivirus con las ultimas atualizaciones al igual que el sistema operativo.Tambien se pueden utilizar herramientas para los navegadores que se encargan de bloquear todo tipo de codigo java ademas de prevenir  ataques como xss, session hijacking (no-scripts para firefox)

fuente: blogs.eset-la.com

0

Con WatchGuard Application Control las las empresas pueden aplicar un control granular y en profundidad sobre las aplicaciones Web 2.0, como Facebook, Twitter, LinkedIn y otras. Además, la nueva oferta de la compañía no sólo protege contra las amenazas de próxima generación que aprovechan las redes sociales, sino que permite a las empresas definir y controlar cómo los empleados utilizan estas aplicaciones directamente desde el firewall corporativo.

Aprovechando más de 2.300 firmas de aplicaciones únicas, WatchGuard Application Control permite al firewall identificar y controlar más de 1.500 aplicaciones. De este modo, las empresas tienen más libertad para alinear las necesidades del negocio con las políticas de TI y seguridad, obteniendo mayor eficiencia y mejorando la productividad.

Con WatchGuard Application Control, los administradores de red pueden seleccionar qué aplicaciones controlan de entre 13 categorías principales. Por ejemplo, dentro de la clasificación de Mensajería Instantánea, pueden gestionar aplicaciones de mensajería como QQ, Windows Live Messeger, Yahoo! Messenger o Google Talk, entre otras muchas. Otras categorías incluyen: Correo electrónico (Hotmail, Gmail); Redes Sociales (Facebook, MySpace); Peer-to-peer (Gnutella, Bittorrent); Terminales de Acceso Remoto (TeamViewer, GoToMyPC); Bases de datos (MS SQL); Transferencia de Archivos (Megaupload); VoIP (Skype); Streaming Media (YouTube, Hulu); Gestión de Redes (MS Update) y aplicaciones de tipo túnel utilizadas para eludir los firewalls (Ultrasurf, Avoidr).

WatchGuard Application Control, que se encontrará disponible con la próxima actualización de WatchGuard XTM OS 11.4, dispone de un motor IPS/IDS más potente y eficiente que proporcionará a las empresas mayor protección contra los hackers y personas no deseadas. Mientras, las novedades en materia de autenticación permitirán a los administradores construir, reforzar, monitorizar e informar sobre las políticas de seguridad que están siendo aplicadas por grupos y usuarios más que por sub-redes IP, hosts, grupos de hosts o zonas de red.

fuente: itespresso.es

0

Una vez más, la seguridad de las redes sociales ha sido puesta a prueba y ha fallado: el desarrollador Eric Butler ha creado Firesheep, una extensión para Firefox que permite a cualquier usuario que la instale entrar en las cuentas privadas de otras personas sin introducir una contraseña válida.

El funcionamiento de la extensión es bien simple: al instalar Firesheep en el navegador de Mozilla, el usuario tiene una barra nueva de herramientas con un botón que dice “empezar a capturar”. Al pincharlo, la aplicación monitorea el “aire” en busca de usuarios registrándose en webs inseguras. Cuando encuentra a alguien, nombre y foto aparecerán en la barra lateral, y con solo pinchar en ella se puede entrar en su cuenta.

El objetivo de Eric Butler al desarrollar esta aplicación es el de alertar de la inseguridad de acceder en lugares con wi-fi público a sitios web privados (como redes sociales, etc), y de la facilidad para que cualquier atacante acceda a la cuenta de un usuario.

Según Butler, se trata de “un problema muy conocido del que se ha hablado hasta la saciedad”, y que aún así “webs muy populares continúan fracasando en la protección de sus usuarios”. Y los sitios son realmente populares, ya que Butler nombra a Twitter, Wordpress, Facebook, Evernote, Dropbox, Amazon, Flickr y Yahoo. El desarrollador espera conseguir con esta extensión que todas estas webs se centren en mejorar la seguridad de sus usuarios.

fuente: itespresso.es

Página falsa de Twitter inicia la descarga de malwares

Posted: 19/10/10 by komz in Etiquetas: ,
0

Recientemente Twitter renovó su diseño y agregó nuevas funciones, pero no cambió tanto como para poner videos de chicas sexys en su portada:

twitter-malware

Se trata de una página fraudulenta que intenta propagar malwares, al hacer clic se inicia la descarga de una actualización falsa de Java que infecta el equipo.

Copiar el diseño de Twitter para robar contraseñas o iniciar descargas maliciosas no es algo complicado, pero como lo comentan en Sunbelt no hay que molestarse en hacerlo cuando se pueden encontrar paquetes con todos los archivos necesarios, incluso con comentarios en las zonas del html que se deben editar:

twitter-edit

Recuerda que la página de Twitter no ofrece ninguna actualización o descarga y su URL es twitter.com, verifícala siempre antes de ingresar tu contraseña.

fuente: spamloco.net

Una vez mas Twitter en el punto de mira

Posted: 8/10/10 by komz in Etiquetas: , ,
0

Twitter podría estar siendo víctima de un nuevo ataque que, en esta ocasión, sí podría afectar a los usuarios al quedar expuestos sus mensajes personales.

Según ha alertado SearchEngineWatch.com, cuando un usuario introduce el mail y contraseña que utiliza para Twitter en un sitio web de terceros, puede hacer que otras personas no autorizadas puedan acceder a sus mensajes privados. El experto en seguridad Gary-Adam Shannon, ha realizado una demostración en la que, utilizando WordPress y la API de Twitter, ha mostrado cómo un pequeño cambio en el código API puede enviar mensajes directos de usuarios directamente a su bandeja de entrada de correo electrónico.

De acuerdo con Shannon, esto demuestra que la seguridad de Twitter tiene aún que cubrir algunos aspectos en este sentido, por lo que recomienda a los usuarios no teclear las contraseñas de Twitter en otras páginas web.

Estas declaraciones, al hilo de la demostración realizada por Gary-Adam Shannon, se producen semanas después de que Twitter estuviera en el punto de mira por sus problemas de seguridad, primero por ser objetivo del virus Rainbow y, posteriormente, por ser atacada y aparecer un tweet que se reproducía en las cuentas de sus usuarios con contenido zoofílico.

fuente: csospain.es

LinkedIn también llama la atención de los spammers

Posted: 28/9/10 by komz in Etiquetas: , , , , , , ,
0

Tan sólo un día después de que los usuarios de Twitter sufrieran un nuevo ataque, Cisco Systems informa que los spammers han puesto sus ojos en los de LinkedIn.

Los usuarios de LinkedIn están recibiendo mensajes de correo electrónico que se hacen pasar por peticiones de conexión que, cuando se pincha sobre ellas muestran el mensaje: “Please waiting…4 seconds”, antes de redirigirlos a Google. Durante estos cuatro segundos se descarga el malware Zeus en sus ordenadores.

Zeus, que se integra en el navegador de la víctima y roba información personal del usuario, como las contraseñas de acceso a la banca online, se ha hecho muy famoso por conseguir datos bancarios.

Según Cisco estos mensajes han contabilizado el 24% del spam enviado con intervalos de 15 minutos. La compañía recomienda a los administradores TI que eliminen las peticiones de conexión, especialmente si no conocen el nombre del contacto.

Las redes sociales se han convertido en el principal objetivo de los cibercriminales. Twitter se ha visto afectado por un gusano durante el fin de semana y un fallo de cross-scripting, sin que los usuarios de Facebook sean inmunes a este tipo de ataques.

Actualmente el spam es la forma de ataque más popular y según Cisco veremos cada vez más mensajes no deseados con malware capaz de robar la información personal del usuario.

fuente: itespresso.es

0

Un nuevo gusano, Rainbow, ha tomado el control de Twitter infectando a millones de usuarios que han visto cómo una cadena de caracteres extraños aparecía en su perfil.

El gusano Rainbow aprovecha una vulnerabilidad en Twitter que hace que cualquier usuario que opere a través del sitio, cuando recibe el mensaje malicioso asociado al ataque y al pasar el puntero del ratón por el tweet que contiene la cadena de caracteres manipulados esté expuesto a diversos inconvenientes.

Entre otras consecuencias indeseadas, automáticamente se enviará desde su perfil la cadena maliciosa a sus seguidores, con lo que, involuntariamente, la víctima contribuirá a la distribución del gusano. Además, puede darse el caso de que ésta vea aparecer mensajes extraños, con letras gigantes, cuadros de diálogo donde se lee “Hola”, cuadros negros en los que supuestamente debería mostrarse el texto de un tweet, etc.

Por otra parte, cuando alguien visite el perfil de una víctima de Rainbow, puede ser redirigido a cualquier otra dirección web.

La vulnerabilidad explotada por este gusano permite la ejecución de código javascript, que permite ejecutar diferentes procesos y abre un amplio abanico de posibilidades a los hackers.

fuente: csospain.es 

Las redes sociales se consolidan como el objetivo preferido de los hackers

Posted: 8/9/10 by komz in Etiquetas: , , ,
0

Kaspersky Labs acaba de presentar su informe sobre la evolución del malware en el que se confirman algunas tendencias relacionadas con la seguridad TI, como que las redes sociales se han convertido en la plataforma preferida desde la que los ciberdelincuentes distribuyen su malware, junto con las botnets y que Mac OS X ya no es inmune a los ataques de seguridad.

Durante el segundo trimestre del año, periodo en el que está basado el informe, se han neutralizado 540 millones de intentos de infección a ordenadores de usuarios, lo que supone un incremento del casi el 100% respecto al primer trimestre del año. Durante losa segundos tres meses del año la mayoría de los acontecimientos relacionados con la seguridad estuvieron relacionados con las botnets, pero también es de destacar la utilización de Facebook o Twitter. De hecho, hasta ahora el uso de estas redes sólo se han basado en pruebas de concepto y el informe de Kaspersky demuestra que en el segundo trimestre apareció el “primer utilitario para crear bots”; se trata de TwitterNET Builder, que construye una botnet usando una cuenta en Twitter como centro de administración.

En cualquier caso, los expertos de Kaspersky Lab insisten en que las redes sociales sirven como ningún otro canal para propagar activamente enlaces a programas maliciosos. De hecho esperan que las redes sociales terminen sustituyendo al correo electrónico en la distribución de programas maliciosos.

Otra de las tendencias confirmadas por el informe de Kaspersky tiene que ver con un incremento de la distribución de malware en plataformas alternativas, como Mac OS X. En abril apareció un nuevo backdoor de la familia Reshe para MacOS X, que permite al delincuente obtener un control sin restricciones sobre el sistema infectado. Poco después, en junio, se detecto un nuevo troyano-espía para Mac OS X que se disfrazaba de “sistema publicitario” y se difundía junto con productos de software legítimos.

fuente: itespresso.es

0

El Plugin HTTPS-Everywhere para Firefox, permite estableces conexiones encriptadas automáticamente a páginas populares como Facebook, Twitter o PayPal, entre otras.

Los usuarios de Firefox preocupados por el espionaje en Internet cuentan con una nueva manera de cifrar sus conexiones con una serie de sitios web populares, como Facebook y Twitter.

Llamado HTTPS-Everywhere, el plugin gratuito es el resultado de una colaboración entre la Electronic Frontier Foundation (EFF), y el Proyecto Tor.

Entre las páginas con las que trabaja el software están incluidas Google, Wikipedia, Twitter, Facebook y Paypal, así como sitios de contenidos como The New York Times, The Washington Post, y las propias páginas de EFF y Tor. Además es posible crear conjuntos de reglas personalizadas para otros sitios, según informan los creadores.

En mayo, el propio Google comenzó a ofrecer búsquedas https a través de la página https:\\www.google.com, que utiliza un concepto similar, pero sólo funciona para las búsquedas a través de ese dominio. El reciente desarrollo, que se basa en el hecho de que muchos sitios ofrecen alguna conectividad SSL, parece haber sido inspirado por la iniciativa de Google.

"Como siempre, incluso si estás en una página https, recuerda que a menos que Firefox muestre una barra de direcciones de color y un icono de candado en la esquina inferior derecha, la página no está completamente cifrada y aún así pueden ser vulnerables a diversas formas de espionaje y la piratería ", advierte EFF.

PLUGIN HTTPS EVERYWHERE

fuente: csospain.es

0

En la actualidad existen dos variantes conocidas de TwitterNET Builder. La primera utiliza comandos maliciosos con nombres estáticos. La segunda variante, detectada por Kaspersky Lab, permite cambiar los nombres del comando, lo que hace más difícil identificar qué cuentas de Twitter se están utilizando para controlar las botnets.

Sólo hacen falta un par de clics para crear un código malicioso capaz de convertir ordenadores infectados en zombies, que cuando se unen forman una botnet. Las botnets se controlan a través de una cuenta creada en el servicio de microblogging Twitter. Este tipo de botnets se utilizan para llevar a cabo prácticas habituales entre los ciberdelincuentes, como distribuir spam, realizar attaques DDoS, etc.

TwitterNET Builder está disponible de forma gratuita y se dirige a todo tipo de hackers, sobre todo principiantes.

Recientemente, el servicio de microblogging Twitter ha estado captando más y más la atención de los escritores de malware y de los hackers.

«El robo de credenciales y la publicación de enlaces maliciosos en Twitter ha aumentado considerablemente desde mediados de marzo, y cada día vemos más y más proyectos diseñados para hacer dinero con estos datos»; explica Costin Riau, director del equipo de investigación y análisis de Kaspersky Lab.

Los foros de hackers rusos están haciendo un gran negocio con las cuentas comprometidas de Twitter. Alrededor de mil cuentas comprometidas se están ofertando en el mercado por un precio aproximado de 100 a 200 dólares. El coste depende del número de usuarios - cuantos más 'seguidores' tenga la cuenta, mayor será su precio. Las cuentas se comprometen utilizando dos métodos: troyanos que roban las credenciales de Twitter directamente del usuario y estafas de phishing que utilizan falsas peticiones de autorizaciones en sitios falsos que imitan la página original. Una vez que los cibercriminales tienen acceso a una cuenta, pueden comenzar un mailing malicioso, que aparentemente envía el legítimo dueño de la cuenta, o simplemente pueden vender la cuenta a otros para propósitos similares.

Kaspersky Lab recomienda a los usuarios que sean especialmente cuidadosos con los mensajes que reciben de sitios de redes sociales y que se aseguren de que su solución antivirus siempre esté actualizada.

fuente: laflecha.net