Buscar este blog

lunes, 23 de julio de 2012

Malware

Malware:

Programa con intención de hacer daño.

Ejemplo de programa "husmeador" como el Kismac en Mac Os o Netstumbler en Windows, que detecta las redes inalambricas alrededor en modo "pasivo" para no ser detectado y así estudiar las conexiones, su seguridad y el canal por donde emiten. Por ejemplo en la foto inferior observamos 3 redes con 2 tipos de encriptación (WEP y WAP, siendo la más avanzada la WAP2-PSK). La más insegura y la más frecuente es la WEP. Esto es debido a que es la más compatible con nuestros dispositivos. Es decir, ganamos compatibilidad en contra de seguridad. Sobra decir que la WAP2-PSK es poco compatible con muchos routers inalámbricos presentes en videoconsolas, TV, etc.

 

Observamos arriba que estas redes están en 2 canales, el 6 y el 11. Si nuestra red está también en estos canales existe el riesgo de interferencia o caída de datos. Por lo tanto estos programas también sirven para gestionar nuestra red. Pondremos así ésta en un canal no frecuente para evitar la "caída" de red. (Ver más adelante REDES)

KisMac:

http://trac.kismac-ng.org/

Netstumbler:

  • Virus:

· Es un programa utilizado para fines malignos, o ejecuta tareas sin autorización nuestra, y a su vez se distribuye masivamente por la red.

· Cuidado: tal vez nuestro sistema realiza una tarea que el antivirus la toma como peligrosa y eliminándolo sin tener nada que ver con un virus, puede afectar el funcionamiento del ordenador (falso positivo)

  • Troyanos:

· No se propagan por si mismos, a diferencia de los virus, solo trabajan cuando alguien REMOTAMENTE los pone a funcionar, es decir, ingresa en nuestro ordenador por cualquier medio como memorias externas, email, un archivo descargado y LO EJECUTAMOS, quedándose escondido en nuestro PC, abriendo una puerta trasera, esperando a que su creador se conecte y controle nuestro ordenador, robando datos, dejar mas virus, atacar a otros PC (PC ZOMBI o ESCLAVO), por lo que estos troyanos vienen con muchos escritorios remotos (manejo de nuestro "escritorio del ordenador" a distancia) y keyloguers (ver mas adelante). Un ejemplo de esto son los programas para romper las protecciones de programas de pago (videojuegos, etc, los famosos keygens o creadores de seriales)

Ejemplo de troyano (Bifrost). Cada una de las columnas es un ordenador infectado, con su IP y el PING (eco y tiempo que tarda en responder el ordenador remoto a una solicitud nuestra para ver si está conectado). Obviamente todos estos ordenadores son accedidos por el programador. En éste caso verifica si tiene camara WEB o no (X mayúscula tiene cámara web).

 

Más información en…

Podemos observar como hay 3 usuarios de todos estos que tienen una cámara web operativa (X mayúsculas. El criminal podría sacar fotos a distancia, etc). Se observa su IP (dirección "telefónica", nombre de usuario, y ping. Este último indica la "distancia" entre el cibercriminal y su víctima. Cuanto más alejado estén, más durará el "eco" o ping entre ambas máquinas, por lo que éste será mayor (más milisegundos).

  • Keyloguers:

Es un programa como el troyano pero está ESPECIALIZADO en capturar todas las teclas pulsadas en nuestro teclado para almacenarla en un archivo y enviarlo a otra persona, así roban nuestras contraseñas o claves de todo tipo, de tarjetas de crédito, correos web, saber nuestras conversaciones en los chats, etc

El Keylogger nos informa de la fecha en que la victima utiliza el ordenador, el programa usado e incluso la conversación en Messenger del 19 de Marzo de 2008 como se observa en la parte inferior.

También observamos las páginas que ha visitado, y programas utilizados como se aprecia en el calendario de la izquierda.

  • Spyware:

· Programas que recopilan información de nuestro PC para enviarlas a otra persona, que por lo general son creados por empresas de publicidad para obtener direcciones de email (Kazza lite, hotbar, funwebproducts, etc). Junio 2010: En materia del tratamiento de los datos personales de los usuarios de Facebook, la Agencia Española de Protección de Datos considera que Facebook "ha traspasado las líneas rojas" y que "el diseño de sus ingenieros no está pensado para proteger la privacidad. Está pensado para dar una máxima publicidad a los contenidos y hacer negocio".

 

  • Adware:

· Programa que muestra anuncios publicitarios que aparecen de repente en nuestro equipo, siendo bastante molestos, aunque no son dañinos. Si muestran mucha publicidad nuestro sistema puede hacerse inestable (pantallazo azul en Windows, etc)

 

  • Secuestrador:

· Bloquea nuestros dispositivos de almacenamiento extraible como pen drives, memorias flash, etc. Nos pide una cierta cantidad de dinero para poder recuperar los documentos ingrese tanto en la cuenta XXX.

 

  • Antivirus falsos (ROGE):
· Antivirus falsos que nos hacen creer que nuestro ordenador está infectado y que para desinfectarlo tenemos que comprar la version completa, y si trata de desinstalarlo el supuesto antivirus le informa que debe tener la clave de desinstalación que deberá comprar. Ejemplo XP antivirus o antivirus 2010
  • Hijacker:

· Cambia nuestra pagina de inicio de Internet por otras de caracteristicas indeseables, como pornográficas, copias de webs bancarias, sitios de compra de Internet falsos, etc

 

  • HOAX, JOKES o BULOS:

· Esto es lo que mejor funciona por la falta de información de Internet. Recibimos cadenas de emails, por Facebook o cualquier medio que nos advierten de un nuevo virus, una mala persona o cualquier mentira advirtiendonos que tomemos medidas (por ejemplo eliminar un archivo del sistema considerado como virus y lo que hacemos es romper el Windows, etc)

Los HOAX se dividen en las siguientes categorías

  1. Alertas sobre virus incurables
  2. Falacias sobre personas, instituciones o empresas (la vaca que rie)
  3. Mensajes de temática religiosa
  4. Cadenas de solidaridad
  5. Cadenas de la suerte
  6. Métodos para hacerte millonario
  7. Regalos de grandes compañías
  8. Leyendas urbanas
  9. Otros.

Los reconoceremos porque …..

  1. Son anónimos, no citan fuentes y no están firmados para evitar repercusiones legales, o bien firmados por nombres falsos.
  2. Carecen de fecha de publicación y están redactados de manera atemporal para que PERVIVAN EL MAXIMO TIEMPO circulando por la red.
  3. Contienen un gancho para captar la atención. El éxito radica en cuanto más morboso, monetario o generador de miedo
  4. Están escritos en castellano neutro, para facilitar su difusión internacional Contienen una petición de REENVIO. Así alertamos a otras personas. El motivo de ésta petición reside en captar direcciones IP, crear bases de datos, realizar campañas de SPAM (correo basura). Venta de correos a empresas de SPAM

· Ejemplo: Hotmail cerrará sus cuentas. Perderá sus contactos.

· Ejemplo: Redbull contiene veneno en su composición.

· Ejemplo teléfono móvil: Recibes una llamada cuyo remitente pone "inviable o número oculto". Si ACEPTAS o RECHAZAS la llamada el operador accede a tu tarjeta SIM, la duplica y la usa para llamar desde la cárcel.

Ejemplo arriba… factor miedo…. PERDIDA DE CORREO O CONTACTOS + MULTA ECONOMICA.

Observese la opción REENVIAR.

Otro ejemplo propio de una cadena de correos:

Asunto: COMO SEA VERDAD NOS FORRAMOS

Hola a todos, 
 Generalmente nunca envío mensajes de este tipo, pero este me lo 
envía una buena amiga abogada y creo que es una oportunidad muy 
interesante. Ella me dice que esto funcionará. ¡Después de todo no 
tenemos nada que perder! 


 Me dice: Soy abogada y conozco la ley. Esto es cierto. No se 
confundan AOL e INTEL mantendrán sus promesas por miedo a ser 
imputadas por la justicia y hacer frente a una sanción multimillonaria 
en dólares, parecida a la de Pepsi Cola contra General Electric no 
hace mucho (1). Queridos amigos no os toméis esto a broma. Bill Gates (Propietario 
de Microsoft), esta compartiendo su fortuna. Si no hacéis caso de este 
mensaje, os arrepentiréis. Windows sigue siendo el programa mas 
utilizado, Microsoft y AOL están haciendo una experiencia enviando 
este mensaje electrónico (e-mail beta test) Cuando envíen este mensaje 
electrónico (e-mail) a sus amigos, Microsoft os puede despistar si 
sois utilitarios de Microsoft Windows durante 2 semanas. 
 Por cada persona que envié este mensaje, Microsoft le pagara 245 EUROS. 

 Por cada persona a la que tú mandes este mensaje y lo reenvíe (2) a 
otras personas, Microsoft le pagara 243 EUROS. 

 Por cada tercera persona que lo reciba, Microsoft le pagará 241 EUROS 

 Dentro de 2 semanas, Microsoft, tomara contacto contigo para 
confirmación de tu dirección y te enviará un cheque. 
 Sinceramente, Charles. Bailey General Manager Field Opérations 
 1-800-842-2332 1-800-842-2332 Ext. 1085 or 
 904/245-1085 904/245-1085 or RNX 292-1085 

 Pensaba que esto era un fraude, 2 semanas después de recibir este 
mensaje electrónico (e-mail) y después de enviarlos, Microsoft se puso 
en contacto conmigo para ratificar mi dirección y recibí un cheque de 
24.800 EUROS. 
 Tienes que enviarlo antes de que este test termine. 
 Si alguien tiene posibilidades de hacer esto es Bill Gates. 
 Para el esto supone un gasto de publicidad. Por favor envíen este 
mensaje a tanta gente como le sea posible. 

 Tendrían que recibir por lo menos 10.000 euros. 
 No le ayudaríamos a enviar este mensaje si no tuviésemos algo para 
nosotros. 
 Como dije anteriormente, conozco la ley y esto es verdad. 

 Intel y AOL están negociando una fusión por la cual serian la 
compañía más grande del mundo, y para estar seguros de seguir siendo 
el programa mas utilizado, Intel y AOL hacen un experimento con este 
test 




 Mª. Ángeles Yáñez Moreno 
 Secretaría 
 Sub. Gral. de la Oficina Presupuestaria 
 Paseo de la Castellana , 112, Despacho 320 
 * 91 728 49 13 7 91 728 48 59 


——————————————- 
Este correo ha sido enviado por el servicio 
webmail del Ministerio de Justicia

En negrita:

1. Parece que ha sido traducido automáticamente

2. REENVIAR

Existe una opción en nuestro mail si queremos reenviar que se llama CCO. Si haces esta estupidez al menos elimina los correos previos para que no se sigan acumulando. Es interesante la cantidad de información que se sonsaca de los datos de los correos que se reenvían. Señores… NADIE REGALA DINERO. Es más, lo está haciendo usted, proporcionando datos a las empresas de spam (correo basura, tipo viagra, etc).

 

  • Parásito informático:

· Se adhieren a archivos, por lo general ejecutables como lo haría un parásito. Ese archivo ejecutable se llama portador o host y el parásito lo utiliza para propagarse. Al ejecutar el portador, primero se activa el parásito (acceder al registro por ejemplo) y luego para no levantar sospechas lo hace el portador.

 

  • Pharming:

· Reemplaza nuestra direcciones DNS en nuestro archivo local (de navegación por Internet) para llevarnos a una página web falsa. Ej: Si la página del banco Banesto es www.banesto.es (xxx.156.24.192) nos llevará a www.bannesto.es (xxx.145.30.50). Por no mirar las URL (direccion de Internet) no nos damos cuenta de éste cambio y entramos en la web del ladrón. Se recomienda escribir manualmente la dirección de nuestro banco por si nuestro ordenador ha sido infectado y nos redicciona a una pagina falsa.

SIEMPRE QUE ENTREMOS EN UN BANCO debemos ingresar cuando la URL ponga hhtps://www.laweb.com y no http://www.laweb.com al ser HHTPS un PROTOCOLO SEGURO (suele aparecer un candado, sobre todo en el navegador de internet…explorer)

 

  • Worms o gusanos:

· Es un malware que tiene la capacidad de duplicarse a si mismo. No precisa alterar los archivos, sino que está en la memoria y se duplica a si mismo utilizando las herramientas del sistema operativo. Producen problemas en la red, consumiendo ancho de banda o nuestro equipo se vuelve lento. A diferencia de los virus NO corrompen los archivos del sistema operativo, solo consumen sus recursos.

· Suelen basarse en una red de computadoras para enviar copias de si mismos a otras y son capaces de lograr esto sin nuestra intervención y se propagan por Internet gracias a métodos como IRC (chats), P2P (emule), SMTP.

 

  • Phishing:
· Del inglés fishing (pescando), consiste en obtener información confidencial, via correo electronico o pagina web, con el propósito de que los usuarios de cuentas bancarias contesten o entren en paginas aparentemente iguales al banco o de los portales con ingreso por contraseña

Se basa en el envío por parte del estafador de un mensaje electrónico o enlace de una empresa aparentemente respetable. Estas llevan a una pagina web falsificada y así el usuario introduce sus contraseñas e información personal

Ejemplo:

 

(FACTOR MIEDO Perdida de cuenta, tener que reintroducir tus datos….)

 

 

Verisign es una de las empresas más importantes en verificar que la pagina web corresponde verdaderamente a la empresa que dice ser mediante un certificado electrónico. Podemos acceder a él pinchando en el nombre de la empresa (ver ejemplo siguiente. en letras verdes arriba a la derecha)

Si pinchamos en esa parte de la dirección www obtendremos el certificado, que nos informa de la empresa, su dirección física, etc.

 

Se observa que su certificado ha sido verificado por Verisign. Pero este emblema puede ser falsificado. Se recomienda comprobar el certificado electrónico de la página.

PayPal es una manera segura de comprar por Internet. Asociamos a éste Banco una tarjeta de crédito. Recomiendo no asociar la cuenta corriente porque en caso de que consigan romper nuestra clave y hagan una compra probablemente nos avisará nuestro banco habitual del pago. Entramos en PayPal e informamos del fraude. Generalmente nos devuelven el dinero en menos de 24h

TODO ESTO ES INUTIL SI NUESTRO ORDENADOR ESTÁ INFECTADO. ES TAN IMPORTANTE DONDE COMPRAS COMO DESDE DONDE COMPRAS. OJO CON LOS ORDENADORES PUBLICOS

ENLACES DE INTERES:

Virus en MAC:

http://muygeek.com/apple-ahora-recomienda-instalar-antivirus
http://www.csospain.es/Los-Mac-tambien-tienen-virus/seccion-mercado/noticia-102915
http://www.genbeta.com/sistemas-operativos/onionspy-el-ultimo-spyware-encontrado-para-mac-os-x
http://www.derf.com.ar/despachos.asp?cod_des=260055&ID_Seccion=21
Antivirus en MAC:
http://www.intego.com/es/ http://www.kaspersky.com/kaspersky-anti-virus-for-mac
https://shop.pandasecurity.com/cgi-bin/pp/reg=ES?actp=1&id=A12PMACESD1&track=54354
Seguridad:
http://www.csospain.es http://www.segu-info.com.arhttp://www.protegeme.es/

El 65% de los cibernautas del mundo sufre ataques por virus, fraudes con tarjeta de crédito o robo de identidad. (Norton. Noviembre 2010)

  • En EEUU aumenta al 73%
  • En China al 83%
  • Brasil e India al 76%

Muchos no creen que estén cometiendo una fechoría al descargar música o películas: alrededor de la mitad de los encuestados piensa que es legal ésta práctica. Lo que no saben, según Norton es que estas actividades les hacen más vulnerables a las amenazas.

He aquí las las 12 estafas más frecuentes

  • Estafas de falsas ofertas de IPADs
  • "Socorro, me han estafado". Esta estafa de viajes envía angustiosos mensajes telefónicos a la familia y amigos pidiéndoles dinero para poder volver a casa esta navidad.
  • Tarjetas regalo falsas. Los cibercriminales utilizan las redes sociales (Facebook) para promocionar tarjetas de regalo falsas con el objetivo de robar el dinero e información a los consumidores, que posteriormente venden o utilizan para realizar robos de identidad.
  • Smishing. Los cibercriminales envian mensajes de texto (SMS) que parecen del banco diciendo que hay un error en tu cuenta y te piden que realices una llamada a un número de telefono concreto para verificar tu información de la cuenta. También se ha descrito llamadas a la casa de los usuarios solicitando que introduzcan el pin (código de seguridad) de la tarjeta de crédito alegando que hay un error en la cuenta, identificándose como un agente del banco. La tarjeta pudo haber sido clonada previamente de muchas maneras, por un lector o apropiandoselas del buzón.
  • Ofertas de vacaciones sospechosas. Los cibercriminales crean sitios web falsos de alquiler y búsqueda de vacaciones en las que es necesario realizar los pagos iniciales con tarjeta de crédito o transferencia bancaria.
  • Estafas relacionadas con la crisis. Los estafadores envian a los consumidores vulnerables estafas relacionadas con la recesión como el pago adelantado de crédito
  • Tarjetas de felicitación. Las tarjetas electronicas pueden ser utilizadas para tener enlaces a virus y otros tipos de malware (software de uso criminal)
  • Trampas a bajo precio. Los cibercriminales utilizan sitios web falsos o de subastas de reputación (eBay) para realizar ofertas demasiado buenas como para ser verdad con el único objetivo de robar información y dinero. Recientemente se ha observado en dicho portal ventas del iPhone 4 blanco liberado, terminal que todavía no ha salido a la venta.
  • Estafas relacionadas con la caridad. Donaciones falsas.
  • Ofertas de trabajo navideñas. Las estafas en Twitter ofrecen enlaces peligrosos de trabajos bien pagados o empleos para trabajar en casa en los que se pide información personal, como dirección o email, dirección postal y el número de la seguridad social.
    • Descargas navideñas peligrosas. Los salvapantallas de tematica navideña, cascabeles y animaciones son una manera facil para propagar virus y otras amenazas en los ordenadores, especialmente cuando los enlaces llegan de un email que parece provenir de un amigo
    • WIFI en hoteles y aeropuertos. Estas redes son una tentación para los ladrones para hackear estas redes, esperando encontrar una oportunidad para realizar el robo. (ver malware)



No hay comentarios:

Publicar un comentario