Entradas

Mostrando entradas de febrero, 2019

Descubren el primer malware tipo clipper en Google Play

Imagen
El malware para robar criptomonedas mediante el reemplazo la dirección de una billetera en el portapapeles, ya no se limita a Windows o a tiendas de aplicaciones para Android de origen dudoso Por razones de seguridad, las direcciones de billeteras de criptomonedas están compuestas de largas cadenas de caracteres. Por lo tanto, en lugar de digitarlos manualmente, los usuarios tienden a copiar y pegar las direcciones utilizando el portapapeles (en inglés “clipboard”). Existe un tipo de malware, conocido como “clipper”, se aprovecha de esto. Lo que hace es interceptar el contenido del portapapeles y reemplazarlo de manera oculta con lo que el atacante quiere alterar. En el caso de una transacción de criptomonedas, el usuario afectado puede sufrir, sin darse cuenta, la sustitución de la dirección de la billetera copiada por una perteneciente al atacante. Esta peligrosa forma de malware hizo sus primeras apariciones en 2017 sobre la plataforma de Windows y fue identificado en tiendas de

Múltiples clientes RDP vulnerables a ejecución remota de código

Imagen
Un servidor malicioso sería capaz de ejecutar código en 3 de los principales clientes RDP: FreeRDP, rdesktop y mstsc.exe (el cliente de serie de Microsoft). No existe un parche para este último. <img data-attachment-id="34409" data-permalink="https://unaaldia.hispasec.com/2019/02/multiples-clientes-rdp-vulnerables-a-ejecucion-remota-de-codigo.html/connection_box_thumb800" data-orig-file="https://i1.wp.com/unaaldia.hispasec.com/wp-content/uploads/2019/02/connection_box_thumb800.png?fit=800%2C449&amp;ssl=1" data-orig-size="800,449" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&

Nueva extensión de Chrome alerta al usuario cuando su contraseña fue filtrada

Imagen
Google lanzó una nueva extensión para Chrome que advierte al usuario cuando la combinación de nombre de usuario y contraseña que ingresó fue filtrada en sitios ajenos a Google. En el día de ayer Google lanzó una nueva extensión para Chrome llamada Password Checkup , que advierte a los usuarios del navegador cuando las credenciales de acceso que utilizó al ingresar a un sitio fueron expuestas en alguna brecha de seguridad previa. ¿Cómo funciona? La herramienta compara las credenciales que ingresa el usuario con una base de datos con más de 4 mil millones de credenciales que han sido robadas en brechas de datos que ocurrieron con anterioridad. La extensión fue desarrollada junto a expertos en criptografía de la universidad de Stanford para asegurarse de que Google nunca aprenderá el nombre de usuario o contraseña del usuario. Esta utilidad que lanzó Google en su intento por contribuir a la seguridad de sus usuarios se suma a otras acciones, como la funcionalidad de gestor de

Riesgos asociados a las redes Wi-Fi públicas: cuáles son y cómo prevenirlos

En el marco del Día de la Internet Segura, te contamos cuáles son algunos de los riesgos vinculados al uso de redes Wi-Fí públicas y cómo estar protegido a la hora de conectarte a una Hoy, martes 5 de febrero, se celebra alrededor del mundo el Safer Internet Day , o Día de la Internet Segura, una iniciativa que nació en La Unión Europea hacia 2004 y cuyo eslogan llama a “unirnos por una mejor Internet”. En el marco de este evento, discutimos una cuestión clave a la que hay que estar atentos para seguir la línea de la campaña: las redes Wi-Fi públicas y la seguridad de las mismas. La llegada del Wi-Fi a los lugares públicos marcó un antes y un después en el día a día de los usuarios interconectados, ya que nos permitió aprovechar el servicio de Internet cuando nos sentamos en algún café, ya sea que tengamos que pedir la contraseña o que directamente esté abierta para cualquiera que desee conectarse. Pero si tan solo nos detuviéramos unos minutos para pensar en qué tan seguras son

El FBI planea cerrar la botnet Joanap

Imagen
‘Joanap’ la botnet que lleva activa desde 2009 y que ha infectado a usuarios de Windows de más de 17 países diferentes está siendo mapeada por el gobierno de los Estados Unidos. <img data-attachment-id="34325" data-permalink="https://unaaldia.hispasec.com/2019/02/el-fbi-planea-cerrar-la-botnet-joanap.html/botnets_infographic-1" data-orig-file="https://i1.wp.com/unaaldia.hispasec.com/wp-content/uploads/2019/02/botnets_infographic-1.png?fit=1200%2C1110&amp;ssl=1" data-orig-size="1200,1110" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&