Miércoles 22 Feb 2012 |Año 13| Edición. 3427 SuscripciónPublicidadLegalContactoTitulares en tu web?  
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Utiliza usted algún servicio de almacenamiento en la nube (Dropbox, iCloud, Box.net, etc)?
 
   
   
  No  
  ¿Qué es la nube?  
   
  ¿Es correcto que Estados Unidos desactive a nivel mundial sitios dedicados a la piratería?
 
   
  Sí, es necesario hacer algo drástico contra tales abusos.  
  No, ya que se atenta contra la libertad digital, a la vez que se otorga a EEUU facultades demasiado amplias.  
  Estoy en la duda.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  22/02/2012 - 16:17
  Este es el nuevo Apache  
    
  21/02/2012 - 11:04
  Posible canibalismo en Apple: iPhone 4S merma ventas de iPad  
    
  21/02/2012 - 10:49
  La alternativa china a Google experimenta fuerte crecimiento  
    
  21/02/2012 - 07:45
  Hacker de Facebook es sentenciado a prisión  
    
  21/02/2012 - 07:10
  El logotipo de Windows vuelve a ser una ventana en Windows 8  
    
  20/02/2012 - 08:14
  Pronostican ocaso de las unidades de estado sólido SSD  
    
  16/02/2012 - 09:04
  LibreOffice presenta formidable actualización  
    
  16/02/2012 - 08:48
  HP presenta la primera workstation todo-en-uno del mundo con pantalla de 27 pulgadas  
    
  16/02/2012 - 08:31
  Día de San Valentín: la manera en que hoy los jóvenes comienzan a salir  
    
  16/02/2012 - 07:59
  El tráfico de datos de Internet móvil global crecerá 18 veces  
    
  16/02/2012 - 07:51
  Fair Labor Association comienza inspecciones en Foxconn  
    
  16/02/2012 - 07:50
  HP anuncia nuevas oportunidades de ingresos en Cloud Computing y Servicios  
    
  15/02/2012 - 09:16
  ¿Podrá Google Bouncer borrar el malware de Android Market?  
    
  15/02/2012 - 07:29
  Irán consigue finalmente neutralizar a Stuxnet  
    
  14/02/2012 - 07:59
  Amnistía Internacional se suma a la oposición contra el ACTA  
    

 

 

 

 
Nueva estrategia
Ciberdelincuentes publican aplicaciones Android legítimas, que luego cambian por malware



[ 26/01/2012 - 07:28 EST ]

Bitdefender ha detectado un nuevo ataque informático dirigido a los usuarios del sistema operativo Android.


Diario Ti: En este caso, la campaña diseñada por los ciber-delincuentes consiste en publicar aplicaciones legítimas para Android en páginas web de terceros para atraer a los usuarios e incitarlos a que las instalen y las valoren. Después, cuando ya han obtenido valoraciones positivas, las manipulan con el fin de instalar en los smartphones de los usuarios servicios maliciosos junto con la aplicación original.

Así, un usuario que descargue una aplicación original para Android desde uno de estos sitios obtendrá la aplicación verdadera, así como un servicio troyanizado (normalmente se llama "GoogleServicesFrameworkService"), que se inicia tan pronto como el programa comienza a ser utilizado por el usuario.

Identificado por Bitdefender como Android.Trojan.FakeUpdates.A, este ejemplar de malware se conecta a un servidor C & C y obtiene una lista de enlaces a APKs (Android application package, un paquete de aplicaciones para el sistema operativo Android) diferentes. Después de eso, se descarga cada APK y a continuación muestra una notificación con el texto “Para tener acceso a las últimas actualizaciones, haga clic en Instalar" (hasta ahora sólo en lenguas asiáticas). Esto confunde al usuario, que no sabe de dónde procede el mensaje.

Este troyano pide una amplia gama de permisos mientras se instala, con el fin de asegurarse de que puede tomar el control total sobre el teléfono inteligente cuando sea necesario. Dependiendo de la APKs que se descargue e instale, la aplicación puede requerir hasta 10 privilegios antes de la instalación y la mayoría de los usuarios lo aceptará sin ningún tipo de dudas, ya que creen que lo que se va a instalar es una actualización de una de las aplicaciones que ya se ha descargado.

“La publicación de aplicaciones de Android en webs de terceros no es nada nuevo, sin embargo, lo que es particularmente importante es el modus operandi de los atacantes: se publica una aplicación totalmente de fiar en distintas webs, se la mantiene un par de días para obtener calificaciones positivas y ganar la confianza de los usuarios, y luego cambian la APK por un servicio troyanizado con el fin de cumplir con sus objetivos maliciosos", explica Catalin Cosoi, Responsable de Amenazas Online, del laboratorio de Bitdefender, que añade: “También, es de gran importancia que la mayoría de las aplicaciones que hemos analizado tienen bajas tasas de detección, lo que representa un peligro real, incluso para los usuarios de smartphones que ejecutan una solución de seguridad móvil".

Android.Trojan.FakeUpdates.A plantea una amenaza inmediata para el usuario del smartphone, ya que puede descargar e instalar cualquier cosa, desde versiones de prueba que luego piden un pago por instalarse completamente, a spyware y troyanos.

Para proteger la privacidad y mantener el dispositivo seguro, Bitdefender aconseja no instalar aplicaciones que soliciten más permisos de los que normalmente son necesarios para que una aplicación funciones. Además, la instalación de una solución de seguridad móvil le ayudará a mitigar este tipo de ataques.


Más información en Malwarecity



Recomiende este artículo a un conocido

Articulos Relacionados:
· Fuerte aumento del malware para Android
· Android, principal objetivo del malware para plataformas móviles
· Las plataformas iOS de Apple y Android de Google siguen siendo inseguras
· El 85% del malware para smartphones está dirigido a Android
· Kaspersky pronostica más hacktivismo, ciberguerra y malware para Mac OS y Google+

Comentarios

  Para publicar un comentario debe ingresar a su cuenta o registrarse.

 

     
Seguridad   Internet
¿Podrá Google Bouncer borrar el malware de Android Market?
Irán consigue finalmente neutralizar a Stuxnet
Hackers intervienen sitio de Microsoft Store
 
Amnistía Internacional se suma a la oposición contra el ACTA
Nuevo sistema permite reventa de música en MP3
Desmienten relevancia mercadotécnica del botón “Me gusta"
     
Tecnología/Ciencia   Software
Fortinet: "Tenemos el firewall más rápido del mundo"
Cisco presenta dos nuevas soluciones de conexión a Internet a través de la red eléctrica
Intel inicia ofensiva en el mercado de los teléfonos inteligentes
 
Este es el nuevo Apache
El logotipo de Windows vuelve a ser una ventana en Windows 8
Blue Coat incorpora optimización para vídeo Flash encriptado
     
Recursos   Negocios Ti
LibreOffice presenta formidable actualización
IObit regala por San Valentín una descarga gratuita de su programa Advanced SystemCare PRO
Google presenta Chrome para Android 4.0
 
La alternativa china a Google experimenta fuerte crecimiento
HP anuncia nuevas oportunidades de ingresos en Cloud Computing y Servicios
Facebook gana USD 4,40 por usuario
     
Telefonía/Móviles   Hardware
El tráfico de datos de Internet móvil global crecerá 18 veces
Latinoamérica alcanzará 750 millones de conexiones móviles para el año 2015
Inician campaña de firmas a favor de un iPhone "ético"
 
Posible canibalismo en Apple: iPhone 4S merma ventas de iPad
Pronostican ocaso de las unidades de estado sólido SSD
HP presenta la primera workstation todo-en-uno del mundo con pantalla de 27 pulgadas
     
Cibercultura   Nube/Cloud
Hacker de Facebook es sentenciado a prisión
Día de San Valentín: la manera en que hoy los jóvenes comienzan a salir
Decenas de miles protestan contra el ACTA en Europa
 
RIM lanza BlackBerry Business Cloud Services para Microsoft Office 365
Cisco supera los 10.000 clientes de Sistemas de Computación Unificado
D-Link presenta su iniciativa de productos en la nube
     
Artículos de Opinión  
KPN: los datos robados que no fueron tal y los 8 años que tuvieron la culpa
E-Banking: una tendencia que cobra fuerza en Latinoamérica
Intel 40 años del primer microprocesador, el cerebro que cambió la vida de las personas
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2012
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
    INVITAMOS A LAS EMPRESAS TI DE ESTADOS UNIDOS A ENVIAR SUS COMUNICADOS DE PRENSA A NUESTRA REDACCION.
> Más información.
 


LAS MAS LEIDAS
 
  16/02/2012 - 09:04
  LibreOffice presenta formidable actualización  
    
  20/02/2012 - 08:14
  Pronostican ocaso de las unidades de estado sólido SSD  
    
  15/02/2012 - 07:29
  Irán consigue finalmente neutralizar a Stuxnet  
    
  16/02/2012 - 08:48
  HP presenta la primera workstation todo-en-uno del mundo con pantalla de 27 pulgadas  
    
  16/02/2012 - 07:59
  El tráfico de datos de Internet móvil global crecerá 18 veces  
    
  15/02/2012 - 09:16
  ¿Podrá Google Bouncer borrar el malware de Android Market?  
    
  14/02/2012 - 07:58
  Hackers intervienen sitio de Microsoft Store  
    
  16/02/2012 - 08:31
  Día de San Valentín: la manera en que hoy los jóvenes comienzan a salir  
    
  14/02/2012 - 07:59
  Amnistía Internacional se suma a la oposición contra el ACTA  
    
  21/02/2012 - 07:10
  El logotipo de Windows vuelve a ser una ventana en Windows 8