Mostrando entradas con la etiqueta Mac. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mac. Mostrar todas las entradas

martes, 31 de enero de 2012

2011 el año más activo en malware para MAC


Intego, ha sacado su informe del año 2.011 sobre seguridad en Mac, que se puede descargar en Inglés desde aquí.
En él, afirma que a pesar de que los ataques contra el sistema operativo de Apple y sus equipos Mac no son ni de lejos tan frecuentes como los que sufre Windows, ya no es inmune al malware y deben empezar a tener más cuidado y prestar atención a las amenazas que puedan ir apareciendo (especialmente a las relacionadas con la ingeniería social).

Intego, divide el año en dos partes: antes del día 2 de Mayo y después de esta fecha. Ese día Intego descubrió el falso antivirus MacDefender, el cual usaba sofisticados engaños de ingeniería social que se han mostrado efectivos en la plataforma Windows para engañar a usuarios Mac que, evidentemente, se encontraron indefensos ante esta situación. Además, fue creado en Java, con la clara intención de llegar a todas las plataformas posibles como Linux y Windows además de Mac.

Poco tiempo después y mientras iban apareciendo diversas variantes, Apple confirmaba que estaba recibiendo miles de llamadas de usuarios que, al igual que en el ataque expuesto en el post anterior, fueron convencidos para que instalaran el software malicioso. 

Intego ha descubierto además, una herramienta diseñada para arrancar Macs y usarlos para realizar ataques DDoS.  

Todo esto hace indicar que el auge de los sistemas operativos de Apple (iOS, Mac OS X) y de Google (Android) han conseguido llamar la atención de todos aquellos programadores que se dedican a crear software malicioso y que esto puede ser solamente el principio.

¿Estarán preparados los usuarios de Mac para el más que presumible incremento de ataques destinados a sus "exclusivos" equipos durante los próximos años y a los que hasta ahora habían sido poco menos que inmunes al sufrir solamente ataques "básicos" que no les hacían daño?. ¿Influirá eso en su decisión de comprar Mac o serán fieles a su diseño, su exclusividad y su excelente rendimiento a pesar de no ser ya "invulnerables"?

Otro Malware para Android afecta a 5 millones de dispositivos


Hace varios días salta la noticia de que un nuevo malware de Android podría haber afectado a más de 5 millones de dispositivos. 
Desde Symantec, ofrecen un informe en el que dicen que el malware, bautizado como Android.Counterclank, ha sido localizado en el Android Market en las siguientes aplicaciones:

PublisherMalicious App TitleCategory
iApps7 IncCounter Elite ForceArcade & Action
iApps7 IncCounter Strike Ground ForceArcade & Action
iApps7 IncCounterStrike Hit EnemyArcade & Action
iApps7 IncHeart Live WallpaperEntertainment
iApps7 IncHit Counter TerroristArcade & Action
iApps7 IncStripper Touch girlEntertainment
Ogre GamesBalloon GameSports Games
Ogre GamesDeal & Be MillionaireSports Games
Ogre GamesWild ManArcade & Action
redmicappsPretty women lingerie puzzlePhotography
redmicappsSexy Girls Photo GameLifestyle
redmicappsSexy Girls PuzzleBrain & Puzzle
redmicappsSexy Women PuzzleBrain & Puzzle

El malware, es una modificación menor de Android.Tonclank, que requiere de la colaboración del usuario (autorizando todos los privilegios que requieren las aplicaciones para instalarse), parece ser que recoge gran cantidad de información que luego envía a un servidor remoto como copias de bookmarks o datos del fabricante del teléfono (IMEI, Dirección MAC, IMSI, Número de serie de la SIM) tal y como se puede ver en la siguiente imagen.



¿Cómo es posible que haya llegado tan lejos teniendo tantas elevaciones de privilegios en los dispositivos que deben ser aceptadas por los usuarios?. Pues por eso mismo, el mejor aliado de este malware han sido los propios usuarios de Android, que no se han parado a leer los permisos que se le solicitan, simplemente aceptaron todos los mensajes. 

Con las nuevas tecnologías implementadas a los teléfonos móviles, estos han dejado de ser móviles para convertirse en pequeños ordenadores y como tales están expuestos a todos esos programadores que se dedican a querer estafar a la gente mediante la elaboración de programas maliciosos. 

Por eso, se debería de instruir a los usuarios (por parte de las operadoras, de los fabricantes...), concienciar a todas aquellas personas que usan / usamos este tipo de dispositivos, de que hoy en día el malware no afecta solamente a los PCs de sobremesa o portátiles con sistemas operativos Microsoft Windows, sino que cada vez más están afectando a sistemas operativos que están aumentando su presencia en dispositivos móviles como Android o iOS. Y, sobretodo, que antes de aceptar esas peticiones de elevación de privilegios, se debe leer lo que piden y valorar los riesgos que puede representar aceptar esas elevaciones.

viernes, 23 de diciembre de 2011

Múltiples vulnerabilidades en productos Mozilla


La fundación Mozilla publicó el pasado 20 de Diciembre siete boletines de seguridad que afectan a varios de sus productos (Firefox, Thunderbird y SeaMonkey), de entre los cuales 5 han sido clasificados como "críticos", 1 ha sido clasificado como de gravedad "alta" y 1 de gravedad "moderada".
Concretamente, las vulnerabilidades son las siguientes:
MFSA 2011-53: Corrige problemas en la memoria del motor del navegador usado por Firefox, Thunderbird y SeaMonkey. Está considerada como una vulnerabilidad crítica y ha sido corregida en Firefox 9.0, Thunderbird 9.0 y SeaMonkey 2.6.
MFSA 2011-54: También crítica, resuelve un problema en la librería YARR y afecta solamente a las versiones recientes tanto de Firefox como de Thunderbird, ya que dicha librería no se usa en las versiones antiguas, por lo que las versiones Firefox 3.6 o Thunderbird 3.1 no se ven afectadas.Al igual que en la anterior, se soluciona en las versiones Firefox 9.0, Thunderbird 9.0 y SeaMonkey 2.6.
MFSA 2011-55: Crítica. Resuelve un problema en SVG de Mozilla.No afecta a versiones inferiores a Firefox 8.0 y SeaMonkey 2.5. Thunderbird 8 podría verse afectado solamente si se permiten ejecución de scripts, pero no mientras se lee el correo.
MFSA 2011-56: Moderada. El problema que resuelve es la posibilidad de detectar pulsaciones de teclas a través de animaciones SVG, incluso teniendo JavaScript desactivado. Las animaciones SVG no están soportadas en Thunderbird 3.1 o Firefox 3.6.
MFSA 2011-57: Gravedad Alta. Afecta a Mac OS X y el problema es una caída cuando un "plug-in" se elimina a sí mismo.  
MFSA 2011-58: Gravedad crítica. Provoca una caída cuando un vídeo se escala a tamaños muy grandes, aunque Firefox 3.6 no se ve afectado por esta vulnerabilidad.
MFSA 2011-59: Gravedad crítica y que afecta a Firefox y Thunderbird. El problema es que en Mac, los ficheros con extensión .jar no es tratado como un ejecutable. Esta vulnerabilidad ha sido corregida en Firefox 3.6.25 y Thunderbird 3.1.17.

En fin, que Mozilla despide el año con bastantes vulnerabilidades, algo ya habitual durante todo el año, quizás no el mejor para el software desarrollado por esta fundación.

¡¡ FELIZ NAVIDAD!!