InicioInfoCuriosidades en seguridad informatica

Curiosidades en seguridad informatica

Info8/25/2012
Android: Descubrieron una botnet de smartphones
Se viene un nuevo desafío en materia de seguridad: el control del malware y ahora las botnets asociadas a dispositivos móviles como tablets y smartphones.



Desde hace tiempo los especialistas en seguridad vienen advirtiendo que empecemos a prestar atención al ecosistema móvil y su seguridad, ya que el desarrollo de malwares para smartphones sería cada vez mayor. Y por estos días el eje de esta tormenta gira en torno a Android, con noticias como la que destacamos hace muy poquito en relación a una “pandemia de malwares” que este sistema podría sufrir para 2013, con más de 130.000 apps contaminadas y dispuestas al robo de datos, espionaje vía GPS y generadores de llamadas a números con costo adicional.

La novedad ahora es que Terry Zink, ingeniero de Microsoft, dice haber descubierto una botnet de dispositivos Android (compuesta por tablets y smartphones), con una escala internacional de gran proporción.

Para ponerlos en contexto, una Botnet es una red de equipos informáticos (hasta ahora conocíamos sólo las compuestas por computadoras), todos infectados con un malware en común que las coordina y las hace realizar diferentes acciones en masa. Existen Botnets compuestas por millones de equipos, quizás bajo el control de un único adolescente creador del virus original, capaces de esparcir en minutos millones de mensajes por correo electrónico o mensajería instantánea con el fin no sólo de infectar a otras computadoras para sumar a más “soldados” a la causa, sino además difundir SPAM, que es en definitiva la parte económica de todo esto.

Los dueños de esos equipos informáticos quizás nunca llegan a enterarse que su dispositivo es parte de una Botnet, ya que todo se realiza de manera “transparente“, o sea, fuera de su vista. En ocasiones un funcionamiento lento al navegar o usar aplicaciones puede ser el disparador que llame la atención para hacer revisar el equipo y es cuando el virus salta a la luz.

A tal punto ha llegado el negocio de las Botnets, que incluso es posible “alquilarlas” vía Internet para inundar la red con un aviso de SPAM, y su “dueño” puede controlarlas con sólo enviar un mensaje a través de Twitter.

Volviendo al eje de la noticia, la cuestión es que por primera vez se da cuenta de una Botnet de smartphones y tablets, que en este caso se aprovechan de la posibilidad de acceder a cuentas de Yahoo! Mail para enviar SPAM desde ahí. O sea que, sin darnos cuenta, puede que mientras caminamos por la calle nuestro smartphone esté usando nuestra conectividad 3G para mandar miles de mensajes de SPAM a través de una cuenta Yahoo!.

Como siempre, estas Botnets se generan porque los usuarios de Android descargan versiones supuestamente gratuitas de aplicaciones pagas, desde sitios sin ningún tipo de control, y en realidad no terminan siendo otra cosa que “caballos de troya” para instalar el malware en el móvil.

Como siempre, la recomendación es descargar aplicaciones sólo desde Google Play, más considerando que, si bien algunas son comerciales, los costos realmente son ínfimos a cambio de lo que aportan.


El Pentágono difunde una lista de 400 palabras vigiladas en Internet

Están agrupadas en nueve categorías. Los 25 términos relacionados con la tecnología son de uso popular por los geeks, como Social Media, Hacker, Virus y Worm.



Gracias a la petición del Electronic Privacy Information Center (EPIC), el Departamento de Seguridad de Estados Unidos difundió una lista de las 400 palabras que su personal informático vigila en Internet para prevenir ataques terroristas.

Lo curioso es que algunas son tan elementales que las utilizamos en nuestro lenguaje cotidiano. En el caso de las 25 keywords tecnológicas están virus, hacker, social media, spammer, phising, que son términos usados de manera frecuente por personas que más o menos saben de informática. Otras son países, como China, Colombia, Iraq, Afghanistan, Iran, Pakistan.

Claro que están también las más difíciles de usar en una charla convencional, como Chemical fire (Fuego Químico) y Service Disruption (Interrupción de Servicio). y algunas tan obvias como Terrorism, Al Qaeda.

Ciberseguridad
Cyber security, Botnet, DDOS (distributed denial of service), Denial of service, Malware, Virus, Trojan, Keylogger, Cyber Command, 2600, Spammer, Phishing, Rootkit, Phreaking, Cain and abel, Brute forcing, Mysql injection, Cyber attack, Cyber terror, Hacker, China, Conficker, Worm, Scammers, Social media.

Departamento de seguridad Nacional y otras agencias
Department of Homeland Security (DHS), Inmigration Customs Enforcement (ICE), Federal Emergency Magagement Agency (FEMA), Coast Guard (USCG), Customs and Border Protection (CBP), Border Patrol Secret Service (USSS), National Operations Center (NOC), Homeland Defense, Agent, Task force, Central Intelligence Agency (CIA), Fusion Center, Drug Enforcement, Agency (DEA), Secure Border Initiative (SBI) Federal Bureau of Investigation (FBI), Alcohol Tobacco and Firearms (ATF), US Citizenship and Immigration Services (CIS), Federal Air Marshal Service (FAMS), Transportation Security Administration (TSA), Air Marshal, Federal Aviation Administration, National Guard, Red Cross, United Nations (UN).

Seguridad doméstica
Assassination, Attack, Domestic security, Drill, Exercise, Cops, Law enforcement, Authorities, Disaster assistance, Disaster management, DNDO (Domestic Nuclear Detection Office), National preparedness Mitigation, Prevention, Response, Recovery, Dirty bomb, Domestic nuclear detection, Emergency management, Emergency response, First responder, Homeland security, Maritime domain awareness (MDA), National preparedness initiative, Militia, Shooting, Shots fired, Evacuation, Deaths, Hostage, Explosion (explosive), Police, Disaster medical assistance team (DMAT), Organized crime, Gangs, National security, State of emergency, Security, Breach, Threat, Standoff, SWAT, Screening, Lockdown, Bomb (squad or threat), Crash, Looting, Riot, Emergency Landing, Pipe bomb, Incident, Facility.

Materiales peligrosos y Nucleares
Hazmat, Nuclear, Chemical spill, Suspicious package/device, Toxic, National laboratory, Nuclear facility, Nuclear threat, Cloud, Plume, Radiation, Radioactive, Leak, Biological infection (or event), Chemical, Chemical burn, Biological, Epidemic, Hazardous, Hazardous material incident, Industrial spill, Infection, Powder (white), Gas, Spillover, Anthrax, Blister agent, Chemical agent, Exposure, Burn, Nerve agent, Ricin, Sarin, North Korea.

Salud + H1N1
Outbreak, Contamination, Exposure, Virus, Evacuation, Bacteria, Recall, Ebola, Food Poisoning, Foot and Mouth (FMD), H5N1, Avian, Flu, Salmonella, Small Pox, Plague, Human to human, Human to Animal, Influenza, Center for Disease Control (CDC), Drug Administration (FDA), Public Health, Toxic, Agro Terror, Tuberculosis (TB), Agriculture Listeria, Symptoms, Mutation, Resistant, Antiviral, Wave, Pandemic, Infection, Water/air borne, Sick, Swine, Pork Strain, Quarantine, H1N1, Vaccine, Tamiflu, Norvo Virus, Epidemic, World Health Organization (WHO) (and components), Viral Hemorrhagic Fever, E. Coli.

Infraestructura de Seguridad
Infrastructure security, Airport, Airplane (and derivatives), Chemical fire, CIKR (Critical Infrastructure & Key Resources), AMTRAK, Collapse, Computer infrastructure, Communications infrastructure, Telecommunications, Critical infrastructure, National infrastructure, Metro, WMATA, Subway, BART, MARTA, Port Authority NBIC (National Biosurveillance Integration Center), Transportation security, Grid, Power, Smart, Body scanner, Electric, Failure or outage, Black out, Brown out, Port, Dock, Bridge, Cancelled, Delays, Service disruption, Power lines.

Violencia en la frontera sudoeste
Drug cartel, Violence, Gang, Drug, Narcotics, Cocaine, Marijuana, Heroin, Border, Mexico, Cartel, Southwest, Juarez, Sinaloa, Tijuana, Torreon, Yuma, Tucson, Decapitated, U.S. Consulate, Consular, El Paso, Fort Hancock, San Diego, Ciudad Juarez, Nogales, Sonora, Colombia, Mara salvatrucha, MS13 or MS-13, Drug war, Mexican army, Methamphetamine, Cartel de Golfo, Gulf Cartel, La Familia, Reynosa, Nuevo Leon, Narcos, Narco banners (Spanish equivalents), Los Zetas, Shootout, Execution, Gunfight, Trafficking, Kidnap, Calderon, Reyosa, Bust, Tamaulipas, Meth Lab, Drug trade, Illegal immigrants, Smuggling (smugglers), Matamoros, Michoacana, Guzman, Arellano-Felix, Beltran-Leyva, Barrio Azteca, Artistic, Assassins, Mexicles, New Federation.

Terrorismo
Terrorism, Al Qaeda (all spellings), Terror, Attack, Iraq, Afghanistan, Iran, Pakistan, Agro, Environmental terrorist, Eco terrorism, Conventional weapon, Target, Weapons grade, Dirty bomb, Enriched, Nuclear, Chemical weapon, Biological weapon, Ammonium nitrate, Improvised explosive device, IED (Improvised Explosive Device), Abu Sayyaf, Hamas, FARC (Armed Revolutionary Forces Colombia), IRA (Irish Republican Army), ETA (Euskadi ta Askatasuna), Basque Separatists, Hezbollah, Tamil Tigers, PLF (Palestine Liberation Front), PLO (Palestine Liberation Organization), Car bomb, Jihad, Taliban, Weapons cache, Suicide bomber, Suicide attack, Suspicious substance, AQAP (AL Qaeda Arabian Peninsula), AQIM (Al Qaeda in the Islamic Maghreb), TTP (Tehrik-i-Taliban Pakistan), Yemen, Pirates, Extremism, Somalia, Nigeria, Radicals, Al-Shabaab, Home grown, Plot, Nationalist, Recruitment, Fundamentalism, Islamist.

Tiempo atmosférico, Desastre, Emergencia
Emergency, Hurricane, Tornado, Twister, Tsunami, Earthquake, Tremor, Flood, Storm, Crest, Temblor, Extreme weather, Forest fire, Brush fire, Ice, Stranded/Stuck, Help, Hail, Wildfire, Tsunami Warning Center, Magnitude, Avalanche, Typhoon, Shelter-in-place, Disaster, Snow, Blizzard, Sleet, Mud slide or Mudslide, Erosion, Power outage, Brown out, Warning, Watch, Lightening, Aid, Relief, Closure, Interstate, Burst, Emergency Broadcast System.


Afirman que Android podría sufrir una "pandemia" de malware en 2013

Un estudio realizado por Trend Micro sostiene que, en los últimos meses, la cantidad de aplicaciones maliciosas en la plataforma móvil de Google ha crecido de manera alarmante. Según sus estimaciones, a finales de 2012 la cifra de apps contaminadas podría llegar a 130.000.



Ser el sistema operativo móvil más utilizado y tener una tienda de aplicaciones “permisiva” en cuanto a la calidad de sus contenidos, tiene sus efectos colaterales. De acuerdo a un estudio realizado por la firma de seguridad informática Trend Micro, los niveles de malware en Android estarían creciendo a un ritmo verdaderamente alarmante.

El fabricante de Antivirus había revelado a principios de 2012 que ya se habían detectado más de 5000 aplicaciones maliciosas diseñadas para atacar el SO móvil de Google. Desde entonces la cifra ha aumentado significativamente, hasta ubicarse cerca de las 20000. De acuerdo a las previsiones hechas por Trend Micro, en el tercer trimestre la cantidad de Malware podría ascender hasta las 38000 apps y a fin de año se ubicaría en el orden de las 130.000 aplicaciones maliciosas.

De confirmarse estos números, CNET afirma que podríamos estar hablando de una “pandemia” de malware en Android para inicios de 2013. Incluso, a pesar de las advertencias, Google parece no haber podido hacer frente a estas amenzadas. Según el estudio, más de una docena de estas aplicaciones infectadas han tenido cifras superiores a las 700.000 descargas antes de ser retiradas de Google Play.

Los diferentes tipos de Malware detectados se agrupan en tres grandes grupos: Los dedicados al robo de datos, el espionaje vía GPS y la configuración del marcador para llamar a números de costo adicional.

¿Podrá Google hacer frente a estas amenazas? Con un millón de activaciones diarias y casi 400 millones de dispositivos Android esparcidos alrededor del globo, tal vez sea hora de que la firma de Mountain View tome en cuenta la que posiblemente sea la crítica más difundida sobre su tienda -La falta de controles y filtros a la hora de publicar aplicaciones- y realice las modificaciones necesarias en su política de contenidos dentro de Google Play.
Datos archivados del Taringa! original
0puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

W
WINCROSOFT🇦🇷
Usuario
Puntos0
Posts16
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.