¿Y si hackearon tu smartphone?

¿Sabías que –en este mismo momento- podrías tener una aplicación que graba tus conversaciones o dispara SMS a números tarifados? Importante alerta de Blue Coat Systems. Lo que no hay que hacer.

Image description

Para muestra, un botón: la aplicación Dendroid (para Android) permite grabar todas las llamadas telefónicas en secreto o escuchar en el micrófono incorporado en silencio cada vez que se quiere. Ésa es una de las app maliciosas de las que alerta Blue Coat Systems en su “Reporte de Malware para dispositivos móviles 2014”.

Como dato interesante, en general, las amenazas móviles más prolíficas son el Spam, los enlaces envenenados en los sitios de redes sociales y las “rogue APPs” (falsos antivirus). La naturaleza de estas amenazas implica que el comportamiento del usuario es clave tanto en la identificación de dónde pueden producirse los ataques (los sitios de redes sociales, por ejemplo) como en la comprensión de cómo pueden evolucionar los ataques.

Las etapas de un ataque móvil
Actualmente los ataques móviles más comunes son los que requieren que los usuarios actúen tomando medidas, ya sea para cambiar su configuración de seguridad, descargar una aplicación o de dar el control de su dispositivo a un tercero. Este tipo de ingeniería social sigue siendo la principal forma en que los criminales cibernéticos determinan el comportamiento usuario para tomar decisiones peligrosas que comprometen su dispositivo.

Un método probado y verdadero que ha sido la base de los ataques de malware de mercado masivo durante años son las estafas de antivirus falsos, que están siendo adaptadas con éxito a los dispositivos móviles. Como es el caso de un reciente ataque, que fue rastreado por el Laboratorio de Seguridad de Blue Coat, en el cual un anuncio de móviles fue el primer paso en un ataque de ingeniería social de cuatro etapas:

Etapa 1: Una publicidad móvil de seguridad que suena legítima nos alerta. Le informa al consumidor que tiene un virus y lo lleva a hacer clic en el botón "OK" para eliminarlo.

Etapa 2: Entonces aparece una advertencia de Android y le pide al usuario que elimine el virus.

Etapa 3: Se realiza una "exploración" y devuelve información sobre el supuesto virus, incluyendo los detalles sobre su comportamiento malicioso (en este caso robar contraseñas e información de tarjetas de crédito), y se le pide al usuario instalar una App.

Etapa 4: Una vez descargado el archivo, la ventana hace que el usuario cambie las instalaciones de servicios de terceros en la Configuración (la función que evita descargas de aplicaciones provenientes de sitios diferentes a Google Play Market, que pueden albergar aplicaciones malintencionadas y no tienen fiabilidad garantizada).

Tu opinión enriquece este artículo:

Tic-tac, tic-tac: qué significa que el fiscal Gavier tome el caso de Márquez Constructora Desarrollista (retiran la gente del mostrador)

La investigación por los incumplimientos de la constructora Márquez dio un giro significativo en los últimos días: hasta la semana pasada, la causa penal estaba siendo manejada por una fiscalía común, encargada de investigar todo tipo de delitos. Sin embargo, debido al volumen de denuncias y la creciente complejidad del caso, la fiscalía común solicitó el traspaso de la causa a la Fiscalía General, indicando que no contaba con los recursos necesarios para una investigación de tal magnitud.

Grupo Cordeiro invirtió US$ 5 millones para la nueva planta de Verdeflor en Córdoba (duplicará su capacidad productiva)

La apuesta de Grupo Cordeiro para Verdeflor (una de sus unidades de negocios) no es menor: con una inversión de más de US$ 5 millones, la empresa podrá duplicar su capacidad productiva, alcanzando los 3 millones de kilos de yerba mate por año, y con esto afianza aún más su posición en el segmento de yerbas compuestas, donde la marca lidera con el 35% del mercado.

Preocupación en el sector minero por el futuro del oro y la plata en Argentina

El futuro del oro y la plata en Argentina se encuentra en una situación incierta y preocupante. Así lo manifestó la Cámara Argentina de Empresas Mineras (CAEM) en una reunión de la Comisión de Minería en Diputados de la Nación, donde se advirtió sobre la falta de proyectos a corto plazo que puedan reemplazar a los actuales, muchos de los cuales están próximos a agotarse.