Aplicaciones malisiosas en Android

En Android estan apareciendo algunas aplicaciones maliciosas creadas con el objetivo de conseguir información personal o simplemente para dañar o estafar. En este sentido la App Store de Apple es mucho más segura ya que todas las aplicaciones disponibles son supervisadas antes de darle el visto bueno.
El precio que pagas por esta seguridad es el no poder instalar cualquier aplicación sino sólo las que Apple apruebe, en el caso de Android, la libertad que te dan se puede tornar peligrosa si instalas cualquier cosa sin antes tomar alguna que otra precaución.
El principal problema de seguridad de este SO , como de cualquier SO es el propio usuario, si haces algunas cosas que no debes, ni el mejor antivirus podrá salvarte.
Un ejemplo es 3G Adult Movies:  esta es una de esas aplicaciones “picantonas” que tientan a mas de uno. Se trata de una aplicación que nos permite visualizar videos de contenido para adultos, de los catalogados X. El caso es que cuando intentas instalarla desde el Apktor, clon del citado Aptoide, nos pide que le demos permiso a dicha aplicación a acceder a algunos parámetros de nuestro móvil y es esa 3gadult una de las pantallas que deberíamos ver con atención.
En el caso de 3G Adult Movies nos pide permiso para modificar el contenido de la SD, algo poco sospechoso ya que en algún sitio tiene que almacenar los vídeos que descargemos, en segundo lugar nos pide paso en la conexión de datos, es de Perogruyo la necesidad de tener este acceso pero… ¿Y el tercero?
Nos pide acceso a las Llamadas de Teléfono, ¿Es realmente necesario que acceda a nuestra identidad y estado del teléfono?
El funcionamiento interno de Android pide permiso para muchas cosas y el usuario opta por dar el OK.
Si alguna vez te topas con una aplicación para descargar fondos de pantalla que te pide acceso a la mensajería por sms o mms por ejemplo, permíteme que te recomiende que no la instales, sobre todo si no está en el Market donde, pese a que no se hace un estudio pormenorizado, si que está un poco más controlado.
Pero Google esta tratando de solucionar este problema notificando la eliminación remota de aplicaciones maliciosas en los terminales Android.
Hace unos dias salió un estudio que aseguraba que una de cada cuatro aplicaciones estaban afectadas por código malicioso que podría afectar severamente a nuestro teléfono si no andábamos con ojo.
Google ha comunicado que a partir de ahora : los usuarios que esten afectados por software malisioso serán notificados con un mensaje en la barra superior, indicándoles que se procederá al borrado de dicho software
Google quiere dejar de manera transparente y clara el asunto de las eliminaciones remota, haciendo ver que están pendientes de la seguridad de su sistema y que no hay ninguno en el mundo que no sea vulnerable a las malas intenciones de algunos.

En Android estan apareciendo algunas aplicaciones maliciosas creadas con el objetivo de conseguir información personal o simplemente para dañar o estafar. En este sentido la App Store de Apple es mucho más segura ya que todas las aplicaciones disponibles son supervisadas antes de darle el visto bueno.

El precio que pagas por esta seguridad es el no poder instalar cualquier aplicación sino sólo las que Apple apruebe, en el caso de Android, la libertad que te dan se puede tornar peligrosa si instalas cualquier cosa sin antes tomar alguna que otra precaución.

El principal problema de seguridad de este SO , como de cualquier SO es el propio usuario, si haces algunas cosas que no debes, ni el mejor antivirus podrá salvarte.

malware en android

Un ejemplo es 3G Adult Movies:   esta es una de esas aplicaciones “picantonas” que tientan a mas de uno. Se trata de una aplicación que nos permite visualizar videos de contenido para adultos, de los catalogados X. El caso es que cuando intentas instalarla desde el Apktor, clon del citado Aptoide, nos pide que le demos permiso a dicha aplicación a acceder a algunos parámetros de nuestro móvil y es esa 3gadult una de las pantallas que deberíamos ver con atención.

En el caso de 3G Adult Movies nos pide permiso para modificar el contenido de la SD, algo poco sospechoso ya que en algún sitio tiene que almacenar los vídeos que descargemos, en segundo lugar nos pide paso en la conexión de datos, es de Perogruyo la necesidad de tener este acceso pero… ¿Y el tercero?

Nos pide acceso a las Llamadas de Teléfono, ¿Es realmente necesario que acceda a nuestra identidad y estado del teléfono?

El funcionamiento interno de Android pide permiso para muchas cosas y el usuario opta por dar el OK.

Si alguna vez te topas con una aplicación para descargar fondos de pantalla que te pide acceso a la mensajería por sms o mms por ejemplo, permíteme que te recomiende que no la instales, sobre todo si no está en el Market donde, pese a que no se hace un estudio pormenorizado, si que está un poco más controlado.

Pero Google esta tratando de solucionar este problema notificando la eliminación remota de aplicaciones maliciosas en los terminales Android.

Hace unos dias salió un estudio que aseguraba que una de cada cuatro aplicaciones estaban afectadas por código malicioso que podría afectar severamente a nuestro teléfono si no andábamos con ojo.

Google ha comunicado que a partir de ahora : los usuarios que esten afectados por software malisioso serán notificados con un mensaje en la barra superior, indicándoles que se procederá al borrado de dicho software

Google quiere dejar de manera transparente y clara el asunto de las eliminaciones remota, haciendo ver que están pendientes de la seguridad de su sistema y que no hay ninguno en el mundo que no sea vulnerable a las malas intenciones de algunos.

Norton Antivirus disponible para Android

junio 18, 2010 by · 1 Comment
Filed under: 7gnews, Android, Celulares, Seguridad 

El famoso Software Antivirus “Norton Antivirus”, ya tiene su versión para los celulares con Android.
Norton Antivirus es uno de los antivirus más conocidos en el mundo , y ahora pretenden ampliar sus horizontes hacia los celulares con Android.

Norton Anti Virus para Android

Norton Smartphone Security, en fase beta actualmente, no tiene muchas características que resalten, una de las principales es que podremos, remotamente, bloquear ciertas opciones del terminal que ayudan en caso de perdida, ademas posee un analizador de malware y bloqueo de llamadas no deseadas.

Si esto les parece buena noticia,tambien se lanzó  Norton Connect, que permite a los usuarios de Norton 360 o Norton Backup compartir archivos de cualquier tipo desde sus terminales, además de tener su propio espacio en la nube al estilo Dropbox o Wuala, ofreciendo garantías de descargas seguras.

Aparecio spyware en Mac OS X

junio 2, 2010 by · 1 Comment
Filed under: 7gnews, Mac, Seguridad, Varios 

Intego ha descubierto una aplicación de software espía instalada por diversos programas y salvapantallas de Mac distribuidos de forma gratuita y que se encuentran en distintas webs.

Conocido como OSX/OpinionSpy, el spyware no está contenido dentro de las aplicaciones sospechosas sino que es descargado durante el proceso de instalación de las mismas, por lo que el usuario no tiene por qué enterarse de lo que realmente está ocurriendo.

El “malware”, cuya versión para Windows existe desde 2008, afirma recoger información relativa a la navegación y a las compras para estudios de mercado. No obstante, este programa va mucho más allá, realizando distintas acciones engañosas que han obligado a Intego a clasificarlo como software espía.

La mayoría de estas aplicaciones fueron encontradas en páginas como Softpedia, MacUpdate o VersionTracker y entre los causantes de los problemas se encuentran varios programas de conversión de audio, como el MishInc FLV to MP3 y, sobre todo, protectores de pantalla de la compañía 7art.

Una vez instalada la aplicación, que también puede presentarse como la instalación de un add-on sobre investigaciones de mercado, ésta escanea nuestros archivos y carpetas del sistema y envía regularmente información encriptada a servidores externos con datos concretos que todavía no se conocen. Otro aspecto peligroso de este spyware es que también inyecta código en aplicaciones como Firefox, Safari o iChat (sin la aprobación del usuario) para copiar información contenida en dichos programas y que puede ser bastante sensible.

Lea la noticia Oficial en Intego

Segun la UE :Google, Microsoft y Yahoo! incumplen las normas europeas sobre protección de datos personales

La UE advierte a Google, Microsoft y Yahoo! de que incumplen las normas europeas sobre protección de datos personales. Sus métodos para garantizar el anonimato de las búsquedas de los usuarios continúa sin respetar la directiva comunitaria sobre protección de datos. Los responsables de protección de datos -que se reúnen en el denominado grupo de trabajo del artículo 29- enviaron sendas cartas a los tres buscadores en las que “admiten sus esfuerzos para adaptar sus políticas a la legislación europea de protección de datos”. Pero les piden que recurran a un auditor externo con el objetivo de “verificar su compromiso para que los datos de las búsquedas en Internet de sus usuarios sean absolutamente anónimos”, según informaron en un comunicado.

Proteccion de datos

Proteccion de datos


El grupo de trabajo envió además copias de estas cartas a la vicepresidenta de la Comisión y responsable de Justicia, Viviane Reding, y a la Comisión Federal de Comercio de Estados Unidos. En esta última misiva, los responsables de protección de datos pidieron a las autoridades norteamericanas si la actuación de Google, Microsoft y Yahoo respeta las disposiciones de la normativa de EEUU que prohíbe las prácticas engañosas o injustas.

Estas cartas se envíaron después del llamamiento lanzado a los buscadores por las autoridades europeas para que reduzcan a seis meses el periodo durante el que almacenan los datos de las búsquedas antes de convertirlos en anónimos. El grupo de trabajo alertó de que el historial de búsquedas de un usuario incluye una “huella” de sus intereses y relaciones personales y de que esta información “puede utilizarse mal de muchas maneras”.

Los responsables de protección de datos pidieron además a las compañías que recorten el periodo de retención de datos de los actuales nueve meses a seis meses. El grupo de trabajo consideró “preocupante” la falta de actuación de la compañía para resolver los problemas de retención de datos teniendo en cuenta que su cuota de mercado en los países de la UE llega hasta el 95%.

“El tratamiento legal y justo de los datos personales por parte de los motores de búsqueda es cada vez más importante debido a la explosión y proliferación de datos audiovisuales (imágenes digitales, audio y contenido de vídeo) y el uso cada vez mayor de servicios de localización en Internet”, dijo el grupo de trabajo en un comunicado.

Zeus ataca a los usuarios de Firefox

abril 21, 2010 by · 1 Comment
Filed under: 7gnews, Seguridad, Varios 

El troyano bancario , Zeus, ha tomado como blanco a los usuarios de Mozilla Firefox por primera vez en su historia, según la compañía de seguridad Trusteer.
También conocido como Zbot, Zeus está diseñado para robar los datos de entrada en banking de sus víctimas, utilizando para ello un sofisticado método de usurpación, además de keylogging. Hasta el momento, su principal objetivo había sido Internet Explorer debido a los niveles de seguridad propios de Firefox.

Sin embargo, según Trusteer, la versión 2.0 del troyano Zeus ha logrado romper la seguridad de Firefox, y se encuentra ya en uno de cada 3.000 PC escaneados por el servicio Rapport de la compañía.

Trusteer califica la situación de “un nivel de distribución sin precedentes” y su CTO, Amit Klein, asegura que la firma “espera que esta nueva versión de Zeus aumente significativamente las pérdidas por fraude, dado que casi el 30% de los usuarios de Internet realizan sus actividades de banca online con Firefox y el ritmo de infección de este malware aumenta más rápidamente de lo que haya podido verse hasta el momento.

Recordemos que Zeus está diseñado para robar datos bancarios, y actualmente es uno de los “troyanos financieros” más importantes, presente en unos 74.000 ordenadores en todo el mundo. Pero además de que continúa extendiéndose, lo más preocupante es que sigue evolucionado y utilizando técnicas más complejas de ataques.

Esta nueva versión del malware hace uso de técnicas de inyección de HTML y manipulación de transacciones para eludir la restricciones de seguridad más elevadas a la hora de realizar operaciones de banca en línea.

El portavoz de Mozilla declaró que Zeus no explota ninguna vulnerabilidad en Firefox, pero una vez que se ha instalado en el ordenador todas las aplicaciones corren riesgo.

« Página anteriorPágina siguiente »