Mostrando entradas con la etiqueta Troyano. Mostrar todas las entradas
Mostrando entradas con la etiqueta Troyano. Mostrar todas las entradas

domingo, 8 de julio de 2012

Equipos afectados por virus DNSChanger no podrán acceder a internet


Enrique Padilla /Reportero Criptograma Mx


El 9 de julio se tiene previsto desconectar definitivamente los servidores controlados por el FBI en la operación de control del virus DNSChanger, con lo que equipos infectados por el virus podrían dejar de tener acceso a Internet.


El DNSChanger es un virus (troyano) que afecta a sistemas operativos Windows, Mac OS y Linux, cuya principal funcionalidad es modificar la configuración DNS (Domain Name Service) de los equipos infectados, con el fin de que utilicen servidores ilegítimos, controlados por los atacantes.


En el momento que se introduce una dirección web en el navegador, el PC necesita contactar con un servidor DNS (Domain Name System – Servidor de nombres de dominio) para determinar la dirección IP del sitio web.

En los equipos infectados, el virus DNSChanger establece que se utilicen unos servidores DNS maliciosos. De esta forma, los atacantes podían controlar la navegación del usuario y mostrar páginas web falsas.


Pese a que los responsables ya fueron detenidos y los servidores DNS maliciosos están bajo control y ya no dirigen al usuario a sitios web fraudulentos, estos servidores DNS se desconectarán el próximo 9 de julio.

Por esta razón, los equipos que hayan sido infectados por este virus y continúen utilizando sus servidores DNS no podrán acceder a Internet a partir de dicha fecha.


Para averiguar si su ordenador está utilizando alguno de estos servidores DNS sólo necesita visitar la web www.dns-changer.eu

En caso de que el equipo aparezca en la lista de ordenadores comprometidos, puede encontrar instrucciones y soporte para solucionar la infección en la web de la Oficina de Seguridad del Internauta. https://www.osi.es/te-ayudamos/virus-dnschanger


Nuevo troyano en teléfonos móviles roba mensajes



Enrique Padilla /Reportero Criptograma Mx



Un nuevo malware roba mensajes SMS entrantes con el fin de interceptar claves para operaciones bancarias, con hacienda o compras online y provocar una ciberestafas.



Los ataques a dispositivos móviles son constantes en la actualidad. Hace unas semanas, los expertos de Kaspersky Lab detectaron tres nuevos archivos APK, de unos 207 kb cada uno, con el nombre de HEUR:Trojan-Spy.AndroidOS.Zitmo.a.



Se trata de aplicaciones maliciosas diseñadas para robar mensajes SMS entrantes en dispositivos móviles infectados.



Los mensajes SMS se cargan en un servidor remoto cuya URL se codifica y guarda dentro del cuerpo del troyano.



A los pocos días se encontraron otros tres archivos APK con la misma funcionalidad y todos ello simulan ser ‘Android Security Suite Premium’, pero en realidad se diseñaron para robar mensajes SMS entrantes con el objetivo de interceptar claves para operaciones bancarias, con hacienda o compras online y provocar una ciberestafa.



Tras la infección aparece en el menú el icono de un escudo azul con el nombre de ‘Android Security Suite Premium’.



Kaspersky Lab informó que es importante destacar que estas aplicaciones maliciosas son capaces de recibir comandos para autodesinstalarse, robar información del sistema, y para activar/desactivar las apps maliciosas.



Por lo tanto tener cuidado de las apps que misteriosamente se instalan en nuestros dispositivos móviles.