Archivo del mes mayo, 2012

Android y los markets alternativos: no siempre ahorras dinero

La familia de malware Android:FakeInst parece que forme parte de La historia interminable. Sus creadores están intentando engañar a los usuarios para que envíen mensajes SMS premium (mensajes de texto que suponen un sobrecoste importante) desde hace varios meses. Hace escasos días, avast! ha descubierto 25 aplicaciones nuevas que están presentes en markets alternativos y que están basados en este concepto.

Estas aplicaciones maliciosas para Android están alojadas en varios dominios:

urls

Todas estas webs fueron registradas hace apenas una semana, por lo que es fácil suponer que fueron pensadas desde el principio para alojar este malware. Si alguien intenta acceder a estas páginas desde un navegador convencional, obtendrá un error 404, lo cual tampoco nos invita a creer que se trate de sitios legítimos. Analizando el rastro que los creadores de este malware han dejado para nosotros, hemos descubierto varios dominios que han usado para atraer a los usuarios, sobre todo los originarios de Rusia, y que a la vista parecen markets alternativos. En realidad, estas webs existen desde hace muy poco y sólo ofrecen descargas maliciosas.

Alternative market android malware avast!

¿Qué es lo que ve el visitante? El usuario es emplazado a instalar una aplicación llamada Downloader que requiere unos permisos bastante sospechosos y que muestra una pantalla con dos botones llamados “Ok” y “Rules”. Si hacemos clic en “Rules” vemos que aquí se informa a la víctima de que la descarga puede suponer un coste monetario. En este punto, se nos informa de que podemos acceder o salir pulsando el botón correspondiente. Pero este es el engaño, porque apretar “Quit” (salir) no hace ningún efecto, por lo que sólo podemos pulsar en “Agree” u “Ok”, momento en el cual hemos abierto la puerta de nuestro dispositivo al malware.

Leer más »

El FBI alerta acerca de actualizaciones de programas cuando estamos en la conexión a internet de un hotel

wifi_zone_hotelEn Zdnet han publicado un artículo sobre seguridad que nos ha parecido bastante interesante como para hacer una mención al mismo, dado que trata un tema que cada vez se da con más asiduidad.

Al parecer, el FBI ha alertado que los ciber-criminales están usando un nuevo método de infección consistente en unos pop-ups (ventanas emergentes), las cuales aparecen cuando estamos usando conexiones a internet que se ofrecen en hoteles, con el objetivo de hacernos creer que hay alguna actualización de algún programa de uso común. Así, si el usuario cree que dicho aviso es legítimo instalará dicha “actualización” y quedará infectado con el malware.

Desde el FBI se aconseja que toda aquella persona que trabaje en el sector gubernamental, para empresas o investigadores que extremen sus precauciones ante avisos de actualizaciones que les aparezcan cuando están usando conexiones a internet en hoteles y otros sitios públicos. Comprobar el autor o el certificado digital de las actualizaciones que se nos ofrezcan para ver si corresponden al creador del software a actualizar puede revelar si se trata de un ataque. También se recomienda que se hagan los updates de los programas que vayan a ser utilizados justo antes de salir de viaje y a través de conexiones privadas, asegurándose siempre de que se hacen a través de canales oficiales.

Por supuesto, para aquellas personas que suelan usar accesos a internet en sitios públicos es imprescindible contar con un antivirus actualizado. Además, recordamos que nuestro avast! Internet Security cuenta con un cortafuegos inteligente y silencioso que hará más difícil el robo de datos personales en situaciones comprometidas, como el uso de banca online. En nuestra tienda online de avast! podéis adquirirlo con la oferta especial 3×1 (3 licencias al precio de 1).

avast! Free Antivirus para Mac alcanza el número 1 en descargas

box-free-macavast! Free antivirus para Mac fue lanzado hace unos días, pero sólo le tomó 3 de ellos para situarse en la posición número 1 de portal de descargas download.com, de CNET. avast! Free para Mac satisface la necesidad de protección de calidad para la comunidad Mac, que todavía se está recuperando del troyano Flashback. Este virus de alto perfil infectó a más de 600.000 usuarios de esta plataforma.

Mucha gente ya está asumiendo que OS X no es inmune a los ataques, y el nuevo malware dirigido a este sistema está demostrando cómo los Macs desprotegidos pueden ser infectados por el mero hecho de visitar una página web.

avast! Free para Mac incorpora el mismo motor que avast! 7 para Windows, el cual ha sido galardonado en varias ocasiones por su ligereza sumada a su extrema efectividad.

Podéis saber más sobre avast! para Mac aquí.

avast! obtiene la calificación Advanced Plus en el Test de AV-Comparatives

Avast! 7 Free antivirus ha obtenido la distinción de ser el único antivirus gratuito que ha obtenido la calificación de Advanced Plus en el test anual “Detección de software malicioso bajo demanda” de Anti-Virus Comparatives.

AVComparatives

Aproximadamente 300.000 muestras de malware fueron las usadas en el test, y avast! Free detectó el 98% de las mismas; el máximo ratio de detección de todas las soluciones gratuitas y que incluso batió a varios productos de pago de otros productos antivirus. Complementando el alto ratio de detección de malware, avast! también destacó en el hecho de que detectó muy pocos falsos positivos durante la prueba (un total de 14, cuando la media estuvo en 48 falsos positivos). Como decíamos, esto ha hecho que avast! Free haya sido el único antivirus gratuito en recibir la puntuación de Advanced Plus.

AV-Comparatives elige qué productos antivirus van a ser testeados de entre varias de las más famosas marcas mundialmente conocidas. Para asegurar que los resultados dan una completa y precisa imagen de las capacidades de los productos, AV-Comparatives aplica estrictas reglas acerca de qué tests deben ser realizados por cada producto, y cuáles de ellos son opcionales. Una prueba dinámica que intenta emular lo máximo posible el uso cotidiano de un ordenador mide los niveles de detección de ficheros infectados, el número de falsos positivos y también otros exámenes que cubren las diferentes capacidades de los productos.