Conecta con nosotros

Ciencia y Tecnología

Nuevo ciberataque a gran escala en curso: expertos

Published

on

Un nuevo ciberataque a gran escala para robar moneda virtual afectaba a cientos de miles de ordenadores en todo el mundo este miércoles, según expertos en seguridad cibernética.

Tras el ataque del viernes, expertos en ciberseguridad descubrieron un nuevo ataque vinculado al virus Wannacry, llamado Adylkuzz.

«Utiliza con más discreción y para diferentes propósitos herramientas de pirateo recientemente reveladas por la NSA y la vulnerabilidad ahora corregida en Microsoft», dijo el investigador Nicolas Godier, experto en seguridad cibernética de Proofpoint.

«Todavía desconocemos el alcance (del daño), pero cientos de miles de computadoras» podrían haber sido infectadas, dijo Robert Holmes, de Proofpoint, lo que indica que el ataque es «mucho mayor» que WannaCry.

Concretamente, este ‘malware’ se instala en equipos accesibles a través de la misma vulnerabilidad de Windows utilizada por WannaCry, una falla ya detectada por la NSA (Agencia de Seguridad Nacional de Estados Unidos), que se filtró en internet en abril.

Este malware crea, de forma invisible, unidades de una moneda virtual ilocalizable llamada Monero, comparable al Bitcoin. Los datos que permiten utilizar este dinero son extraídos y enviados a direcciones cifradas.

Para los usuarios, «los síntomas del ataque son sobre todo un rendimiento más lento del aparato», señaló Proofpoint en un blog.

La firma asegura haber detectado ordenadores que pagaron el equivalente a varios miles de dólares sin el conocimiento de sus usuarios.

De acuerdo con Robert Holmes, «ya ha habido ataques de este tipo, con programas que crean moneda criptográfica, pero nunca a esta escala».

WannaCry afectó a más de 300.000 ordenadores en unos 150 países, según Tom Bossert, consejero de Seguridad Interior del presidente de Estados Unidos, Donald Trump.

MVS

Ciencia y Tecnología

Amazon bloquea la instalación de apps pirata en Fire TV y anticipa el cambio a VegaOS

Published

on

Amazon comenzó a bloquear de manera definitiva la instalación manual de aplicaciones asociadas a piratería o contenido sin licencia en los dispositivos Fire TV, como parte de una estrategia que prepara el camino para la llegada de VegaOS, su nuevo sistema operativo basado en Linux que sustituirá a Android.

De acuerdo con la información disponible, cuando un usuario intenta instalar de forma manual una aplicación que Amazon considera dentro de su lista de software no permitido, el proceso se interrumpe de inmediato y aparece un mensaje que indica “Instalación de la aplicación bloqueada”. En estos casos, el archivo no se copia al dispositivo ni queda registrado entre las aplicaciones instaladas, ya que el sistema impide su ingreso desde el primer momento.

Este endurecimiento de las restricciones es el resultado de un proceso gradual. En una primera etapa, algunas aplicaciones señaladas mostraban advertencias al abrirse, aunque seguían funcionando. Posteriormente, la instalación se completaba, pero al intentar ejecutar la app, el sistema la cerraba de forma automática. Ahora, el bloqueo ocurre antes de que la instalación finalice.

El mecanismo se basa en la identificación del package name, el identificador único de cada aplicación Android. Amazon mantiene una lista de identificadores bloqueados que el sistema consulta antes de permitir cualquier instalación manual. Si el identificador coincide con alguno de esa lista, el proceso se cancela automáticamente. Este método permite a la compañía actualizar de forma remota las restricciones sin necesidad de modificar el sistema operativo de cada dispositivo.

Hasta hace poco, algunos usuarios lograban evadir los bloqueos mediante herramientas de clonación que modificaban el identificador de las aplicaciones. Sin embargo, Amazon retiró estas herramientas de su tienda oficial y el nuevo esquema de bloqueo impide que las apps lleguen al dispositivo, lo que elimina esa posibilidad. Solo usuarios con conocimientos avanzados pueden modificar archivos APK antes de instalarlos, un proceso que resulta inaccesible para la mayoría.

Estas medidas anticipan la transición hacia VegaOS, un sistema operativo propietario que no es compatible con aplicaciones Android ni permite el sideloading. El Fire TV Stick 4K Select es el primer equipo en incorporarlo. Con la migración completa, únicamente podrán instalarse aplicaciones aprobadas en la Amazon App Store, lo que marcará el cierre total del ecosistema Fire TV a software externo.

Continuar Leyendo
Publicidad
Publicidad
Publicidad

Más visto