Seguinos

Actualidad

10 nuevas y peligrosas amenazas que invaden la red

En términos de variedades de malware, destacan metodologías como el spyware, ransomware, adware, virus, bots, botnets, rootkits, keyloggers y los caballos de Troya o “troyanos”.

Publicado

el

La ciberseguridad es el juego del gato y el ratón por excelencia: los ciberdelincuentes encuentran una técnica de ataque que funciona, los servicios de seguridad responden y buscan la manera de detenerlo, y los atacantes buscan un nuevo método. Y así sucesivamente.

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial, ha recopilado algunas de las nuevas y más peligrosas amenazas de malware a las que se enfrentan los usuarios actualmente.

Con una extensa variedad, en la mayoría de los casos el malware se propaga a través de software vulnerable, archivos compartidos, sitios web, anuncios, archivos adjuntos de correo electrónico o enlaces maliciosos. Por ello, es importante conocer estas amenazas y sus metodologías de actuación:

  1. Mirai: visto por primera vez en agosto de 2016, este malware se ha utilizado para lanzar extensos ataques DDoS en sitios web, redes y otras infraestructuras digitales. El ataque se centra en explotar las vulnerabilidades de un dispositivo para luego vincularse a otros nuevos, formando una red de dispositivos infectados que se programan para continuar expandiendo el alcance del ciberataque, tomando así el nombre de botnet.
  1. Chameleon: este malware para dispositivos Android realiza una variedad de controles que le permiten evadir hábilmente la detección de los softwares de ciberseguridad. Así, si la infección logra persistir en un ecosistema, Chameleon comienza a buscar que los usuarios afectados permitan el uso de los Servicios de Accesibilidad de su dispositivo. Un permiso que habilita al abuso del software del sistema, ofreciéndole la capacidad de otorgarse más permisos y deshabilitar otros servicios.

En última instancia, Chameleon puede robar las credenciales de los usuarios a través de inyecciones de código superpuestas, registro de teclas, cookies y mensajes SMS desde dispositivos infectados. La aparición de este malware destaca la creciente magnitud e importancia de los riesgos que supone en el ámbito móvil.

  1. Goldoson: otro de los métodos de malware para móviles popularizados entre los ciberdelincuentes, este ataque acumula más de 100 millones de descargas confirmadas, explotando más de 60 aplicaciones populares. Con una naturaleza de adware, este software malicioso opera en segundo plano en los entornos de los dispositivos infectados para hacer clic en los anuncios, generando ganancias financieras a través del fraude de clics.
  1. Archivos CV: tal como su nombre indica, el malware CV opera infectando un archivo de curriculum vitae (CV) de Microsoft Word. De esta manera, haciéndose pasar por un formato legítimo, ha demostrado ser capaz de eludir más de 50 aplicaciones de software antivirus diferentes. Según los investigadores, los ciberatacantes están diseñando estos ataques a través de ingeniería inversa sobre los antivirus actuales para garantizar que no sean detectados por estos.
  1. Evil Extractor: este malware fue desarrollado inicialmente por una empresa conocida como Kodex, que lo anunciaba como una “herramienta educativa”. Fiel a su nombre, las actividades de Evil Extractor se centran principalmente en la extracción de información confidencial de un endpoint para enviarla a un servidor FTP gestionado por los ciberdelincuentes, aunque también puede ser usado para ejecutar ataques de ransomware.
  1. LockBit: un software de tipo malware que figura entre las amenazas de este tipo más peligrosas de la actualidad debido a su naturaleza altamente avanzada y sofisticada. Lo que diferencia a LockBit de otros ransomware es su capitalización de las tácticas de extorsión, sus ofertas de Ransomware-as-a-Service (RaaS) y el claro enfoque del grupo en las operaciones de infraestructura industrial.
  1. Rorschach: esta amenaza de malware tiene características técnicamente únicas, incluida la velocidad de cifrado de ransomware más rápida jamás observada hasta la fecha. Según los investigadores de ciberseguridad de Check Point, Rorschach ha importado características de las principales cepas de ransomware, como LockBit v2.0, Babuk y Darkside. Esta amenaza no solo cuenta con capacidades de autopropagación, sino que “sube el nivel de los ataques de rescate”.
  1. Rhadamanthys infostealer: como ladrón de información (o infostealer), Rhadamanthys recopila la mayor cantidad de información posible de las víctimas, recopilando nombres de usuario, RAM, información de la CPU, historial de navegación, cookies, autocompletado, credenciales de inicio de sesión y más. También se toman capturas de pantalla de la máquina de la víctima. Luego, la información se transmite a un servidor de comando y control (C&C) controlado por los atacantes. En un momento posterior, los atacantes pueden usar la información para cometer robo de identidad, vaciar cuentas bancarias o participar en otras actividades nefastas.
  1. Pipedream: el primer malware ICS/tecnología operativa (OT) disruptivo y destructivo entre industrias. Su existencia muestra que las capacidades adversarias han aumentado considerablemente. Además de implementar protocolos comunes específicos de ICS/OT, la configuración técnica de este software es superior a la del ICS anterior. Además, toda la información recopilada puede ser usada para futuros ataques disruptivos y destructivos.
  1. Malware generado por Inteligencia Artificial: tal y como hemos visto con los diversos ejemplos de ChatGPT compartidos por los investigadores de Check Point Research, actualmente los ciberdelincuentes han añadido la IA generativa a su repertorio de herramientas para la depuración de código malicioso.

Aunque esta tecnología también está siendo explotada para la creación de malware impulsado por IA, consciente de la situación y altamente evasivo. Dicho software puede analizar los mecanismos de defensa de un sistema y copiar rápidamente patrones de comunicación típicos para evadir la detección.

La rápida evolución de las ciberamenazas es una causa de preocupación para la ciberseguridad, por lo que líderes empresariales y responsables de seguridad deben hacer un esfuerzo para mantenerse informados sobre las últimas amenazas, implementando medidas de seguridad en consecuencia.

Publicidad

Actualidad

Blackfriday: consejos para comprar en el exterior desde Argentina

Comprar en tiendas oficiales, contratar un servicio de courier experimentados, son algunos de los tips para comprar con éxito en el exterior.

Publicado

el

El viernes 24 de noviembre llega una nueva edición del Black Friday, un evento de descuentos imperdible que los consumidores no se quieren perder. En esta ocasión, las empresas nacionales e internacionales serán las que más beneficios tendrán, con rebajas de hasta un 70 % en sus productos.

Si bien es importante tener en cuenta las limitaciones del tipo de cambio y los recargos en la tarjeta de crédito, los descuentos son muy tentadores en cualquier parte del mundo en tiendas como Amazon, eBay y Ali Express, entre otras. En el 2022 las compras en el exterior aumentaron un 80 % en estas fechas, ya que son cruciales para traer y aprovechar las ofertas del Black Friday para hacer las compras de navidad y demás. 

Según datos de años anteriores, las categorías más populares de productos comprados por argentinos durante el Black Friday incluyen electrónicos, ropa, calzado, y productos para el hogar. Además, se ha observado un aumento constante en las compras en línea y un récord interés creciente por productos tecnológicos de marcas reconocidas.

Para aprovechar al máximo el Black Friday en Argentina, eboxie, un courier internacional que brinda un servicio de importación, comparte algunos consejos:

  • Comprar en tiendas oficiales: Es importante verificar que la tienda en la que estás comprando sea oficial y confiable. De esta forma, te asegurarás de recibir el producto que estás esperando y que no tendrás problemas con la garantía.
  • Usar un courier de confianza: Un courier de confianza te ayudará a que tu compra llegue a tu puerta sin complicaciones. eboxie cuenta con una amplia experiencia en la importación de productos desde Estados Unidos y China, y ofrece un servicio 100% asegurado.
  • Comprar con anticipación: Si estás pensando en comprar productos para Navidad o el inicio de clases, es recomendable que lo hagas con anticipación. De esta forma, podrás adelantarte a la inflación y comprar a los mejores precios.
  • Comparar al dólar oficial: Es conocido que en Argentina existe una amplia diferencia entre las compras con dólar tarjeta, que ronda los $700 pesos, y el dólar blue que cotiza más de $900. Para ahorrar dinero, se recomienda comprar al cambio oficial. eboxie ofrece un cambio a dólar oficial, lo que permite a los clientes ahorrar dinero. De esta forma, los clientes pueden aprovechar los descuentos del Black Friday sin tener que preocuparse por los impuestos y el tipo de cambio. 
  • Suscribirse a los newsletter: Muchas tiendas envían boletines de noticias con ofertas y descuentos especiales. Suscríbete a los boletines de las tiendas que te interesan para estar al tanto de las últimas ofertas.

Respecto a las categorías más compradas en el exterior, Belén Vaini, vocera de eboxie afirma que, “Desde eboxie pudimos notar que el comprador argentino en el exterior suele buscar en su mayoría indumentaria y calzado (42%), equipos electrónicos – como cámaras, go pro, repuestos para celulares, componentes para pc – (30%) y; juguetes para los más chicos y juegos de mesa (28%).  Traer indumentaria y más que nada en Black Friday es muy conveniente para el argentino porque allá están en otra temporada y además de tener rebajas por fuera de temporada tenemos las rebajas de black friday, dejando precios super convenientes para ropa de verano. Y el tema de los juegos y juguetes también es fundamental para todo lo que es compra navideña.”  

El Black Friday es un evento que se ha vuelto cada vez más popular en Argentina. Cada año, vemos que más argentinos se suman con el fin de comprar a precios más competitivos.

Publicidad

————————————

Acerca de eboxie

eboxie es un courier internacional que trae cualquier producto que esté permitido por AFIP de Estados Unidos o China. El proceso es el siguiente: 

1- El cliente se registra en la web de eboxie, mediante una identificación de su persona se le otorgará un n° de casillero en los depósitos de Miami y China. 

2-El cliente compra en cualquier página de Estados Unidos, teniendo en cuenta los términos y condiciones: https://eboxie.com/que-puedo-traer/ . Al realizar el pedido, debe colocar en dirección la dirección que se le asignó y enviar sus productos a nuestros depósitos. 

Publicidad

3-El cliente nos envía el tracking de su compra para que le hagamos una prealerta de en dónde se encuentra su compra

4- Una vez que llega el producto sale en el próximo avión a Argentina (Los vuelos salen los días jueves) el tiempo de envío estimado para que lo reciban es de entre 7 a 10 días hábiles desde Miami y de entre 20 a 25 días hábiles desde China.

Principales beneficios:

  • Se puede pagar el envío en cuotas.
  • Se puede pagar el envío a dólar oficial.
  • Las compras en el exterior son a dólar tarjeta. 
  • Se pueden traer productos sin trámites en la aduana y sin el 75% de los impuestos.
  • Asesoramiento personalizado.
  • Servicio compramos por vos: el cliente tiene la posibilidad de decir que productos quiere traer y eboxie compra esos productos por el/ella.

Más información: https://eboxie.com/quienes-somos/

Seguir leyendo

Actualidad

WhatsApp permite verificar la cuenta con correo electrónico

Esta opción no reemplaza la verificación por SMS, sino que funciona como una alternativa.

Publicado

el

WhatsApp, la popular aplicación de mensajería, ha lanzado una actualización que permite a los usuarios vincular su cuenta a una dirección de correo electrónico. De esta forma, podrán autenticarse en WhatsApp usando la verificación por correo electrónico en lugar de hacerlo por SMS. La función ya estaba disponible en una versión beta de WhatsApp, y ahora todos pueden usarla.

Según se informa , la versión 23.24.70 de WhatsApp para iPhone, lanzada hoy en la App Store, añade la opción de verificación por correo electrónico. Esta opción no reemplaza la verificación por SMS, sino que funciona como una alternativa cuando los usuarios están en una zona sin cobertura celular y necesitan acceder a su cuenta de WhatsApp.

Para agregar una dirección de correo electrónico a la cuenta, hay que pulsar la pestaña Tu perfil, elegir el menú “Cuenta” y pulsar “Dirección de correo electrónico”. WhatsApp aclara que la dirección de correo electrónico solo se usa para acceder a la cuenta y no será visible para otros usuarios. Además, todavía se necesita un número de teléfono válido para usar WhatsApp.

Otras mejoras de la aplicación

WhatsApp está desarrollando una nueva función que permitirá a los usuarios establecer un nombre de usuario que se puede compartir con otros en lugar de un número de teléfono, pero esta opción aún no se ha lanzado.

A principios de este mes, WhatsApp lanzó su nueva aplicación para macOS, completamente reconstruida para funcionar de forma nativa en las computadoras Mac. En octubre, la aplicación comenzó a implementar la opción de usar dos cuentas de WhatsApp en el mismo dispositivo. También agregó soporte para claves de acceso en Android

Publicidad

Fuente: 9to5Mac

Seguir leyendo

Actualidad

WhatsApp Web incorpora una nueva funcionalidad que facilita la búsqueda de mensajes por fecha

La nueva funcionalidad introduce un icono de calendario que, al ser seleccionado, nos brinda un visor de fechas.

Publicado

el

WhatsApp Web, la versión online de la popular aplicación de mensajería, ha introducido una nueva funcionalidad que permite buscar mensajes por una fecha específica. Esta opción, que ya estaba disponible en la versión móvil, facilita la gestión de las conversaciones, especialmente las que no contienen texto, como las de fotos, vídeos o audios.

La nueva funcionalidad introduce un icono de calendario que, al ser seleccionado, nos brinda un visor de fechas. De esta manera, con solo un clic, nos enfocamos en la comunicación de un día concreto, sin tener que desplazarnos por el historial de mensajes.

Foto de WABetaInfo

Esta opción está disponible para algunos beta testers de la aplicación, que han compartido capturas de pantalla en las redes sociales. Se espera que pronto llegue a todos los usuarios de WhatsApp Web, que según la compañía son más de 2.000 millones en todo el mundo.

WhatsApp Web no es la única plataforma que está incorporando novedades. La aplicación móvil también está probando la verificación por correo electrónico, lo que facilita el acceso a nuestra cuenta cuando la señal de celular es débil o inexistente. Además, está innovando en la forma en que interactuamos en grupos más amplios, como los canales, donde se está testando la posibilidad de realizar encuestas de manera anónima.

Seguir leyendo

Más vistos