home la empresa nuestros servicios sala de prensa contacte master-NET  
  Última actualización 05-11-2007 Publicación sobre marketing, publicidad, e-commerce, diseño y promoción en Internet  
ISSN 1576-9003

Esta web ha sido certificada con el sello de la Agencia de Calidad de Internet (IQUA)
Suscríbete GRATIS a nuestro Boletín y sigue nuestro Curso de Marketing on-line (ver muestra)

*todos los campos son obligatorios
| Modificación | Baja |
La Redacción
Página principal de Master-NET
Noticias atrasadas
Boletines atrasados  
Artículos  
Diccionario de Marketing
Notas de Prensa
Colabora con Nosotros
Suscripción al Boletín
Nuestros Titulares en tu web
Anúnciate en Master-NET
Columnas de Colaboradores
Pensamiento Naranja
por Emilio Pila
Nueva Ágora
por Raymundo Castillo Bautista
Estrategias de Marketing - AN
por Lic.Cristián Sosa
Posicionamiento en Buscadores
por Fernando Maciá
Directivos para el cambio
por José Enebral
Columna de Rodolfo Carpintier
por Rodolfo Carpintier
Casos Prácticos de Marketing Online
por Francisco Segura
Las claves del e-marketing
por Emarketeer.net
Derecho e Internet
por Javier Hernández
Formación para el Directivo actual
por varios autores
Éxito en Internet
por Andrés Berger García
Empresa y Empresarios
por Daniel Cestau
Estrategias en la Red
por Abel Chica
Estudios sobre marketing
Diversos autores
Liderazgo y Excelencia
por Daniel Tigani
Fideliza y crecerás
por motivaZiona
Foro Internacional de Marketing
por Rafael Muñiz
e-mail Marketing
por Ignacio Martínez
Nuevas Tecnologías en la empresa
por Eduardo Navarro
Temas legales en la Red
por Legalia
Marketer: Una visión estratégica
por Lic. Horacio Marchand
La Columna de Álvaro Mendoza
por Álvaro Mendoza
Marketing en buscadores
por Seolución
Negocios en Internet
por Manuel Trincado
Mercadotecnia
por Yolanda G. Núñez Palacios
Más allá de la presencia en la web
por Tina Berger G.
La Columna de Serprimeros
por Omar Castellá Muñoz
Psicología y Usabilidad
por Eduardo Manchón
La Psique de la Publicidad
por Mariana Hernández
Reflexiones para emprendedores
por Dr. Alberto D.R. Salinas-Goytía
Columna de David González Rangel
por David González Rangel
Recursos Humanos
por Tea-Cegos
Relaciones Públicas Hoy
por Octavio Rojas
Seguridad On-line
por Varios Autores
Novedades Tecnológicas
por Redacción
Thinking Heads
por Thinking Heads
Tribuna de Opinión
Opiniones y predicciones sobre el comercio electrónico e Internet
Usabilidad en la Red
por César Martín
Visión de las relaciones públicas
por Lic. Antonio Di Génova
Servicios gratuitos
Calendario de eventos
Libros Recomendados
Recurso y enlaces 
Diccionario de e-mail Marketing 
Ofertas de Empleo 
Prensa Internacional
- Marketing
- E-business
Crucigramas
Columnas Canceladas
Marketing de Afiliación
por Lluís Sabata
La columna de Alain Jorda
por Alain Jorda
La Columna del Consultor
por Celina Behrensen
El Dedo en la Llaga
Por Luís Camacho
e-Learning
por QS Media
Entrevista del Mes
por Infoemprendedores
Práctica el éxito
Por Oscar Vega
Nombres de dominio - Servicio de recuperación -
por Legalia
Columna de Libre-Comercio.com
Por Libre-Comercio
Permission Marketing
Por Álvaro Campuzano
Buscando el Click
por Gracia Sánchez

Master-NET ha seleccionado especialmente para tí una serie de libros que te ayudarán a lograr el éxito en Internet

Si lo prefieres puedes realizar tus propias búsquedas en AMAZON

Search Now:
In Association with Amazon.com


¿Te gustaría insertar publicidad en
Master-NET ?

- T A R I F A S -
- I N F O R M A T E
-

 






Junio de 2007


© Trend Micro
http://es.trendmicro-europe.com/

 

 

Amenazas Móviles: ¿Debe Preocuparse?

 

Conforme crece la demanda de teléfonos inteligentes más sofisticados, se espera que los cibercriminales apunten al ambiente móvil. Aunque los dispositivos basados en Linux y Windows son cada vez más populares, el S.O. Symbian sigue siendo el sistema operativo preferido por los usuarios móviles y fabricantes en todo el mundo – y probablemente siga siendo el principal objetivo de los autores de amenazas. Hasta ahora, el código malicioso basado en Symbian encabeza las listas de infecciones, con las viajes familias del código malicioso SYMBOS como Comwarrior y Skulls encabezando el grupo.

Código Malicioso Móvil

Son cuatro los principales factores detrás del incremento potencial del código malicioso que apunta a los teléfonos inteligentes móviles:

  • Mayor población de dispositivos objetivo. De acuerdo con Garnter, los smartphones representarán 27% de todos los nuevos teléfonos vendidos en 2009 (1) . Los analistas estiman que 80 millones de teléfonos inteligentes se distribuirán en 2006. Los criminales motivados por las ganancias económicas buscan vectores de entrega con muchos usuarios, haciendo a los smartphones un objetivo en constante crecimiento.

  • Velocidades de datos más rápidas. Usando el servicio general de radio de paquetes (GPRS), un archivo de 1MB puede transferirse en aproximadamente 4 minutos. Usando el acceso de paquetes downlink de alta velocidad (HSPDA) 3G, la cantidad de tiempo se reduce a 15 segundos. Las velocidades de datos más rápidas incrementan considerablemente la posibilidad de infección.

  • Popularidad con desarrolladores. Es muy probable que los cibercriminales exploten las vulnerabilidades de las plataformas de teléfonos más populares.

  • Aumento del poder de cómputo. Los dispositivos móviles convergentes de hoy corren software altamente avanzado y tiene poder de cómputo equivalente a las PCs de escritorio que se vendían hace menos de una década.

Visión General del Código Malicioso: SYMBOS_FEAKS.A

El código malicioso para Symbian más recientemente descubierto, SYMBOS_FEAKS.A, afecta los smartphones que corren sobre la plataforma Symbian. Este código malicioso llega a través de Bluetooth como un mensaje SMS enviado por un usuario malicioso. SYMBOS_FEAKS.A trata de propagarse enviando el siguiente mensaje SMS a los contactos del teléfono móvil afectado:

hey check this link out bye

http://www.{BLOCKED}.ucsb.edu/%7efeakk/feakk.zip

Si bien actualmente no es accesible, el URL mencionado arriba contiene una copia del código malicioso para Symbian. También puede llegar como un archivo descargable. Al ejecutarse, baja los siguientes archivos, detectados por Trend Micro como SYMBOS_FEAKS.A, en el teléfono afectado:

  • {Drive letter of phone memory}\system\apps\feakk.exe

  • {Drive letter of phone memory}\system\recogs\feakk.mdl

El código malicioso utiliza el archive FEAKK.MDL para ejecutar automáticamente su componente EXE cuando el teléfono móvil afectado se enciende. Entonces accede a la lista de contactos del teléfono afectado y envía un mensaje de texto a cada contacto de esa lista. Esta rutina le permite a este código malicioso infectar más teléfonos si los receptores del mensaje de spam piensan que el mensaje es legítimo pues viene de un emisor conocido.

Evite Infectarse

Para evitar la infección, los usuarios deben abstenerse de recibir e instalar archivos no solicitados de otros dispositivos móviles. Si se recibe el mensaje de texto antes mencionado, debe eliminarse sin visitar el URL. Además, Trend Micro recomienda implementar una solución de seguridad móvil integrada que incluya protección contra virus, así como un firewall para contrarrestar los riesgos de seguridad asociados con Wi-Fi.

Otros Objetivos del Código Malicioso Móvil

Si bien los smartphones que corren con Symbian OS han sido el objetivo de la mayoría del código malicioso móvil hasta ahora, Trend Micro ha descubierto cuatro vulnerabilidades en las aplicaciones Windows Mobile que podrían servir como trampolines para el código malicioso móvil futuro. Dos de las cuatro vulnerabilidades descubiertas afectan aplicaciones de terceros (como Resco Photo Viewer y ARCSOFT MMS Componer), mientras que los otros dos afectan Pictures and Videos e Internet Explorer de Windows Mobile – programas que se incluyen con el Windows Mobile OS. Cuando se explotan con éxito, estas vulnerabilidades podrían permitir la inyección y ejecución remotas del código, o provocar que el dispositivo móvil sea inestable. Sin embargo, hasta ahora no se han descubierto archivos que exploten estas vulnerabilidades.

Smishing

El Smishing – o phishing por SMS – no es un concepto totalmente nuevo. Sin embargo, con el número de ataques relacionados, aunque amateurs, reportados (principalmente en Asia), el smishing se está convirtiendo en una preocupación mayor para las instituciones financieras que buscan facilitar las transacciones comerciales móviles, así como para la industria de la seguridad en general. Los operadores móviles pueden ejercer cierto control sobre la amenazas (como regular los mensajes de texto en sus planes de suscripción). Conforme el mercado móvil sigue extendiéndose, y con el atractivo de las ganancias, los hackers probablemente intentarán explotar en su totalidad las técnicas de smishing.

No se está cayendo el cielo

La conclusión es que el código malicioso móvil no representa una amenaza seria ya que son los códigos a prueba de conceptos o Troyanos los que tienen que provocar un brote. La pérdida o robo de dispositivos sigue siendo la principal amenaza para los usuarios móviles.

Para consultar más información sobre el código móvil malicioso más reciente, visite la siguiente liga

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=SYMBOS_FEAKS.A

(1) Gartner Dataquest, octubre 2005

 

 

 

© Trend Micro
http://es.trendmicro-europe.com/

 
Artículos anteriores
Marzo 2003: Descubierto un grave fallo en SENDMAIL
Abril 2003: Aparecen los primeros casos de ataques por la nueva vulnerabilidad de Microsoft
Mayo 2003: En libertad un acusado de colarse en una red Wireless
Junio 2003: Los peligros de las empresas de hospedaje
Julio 2003: Avalancha de ataques víricos por e-mail
Agosto 2003: Problemas de seguridad en Apache. ¿Todos vulnerables?
Setiembre 2003: El futuro de MSBlaster o LoveSan, un virus mal programado
Octubre 2003: Vulnerabilidad en servidores que usen comunicaciones cifradas.
Noviembre 2003: CERT advierte que un fallo en Internet Explorer está siendo masivamente aprovechado.
Noviembre 2003: Linux, el sistema más atacado. ¿Víctima del extraño efecto Slammer?.
Diciembre 2003: CERT publica su informe trimestral.
Enero 2004: Nuevo año, nuevos virus.
Enero 2004: Microsoft no soluciona problema de seguridad.
Marzo 2004: El nuevo fallo de Microsoft podría ser de los más graves conocidos
Abril 2004: ¿Te gusta Microsoft?
Mayo 2004: Netsky bate nuevos rércods
Julio 2004: Abril se convierte en un nefasto mes para la seguridad
Noviembre 2004: Gusanos como Sasser disparan el coste de Windows
Febrero 2005: Internet Explorer: Otro parche inútil
Abril 2007: Introducción a las Amenazas Web: ¿qué son y por qué se debe tener cuidado?
Aviso legal - © Copyright 1997-2006 - Boletín creado y mantenido por masterdisseny.com - Publicidad en Master-NET - info: info@masterdisseny.com
Oficinas: La Riera 57-59 Despachos D y E - 08302 MATARÓ (Barcelona) - ESPAÑA - Tel: 902.196.009 Fax: +34 937.903.892