Gooligan un malware que ya ha comprometido un millón de cuentas de Google

seguridad virus malware

Bajo el nombre de Gooligan se ha bautizado a un malware que ha estado haciendo de las suyas recientemente y que habría podido comprometer la seguridad de más de un millón de cuentas de Google. Este malware es realmente la mezcla de varios anteriores, combinando de esta forma varios tipos distintos de ataques.

Gooligan afectaría al grueso de dispositivos Android. Para ser concretos a los que llevan las versiones 4 (Jelly Bean o KitKat) y la 5 (Lollipop), lo que es lo mismo que casi tres de cada cuatro dispositivos. Si bien geográficamente la infección estaría más presente en el mercado asiático, ya se cuenta que aproximadamente el 9% de dispositivos infectados se encontrarían en Europa y un 19% en Amética.

Como siempre, cabe destacar que estos malwares se aprovechen de algunas vulnerabilidades que ya se conocen desde hace tiempo (en algunos casos más de tres años). De nuevo se pone de manifiesto esa problemática de cara a las actualizaciones de los dispositivos que siempre ha puesto en tela de juicio al sistema Android.

Por supuesto, para que se produzca la infección debemos caer en la trampa de instalar una App infectada por Gooligan. Una vez que nuestro dispositivo se vea infectado el atacante podrá tener control total del dispositivo y podrá ejecutar código de forma remota. Logrado el objetivo, se instalará un módulo que es capaz de instalar adware para generar ingresos, instalar aplicaciones desde Google Play y poder calificarlas para aumentar su reputación… y quizás lo más preocupante de todo, robar la cuenta de correo de Google del usuario.

Por tanto, como siempre cabe recordar la importancia de tener mucho cuidado con lo que instalamos en nuestro dispositivo y así nos evitaremos sorpresas desagradables. Por último decir que Chekpoint habría puesto a disposición de los usuarios una herramienta para verificar su las cuentas de Google han sido comprometidas, así pues si tenéis alguna duda de si podéis haber sido afectados, no dejéis de comprobarlo.

Samsung podría vender su división de ordenadores a Lenovo

samsung

El segmento de los ordenadores no pasa por su mejor etapa. Sin duda, smartphones y tablets han hecho que los antaño reyes de la tecnología se encuentren apartados y limitados a un sector de usuarios cada vez más reducido. El usuario general, el que necesita poco más que navegar y consumir contenidos encuentra en su smartphone y tablet todo lo que puede necesitar, pero solo los usuarios profesionales o quienes requieren de un uso más específico siguen teniendo en los ordenadores su principal herramienta de trabajo.

Este panorama ha hecho que el número de fabricantes de ordenadores se haya visto drásticamente reducido. Compras, fusiones y en algunos casos desapariciones han hecho que cada vez sean menos las marcas dedicadas a este tipo de equipos. Y en este marco, unido a la mala racha que está pasando Samsung, parece que esta se habría decidido a vender su división de ordenadores a Lenovo.

Ya habría realizado una venta similar con su división de impresoras, en ese caso a HP, y ahora tocaría el turno de los ordenadores. Según parece la división no es todo lo rentable que quisieran y Lenovo, que ya se hizo previamente con la división de ordenadores de IBM, estaría encantada de poder incrementar su posición en un mercado que actualmente ya lidera.

Así pues, pronto podríamos estar ante la desaparición de otra marca «clásica» en el mercado de los ordenadores.

Facebook: el dilema de la libertad o del control

logo-facebook

Alla por septiembre Facebook aparecía en muchos sitios por la polémica sobre el sistema de Trending Topics. La red social se había visto puesta en entredicho por su objetividad y así fue como tras «eliminar» a esas personas que se encargaban de actuar como editores del sistema de noticias, había establecido un nuevo algoritmo que determinaría los trending topics de forma automática. Ya entonces se habló de los «fallos» de aquel sistema, y ahora tras las recientes elecciones de EE.UU todo vuelve a resurgir.

Independientemente de si Facebook haya podido intervenir en el resultado, está claro que el tamañode esta red social es tal que cualquier posible «error» que se produzca se ve «maximizado». Así Zuckerberg ha salido a la palestra con una serie de siete medidas para evitar posibles fallos que lleven a que por la red social circules noticias falsas: un sistema que detecte más rápidamente noticias falsas, facilitar el avisar de noticias falsas, verificación por parte de terceros, advertencias de posible falta de veracidad, verificación de la calidad de artículos relacionados, mayor control del sistema de anuncios y una mayor escucha. Todas esas medidas irán encaminadas a mejorar la veracidad de los contenidos que se publican en la red social.

Independientemente de que se consiga o no, lo que si se pone de manifiesto es como el actual mundo se ve «peligrosamente» influenciado por todo lo que acontece en el mundo online. Así, esos contenidos que logran viralizarse, aun siendo falsos, acaban por enraizarse en la percepción de muchas personas sin que muchas veces se haga una «verificación» sobre la autenticidad o no. Ese es el gran peligro, no tanto que Facebook o Google pongan más o menos medidas, sino que las personas que hay detrás de las pantallas no tengan capacidad propia para discernir y poder verificar la autenticidad de algo y en base a un conocimiento (que podría ser erróneo) obtenido en el mundo online, actúen en consecuencia en el mundo real.

La euforia por los Smartwatches se acabó

smartwatches

Aún a pesar de tratarse de un mercado muy joven, lo cual haría esperar que estuviese en crecimiento, en el tercer trimestre de este 2016 los analistas hablan de un descenso de las ventas de smartwatches con respecto a 2015. Y no solo hablamos de un ligero descenso, sino que estamos hablando de una caía de algo más del 50% con respecto al año anterior. Sin duda, todo un varapalo para quienes apuestan por este sector.

El AppleWatch sigue siendo el gran dominador de este nicho de mercado, pero también ha sufrió caídas que han llegado al 72% interanual. Garming, Samsung, Pebble o Lenovo son los otros grandes fabricantes en este sector y si bien los dos primeros han crecido los dos últimos han visto caer sus cifras.

¿Fracaso?

Hay quienes ya hablan de un fracaso de este tipo de dispositivos. El porqué no están acabando de calar aun no está muy claro, pero se va poniendo de manifiesto que este tipo de dispositivo aun no es para todos los públicos. Hay muchos usuarios que apenas ven beneficio alguno en utilizar este tipo de dispositivos y los inconvenientes como una menor duración de batería con respecto a un reloj tradicional, acaban pesando más…

Sea cual sea la razón de estas caídas, este mercado sigue evolucionando para seguir aumentando la integración de los smartwatches con los smarthpones y así lograr atraer más a los usuarios. Hay quienes creen que este tipo de dispositivos están condenados a pasar sin pena ni gloría como los netbooks en su momento.

Lo que si, tendremos que esperar y dejar que el tiempo sea el que nos diga si se ha tratado de una simple moda pasajera o los smartwatches han venido para quedarse y hacerse un hueco…

Samsung ya no es el «rey» del mercado Android

samsung

Tiempo atrás, cuando se hablaba de cuotas de mercado, había una marca Samsung que siempre aparecía en primer puesto sin nadie capaz de hacerle sombra. Android e iOs por un lado, Samsung y Apple por el otro…. Sin embargo, han ido pasando los años, y aunque Samsung sigue siendo la marca más vendida dentro del mercado Android, su posición de dominio ha ido desapareciendo… Samsung ya no es el rey del mercado Android.

Y no solo es que su posición se ve ensombrecida por la de otras marcas, sino que incluso en algunas ocasiones otras marcas han logrado desbancar a la Samsung que con algunos de sus más recientes incidentes parece no estar pasando por su mejor etapa.

Según algunos informes revelan como Huawei se situa menos de un 1% por debajo de Samsung en el mercado Español, mientras que en Italia Huawei se habría situado la primera con un 27,3% de cuota de mercado. De hecho, según estos, Samsung solo habría ganado cuota de mercado en el caso del mercado del Reino Unido… sin duda no corren buenos tiempos para Samsung. Y los fabricantes chinos no hacen sino seguir aumentando su presencia… sin duda, en este momento la marca no puede permitirse otro tropiezo como el del reciente Galaxy S7 (aunque ahora aseguren que se trata de un dispositivo seguro).

700 millones de Smartphones espia, pero ¿podría haber más?

privacidad

Vivimos en un mundo hiperconectado. Hemos dejado atrás tiempos pasados, donde disponer de una conexión a internet estaba limitado a una conexión fija, para ahora encontrarnos con que casi cualquier dispositivo está conectado a internet (el famoso Internet de las cosas). Hoy en día, es raro quién en su bolsillo no lleva un smartphone con capacidad de conexión a Internet. Pues bien, y si esos dispositivos que ahora nos acompañan pudiesen estar espiándonos.

Puede parecer el guión de alguna película, pero pese lo que nos pese, es bastante más real de lo que quisiéramos.

El caso de Blu y Shanghai Adups

Uno de los últimos casos que pone de relieve esta realidad es el caso de la compañía china Blu. Según han revelado expertos de Cryptowire los smartphones de esta compañía incluirían un firmware que estaría enviando información de los usuarios sin su conocimiento. La compañía se ha defendido asegurando que se trata del firmware que habría sido desarrollado por Shanghai Adups y que desconocía esta circunstancia, y que tras descubrirlo habría lanzado la pertinente corrección para eliminar este problema. Shanghai Adups se defiende indicando que esos datos ya habrían sido borrados.

¿Podrían darse más casos?

¿Podrían existir más casos? ¿podría producirse en otros fabricantes algo similar? Pues, si tenemos en cuenta que Shanghai Adups desarrolla Firmwares para más fabricantes como podrían ser ZTE, Huawei y algunos otros… las dudas sobre esta posibilidad son más que razonables. De confirmarse, la cifra alcanzaría esos 700 millones que titulan esta entrada… pero ¿quién sabe? Quizás este tipo de prácticas se hayan dado en otros casos… quizás simplemente nunca se han descubierto… Lo que está claro, es que la hiperconectividad tiene sus beneficios, pero también entraña grandes riesgos. Acaso a estas alturas nadie ha escuchado hablar sobre las WebCams espia, o sobre como algunos gobiernos han censurado la utilización de ciertos dispositivos fabricados en otros países ante posible espionaje, y que es de Snowden y sus acusaciones sobre Facebook y las autoridades… Vivimos en un mundo donde debemos extremar la cautela de la información que depositamos en nuestros dispositivos tecnológicos, pues nunca sabemos quién está al otro lado de la puerta que se abre con una conexión a Internet. De nuevo, la privacidad se ve puesta en tela de juicio.

Cuidado con los avisos falsos de soporte de Microsoft

De un tiempo a esta parte nos hemos encontrado con varios casos en los que el cliente nos indicaba que había recibido una llamada por parte de Microsoft alertándole de que debía resolver un problema con su licencia de Windows. En todos los casos se trata de un intento de estafa, no hay nada de cierto en esas llamadas.

Se trata de una red de ciberdelincuentes que tratan de aprovecharse de la ingenuidad de los usuarios para acabar estafándoles. Su gancho es la necesidad de verificar la autenticidad de la licencia de su sistema operativo Windows (cuando no asegurando que tienen una copia pirata) tras lo cual indican a los clientes que deben legalizar su copia de Windows para lo cual les ofrecen una «económica» solución que requiere que les confieran acceso remoto al equipo. Si por un casual el ingenuo usuario cae en el engaño, está perdido, en tanto en cuanto tras manipular su ordenador si no completa el supuesto pago para legalizar el sistema operativo tendrá bloqueado el acceso al ordenador. Así pues no es más que otro tipo de ataque de estilo ransomware pero donde en lugar de intentar llegar a nosotros mediante una vulnerabilidad lo hacen mediante personas físicas.

Como hemos dicho ya desde el principio no se trata de más que de una estafa, habiéndose dado el caso incluso de llamadas a usuarios que no contaban con un equipo con Windows (ya que solo usaban sistemas Apple). También hay otros intentos similares via web, donde ocasionalmente nos encontraremos con una especie de «pantallazo azul» indicando que se ha producido un error en nuestro sistema y nos ofrecerán un teléfono al que llamar, donde por supuesto las intenciones vuelven a ser las mismas, sonsacarnos los datos de nuestra tarjeta de crédito para cobrarnos luego lo que les apetezca.

La premisa está clara, no hagáis caso nunca a ninguna de estas llamadas y ante cualquier duda no dejéis de avisar a vuestro técnico o asesor informático de confianza.

Apple los maestros de la ¿obsolescencia? programada

Todo lo que rodea a Apple suele estar teñido de un gran interés, y las reacciones suelen ser siempre o muy positivas o muy negativas. En general Apple no deja a nadie indiferente con cada uno de sus productos y los últimos en llegar han sido los MacBook Pro.

Pero no es este un artículo para hablar de si estos nuevos equipos que renuevan por fin esta gama de Apple son un acierto o no. Nos queremos centrar en un pequeño detallito, algo que podría pasar desapercibido… al menos mientras que no queramos conectar un iPhone (o cualquier dispositivo que emplee un cable USB normal) a estos nuevos MacBook Pro. Y es que esta nueva gama solo cuenta con conectividad Thunderbolt 3 del tipo USB-C, mientras que los iPhone y la gran mayoría de dispositivos actuales vienen con cables USB normales, así pues aunque los puertos USB-C sean compatibles con los USB normales, será necesario adquirir un adaptador que, por supuesto, Apple ya tiene disponible para acompañar a la llegada de este nuevo modelo.

 

Es una demostración más de como Apple con cada evolución de sus dispositivos nos lleva (hay quién diría obliga) a tener que adaptarnos también a comprar adaptadores o buscar dispositivos que se adapten a sus novedades. ¿Que fue de todos aquellos accesorios para el cable de 30 pines que utilizaba antes Apple en sus iPhone o iPad? ¿y que pasaba años atrás con los FireWire? ¿Adios al MagSafe?

Para Apple no es más que el proceso natural de adaptarse y aprovechar las nuevas tecnologías, pero hay quienes pueden entrever en cierto modo algo de obsolescencia programada.

Por cierto, anecdótico es pero con la llegada de esta nueva gama de portátiles Apple también ha eliminado algo más, ese clásico sonido que hacían los ordenadores al encender: el apple chime. Ahora los dispositivos solo efectuarán algún sonido en caso que nuestros equipos no funcionen correctamente, en lugar de en caso que todo esté ok.

Cuidado con el formato JPEG2000 podrías ser hackeado

seguridad virus malware

La semana pasada terminamos con dos avisos sobre malware, y esta arrancamos con más fallos de seguridad…

El formato JPEG2000, no es ni de lejos el formato más popular para el trabajo con imágenes y encima ahora se ha revelado que pueden constituir un problema de seguridad. Y es que este formato de archivos tendría una vulnerabilidad del tipo zero-day que son sin duda las más peligrosas ya que dejarían nuestro equipo totalmente expuesto a un ataque contra el sistema.

Si bien como decíamos no es uno de los formatos más utilizados, debemos ser muy cautos. Y es que este formato si que ha venido siendo un habitual a la hora de incrustar imágenes en archivos PDFs y por tanto aunque no manejemos archivos directamente en el citado formato, si recibimos un archivo PDF que «parece» fiable pero que contiene uno de estos archivos, podríamos estar dejando vía libre a un hacker para acceder a nuestro sistema. Concretamente la versión de JPEG 2000 llamada OpenJpeg openjp2 2.1.1 es la que estaría afectada por esta vulnerabilidad.

Así pues, toca como siempre recordar que lo más importante es no abrir correos y ni mucho menos adjuntos que no procedan de fuentes realmente fiables.