{"id":3207,"date":"2014-05-30T20:20:44","date_gmt":"2014-05-30T20:20:44","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=3207"},"modified":"2020-02-26T09:13:43","modified_gmt":"2020-02-26T15:13:43","slug":"resumen-semanal-de-noticias-un-ransomware-en-apple","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/resumen-semanal-de-noticias-un-ransomware-en-apple\/3207\/","title":{"rendered":"Resumen Semanal de Noticias: Un Ransomware en Apple"},"content":{"rendered":"<p class=\"Standard\">Esta semana la industria de la seguridad inform\u00e1tica trajo consigo varias noticias interesantes. Un nuevo ransomware infect\u00f3 cientos de dispositivos de Apple; Se descubri\u00f3 un nuevo malware h\u00edbrido y un peque\u00f1o incidente de seguridad tuvo lugar en la aplicaci\u00f3n de Spotify de Android.<\/p>\n<p class=\"Standard\">\n<\/p><p><strong>M\u00e1s Ransomware<\/strong><\/p>\n<p>Una nueva pieza de ransomware est\u00e1 causando problemas a los usuarios de las plataformas OS X y iOS de Apple. A\u00fan no hubo ninguna confirmaci\u00f3n oficial, pero el consenso general presume que los atacantes comprometieron las cuentas de iCloud de sus v\u00edctimas y lograron bloquear los dispositivos de los usuarios desde all\u00ed.<br>\nSi quieres leer la historia completa puedes visitar nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/un-ransomware-ataca-a-los-usuarios-de-apple\/\" target=\"_blank\" rel=\"noopener\">blog<\/a> o el sitio de <a href=\"https:\/\/threatpost.com\/apple-ransomware-targeting-icloud-users-hits-australia\/106301\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>. Esta amenaza est\u00e1 atacando a usuarios de Australia, bloque\u00e1ndoles sus aplicaciones y demandando un pago de entre $50 y $100 para desbloquear el dispositivo. No ser\u00eda sorpresivo que este malware migre a los dem\u00e1s continentes en los pr\u00f3ximos d\u00edas o semanas.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Esta amenaza est\u00e1 atacando a usuarios de Australia, bloqueando sus aplicaciones y demandando un pago de entre $50 y $100 para desbloquear el dispositivo<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fsfx8&amp;text=Esta+amenaza+est%C3%A1+atacando+a+usuarios+de+Australia%2C+bloqueando+sus+aplicaciones+y+demandando+un+pago+de+entre+%2450+y+%24100+para+desbloquear+el+dispositivo\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Para prevenir cualquier posible infecci\u00f3n, lo m\u00e1s recomendable es que sigas los siguientes consejos:<\/p>\n<p>1 . Cuando te crees una ID de Apple, aseg\u00farate de que tu nombre de usuario de Apple es diferente de tu direcci\u00f3n de correo electr\u00f3nico. Esto har\u00e1 que sea m\u00e1s dif\u00edcil para un atacante adivinar tu nombre de usuario, dato que necesitan tener antes de adivinar tu contrase\u00f1a y comprometer tu cuenta.<br>\n2 . Aseg\u00farate de configurar preguntas secretas y respuestas para recuperar tu cuenta. Por lo dem\u00e1s, tambi\u00e9n deber\u00edas configurar una autenticaci\u00f3n de dos factores.<br>\n3 . Ten cuidado con los ataques phishing. Nunca escribas tu contrase\u00f1a en el campo de una p\u00e1gina web a la que has accedido desde un enlace que te lleg\u00f3 por mail. Siempre ingresa directamente a los sitios desde el navegador, antes de ingresar tu contrase\u00f1a en \u00e9stos. Tambi\u00e9n, aseg\u00farate de que usas buenas contrase\u00f1as. Y recuerda que si la cuenta de correo electr\u00f3nico que utilizas para recuperar iCloud se ve comprometida, entonces tambi\u00e9n estar\u00e1 en peligro tu cuenta de iCloud.<br>\n4 . Nunca pagues dinero para desbloquear un dispositivo. Utiliza todos los servicios que est\u00e9n disponibles para solucionar este problema. Comienza con restablecer tu contrase\u00f1a mediante <a href=\"https:\/\/iforgot.apple.com\/password\/verify\/appleid\" target=\"_blank\" rel=\"noopener nofollow\">iForgot<\/a>. Si eso no funciona, ponte en contacto con el soporte t\u00e9cnico de <a href=\"http:\/\/www.apple.com\/support\/\" target=\"_blank\" rel=\"noopener nofollow\">Apple<\/a>. Si las cosas se ponen graves, es posible que tengas que limpiar o restaurar tu iPhone. Tambi\u00e9n puedes encontrar la manera de hacer esto desde el enlace de soporte de Apple de arriba.<\/p>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/APLl2fPAH2g?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span>\n<p><strong>Malware h\u00edbrido<\/strong><\/p>\n<p>El Crimeware es una subcategor\u00eda de malware que se ha desarrollado y puesto a la venta en el mercado clandestino del crimen (b\u00e1sicamente imitando el negocio de software leg\u00edtimo). Si t\u00fa fueras un mal tipo y quisieras una pieza de malware para robar credenciales de bancos online, entonces podr\u00edas ir a un foro de hacking y comprar una licencia para uno de estos kits. Los kits de crimeware son incre\u00edblemente populares, ya que pr\u00e1cticamente no dejan ning\u00fan rastro t\u00e9cnico luego de un ataque dirigido.<br>\nDos de los kits de crimeware m\u00e1s famosos son Zeus, que es altamente personalizable y se usa para robar credenciales de inicio de sesi\u00f3n, y Carberp, que b\u00e1sicamente hace lo mismo, aunque con una variedad de caracter\u00edsticas diferentes. Si est\u00e1s interesado y quieres leer un poco sobre este tema ingresa <a href=\"https:\/\/threatpost.com\/zeus-carberp-hybrid-trojan-pops-up\/106283\" target=\"_blank\" rel=\"noopener nofollow\">aqu\u00ed.<\/a><\/p>\n<div class=\"pullquote\">Un grupo de investigadores descubri\u00f3 recientemente un troyano h\u00edbrido que combina los puntos m\u00e1s finos de Zeus y Carberp.<\/div>\n<p>Un grupo de investigadores descubri\u00f3 recientemente un troyano h\u00edbrido que combina los puntos m\u00e1s finos de ambos malwares: Zeus y Carberp. Los creadores de este malware est\u00e1n reproduciendo este software malicioso en grandes cantidades en estos d\u00edas. El troyano h\u00edbrido mezcla cualidades atractivas de uno y otro con el fin de desarrollar cepas particularmente nocivas.<\/p>\n<p>Esta es una historia interesante por dos razones. La primera de ellas\u00a0es bastante clara: se trata de dos de las m\u00e1s populares piezas de malware que existen. Y la segunda es que tanto Carberb como Zeus fueron kits exclusivos de crimeware pay- to-play , y de los m\u00e1s caros que hab\u00eda. Cada uno ten\u00eda un c\u00f3digo fuente, pero este se filtr\u00f3 y se convirtieron en malwares de dominio p\u00fablico. As\u00ed que esta nueva pieza de malware, Zberp, es una mezcla de dos los malware de codigo base\/c\u00f3digo abierto m\u00e1s nocivos que existen.<\/p>\n<p><strong>Spotify comprometida<\/strong><\/p>\n<p>Se trata de un incidente menor, pero en las pr\u00f3ximas semanas, seguro se convertir\u00e1 en una noticia importante. En cualquier caso, el popular servicio de streaming de m\u00fasica Spotify pronto les pedir\u00e1 a sus usuarios de Android que se actualicen a la nueva versi\u00f3n de la aplicaci\u00f3n. La raz\u00f3n de esto es que alguien ha accedido a los sistemas de la compa\u00f1\u00eda sin autorizaci\u00f3n.<\/p>\n<p>Debido a esto, <a href=\"https:\/\/threatpost.com\/spotify-android-application-at-issue-in-breach\/106290\" target=\"_blank\" rel=\"noopener nofollow\">Spotify les pedir\u00e1 a algunos de sus usuarios cambiar sus contrase\u00f1as.<\/a> La compa\u00f1\u00eda asegur\u00f3 que tiene conocimiento de s\u00f3lo un cliente cuya cuenta qued\u00f3 expuesta. En este sentido, la empresa afirma que se ha puesto en contacto con esta persona y que no hay datos financieros o informaci\u00f3n personal que se haya visto comprometida.<br>\nTeniendo en cuenta esta situaci\u00f3n, sin duda debes ir a la tienda de Google Play y descargar la \u00faltima versi\u00f3n de la aplicaci\u00f3n de Spotify, si lo usas en tu dispositivo de Android. Si quieres, tambi\u00e9n puedes cambiar la contrase\u00f1a de un tu cuenta.<\/p>\n<p><strong>Algo para prestar atenci\u00f3n<\/strong><\/p>\n<p>Un servicio de encriptaci\u00f3n open source llamado TrueCrypt public\u00f3 ayer una <a href=\"https:\/\/threatpost.com\/ominous-warning-or-hoax-truecrypt-warns-software-not-secure-development-shut-down\/106343\" target=\"_blank\" rel=\"noopener nofollow\">noticia<\/a> en su sitio web en la que les advert\u00eda a sus usuarios que su servicio no era seguro y que \u00e9ste no recibir\u00eda m\u00e1s desarrollo. M\u00e1s all\u00e1 de esto, no ha habido ninguna explicaci\u00f3n sobre qu\u00e9 est\u00e1 ocurriendo. Las especulaciones y conspiraciones est\u00e1n a la hora del d\u00eda. Por ahora, el caso de TrueCrypt permanece en el misterio y es una historia para seguir de cerca.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta semana la industria de la seguridad inform\u00e1tica trajo consigo varias noticias interesantes. Un nuevo ransomware infect\u00f3 cientos de dispositivos de Apple; Se descubri\u00f3 un nuevo malware h\u00edbrido y un<\/p>\n","protected":false},"author":42,"featured_media":3208,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6,2737],"tags":[26,1190,472,1070,1189,1192,1191],"class_list":{"0":"post-3207","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-privacy","10":"tag-apple","11":"tag-malware-hibrido","12":"tag-ransomware","13":"tag-resumen-semanal-de-noticias","14":"tag-spotify","15":"tag-truecrypt","16":"tag-zberp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/resumen-semanal-de-noticias-un-ransomware-en-apple\/3207\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=3207"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3207\/revisions"}],"predecessor-version":[{"id":17471,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3207\/revisions\/17471"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/3208"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=3207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=3207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=3207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}