8 de julio de 2016

FIREFOX. Dispondrá en poco tiempo de los ajustes de privacidad de Tor Browser

Las empresas desarrolladoras de los principales navegadores web, como Mozilla,  buscan cómo reforzar al máximo la privacidad de su navegador web Firefox.
Tor Browser es un navegador web basado en Firefox ESR especialmente diseñado para navegar por la red Tor, una red distribuida cuyas principales características son la privacidad y el anonimato. En esta red, mantener la privacidad es vital ya que constantemente hay empresas y organizaciones gubernamentales intentando identificar a los usuarios y recopilar la actividad de todo lo que hacen en esta red. Por ello, Tor Browser cuenta con una serie de opciones específicas para mejorar la privacidad dentro de esta red.
Hasta ahora, la única forma de blindar la privacidad de Firefox con las opciones de Tor Browser era mediante el uso de distintas extensiones desarrolladas para ese fin, sin embargo, tal como ha confirmado recientemente Mozilla, la compañía ha empezado a incluir las distintas opciones de seguridad y privacidad extremas de Tor Browser como opciones nativas de Firefox.
Entre otros, estas opciones de privacidad quieren bloquear los siguientes aspectos:
  1. Ocultar el recuento de extensiones y los mimeTypes utilizados por muchas webs para generar una huella y poder rastrear la actividad de los usuarios.
  2. Devolver un valor “0” cuando las webs intenten recopilar información sobre las variables landscape-primary y screen.orientation.type.
  3. Eliminar el diálogo “Abrir con” de las descargas.
Las opciones de privacidad extremas para Firefox no estarán disponibles por defecto
  • Las opciones de privacidad extremas de Tor Browser no están pensadas para un público general ya que es posible que causen problemas con ciertas webs o servicios, por lo que los usuarios que quieran hacer uso de ellas tendrán que activarlas manualmente. Para ello, desde el apartado “about:config” tendremos que crear un nuevo valor del tipo “si/no” llamado “privacy.resistFingerprinting” con valor “true”.
  • Si queremos bloquear también la opción “abrir con” de los archivos descargados, podemos cambiar igualmente a “true” el calor “browser.download.forbid_open_with“.
  • Estas opciones tienen previstas su llegada a la rama estable con la versión 50 del navegador, sin embargo, algunas de ellas ya pueden verse en la última versión Nightly del mismo. Las demás opciones que aún no han sido implementadas irán llegando progresivamente en breve.
  • Sin duda, Mozilla está haciendo un gran trabajo para proteger la privacidad de sus usuarios y evitar que webs y servicios puedan seguir el rastro en la red de sus usuarios. Es cierto que estas son unas opciones muy radicales para proteger la privacidad, sin embargo, el hecho de estar deshabilitadas por defecto y tener que habilitarlas manualmente desde el apartado de configuración avanzada nos asegura que solo hagan uso de ellas quienes realmente sepan lo que están haciendo.
Fuente : gHacks

FLASH KEYBOARD. El teclado para Android que recopila datos de sus usuarios

La tienda de aplicaciones de Google pone a disposición de todos los usuarios millones de aplicaciones, pero algunas aplicaciones maliciosas logran saltarse los sistemas de seguridad y, en el peor de los casos, incluso posicionarse como una de las 20 aplicaciones más descargadas de la tienda, como ha ocurrido con Flash Keyboard.
Pentest, una empresa de seguridad de Reino Unido, detectó y reportó un comportamiento anómalo, no acorde a los términos de licencia y uso de Google, en esta aplicación. Flash Keyboard era, y por desgracia aún es, una de las aplicaciones más descargadas y utilizadas de la tienda de aplicaciones de Google, la Play Store, con más de 50 millones de descargas en todo el mundo.
Estos expertos de seguridad detectaron un cambio en el comportamiento de la aplicación y en los permisos que solicitaba. Cuando la aplicación se instaba solicitaba permisos administrativos en el dispositivo (algo innecesaria para una app como un teclado) de manera que, cuando el usuario se los concedía, se convertía en una aplicación persistente, muy complicada de eliminar, y tomaba el control sobre el dispositivo mostrando todo tipo de publicidad y enviando, sin permiso de los usuarios, su información personal a terceras empresas.
Flash Keyboard pedía permisos demasiado sospechosos para ser un simple teclado
  • Además del acceso administrativo sobre el dispositivo Android, los permisos de la aplicación eran exagerados (probablemente por el SDK de terceros) ya que pedía permiso para el uso del Bluetooth, para acceder a la geolocalización e incluso al estado del Wi-Fi. Además, la app pedía poder acabar con procesos en segundo plano, tener acceso completo a los SMS y eliminar las notificaciones del sistema, algo totalmente innecesario y sospechoso para una aplicación de este tipo. Si conseguía permisos administrativos, la aplicación era capaz incluso de tener el control completo sobre la pantalla de bloqueo.
  • La aplicación recopilaba todo tipo de datos de sus usuarios, por ejemplo, información sobre el dispositivo (marca, modelo, etc), versión de Android, SSID, MAC, IMEI, redes móviles, datos GPS, información sobre dispositivos Wi-Fi y Bluetooth cercanos, y mucho más, y los enviaba a diferentes servidores repartidos por todo el mundo, a través de proxies para dificultar su detección, aunque la mayoría de ellos viajaban hasta Estados Unidos, China y los Países Bajos.
  • Actualmente la aplicación ha desaparecido del Top-20 de las aplicaciones más utilizadas (aunque sigue siendo la decimocuarta que aparece al buscar “keyboard” en la tienda), sin embargo, aunque Google la bloqueó temporalmente, vuelve a estar disponible en la tienda de aplicaciones para que los usuarios la sigan descargando, aparentemente sin software espía oculto, pero sin la certeza de que, efectivamente, sea así.
Fuente: Softpedia

CARTODB. Cambia su nombre por Carto y lanza una nueva herramienta

La compañía ha anunciado el lanzamiento al mercado de su nueva herramienta, Carto Builder, que permite a los usuarios analizar y crear herramientas con sus datos geoespaciales sin necesidad de conocimientos de programación, al tiempo que ha dado a conocer su nueva marca, Carto, para acompañar este lanzamiento.
Carto Builder, es una nueva versión de su interfaz web que se centra en la universalización del análisis y técnicas de visualización mucho más avanzadas que su versión anterior, lo que permite hacer de los mapas herramientas accionables para el día a día en los diferentes departamentos de cada empresa. Todo con un nuevo lenguaje visual para el análisis basado en workflows y herramientas de exploración visual, como han informado desde Carto.
Actualmente, la mayoría de empresas y sectores hacen grandes esfuerzos para recopilar y analizar datos que les permitan mejorar la toma de decisiones, todas ellas ligadas de una manera u otra a lugares: áreas de influencia, clientes, proveedores, competidores, etc. Todo ocurre en algún sitio.
En este sentido, menos del 25% de empresas hacen uso de los datos geolocalizados, a pesar de que alrededor del 80% de los datos generados tienen un componente de localización. El análisis geoespacial ha sido, hasta la aparición de Carto, según ha señalado la propia compañía, demasiado complicado o inaccesible para los profesionales del mundo de los negocios y los no expertos en GIS (Sistemas de información geográfica).
"Entendemos la predicción como algo que ocurre en el tiempo, pero también en el espacio. A partir de ahora, cuestiones como saber donde abrir tu próxima tienda, qué carretera coger o por dónde se extenderá la próxima epidemia, podrán ser resueltas con datos y mapas a golpe de clic", ha afirmado el cofundador y jefe de producto de Carto, Sergio Álvarez.
Ahí es donde Carto apostará en los próximos años. Las nuevas funcionalidades de la plataforma permitirán descubrir y predecir información clave a partir de todos aquellos datos con los que cuentan las empresas sin necesidad de conocimientos técnicos, en apenas unos clics de ratón.
Carto Builder estará disponible para todos los usuarios de Carto, quienes sólo tendrán que rellenar un formulario de solicitud para acceder a todas las funcionalidades al momento.
Nueva marca
  • Una evolución tan profunda del producto requería hacer cambios estratégicos en el mensaje e, incluso, en la propia empresa, y por ello CartoDB ha cambiado de marca y pasa a llamarse Carto, como la compañía ha explicado.
  • "Queremos conseguir con el análisis lo que ya hemos hecho con la visualización, ser la herramienta más potente y sencilla disponible en la web. Y para afrontar un reto tan ambicioso necesitábamos ser otra cosa, tanto que hemos decidido crear una nueva marca a partir de lo que somos", ha comentado Álvarez.
  • Grandes empresas de consultoría que trabajan en la mejora de la rentabilidad de empresas de telefonía móvil, descubren gracias a Carto el lugar óptimo para situar nuevas antenas y, como consecuencia, se ha producido un incremento del 20% en la cobertura ofrecida y la adquisición de un 13% más de nuevos clientes. Todo esto acompañado de una reducción del 20% del coste total frente a lo originalmente previsto, como han destacado desde Carto.
  • Otras empresas, como BBVA, utilizan Carto, entre otras cosas, para visualizar y analizar la temperatura económica y los cambios en el comportamiento de las ciudades desde el punto de vista geo-temporal; así como ayudar a los diferentes comercios de una zona a visualizar y analizar cuáles son sus ingresos y transacciones, en comparación con el área en la que se encuentran.
Fuente: El Economista.es

BMW. Vulnerabilidades en servicios web de

Se han anunciado dos vulnerabilidades sin corregir relacionadas con el servicio online de BMW ConnectedDrive, afectan tanto al dominio web de BMW como al propio portal ConnectedDrive.
ConnectedDrive de BMW ofrece una amplia gama de servicios y aplicaciones inteligentes que proporcionan información y entretenimiento durante el viaje.
Detalle de las vulnerabilidades

  • Los problemas han sido reportados por investigadores de Vulnerability Labs, y ambos residen en servicios web de BMW. El primero afecta a la aplicación web de ConnectedDrive y reside en una vulnerabilidad de validación de sesión en el procedimiento de añadir un nuevo número de bastidor (o número VIN, Vehicle Identification Number).
  • La validación no permite que se añadan números inexistentes a la interfaz de configuración. Sin embargo, un atacante remoto puede cambiar la información de creación o actualización mediante un ataque de modificación de sesión. Esto permite evitar la excepción de un número de bastidor erróneo y añadirlo a la configuración. De esta forma, el atacante podrá adquirir y comprometer otros números de bastidor para visualizar o manipular su configuración a través de ConnectedDrive.
  • Por otra parte, también se ha confirmado una vulnerabilidad de cross-site scripting en la web de BMW y que podría afectar a cualquier usuario del sistema. El problema reside en el valor 't' (token) de la página 'passwordResetOk.html' de la aplicación web y podría permitir a un atacante ejecutar código script arbitrario.
Prueba de concepto:
Los investigadores de Vulnerability Labs reportaron los problemas al fabricante alemán el pasado mes de febrero, y confirman una respuesta de BMW en abril. Sin embargo tras más de tres meses sin ninguna comunicación adicional y sin evidencias de corrección, han decidido hacerlos públicos.
Más información:
Fuente: Hispasec

Múltiples vulnerabilidades en IBM Notes

IBM ha publicado actualizaciones destinadas a solucionar cinco vulnerabilidades en IBM Notes 8.5.x y 9.0.x, todas podrían permitir la ejecución de código arbitrario.
Detalle de las vulnerabilidades
El primer problema, con CVE-2014-9766, reside en vulnerabilidades en la librería Pixman empleada en IBM Expeditor 6.2.3 (el navegador incrustado usa Pixman 0.13.3) y en IBM Expeditor 9.0.1 (el navegador incrustado usa Pixman 0.21.7). La librería Pixman se ve afectada por un desbordamiento de entero en la "función create_bits()" que podría permitir a un atacante remoto la ejecución de código arbitrario. Se recomienda actualizar la libería Pixman a las versiones: 0.26.0-4+deb7u2, 0.32.6-3, o 0.33.6-1.
Se han publicado las actualizaciones:
Por otra parte, también existen cuatrovulnerabilidades de desbordamiento de búfer debido a un tratamiento inadecuado de documentos PDF en el filtro KeyView PDF. Un atacante podría conseguir ejecutar código arbitrario a través de un pdf específicamente creado (CVE-2016-0277, CVE-2016-0278, CVE-2016-0279 y CVE-2016-0301).
IBM ha publicado las siguientes actualizaciones:
·         IBM Notes 9.0.1 FP6 http://www-01.ibm.com/support/docview.wss?uid=swg24037141
·         IBM Notes 8.5.3 FP6 IF10 http://www-01.ibm.com/support/docview.wss?uid=swg21663874
Más información:
·         Security Bulletin: Vulnerabilities in IBM Notes KeyView PDF Filters (CVE-2016-0301, CVE-2016-0278, CVE-2016-0279, CVE-2016-0277) http://www-01.ibm.com/support/docview.wss?uid=swg21982277
·         Security Bulletin: IBM Notes is affected with Pixman library information disclosure (CVE-2014-9766) http://www-01.ibm.com/support/docview.wss?uid=swg21984075
Fuente: Hispasec

VULNERABILIDAD. Tipo Cross-Site Request Forgery en Fortinet FortiWeb

Fortinet ha publicado un boletín de seguridad para alertar de una vulnerabilidad de cross-site request forgery (CSRF) en dispositivos FortiWeb.
La familia FortiWeb de firewall para aplicaciones web de Fortinet ofrece seguridad tanto para aplicaciones web como XML en una sola plataforma. Los dispositivos FortiWeb están diseñados para brindar protección frente ataques (como inyección SQL o XSS) al nivel de aplicación.
Detalle e Impacto de la vulnerabilidad
  • El problema, con CVE-2016-4066, reside en un error de validación de las entradas del usuario que podría permitir a un atacante remoto realizar ataques de cross-site request forgery. Este tipo de vulnerabilidades permiten a un atacante ejecutar funcionalidades de una web determinada a través de la sesión de otro usuario en esa web. De esta forma un atacante podría tener acceso al servidor con los mismos permisos que los del usuario atacado. Por ejemplo, mediante el uso de un formulario específicamente diseñado el atacante podría llegar a cambiar la contraseña administrativa.
Recomendación
  • Fortinet ha publicado la versión de software FortWeb 5.5.3 que corrige la vulnerabilidad.
Más información:
Fuente: Hispasec

SAMBA. Vulnerabilidad de suplantación de identidad

SAMBA ha publicado una vulnerabilidad que permite deshabilitar la firma del cliente sobre SMB2/3 mediante un ataque "man in the middle", catalogada de importancia: 4 - Alta
Recursos afectados
  • Todas las versiones de SAMBA entre la 4.0.0 y la 4.4.4.
Detalle e impacto de la vulnerabilidad
·         Un atacante puede rebajar la firma requerida para una conexión SMB2/3 del cliente, mediante la inyección de los flags SMB2_SESSION_FLAG_IS_GUEST or SMB2_SESSION_FLAG_IS_NULL.
·         Mediante esta técnica, un atacante puede hacerse pasar por un servidor conectado a través de Samba y devolver contenido malicioso.
Recomendación
Mitigación:
  1. Configurar "client ipc max protocol = NT1".
  2. Si "client signing" esta configurado a "mandatory"/"required", habría que quitar la comfiguracion explicita de "client max protocol", que por defecto esta "NT1".
  3. Estos cambios deben ser revertidos una vez que se aplican los parches de seguridad.
Más información
Fuente: INCIBE

6 de julio de 2016

INFORME. Nuevo estudio sobre el malware tipo ransomware de TrendMicro

Un nuevo estudio de la firma de TrendMicro ha analizado el campo del ransomware y ofrece consejos para evitar caer en sus redes.
Según se desprende de los datos del primer trimestre de 2016 publicados por TrendMicro, el modelo de extorsión del ransomware es cada vez más utilizado por los cibercriminales, ya que es fácil de desplegar y el secuestro de los equipos de las víctimas ofrece un nivel de efectividad y rentabilidad mayor al de otros ataques.
Además, en TrendMicro destacan que el Ransomware-as-a-Service (RAAS) se ha convertido en un modelo de distribución factible y que evoluciona, lo que demuestra el hecho de que en los tres primeros meses de 2016 hayan surgido 50 nuevas familias de ransomware, con una media de 10 nuevas familias cada mes.
En lo que respecta a las pérdidas ocasionadas por el ransomware, los datos apuntados por el FBI aseguran que en el Q1 de 2016 alcanzaron los 209 millones de dólares.
Por otra parte TrendMicro ha estrenado algunas herramientas gratuitas que ayudan a las empresas y usuarios a combatir el ransomware.
Desde TrendMicro han elaborado la siguiente infografía para explican cómo funciona ese peligroso malware, y ofrecen algunos consejos para evitar ser víctimas del mismo.
Fuente: Silicon.es






ESPAÑA. Tres cuentas de Twitter que publican ofertas de empleo ocultan fraude con líneas 806

Facua ha denunciado a tres cuentas de Twitter que suman más de 400.000 seguidores por publicar ofertas de empleo cuyo objetivo es conseguir que los usuarios llamen para informarse a teléfonos con prefijos 806, que cuestan hasta 1,57 euros por minuto.
La asociación de consumidores dio a conocer esta situación hace dos años, pero según precisa en un comunicado, "las autoridades competentes no han actuado para poner fin a las irregularidades".
Las cuentas de Twitter señaladas por Facua son:
  1. @alertasempleo (que actualmente tiene 214.000 seguidores),
  2. @AlertasTrabajo (138.000)
  3. @AyudaExperta (82.000).
 Las tres han aumentado en 258.000 seguidores desde que la asociación denunciara por primera vez este fraude, en julio de 2014.La empresa matriz que está detrás del entramado es Prixline SL. Facua la denunció ante las autoridades de protección al consumidor de Madrid -donde tiene la sede social-, Andalucía y Cataluña.
Las dos primeras decidieron no abrir expediente expediente sancionador, y la tercera archivó el tema con el argumento de que la asociación no había demostrado que hubiera catalanes afectados.Facua también alertó a la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información (Setsi).
 Este organismo sí decidió abrir expediente, pero únicamente decretó la "retirada con carácter inmediato" de la línea telefónica "suministrada a Prixline" a través de la que se ofertaban los supuestos empleos, y que en aquel momento era el 806 433 240. "Ante esto, la empresa lo tuvo tan fácil para continuar con su negocio como dar de alta una nueva: 806 433 293", añade la asociación en un comunicado.'Modus operandi'Para no levantar sospechas, primero se pide al interesado que llame a un teléfono móvil: el 663 547 584. Salta un contestador automático que remite a una línea 806 para conocer más información sobre la supuesta oferta.
 "El nuevo número es ofrecido a los usuarios de dos en dos cifras para intentar que no caigan en la cuenta de que en realidad están llamando a una línea de tarifación adicional con prefijo 806", denuncia Facua.Cómo reclamar la anulación de los cargos.
Si ya ha sido víctima de este fraude o de otro similar, la asociación de consumidores aconseja reclamar a su compañía de telecomunicaciones la anulación de los cargos por las llamadas al 806 e interponer denuncias ante las autoridades de protección al consumidor de sus comunidades autónomas.Facua considera "bochornosa la pasividad de las autoridades competentes, que eluden su responsabilidad para frenar este fraude e imponer sanciones proporcionales a las ganancias obtenidas".
Las llamadas a líneas con prefijos 806, al igual que ocurre con las 803 y 807, varían su precio en función no sólo de la duración, sino de la cuarta cifra de los teléfonos. Facua advierte de que la llamada a la línea 806 denunciada tiene un coste por minuto desde redes fijas entre 0,91 euros y 1,21 euros; y desde dispositivos móviles, entre 1,27 euros y 1,57 euros, IVA incluido.Desde la asociación de consumidores precisan que "si los timadores consiguen entretener 30 minutos al usuario, el tiempo máximo que pueden durar estas llamadas, haciéndole preguntas sobre su Currículum y disponibilidad, su precio alcanzará entre 27,30 y 36,30 euros desde la red fija; y entre 38,10 y 47,10 euros desde los dispositivos móviles, IVA incluido".
Asimismo, la asociación Facua recuerda que el artículo 5.3.3.6 de la Resolución de 15 de septiembre de 2004, de la Setsi, por la que se dispone la publicación del Código de Conducta para la prestación de los Servicios de Tarificación Adicional, señala que "los servicios destinados a solicitar u ofrecer empleo o trabajo, directa o indirectamente, ya sea remunerado o sin remunerar, no podrán ofrecerse por medio de llamadas a números de tarificación adicional".
Fuente: El Mundo.es

IA. Comienza la carrera para dominar la inteligencia artificial

La industria ya es capaz de programar máquinas y robots con habilidades cognitivas, pero está aún muy lejos de poder replicar la fortaleza de la inteligencia humana.
La batalla de los gigantes tecnológicos también se juega en el campo de la inteligencia artificial. Titanes como Google, Apple, Facebook, Amazon, Microsoft e IBM están trabajando activamente en el desarrollo de innovaciones basadas en la inteligencia artificial.
"Se está avanzando mucho porque ahora se tiene la capacidad de procesar una gran cantidad de datos", explican desde IBM
IA toma el control
  • La inteligencia artificial llena titulares. Hace unos meses, los medios se hacían eco de la victoria sobre el hombre de la tecnología DeepMind de Google en la partida del milenario juego de mesa Go. Mientras, se extiende el uso de asistentes virtuales como Siri (Apple), Cortana (Microsoft), Google Now (Google) o el de la española Sherpa, y surgen los chatbots, piezas de software programadas para interactuar con los usuarios a través del lenguaje.
  • De forma paralela, avanza rápidamente la robótica, con novedades como Pepper, un robot humanoide capaz de leer emociones creado por el grupo japonés Softbank, que empezará a tomar los pedidos y a cobrar a los clientes de algunos restaurantes Pizza Hut de Asia a finales de este año. Y en el ámbito sanitario, un campo donde se abre un gran abanico de aplicaciones, los oncólogos del Memorial Sloan Kettering de Nueva York utilizan la inteligencia artificial Watson, de IBM, para determinar el tratamiento idóneo para cada paciente. Son sólo unos pocos ejemplos de la larga lista de aplicaciones de la inteligencia artificial. Sin embargo, queda aún mucho camino por recorrer.
  • La ciencia avanza en lo que se denomina inteligencia artificial débil, es decir, aquella que sabe hacer muy bien -incluso mejor que el ser humano- una única cosa. "Hablamos de una máquina que sabrá jugar al ajedrez pero no al parchís. O de una tecnología que podrá diagnosticar a un paciente de neumonía, pero no de cáncer", explica López de Mantaras.
  • Los humanos ya podemos programar máquinas y diseñar robots con habilidades cognitivas que les permiten realizar tareas para las que es necesaria la inteligencia. Sin embargo, no podemos replicar la inteligencia humana: genérica, versátil y capaz de tomar decisiones basadas en el sentido común. Imaginemos un robot camarero: sabrá servir el vino a la perfección en una copa de cristal pero si, por ejemplo, en el armario hay una copa en la que ha caído un insecto, carece del sentido común para descartarla, algo que no le pasaría por alto a un humano.
  • "La inteligencia artificial fuerte que iguale a la inteligencia humana es ciencia ficción. Nos dan a entender, sin ningún soporte real científico, que en 20 o 30 años habrá robots más inteligentes que los humanos. Yo no lo creo", dice López de Mantaras.
  • Hay muchos escollos, sobre todo por la poca robustez de la inteligencia artificial en dos aspectos cruciales como son la visión y el lenguaje. Las máquinas ahora mismo tienen dificultad para interpretar una escena visual y para captar un significado ambiguo porque no comprenden la semántica del lenguaje. Los asistentes virtuales como Siri no tienen una capacidad de comprensión profunda sobre lo que se les pregunta, pero tienen acceso a una masiva cantidad de datos y utilizan una aproximación estadística para responder.
Cuestiones éticas
  • El avance de la inteligencia artificial pone encima de la mesa aspectos relacionados con la ética. Por ejemplo, en el ámbito del coche inteligente, habría que dilucidar qué decisiones debería tomar ante un accidente inevitable. ¿Salvar la vida de los pasajeros o de los viandantes? "El problema, más que en el grado de inteligencia, está en el grado de autonomía. Es un gran error sacar al ser humano del proceso de decisión", opina López de Mantaras.
Fuente: Expansion.com

SHERPA NEXT. La 'app' española de la que habla Steve Wozniak

Tras publicar su última actualización y anunciar un acuerdo con Samsung para preinstalar la app en los nuevos smartphones del fabricante coreano, hace un año, Sherpa Next ha crecido más de un 400% en usuarios. Su caso se estudia ya en Deusto Business School.
Este asistente personal made in Spain digital ha recibido halagos públicos por parte de personalidades como Steve Wozniak (cofundador de Apple) y John Sculley (ex director general de PepsiCo y ex CEO de la firma de la manzana). "Llevo viendo veinte empresas al día durante años y esta es la segunda vez en mi vida que de verdad siento que algo es realmente bueno. Las demostraciones que he visto hoy de Sherpa son maravillosas y dan justo en el clavo de hacia dónde tiene que ir la tecnología a corto plazo", dijo Wozniak (la otra empresa que ha conseguido sorprenderle fue Fusion-io).
"Sherpa va más lejos que ningún otro asistente, ya que archiva el historial del usuario, lo que le permite ser más inteligente", destaca Sculley en su libro Moonshot!.
¿Cómo funciona?
  • Sherpa Next es una app móvil, de descarga gratuita, que geolocaliza al usuario y, tras una mínima configuración, le ofrece contenido que puede serle de interés, como la previsión del tiempo, las principales noticias del día, la hora a la que empieza un partido de fútbol o los restaurantes que hay a su alrededor. Con el tiempo, la app aprende de los gustos e intereses del usuario.
  • Sherpa guarda tres grandes diferencias con Google Now: "El algoritmo envía contenido más relevante para el usuario en cada momento del día. Además, aporta información más variada y, en tercer lugar, información mucho más local", afirma su fundador, Xabier Uribe-Echebarria.
  • Disponible para terminales Android y recientemente también para iOS, Sherpa supera ya el millón de descargas. Además, tras la alianza con Samsung, la app viene ahora preinstalada modelos como el superventas Galaxy S7.
  • La compañía con sede en Erandio (Vizcaya) acaba de cerrar su primera ronda de financiación (serie A) por importe de 5,8 millones de euros, liderada por Alma Mundi Ventures. "Hemos recibido propuestas de inversores que valoraban Sherpa en hasta el triple, pero buscamos algo más que dinero en un socio. Podemos competir con gigantes como Google y Apple", asegura Uribe-Echebarria.
Fuente: Expansion.com

BT Y ORACLE. Ayudan a la migración a la nube de las organizaciones globales

BT se convierte en el primer proveedor global de servicios de red que ofrece acceso directo a Oracle Cloud.
De forma conjunta, BT y Oracle están eliminando estas barreras ayudando a aprovechar los beneficios de rendimiento, coste e innovación del cloud.
Al proporcionar opciones para la conectividad que van desde centros de datos empresariales híbridos hasta Oracle Cloud, los clientes de Oracle podrán aprovechar el alto rendimiento, fiabilidad y funciones de seguridad del entorno BT Cloud Connect para ganar conectividad directa a Oracle Cloud.
Luis Álvarez, CEO de Global Services de BT, ha declarado que, "el acceso directo y fiable a los datos y a las aplicaciones alojadas en entornos cloud se ha convertido en algo crítico para las organizaciones que emprenden proyectos de transformación digital. Estamos acelerando el objetivo de ser el primer integrador de servicios cloud del mundo y estoy orgulloso de que BT se convierta en el primer proveedor de servicios de red que ofrece acceso directo a Oracle Cloud".
"Cloud es la parte del negocio de Oracle que más rápido crece", tal y como afirma Thomas Kurian, presidente de Desarrollo de Producto de Oracle. "Esta alianza ayudará a nuestros clientes a aprovechar Oracle Cloud para ejecutar sus estrategias de negocio, beneficiándose de la amplitud y profundidad de la red global de BT y su oferta de Cloud Connect para sus necesidades de conectividad de alto ancho de banda".
Muchas de las mayores organizaciones del mundo utilizan Oracle Cloud. Éste da soporte a 70 millones de usuarios y a más de 34.000 millones de transacciones cada día, y opera en 19 centros de datos de todo el mundo. Con Oracle Cloud, los clientes pueden aprovechar el portfolio de cloud público más amplio e integrado en todos los niveles de TI, así como tener la opción de llevar Oracle Cloud a sus propios centros de datos a través de la recientemente anunciada oferta de "Oracle Cloud at Customer" .
Con BT Cloud Connect para Oracle FastConnect, los clientes utilizarán una conexión privada basada en el servicio IP Connect VPN de BT para intercambiar de forma predecible, segura y consistente grandes volúmenes de datos entre Oracle Cloud y sus propias instalaciones. BT facilitará el acceso a los clientes a los servicios prestados en centros de datos europeos desde cualquier parte del mundo. Gracias al pre-aprovisionamiento a través de BT Cloud Connect, BT puede reducir el tiempo de despliegue de conexión dedicada de meses a días.
Este anuncio se basa en la estrategia del porftolio Cloud of Clouds de BT que permite a sus clientes multinacionales conectarse a la nube a través de una red de alta velocidad gestionada de forma centralizada con un rendimiento altamente predecible, fiabilidad y seguridad incorporados.
El objetivo de BT y Oracle es ofrecer el servicio en el último trimestre de 2016.
Más información
Fuente: Expansion.com

SPACES. Nuevo competidor de WhatsApp y Facebook Messenger, ¿Cómo funciona?

Compartir cosas generalmente implica saltar entre aplicaciones para copiar y pegar vínculos", piensa el director del producto para Google, Luke Wroblewski, y Spaces nos hará el trabajo más sencillo y cómodo, ya que integra algunos de los productos más exitosos de Google, como son el buscador, el navegador y YouTube. A continuación les mostramos cómo funciona este nuevo servicio.
A quién va dirigido
  • Spaces es una aplicación para crear "espacios" de conversación entre grupos pequeños en los que pueden compartir historias, enlaces y vídeos sin tener que salir de la 'app'. Cómo no, requisito indispensable para usarla es tener una cuenta de Gmail.
  • Según el propio Google, podemos crear un espacio para cualquier tema con un solo toque e invitar a amigos o familiares con un enlace rápido, a través de mensaje, correo, red social "o cualquier otro medio que te guste".
Cómo funciona
  • Cuando abres la aplicación Spaces te invita a crear un espacio. Solo con pulsar sobre el recuadro 'Crear un espacio' ya puedes comenzar una conversación. Puedes añadir un título a tu espacio e invitar a tus amigos.
  • En la parte inferior verás tres opciones: 'Espacios', que nos llevará a todas las salas de conversación que tengamos; un botón azul, a través del que añadiremos enlaces de YouTube o búsquedas de Google, por ejemplo, y en el extremo derecho se encuentra la pestaña 'Actividad', en la que encontraremos nuestra actividad en las conversaciones.
  • Cuando alguien comparte algo nuevo en un espacio, la visión conversacional permite ver de qué está hablando el grupo sin perder detalle. Además, con la Búsqueda de Google, Chrome, YouTube y Google Fotos integradas, podemos encontrar y compartir artículos, vídeos y fotos sin salir de la aplicación.
  • En el caso de que queramos volver a algo que hayamos visto hace poco en un espacio podemos usar la función de búsqueda de palabras clave para localizarlo en un instante.
Expectativas
  • La aplicación, que se lanzó en el mes de mayo, está disponible en Android, iOS y para web y se ha descargado más de 100.000 veces, según datos de la propia aplicación.
  • Para muchos, Spaces es una red social cruzada con servicio de mensajería y puede convertirse en un competidor de nivel para WhatsApp y Facebook Messenger porque su naturaleza permite interactuar con más recursos al alcance.
  • Veremos si Spaces encuentra su espacio en el mundo de la mensajería o si fracasa como lo hicieron otros servicios de Google como Hangouts.
Fuente: Europa Press

RIESGO CIBERNÉTICO. La RSA ayuda a las empresas a definirse en dicho aspecto.

El marco de trabajo elaborado por RSA permitirá a las compañías identificar los potenciales riesgos cibernéticos, cuantificar los impactos, establecer prioridades y revaluar constantemente.
RSA, la división de seguridad de EMC, ha anunciado un nuevo marco de trabajo diseñado para que las compañías puedan catalogar y establecer prioridades en materia de riesgos cibernéticos. Este marco, publicado en un informe realizado por RSA con el apoyo de Deloitte Advisory Cyber Risk Services, proporciona a las organizaciones una nueva forma no sólo de integrar el riesgo cibernético en su apetito de riesgo global, sino de definir el nivel de riesgo cibernético que están dispuestos a aceptar en el contexto de la estrategia general de la empresa.
El informe, titulado “Cyber Risk Appetite: Defining and Understanding Risk in the Modern Enterprise”, revela que las organizaciones necesitan un proceso sistemático para definir y clasificar de forma global las fuentes de riesgo cibernético, una nueva forma de identificar los principales colaboradores y propietarios de los riesgos, y una nueva forma para calcular el apetito de riesgo cibernético.
En primer lugar, las organizaciones tienen que redefinir el término “riesgo cibernético”. El término va más allá de ataques planificados contra sistemas de información. Mientras que los ataques son una parte importante de la ecuación, el riesgo cibernético abarca una gama más amplia de las situaciones que conducen a potenciales pérdidas o daños relacionados con la infraestructura técnica del uso de la tecnología dentro de una organización.
El documento ofrece un marco práctico para inventariar y clasificar los riesgos cibernéticos desde diferentes perspectivas. El riesgo cibernético podría ser el resultado de ataques maliciosos deliberados, tales como un hacker que ejecute un ataque con el objetivo de poner en peligro información confidencial. También podrían ser no intencionados, tales como un error del usuario que deja un sistema no disponible temporalmente. Los eventos de riesgo pueden provenir de fuentes externas a la organización, tales como ciberdelincuentes o partners de la cadena de suministro, o de elementos dentro de la organización como empleados o contratistas.
Para evaluar de forma eficaz su apetito de riesgo cibernético, el informe recomienda que las organizaciones hagan un inventario exhaustivo de estos riesgos, cuantifiquen su impacto potencial y establezcan prioridades. Las empresas se deben hacer las preguntas correctas, como por ejemplo qué pérdidas serían catastróficas y qué información no puede caer bajo ningún concepto en manos equivocadas o hacerse pública. Deben establecer prioridades de los riesgos en función del impacto, situando los sistemas de funcionamiento críticos para el negocio por delante de elementos como la infraestructura básica y el ecosistema extendido (aplicaciones de gestión de la cadena de suministro y portales de partners). Establecer un orden de prioridades debe ser un proceso continuo que implique una constante evaluación y revaluación.
El informe concluye que la capacidad de una organización para cuantificar el riesgo cibernético y tomar decisiones informadas sobre su apetito de riesgo cibernético les facilitará el éxito. Algunos de los costes pueden ser fácilmente cuantificados: costes que incluyen multas, honorarios legales, pérdida de productividad y respuesta a incidentes. Otros costes pueden ser más difíciles de determinar, como una imagen de marca depreciada, y la pérdida de la propiedad intelectual. Las organizaciones necesitan desarrollar la capacidad de demostrar que las inversiones que están realizando se alinean con los riesgos a los que enfrentan.
Más información
Fuente: Diarioti.com

RANSOMWARE. Explican la psicología y métodos en los que se basa.

¿Por qué funciona el ransomware? Trend Micro ha elaborado un informe sobre la psicología y métodos utilizados para distribuir, infectar y extorsionar.
La psicología detrás del ransomware
  • Al dividirla en etapas, la operación del ransomware es simple: encontrar una manera de infiltrarse a la máquina de una víctima, bloquear el sistema o los archivos críticos que se encuentran en ella, y forzar a la víctima para pagar el rescate. Con los años, el ransomware se ha convertido en una amenaza electrónica muy efectiva que no sólo “aterroriza” a sus posibles víctimas con una pantalla bloqueada, sino que también conoce los puntos débiles de sus objetivos. Al igual que un estafador que estudia cuidadosamente a su víctima, el ransomware busca de manera consistente los temores de su víctima para lograr una estratagema de extorsión efectiva.
  • A finales de 2015, las Predicciones de Seguridad de Trend Micro para 2016, denominaron a éste el año de la extorsión online, diciendo que: “En 2016, las amenazas online evolucionarán para depender más del dominio de la psicología detrás de cada estratagema que del dominio de los aspectos técnicos de la operación. Los atacantes seguirán utilizando el temor como el principal componente, ya que ha demostrado ser efectivo en el pasado”.
  • Cuando se detectaron por primera vez y se categorizaron como scareware que bloquea las máquinas de los usuarios, las primeras variantes de ransomware aprovechaban el temor de la víctima de perder el acceso al equipo infectado, obligándolos a pagar un rescate en lugar de encontrar una solución alternativa. Los Troyanos Policiales (como Reveton) infundían temor entre sus víctimas al hacerse pasar por notificaciones legítimas por violación de las leyes estatales para hacer que los usuarios pincharan en un enlace infectado. Esto preparaba el terreno para un malware más evolucionado y sofisticado que, denominado como crypto-ransomware, iba tras los datos de la víctima para secuestrarlos.
  • Puesto que el ransomware evoluciona y avanza constantemente en cuanto a sus características, las tácticas de distribución y las demandas de rescate, el temor ha permanecido como el mayor factor de su éxito. Conocer la psique de la víctima ha contribuido enormemente a la propagación y a la efectividad del ransomware.
  • Los criminales que utilizan el ransomware han duplicado sus esfuerzos para ampliar efectivamente su alcance. La ingeniería social sigue funcionando para beneficio de los secuestradores de datos, pero ahora en un ámbito mucho más amplio. En mayo de 2016, Perezhilton.com enfrentó una vez más un problema de ciberseguridad después de que el sitio pasara de contener “cotilleos” de Hollywood a desplegar anuncios infectados que llevaron a sus cientos de miles de lectores a un gateway que descargaba el ransomware CryptXXX. En su informe, el investigador de seguridad Nick Bilogorskiy dijo, “Después de explotar los navegadores, Angler normalmente baja el malware Bedep que descarga el ransomware CryptXXX e infecta la máquina de la víctima”. El método de distribución utilizado en este caso era más tradicional, pues dependía de un kit de exploits que abusaba de las vulnerabilidades. Pero el uso de un sitio popular comprometido tenía el potencial de afectar a miles de usuarios desprevenidos.
  • El mismo mes, millones de usuarios de Amazon fueron amenazados por una campaña de phishing que realizaba la descarga del ransomware Locky. El señuelo eran correos fraudulentos que se hacían pasar como mensajes legítimos del gigante del comercio electrónico, enviados por una dirección de correo de amazon.com con un asunto que decía, “Su órden de Amazon.com se ha enviado (#code)” que podía engañar fácilmente a un usuario para que descargara un archivo adjunto que contenía el fichero cargado con malware.
  • Cuando finalizó mayo, esta misma confianza de los clientes se utilizó en beneficio de los secuestradores de datos cuando una nueva campaña de Torrenlocker utilizó el nombre de un conocido gigante nórdico de las telecomunicaciones, Telia, para propagar malware. Similar a la táctica utilizada para los usuarios de Amazon, los criminales crearon una táctica de ingeniería social para engañar a los usuarios con una factura falsa de la compañía de telecomunicaciones. Una vez que la abrían, el enlace infectado dirigía a las potenciales víctimas a una página web falsa que contenía un código Captcha que, al capturarse, iniciaba la descarga del ransomware.
Obligando a pagar
  • La creación de tácticas más inteligentes para entrar en el sistema de una víctima no es lo único que ha contribuido al éxito del ransomware. Para un criminal, una infección con ransomware sólo puede considerarse exitosa si la víctima realiza el pago. Para ese fin, los desarrolladores de ransomware han creado una variedad de formas para convencer a los usuarios de que pagar el rescate es la mejor opción.
  • En abril, surgió una nueva familia de ransomware llamada Jigsaw, nombre tomado de la serie de películas de terror, Saw. Resulta interesante que el método de extorsión fuera inspirado en gran medida por la película, donde se mostraba un cronómetro con el que se enseñaba cuánto tiempo le quedaba a la víctima para pagar el rescate – fijado inicialmente en 150 dólares – para recuperar el acceso a los archivos encriptados. Para aumentar aún más el sentimiento de urgencia, por cada hora que se pasaba sin pagar el rescate, una parte de los archivos de la víctima se eliminaban – al igual que una escena de la película. Así, después de 72 horas sin realizar el pago, se eliminaban todos los archivos cifrados.
  • Además de esto, Jigsaw ha mostrado hacia donde se están dirigiendo actualmente los ciberextorionadores: un ataque claro y flagrante a la psique de las víctimas. Una muestra particular que los investigadores sacaron a la luz utilizaba una nota de rescate que decía: “USTED ES UN ADICTO A LA PORNOGRAFÍA”. Este método muestra cómo la vergüenza también puede usarse para obligar a los usuarios a pagar el rescate.
Una red más amplia
  • En los últimos meses, varios casos de infecciones de ransomware han mostrado cómo el malware va tras peces más gordos, de usuarios individuales a redes completas de organizaciones. Varios ataques recientes de alto perfil demostraron cómo puede utilizarse para interrumpir las operaciones de los sistemas críticos de varios sectores e industrias.
  • Cuando la noticia de un “estado interno de emergencia” cerró los sistemas del Centro Médico Presbiteriano de Hollywwod (HPMC), el ransomware pasó de ser un problema individual a uno que podría amenazar no sólo a una organización, sino también a vidas humanas. La red y los sistemas informáticos del HPMC, incluyendo aquellos relacionados con las exploraciones por tomografía computarizada, los análisis de laboratorio, los medicamentos y la documentación estuvieron fuera de línea durante más de una semana, provocando que el personal del hospital regresara al uso del lápiz y papel. Este incidente también afectó a los sistemas de la sala de emergencia, obligando al HPMC a deriva a los pacientes a otros hospitales.
  • Como se informó, el rescato se pagó en su totalidad con la esperanza de recuperar el acceso a las operaciones esenciales del centro médico. Sin embargo, Steve Giles, el CIO del HPMC afirmó en un comunicado que ceder a las demandas de los criminales no les facilitó las cosas. Giles señaló, “Hemos recibido 900 códigos de descifrado. Un único código de descifrado por dispositivo. No fue un solo código para solucionar el problema. Tuvimos que lidiar con 900 códigos e ir servidor por servidor, dispositivo por dispositivo”.
  • Aunque los caos no se detuvieron en el HPMC. La lista de instituciones cuyas operaciones se interrumpieron creció exponencialmente, afectando eventualmente a proveedores de servicios públicos, proveedores de servicios de salud, departamentos de policía e incluso instituciones académicas. Un ataque reciente contra una institución educativa demostró cómo no se da a las víctimas más opciones que pagar el rescate. Después de sufrir un ataque de ransomware que afectó sus datos críticos, la Universidad de Calgary pagó un rescate de aproximadamente 20.000 dólares canadienses en bitcoins para recuperar el acceso a los datos de investigación que habían sido cifrados. En un comunicado, Linda Dalgetty, vicepresidente de finanzas y servicios, apunto: “Somos una institución de investigación, todos los días realizamos investigaciones mundiales, y no sabemos en concreto quién ha sido afectado y lo último que queremos hacer es perder el trabajo al que alguien le ha dedicado gran parte de su tiempo”. El aumento de las víctimas de alto perfil muestra que los criminales saben cómo lograr que sus víctimas – incluso las grandes instituciones, cedan ante sus demandas. Complíquele la vida a una víctima y es muy probable que pague el rescate.
Se declara la guerra
  • Al observar el panorama del ransomware de hoy, uno puede darse cuenta de que la amenaza no parará pronto. En un intento reciente por combatir el método de extorsión digital, el abogado del Estado de California, Bob Hertzberg, encabezó una ley que exige sanciones específicas para quien participe en la propagación de ransomware. Estas sanciones incluyen condenas de cárcel de hasta cuatro años y una multa que asciende a 10.000 dólares.
  • En un comunicado, Hertzberg citó estadísticas del FBI para demostrar por qué es necesaria una legislación sobre el tema. El informe del FBI señala que el ransomware ya ha provocado daños que ascienden a 209 millones de dólares en los tres primeros meses de 2016 sólo en Estados Unidos – un gran salto desde el récord de los 25 millones de extorsiones a las víctimas en todo el año 2015. Por tanto, el ransomware sigue siendo una gran pesadilla de seguridad para los usuarios finales y las organizaciones no sólo por el aumento de las infecciones, sino porque están surgiendo familias más evolucionadas y nuevas variantes casi todos los días. Esto ilustra un patrón continuo de desarrollo, fundamentado en el hecho de que el método de ataque ha demostrado tener gran éxito.
  • De hecho, el desarrollo y las infecciones de ransomware se han generalizado al grado que hoy es algo cotidiano. Hasta ahora, ya se han identificado 50 nuevas familias de ransomware solamente en los primeros cinco meses de 2016, un gran avance respecto a las cifras observadas en 2014 y 2015 combinados. Y lo más alarmante es que la amenaza sigue creciendo continuamente – en número y en nivel de efectividad. Estamos ante una epidemia.
Fuente: Diarioti.com

BOLIK. Nuevo troyano bancario sucesor de Zeus y Carberp

Los ciberdelincuentes, gracias a la gran cantidad de muestras, les permiten crear híbridos, como es el caso del caso que nos ocupa, que ha recibido el nombre de Bolik. Este troyano bancario es considerado el sucesor de Zeus y de Carberp aunque tiene alguna que otra particularidad.
Tal y como suele suceder en otras ocasiones, esta amenaza está diseñada para robar las credenciales de acceso de los servicios bancarios. Muchas funcionalidades se han heredado de Zeus y Carberp, aunque hay que decir que existen algunas que son una novedad, como es el caso de la forma de distribución. Mientras los que se consideran sus padres utilizan correos electrónicos spam, en el caso del troyano bancario que nos ocupa esto cambia radicalmente y utiliza los equipos infectados para infectar los archivos del sistema operativo y así expandirse haciendo uso de las direcciones de correo existentes o bien aprovechar la conexión de unidades USB para replicarse en ellas.
La amenaza está programada para afectar a sistemas operativos Windows tanto de 32 como de 64 bits y en un principio su información está cifrada para evitar posibles análisis.
Bolik previene el análisis de herramientas de seguridad
  • La funcionalidad citada con anterioridad (el estado de cifrado inicial) sirve para evitar que las herramientas de seguridad y los expertos del sector puedan llevar a cabo el análisis del virus y así obtener todas o la mayor parte de sus características. De esta forma, cuando el instalador llega al equipo, realiza esta comprobación y toma una decisión. En el caso de que no haya detectado la actividad de ninguna herramienta de seguridad o máquina virtual solicita al servidor de controla la clave para llevar a cabo el descifrado y proceder a la instalación. En caso contrario el proceso se detiene y la parte crítica del ejecutable queda inaccesible.
Proxy o keylogger para llevar a cabo el robo de la información
  • En este aspecto no han reinventado la rueda y podría decirse que el comportamiento es el esperado. Por un lado se hace uso de un servidor proxy que se configura en el navegador web y que permite controlar la navegación del usuario y redirigirla a páginas falsas. Pero además de este, los ciberdelincuentes cuentan con la ayuda de un keylogger que permite recopilar toda la información introducida a través del teclado.
Fuente: MalwareTips

AVG. Publica 6 herramientas gratuitas para recuperar los datos cifrados por ransomware

Recientemente, la empresa de seguridad AVG ha liberado un total de 6 nuevas herramientas con las que recuperar los datos secuestrados por ransomware de forma gratuita. 
Las herramientas publicadas funcionarán en la mayoría de los casos, pero no en todos, ya que los piratas informáticos suelen publicar cada poco tiempo nuevas versiones de sus herramientas maliciosas que dificultan la recuperación de los datos por estos medios hasta que las empresas de seguridad actualizan sus aplicaciones de recuperación para hacerse compatibles con estas versiones.
Estas aplicaciones, junto a sus correspondientes instrucciones de identificación y uso, podemos encontrarlas en la Web oficial de AVG y tal como nos recuerda la empresa de seguridad, estas aplicaciones solo nos permiten recuperar los archivos de forma gratuita, sin embargo, no debemos olvidar realizar un escaneo completo de nuestro sistema con un software antivirus actualizado para asegurarnos de que no queda ningún resto de la amenaza que pueda reactivarse y volver a secuestrar nuestros datos. 
Las variantes que nos permiten descifrar estas nuevas aplicaciones son:
  • Apocalypse
  • BadBlock
  • Crypt888
  • Legion
  • SZFLocker
  • TeslaCrypt
Fuente: Redeszone.net

SATANA. El ransomware y bootkit que cifra los datos e impide el acceso a Windows

Satana es un nuevo ransomware descubierto por los expertos de seguridad de Malwarebytes que oculta dos amenazas en una. 
En primer lugar, como el resto de ransomware, este malware cifra todos los datos de sus víctimas utilizando un algoritmo estándar y, una vez finaliza este cifrado, en segundo lugar, instala un “bootlocker” en el disco duro de manera que, cuando el usuario intenta arrancar el ordenador para acceder a Windows, automáticamente se muestra la pantalla de secuestro y las instrucciones para la recuperación de los datos.
Satana ransomware y bootlocker
  • Cuando este ransomware infecta el ordenador por primera vez, lo primero que hace es escanear todas las unidades conectadas (incluso las unidades de red) al ordenador para, automáticamente, comenzar el cifrado de los archivos atendiendo a una lista de extensiones (imágenes, documentos, proyectos de programación, etc).
  • Una vez finaliza, instala, como hemos dicho, el bootlocker y genera 3 ficheros diferentes de recate, los cuales se pueden consultar desde el sistema operativo. En estos ficheros de rescate, el pirata informático nos informa de que los datos han sido cifrados y que tenemos que pagar 0.5 Bitcoin en menos de 7 días para poder recibir el software para descifrar y recuperar los datos. También nos facilita un correo electrónico a través del cual podemos contactar con el pirata para recibir ayuda.
  • Además, el atacante informa que, hasta que no paguemos, no podremos volver a acceder a nuestro ordenador y que, si queremos poder recuperar los datos, no debemos realizar modificaciones en el sistema.
Posibilidad de deshabilitar el bootlocker de Satana, pero no recuperar los datos cifrados
  • Los expertos de seguridad que han estudiado este ransomware y el software de bloqueo del sistema aseguran que realizando una simple reparación del MBR es posible desactivar el bootlocker y poder volver a acceder a Windows, sin embargo, los datos seguirán cifrados.
  • Además, por el momento, no existe ninguna manera de recuperar estos datos de forma gratuita como ocurre con otros ransomware, sin embargo, los expertos de seguridad están estudiando los algoritmos utilizados por estos piratas, por lo que es posible que, de encontrarse una debilidad en el código, se libere una herramienta gratuita que, efectivamente, permita descifrar todos los datos sin coste alguno.
  • Por el momento, si caemos víctimas de este ransomware, lo mejor es reparar el MBR y esperar a la liberación de la herramienta ya que, como siempre advertimos, es muy probable que, incluso aunque paguemos el rescate a los piratas informáticos, no lleguemos a poder recuperar nuestros datos.
Fuente: Bleeping Computer