LAS AMENAZAS WEB EN EL CENTRO DE ATENCIÓN

Una amenazas Web es cualquier amenaza que utiliza Internet para cometer crímenes electrónicos

(http://itw.trendmicro.com/pdfs/koobface_break%20captcha_issue37.pdf )

 

Troyano KOOBFACE se utiliza para descifrar CAPTCHAs1

Los sitios de redes socials siguien siendo destinos populares para los usuarios. La gente de todas las nacionalidades, edades y estilos de vida disfrutan crear círculos en línea y fomentar relaciones reales en estos portales. Como es de esperarse, la proliferación de tecnologías más sofisticadas sólo puede llevar a una cosa, la creación de herramientas de ciber crímen más poderosas para instigar ataques maliciosos a los usuarios de computadoras.

 

La familia de código malicioso KOOBFACE apareció primero como gusanos que se propagaban a través de sitios de redes socials como Facebook, Hi5 y Bebo. Más tarde, estos gusanos fueron capaces de resolver CAPTCHAs – programas de software que protegen a los sitios Web de bots al generar pruebas que los humanos pueden pasar pero que las computadoras no. Uno de los tipos más comunes de CAPTCHA requiere que los usuarios escriban letras, números y otros caracteres especiales mostrados como imágenes distorsionadas en la pantalla.

 

Sin embargo, recientemente los criminales han desafiado repetidamente el propósito de los CAPTCHAs a través de varios ataques maliciosos. El ejemplo más reciente es un ataque que utiliza humanos para resolver CAPTCHAs que encuentran las computadoras automatizadas mientras tratan de entrar a sitios. Trend Micro también descubrió código malicioso que primero hace que los usuarios respondan un CAPTCHA y después los recompensa con una imagen de una mujer atractiva que se desnuda de modo que entre más CAPTCHAs resuelva un usuario, más ropa se quita la mujer.

 

De acuerdo con especialistas de seguridad, los grupos que descifran CAPTCHAs tienen nuevas armas que combinan una mano de obra barata con la capacidad de Internet de hacer transacciones globales rápidas y anónimas. Las personas que descifran CAPTCHAs trabajan en cafés Internet o en lugares de explotación laboral lleno de PCs conectadas a Internet en los países en desarrollo. Trabajan largas horas, resolviendo CAPTCHAs enviadas pur un coordinador al que no ven. Por lo tanto, los diseñadores de CAPTCHAs están haciendo su trabajo cada vez más distorsionado y camuflado para vencer a los programas mejorados de reconocimiento de caracteres instalados en los bots.

 

Estos métodos han sido utilizados por los spammers para descifrar CAPTCHAs para automatizar la apertura de miles de cuentas falsas con los proveedores de servicio de correo electrónico gratuito como Gmail y Yahoo!. Ya que es poco probable que estos sitios están en las listas negras de los sistemas anti-spam, también es poco probable que los mensajes enviados mediante cuentas comprometidas sean bloqueados. Los spammers pueden enviar correo electrónico por estos canales. Además de verificar la creación de la cuenta de correo, los CAPTCHAs también se utilizan para validar los comentarios en blogs y foros, y algunas instituciones financieras caducas. Los CAPTCHAs han sido atacados tan a menudo que ya no son soluciones infalibles para proteger los sitios de redes sociales contra los ataques maliciosos automatizados. En un ataque reciente relacionado con KOOBFACE, los usuarios recibieron mensajes no deseados que contenían enlaces a una página Web falsa de YouTube. Se le indicaba a los usuarios descargar la versión más reciente de Adobe Flash Player usando un enlace para ver un video particularmente tentador. Dicho Flash Player, sin embargo, resultó ser un archivo Flash .SWF que dirige a los usuarios a una descarga de un archivo malicioso setup.exe, identificado por Trend Micro como TROJ_KOOBFACE.DU. El troyano descargaba entonces el código malicioso TROJ_TINY.WRE TROJ_DROPPER.JIJCAPTCHA.

 

TROJ_TINY.WRE envía un archivo de imagen, el cual es en realidad la imagen de un CAPTCHA, desde un servidor remoto y despliega un mensaje que le dice al usuario que decodifique correctamente el CAPTCHA dentro de un límite de tiempo dado o su sistema se cerrará. Si el usuario no logra hacerlo, su sistema se reinicia automáticamente. Si, por otro lado, lo logra, el gusano KOOBFACE envía su respuesta a un servidor remoto. Para KOOBFADE, esta probó ser una forma barata de propagar el gusano a más gente con cuentas en los sitios de redes sociales objetivo. Además, las respuestas a los CAPTCHAs también pueden usarse para frustrar varios de los procedimientos en línea que utilizan CAPTCHAs como protección.

 

Riesgos y Exposición

Los usuarios que tienen perfiles o cuentas en sitios de redes sociales, especialmente aquellos que utilizan rutinariamente la funcionalidad de mensajería interna de los sitios para comunicarse con otros usuarios, corren el riesgo de encontrarse con esta amenaza. Además, los usuarios que han sido víctimas de los ataques de la variante de KOOBFACE relacionada con CAPTCHA pueden permitir el acceso no autorizado a sus computadoras, permitiendo a los hackers descargar archivos  maliciosos a sus computadoras, observar sus movimientos, o peor aún, controlar sus computadoras convirtiéndolas en bots.

 

Soluciones y Recomendaciones de Trend Micro

La Trend Micro Smart Protection Network brinda seguridad que es más inteligente que los modelos convencionales. Bloquea las amenazas más recientes antes de que lo afecten. Basada en las soluciones y servicios de Trend Micro, la Smart Protection Network combina tecnologías en la nube únicas y arquitecturas de clientes ligeros para proteger su información de forma inmediata y automática dondequiera que esté. También la tecnología antivirus puede correlacionar las amenazas e identificar sus roles en una amenaza específica.

 

En este caso, la Smart Protection Network protege a los clientes contra el troyano KOOBFACE de la siguiente manera:

 

·         La tecnología Email Reputation, que identifica sitios web maliciosos o peligrosos, bloquea el acceso a la página de YouTube maliciosa falsa de acuerdo con las calificaciones de reputación de dominios.

 

·         La tecnología File Reputation evalúa la integridad de todos los archivos descargados intencional o no intencionalmente en las PCs.

 

·         Al nivel del escritorio, la tecnología antivirus detecta y elimina los archivos maliciosos, TROJ_TINY.WRE y TROJ_DROPPER.JIJ

 

Además, los usuarios deben preocuparse cuando descargan actualizaciones para los reproductores de video ya que la técnica de “necesita actualizar su reproductor de video para ver este archivo” es utilizada frecuentemente por los criminales. Los analistas de seguridad creen que el uso de CAPTCHAs como un método único de autenticación es obsoleto. Los propietarios de los sitios web deben establecer procedimientos de autenticación de múltiples factores – dos o más capas que sean específicos e independientes uno del otro – para asegurar un control más estricto de quien tiene acceso a la información hace transacciones en sus sitios.

Regresar al principio

TENDENCIAS DE AMENAZAS Y CRIMEN ELECTRÓNICO

Lo aprendido de Conficker

(http://newsletters.trendmicro.com/servlet/website/ResponseForm?mgLEVTTC_TYUY_0okLHm_9RILkJkptL_0kLgK )

 

Cuando se piensa en el robo de identidad, probablemente piense en carteras robadas o estados de cuenta que desaparecen del buzón. Con la información personal almacenada en archiveros y posando sobre los escritorios y máquinas de fax, sin embargo, el lugar de trabajo ofrece una mejor mina de oro para los ladrones de identidad. En muchas compañías, la gente regularmente deja sus bolsas y carteras en áreas no aseguradas, lo que hace fácil a los colegas deshonestos y extraños robar chequeras, licencias y otra información personal.

 

En nuestro artículo anterior sobre robo de identidad, presentamos el Identity Theft Resource Center (ITRC). Lo curioso es que la fundadora del ITRC, Linda Foley, fue víctima del robo de identidad en el trabajo. En el caso de Linda, su jefe usó la información de su devolución de impuestos para solicitar tarjetas de crédito y un teléfono celular. La experiencia de Foley la llevó a fundar el ITRC como un recurso para ayudar a las víctimas del robo de identidad.

 

La directora de Servicios a Víctimas del ITRC, Sheila Gordon, también fue víctima en su trabajo. Su archivo de empleada fue robado mientras tomaba un trabajo de verano. Gordon no supo del robo hasta que años más tarde – cuando se dio a conocer que una mujer mexicana utilizaba su información personal para establecer una identidad en Estados Unidos.

 

Inseguridad Social

Conforme la conciencia del robo de identidad crece, los empleados comienzan a cuestionar las políticas inseguras. Por ejemplo, el mal uso de los números de seguridad social sigue siendo una práctica común en muchas compañías. Siempre, una compañía pone su número de seguridad social en una tarjeta para registrar la entrada y salida, un reporte, un recibo, un gafete o lo utiliza como una contraseña de una computadora, usted está expuesto a un riesgo innecesario.

 

Varios estados han aprobado leyes que prohíben el uso de los números de seguridad social como identificadores personales. Por ejemplo en 2006, Nueva York y varios otros estados promulgaron la legislación que pone límites al uso y divulgación de números de cuenta del Seguro Social. La ley impone fuertes sanciones a las compañías que no protegen la confidencialidad de los números de Seguridad Social en su poder.

 

Si usted trabaja para una compañía que sigue utilizando los números de Seguridad Social como identificadores, considere proporcionar sólo los últimos cuatro dígitos de su número. Sin embargo, la mejor estrategia es solicitar un cambio a la política de la compañía. Un beneficio adicional sería ayudar a su compañía a evitar reclamos por negligencia y una posible demanda.

 

Prácticas de Contratación Inseguras

La información provista como parte del proceso de contratación es un área adicional de preocupación. Algunas empresas solicitan los números de Seguro Social o de la licencia de manejo en las formas de solicitud de empleo, poniendo en una posición incómoda a quienes buscan empleo de tratar de complacer al entrevistador versus proteger su información personal. La mejor apuesta es preguntar al entrevistador si esta información es absolutamente necesaria. En muchos casos, una compañía no exigirá este requisito y estipulará que el solicitante proporciona la información sólo si es contratado.

 

Si envía una solicitud impresa, escriba “Disponible bajo solicitud” en el campo del número de Seguro Social, después explique sus razones en la forma. Explique que debido a la creciente incidencia de robo de identidad, prefiere proporcionar la información directamente al entrevistador o después de que sea contratado.

 

Si ha tenido la desgracia de haber sido víctima del robo de identidad, comparta esta información con su patrón prospecto. Ya que una investigación de antecedentes puede indicar elementos potencialmente dañinos que ocurrieron cuando el ladrón usó su nombre – como bancarrota, infracciones de tráfico u otras violaciones – hable de esto con su posible empleador con anticipación. Los reportes de la policía que tenga o las cartas de las instituciones de crédito que ayudan a limpiar su nombre ayudarán al entrevistador a entender su situación.

 

Destrucción efectiva

El gobierno está comenzando a tomar medidas sobre la información obtenida durante la contratación. Por ejemplo, la Ley de Transacciones de Crédito Justas y Precisas (FACTA) es una ley federal que requiere que el empleador implemente procedimientos para destruir documentos y archivos electrónicos obtenidos durante el proceso de contratación, como el reporte de crédito de un empleado.

 

Además, varias leyes estatales requieren que los documentos en papel que contienen información personal se hagan ilegibles antes de desecharse. De acuerdo con Sheila Gordon del ITRC, “Muchas pistas del robo de identidad llevan a los botes de basura. Si encuentra documentos importantes de los empleados en el basurero, repórtelo a la administración de la compañía de inmediato. Estas prácticas pueden llevar a una compañía a demandas y penalidades legales si ocurre una fuga de datos”.

Related Post