{"id":7144,"date":"2020-03-19T18:00:55","date_gmt":"2020-03-19T23:00:55","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=7144"},"modified":"2020-03-25T15:13:06","modified_gmt":"2020-03-25T20:13:06","slug":"kaspersky-descubre-malware-que-roba-cookies-y-toma-control-de-redes-sociales","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-descubre-malware-que-roba-cookies-y-toma-control-de-redes-sociales\/","title":{"rendered":"Kaspersky descubre malware que roba cookies y toma control de redes sociales"},"content":{"rendered":"\n<p><strong>Los expertos de Kaspersky han descubierto dos nuevas modificaciones de malware para Android que, cuando se combinan, pueden robar las&nbsp;<em>cookies<\/em>&nbsp;que el navegador y las apps de redes sociales populares han recolectado, permiti\u00e9ndole a los ciberdelincuentes tomar el control de la cuenta de la v\u00edctima para enviar contenido mal intencionado.<\/strong><\/p>\n\n\n\n<p>Las&nbsp;<em>cookies<\/em>&nbsp;son pedacitos de datos recopilados por los sitios web para rastrear la actividad de los usuarios en l\u00ednea con el fin de crear experiencias personalizadas en el futuro. Aunque se las considera a menudo como una molestia inofensiva, pueden, en las manos equivocadas, representar un riesgo para la seguridad. Esto se debe a que, cuando los sitios web almacenan estas&nbsp;<em>cookies<\/em>, usan una ID de sesi\u00f3n \u00fanica que identifica al usuario en el futuro sin necesidad de contrase\u00f1a o inicio de sesi\u00f3n. Una vez que poseen la identificaci\u00f3n del usuario, los estafadores pueden enga\u00f1ar a los sitios web haci\u00e9ndoles creer que en realidad son la v\u00edctima y tomar el control de la cuenta de la misma. Y eso es exactamente lo que hicieron estos ladrones de&nbsp;<em>cookies<\/em>&nbsp;al desarrollar troyanos con una codificaci\u00f3n similar controlada por el mismo servidor de mando y control (C&amp;C por sus siglas en ingl\u00e9s).<\/p>\n\n\n\n<p>El primer troyano adquiere los derechos de&nbsp;<em>root<\/em>&nbsp;(ra\u00edz) en el dispositivo de la v\u00edctima, lo que permite a los ladrones transferir las&nbsp;<em>cookies&nbsp;<\/em>de Facebook a sus propios servidores. Sin embargo, muchas veces no basta con tener el n\u00famero de identificaci\u00f3n para tomar el control de la cuenta de otra persona. Algunos sitios web tienen medidas de seguridad que evitan intentos de inicio de sesi\u00f3n sospechosos; por ejemplo, de un usuario previamente activo en Chicago que intenta iniciar sesi\u00f3n desde Bali solo unos minutos m\u00e1s tarde.<\/p>\n\n\n\n<p>Ah\u00ed es donde entra en acci\u00f3n el segundo troyano. Esta aplicaci\u00f3n maliciosa puede hacer funcionar un servidor proxy en el dispositivo de la v\u00edctima para eludir las medidas de seguridad y obtener acceso sin que surjan sospechas. A partir de ah\u00ed, los delincuentes pueden hacerse pasar por la v\u00edctima y tomar el control de su cuenta de redes sociales para distribuir contenido no deseado.<\/p>\n\n\n\n<p>Si bien el objetivo final de los ladrones de&nbsp;<em>cookies<\/em>&nbsp;sigue siendo desconocido, una p\u00e1gina que fue descubierta en el mismo servidor de C&amp;C podr\u00eda proporcionar la pista: la p\u00e1gina anuncia servicios para distribuir spam en redes sociales y mensajes instant\u00e1neos. En otras palabras, los ladrones pueden estar buscando acceso a la cuenta como una forma de lanzar ataques generalizados de spam y phishing.<\/p>\n\n\n\n<p><em>\u201cAl combinar dos ataques, los ladrones de cookies han descubierto una forma de tomar control de la cuenta de sus v\u00edctimas sin que surjan sospechas. Aunque esta es una amenaza relativamente nueva (hasta ahora solo han sido atacadas unas 1.000 personas), la cifra est\u00e1 creciendo y probablemente continuar\u00e1 haci\u00e9ndolo, especialmente porque es muy dif\u00edcil de detectar por los sitios web. Aun cuando normalmente no prestamos atenci\u00f3n a las cookies al navegar por la web, siguen siendo otro medio de procesar nuestra informaci\u00f3n personal, y cada vez que esa informaci\u00f3n sobre nosotros es recopilada en l\u00ednea debemos prestar atenci\u00f3n\u201d,<\/em>&nbsp;dice&nbsp;<strong>Igor Golovin, analista de malware en Kaspersky.<\/strong><\/p>\n\n\n\n<p><strong>&nbsp;<\/strong><\/p>\n\n\n\n<p><strong>Lea m\u00e1s sobre Cookiethief en&nbsp;<\/strong><a href=\"https:\/\/securelist.com\/cookiethief\/96332\"><strong>Securelist<\/strong><\/a><strong>.<\/strong><\/p>\n\n\n\n<p>As\u00ed es como puedes evitar convertirte en una v\u00edctima del robo de cookies, seg\u00fan los expertos de Kaspersky:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Bloquea el acceso de terceros a las cookies en el navegador web de tu tel\u00e9fono y solo permite que se guarden tus datos hasta que salgas del navegador<\/li><li>Elimina peri\u00f3dicamente tus\u00a0<em>cookies.<\/em><\/li><li>Usa una soluci\u00f3n de seguridad que sea de confianza, como\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/latam.kaspersky.com\/free-cloud-antivirus\" target=\"_blank\">Kaspersky Security Cloud<\/a>,\u00a0que incluye una funci\u00f3n de Navegaci\u00f3n Privada, con la cual se evita que los sitios web recopilen informaci\u00f3n sobre tu actividad en l\u00ednea.<\/li><\/ul>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de&nbsp;<em>endpoints<\/em>&nbsp;l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en&nbsp;<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>SysPerTec<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los expertos de Kaspersky han descubierto dos nuevas modificaciones de malware para Android que, cuando se combinan, pueden robar las&nbsp;cookies&nbsp;que el navegador y las apps de redes sociales populares han recolectado, permiti\u00e9ndole a los ciberdelincuentes tomar el control de la cuenta de la v\u00edctima para enviar contenido mal intencionado. Las&nbsp;cookies&nbsp;son pedacitos de datos recopilados por [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":7146,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,130,119],"class_list":["post-7144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-syspertec-sas","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/03\/Kaspersky_Cookie-Stealer.png","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/7144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=7144"}],"version-history":[{"count":3,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/7144\/revisions"}],"predecessor-version":[{"id":7162,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/7144\/revisions\/7162"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/7146"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=7144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=7144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=7144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}