Connect with us

CASANARE

Alerta por virus que graba la pantalla del usuario cuando ve porno, y luego lo extorsiona

Published

on

sextorasion

El laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas informáticas, descubrió una campaña denominada Varenyky que distribuye malware que contiene funcionalidades peligrosas. La misma no solo se utiliza para enviar spam, sino que también puede robar contraseñas y espiar las pantallas de sus víctimas cuando ven contenido sexual en línea.

El primer registro de ESET sobre este bot -programa informático cuya función es realizar tareas automatizadas a través de Internet, los cibercriminales emplean este tipo de software, por ejemplo,para la distribución de correo basura (spam)- se produjo en mayo de 2019, y después de una investigación, la compañía identificó el malware específico utilizado en la distribución del spam. Una de estas campañas de spam está llevando a las personas a una encuesta que redirige a una promoción de smartphones poco creíble, mientras que la otra está llevando adelante una campaña de sextorsión. El spam está dirigido a usuarios de Orange SA, un ISP francés al cual ESET ya notificó sobre este ataque.

“Creemos que el spambot se encuentra en intenso desarrollo, ya que ha cambiado considerablemente desde la primera vez que lo vimos. Como siempre, recomendamos que los usuarios tengan cuidado al abrir archivos adjuntos de fuentes desconocidas y asegurarse de que el sistema y el software de seguridad estén actualizados”, comenta Alexis Dorais-Joncas, investigador líder en el centro de I + D de ESET en Montreal.

Para infectar a sus objetivos, los operadores de Varenyky usan el correo spam con un adjunto de una factura falsa con contenido malicioso. Para abrir el documento se le solicita a la víctima una “verificación humana”, una vez que se siguen estos pasos el spyware ejecuta la carga maliciosa. Varenyky se dirige exclusivamente a usuarios de habla francesa ubicados en Francia. La calidad del lenguaje utilizado para engañar al usuario es muy buena, lo que sugiere que los operadores hablan francés con fluidez.

Después de la infección, Varenyky ejecuta el software Tor que permite la comunicación anónima con su servidor de Comando y Control. A partir de ese momento, la actividad criminal entra en acción. “Comenzará dos ramas: uno que se encarga de enviar spam y otro que puede ejecutar comandos provenientes de su servidor de Comando y Control en la computadora”, dice Dorais-Joncas. “Uno de los aspectos más peligrosos es que busca palabras clave específicas como bitcoin y palabras relacionadas con la pornografía en las aplicaciones que se ejecutan en el sistema de la víctima. Si se encuentran esas palabras, Varenyky comienza a grabar la pantalla de la computadora y luego carga la grabación en el servidor de C&C “, agrega.

Aunque Varenyky tiene la capacidad de grabar un video de la pantalla mientras el usuario de la computadora (no desde la cámara web) probablemente está viendo pornografía, hasta ahora ESET no identificó evidencia de que el operador de malware aproveche ese video. Sin embargo, el pasado 22 de julio se observó a Varenyky iniciar una campaña de sextorsión. Otro dato a destacar es que los ciberdelincuentes utilizan bitcoin para monetizar su ataque.

Otra funcionalidad notable es que es capaz de robar contraseñas mediante la implementación de una aplicación identificada como potencialmente insegura“, dice Dorais-Joncas. Otros comandos permiten al atacante leer texto o tomar capturas de pantalla.

Los correos electrónicos no deseados enviados por el bot llevan a las víctimas a falsas promociones de teléfonos inteligentes, cuyo único propósito es robar información personal y detalles de tarjetas de crédito. Un solo bot puede enviar hasta 1.500 correos electrónicos por hora.

Fuente: Comunicaciones Frontech Colombia

Continue Reading
Advertisement
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

21 − 19 =

CASANARE

Senador Alirio Barrera denuncia que grupos políticos “lo quieren encochinar” a el y su familia

Published

on

By

El senador Alirio Barrera denunció públicamente lo que calificó como una “persecución política y judicial” en su contra y la de su familia, que —según él— busca “encochinar su nombre” y afectar su imagen en medio de la coyuntura electoral en Casanare. Barrera aseguró que detrás de estos hechos estarían algunos funcionarios de organismos como la SIJIN y el CTI, presuntamente al servicio de intereses políticos de sectores contrarios.

El congresista recordó que hace tres años su yerno fue capturado de manera irregular, en un hecho que calificó como un “espectáculo mediático”, pues horas después fue dejado en libertad al comprobarse que se trató de un error. “Lo hicieron ver como un delincuente, le destruyeron la vida y luego simplemente dijeron que había sido un error”, expresó Barrera, quien afirmó que el proceso fue archivado por la Fiscalía en Bogotá.

Según el senador, la semana anterior se repitió una situación similar cuando su yerno fue nuevamente detenido en un centro comercial de Yopal sin orden judicial ni denuncia en su contra. “Lo capturaron delante de su esposa, su hija y sus hermanos, sin ninguna orden de captura o conducción, para después decir otra vez que se trató de una confusión. Eso es inaceptable”, señaló, advirtiendo que el procedimiento fue irregular y que incluso ingresaron a una propiedad privada como es el Centro Comercial sin autorización.

Barrera aseguró que estos hechos no son aislados, sino parte de una estrategia política para desprestigiar a su familia. “Nos tienen vigilados, nos siguen con drones que llegan a la casa, nos interceptan los teléfonos y nos infiltran con personal de seguridad. Es una persecución sistemática”, afirmó, señalando que algunos funcionarios estarían actuando bajo órdenes de sectores políticos que buscan afectar las aspiraciones suyas y de su esposa, Marisela Duarte, en el escenario regional.

El senador anunció que presentará las pruebas recolectadas ante el Congreso de la República y en instancias nacionales e internacionales de derechos humanos. Además, pedirá la intervención de la Dirección Nacional de Fiscalías y de la Policía Nacional para investigar lo que considera un abuso de poder y una violación a los derechos fundamentales de su familia.

“Respeto a las instituciones, pero hay funcionarios que se están prestando para hacer favores políticos. Ya lo hicieron antes de unas elecciones y ahora lo vuelven a hacer. No pueden seguir usando la justicia para ganar campañas”, puntualizó el senador Barrera, quien pidió garantías para ejercer su actividad política sin persecuciones ni hostigamientos.

Continue Reading

CASANARE

Gestión de Zorro y Archila logró $40 mil millones para que “despegue” el Aeropuerto El Alcaraván

Published

on

By

El gobernador de Casanare, César Ortiz Zorro, anunció una inversión de $40.000 millones para fortalecer la infraestructura aérea del departamento, tras una reunión con el director de la Aeronáutica Civil, brigadier general (r) José Henry Pinto, el representante a la Cámara Hugo Archila y el secretario de Desarrollo Económico de Yopal, Rodrigo Chaparro.

Del total de los recursos, $18.000 millones se destinarán al proceso de internacionalización del aeropuerto El Alcaraván de Yopal, que contempla estudios y diseños del terminal de carga, construcción de su infraestructura, rehabilitación de la pista y adquisición de terrenos para su ampliación.

El convenio interadministrativo entre el departamento de Casanare, la Alcaldía de Yopal, la RAP Llanos y la Aeronáutica Civil será firmado este viernes 7 de noviembre, consolidando un avance determinante en la modernización del principal aeropuerto de la región Orinoquia.

Continue Reading

CASANARE

Procuraduría indaga posibles irregularidades en licitación del PAE de internados en Casanare

Published

on

By

Pae

La Procuraduría General de la Nación inició indagación previa en averiguación de responsables de la Gobernación de Casanare, por posibles irregularidades en la adjudicación del contrato del servicio de alimentación escolar para estudiantes matriculados en la estrategia de residencias escolares de las instituciones educativas oficiales del departamento, que fue declarado desierto.

El ente de control señaló que, al parecer, en desarrollo del proceso, el comité evaluador habría aceptado que un proponente presentara observaciones extemporáneas al informe de evaluación.

La indagación también busca establecer la presunta intención, por parte de dicho comité, de adjudicar el contrato a un postulante que, según los denunciantes, no cumplía con los requisitos habilitantes de tipo jurídico, técnico y financiero.

También se denunció una presunta dilación injustificada de la audiencia de adjudicación y un posible riesgo de omisión del proceso licitatorio que, a juicio del quejoso, tenía por objeto justificar la declaratoria de una urgencia manifiesta que permitiría realizar la contratación de manera directa, eludiendo el proceso licitatorio que se encontraba en curso.

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement

Lo Mas Leido