CASANARE
Alerta por virus que graba la pantalla del usuario cuando ve porno, y luego lo extorsiona
El laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas informáticas, descubrió una campaña denominada Varenyky que distribuye malware que contiene funcionalidades peligrosas. La misma no solo se utiliza para enviar spam, sino que también puede robar contraseñas y espiar las pantallas de sus víctimas cuando ven contenido sexual en línea.
El primer registro de ESET sobre este bot -programa informático cuya función es realizar tareas automatizadas a través de Internet, los cibercriminales emplean este tipo de software, por ejemplo,para la distribución de correo basura (spam)- se produjo en mayo de 2019, y después de una investigación, la compañía identificó el malware específico utilizado en la distribución del spam. Una de estas campañas de spam está llevando a las personas a una encuesta que redirige a una promoción de smartphones poco creíble, mientras que la otra está llevando adelante una campaña de sextorsión. El spam está dirigido a usuarios de Orange SA, un ISP francés al cual ESET ya notificó sobre este ataque.
“Creemos que el spambot se encuentra en intenso desarrollo, ya que ha cambiado considerablemente desde la primera vez que lo vimos. Como siempre, recomendamos que los usuarios tengan cuidado al abrir archivos adjuntos de fuentes desconocidas y asegurarse de que el sistema y el software de seguridad estén actualizados”, comenta Alexis Dorais-Joncas, investigador líder en el centro de I + D de ESET en Montreal.
Para infectar a sus objetivos, los operadores de Varenyky usan el correo spam con un adjunto de una factura falsa con contenido malicioso. Para abrir el documento se le solicita a la víctima una “verificación humana”, una vez que se siguen estos pasos el spyware ejecuta la carga maliciosa. Varenyky se dirige exclusivamente a usuarios de habla francesa ubicados en Francia. La calidad del lenguaje utilizado para engañar al usuario es muy buena, lo que sugiere que los operadores hablan francés con fluidez.
Después de la infección, Varenyky ejecuta el software Tor que permite la comunicación anónima con su servidor de Comando y Control. A partir de ese momento, la actividad criminal entra en acción. “Comenzará dos ramas: uno que se encarga de enviar spam y otro que puede ejecutar comandos provenientes de su servidor de Comando y Control en la computadora”, dice Dorais-Joncas. “Uno de los aspectos más peligrosos es que busca palabras clave específicas como bitcoin y palabras relacionadas con la pornografía en las aplicaciones que se ejecutan en el sistema de la víctima. Si se encuentran esas palabras, Varenyky comienza a grabar la pantalla de la computadora y luego carga la grabación en el servidor de C&C “, agrega.
Aunque Varenyky tiene la capacidad de grabar un video de la pantalla mientras el usuario de la computadora (no desde la cámara web) probablemente está viendo pornografía, hasta ahora ESET no identificó evidencia de que el operador de malware aproveche ese video. Sin embargo, el pasado 22 de julio se observó a Varenyky iniciar una campaña de sextorsión. Otro dato a destacar es que los ciberdelincuentes utilizan bitcoin para monetizar su ataque.
“Otra funcionalidad notable es que es capaz de robar contraseñas mediante la implementación de una aplicación identificada como potencialmente insegura“, dice Dorais-Joncas. Otros comandos permiten al atacante leer texto o tomar capturas de pantalla.
Los correos electrónicos no deseados enviados por el bot llevan a las víctimas a falsas promociones de teléfonos inteligentes, cuyo único propósito es robar información personal y detalles de tarjetas de crédito. Un solo bot puede enviar hasta 1.500 correos electrónicos por hora.
Fuente: Comunicaciones Frontech Colombia
CASANARE
Masacre en zona rural de Villanueva, Casanare: cinco hombres asesinados en ataque sicarial
CASANARE
Sindicatos dicen que Interventora temporal de Capresoca estructuró el modelo que agravó el caos
El sindicato Sindicato Unitario Nacional de Trabajadores del Estado SUNET Casanare, solicitó al Gobierno Nacional la designación urgente de un agente interventor especial externo para CAPRESOCA EPS, tras cuestionar la reciente designación de Bibi Dayana Daniels Rueda como agente interventora sustituta temporal de la entidad, quien se venía desempeñando como Gerente Operativa.
La petición fue elevada al presidente Gustavo Petro, al Ministerio de Salud y a la Superintendencia Nacional de Salud, en medio de crecientes preocupaciones por la prestación del servicio a más de 170.000 afiliados en el departamento.


Ante este panorama, SUNET pidió que se designe un interventor independiente externo con perfil técnico y sin conflictos de interés, y solicitó incluir a CAPRESOCA en un plan nacional de salvamento. Asimismo, defendió el carácter público de la EPS y su potencial como modelo de gestión en salud, reiterando la urgencia de medidas que garanticen la atención oportuna y la estabilidad institucional.
CASANARE
Secretaría de las TICs en Yopal ofrece curso gratuito de herramientas de Google
La secretaría de las tecnologías de la información y las comunicaciones de Yopal invita a la comunidad a participar en su curso gratuito “Herramientas de Google”. Esta iniciativa de formación está orientada a fortalecer las competencias digitales de los ciudadanos.
El espacio académico está diseñado para brindar conocimientos prácticos en el uso de aplicaciones esenciales. Los participantes aprenderán a manejar herramientas como Google Keep, Calendar, Meet, Forms, Sites, NotebookLM y la gestión masiva de contactos, fundamentales en diversos ámbitos.
Estas aplicaciones son cruciales para el desarrollo de actividades en los ámbitos educativo, laboral y personal, mejorando significativamente la gestión de la información y la comunicación en entornos virtuales. La estrategia busca cerrar brechas digitales.
El curso dará inicio en el mes de mayo, con sesiones programadas de 2:00 p.m. a 5:00 p.m. se desarrollará en las instalaciones del Punto Vive Digital, y como requisito indispensable, los participantes deberán contar con un computador portátil.
Las personas interesadas pueden realizar su inscripción de manera sencilla a través del enlace: https://forms.gle/LAqwDzK4kwP6LYRdA. Asimismo, para mayor comodidad, el registro también se puede efectuar escaneando el código QR que se encontrará en las piezas informativas oficiales.
La Secretaría TIC extiende una cordial invitación a toda la ciudadanía para que aproveche esta valiosa oportunidad de formación. El curso permitirá a los asistentes avanzar en el uso de herramientas digitales y fortalecer sus habilidades frente a los retos del entorno tecnológico actual.



