Thursday 17 de February de 2005 a las 11:48
VIRUS Y ESTAFAS EN TELEFONIA MOVIL Y FIJA
Desde hace unos meses circulan artículos en la red sobre amenazas de virus y sistemas de estafas en Telefonía Movil e incluso en Fija.
Nos habiamos resistido hasta esta fecha a darles credibilidad, hasta que se han publicado notas informativas por varios emisores que nos han merecido más confianza.
Concretamente el día 16 de Febrero, El Periódico de Cataluña, publicaba un artículo titulado "El móvil se blinda ante las amenazas", y ayer mismo por dos conductos más (las empresas de antivirus, Panda y Symantec) también recibiamos información relativa a este tipo de ataques. Hace ya varios dias recibimos informacion de dos organismos públicos que tambien hacían mención a este tipo de ataques.
No obstante, a pesar de todo, tenemos nuestras reservas a que la totalidad de la información que os vamos a explicar sea veraz, pero creemos que aunque solamente sea cierta una parte, merece la pena estar informados.
Ver la segunda parte de esta Alerta, pulsando "Leer mas..."
Tech Manager
soporte@olmus.com
TELEFONIA FIJA
Nos indican que se reciben llamadas telefónicas (con voz grabada) indicando que "por no disponer Ud. de un teléfono DOMO, no ha podido recibir un Domo-mensaje de texto" y te indican que pulses una serie de teclas para recibirlo (posiblemente un nº telefónico de pago de 4 dígitos). Se trata de una estafa. Desconocemos sus consecuencias, puede que esteis llamando a un teléfono de pago y recibais una factura importante.
TELEFONIA MOVIL
Por lo que hemos podido leer, los sistemas operativos de la nueva generación de móviles, están en el punto de mira de los piratas informáticos, en tanto que su expansión es muy importante y a este tipo de personas les pierde la vanidad de ser "creadores" de algún tipo de virus, con la mayor difusión posible.
Existen varios tipos de amenazas, por una parte los virus, que tienen como precedente el virus "Cabir", que fue el primer gran virus de la telefonía móvil. Este virus ataca los sistemas Symbian, que utiliza preferentemente el fabricante Nokia, abanderado de la fabricación de móviles, siendo su sistema de difusión la conexión a través de Bluetooth. Este virus agotaba la batería, al no dejar que el móvil pasara a "modo reposo"
Es más que probable que en este momento esten en circulación varios virus y que su difusión sea exponencial, dado que los piratas pueden acceder directamente al API (núcleo) de vuestro teléfono, que es de acceso público, y por lo tanto totalmente accesible a cualquier programador.
Varios fabricantes de antivirus y de telefonía móvil están estudiando soluciones para atajar este problema. Tambien las operadoras como Amena, Vodaphone y Movistar, están estudiando también soluciones para instalarlas un sus servidores, como filtro antivirus.
No obstante, al margen de virus mas o menos malignos, hay las denominadas estafas. La expansión del mercado de la telafonía ha propiciado que los "estafadores" vieran en él, una gran fuente de posibilidades de estafa. Estas van desde las más sencillas, como enviarte un mensaje de texto indicándote que llames a un "teléfono de pago", tipo 803 o los de 4 digitos típicos de acceso rápido. Pero también han creado otras formas más engañosas de estafa, y os vamos a detallas alguna de ellas:
- Si recibes una llamada y en la pantalla aperece un mensaje que dice INVIABLE !!, no descuelgues ni intentes renunciar. Déjalo sonar hasta que pare, y despues borra directamente la llamada perdida. Se trata de un virus potentísimo que desconfigura totalmente el móvil, siendo imposible su reparación.
- Si recibes un mensale diciendo que llames al (11) 41455414 o a cualquier otro que dispongan (tened en cuenta que cuando un número "se quema" ponen otro en marcha), no lo hagais. Si llamais os harán un gasto contra vuestra cuenta o tarjeta de proporciones impensables.
- Si os llaman al móvil diciendo que son personal de la operadora de telefonía y que debeis marcar un número para comprobar si el aparato o la linea son correctas (los números pueden se desde el 0 al 90 o cualquier otro digito que se inventen más adelante) no lo hagais y colgad enseguida. Con este sistema acceden al codigo de la tarjeta SIM, pudiendo cancelarla y creando una nueva.
- Si recibes un mensaje diciendo que tienes una operación, o transaccion o cualquier otra cosa "rara" y que tienes que llamar al 1749 (cuando esté "quemado" indicarán otro número), bórralo rápidamente. Si llamas te duplicarán la tarjeta SIM y podrán llamar a tu cargo. Este tipo de estafa esta adquiriendo gran difusión.
- Si recibes un email con una presentación en PowerPoint, aparentemente inofensiva (bien por PC o por móvil) con el titulo "La vida es bella.pps", no lo abras, bórralo inmediatamente. Si lo abres en un PC perderás el contenido del disco. Suponemos que destruye la partición. Ademas de que recibiran tu nombre de correo y contraseña y aparecerá un mensaje en pantalla que dice "Ahora es tarde, la vida no es más bella". Es un virus que ha comenzado a circular y viene disfrazado con la extensión .pps.
Los piratas informáticos lo tienen muy fácil para crear virus (programas) para infectar vuestros móviles. El acceso al modulo (API) de los móviles es público, y por lo tanto no tienen ninguna dificultad. El problema esta en el metodo de infección, dado que emplean basicamente Bluetooth, para infectaros requiere que acepteis recibir el programa y pulseis varias veces la tecla de aceptar (en funcion del menú de vuestro teléfono).
De hecho según publica McAfee "Aún no es una amenaza muy grave, pero puede ser que un virus llegue a colapsar los sistemas del mañana". Todo estará en función de las estrategias de las grandes operadoras Amena, Vodaphone y Moviestar, y de los fabricantes de móviles y software antivirus.
La comunicación de datos a través de 3G, alta velocidad de transmisión, favorecerá que los piratas vean goloso el "mercado telefónico".
Tech Manager
soporte@olmus.com
Nota: Panda está en alerta NARANJA, por causa del virus Mydoom.AO de ALTA PELIGRSIDAD.
Mydoom.AO es un gusano que únicamente afecta a ordenadores con Windows 2003/XP/2000/NT. Abre el puerto TCP 1034 y permanece a la escucha, actuando como una puerta trasera (backdoor ).
Mydoom.AO descarga de Internet un archivo denominado MODULELOG.PNG. En realidad, este archivo no es una imagen de tipo PNG, sino un archivo ejecutable correspondiente al backdoor Bck/Surila.J.
Mydoom.AO se propaga a través del correo electrónico, mediante un mensaje de características variables escrito en inglés que se hace pasar por un error en el envío de un mensaje. Con objeto de conseguir direcciones de correo a las que enviarse, este gusano busca en los archivos del ordenador, pero también utiliza motores web de búsqueda.
Tech Manager
soporte@olmus.com
|