Connect with us

Ciencia y tecnología

Con la ayuda de Google, el sitio web imit Brave.com impulsa el malware

Published

on

Se ha sorprendido a los delincuentes utilizando un truco inteligente para hacerse pasar por el sitio web del navegador Brave y usarlo en los anuncios de Google para difundir malware que se apodera de los navegadores y roba los datos confidenciales de los sitios web.

El ataque funcionó registrando el dominio xn – brav-yva[.]com, una cadena codificada que usa lo que se llama punycode para representar valiente[.]com, un nombre que cuando se muestra en las barras de direcciones de los navegadores se parece a brave.com, donde la gente descarga el navegador Brave. Valiente[.]com (tenga en cuenta el énfasis en la letra E) era casi una réplica perfecta de brave.com con una excepción: el botón «Descargar Brave» recuperó un archivo que instalaba malware llamado ArechClient y SectopRat.

De Google al malware en 10 segundos planos

Para dirigir el tráfico al sitio falso, los estafadores compraron anuncios en Google que se mostraban cuando las personas buscaban material relacionado con navegadores. Los anuncios parecían bastante benignos. Como muestran las imágenes a continuación, el dominio mostrado para un anuncio era mckelveytees.com, un sitio que vende ropa para profesionales.

Pero cuando las personas hicieron clic en uno de los anuncios, los llevaron a varias áreas intermedias hasta que terminaron aterrizando en bravė[.]com. Jonathan Sampson, un desarrollador web que trabaja en Brave, dijo que el archivo disponible para descargar era una imagen ISO de 303 MB de tamaño y que en su interior había un único ejecutable.

VirusTotal mostró inmediatamente un puñado de motores antimalware que detectan ISO y EXE. En el momento de la publicación de este artículo, el Imagen ISO tuvo ocho detecciones y el exe tenía 16 años.

READ  170.000 direcciones Ethereum creadas en un solo día; el número más alto en 3 años

El malware detectado tiene varios nombres, incluidos ArechClient y SectopRat. A Análisis 2019 de la société de sécurité G Data a découvert qu’il s’agissait d’un cheval de Troie d’accès à distance capable de diffuser le bureau actuel d’un utilisateur ou de créer un deuxième bureau invisible que les attaquants pourraient utiliser pour naviguer En Internet.

En un análisis de seguimiento Lanzado en febrero, G Data dijo que el malware se había actualizado para agregar nuevas características y capacidades, incluidas las comunicaciones cifradas con servidores de comando y control controlados por los atacantes. A análisis separado descubrió que tenía «capacidades como iniciar sesión en el servidor C2, crear perfiles del sistema, robar el historial del navegador de navegadores como Chrome y Firefox».

Como muestra esta búsqueda de DNS pasiva de DNSDB Scout, la dirección IP que albergaba el sitio falso de Brave albergaba otros dominios de código puny sospechosos, incluidos xn--ldgr-xvaj.com, xn--sgnal-m3a.com, xn- – teleram-ncb .com y xn--brav-8va.com. Estos se traducen respectivamente a lędgėr.com, sīgnal.com teleģram.com y bravę.com. Todos los dominios se han registrado a través de NameCheap.

Un viejo ataque que todavía está en su apogeo

Martijn Grooten, jefe de investigación de inteligencia de amenazas de la firma de seguridad Silent Push, se preguntó si el atacante detrás de esta estafa alojaba otros sitios similares en otras direcciones IP. Usando un producto Silent Push, buscó otros dominios de Punycode registrados a través de NameCheap y usando el mismo host. Afectó a otros siete sitios igualmente sospechosos.

la resultados, incluido el código puny y el dominio traducido, son:

  • xn – screncast-ehb.com – screēncast.com
  • xn – flghtsimulator-mdc.com – flīghtsimulator.com.
  • xn – brav-eva.com – bravē.com
  • xn – xodus-hza.com – ēxodus.com
  • xn – tradingvew-8sb.com – tradingvīew.com
  • xn--torbrwser-zxb.com—torbrwser.com
  • xn – tlegram-w7a.com – tēlegram.com
READ  La barra de direcciones de Firefox ahora tiene anuncios, pero puedes desactivarlos.

Google eliminó los anuncios maliciosos después de que Brave los llamó la atención de la empresa. NameCheap eliminó los dominios maliciosos después de recibir una notificación.

Una de las cosas tan malas de estos ataques es lo difíciles que son de detectar. Dado que el atacante tiene control total sobre el dominio de punycode, el sitio del impostor tendrá un certificado TLS válido. Cuando este dominio aloja una réplica exacta del sitio web falsificado, incluso las personas preocupadas por la seguridad pueden ser engañadas.

Desafortunadamente, no existe una forma clara de evitar estas amenazas, excepto tomando unos segundos adicionales para inspeccionar la URL tal como aparece en la barra de direcciones. Los ataques que utilizan dominios basados ​​en punycode no son nuevos. El robo de identidad de Brave.com esta semana sugiere que no pasarán de moda en el corto plazo.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Los mejores servicios, o miniaplicaciones, para agregar a tu Mac

Published

on

Los mejores servicios, o miniaplicaciones, para agregar a tu Mac

Una de las funciones de Mac más subestimadas es el menú de servicios, que puedes encontrar haciendo clic derecho en casi cualquier cosa: texto resaltado, por ejemplo, o cualquier imagen. Pase el cursor sobre la sección «Servicios» y verá una serie de acciones rápidas. Puede encontrar esta misma colección en la barra de menú: simplemente haga clic en el nombre de la aplicación actualmente abierta y coloque el cursor sobre Prestaciones de servicio.


Crédito: Justin Pot

Hay todo tipo de opciones útiles aquí. Por ejemplo, puede buscar una palabra en el diccionario o agregar texto a su lista de tareas pendientes. Puedes abrir una URL usando IINA, un excelente reproductor de video para Mac. Ya entiendes la idea: puedes automatizar lo que se seleccione. Puedes controlar qué cosas aparecen o no abriendo Ajustes del sistema y hacia Teclado > Atajos de teclado > Prestaciones de servicio. Desde allí puede marcar o desmarcar elementos. También puede configurar atajos de teclado personalizados para estos servicios.

Abra Configuración del sistema en la subsección Servicios de la ventana Atajos de teclado.  Son visibles diferentes servicios: el usuario puede comprobar cuáles desea activar y también configurar atajos de teclado.


Crédito: Justin Pot

Pero donde las cosas realmente se ponen divertidas es cuando miras los servicios personalizados que puedes descargar. Estas son algunas de las mejores aplicaciones que pude encontrar y que agregan funciones interesantes al menú de servicios de tu Mac.

El dictador te lee el texto en voz alta.

El software Dictator muestra el texto: la palabra que se está leyendo actualmente está resaltada.  Una barra de herramientas permite al usuario pausar la reproducción o avanzar o retroceder.


Crédito: Justin Pot

La Mac viene con un servicio de lectura de texto incorporado, pero no me gusta mucho. Dictador, en mi experiencia, funciona mucho mejor. Con esta aplicación puedes resaltar cualquier texto, en cualquier aplicación, y leerlo en voz alta. Hay una ventana emergente con botones para reproducir y avanzar y retroceder, así como una ventana opcional que puedes abrir para ver el texto en la pantalla a medida que se lee. Puedes cambiar la voz utilizada en Ajustes del sistema > Accesibilidad > Contenido habladosi lo deseo, prefiero usar una de las voces de Siri de alta calidad.

READ  Las casas inteligentes de Insteon están resucitando tan abruptamente como fueron tapiadas

CalcService hace matemáticas

CalcService es un Descarga gratis que le permite hacer cálculos en cualquier campo de texto. Una vez instalada la aplicación, puedes resaltar cualquier fórmula matemática en cualquier aplicación, por ejemplo: (62*7)/4y obtenga una respuesta inmediata, como esta: (62*7)/4 = 108.5. Es mágico y aún mejor una vez que creas un atajo de teclado para la funcionalidad.

servicio de palabras

Una ventana emergente simple con estadísticas sobre el texto resaltado actualmente.  Hay 252 caracteres y 72 espacios para un total de 324. Hay 54 palabras y 20 líneas.


Crédito: Justin Pot

WordService se presenta como un Descarga gratis de Devon Technologies, la misma empresa que creó CalcService. Ofrece todo tipo de herramientas para trabajar con texto, la más útil de las cuales te permite obtener un recuento de palabras y caracteres para cualquier texto que resaltes. Esto es útil para todo tipo de cosas, desde escribir publicaciones en redes sociales hasta escritos extensos. Pero hay mucho más en qué profundizar aquí. Existen acciones para convertir texto en mayúsculas a minúsculas y viceversa. Hay acciones para insertar la hora actual o la fecha actual. Y hay acciones para agregar o eliminar comillas tipográficas de un bloque de texto. Si publicas material en línea con regularidad, esta es una buena colección de herramientas que debes tener a mano.

SearchLink encuentra rápidamente un enlace y lo agrega

Enlace de búsqueda Es un poco más difícil de explicar pero me encanta. Básicamente, puede resaltar cualquier texto, activar el servicio y la herramienta buscará automáticamente el término en la web y agregará un enlace en formato Markdown. Entonces, por ejemplo, aquí hay un documento de texto con mi nombre:

Un documento de texto con el nombre. "justin pote" Subrayados.


Crédito: Justin Pot

Si ejecuto SearchLink en el texto resaltado, que es mi nombre, el documento se ve así:

El enlace se agregó sin que tuviera que abrir un navegador. Esto puede ahorrarle mucho tiempo al escribir, suponiendo que escriba en rebajas. Y hay funciones más avanzadas que puede aprovechar, incluida una que completará todos los enlaces de un documento. Esta es una gran herramienta para tener a mano.

Los atajos también pueden funcionar de esta manera

El panel derecho de la aplicación Apple Shortcuts, con varias opciones para ese acceso directo específico.  EL "Úselo como acción rápida" la opción está marcada, al igual que "Menú de servicio".


Crédito: Justin Pot

¿No encontraste la aplicación que buscabas? Puedes intentar construir uno tú mismo. Cualquier acceso directo que cree en Apple Shortcuts puede funcionar como un servicio. Solo asegúrate Úselo como acción rápida Y Menú de servicio están resaltados en el Detalles del acceso directo ventana. Consulte nuestra lista de los atajos más útiles en macOS si necesita algunas ideas sobre cómo implementarlo.

Continue Reading

Ciencia y tecnología

Cierre de la API de Google Fit, la aplicación de Android se cierra inesperadamente

Published

on

Cierre de la API de Google Fit, la aplicación de Android se cierra inesperadamente

Desde el lanzamiento de Health Connect en 2022, Google canceló las API para desarrolladores de Google Fit. A principios de esta semanala compañía detalló en detalle cómo «las API de Google Fit han quedado obsoletas y serán compatibles hasta el 30 de junio de 2025».

Las aplicaciones de fitness y ejercicio que anteriormente usaban Google Fit tienen hasta junio de 2025 como fecha límite para pasar a Health Connect, y Google la llama ampliamente la «plataforma Android Health».

Aunque hemos dejado de usar la API de Google Fit para Android, planeamos desactivarla no antes del 30 de junio de 2025. Esto es para darles a los usuarios tiempo suficiente para realizar la transición a Health Connect y continuar con su servicio.

Google guía de migración para desarrolladores enumera a qué se supone que deben cambiar en los teléfonos Android y Wear OS. Sin embargo, no hay sustituto para la API Goals que permite a los usuarios de Google Fit establecer «la cantidad de pasos y puntos de frecuencia cardíaca que desean alcanzar cada día».

Google dice que «compartirá más detalles sobre el futuro de Android Health» en I/O a finales de este mes.

Desde este anuncio de cierre de API, Google no ha dicho nada sobre las aplicaciones de Google Fit en AndroidePortar el sistema operativo y iOS. Todavía trabajan para rastrear la actividad y albergar sus archivos completos.

Dicho esto, la aplicación no se ha actualizado a Material You y no ha visto ninguna característica nueva. La última gran actualización fue la compatibilidad con Health Connect en 2022, mientras que Google introdujo el seguimiento de la frecuencia cardíaca y la respiración con cámara en 2021.

READ  iOS 14.5 te permite bloquear las aplicaciones de iPhone para que no te rastreen. Aquí se explica cómo configurar la nueva función.

La aplicación de Fitbit obtuvo la capacidad de ver estadísticas de otros dispositivos y servicios de Health Connect, evitando aún más a Google Fit. También debes usarlo para la detección del sueño en el Nest Hub de segunda generación con radar Soli. Se espera que Google empiece a cobrar por esto este año.

A estas alturas, está claro que Google Fit no es el futuro. En Pixel Watch, Fitbit es el predeterminado, mientras que Samsung y otros fabricantes de Wear OS tienen sus propias soluciones de seguimiento de salud.

Si Google anunciara la obsolescencia de la aplicación Fit, tendría sentido que coincidiera con la fecha límite para desarrolladores de junio de 2025.

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Hisense lanza CanvasTV para enfrentarse a “The Frame”

Published

on

Hisense lanza CanvasTV para enfrentarse a “The Frame”

Hisense ha anunciado su nueva línea de televisores, la serie CanvasTV. Esta serie se inspira en los televisores 'The Frame' existentes de Samsung y gira en torno a mostrar obras de arte en una pantalla que se adapta bien, sin dejar de brindar una excelente experiencia de visualización cuando la necesita a un costo menor.

El lienzoTV alberga una pantalla 4K QLED con tecnología Quantum Dot Color, que proporciona una base fantástica para ver películas y televisión. La pantalla también es capaz de llegar a los 144Hz, lo que lo posiciona como un buen televisor para conectar a videoconsolas.

De manera similar al enfoque de Samsung, el acabado de la pantalla es mate, lo que resulta ser una excelente base para exhibir obras de arte. Aunque la pantalla es digital, las pantallas mate tienen la capacidad de dar una apariencia similar al papel, lo que puede resultar engañoso si estás muy cerca.

Hisense equipa CanvasTV con Google TV, pero ejecutará un «modo artístico» patentado que puede cambiar entre diferentes obras de arte. Cuando esté en uso, actuará como una pantalla normal de Google TV y aparentemente funcionará tan bien como otros televisores Hisense.

Los clientes podrán elegir un diseño de marco para bordear el CanvasTV para que combine mejor con la pared. De forma predeterminada, cada televisor tendrá un marco de teca que se puede cambiar a blanco o nogal. Tampoco son permanentes. Se pueden apagar dependiendo de lo que funcione mejor para su pared. La idea es que Hisense CanvasTV sea esencialmente como una obra de arte estática, por lo que es esencial configurarlo para que luzca lo mejor posible en la pared.

READ  Apple lanza iPadOS 14.7 al público con actualizaciones de la aplicación Home y más

El Hisense CanvasTV estará disponible en una variante de 55 y 65 pulgadas a partir de $999, lo que socava completamente las opciones de Samsung que comienzan en alrededor de $1,500 para el tamaño de 55 pulgadas. Ambos modelos estarán disponibles a finales del verano de 2024.

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending