Connect with us

Ciencia y tecnología

Miles de teléfonos y enrutadores se integraron en el servicio proxy, sin el conocimiento de los usuarios.

Published

on

Miles de teléfonos y enrutadores se integraron en el servicio proxy, sin el conocimiento de los usuarios.

imágenes falsas

Los estafadores están trabajando horas extras para hacer anónimas sus actividades ilícitas en línea utilizando los dispositivos de miles de usuarios desprevenidos, como lo demuestran dos informes no relacionados publicados el martes.

El primero, de la firma de seguridad Lumen Labs, informa que alrededor de 40.000 enrutadores domésticos y comerciales se han integrado en una empresa criminal que anonimiza la actividad ilícita en Internet, y que cada día se agregan mil nuevos dispositivos. El malware responsable es una variante de La luna, una familia de códigos maliciosos que se remonta al menos a 2014. En sus inicios, TheMoon infectaba casi exclusivamente los enrutadores de la serie Linksys E1000. A lo largo de los años, él ramificado para apuntar a Asus WRT, cámaras de red Vivotek y varios modelos D-Link.

En los años transcurridos desde su debut, el comportamiento de autopropagación de TheMoon y su creciente capacidad para comprometer una amplia base de arquitecturas han permitido una curva de crecimiento que ha atraído la atención en los círculos de seguridad. Más recientemente, la visibilidad de la botnet de Internet de las cosas ha disminuido, lo que sugiere que era inerte. Para sorpresa de los investigadores del Black Lotus Lab de Lumen, durante un solo período de 72 horas a principios de este mes, TheMoon agregó 6.000 enrutadores ASUS a sus filas, una indicación de que la botnet es más poderosa que nunca.

Más sorprendente que el descubrimiento de más de 40.000 enrutadores infectados para pequeñas oficinas y oficinas domésticas ubicados en 88 países es la revelación de que TheMoon inscribe a la gran mayoría de los dispositivos infectados en Faceless, un servicio vendido en foros criminales en línea para anonimizar actividades ilícitas. El servicio proxy llamó la atención el año pasado después de este perfil por KrebsOnSecurity.

READ  La producción en masa de AirPods 3 comenzará en agosto

«Esta red global de enrutadores SOHO comprometidos brinda a los actores la capacidad de eludir algunas herramientas de detección estándar basadas en la red, particularmente aquellas basadas en geolocalización, bloqueo independiente basado en sistemas o aquellas que se centran en el bloqueo TOR», investigadores de Black Lotus. escribió el martes. Agregaron que “el 80% de los bots sin rostro están ubicados en Estados Unidos, lo que implica que las cuentas y organizaciones en Estados Unidos son los objetivos principales. Sospechamos que la mayor parte de la actividad delictiva probablemente consista en la pulverización de contraseñas y/o la filtración de datos, particularmente en el sector financiero.

Los investigadores agregaron que los métodos más tradicionales para anonimizar el comportamiento ilícito en línea pueden haber perdido el favor de algunos delincuentes. Las VPN, por ejemplo, pueden registrar la actividad del usuario a pesar de que algunos proveedores de servicios afirman lo contrario. Los investigadores dicen que la posibilidad de que Tor anonimice la suplantación del navegador también puede haber asustado a algunos usuarios.

El segundo mensaje provino de Satori Intelligence, el brazo de investigación de la empresa de seguridad HUMAN. Informó haber encontrado 28 aplicaciones disponibles en Google Play que, sin el conocimiento de los usuarios, registraron sus dispositivos en una red proxy residencial de 190.000 nodos en su punto máximo para anonimizar y ocultar el tráfico de Internet de otros.

HUMANO

ProxyLib, el nombre que Satori le dio a la red, tiene sus raíces en Oko VPN, una aplicación que fue eliminada de Play el año pasado después de haber sido expuesta. Uso de dispositivos infectados para fraude publicitario.. Todas las 28 aplicaciones descubiertas por Satori copiaron el código VPN de Oko, convirtiéndolas en nodos en el servicio de proxy residencial de Asock.

READ  Los nuevos monitores G-Sync de Nvidia le permiten cambiar entre 1440p y 1080p

HUMANO

Luego, los investigadores identificaron una segunda generación de aplicaciones ProxyLib desarrolladas a través de Lumiapps.[.]io, un kit de desarrollo de software que implementa exactamente las mismas funcionalidades y utiliza la misma infraestructura de servidor que Oko VPN. El SDK de LumiApps permite a los desarrolladores integrar su código personalizado en una biblioteca para automatizar procesos estándar. También permite a los desarrolladores hacer esto sin tener que crear una cuenta de usuario o recompilar el código. En su lugar, pueden cargar su código personalizado y luego cargar una nueva versión.

HUMANO

«Satori observó a personas que usaban el kit de herramientas LumiApps en la naturaleza», escribieron los investigadores. “La mayoría de las aplicaciones que identificamos entre mayo y octubre de 2023 parecen ser versiones modificadas de aplicaciones legítimas conocidas, lo que indica además que los usuarios no necesariamente necesitan tener acceso al código fuente de la aplicación para editarlo usando LumiApps. Estas aplicaciones se denominan en gran medida «mods» o se marcan como versiones parcheadas y se comparten fuera de Google Play Store.

Los investigadores no están seguros de si los 190.000 nodos que componían Asock en su apogeo estaban formados exclusivamente por dispositivos Android infectados o si incluían otros tipos de dispositivos comprometidos por otros medios. De todos modos, esta cifra indica la popularidad de los servidores proxy anónimos.

Las personas que quieran evitar que sus dispositivos se incluyan en dichas redes deben tomar algunas precauciones. La primera es resistir la tentación de seguir utilizando dispositivos una vez que ya no sean compatibles con el fabricante. La mayoría de los dispositivos introducidos en TheMoon, por ejemplo, han llegado al final de su vida útil, lo que significa que ya no reciben actualizaciones de seguridad. También es importante instalar actualizaciones de seguridad de manera oportuna y deshabilitar UPnP a menos que exista una buena razón para permanecer habilitado, luego permitirlo solo para los puertos necesarios. Los usuarios de dispositivos Android deben instalar aplicaciones con moderación y sólo después de investigar la reputación de la aplicación y su creador.

READ  La serie Pixel 6 obtiene la herramienta Magic Eraser "Camouflage" el 28 de julio

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Las filtraciones del nuevo Nintendo Switch 2 destacan especificaciones, calendario de lanzamiento, compatibilidad con versiones anteriores y más

Published

on

Las filtraciones del nuevo Nintendo Switch 2 destacan especificaciones, calendario de lanzamiento, compatibilidad con versiones anteriores y más

Curtis Joe / Autoridad de Android

TL;DR

  • Un conjunto de nuevas filtraciones nos dan una primera idea de las especificaciones, el tamaño y el cronograma de lanzamiento de Nintendo Switch 2.
  • El Nintendo Switch 2 podría contar con 12 GB de RAM LPDDR5X y 256 GB de almacenamiento UFS 3.1. Switch 2 también podría conservar la compatibilidad con versiones anteriores de los juegos Switch de primera generación.
  • Podría surgir más información sobre Switch 2 en el otoño de 2024, con un lanzamiento previsto para marzo de 2025.

La Nintendo Switch fue un éxito rotundo, gracias a su diseño, que permitía disfrutarla tanto como ordenador de mano como consola conectada al televisor. La consola de juegos se lanzó en 2017 y necesita desesperadamente una actualización. Nintendo ha confirmado que pronto se anunciará un sucesor y ahora se han fusionado nuevas filtraciones que nos dan una primera idea de cuáles podrían ser las especificaciones de Nintendo Switch 2, cómo se podría comparar con su predecesor y cuál podría ser su lanzamiento. cronograma. estar.

Los miembros de la comunidad de Famiboards, un foro de discusión sobre juegos y consolas de Nintendo, rastrearon datos de envío y aduanas entre Nintendo, NVIDIA y otras compañías en un esfuerzo por encontrar pistas sobre las especificaciones del Switch 2. Miembro del foro de Famiboards LiC afirma haber analizado las distintas listas de envío y llegado a estas posibles especificaciones para el Switch 2.

Posible filtración de Nintendo Switch 2

Puede resultar tentador comparar estos números con consolas existentes o pasadas, pero no será posible realizar una comparación justa solo con este conjunto de datos. Por lo tanto, tendremos cuidado de no depositar sus esperanzas demasiado altas (o de frustrarlas, según sus expectativas).

Filtración CentroLeaks destaca información adicional, lo que sugiere que la consola y posiblemente los controladores contarán con un micrófono incorporado.

CentroLeaks también sugiere que la Nintendo Switch 2 podría tener una pantalla de 8 pulgadas. La cuenta compartió un modelo a escala del tamaño del Switch 2 basado en piezas filtradas, comparándolo con el Nintendo Switch original y Steam Deck.

Nintendo Switch 2 frente a Nintendo Switch frente a Steam Deck

Tenga en cuenta que esta es una maqueta de tamaño y no una maqueta de diseño. El producto final podría ser muy diferente a esta maqueta, pero podría mantener dimensiones similares.

Citando a un streamer brasileño TVPHCentroLeaks sugiere más Algunos detalles más sobre Nintendo Switch 2.

Posible fuga de Nintendo Switch 2 2

Según esta filtración, el lanzamiento de Nintendo Switch 2 está programado para marzo de 2025. Se podría revelar más información sobre la consola en el otoño (es decir, en cualquier momento entre septiembre y diciembre de este año). Algunos juegos de terceros para Switch 2 podrían confirmarse ya en la segunda mitad de este año.

Si planeas conservar tu antigua colección de juegos de Switch, Switch 2 también podría tener buenas noticias. La filtración sugiere que Switch 2 podría conservar la compatibilidad con los juegos Switch de primera generación tanto para copias físicas como digitales.

¿Te gusta la evolución de Nintendo Switch 2? ¡Háganos saber su opinión en los comentarios a continuación!

¿Tienes algún consejo? ¡Háblanos! Envíe un correo electrónico a nuestro personal a [email protected]. Puedes permanecer anónimo u obtener crédito por la información, es tu elección.

Te podría gustar

Continue Reading

Ciencia y tecnología

El empaque del Apple Pencil Pro es una obra de arte inspiradora

Published

on

El empaque del Apple Pencil Pro es una obra de arte inspiradora

¿Te gustan estos logotipos artísticos de Apple que promocionan el último evento del iPad? Resulta que el nuevo lápiz de manzana pro lleva esta misma energía con su embalaje.

Antes del Apple Pencil Pro, el empaque de los bolígrafos digitales de Apple simplemente incluía una ilustración del producto. A partir del Apple Pencil Pro, las ilustraciones de los productos están rodeadas de obras de arte reales. Descubre el de Nikias Molina extracto del primer avance ¡ver por ti mismo!

Apple Pencil Pro, disponible por $129, es compatible con el iPad Pro M4 e introduce detección de rotación, un nuevo gesto de toque y compatibilidad con Buscar mi. Apple explica:

Un nuevo sensor en el cilindro puede detectar la presión del usuario y abrir una paleta de herramientas para cambiar rápidamente herramientas, grosores de línea y colores, todo sin interrumpir el proceso creativo. Una costumbre El motor háptico ofrece un toque ligero que confirma cuando los usuarios aprietan, tocan dos veces o encajan en una forma inteligente para una experiencia notablemente intuitiva. Un giroscopio permite a los usuarios hacer girar el Apple Pencil Pro para tener un control preciso de la herramienta que están utilizando. Al girar el cuerpo, se cambia la orientación de las herramientas de lápiz y pincel, al igual que el lápiz y el papel.

me encanta lo nuevo lápiz de manzana pro ¿Empacar tanto como nosotros? Sin duda, es una buena desviación del empaque de vainilla que hemos visto en cajas anteriores de Apple Pencil.

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

READ  Samsung Galaxy Book 4 podría ser tan rápido como Apple Silicon Macbooks en 2024

Continue Reading

Ciencia y tecnología

Google trae la actualización de mayo a los teléfonos Pixel con correcciones de errores

Published

on

Google trae la actualización de mayo a los teléfonos Pixel con correcciones de errores

Que quieres saber

  • El lanzamiento de la actualización de mayo para teléfonos Pixel comienza hoy (7 de mayo).
  • Aporta mejoras de estabilidad a los dispositivos y soluciona algunos problemas de rendimiento de la cámara para Pixel 8 y 8 Pro.
  • El lanzamiento se realizará por etapas y se espera que llegue a todos los teléfonos la próxima semana.

Google acaba de finalizar el lanzamiento de los nuevos Pixel 8a y Pixel Tablet. Por otro lado, la compañía también lanzó hoy (7 de mayo) la actualización de mayo para sus teléfonos Pixel.

En el mensaje comunitario, Google anunció que la actualización se implementará en dispositivos Pixel con Android 14, incluido Pixel 5a y superiores. Las versiones globales de estos teléfonos llevan AP1A.240505.004/005 También construye e incluye la tableta Pixel. Aunque el lanzamiento comienza hoy, Google dice que continuará por etapas durante la próxima semana, dependiendo del operador y del modelo de teléfono.

(Crédito de la imagen: Apoorva Bhardwaj / Android Central)

Aunque la actualización de mayo incluye el último parche de seguridad, trae correcciones de errores y mejoras para los usuarios de Pixel. Las mejoras se pueden ver en la estabilidad o el rendimiento del audio Bluetooth LE para los dispositivos Pixel antes mencionados, incluidos Pixel Fold y Pixel Tablet.

Continue Reading

Trending