Connect with us

Ciencia y tecnología

Microsoft escanea dentro de archivos zip protegidos con contraseña en busca de malware – Ars Technica

Published

on

Microsoft escanea dentro de archivos zip protegidos con contraseña en busca de malware – Ars Technica

Los servicios en la nube de Microsoft verifican si hay malware al mirar los archivos zip de los usuarios, incluso cuando están protegidos con contraseña, informaron varios usuarios en Mastodon el lunes.

Comprimir el contenido de los archivos en archivos zip archivados ha sido durante mucho tiempo una táctica utilizada por los actores de amenazas para ocultar la propagación de malware a través de correo electrónico o descarga. Eventualmente, algunos actores de amenazas se adaptaron al proteger sus archivos zip maliciosos con una contraseña que el usuario final debe ingresar al convertir el archivo a su forma original. Microsoft está acelerando este movimiento al intentar eludir la protección con contraseña en los archivos zip y, si tiene éxito, escanearlos en busca de código malicioso.

Si bien el análisis de las protecciones con contraseña en los entornos de nube de Microsoft es familiar para algunas personas, Andrew Brandt sorprendió. El investigador de seguridad ha archivado durante mucho tiempo el malware en archivos zip protegidos con contraseña antes de compartirlo con otros investigadores a través de SharePoint. El lunes, recurrió a Mastodon para informar que la herramienta de colaboración de Microsoft había informado recientemente de un archivo zip, que había sido protegido con la contraseña «infectada».

«Aunque entiendo totalmente hacer esto para alguien que no sea un analista de malware, esta forma extraña de manejar esto se convertirá en un gran problema para las personas como yo que necesitan enviar muestras de malware a sus colegas». Brandt escribió. «El espacio disponible para hacer esto se está reduciendo constantemente y esto afectará la capacidad de los investigadores de malware para hacer su trabajo».

READ  El widget Pixel At a Glance acaba de recibir algunas funciones muy esperadas

El investigador Kevin Beaumont se unió a la discusión para decir que Microsoft tiene varios métodos para escanear el contenido de los archivos zip protegidos con contraseña y los usa no solo en los archivos almacenados en SharePoint, sino en todos sus servicios en la nube 365. . Una forma es extraer todas las contraseñas posibles de los cuerpos de los correos electrónicos o del propio nombre del archivo. Otra es probar el archivo para ver si está protegido por una de las contraseñas de una lista.

«Si te envías algo por correo y escribes algo como ‘La contraseña de ZIP es Soph0s’, comprime EICAR y la contraseña de ZIP con Soph0s, encontrará (la) contraseña, la extraerá y la encontrará (y potenciará la detección de MS)», escribió.

Brandt dijo que el año pasado, OneDrive de Microsoft comenzó a hacer una copia de seguridad de los archivos maliciosos que había almacenado en una de sus carpetas de Windows después de crear una excepción (es decir, permitir la lista) en sus herramientas de seguridad de punto final. Más tarde descubrió que una vez que los archivos llegaban a OneDrive, se borraban del disco duro de su computadora portátil y se detectaban como malware en su cuenta de OneDrive.

«Perdí a todo el grupo», dijo.

Brandt luego comenzó a archivar los archivos maliciosos en archivos zip protegidos por la contraseña «infectada». Hasta la semana pasada, dijo, SharePoint no etiquetaba archivos. Ahora lo son.

Los representantes de Microsoft acusaron recibo de un correo electrónico preguntándoles sobre las prácticas para eludir la protección con contraseña de los archivos almacenados en sus servicios en la nube. La empresa no respondió.

READ  Adidas ahora te venderá un par de auriculares con energía solar

Un representante de Google dijo que la compañía no escanea archivos zip protegidos con contraseña, aunque Gmail los marca cuando los usuarios reciben dicho archivo. Mi cuenta de trabajo administrada por Google Workspace también me impidió enviar un archivo zip protegido con contraseña.

La práctica ilustra la delgada línea que los servicios en línea suelen recorrer cuando intentan proteger a los usuarios finales de amenazas comunes respetando la privacidad. Como señala Brandt, descifrar activamente un archivo zip protegido con contraseña parece invasivo. Al mismo tiempo, esta práctica casi seguramente ha evitado que un gran número de usuarios sean víctimas de ataques de ingeniería social que intentan infectar sus computadoras.

Otra cosa que los lectores deben recordar: los archivos zip protegidos con contraseña brindan una garantía mínima de que el contenido de los archivos no se puede leer. Como señaló Beaumont, ZipCrypto, la forma predeterminada de cifrar archivos zip en Windows, es trivial para reemplazar. Una forma más confiable es usar un cifrador AES-256 integrado en muchos programas de archivo al crear archivos 7z.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Las fundas del Pixel 9 Pro de Google tienen fugas con una barra de protección de cámara en ángulo

Published

on

Las fundas del Pixel 9 Pro de Google tienen fugas con una barra de protección de cámara en ángulo

Dada la nueva forma, los diseños de carcasas de Google para Pixel 9 Pro y 9 Pro XL cambiarán de manera más significativa este año, y hoy una filtración revela el aspecto y los colores disponibles.

compartido por títulos de AndroidVemos cómo la carcasa del Pixel 9 Pro cubre completamente los rieles laterales propensos a las huellas dactilares. En particular, es continuo y cubre completamente la parte inferior en lugar de dejar una parte abierta para el acceso sin obstáculos al puerto USB-C. Esto es lo que hace Apple en algunas de sus cajas, pero Google se apega a sus funciones existentes.

La funda del Pixel 9 Pro parece estar hecha de un material de silicona que tendrá buen agarre. El interior está forrado con un material similar a una tela, mientras que el botón de encendido y el control de volumen están cubiertos.

Cabe destacar la fuerte pendiente utilizada para proteger la barra alta de la cámara. En lugar de una pared vertical que rodee los lados de la píldora, la carcasa tiene un ángulo hacia arriba para encontrarse con ella.

Según el informe de hoy, el estuche del Pixel 9 Pro viene en carbón, porcelana, avellana, rosa y aloe. Este último no coincide con ningún color de teléfono existente y es bastante vivo.

Sin embargo, parece haber dos tonos de conchas rosas, uno de los cuales no se menciona en el artículo. Según lo que está disponible para el 9 Pro XL, el color más claro a continuación es el rosa, pero el otro color tiene un tono más oscuro.

El Pixel 9 Pro XL solo está disponible en cuatro colores: carbón, porcelana, avellana y rosa.

Continue Reading

Ciencia y tecnología

Google podría continuar el legado de Chromecast con una caja 'TV Streamer'

Published

on

Google podría continuar el legado de Chromecast con una caja 'TV Streamer'

Que quieres saber

  • Un informe afirma que Google está abandonando el diseño del dongle y buscando una caja «TV Streamer» para continuar con el linaje Chromecast.
  • Las fotos filtradas muestran que la caja presenta un diseño en ángulo sobre un pequeño pedestal con un control remoto rediseñado que elimina el ícono del Asistente y mueve el control de volumen.
  • A principios de este año se rumoreaba que Google estaba trabajando en un sucesor del Chromecast 4K, lo que se relaciona con una foto remota filtrada en octubre.

Circulan muchos rumores sobre la «próxima generación de Chromecast», pero un nuevo informe afirma que Google no va por la ruta del dongle.

Algunas imágenes compartidas con 9to5Google Las fotos que se muestran aquí afirman ser de la nueva caja “Google TV Streamer”, que se supone que reemplazará el dongle Chromecast. Las fotos de estilo de vida sugieren que el estuche diseñado para colocarse sobre una mesa tendrá forma de pizarra. Este TV Streamer también parece mucho más ancho que alto. Se desconocen funciones adicionales además del streaming.

Continue Reading

Ciencia y tecnología

Los teléfonos Samsung Galaxy ahora bloquean la descarga de aplicaciones de Android

Published

on

Los teléfonos Samsung Galaxy ahora bloquean la descarga de aplicaciones de Android

Samsung está aplicando un nuevo «bloqueador automático» a los nuevos teléfonos inteligentes Galaxy que, entre otras protecciones, impide a los usuarios descargar aplicaciones de Android en su dispositivo.

El “bloqueador automático” forma parte de los teléfonos inteligentes Samsung Galaxy desde la actualización de Android 14 (One UI 6). La función se diseñó originalmente con protecciones contra malware o secuestro de USB, pero desde entonces se actualizó para incluir el bloqueo de aplicaciones de carga lateral en dispositivos Samsung Galaxy con One UI 6.1.1 (junto con un nuevo conjunto de «restricciones máximas» que están deshabilitadas de forma predeterminada). ) como se detalla en una página de soporte.

Entonces, los nuevos Galaxy Z Fold 6 y Flip 6 de Samsung son los primeros dispositivos que se envían con esta nueva restricción de carga lateral desde el primer momento. Nos perdimos esto en nuestra configuración inicial del Galaxy Z Fold 6 y Flip 6 (h/t Autoridad de Android (por señalar eso), pero desde entonces he confirmado que está presente en un nuevo Galaxy Z Fold 6 tras la instalación. Durante el proceso de configuración inicial, aparece una página que informa a los usuarios sobre las restricciones del bloqueador automático y permite desactivarlas.

Este ajuste está activado por defecto. Si no lo desactiva, su dispositivo Galaxy bloqueará la descarga de APK (así como tiendas de aplicaciones que no sean de confianza).

Sin embargo, si se pierde esta página, recibirá un mensaje de error cuando intente cargar una aplicación, como se muestra a continuación.

Pero, afortunadamente, este no es un cambio permanente.

Vaya a Configuración > Seguridad y privacidad > Bloqueador automático, puede desactivar la función de forma rápida y sencilla. Desde allí, puedes volver al comportamiento de descarga predeterminado de Android, donde se muestran todas las aplicaciones. autorizado individualmente para descargar después de darle permiso.

READ  Adidas ahora te venderá un par de auriculares con energía solar

Es probable que este mismo cambio se aplique a otros dispositivos Samsung que ejecutan One UI 6.1.1 que, hasta ahora, incluye las últimas generaciones de dispositivos plegables Samsung y Galaxy S. Para versiones anteriores de One UI, este cambio no se aplicará, al menos. por el momento.

Obtenga más información sobre Samsung:

Sigue a Ben: Gorjeo/X, HijoY Instagram

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending