Ir al contenido principal

El virus que puede secuestrar tu iPhone si no actualizas ya la última versión de iOS

La firma de seguridad Lookout informó a los de Cupertino de un grave fallo de seguridad en Safari con el que los cibercriminales han estado llevando a cabo una campaña de «scareware»

 

Apple lanzó este lunes una nueva versión de su sistema operativo. Se trata de iOS 10.3. Si aún no te la has descargado, más vale que lo hagas si quieres solucionar el grave error de seguridad que tiene Safari y del que los ciberdelincuentes se valen para secuestrar tu iPhone.

La firma de seguridad Lookout informó a los de Cupertino de este «bug» con el que los cibercriminales han estado llevando a cabo una campaña de «scareware» en Mobile Safari a través de pop-ups de JavaScript.

El «scareware» es un software falso que amenaza del secuestro de archivos. Normalmente, este virus informa de situaciones como que nuestro dispositivo no está funcionando de manera óptima, que está infectado de «malware», que tiene problemas en la batería o cualquier otro mensaje alarmante con el que se consiga confundir al usuario, tal y como recuerda la Oficina de Seguridad del Internauta. Al fin y al cabo, el objetivo del ciberdelincuente es conseguir que la víctima pique en su estafa.

De hecho, tal y como informó la firma de seguridad, los ciberataques se centraban sobre los iPhones a través de Safari, de tal manera que cuando el usuario navegaba por internet, saltaban las ventanas emergentes (pop-ups) que bloqueaban el navegador, inutilizándolo por completo. Así, los atacantes conseguían «secuestrar» el dispositivo y solicitaban un rescate a cambio de su liberación: pedían a la víctima dinero en forma de una tarjeta regalo de iTunes, cuyo código debía ser enviado por SMS.
  


Evidentemente, se trataba de un timo pero «los atacantes mostraron mensajes amenazantes en un intento de asustar y coaccionar a las víctimas a pagar», explica Lookout pues, en realidad, el usuario podía salir airoso de esta situación. «El ataque no cifra realmente ningún dato», aseguran los expertos, pero eso el usuario no lo sabe y, preso del pánico, procede al pago. Así es como los cibercriminales se lucran. En este caso, los estafadores lanzaron el ataque desde páginas web relacionadas con la pornografía y la música.

Quienes hayan sido víctimas de esta estafa, en realidad no tenían bloqueado su iPhone. Tan solo tenían que borrar el caché del navegador (Ajustes-Safari- Borrar historial y datos de sitios web).

Lookout encontró este ataque el mes pasado e informó a Apple de ello. Por esta razón, la compañía acaba de lanzar iOS 10.3 (que se debe actualizar siguiendo la ruta: Ajustes-General-Actualización del software) con el que ha solucionado el error de seguridad de iOS 10.2 por el que se «colaban» los ciberdelincuentes y lanzaban las ventanas emergentes.

«Un ataque como este pone de relieve la importancia de garantizar que su dispositivo móvil, o los dispositivos móviles de sus empleados, estén ejecutando software actualizado», recuerda Lookout





www.conectareus.com




Comentarios

Entradas populares de este blog

Concluye la validez prolongada para los certificados TLS

  El 31 de agosto fue el último día en que las empresas podían comprar certificados TLS con más de 398 días de duración. Hasta el último día de agosto fue posible comprar certificados con máximo de  825 días de validez. Los certificados ya extendidos podrán ser utilizados hasta su vencimiento.  Aunque  anteriormente se  discutieron propuestas sobre una reducción en  el periodo de validez de tales certificados,  fue una decisión unilateral de Apple adoptada en febrero de este año que decidió el tema. En la oportunidad,  Apple anunció que a partir del 1° de septiembre de 2020 su navegador Safari ya no ofrecería soporte para certificados con una validez que  excediera los 398 días.  La medida de Apple fue posteriormente secundada por Google y Mozilla.  Aunque los emisores de tales certificados anteriormente  se habían opuesto a propuestas similares,  finalmente todos terminaron alineándose con la posición de Apple y Google, p...

El 5G podría evitar que el mundo se paralice en caso de otra pandemia

  La situación causada por la COVID-19 ha hecho aún más evidente la necesidad de mejorar la conectividad para poder hacer frente a circunstancias excepcionales como las vividas con el coronavirus, y ese salto digital podrá darse con el 5G. Videoconferencias sin retardo; conectividad fluida incluso en grandes aglomeraciones, como conciertos o eventos deportivos; videojuegos con una resolución 8K; sistemas domóticos de mayor calidad y más seguros… La llegada del 5G hará todo eso posible. Y para que sea una realidad, los operadores móviles invertirán más de un billón de dólares durante los próximos años, según las estimaciones de la GSMA. El mismo organismo espera que al menos una de cada cinco conexiones móviles use redes 5G para 2025. Pero, ¿realmente nos cambiará la vida? y de ser así, ¿cuándo?. Los expertos responden que los cambios llegarán progresivamente, pero no serán evidentes para todos. Vamos a percibir que nuestros teléfonos móviles tienen más velocidad de datos, pero a un...

Cómo protegerte de los cuatro ciberataques más populares en internet

ABC consulta con expertos y hackers las claves para protegerse de ataques de tipo «ransomware», «phishing», «adware» y «WiFi Hacking» La tecnología tiene sus beneficios, pero también sus pegas. Su vertiginoso desarrollo ha facilitado la vida de los usuarios; sin embargo, ha permitido que los delincuentes informáticos tengan más armas a su alcance. Y cada vez las utilizan más y mejor. Así lo demuestra, por ejemplo, el repunte de ciberataques gestionados por el Incibe . Si en el año 2014 estábamos hablando de 17.888 ciberataques; en 2018, se ascendió hasta los 111.519 incidentes. Nadie está completamente a salvo, ni particulares ni empresas. Pero eso no significa que no se le puedan poner las cosas especialmente difíciles a los atacantes. La empresa de formación tecnológica Keepcoding ha destacado cuatro de los ciberataques más populares actualmente en España. ABC consulta con hackers y expertos las claves para que el usuario pueda detectarlos a tiempo y evitarlos. Ransomware Pos...