TlDatabase. Software de edicion de base de datos

TlDatabase es una aplicación útil que le permite organizar información importante en una base de datos local y exportarla a HTML u otros formatos de archivos

Aumentar las visitas web en el 2018

Si bien el rápido crecimiento del tráfico web puede parecer una tarea desafiante es esencial para los empresarios que se toman en serio el aumento de sus ventas y clientes potenciales. Cómo puede llevar el tráfico de su sitio web a nuevas alturas del 2018

Google anuncia el dominio APP el 29 de marzo

El cuarto nuevo gTLD abierto de Google .app está lanzando su período Sunrise el 29 de marzo por casi 5 semanas.

Nominet anuncia cambios en dominios UK

Nominet finalmente anunció proponer tratar el próximo Reglamento General de Protección de Datos con una consulta que se extenderá hasta el 4 de abril y luego Nominet tendrá que finalizar sus planes con el reglamento para entrar en vigencia el 25 de mayo

Troyano bancario encontrado en mas de 40 modelos de Smartphones

Más de 40 modelos de teléfonos inteligentes Android de bajo costo se venden infectados con el troyano bancario Triada, dice Dr.Web, un proveedor de antivirus con sede en Rusia.

Arch Linux con Linux Kernel 4.15

Si desea implementar el sistema operativo Arch Linux con el kernel Linux 4.15 más reciente preinstalado en su computadora personal, ahora puede hacerlo utilizando la imagen Arch Linux 2018.03.01 recientemente lanzada

Apple deja de firmar firmware anteriores a iOS 11.2.6

Si planeaba degradar su iPhone, iPad o dispositivo iPod touch a iOS 11.2.5, debería saber que Apple dejó de firmar recientemente el firmware, lo que significa que ahora está atrapado con iOS 11.2.6, la última versión estable.

Malware Fakeapp roba las credenciales de Facebook

Una nueva cepa de malware de Android puede dañar las credenciales de usuario de Facebook y luego iniciar sesión en las cuentas para cosechar los detalles de la cuenta, e incluso buscar y recopilar resultados utilizando la funcionalidad de búsqueda de la aplicación de Facebook

Ubuntu 18.04 LTS Bionic Beaver

Canonical anunció el viernes que el próximo sistema operativo Ubuntu 18.04 LTS Beaver Bionic ha ingresado oficialmente a las etapas de desarrollo de congelamiento de funciones a partir del 1 de marzo de 2018.

Equifax dice que los hackers robaron mas de lo que se informo anteriormente

Los ciberdelincuentes expusieron la información personal de millones de personas en el hack de Equifax de lo que la compañía informó en septiembre pasado.

Microsoft se asocia con Intel para reparaciones de microcodigo de CPU

Microsoft dijo que tomaría las actualizaciones de microcódigo de la CPU Intel destinadas a corregir la vulnerabilidad de Specter v2 y enviar estas updates a los usuarios a través de un paquete de actualización de Windows.

Ubuntu 16.04.4 LTS Xenial Xerus lanzado oficialmente

Canonical lanzó la cuarta de las quintas actualizaciones de mantenimiento de su serie de sistemas operativos Ubuntu 16.04 LTS Xenial Xerus a largo plazo

Malware Fakeapp roba las credenciales de Facebook

Una nueva cepa de malware de Android puede dañar las credenciales de usuario de Facebook y luego iniciar sesión en las cuentas para cosechar los detalles de la cuenta, e incluso buscar y recopilar resultados utilizando la funcionalidad de búsqueda de la aplicación de Facebook

LLamado Fakeapp, esta nueva cepa de malware fue detectada a principios de este mes por investigadores de Symantec. Symantec dice que la aplicación se distribuye actualmente dentro de aplicaciones maliciosas disponibles para usuarios de habla inglesa en tiendas de aplicaciones de terceros.

A pesar de dirigirse a la audiencia de habla inglesa, los investigadores de Symantec dicen que la mayoría de las víctimas son de la región de Asia y el Pacífico, lo que sugiere que las tiendas de aplicaciones de terceros solo tienen una audiencia local asiática.

Las aplicaciones infectadas con el malware Fakeapp se ocultarán inmediatamente de la pantalla de inicio del teléfono, pero iniciarán un servicio que se ejecutará en segundo plano.

Este servicio es responsable de iniciar una interfaz de usuario de inicio de sesión de Facebook falsificada para robar credenciales de usuario. Fakeapp muestra periódicamente esta pantalla de inicio de sesión (en la foto de arriba) hasta que los usuarios ingresen sus credenciales de Facebook.

Aquí es donde Fakeapp es diferente de todos los troyanos de robo de información anteriores de Android. Además de enviar las credenciales de Facebook recopiladas al servidor del atacante, el malware también usa estas credenciales de inmediato en el dispositivo de la víctima.

Fakeapp inicia sesión de inmediato en cuentas comprometidas

Fakeapp inicia una ventana de WebView (WebView es una aplicación de navegador móvil simplificada) y hace que esta ventana sea casi completamente transparente con un valor de ventana de transparencia alfa de "0.01f", cerca de 0.

A continuación, carga la página de inicio de sesión de Facebook y accede a la cuenta del usuario. Si bien Symantec no explicó por qué sucede esto, creemos que los atacantes están tratando de evitar las medidas de seguridad de Facebook que advierten a los usuarios cuando alguien intenta acceder a una cuenta desde una nueva dirección IP. Al iniciar sesión desde el mismo teléfono, el atacante está usando la IP normal de la víctima.

Una vez en una cuenta, el malware no parece hacer nada intrusivo en comparación con otras cepas de malware que se sabe que les gusta el contenido y el correo no deseado.

En cambio, Fakeapp solo recopila los detalles de la cuenta del usuario, como información sobre educación, trabajo, contactos, biografía, familia, relaciones, eventos, grupos, me gusta, publicaciones, páginas, etc.

"La funcionalidad que rastrea la página de Facebook tiene un sorprendente nivel de sofisticación", dicen Martin Zhang y Shaun Aimoto, los dos investigadores de Symantec que analizaron Fakeapp.

"El rastreador tiene la capacidad de usar la funcionalidad de búsqueda en Facebook y recopilar los resultados" , dicen . "Además, para recolectar información que se muestra utilizando técnicas web dinámicas, el rastreador desplazará la página y extraerá el contenido a través de llamadas Ajax".

Tal comportamiento nunca antes se había observado en el malware de Android. También es muy extraño que el malware de Android no realice ninguna operación de hacer dinero. Esto puede sugerir que esta aplicación podría ser spyware, desarrollada para construir una base de datos de usuarios con el fin de identificar posiblemente a personas de alto interés para el atacante.