Live Coronavirus Map Used to Spread Malware

Cybercriminals constantly latch on to news items that captivate the public’s attention, but usually they do so by sensationalizing the topic or spreading misinformation about it. Recently, however, cybercrooks have started disseminating real-time, accurate information about global infection rates tied to the Coronavirus/COVID-19 pandemic in a bid to infect computers with malicious software.

A recent snapshot of the Johns Hopkins Coronavirus data map, available at coronavirus.jhu.edu.

In one scheme, an interactive dashboard of Coronavirus infections and deaths produced by John Hopkins University is being used in malicious Web sites (and possibly spam emails) to spread password-stealing malware.

Late last month, a member of several Russian language cybercrime forums began selling a digital Coronavirus infection kit that uses the Hopkins interactive map as part of a Java-based malware deployment scheme. The kit costs $200 if the buyer already has a Java code signing certificate, and $700 if the buyer wishes to just use the seller’s certificate.

“It loads [a] fully working online map of Corona Virus infected areas and other data,” the seller explains. “Map is resizable, interactive, and has real time data from World Health Organization and other sources. Users will think that PreLoader is actually a map, so they will open it and will spread it to their friends and it goes viral!”

The sales thread claims the customer’s payload can be bundled with the Java-based map into a filename that most Webmail providers allow in sent messages. The seller claims in a demonstration video that Gmail also allows it, but the video shows Gmail still warns recipients that downloading the specific file type in question (obscured in the video) can be harmful. The seller says the user/victim has to have Java installed for the map and exploit to work, but that it will work even on fully patched versions of Java.

“Loader loads .jar files which has real working interactive Coronavirus realtime data map and a payload (can be a separate loader),” the seller said in the video. “Loader can predownload only map and payload will be loaded after the map is launched to show map faster to users. Or vice versa payload can be predownloaded and launched first.”

It’s unclear how many takers this seller has had, but earlier this week security experts began warning of new malicious Web sites being stood up that used interactive versions of the same map to distract visitors while the sites tried to foist the password-stealing AZORult malware.

As long as this pandemic remains front-page news, malware purveyors will continue to use it as lures to snare the unwary. Keep your guard up, and avoid opening attachments sent unbidden in emails — even if they appear to come from someone you know.

from Krebs on Security https://ift.tt/2Q8K53q
via IFTTT

Packs de Xbox, Surface Pro 7, Surface Book 2… las mejores ofertas de la tienda oficial de Microsoft

Si buscas mejorar tu productividad, o quieres encontrar un nuevo dispositivo perfecto para ti, la tienda de Microsoft puede ser un buen lugar donde mirar. Ayer mismo hablábamos sobre algunos de sus ratones inalámbricos más baratos, ahora le echaremos un ojo a otros de sus productos. Estas son algunas de las mejores ofertas que podemos encontrar en la tienda oficial de Microsoft. Entre ellas, dispositivos como la Surface Pro 7,

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Packs de Xbox, Surface Pro 7, Surface Book 2… las mejores ofertas de la tienda oficial de Microsoft se publicó primero en Andro4all.

from Andro4all https://ift.tt/2W9avWG
via IFTTT

La app mi DGT para Android ya está disponible para todos: así puedes llevar el carnet de conducir en el móvil

Después de una primera versión de prueba a la que solo un número limitado de usuarios tuvo acceso, la Dirección General de Tráfico al fin ha publicado la versión abierta de su aplicación para móviles. Así, la app mi DGT ya se puede descargar oficialmente en cualquier dispositivo iOS o Android. La aplicación en cuestión ofrece la posibilidad de llevar el carnet de conducir directamente en el móvil, además de

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada La app mi DGT para Android ya está disponible para todos: así puedes llevar el carnet de conducir en el móvil se publicó primero en Andro4all.

from Andro4all https://ift.tt/3cSX6aX
via IFTTT

Las tabletas Android no funcionan, y un usuario ha creado para las Surface de Microsoft esta increíble experiencia que querrás probar

Hay todavía algunas tabletas Android que merecen la pena por precio y prestaciones, pero sin duda el mercado de tablets se desvanece con sólo dos firmas manteniéndose a flote, ninguna de ellas Android, mientras todos miran a una Microsoft muy lenta que aquí sí tiene margen con Windows y que nos presentó cosas muy interesantes hace unos meses como la plegable Surface Neo. Ha sido sin embargo un usuario quien

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Las tabletas Android no funcionan, y un usuario ha creado para las Surface de Microsoft esta increíble experiencia que querrás probar se publicó primero en Andro4all.

from Andro4all https://ift.tt/33dbhDj
via IFTTT

Gnome 3.36 ya esta disponible y estos son sus cambios mas importantes

Después de seis meses de desarrollo los chicos que estan detrás del desarrollo de Gnome, dieron a conocer la liberación de la nueva versión de Gnome 3.36. Que en comparación con el lanzamiento anterior, se realizaron alrededor de 24 mil cambios, en la implementación de los cuales participaron 780 desarrolladores.

La estructura incluye una aplicación de Extensiones separada diseñada para administrar complementos al Gnome Shell. La aplicación le permite realizar acciones como actualizar, configurar, eliminar y deshabilitar temporalmente complementos.

Se ha agregado un botón al cuadro de diálogo de salida de notificaciones que permite habilitar el modo “no molestar” para ocultar nuevas notificaciones, ademas de que se ha modernizado el diseño de las interfaces de inicio de sesión y desbloqueo de pantalla, que se han vuelto más funcionales, fáciles de usar y elegantes.

Tambien se destaca en el anuncio que se agregó la capacidad de ejecutar aplicaciones usando una GPU discreta en sistemas con gráficos híbridos (GPU integrada de bajo consumo de energía de Intel y GPU de alto rendimiento NVIDIA) y el controlador patentado de NVIDIA. El lanzamiento se lleva a cabo mediante la selección en el elemento del menú “Iniciar en GPU discreta”.

Por otra parte se ha reorganizado el diálogo de apagado y finalización de sesión, al que se ha agregado una opción visible para ingresar al modo de suspensión y se ha agregado un botón con una imagen del ojo a los cuadros de diálogo que contienen el campo de ingreso de contraseña, cuando hace clic en él, se muestra la contraseña ingresada en lugar de asteriscos.

En la mayoría de los cuadros de diálogo del sistema en los que participa un solo estilo fueron rediseñados y tambien se mejora la legibilidad.

En el modo de descripción general, puede cambiar el nombre de los directorios de la aplicación. Los directorios en sí se muestran ahora en forma de cuadros de diálogo en lugar de ventanas emergentes.

En la sección de administración de configuración de privacidad, se proporciona una lista de aplicaciones a las que se les ha delegado autoridad adicional para acceder al servicio de ubicación, cámara y micrófono (el acceso ahora se puede revocar por separado para cada aplicación). Se rediseñó la interfaz y las ventanas de la sección de administración de usuarios con información general sobre el sistema.

En Gnome software se implementa la detección automática de conexiones de red con precios de tráfico, por ejemplo, cuando se utiliza la red de un operador móvil. Si se detectan conexiones no ilimitadas, la descarga de actualizaciones se suspende para ahorrar tráfico.

Se agregó la capacidad en la etapa de configuración inicial para habilitar el sistema de control parental, que le permite restringir el acceso del usuario a ciertas aplicaciones.

Gnome Boxes, recibió una guía introductoria para trabajar con el programa, ademas de que se propone un nuevo asistente para crear máquinas virtuales que le permite configurar el número de CPU para cada máquina virtual y admite el arranque a través de UEFI.

Epiphany implementa la capacidad de descargar y ver documentos PDF directamente en la ventana del navegador. La interfaz se ha rediseñado utilizando métodos de diseño adaptativo que proporcionan un funcionamiento cómodo, independientemente de la resolución de pantalla y DPI. Se activa un modo de diseño oscuro, que se activa cuando el usuario selecciona temas de escritorio oscuros.

Mutter recibió soporte para actualizaciones independientes solo las partes modificadas de la interfaz en la representación. Se implementa la optimización relacionada con el uso del búfer de sombra para renderizar fuera de la pantalla antes de copiar el contenido al búfer de pantalla real. Se mejoró el seguimiento de ventanas cuando se trabaja sobre la base de Wayland. Reducción de la carga de la CPU al renderizar fondos de escritorio con escala.

Gnome Music agrega soporte para conectarse a los servicios Last.fm y ListenBrainz, y también descarga automáticamente las carátulas faltantes.

De los demás cambios que se destacan:

  • Interfaz de edición de contactos actualizada en la libreta de direcciones.
  • El diseño del widget con el reloj cambia por completo, lo que se traduce en un diseño adaptativo que se muestra correctamente en pantallas pequeñas.
  • El cliente IRC de Polari ahora admite la vista previa de enlaces en la ventana de chat.
  • El administrador de archivos permite el uso de archivos ocultos como plantillas para nuevos documentos;
  • El administrador de contraseñas y la interfaz de clave de cifrado están adaptadas para un funcionamiento correcto en pantallas pequeñas. Proporciona visualización de clave pública SSH.
  • En Fractal, un cliente de la plataforma de comunicación descentralizada Matrix, se agrega la capacidad de reproducir videos directamente en la ventana de chat.

Si quieres conocer más al respecto, puedes consultar el siguiente enlace. 

from Linux Adictos https://ift.tt/33bTvQV
via IFTTT