Week in security with Tony Anscombe

This week, ESET researchers analyze fraud emails from the infamous Grandoreiro banking Trojan, impersonating the Agencia Tributaria, Spain’s tax agency. Our security expert Jake Moore demonstrates how easily it is to clone an Instagram account and lure people to give money; learn how to protect yourself. Finally, have you thought about what will happen to your

The post Week in security with Tony Anscombe appeared first on WeLiveSecurity

from WeLiveSecurity https://ift.tt/3j6ND2f
via IFTTT

Triller, la app para hacer vídeos como TikTok, pero sin TikTok

De la noche a la mañana –al igual que sucedió con TikTok/Musical.ly en su día–, Triller se ha convertido en una de las aplicaciones del momento.

Tanto es así, que la comunidad de esta alternativa a TikTok tiene como uno de sus miembros al mismísimo Donald Trump, y solo en Android ha sido descargada en más de 10 millones de ocasiones.

Pero, ¿qué tiene Triller para ser tan popular? Y sobre todo, ¿por qué miles de personas han abandonado TikTok para pasarse a esta plataforma? Esto es todo lo que necesitas saber sobre Triller.

¿Qué es Triller y cómo funciona?

La esencia de Triller no es muy distinta a la de TikTok, o a la de Musical.ly en su momento: es una app destinada a crear vídeos cortos, ya sean musicales, creativos o de cualquier tipo, que posteriormente se pueden compartir con el resto de personas.

Una de sus funciones estrella es la edición automática de vídeos: basta con grabar varios clips y la propia aplicación las unirá automáticamente antes de poder compartirlo.

Precisamente esta función es de la que más saca pecho la compañía detrás de Triller: dicen de su app que se trata de una aplicación de vídeos musicales basada en inteligencia artificial, que permite a sus usuarios crear vídeos profesionales en solo unos segundos.

Vale la pena mencionar que, a diferencia de TikTok, Triller es una app creada por una empresa estadounidense. Mike Lu y Nigel Grange son sus fundadores, y recientemente la compañía Proxima Media ha adquirido buena parte de las operaciones de la aplicación.

Finalmente, comentar que Triller no es una app nueva: su lanzamiento se produjo en el año 2015.

Cómo descargar Triller

Triller es una app gratuita, que se puede descargar tanto en Android como en iOS. En ambas tiendas, la aplicación ocupa los primeros puestos del ranking de popularidad. A principios de agosto, un informe reflejaba que Triller ya ocupaba el número 1 de todas las categorías de apps en las principales tiendas.

En caso de no tener acceso a Google Play Store en tu dispositivo Android –por ejemplo, porque tienes una tablet de Amazon o un móvil de Huawei reciente–, siempre queda la opción de descargar el APK de Triller.

Aunque la aplicación está presente en varias fuentes alternativas a Play Store, una de las más recomendables que puedes usar es APKMirror.

Tan solo necesitas descargar la última versión de Triller, e instalar el archivo APK manualmente siguiendo los pasos de nuestra guía.

Cómo usar Triller y funciones principales

Si has utilizado TikTok o cualquier otra aplicación similar, no te será muy difícil familiarizarte con las principales funciones de Triller.

No obstante, si es tu primera vez con una app de este tipo, esto es lo que necesitas saber para empezar con Triller en tu móvil:

Cómo iniciar sesión

Tras haber instalado la aplicación, el primer paso para comenzar a utilizar Triller es iniciar sesión. Para ello, solo necesitas seguir estos pasos:

  1. Abre la aplicación y toca sobre el icono del perfil, situado en el extremo derecho de la barra de tareas inferior.

  2. Toca sobre el botón rosa de “Registrarse/Acceder”.

  3. Puedes iniciar sesión con Facebook, Twitter, Snapchat, número de teléfono o correo electrónico. Selecciona la opción que prefieres e introduce tus datos.

Eso es todo. Ya estás dentro de Triller y puedes comenzar a grabar tus vídeos o ver los de otras personas.

Cómo grabar un vídeo

Ahora que ya tienes tu propia cuenta de Triller, llega el momento de grabar tu primer vídeo.

Puedes elegir qué tipo de vídeo quieres hacer, ya sea creativo, musical, vlog o de cualquier otro estilo. En cualquier caso, los pasos a seguir son estos:

  1. Toca sobre el botón circular rosa con el símbolo “+” de la parte inferior central de la pantalla.

  2. Elige si quieres grabar un vídeo musical o uno social.

  3. Para grabar un vídeo, toca el icono rosa de la estrella y espera a que el temporizador llegue a 0. Ahora ya estarás capturando tu vídeo.

  4. Si has elegido un vídeo musical o “Music Video” de Triller, antes debes elegir la canción que quieres añadir a tu clip. Puedes seleccionar una de las más populares o usar el buscador para elegir la canción que prefieras.

  5. Si quieres, también puedes elegir un vídeo de tu galería. Para ello, antes de grabar toca sobre el icono de las dos imágenes de la parte izquierda y selecciona un clip guardado en tu móvil.

Cómo añadir filtros, texto, emojis…

Uno de los atractivos de Triller es el editor de vídeo incorporado, que permite añadir filtros, texto, emojis o dibujar sobre los clips capturados.

Para utilizarlo, solamente tienes que grabar un vídeo siguiendo los pasos que hemos visto antes. Después, sigue estos pasos:

  1. Toca sobre el recuadro del vídeo que has capturado. Este aparecerá en la parte izquierda de la pantalla, justo debajo del icono de la “X”.

  2. Elige qué tipo de elemento quieres añadir a tu vídeo: emoji, dibujo, texto o viñeta, en la barra de herramientas que aparecerá en el lateral.

  3. Para añadir un filtro, toca sobre las categorías de la parte inferior para elegir un tipo de filtro, y después toca sobre las flechas a izquierda o derecha para cambiar entre los distintos filtros de una misma colección.

  4. Cuando hayas acabado, toca sobre el botón rosa de la esquina superior derecha que dice “Hecho”.

Cómo compartir tus vídeos

Si ya has grabado un vídeo de Triller, musical o social y lo has editado a tu gusto con filtros, música o dibujos, el próximo paso es compartirlo para que el resto del mundo lo vea. El proceso es muy sencillo:

  1. Con todos tus clips ya grabados y seleccionados, toca sobre el botón rosa de “Aleatorio” de la parte superior derecha.

  2. Ahora, recorta o modifica la duración de tu vídeo si así lo deseas, y toca sobre el botón rosa de “Terminar”.

  3. Añade una descripción a tu vídeo, elige una categoría o añade una ubicación, y por último toca sobre “Publicar & Guardar” en la esquina superior derecha.

Cómo descargar los vídeos

Puede que, en algún momento, quieras descargar tus propios vídeos subidos a Triller para publicarlos en otras redes sociales o compartirlos a través de aplicaciones de terceros. Para hacerlo, solamente necesitas seguir estos pasos:

  1. Si quieres descargar un vídeo que acabas de subir, solo tienes que tocar el botón “Descargar” que aparecerá cuando has terminado de publicarlo.

  2. En caso de querer descargar un vídeo que has publicado anteriormente, necesitas ir al vídeo y tocar el botón de tres puntos de la parte inferior derecha. Después, toca sobre “Compartir” y finalmente elige la opción “Descargar”.

Ten en cuenta que no es posible descargar vídeos de Triller de otras personas. No obstante, puedes seguir nuestra guía para descargar vídeos de TikTok, dado que los métodos para hacerlo serán similares en ambas plataformas.

¿Qué ventajas tiene sobre TikTok?

TikTok en un móvil Android

TikTok vs Triller, ¿cuál es mejor?

Teniendo en cuenta su funcionamiento y el momento en el que llega esta aplicación, es imposible no comparar Triller con TikTok. No obstante, lo cierto es que las aplicaciones son más distintas de lo que cabría esperar.

TikTok tiene la ventaja de ser posible acceder desde el ordenador y sin necesidad de crear una cuenta. En su rival, aunque se pueden ver los vídeos de otras personas sin iniciar sesión, no existe la opción de usar Triller en el PC.

Por otro lado, aunque TikTok ofrece mayores opciones de edición de vídeos y elementos que no encontramos en otras apps, Triller juega con la baza de la edición automática de vídeos, que puede ahorrar bastante tiempo a aquellos que usen la app a diario para publicar contenido.

Triller

Triller está creada principalmente para ser usada como app de vídeos musicales.

Además de todo eso, vale la pena mencionar que Triller fue creada con el objetivo de convertirse en la referencia en la categoría de apps de vídeos musicales, y como tal, pone la música como núcleo de la plataforma. Por ello, ofrece muchas más opciones en lo relativo a la selección y edición de canciones que TikTok.

Pero quizá la mayor ventaja de Triller con respecto a TikTok la encontremos en lo relativo a su situación actual.

Ya sabemos que Trump quiere prohibir TikTok en Estados Unidos por –en teoría– suponer una amenaza de seguridad y lograr que las empresas estadounidenses dejen de trabajar con esta plataforma, algo que podría causar la eliminación de TikTok de las tiendas de apps de Android y iOS.

De ocurrir esto, TikTok dejaría de estar disponible para ser descargada en miles de millones de dispositivos, mientras Triller seguiría presente en las principales plataformas. Esto impulsaría a Triller a convertirse en una de las mayores apps de creación de vídeos cortos del mundo.

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Triller, la app para hacer vídeos como TikTok, pero sin TikTok se publicó primero en Andro4all.

from Andro4all https://ift.tt/3l2n28h
via IFTTT

Partly Cloudy today!

En Veracruz hoy la condición actual es Fair y una temperatura de 26C.

La máxima temperatura será de 31C y la mínima de 26C.
Durante el día la condición se pronostica como Partly Cloudy

Sunrise August 22, 2020 at 07:07AM
Sunset August 22, 2020 at 07:46PM

Viento con dirección West y velocidad de 0 Km/h

With a high of 88F and a low of 79F.
via IFTTT

Week in security with Tony Anscombe

This week, ESET researchers analyze fraud emails from the infamous Grandoreiro banking Trojan, impersonating the Agencia Tributaria, Spain’s tax agency. Our security expert Jake Moore demonstrates how easily it is to clone an Instagram account and lure people to give money; learn how to protect yourself. Finally, have you thought about what will happen to your

The post Week in security with Tony Anscombe appeared first on WeLiveSecurity

from WeLiveSecurity https://ift.tt/3j6ND2f
via IFTTT

El Samsung Galaxy Note20 se está vendiendo mejor que el Note10

Ya hace unos días que Samsung presentó sus nuevos dispositivos de gama alta, el Galaxy Note20 y el Note20 Ultra y a pesar de que el primero nos dejó muy fríos, parece que a la mayoría de los usuarios les ha encantado.

¿Por qué lo sabemos? Porque como bien ya han anunciado desde la propia Samsung, las cifras de preventa del Note20 ya superan a las de su predecesor, el Note10; y eso solo son buenas noticias para los surcoreanos.

El Galaxy Note20 se está vendiendo mejor que el Note10

Galaxy Note20 Ultra

El Note 20 se está vendiendo mejor que su predecesor, según Samsung

“El color Mystic bronze se ha convertido en el color favorito de las compras anticipadas y el pack con auriculares ha sido elegido por la gran mayoría de los usuarios”. Así celebra Samsung el éxito de sus nuevo dispositivo y es que si las cifras de ventas del Note10 fueron mejores que las del Note9, lo mismo parece que está sucediendo con el nuevo smartphone de la compañía, llegando a superar con creces las ventas de 2019.

Recordemos que los Samsung Galaxy Note siempre han sido de los dispositivos más queridos por los consumidores, en especial gracias al S-Pen, un accesorio que ofrece muchas posibilidades al dispositivo y que hace que la familia Note sea algo único en el panorama Android.

Los Samsung Galaxy Note20 comenzaron su comercialización el pasado 21 de agosto y de momento la firma esta muy contenta con los resultados obtenidos. Además y como consecuencia de la crisis actual y para evitar tener que tocar el smartphone con las manos, la firma ha instalado en los puntos físicos de venta una web de experiencia en la que se mostrarán todas las características y beneficios de estos dispositivos, todo ello gracias a un código QR.

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada El Samsung Galaxy Note20 se está vendiendo mejor que el Note10 se publicó primero en Andro4all.

from Andro4all https://ift.tt/2Qjcu6g
via IFTTT

Koombo: ¿quién dice que tu Linux no te puede poner en forma?

Koombo

Ahora otro de estos artículos con un software de esos que no son tan conocidos, pero que puede que le sirva de gran ayuda a algunos usuarios que aún no lo conocías. En esta ocasión tiene más que ver con tu forma física y entrenamientos. Se trata de un programa llamado Koombo que puedes encontrar en algunas tiendas de apps, como la de Ubuntu, o descargarla desde la web oficial.

Para poder a usar esta herramienta, una vez que tengas en tu poder la app, ya sea para tu PC para Linux o para tus dispositivos móviles Android, solo tienes que conectarte para comenzar a escoger las rutinas y ejercicios que mejor se adapten al tipo de entrenamiento que necesitas para tu caso particular y según tu estado de forma actual. Puedes ver rutinas dándole al Play de los vídeos para aprender cómo se hacen y centrarte en corregir la ejecución y motivarte para alcanzar nuevas metas.

Una herramienta perfecta para dinamizar tus entrenamientos, ayudar a tu tiempo de actividad física para ofrecer una mejor experiencia. Un soporte audiovisual para deportistas centralizado en una app. Más aún ahora, que con la crisis de la pandemia y las restricciones en instalaciones deportivas, no te vendrá nada mal para practicar en casa.

Además, es ideal para entrenadores, ya que les puede permitir a los alumnos que aprendan a realizar un ejercicio con Koombo y ellos se pueden concentrar en corregir otras actitudes que estén haciendo mal. De hecho, esta es la función específica, aunque muchos usuarios la usan para ser ellos mismos su propio «personal trainer»…

Y si eso te parece poco, puedes complementarla con otras apps similares para cuidar tu salud y estado físico para Linux:

  • Diet Clock / Cron-O-Meter: para controlar tus calorías en la alimentación.
  • SportsTraker: para llevar un seguimiento de tus deportes.

from Linux Adictos https://ift.tt/31kbXaB
via IFTTT

FritzFrog un gusano que infecta servidores a través de SSH y crea una botnet descentralizada

Guardicore (un empresa de seguridad en la nube y centros de datos) ha identificado un nuevo malware de alta tecnología, llamado «FritzFrog», que afecta a los servidores basados ​​en Linux.  FritzFrog combina un gusano que se propaga a través de un ataque de fuerza bruta en servidores con un puerto SSH abierto y componentes para construir una botnet descentralizada que funciona sin nodos de control y no tiene un solo punto de falla.

Según los investigadores, la botnet ya tiene alrededor de 500 nodos, incluidos servidores de varias universidades y una gran empresa ferroviaria.  La peculiaridad de FritzFrog es que mantiene todos los datos y el código ejecutable solo en la memoria.

Los cambios en el disco se reducen solo a agregar una nueva clave SSH al archivo Authorized_keys, que luego se usa para acceder al servidor.

Los archivos del sistema permanecen sin cambios, lo que hace que el gusano sea invisible para los sistemas que verifican la integridad de la suma de comprobación. La memoria también contiene diccionarios para contraseñas de fuerza bruta y datos para minería, que se sincronizan entre nodos mediante el protocolo P2P.

Los componentes maliciosos se camuflan bajo los procesos «ifconfig», «libexec», «php-fpm» y «nginx».

Los nodos de botnet monitorean el estado de sus vecinos y, en el caso de un reinicio del servidor o incluso una reinstalación del sistema operativo (si el archivo autorizado_keys modificado se ha transferido al nuevo sistema), reactivan los componentes maliciosos en el host.

Para la comunicación, se usa SSH regular: el malware además lanza un «netcat» local que se une a la interfaz localhost y escucha el tráfico en el puerto 1234, al que los nodos externos acceden a través de un túnel SSH, usando la clave de allowed_keys para conectarse.

El malware incluye varios módulos que se ejecutan en diferentes subprocesos:

  • Cracker: utiliza contraseñas brutas en servidores atacados.
  • CryptoComm + Parser: organiza una conexión P2P cifrada.
  • CastVotes: es un mecanismo para la selección conjunta de hosts de destino para un ataque.
  • TargetFeed: obtiene una lista de nodos para atacar desde los nodos vecinos.
  • DeployMgmt: es una implementación de un gusano que propaga código malicioso a un servidor comprometido.
  • Owned: es responsable de conectarse a servidores que ya ejecutan código malicioso.
  • Assemble: ensambla un archivo en la memoria a partir de bloques transferidos por separado.
  • Antivir: un módulo para suprimir el malware de la competencia, detecta y termina los procesos con la cadena «xmr» que consumen recursos de la CPU.
  • Libexec: es un módulo para extraer criptomonedas Monero.

El protocolo P2P utilizado en FritzFrog admite alrededor de 30 comandos responsables de transferir datos entre nodos, iniciar scripts, transferir componentes de malware, sondear el estado, intercambiar registros, iniciar un proxy, etc.

La información se transmite a través de un canal cifrado independiente con serialización en formato JSON. Para el cifrado, se utilizan cifrado asimétrico AES y codificación Base64. El protocolo DH ( Diffie-Hellman ) se utiliza para el intercambio de claves. Para determinar el estado, los nodos intercambian constantemente solicitudes de ping.

Todos los nodos de botnets mantienen una base de datos distribuida con información sobre sistemas atacados y comprometidos.

Los objetivos de los ataques se sincronizan en toda la botnet: cada nodo ataca a un objetivo independiente, es decir, dos nodos de botnet diferentes no atacarán el mismo host.

Los nodos también recopilan y transmiten estadísticas locales a los vecinos, como el tamaño de la memoria libre, el tiempo de actividad, la carga de la CPU y la actividad de inicio de sesión SSH.

Esta información se usa para decidir si iniciar el proceso de minería o usar un nodo solo para atacar otros sistemas (por ejemplo, la minería no comienza en sistemas cargados o sistemas con conexiones frecuentes de administrador).

Los investigadores han propuesto un script de shell simple para identificar a FritzFrog.

Para determinar si el sistema está dañado, signos como la presencia de una conexión de escucha en el puerto 1234, la presencia de una clave maliciosa en las claves autorizadas (la misma clave SSH está instalada en todos los nodos) y la presencia de procesos en ejecución «ifconfig», «libexec», «php-fpm» en la memoria y «nginx» que no tienen ejecutables asociados («/proc/<PID>/exe» que apunta a un archivo remoto).

La presencia de tráfico en el puerto de red 5555, que ocurre cuando el malware accede a un grupo típico de web.xmrpool.eu mientras extrae la criptomoneda Monero, también puede servir como señal.

from Linux Adictos https://ift.tt/31kBVLc
via IFTTT

Ghex: un increíble editor hexadecimal para tu distro

Ghex

Ghex es un editor hexadecimal de GNOME, aunque se puede instalar en otros entornos sin problema alguno, simplemente se necesita satisfacer las dependencias, en este caso las bibliotecas usadas y nada más (y de eso ya se encargará el gestor de paquetes por ti). Esta es la siguiente app de esa serie de artículos que ya sabes que estoy publicando en LxA para dar a conocer ciertos programas de los que no se suele hablar tanto, pero que darlos a conocer puede despertar interés en algunos usuarios que no los conocían…

Con GHex, los usuarios podrán cargar datos de cualquier fichero, ver y editar en hexadecimal y ASCII, analizar el código para tareas de depuración, ingeniería inversa, etc. Incluso puede ser usado para ciertos tipos de trucos o trampas de videojuegos, agregando puntuaciones más elevadas, desbloqueando ciertos recursos, agregar más vidas, o conseguir nuevas características. Incluso para otros fines más malévolos, quién sabe… Es decir, las aplicaciones son múltiples.

Si deseas descargar y usar esta app, la puedes encontrar en los repos de tu distro favorita, por lo que podrás instalarla de forma sencilla con tu gestor de paquetes. También está disponible en algunas tiendas de apps, para instalar en un solo clic de forma gráfica si lo prefieres. Y si quieres descargar el código fuente para estudiarlo o simplemente para compilar desde él, también puedes encontrarlo aquí.

Como puedes ver en la imagen, la interfaz es bastante sencilla e intuitiva, por lo que no deberías tener mayor problema para usarla. Además, puedes filtrar, te muestra datos divididos por columnas con los valores hexadecimales y la representación en ASCII, y con capacidad de trabajar con datos en crudo (raw).

Así que con esto termino la presentación de hoy, aunque en unas horas estate atento, ya que publicaré otro artículo con otra app poco conocida en LxA… ¡La serie de software menos conocido continúa! Espero que alguna de ellas te sirva de ayuda.

from Linux Adictos https://ift.tt/3hj1LVC
via IFTTT

Week in security with Tony Anscombe

This week, ESET researchers analyze fraud emails from the infamous Grandoreiro banking Trojan, impersonating the Agencia Tributaria, Spain’s tax agency. Our security expert Jake Moore demonstrates how easily it is to clone an Instagram account and lure people to give money; learn how to protect yourself. Finally, have you thought about what will happen to your

The post Week in security with Tony Anscombe appeared first on WeLiveSecurity

from WeLiveSecurity https://ift.tt/3j6ND2f
via IFTTT