Artículo recomendado: Joost estrena su versión web, y agrega funciones “sociales” visto en tecnotvs.com

Eliles.A - Gusano de correo desarrollado en Espaa

Categorías:Spam, Virus

SpamEliles.A es un peligroso gusano codificado en Espaa que una vez activo reside en memoria y se propaga mediante mensajes de correo masivo usando su propio SMTP (Simple Mail Transfer Protocol).

Al propagarse, el gusano adjunta un fichero llamado “El_Perfecto_69.zip“. Una vez activo, ejecuta su rutina MultiSPAM, enviando mensajes falsos con asuntos aleatorios y contenido nico, generalmente a aquellas direcciones extraidas del sistema afectado. Luego infecta el Administrador de Tareas y deshabilita la mayora de procesos de seguridad del sistema operativo, modificando algunas llaves de los registros del sistema.

Para prevenir, aqu tienen una lista de los posibles asuntos con que se propaga en gusano:

  • FW: El 69. La posicion perfecta?.
  • FW: 69 Posiciones en un Ascensor.
  • FW: El maravilloso numero 69.
  • FW: EL Kamasutra Espanol.
  • FW: Como hacer el perfecto 69.
  • FW: Sexo elevado al 69.
  • FW: Ojo al que practique el 69.
  • FW: El peligroso juego del 69.

Ms informacin: Alerta-Antivirus

Noticia falsa de “Virus Terrorista” propaga un troyano

Categorías:Spam, Troyanos

SpamESPANA VIRUS TERRORISTA EN AGUA POTABLE“. Este es el ttulo de un mensaje que viene circulando en forma de spam, naturalmente se trata de una noticia falsa pero que encierra mucho peligro de por medio.

VSantivirus expone el texto que muestra el mensaje falso:

De: [una direccin falsa]

Asunto: ESPANA VIRUS TERRORISTA EN AGUA POTABLE

Texto del mensaje:

Virus Intoxica Agua potable en Espana, informamos a los ciudadanos que no consuman agua ya que contiene un virus debido a un acto terrorista.
Al momento no sabemos la gravedad del Incidente, si sabemos que hay infectados por tomar AGUA INFECTADA CON VIRUS !!

PARA MAS INFORMACION HAGA CLICK EN EL LINK .

http: // geocities.com/[nombre al azar]

Atte.
Ciudadania del Pueblo
Grupo Santander

——————————————————
Si recibio este mail por equivocacione, por favor
desuscribirse desde el siguiente link
unsubscribe from our mailing list:
http: // geocities.com/[nombre al azar]

Cuando el usuario hace clic en cualquiera de los enlaces del mensaje, se le dirige a un sitio alojado en Geocities. El sitio contine algunos iFrames ocultos que finalmente ejecutan automticamente un Troyano, el JS/TrojanDownloader.Agent.EE.

Se advierte que el mensaje publicado es solo uno de los muchos que se pueden propagar. Por lo tanto, es vital no caer en la tentacin de abrir mensajes que no hayamos solicitado, hacer clic en los enlaces y mucho menos descargar archivos adjuntos no solicitados.

Ms mquinas zombies

Categorías:Spam

La Fundacin Shadowserver ha dado a conocer que el nmero de mquinas secuestradas por la red Botnet se ha triplicado en slo un mes, lo cual es un dato alarmante.
Las Botnets son redes de equipos zombies que normalmente fueron convertidos por medio de un virus/troyano, y ahora forman parte de una red masiva de SPAM y atacantes DDOS.
Cabe destacar que slo ha crecido el nmero de mquinas rehenes (zombies), y no as las cabezas de subredes que componen esta inmensa red (secuestradoras). El nmero estimado de crecimiento de secuestradoras (Command & Control, C&C) ha crecido un 20% (creci de 1100 a 1400), mientras que el nmero de secuestradas ha pasado de 400 mil a 1.200.000 aproximdamente, es decir que solo unos pocos servidores ms controlan muchas mquinas cada uno.
La mayor concentracin de las mquinas secuestradas est en los pases de China, Brasil y Argentina, mientras que las secuestradoras estn en EEUU y centro de Europa. Un dato que dice bastante.

Fuente: Hispasec

Captchas: Nuevos Mtodos…

Categorías:Spam

Sin duda los Captchas han sido de gran ayuda para evitar el spam de aquellos perezosos spammers que no gozan de un sistema de bypass para capthas. De comentario, estos sistemas de bypass actan como un humano, y son capaces de saltarse los captchas de solo-texto en casi un 90%, en el mejor de los casos, pero normalmente suelen hacer bien su tarea.

Esto ha provocado que mucha gente se disponga a crear nuevas formas de proteccin, en donde se destacan dos sistemas, ambos por su concepto.

El primero fue presentado por Microsoft Research y se llama Asirra. La idea de Asirra es situar una imgen en pantalla donde aparecen perros y gatos, y el usuario debe seleccionar uno de los dos (segn lo que pida el sistema). Esta idea es llamativa, y un tanto tierna… siendo que tambin puede ser bastante til.

Por otro lado, la gente de HotOrNot, ha creado un sistema que seguramente va a despertar sus crticas, tarde o temprano, y es uno que muestra x cantidad de imgenes de hombres/mujeres, y le pide al usuario elegir 3 imgenes de gente bonita, o de gente fea. Esta idea es ms que nada, un poco provocativa, pero puede tener su buen uso.

An as, ambos sistemas carecen de algo… hay gente que accede a internet que es no vidente, y dado el concepto, ambas ideas quedan intiles, por lo cual… los investigadores de captchas debern seguir buscando un mtodo que funcione para ellos tambin.

Leer ms en Security Pro News

Spamblog

Categorías:Antispam, Spam

Spamblog es un interesante punto de informacin para estar al da (que ya es difcil) de todo lo que concierne al desagradable fenmeno del spam, en todas sus formas (correo, mviles, comentarios de blogs, etc.). De sus ltimos artculos me ha gustado especialmente el que analiza las diferentes opciones existentes para obtener cuentas de e-mail temporales, un sencillo truco que viene muy bien para evitar tener que facilitar nuestra direccin de correo en el momento de registrarnos en ciertos sitios (por aqu ya comentamos en su da Temporary Inbox, un servicio que aunque no viene recogido en ese artculo es de los que estn mejor presentados y funciona igual de bien).

Post relacionados

    No related posts

Correo falso de Gmail pretende robar tus contraseas

Categorías:Privacidad, Spam

La gente de Lostmon ha reportado la aparicin de unos mensajes falsos de Gmail que pretenden robar informacin vital de los usuarios.

El mensaje que simula ser de Gmail advierte curiosamente sobre el “aumento de virus en las redes” y nos invita a descargar una ‘herramienta’ que supuestamente “nos liberar de estas alimaas”, con la advertencia de que nuestra cuenta ser eliminada si no lo hacemos inmediatamente.

La mayoria de usuarios con experiencia no se dejaran engaar con este forma de Spam, pero muchos usuarios nveles si, por eso la recomendacin es no prestar ni la ms mnima atencin a este tipo de mensajes. Gmail nunca ofrece a sus usuarios descargas de herramientas ni solicita datos confidenciales.

Parte del texto del mensaje original:

Gmail Informativa sulla Privacy
Pol?tica de Privacidade do Gmail

31 de janeiro de 2007

Para que continue a usar o nosso servi?o Gmail, antes de entrar
no seu e-mail ou Orkut ter? que baixa nosso arquivo de seguran?a,
devido a grande n?meros de v?rus na rede, caso desconsidere este
aviso automaticamente e-mail cancelado
em ate 30 dias ?teis pelo nosso sistema.

Ms informacin: Lostmons Group

“Me han contratado para matarte”

Categorías:Spam

Logo FBI As de macabro es el encabezado del ltimo correo-extorsin que est circulando especialmente por los pases anglosajones, donde un supuesto asesino a sueldo informa al destinatario del mensaje que es el siguiente en su lista de objetivos laborales, aunque estara dispuesto a olvidarse del asunto si recibe una importante suma de dinero. Lo curioso es que el asesino especifica que ha sido contratado por “un amigo” de la vctima (con amigos como esos…), aunque el mensaje es genrico y en ningn caso se dirige al destinatario por su nombre.

Para reforzar esta estafa, han surgido mensajes de spam adicionales que informan de la detencin de un asesino de estas caractersticas en Londres, o que piden al usuario que contacte urgentemente con el FBI porque su nombre es el siguiente en una lista hallada en el transcurso de una investigacin y que contiene datos de personas asesinadas. Precisamente el FBI est alertando sobre esta prctica de extorsin en su pgina web, donde recomienda a los usuarios que ignoren este tipo de mensajes spam, a no ser que el texto s contenga informacin personalizada del receptor, en cuyo caso aconsejan contactar inmediantamente con la polica.

Va: SecurityFix

Post relacionados

    No related posts

Ha bajado el spam mundial en Enero?

Categorías:Antispam, Spam

Algunos analistas vienen detectando un significativo descenso (de hasta el 30%) en el nivel de spam durante el mes de Enero, bajn que al parecer podra ser debido al reciente terremoto en el sudeste asitico que ha provocado la rotura de un cable de comunicaciones submarino en las costas de Taiwan y que ha dejado sin internet a medio continente. A pesar de lo lgico de este razonamiento, en el Sans Institute tienen sus dudas sobre esta relacin causa-efecto (se hubiese detectado un descenso mucho ms brusco, apuntan), e incluso otras fuentes de renombre como Postini, Spamcop o Message Labs apenas han notado cambios en sus cifras globales y ponen en duda este descenso.

Yo personalmente s he detectado menos spam ltimamente en mi bandeja de entrada, y vosotros?.

Va: Sans.org

Nuwar : ao nuevo, gusano nuevo

Categorías:Antivirus, Spam, Virus

El informe de la ltima semana del virus radar de Eset (la casa del antivirus NOD32) no deja lugar a dudas: el virus Nuwar est haciendo su agosto con el cambio de ao (ver captura).

En realidad se trata de una nueva modificacin de la familia de gusanos Nuwar (el sufijo Nuwar.XX vara segn el fabricante de antivirus), cuya primera variante fue “galardonada” con el premio al virus ms amarillista en el simptico anecdotario vrico publicado por Panda recientemente. En este caso, en lugar de anunciar la llegada de la Tercera Guerra Mundial, esta nueva versin se limita a felicitar el nuevo ao con una falsa postal navidea, eso s, en ingls. Un dato interesante y que viene siendo habitual en la nueva generacin de malware, es que el objetivo final de este gusano no es colapsar las redes de medio mundo (como aquel legendario “I Love You“), aunque ste bien podra ser un efecto colateral. Ahora se trata de obtener un beneficio econmico directo mediante el envo de spam (cada mquina infectada se convierte en emisor de “correo basura”), spam que segn apuntan en PandaLabs en este caso estara orientado a influir en ciertos valores burstiles.

9 de cada 10 mensajes enviados por internet es spam

Categorías:Spam

Qu horror!!! Dejaremos de usar el email gracias al spam?

Via Alt1040.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la proteccin de la informacin corporativa y la privacidad estn en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informtica. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el crneo mientras destrozas tus pulgares”. Ni que decir tiene que es vlido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad espaola S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrnica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compr una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por m mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus