Amenazas informaticas

Los atacantes mejoran sus técnicas para lograr sus propósitos. Pero con unas sencillas medidas para proteger el sistema y mediante unos buenos hábitos en el uso de Internet, estaremos protegidos.

Se acabaron los tiempos en los que el afán de los creadores de virus era el reconocimiento público. La evolución de las tecnologías de la información no ha pasado desapercibido para los delincuentes, que desarrollan en ellas sus actividades maliciosas con el objeto de lucrarse. Sigue leyendo

Publicado en InfoSpyware | Etiquetado , | Deja un comentario

Detección y control de Generador de Virus de pendrive “Autorun Virus Generator”

Antiguamente existian generadores de virus, para que los “niños” (y no tan niños) pudieran hacer virus a medida.

Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son fáciles de hacer, partiendo de cualquier virus y consiguiendo su propagación por dicho medio.

Con el EliStarA de hoy 19.98 pasamos a controlar el primero que hemos visto de este tipo, cuyo fichero tiene el nombre de “Autorun Virus Generator V1.2.exe” y cuya ventana no puede ser mas intuitiva:

imagen ventana :


Sigue leyendo

Publicado en Articulos, Herramientas | Etiquetado , , , | Deja un comentario

Brittany Murphy, nuevo virus informático

Trend Micro alerta de la existencia de varias páginas web que, aprovechando el trágico suceso de la reciente muerte de la actriz, distribuyen un falso antivirus que una vez instalado en el PC, lo prepara para formar parte de una red zombie.

Trend Micro, alerta a los usuarios de la existencia de una nueva amenaza informática que ha comenzado a circular en relación con la muerte de Brittany Murphy, la joven actriz de Hollywood que falleció el pasado día 20 de diciembre por causas aún no se han determinado.

Al parecer, al utilizar palabras clave como “Murphy’s death” (muerte de Murphy) en los buscadores, aparecen las siguientes dos URLs sospechosas:

http://{BLOCKED}erracing.net/vwb.php?sell=brittany%20murphy%20death

http://{BLOCKED}x.net/icd.php?go=brittany%20murphy%20death

Los usuarios que pinchen sobre estos resultados peligrosos van a recibir una alerta sobre una supuesta infección de malware a través de un falso mensaje y, acto seguido, se producirá un proceso de escaneo ficticio del equipo que termina con la “sugerencia” al usuario de que sería aconsejable descargar un software para liberar el PC de tal infección.

En el momento de proceder a tal descarga, el usuario desprevenido lo que realmente estará instalando en su equipo es un FAKEAV, una amenaza que, como en el resto de sus versiones anteriores,  simula ser un software antivirus cuando en realidad lo único que hace es preparar el equipo para futuros ataques y ser reclutado en una red de maquinas zombies.

Debido a la gran cantidad de búsquedas realizadas en relación a la muerte de la joven actriz, los términos como “Murphy´s death” han sido rápidamente asociados con páginas que alojan malware, utilizando una técnica conocida como “blackhat search engine optimization”.

Esta técnica permite a los distintos grupos de hacking posicionar sus sitios maliciosos dentro de los primeros resultados arrojados por los distintos motores de búsqueda induciendo a los usuarios curiosos y desprevenidos a descargar distintos tipo de malware. En este caso, Trend Micro ha detectado las primeras acciones referidas a este trágico suceso como HTML_FAKEAV.WAF.

Desde Trend Micro se recomienda a los usuarios que deseen obtener más información sobre este suceso que accedan a la información a través de páginas web que resulten fiables, ya sea por su popularidad o por su trayectoria, para evitar así la propagación de esta amenaza.

Publicado en InfoSpyware | Etiquetado , , | Deja un comentario

Nueva variante del troyano CONVITE

Si bien a partir del EliStarA 19.53 ya controlábamos y eliminamos el “CONVITE” que llegaba anexado a un mail en portugués, hoy nos reportan nueva incidencia variante del mismo, que no se controla todavía, y que pasamos a controlar a partir del EliStarA de hoy 19.84

Se recuerda que es un cazapasswords bancario y como tal es muy peligroso por la captura de passwords y cuentas bancarias y por las posibles transferencias de nuestros “dineros” a cuentas lejanas de Rusia y China, a través de “muleros” para que se pierda la pista…

En esta ocasión, deja de usar la carpeta \winnt\system32\ que usaba aunque no fuera W2k, y pasa a guardarlo en la de sistema, normalmente C:\windows\system32

Lógicamente cambia nombre de ficheros y el contenido de los mismos, con el diferente checksum que los diferencia:
Sigue leyendo

Publicado en Articulos | Etiquetado , , , | 1 comentario

El timo de los sms de Mblox

Yo, como muchos de vosotros,caí en las redes de esta empresa. El tema está en que si recibes SMS no solicitados de mBlox, desde el teléfono 7837, te están timando 0.30 € dos veces por día, durante meses.

La cuestión es que para darme de baja tuve que llamar a mbox españa, al teléfono 914***592, y les tuve que facilitar el código de operador para que me facilitasen los datos de la empresa que realiza los cargos, ya que ellos son los intermediarios pero en mi caso no los responsables finales.

mblox

Necesité 3 mín. para que me dieran el nombre de la empresa, que resultó ser FLYCELL. Mandé el código 7837 con la palabra BAJA y me realizaron la misma. Espero que os sirva de ayuda. eso sí la facturación que me han realizado, perdida. saludos a tod@s.

Colaborador: Mari

Publicado en InfoSpyware | 1 comentario

Leyenda urbana cajeros automaticos

Una vieja leyenda urbana relacionada con el uso de los cajeros automáticos, sigue recorriendo Internet y atrapando la curiosidad de quienes lo reenvían a sus conocidos, incrementando el volumen de correo no deseado.

El mensaje, cuyas primeras versiones datan de 2007, llega como tantos otros, muchas veces modificado acorde al país de quien lo reciba.

Esta es una de las tantas versiones vistas últimamente:

INFORMACION IMPORTANTE

Si algún ladrón te obliga a sacar dinero del cajero o cualquier otra persona te obliga a ello, marca tu clave al revés.

PIN DE TARJETAS

Si estás siendo forzado/a por un ladrón para retirar tu dinero de un cajero automático, lo puedes notificar al banco marcando tú Clave al revés.
Por ejemplo si tu número de clave es 1234 márcalo al revés: 4321. El cajero reconoce que tu número de clave está marcado al revés del que corresponde a la tarjeta que pusiste en la máquina.
La máquina te dará el dinero solicitado, pero, oculto para el ladrón, la policía será avisada y saldrá para ayudarte inmediatamente.
Esta información se transmitió recientemente por TELEVISION y declararon en el programa que raramente se usa porque las personas no saben que existe.

Por favor pasa esto a todos tus contactos.

Así nos podemos ayudar entre todos.

La única verdad que existe en este bulo, es que alguna vez existió una propuesta para poner en marcha un proyecto similar, pero éste nunca se llevó a cabo.

Algunos de los internautas que recibieron el mensaje, decidieron comprobarlo por sí mismos y no ocurrió lo que se esperaba. Al marcar el pin al revés, ningún representante de la ley hizo acto de presencia.

Otros cuentan que tras intentarlo 2 veces más, ocurrió algo normal, el cajero bloqueó la tarjeta, y en algunos casos inclusive la confiscó, ya que el usuario escribió tres veces mal el código de acceso.

Algunos hacen notar además, que si esta técnica fuera cierta, las personas con un pin capicúa o con el mismo número en la secuencia, les sería imposible marcarlo al revés.

Si este procedimiento fuera implementado, habría sido anunciado por las entidades bancarias en sus oficinas y sitios webs, así como en los medios de prensa, no siendo este el caso.

Reenviar este tipo de mensajes, sin haber verificado su veracidad, solo genera más correos basura, pérdida de tiempo, y finalmente, disminuye la atención sobre alertas reales.

Publicado en InfoSpyware | Etiquetado , , , | Deja un comentario