Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Seguridad

Estafas de vuelos de aerolínea Southwest

¿Te gustaría volar gratis? cuidado con esta estafa 23 Feb 2011, 2:39 am Se han detectado mensajes spam en Facebook sobre una promoción de Southwest Airlines que regala pasajes , cuando los usuarios hacen clic en los enlaces terminan en una página falsa de la aerolínea : Página falsa de Southwest Allí se muestra una ventana que simula una conexión con el sitio mediante Facebook , luego se solicita instalar una aplicación fraudulenta que además de publicar mensajes spam, mostrará encuestas que sólo hacen ganar dinero a los estafadores. Promoción fraudulenta Los pasajes tal vez existan, pero los usuarios deberán completar más de 10 encuestas proporcionando información personal que luego es utilizada para enviar spam (nombre, dirección, teléfono, gustos, etc), además deberán comprar productos para canjear los pasajes , por lo cuál al final no terminan siendo gratuitos... salen mucho más caros. Hace algún tiempo había comentado cómo funcionan estos sistemas de encuestas fraud...

Virus ZitMo para telefonos móviles

ZitMo, la versión de Zeus para móviles ataca de nuevo En setiembre de 2010 se detectó una variante del troyano bancario Zeus que además de infectar Windows, intentaba infectar los móviles de los usuarios para obtener códigos de transferencias que algunos bancos envían por SMS como medida de seguridad. Con el equipo infectado y las páginas de los bancos comprometidas localmente , a las víctimas se les solicita el número y modelo del móvil para recibir un certificado de seguridad. Este certificado se envía por mensaje y es en realidad el troyano que infecta el aparato y supervisa los SMS para robar los códigos de seguridad. La nueva versión del troyano opera de la misma forma y afecta a los usuarios de Symbian y Windows Mobile . Fue detectada en Polonia en ataques dirigidos a clientes de ING Bank y mBank: Página del banco modificada por Zeus En el foro de mBank se puede ver el mensaje de un usuario infectado que no puede acceder a su cuenta online y ve mensajes extraños...

Nuevos Virus para Windows

Margen de ataques contra Windows 21 Feb 2011, 9:28 pm Según los resultados del último informe efectuado por G Data un nuevo ataque contra Windows se efectúa cada 15 segundos, éste corresponde al tiempo promedio en el que se están realizando distintas modalidades ataque utilizando todo tipo de software malicioso para afectar a nuevos usuarios que utilizan este sistema operativo a nivel global, lo cual sin duda es una cifra estadística bastante preocupante. Además el crecimiento de esta industria durante el año 2010 alcanzó el 32% lo cual permite explicar el rango de tiempo bastante estrecho por medio del cual se están realizando todo tipo de ataques convirtiéndose en una tendencia a seguir para infectar la mayor cantidad de equipos posibles con el fin de robar información personal o bien hacer parte a esos equipos de una red de ordenadores infectados con los fines propios de una botnet. Dentro de los canales más utilizados para llevar a cabo los ataques se encuentran las re...

Seguridad en Redes WIFI

Seguridad en Redes WIFI Aparato que ataca redes WiFi para manipular noticias 20 Feb 2011, 10:37 pm Newstweek , es el nombre de un dispositivo que realiza un ARP Spoofing en una red WiFi para modificar los artículos de los portales de noticias . En otras palabras, si te conectas a una wifi controlada por el Newstweek En el siguiente video se puede ver su funcionamiento : podrías estar leyendo noticias falsas durante todo el día. La creación de este aparato tiene una base filosófica que intenta demostrar lo sencillo que es manipular las noticias, cosa que los grandes medios han hecho durante años, pero más allá de eso, demuestra claramente el peligro que representa conectarse a una red wifi compartida como la de un café, aeropuerto, hotel, etc. Si la red está comprometida, cosa que no es complicada de hacer, un atacante podría robar información (contraseñas, números de tarjetas, PINs, etc), ver conversaciones de chat, modificar sitios, realizar redirecciones a páginas maliciosa...

La PC se reinicia sóla

La PC se reinicia sóla Determinar la causa de los reinicios inesperados y las pantallas azules 20 Feb 2011, 6:22 pm WhoCrashed es un programa que nos puede ayudar a determinar la causa de un reinicio inesperado del sistema o un famoso pantallazo azul . Simplemente hay que instalar el programa y realizar un análisis hardware, drivers, programas ): para acceder a un reporte por fechas de los últimos fallos registrados en el equipo. La información puede resultar algo confusa, pero podremos determinar la causa del error ( (clic para ver más grande) Este reporte es el resultado de un fallo reciente en mi equipo, parece que un driver es el culpable y aunque en este caso no puedo determinar exactamente cuál es, al menos descarto problemas más serios como una falla de hardware. Algo bueno de WhoCrashed es que los reportes también incluyen sugerencias para tener una idea de lo que se puede hacer. Descarga : WhoCrashed (1.4 MB) Otros programas similares son BlueScreenView y Dump Check de...

Descargar charla Security Blogger Summit

Ciberactivismo y ciberguerra, charla en el Security Blogger Summit 20 Feb 2011, 5:24 am Recientemente se realizó en España el 3rd Security Blogger Summit , un evento de seguridad informática organizado por Panda. La agenda de este año tenía como protagonistas al ciberactivismo y a la ciberguerra , temas muy interesantes que en los últimos tiempos se han puesto de moda por diferentes hechos que han ocurrido (WikiLeaks, ataques de Anonymous, bloqueo de internet en Egipto, etc). El siguiente video es la primera parte del evento donde se comienza hablando del ciberactivismo, abajo dejo los enlaces para ver el resto del debate. Los invitados son de primer nivel como podrán ver: - Charla completa sobre ciberactivismo (45 min aprox). - Charla completa sobre ciberguerra (45 min aprox).

Programa para controlar remotamente Webcam

Programa para controlar remotamente Webcam iSpy, programa open source para vigilar con webcams y micrófonos 19 Feb 2011, 5:24 am Hace algún tiempo recomendé Active WebCam , un programa que permite controlar varias webcams al mismo tiempo. Esta vez voy a reseñar brevemente otra aplicación por el estilo, es de código abierto y se llama iSpy : Esta clase de aplicaciones pueden ser muy útiles para montar un sistema de vigilancia casero, ya sea controlando distintas cámaras en red o la del propio equipo. El programa incluye detección de movimiento, alertas, controles para cámaras IP con motor, permite subir imágenes por FTP, grabar videos para guardarlos localmente y enviarlos directamente a YouTube, además se puede programar para encender las cámaras en determinados horarios o días de la semana, también permite controlar micrófonos y realizar grabaciones de audio. (clic para ver más grande) iSpy es gratuito pero algunas de sus funciones son de pago como el acceso remoto vía web, el ...

Banner publicitarios peligrosos

Cuidado con estos banners que ofrecen trabajo desde casa 18 Feb 2011, 8:50 pm Desde hace días estoy viendo en diversos sitios banners publicitarios de los famosos kits para trabajar desde casa , no puedo afirmar que sean una estafa, aunque dada su forma de promoción seguramente lo sean : Estos son dos banners de ejemplo en los formatos clásicos, al hacer clic en ellos se termina en un portal falso que parece ser un gran sitio de noticias con todo un equipo periodístico detrás, allí se intenta convencer a la gente de que es posible ganar grandes sumas de dinero desde casa trabajando un par de horas al día. Todos los enlaces de este portal falso, incluyendo las supuestas secciones del menú superior, el área de registro, etc... redireccionan al visitante hacia otra página donde debe suscribirse y comprar un producto. No están robando tarjetas de crédito porque utilizan pasarelas de pago seguras, pero lo que venden (seguramente ebooks por medio de algún sistema de afiliados) no es ...

Rootkit indetectables para Windows

Rootkit indetectables para Windows Magenta: El proyecto que introduce en Windows un rootkit indetectable 18 Feb 2011, 10:09 pm Este terminó hace mención a herramientas que pueden realizar tareas de espionaje en diferentes programas y aplicaciones que se encuentran instaladas en equipo recopilando información sobre claves de acceso, archivos e incluso directorios completos permitiendo un proceso de inclusión y acceso total al sistema de forma absolutamente remota al punto de que incluso es posible ejecutar otros programas y conseguir información asociada sin mayores inconvenientes. Existiendo para diferentes sistemas operativos los más conocidos corresponden precisamente a la plataforma de Windows los cuales ha logrado un incremento considerable en el último tiempo y que como bien pretende el proyecto Magenta busca convertirse en un rootkit totalmente indetectable e imposible de eliminar lo cual garantiza su funcionamiento a toda prueba. A grandes rasgos el proyecto busca desar...

Ranking de Botnets 2010

Ranking de Botnets 2010 Top 10 botnets del 2010 18 Feb 2011, 3:07 pm De acuerdo a un informe publicado por la especialista en seguridad Damballa , 6 de las botnets más grandes del 2010 no existían en 2009. Recordemos que una botnet básicamente es una red de computadoras infectadas que pueden estar en diferentes partes del mundo y son controladas por un atacante para efectuar diversos delitos. Top 10 botnets del 2010 : El panorama para los próximos años es complicado, las técnicas de infección se van mejorando y acceder a los kits creadores de malware cada vez es más sencillo, estas 10 botnets controlaron en 2010 a la mitad de las víctimas de bots, el resto se reparten entre miles de pequeñas botnets, en total estamos hablando de millones de equipos infectados . En la siguiente gráfica se puede ver el crecimiento total de las botnets durante 2010, al finalizar el año las víctimas se multiplicaron por 7 : Existe un gran negocio en torno a las botnets, por ejemplo en sólo un año los...

Amenazas descubiertas por Panda Antivirus

Amenazas descubiertas por Panda Antivirus Últimas amenazas detectadas por Panda Cloud 17 Feb 2011, 11:20 pm Gracias a unos twitts de la gente de Panda descubro un monitor online últimas amenazas detectadas por Panda Cloud Antivirus : que permite ver las Dentro del top 10 de la última semana se encuentran varias cookies conocidas generadas por plataformas de publicidad, aunque sean eliminadas es normal que vuelvan a aparecer al navegar. A partir del cuarto puesto comienzan a aparecer los malwares propiamente dichos, el primero es el virus Saliaty.AA que modifica programas y archivos del sistema. Lo sigue el troyano Spy.YK diseñado para controlar y espiar el sistema de la víctima. El siguiente de la lista seguramente lo conozcas, al menos por su nombre, se trata de una variante del gusano Conficker que apareció en 2008 y aún hoy sigue dando vueltas. Se propaga automáticamente por medio de unidades extraíbles y equipos Windows en red que no están actualizados. Finalmente apar...

Como Hackean los Cajeros automáticos

Como Hackean los Cajeros automáticos Cámara de seguridad falsa en ATM para robar PINs 17 Feb 2011, 3:34 am En la siguiente imagen se puede observar una cámara espía utilizada para grabar los PINs que se ingresan en el cajero , funciona con detección de movimiento para ahorrar energía: (clic para ver más grande) Si bien el color llama la atención, dada su ubicación y diseño, podría confundirse con una cámara de seguridad , de hecho algo así fue lo que sucedió. Fue detectada por personal de mantenimiento un día después de que la ranura falsa fuera retirada por los empleados del banco. En el blog de Brian Krebs puedes encontrar más información sobre el caso y fotografías. Las cámaras trabajan en conjunto con otros dispositivos que se colocan en las ranuras para copiar la información de las bandas magnéticas . Con esta información los delincuentes pueden clonar las tarjetas y luego retirar el dinero de sus víctimas en cualquier cajero. Una buena medida de seguridad que podemos adopt...

Antivirus falsos 2011

Antivirus falsos 2011 Falsos antivirus de color naranja 17 Feb 2011, 4:59 am En los últimos días han aparecido varios antivirus falsos que tienen una cosa en común, su fondo anaranjado . La interfaz de estas aplicaciones maliciosas ya es conocida y hace poco recomendé que se tenga cuidado con cualquier programa que tenga este diseño, más allá de su nombre, color y logo: Una vez instalados infectan el sistema y generan diversos problemas, además despliegan alertas falsas para que las víctimas terminen comprando una licencia y dando en bandeja la información de sus tarjetas de crédito. Si estás infectado con alguno de estos programas falsos recuerda que puedes pasar por el foro y pedir ayuda . Imágenes de Lavasoft . Contenido extraído del sitio spamloco.net Foro de Ayuda: forospamloco.ne

Robo de información con la fotocopiadora

Robo de información con la fotocopiadora Robando información... con la fotocopiadora 15 Feb 2011, 12:21 am Una forma de hacerlo sería entrar a una oficina, tomar algunos documentos y hacer copias, luego dejar todo en su lugar. Pero hay otro método menos arriesgado... Hoy en día muchas fotocopiadoras son verdaderas computadoras que además de hacer simples copias, envían la información por fax , mail e incluso la guardan en un disco duro en diferentes formatos como pdf: Fotocopiadora con disco duro Sin duda alguna podrían ser un objetivo de ataque y de hecho lo son, en el blog de seguridad Areópago 21 se habla del tema ( lectura recomendada ). En los sitios de muchos fabricantes también se pueden encontrar secciones de seguridad donde se publican noticias, actualizaciones de software y consejos para evitar la fuga de información por medio de las fotocopiadoras. Pero no sólo los propietarios deben tener cuidado, también los usuarios a la hora de copiar documentos sensibles , por e...

Aumentar seguridad en MSN Messenger

Aumentar seguridad en MSN Messenger Parche de seguridad en Messenger elimina herramienta de videochat 15 Feb 2011, 1:05 am Un reciente parche de seguridad lanzado para la aplicación de mensajería instantánea de Microsoft inhabilita sin mayor autorización por parte del usuario la posibilidad de establecer una conexión por medio de -como era posible hacerlo hasta ahora utilizando este cliente. Teniendo como argumento la solución de una vulnerabilidad encontrada la cual permitirá entre otras cosas tomar absoluta posesión del equipo en el cual fuese hallada esta vulnerabilidad, dicho parche de seguridad si bien antes se presentaba como opcional es un parche obligatorio por tanto y contando con la versión 2011 de esta aplicación lo más probable es que la característica sea desactivada tras realizar el proceso de actualización automático. De momento la compañía no se ha referido al respecto y los usuarios ya están comenzando a emitir sus opiniones en forma de crítica considerando que...

Troyanos en los SMS del celular

Noticias SpamLoco.net Troyanos en los SMS del celular Troyano SMS con imágenes de amor 12 Feb 2011, 12:17 pm Hace algunas horas les recomendaba tener cuidado al enviar mensajes de texto a números extraños (premium, suscripciones, etc), ahora les recomiendo tener cuidado con las aplicaciones que se descarguen para el móvil . Aprovechando el 14 de febrero los ciberdelincuentes han creado troyanos que simulan ser una inofensiva aplicación con imágenes multimedia del día de los enamorados ( love_mms.rar ), sin embargo mientras la víctima mira las imágenes, en segundo plano se están enviando SMS a números premium de Rusia . Los falsos programas se encuentran en formato JAR por lo que pueden funcionar en cualquier plataforma móvil que soporte Java. La única forma de detectar la infección es con un antivirus, el gasto inmediato del saldo o a fin de mes, cuando la factura venga con varios cientos de dólares por encima de lo normal. Cada vez hay más malware para móviles y como vemos in...

Cuidados con páginas de adultos

Noticias SpamLoco.net Cuidados con páginas de adultos Siguen apareciendo más páginas falsas para adultos 12 Feb 2011, 1:47 am Esta vez con una pequeña variante: Descarga falsa en página para adultos Como se puede ver en la captura se ofrece la descarga de Flash Player 10 , esto sucede cuando se intenta ver cualquiera de los videos falsos, si el usuario lo instala su sistema se bloquea con un ransomware ruso . En ejemplos anteriores el archivo descargado simulaba ser un reproductor ( PornoPlayer.exe ) o un video ( xxx.video.exe ). Otra particularidad de la página es que copia el diseño de un portal para adultos que parece ser legítimo, y digo "parece" porque su comportamiento es muy sospechoso. Cuando se intenta ver alguno de los videos, en lugar de descargar malware, se carga una página que solicita una suscripción por SMS: Suscripción por SMS Esto no es necesariamente una estafa, pero resulta extraño tal como comenta Jerome Segura de ParetoLogic. Hay que tener cuida...

Kit para crear aplicaciones Facebook

Kit para crear aplicaciones Facebook Kit para crear aplicaciones falsas de Facebook 10 Feb 2011, 1:01 pm Varias veces he hablado sobre las aplicaciones falsas de Facebook que se utilizan para enviar spam a otros usuarios y ganar dinero con encuestas , pues bien, desde Websense dan a conocer otra cara de este negocio... la venta de kits para crear estas aplicaciones . Por menos de 50 dólares se puede comprar el kit completo que crea aplicaciones que trabajan en conjunto con CPALead, una plataforma publicitaria que paga hasta 2 dólares cada vez que una encuesta es respondida. En la siguiente captura se puede ver el resumen de su funcionamiento : (Clic para ver más grande) La parte 1 es la página principal de la aplicación fraudulenta; en la parte 2 se puede ver cuando se solicitan los permisos para instalarla; las partes 3 y 4 son las más interesantes, el script muestra una pequeña ventana que simula ser un sistema de verificación pero en realidad son las encuestas de CPALead ,...

Estafa de Paypal Europe

N oticias SpamLoco.net Estafa de Paypal Europe Paypal Europe Coordinator y un supuesto premio (spam) 10 Feb 2011, 12:08 pm En la siguiente captura se puede apreciar un correo falso que busca engañar a los usuarios para que proporcionen información personal: nombre, dirección, sexo, edad, ocupación, nacionalidad y número telefónico . Al parecer me gané 950 mil euros y quien me escribe es la cordionadora europea de PayPal, la Dr. Maria Jose Muyor , para reclamar mi dinero debo responder el mensaje con todos mis datos. Basta con googlear cualquier parte del mensaje para encontrar decenas de correos similares y denuncias, cuando una víctima cae los atacantes recolectan la información personal para luego enviar spam personalizado o seguir el juego al estilo estafa nigeriana y robar dinero . Si te encuentras con un correo de esta clase y tienes dudas de eliminarlo, puedes pasar por el foro y consultar, también publicar denuncias para alertar a otros usuarios. Contenido extraído del ...

Power Point infectados con Virus

Noticias SpamLoco.net Power Point infectados con Virus PostalAmor.ppt.exe, evita el spam de San Valentín 7 Feb 2011, 11:10 pm Aunque todavía falta una semana para San Valentín, el spam relacionado con esta fecha tan especial circula desde fines de enero. Las promociones falsas de chocolates caros, relojes de lujo y viajes increíbles no serán extrañas durante estos días, tampoco los correos maliciosos que intenten infectar , así que mucho cuidado con los mensajes que se reciban estos días ya sea por correo, chat o alguna red social como Facebook. En la imagen se puede ver un ejemplo de tarjeta falsa con troyano, al hacer clic se descarga un archivo ejecutable (.EXE) que parece ser una presentación PPT con imágenes románticas. Ver también: Extensiones de Windows: habilitarlas por seguridad . Contenido extraído del sitio spamloco.net

Windows 10 presentación