• Registrarse
  • Iniciar sesión


  • Resultados 1 al 9 de 9

    Alerta de Tsunami de Spam, peligro de infección!

    Alerta de Tsunami de Spam, peligro de infección! Mucho cuidado con los intentos de fraude que utilizaran como gancho el terremoto de Japón. Hoy, 11 de marzo de 2011, Japón sufre el peor terremoto de ...

          
    1. #1
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.914

      Mensaje Alerta de Tsunami de Spam, peligro de infección!

      Alerta de Tsunami de Spam, peligro de infección!


      Mucho cuidado con los intentos de fraude que utilizaran como gancho el terremoto de Japón.




      Hoy, 11 de marzo de 2011, Japón sufre el peor terremoto de su historia. El epicentro del temblor ocurrió a 130 kilómetros del Japón, y provocó un Tsunami con olas de hasta 10 metros que ya azotó varias poblaciones del país y se esperan repercusiones en todos los países con costa al Pacífico del otro lado del mundo.

      Lamentablemente como es habitual desde hace algunos años, los cibercriminales sin escrúpulos aprovechan estas desgracias naturales para hacer su negocio y ya se está produciendo también un “Tsunami de SPAM” a través de correos electrónicos (e-mails), posicionando falsos sitios webs en lo alto de las búsquedas en los buscadores como Google, y por supuesto a través de las principales redes sociales Twitter y Facebook.

      Fue el terremoto más fuerte que Japón ha sufrido en los últimos 140 años, una alerta de tsunami que crea pánico en la mayoría de los países con costa al Pacífico, y la sombra de una catástrofe nuclear sin precedentes, son los ingredientes principales para alimentar una avalancha de correos electrónicos con enlaces a “imágenes únicas” o vídeos inéditos, así como a la aparición de sitios que puedan ofrecer ayuda humanitaria con la donación de quienes los visiten… comentaba José Luis López, Director Ejecutivo ESET Uruguay

      Es que catástrofes como estas, hacen aflorar los mejores y peores sentimientos de los seres humanos. La codicia para lucrar con un tema que es de divulgación masiva, y ofrece un marketing viral impensable hace unos años, hacen un escenario perfecto para que los criminales de la red, puedan atrapar a miles de inocentes ciudadanos que buscan mayor información de lo acontecido o colaborar de alguna manera con los damnificados.


      Si queremos colaborar, existen sitios que nos pueden guiar. Por ejemplo, para buscar personas Google creó la siguiente página (en inglés y japonés): Google Person Finder: 2011 Japan Earthquake



      Desde InfoSpyware les brindamos algunos consejos para evitar ser víctimas del Tsunami de Spam:







      Autor: Marcelo Rivero
      Malware/IT Threats Researcher
      Fuente: InfoSpyware Blog




      .
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      Usuario Avatar de xXChapuXx
      Registrado
      ene 2010
      Ubicación
      Concordia , Entre Rios , Argentina
      Mensajes
      115

      Re: Alerta de Tsunami de Spam, peligro de infección!

      105 replicas van hasta ahora que dolor mil condolencias , pobre gente . Gracias por la info y cuando no los hackers aprovechandose de las catastrofes .
      Última edición por xXChapuXx fecha: 11/03/11 a las 16:40:34

    3. #3
      Usuario Avatar de <aRLoZ
      Registrado
      nov 2010
      Ubicación
      Lima - Perú
      Mensajes
      1.152

      Re: Alerta de Tsunami de Spam, peligro de infección!

      Gracias por la informacion ElPiedra.

      Es lamentable lo sucedido en Japon , pero lamentablemente nadies puede predecir los desastres naturales, y que pena que personas se aprovechen de tragedias viendolas como un medio para obtener ganancias

      Muy buenos los consejos puestos en InfoSpyware para evitar este spam

      Saludos!
      Última edición por <aRLoZ fecha: 11/03/11 a las 19:21:12

    4. #4
      Usuario Avatar de LocalHost
      Registrado
      ago 2010
      Ubicación
      Argentina
      Mensajes
      762

      Re: Alerta de Tsunami de Spam, peligro de infección!

      Buenas tardes,

      Muchas gracias por esta notificacion. Mi opinion es simple: como es posible que exista esta clase de personas sin escrùpulos, desde mi ignorancia me pregunto como puede ser que no se los pueda rastrear para su posterior detencion? estas personas estan jugando con algo natural que proboco la muerte y el temor de muchos ciudadanos.

      Gracias por los concejos del blog, yo no uso WOT pero tengo el nuevo Avast! que tiene algo parecido para la Web creo que en poco tiempo el protector Web de avast! contara con una base de datos mas amplia (salio hace muy poco y al igual que WOT es por el voto de personas).

      ATTE.
      Mariano.

    5. #5
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.914

      Re: Alerta de Tsunami de Spam, peligro de infección!

      Actualización del sábado 12 de Marzo:


      Hablando siempre del tema a nivel de seguridad informática, ya se están documentando algunos de los casos utilizados por estos ciberdelincuentes sin escrúpulos para aprovecharse de los usuarios interesados en mayor información tal como habíamos informado, aprovechándose de las redes sociales y los correos no solicitados.


      Estafa clickjack en Facebook. Vídeo de Ballena empujada por el Tsunami

      Este caso fue reportado en uno de los blogs de seguridad de la empresa Sophos en el cual reportan una estafa del estilo clickjack en Facebook que mediante un anuncio de ver una supuesta ballena arrastrada por el tsunami y golpeada contra los edificios, al pulsar sobre este el usuario le enviara este mismo mensaje a todos sus amigos y lo llevara a un sitio falsos de vídeos que intenta mostrarse como YouTube, pero que su nombre real es FouTube










      Aparte de poner publicidad en estos vídeos ganar por esta y por sus otros afiliados, en lugar de infectar los equipos el vídeo llevara al usuario a que para poder verlo tienen que participar en una encuesta que supuestamente regalan un iPad donde se le piden varios datos personales, nombre, teléfono, etc...



      Fuente: Japanese Tsunami Launches Whale Into Building? It's a Facebook clickjack scam



      .
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.914

      Re: Alerta de Tsunami de Spam, peligro de infección!

      Actualización del sábado 12 de Marzo:

      Otro de los casos documentados se trata de falsos emails spam que suponen venir de la CNN y que fueron reportados por nuestros amigos de Segu-Info Argentina.


      CNN: Gran terremoto deja muertos en Centro América


      El texto del correo es el siguiente (errores incluidos):

      Un equipo de CNN se encuentra en la zona del desaste cubriendo minuto a minuto los pormenores de los fuerte sismos de magnitud 8.2 que sacudieron Centro America esta madrugada, provocando al menos 132 muertos y derrumbes de viviendas que llevaron a declarar a parte varios paises como zona de emergencia, la electricidad y las líneas telefónicas han sido cortadas, según medios locales, en Panama se vivio una pesadilla durante 59 segundos y varias viviendas se vieron afectadas por el movimiento sismico, lo mismo ocurrio en Cuba.

      Esta vez los epicentro se ubicaron en varias ciudades como La Havanna, Republica Dominicana, Guatemala, Honduras pero tambien se sintió en Chile, Peru, Argentina y Brasil a a lo cual se han dado alertas internacionales de tsunami.

      Después de sufrir varias réplicas, la mayor de ellas de 7.9 según el servicio geológico de Estados Unidos (USGS, por su sigla en inglés), los aeropuertos de en todo el pais fueron cerrados.
      La mayoria de movimientos teluricos se registraron a las 5 de la mañana y se ha obligado a emitiar una alerta por Tsunami en todas las regiones costeras de Peru, Chile, Uruguay, Paraguay, Panamá, Costa Rica y la Antártida, así como un aviso preliminar ante la posibilidad de la aparición de una ola gigante que puede alcanzar las costas de Venezuela.


      Como puede verse en enlace para ver el video conduce a un sitio web que permite la redirección de enlaces y por lo tanto, si los mismos no han sido validados, pueden ser aprovechados de forma dañina.

      En este caso la URL está codificada en Base64 y si se decodifica la misma, se puede ver el enlace dañino que descarga un malware al equipo del usuario.


      Fuente y mas info de este caso en: Blog Segu-info.com.ar



      .
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de TheLordTherion
      Registrado
      oct 2010
      Ubicación
      /home/Acapulco/
      Mensajes
      1.010

      Re: Alerta de Tsunami de Spam, peligro de infección!

      Lo malo es no seguir las noticias, uno luego luego se da cuenta de que es una estafa, pero eso sí mucho sentido común, yo por mi parte no lo seguí en internet porque sabía que tanto el spam con BHSEO se ponen en acción, ni bien a diez minutos de recorrer casi toda latinoamérica la noticia sobre la alerta del tsunami en 20 países, se empezaron a mostrar varias páginas falsas, pero esto del clickjacking en facebook no le había puesto la atención suficiente.

      Hice las "pruebas" (con proxies) en cualquier página que fuera de google, ask, bing, etc. y casi todas WOT no las reconocía y algunas otras me las mostraba como peligrosas.

      En fin, gracias por avisarnos.

    8. #8
      Usuario Avatar de SponneR027
      Registrado
      may 2010
      Ubicación
      Argentina
      Mensajes
      125

      Mal Re: Alerta de Tsunami de Spam, peligro de infección!

      Se aprovechan de cada cosa mala que pasa :/

    9. #9
      Colaborador Avatar de @CristianP
      Registrado
      mar 2007
      Ubicación
      Argentina
      Mensajes
      3.734

      Mensaje Phishing aprovecha tragedia en Japón

      17 de marzo de 2011

      Phishing aprovecha tragedia en Japón

      La catástrofe de Japón ha puesto al mundo en vela y constantemente, la gente se interesa por conocer que es lo que está sucediendo en el país de oriente. Es debido a esto que los desarrolladores de códigos maliciosos se están aprovechándose de este trágico evento para propagar malware.






      Recientemente hemos recibido en el Laboratorio de ESET Latinoamérica un correo electrónico que dice contener un enlace a un video que muestra más de 5.000 víctimas encontradas en la playa de Ojika, pero en verdad lo que contiene es un enlace a un código malicioso. El correo recibido solo contenía un enlace, y una captura del mismo se puede observar en la siguiente imagen:




      El enlace adjunto en el correo redirige a los usuarios a la descarga un troyano detectado como Win32/TrojanDownloader.Banload.PMI. Una vez que esta amenaza es ejecutada, intenta infectar al equipo con otros tipos de malware en búsqueda del robo de credenciales del usuario, ya sean bancarias o de mensajería instantánea.

      Una vez que se realizó la descarga de otros códigos maliciosos se realiza la modificación del archivo host con el fin de efectuar un ataque de phishing orientado principalmente a la banca brasilera. Otra de las modificaciones realizadas al sistema operativo es generar una entrada en el registro para que la amenaza se ejecute al iniciar el equipo. Las amenazas descargadas son detectadas cómo Win32/Spy.Banker.VJU y BAT/Runner.N dos troyanos bancarios.

      Para la propagación de la amenaza se hace uso de técnicas de Ingeniería Social, las mismas buscan llamar la atención de los usuarios haciendo hincapié en su preocupación acerca de la catástrofe que azota a Japón y sus víctimas. Cómo hemos mencionado anteriormente en este espacio, los desarrolladores de códigos buscan la manera de atraer a la mayor cantidad de usuarios haciendo uso de estas metodologías con el objetivo de infectar tantos equipos como les sea posible.

      Todos los medios del mundo intentan mantener a la población informada acerca de lo que esta sucediendo en Japón. En los últimos días, la inestabilidad de las plantas nucleares y sus posibles explosiones preocupan a millones de personas que día a día, las mismas ingresan a Internet para encontrar la información más actualizada y reciente acerca de lo que sucede en Asia.

      Si nos basamos en los resultados de Google Trends, las búsquedas que realizan los usuarios acerca de la catástrofe ha aumentado de manera considerable, este es un motivo que justifica el accionar de los ciber delincuentes. En el siguiente gráfico se puede apreciar el detalle cómo ha sido el curso de las búsqueda durante el mes de marzo.





      La semana pasada, les comentamos acerca de que los desarrolladores de malware iban a utilizar esta catástrofe para la propagación de sus códigos maliciosos tal cómo lo habían hecho en otras ocasiones, como un claro ejemplo de esto en mayo del año pasado, una falsa alerta de terremoto en Chile se extendía a través de la red y también propagaba un troyano bancario.

      Es muy probable que continuemos viendo amenazas que se propagan a través de correos electrónicos falsos o técnicas de Black Hat SEO haciendo uso de la catástrofe de Japón es por ello que recomendamos a los usuarios estar atentos a este tipo de engaños y que sepan cómo reconocer un correo falso además de contar con una solución antivirus con capacidad de detección proactiva.




      Artículo de interés:




      .
      •·.·´¯`·.· Lф√@6€ ·.·´¯`·.·•

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.