FINANCIACION DELL
ENTRA AQUI
ZONA ANTIFRAUDE
Correo Basura conocido como Spam. Fuente de troyanos y malware
Phishing, estafa cibernética
Click aquí para ampliar información y ver un video explicativo

Ir a Página...
|1||2||2a||2b||2c||2d||2e||3||4||5||6||7||8||9||10|
|11||12||13||14|
05/05/07 MSN & INGENIERIA SOCIAL
ESET NOD32 Antivirus, nos advierte ante un nuevo gusano de MSN Messenger o Windows Live Messenger
Este gusano utiliza nuestro programa de mensajeria instantanea para iniciar una conversación y envíar un mensaje a los contactos en linea con un enlace a una supuesta animación que alude a George W. Bush, actual presidente de los Estados Unidos.

La imagen de la izquierda nos muestra el método usado por el gusano para su propagación, en este caso se propaga mediante mensajes en español.

Si el usuario hace clic en la dirección, se descarga el archivo ejecutable malicioso(bush.exe), provocándose la infección y continuándose con la propagación del mismo. El archivo es el gusano propiamente dicho, y en los mensajes detectados hasta ahora es llamado "bush.exe", con unos 122 KB de tamaño.
Es el mismo gusano el que inicia conversaciones(una vez ejecutado el malware) con todos los contactos del usuario infectado que estén conectados en ese momento y enviándose automáticamente de la misma manera.

Hemos de ser conscientes del peligro que supone hacer clics sobre enlaces que nos llegan a través de mensajeria instantanea o correo electrónico, recuerde que toda buena práctica en materia de seguridad pasa por considerar que cualquier archivo adjunto o enlace no solicitado es sospechoso de contener malware, aún si viene de fuentes conocidas.
Fuente:http://vsantivirus.com/05-05-07.htm
04/05/07 WWW.VISA-CLUB.COM EN WWW.INTERNAUTAS.ORG
Web de seguridad informática independientes
La Asociación de Internautas crea una nueva sección en su web sobre "Web de seguridad independientes", eligiendo a www.visa-club.com junto a www.daboweb.com y elladodelmal.blogspot.com para inaugurar la nueva sección

Hace algo más de un año, esta web comenzó su andadura y he de reconocer que el trabajo ha sido prácticamente diario. El sentido altruista y el deseo de poner ese granito de arena para hacer internet un poco más seguro cada día son los principales ingredientes que han llevado a www.visa-club.com a buen puerto.

En total he realizado hasta el momento 75 videos explicativos sobre casos phishing, los cuales son subidos al portal de www.youtube.com buscando que todos los internautas conozcan como los delincuentes intentan "hacer su agosto" a costa nuestra.
Agradezco a www.internautas.org el reconocimiento al trabajo realizado y también a todos los internautas que buscan solución a sus dudas entre los contenidos de www.visa-club.com

Más información;
Web de seguridad independientes
03/05/07 VULNERABILIDAD EN JAVA -SUN-
Recomendamos actualizar a la última versión inmediatamente
Son vulnerables las versiones de Java Web Start (un componente del entorno de ejecución de Java que permite descargar y ejecutar aplicaciones Java desde la Web):
JRE 5.0 Update 10 y anteriores para Windows, Solaris y Linux
JRE 1.4.2_13 y anteriores para Windows, Solaris y Linux


El componente Java Web Start facilita la activación de procedimientos complejos, haciéndolos casi instantáneos, ejecutándolos en forma local guardandose en la caché del pc y además asegura que se está utilizando la última versión de la aplicación, descargando ésta de la web de la aplicación en caso de no estar actualizada. El fallo de seguridad afecta a una elevación de privilegios en una aplicación no confiable, pudiendo sobreescribir archivos locales cuando la aplicación accede localmente al pc afectado si el usuario ejecuta Java web start

En estas fechas todos los contribuyentes estamos llamados a hacer nuestra declaraciòn de renta, recomendamos a todos los usuarios que realicen la renta por internet que actualizen su versión de Java, este año 2006 el programa de ayuda de la RENTA (PADRE) ha migrado a Java y XML.

Para ver qué versión java tenemos en nuestro equipo:
Abra una ventana de línea de comandos o símbolo de sistema y escriba la siguiente orden
java -fullversion
El resultado se verá así:
java full version "1.6.0_01-b06"

"1.6.0_01-b06" corresponde a la versión instalada en su PC. Si es inferior a ese valor, su sistema es vulnerable y debe proceder a actualizarse a la brevedad.
Recomendamos actualizarse a la versión más reciente de Sun Java desde el siguiente enlace:
http://www.java.com/es/download/manual.jsp

Recuerde que SIEMRE DEBE DESINSTALAR LA VERSIÓN ANTERIOR antes de instalar la nueva versión de java
30/04/07 TROYANOS BANCARIOS
Analisis de un troyano bancario que afecta a varias entidades españolas

Gracias a la realización de este video en flash por los expertos en seguridad informática de la Asociación de Internautas, vemos el comportamiento de un troyano bancario desde el ordenador de la víctima. Para ver el video os recuerdo que se necesita tener instalado Macromedia flash Player, lo puedes descargar aquí

Explicado en diferentes pasos, se muestra desde la infección del troyano, ejecutándolo manualmente (podemos recibirlo camuflado como una foto o postal ) vemos el comportamiento del malware, el ejemplo demuestra como el troyano modifica nuestro navegador haciéndonos pensar que estamos en la web de nuestro banco, y cómo son enviadas las claves que hemos introducido mediante un correo electrónico a la dirección del delincuente., todo lo han monitorizado mediante herramientas de análisis forense informático.

Este troyano afecta a clientes de: Banesto, Grupo Santander, Caixa de Catalunya, EPAGADO, Kutxa Caja Gipuzkoa San Sebastian, La Caixa.
Fuente: http://seguridad.internautas.org/html/4189.html

Para ver el video en tamaño grande en formato flash:
http://seguridad.internautas.org/archivos/troyanobancario1.swf
28/04/07 PHISHING
La web del "Complex Educatiu Tarragona" usada para ataques Phishing

Delincuentes informáticos instalan en la web del Complex Educatiu Tarragona un servidor Phishing listo para realizar ataques contra clientes de la entidad www.paypal.com. Página fraudulenta:
http://www.laboraldetarragona.org/components/
com_galleria/aj/paypal_06/paypal_06/

El video podéis verlo en tamaño óptimo pinchando aquí y como siempre ya está subido a YouTube donde podéis ver todos los videos realizados por www.visa-club.com

No es extraño suponer que algún hacker haya podido acceder a la web e instalar el servidor phishing para usar la web con fines ilícitos. Es bastante común este tipo de ataques, usando páginas que no son propiedad del hacker, hacen más difícil la vinculación del hacker con el ataque y con ello su posible identificación.

No disponemos del correo-trampa que origina cualquier ataque phishing, pero posiblemente hayan sido enviados ya de forma masiva.
Recomendamos no introducir datos en los campos de usuario y contraseña hasta cerciorarnos que la web donde accedemos es la web lícita de paypal.

Actualizado 02/05/07

Hoy he recibido un correo de la Comisión de Seguridad de La Asociación de Internautas donde tras realizar un estudio y análisis del servidor fraudulento han obtenido los datos de las direcciones donde iban las contraseñas robadas a clientes de www.paypal.com, las direcciones son;
jmainboy@walla.com,
ajmainboy@web2mail.com
maxphlip08092@gmail.com

Desde aquí agradecemos la labor de lucha contra el fraude que realizan desde www.internautas.org
26/04/07 DOS VULNERABILIDADES EN WINAMP
Una de ellas está considerada como "Zero day"

Se han detectado dos vulnerabilidades del tipo denegación de servicio en Winamp, el popular reproductor multimedia de Nullsoft.

La vulnerabilidad considerada "zero day" ocasiona un desbordamiento de búfer cuando el reproductor intenta procesar un archivo MIDI modificado maliciosamente. La explotación exitosa de esta vulnerabilidad, puede permitir a un atacante remoto hacer que la aplicación deje de responder y lo más grave, que es la ejecución de código, no se descarta.

La otra vulnerabilidad aprovecha la capacidad que tiene winamp de soportar formatos de listas de ejecución (playlists), por ejemplo archivos M3U y PLS, la vulnerabilidad del tipo denegación de servicio (DoS) ocurre cuando el programa intenta leer una lista de ejecución en formato PLS, que ha sido modificada maliciosamente.

Se recomienda no utilizar Winamp para reproducir archivos descargados de Internet.
Más información:
Nullsoft Winamp PLS File Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/23627

Buffer Overflow DOS Exploit (0-DAY)
http://www.securityfocus.com/archive/1/466291
25/04/07 VULNERABILIDAD CRITICA EN QUICKTIME(equipos con java instalado)
No existe solución al momento de publicación de este artículo

Equipos con QuickTime instalado que usen navegadores con Java habilitado son vulnerables a un ataque con solo visualizar un sitio web malicioso.

Este este aviso está calificado como crítico y afecta a las versiones 3.x, 4.x, 5.x, 6.x and 7.x.

Advertimos a todos los usuarios de Windows como en Mac OS que usen Mozilla Firefox y Safari del riesgo crítico de ejecución de código ( se ha creado un exploit como prueba de concepto)
Recomendamos deshabilitar Java (Mac) o desinstalar QuickTime (Windows) hasta que sea solucionada la vulnerabilidad.
Origen:
http://www.matasano.com/log/812/breaking-macbook-
vuln-in-quicktime-affects-win32-apple-code/
22/04/07 TROYANOS
Troyanos bajo aparencia de codecs de video.

Se ha detectado en un foro algunos mensajes que muestran enlaces a videos porno gratuitos. Advertimos del peligro que supone hacer clics en enlaces que bajo la aparencia de un simple video porno, descargan troyanos que ponen en peligro nuestros datos confidenciales.La dirección del foro;
http :// free-bdsm-movies. info/movies/1270174.avi (apunta a la ip 85.255.119.210)

Recomendamos que Nadie entre en las direcciones que mostramos en este artículo, recomendamos bloquear las ip mostradas para evitar cualquier tipo de acceso.
Si accedemos a la dirección del foro, se abrirá otra ventana que apunta a otro servidor;
http : //www. x-ratedclips.com/bdsm/dp/s5g2/movie1.php?
bgcolor=000000&border=3C4553&id=1651
(apunta a la ip 81.0.250.226)

La página www. x-ratedclips.com contiene un código html que chequea la presencia de un troyano (Zlob.troyan) en nuestro ordenador, en caso de no encontrar el "Zlob.troyan" nos mostrará una página que nos muestra un mensaje indicando que para ver el video porno necesitamos un códec, en concreto un "Video ActiveX Object", intentando engañarnos ya que en relidad se descarga el troyano.
El "Active x object" está alojado en " http: // www. amultimediasource.com/download.php?id=1651"(apunta a la ip 85.255.113.222)
Recomendamos colocar todas las ip aquí relaccionadas en la zona de "sitios restringidos" de nuestro navegador y también bloquear el intervalo de direcciones; 85.255.112.0 - 85.255.127.0 en nuestro firewall, un conocido intervalo de delincuencia en la red

17/04/07 PHISHING
Phishing a clientes de la entidad financiera Banesto

Alertamos a clientes de banca on-line de Banesto de un envio masivo de correos electrónicos con el objetivo de realizar un ataque phishing para robar claves de acceso a cuentas de la entidad financiera. Páginas fraudulentas:
http://www.ibanesto.hk/particulares/
http://www.ibanesto.hk/empresas/

El video podéis verlo en tamaño óptimo pinchando aquí y como siempre ya está subido a YouTube donde podéis ver todos los videos realizados por www.visa-club.com

Este caso ha sido denunciado por la Asociación de internautas y como en casi todos los casos phishing nos piden claves que no son necesarias para la identificación del usuario, hablamos de claves de firma que solamente han de introducirse cuando se realiza alguna operación on-line y siempre tras comprobar que la dirección que tenemos en nuestro navegador es el dominio que corresponde con nuestra entidad financiera.

Recuerde que su banco nunca le enviará correos electrónicos pidiendole sus claves de acceso, puede seguir los consejos en materia de seguridad que da Banesto en el siguiente enlace;
https://extranet.banesto.es/npage/Comunicado_BancaOnline1.htm
12/04/07 PHISHING
Web que imita a www.paypal.com alojada en un servidor Español

Alertamos a clientes de banca on-line de www.paypal.com del alto riesgo de phishing en una web situada en un servidor español concretamente con IP de Auna. Página fraudulenta:
http://2.red-213-227-24.user.auna.net/themes/www.paypal.com

El video podéis verlo pinchando aquí y como siempre ya está subido a YouTube donde podéis ver todos los videos realizados por www.visa-club.com

En este caso tenemos una web alojada en la cuenta de un usuario de Auna en España, en ocasiones algunos hackers acceden a servidores con vulnerabilidades e instalalan páginas listas para llevas a cabo ataques phishing, sin el usuario propietario del servidor tener constancia de ello.

Lo cierto es que en la web trampa se piden datos personales completos, así como de tarjetas de crédito. Como podemos comprobar en el video, piden datos de fechas de nacimiento y de seguridad social, teléfono, etc... con el consiguiente peligro de ser objeto de un robo de identidad.
10/04/07 PHISHING
Phishing a clientes de Visa

Alertamos a clientes de banca on-line de Visa de un envío masivo de correos-trampa que suplantando la identidad de la entidad de tarjetas de crédito, envían a sus clientes a páginas creadas para robar sus claves de acceso(phishing). Página fraudulenta:
http://82.135.214.129/.visa/verifiedbyvisa/?http://www.visaeurope.com/personal/
onlineshopping/verifiedbyvisa/main.jsp

El video como siempre ya está en YouTube, donde podéis ver todos los videos realizados por www.visa-club.com

En este caso (a pesar de ser un correo electrónico que está en lengua inglesa ) he creido conveniente incluirlo ya que en cualquier momento se pueda estar realizando un ataque con correos en lengua española idénticos a este.
Este tipo de correos son enviados de forma masiva (Spam) por lo que puede ser recibido perfectamente por internautas que no son clientes de Visa, recuerde que puede enviar cualquier correo sospechoso a la dirección phishing@visa-club.com, donde publicaremos el caso y servirá para evitar que este tipo de estafas tengan el menor éxito posible.
También recordamos a nuestros lectores que nunca deben visitar las páginas fraudulentas que mostramos, ya que en muchas ocasiones contienen scripts maliciosos que pueden descargar malware con el fin de espiar nuestra conexión.
10/04/07 ACTUALIZACIONES WINDOWS -ABRIL 2007-
Cinco boletines de seguridad críticos y 1 calificado de importante

Recomendamos actualizar windows lo antes posible, en este artículo añadimos la actualización que microsoft liberó el día 3 de abril sobre vulnerabilidad en cursores e iconos animados (archivos .ANI)

Recomendamos usar windowsupdate para actualizarse, se instalarán solamente las actualizaciones necesarias para su equipo.
  • MS07-017:Resuelve la vulnerabilidad en GDI (925902)
  • MS07-018:Vulnerabilidades en Microsoft Content Management Server(925939)

  • MS07-019:Vulnerabilidades en Universal Plug and Play(931261)
  • MS07-020:Vulnerabilidad en Windows Agent(932168)
  • MS07-021:Vulnerabilidad en Windows Client/Server Run-time Subsystem (CSRSS)(930178)
  • MS07-022:Resuelve una Vulnerabilidad en Kernel de Windows(931784)
  • 05/04/07 DELINCUENCIA EN LA RED
    Correos electrónicos con asuntos llamativos, descargan troyanos.

    Aprovechando la reciente vulnerabilidad en windows sobre íconos y cursores animados, se ha detectado un envío masivo de correos fraudulentos que en aquellos usuarios que no hayan actualizado su sistema operativo, descargan e instalan troyanos tan solo con pulsar en los enlaces que aparecen en dichos correos.
    Listado de enlaces usados en los correos para los ataques;
    http://geocities.com/ChloeStormi9690   http://geocities.com/SlaterEvelyn6037   http://geocities.com/NikkoEverest5111   http://geocities.com/LivvyyStoic7828   http://geocities.com/UlaRimbaud1552   http://geocities.com/PuertoHaroun0621   http://geocities.com/UgoLong2057   http://geocities.com/TrumpAnne2641   http://geocities.com/EalVelma4854   http://geocities.com/HelsinkiElsi3382   http://geocities.com/TraceyJanela8678   http://geocities.com/CoreenElinor0398   http://geocities.com/DanyelleBili1610   http://geocities.com/ZrNiko2227   http://geocities.com/CreoleDeni6887   http://geocities.com/AgataAlvin3148   http://geocities.com/CoyKirghiz5363   http://geocities.com/GaelanGizela9544   http://geocities.com/DanyelleBili1610   http://geocities.com/SelbyPickett0729   http://geocities.com/EdgardIzak9010   http://geocities.com/MurrayKelley3361   http://geocities.com/CrNeddy8022   http://geocities.com/ScroogeDuff4229   http://geocities.com/FordMerak2594   http://geocities.com/EzraMinolta3208   http://geocities.com/PasqualeCebu6024   http://geocities.com/LuannDadaism5431   http://geocities.com/SeanaMessrs2609   http://geocities.com/TedraHumfrid6205   http://geocities.com/JenaBendick2349   http://geocities.com/PopekTeuton5904   http://geocities.com/MauryAmish0992   http://geocities.com/ArvFindlay7034   http://geocities.com/CoyKirghiz5363   http://geocities.com/TownesBooker5118   http://geocities.com/LuannDadaism5431   http://geocities.com/CbKaterina6331   http://geocities.com/AchebeCroat4422   http://geocities.com/PtDerk1912   http://geocities.com/MinnHudson2096   http://geocities.com/IowanAmparo8887   http://geocities.com/CeleGabonese6674   http://geocities.com/CherriElohim0920   http://geocities.com/KelvinBiddle2156   http://geocities.com/EdselDonovan3782   http://geocities.com/PattiEmmie1588   http://geocities.com/CamelOlav4390   http://geocities.com/AlidiaDamian2953   http://geocities.com/MurrayKelley3361   http://geocities.com/MameJuliette5811   http://geocities.com/DaliaAgretha3191   http://geocities.com/AstorMoore4192   http://geocities.com/DeityEgon9137   http://geocities.com/JeepKelli9370   http://geocities.com/BryantyOmsk0972  


    Correos con asuntos llamativos, similares a los mostrados en la imagen, pueden hacer que muchos internautas caigan en la tentación de pinchar en los enlaces.

    Un atacante que explote exitosamente esta vulnerabilidad, puede llegar a tomar el control completo del sistema afectado, incluyendo la instalación de programas; visualizar, cambiar o borrar información; o crear nuevas cuentas con todos los privilegios, si el usuario actual tiene privilegios administrativos-. En todos los casos recomendamos la máxima prudencia, haga caso omiso de este tipo de correos electrónicos y NUNCA pulse sobre los enlaces que contiene así como suscribirse ya que también es un enlace trampa, en este caso.
    En los correos (imagen de la izquierda), al visitar cualquiera de las páginas trampa a la que somos enviados, en caso de pulsar sobre los enlaces de los correos, detectamos como ocultan iframes para realizar un posible ataque descargando troyanos que pueden incluso tomar el control total del sistema.

    Al pulsar sobre los enlaces del correo fraudulento somos enviados a una web donde nos puede aparecer algo que podemos pensar que se trata de un simple error del explorador, en la imagen de abajo vemos un ejemplo, sin embargo de trata de un iframe que nos nos conduce a este nuevo servidor:
    http://58.65.239.106/1/
    http://58.65.239.106/1/index1.php
    descargando un troyano que puede tomar el control total del sistema, el troyano ha sido identificado por ESET NOD32 como TrojanDownloader.Agent.EE.

    04/04/07 ULTIMA ACTUALIZACIÓN DE WINDOWS PROVOCA FALLOS A ALGUNOS USUARIOS
    Puede que no se inicie el Panel de control de Audio de HD de Realtek

    Este problema se puede producir después de que instalamos la actualización crítica de seguridad 925.902 (MS07-017) y actualización de seguridad 928.843 (MS07-008) que microsoft ha hecho público el día 03/04/07

    Esta actualización corrige siete vulnerabilidades relacionadas con el motor de proceso de gráficos de Windows (Graphics Rendering Engine), que podrían permitir desde la elevación de privilegios a la ejecución de código. La actualización puede descargarla mediante windowsupdate o en http://www.microsoft.com/technet/
    security/Bulletin/MS07-017.mspx


    Una de las vulnerabilidades, quizás la más importante, es la relacionada con el manejo del formato de cursores, cursores animados e iconos, que está siendo activamente explotada para la ejecución remota de código.

    Es posible que cuando inicia un equipo que ejecuta Microsoft Windows XP con Service Pack 2, no se inicie el Panel de control de Audio de HD de Realtek. Además el mensaje de error siguiente puede aparecer:

    Rthdcpl.exe, sistema no válido reubicación DLL, El user32.dll de sistema DLL se reubicó en memoria. La aplicación no funcionará correctamente. La reubicación se debió a que el C:\Windows\System32\Hhctrl.ocx de DLL ocupó un intervalo de direcciones reservado para DLL de sistema Windows. Se debería poner en contacto con el proveedor que suministra el DLL de un DLL nuevo.

    Este problema se produce cuando el Panel de control de Audio de HD de Realtek (Rthdcpl.exe) por Corporación de Semiconductor de Realtek está instalado.
    En caso de ocurrir este error puede solucionarlo entrando en este enlace y descargando una actualización que soluciona el problema:
    http://support.microsoft.com/kb/935448/
    04/04/07 PROTECCIÓN DE DATOS PERSONALES
    Nombre, apellidos, domicilio cuentas bancarias etc...

    Mis datos personales circulan por Paraguay, Colombia, Chile, etc.... ...¿y los tuyos? Puede que también.

    La Agencia Española de Protección de Datos , es un organismo oficial que vela por nuestros datos personales, pero según vemos en la página oficial de la agencia, está para permitir que entidades de las que somos clientes, envíen nuestros datos a medio mundo.

    Se supone que nos asiste el derecho de rectificación de aquellos datos que tengan las empresas y no sean correctos, y de cancelación una vez cesado el servicio.

    Será una práctica legal, lo cierto es que como con otras leyes "hecha la ley, hecha la trampa" y España es un país de grandes leyes, pero mitigadas por un continuo incumplimiento", desgraciadamente, eso también es verdad
    01/04/07 VULNERABILIDADES
    03/04/07 ACTUALIZADO
    Vulnerabilidad en cursores animados de windows, ampliamente explotada
    Microsoft ha confirmado una vulnerabilidad que afecta a diversas versiones de Windows, pudiendo ser explotada a través de archivos .ANI que corresponden a los cursores e iconos animados de Windows (Windows Animated Cursor)
    Listado de IP y dominios que explotan la vulnerabilidad
    1.520sb.cn   220.71.76.189   222.73.220.45   55880.cn   81.177.26.26   85.255.113.4   bc0.cn   client.alexa.com   count12.51yes.com   count3.51yes.com   d.77276.com   fdghewrtewrtyrew.biz   i5460.net   jdnx.movie721.cn   newasp.com.cn   s103.cnzz.com   s113.cnzz.com   ttr.vod3369.cn   uniq-soft.com   wsfgfdgrtyhgfd.net   www.04080.com  www.33577.cn   www.baidu.com   www.h3210.com   www.hackings.cn   www.koreacms.co.kr   www.macrcmedia.com   www.macrcmedia.net   www.ncph.net   www.xxx.cn   ym52099.512j.com   www.jonnyasp.com  

    Advertimos que se han detectado exploits activos, que descargan y ejecutan diferentes troyanos desde Internet.
    Sea cauto con los sitios que visita hasta que sea publicado el parche oficial.
    Según nos informa el SANS (Internet Storm Center) se están distribuyendo correos Spam que contienen enlaces que aprovechan la vulnerabilidad en archivos .HTML .ASPX .HTM .PHP .JSP .ASP. Aprovecho la oportunidad para recordar a nuestros lectores que NO deben abrir correos Spam y que incluso eliminen la vista previa para evitar abrir correos infectados, ya que en outlook express en una de sus versiones, incluso mostrando solo el modo texto, somos vulnerables.

    Microsoft ha publicado un aviso de seguridad (Microsoft Security Advisory), identificado como 935423, donde confirma la existencia del exploit, y se refiere al problema que causa esta vulnerabilidad.

    (Actualizado 03/04/07)Aquí tenemos un ejemplo de un correo Spam que simulando ser una actualización, en estos mismo momentos aprovecha la vulnerabilidad en archivos .ANI, el asunto se refiere a un ZIP que contiene un archivo ejecutable; el archivo se llama Update-KB[número aleatorio]-x86.exe siendo detectado por F-Secure como Trojan-Downloader:W32/Warezov.KG cuando se conecta a internet descarga otro archivo de la siguiente dirección: http://buheradesunme.com/ (Aconsejo añadirla a la lista de sitios prohibidos)

    Microsoft ha anunciado un parche para hoy 03/04/07 que soluciona la vulnerabilidad en archivos ANI.
    Cabe destacar la importancia del parche, ya que Microsoft rompe el protocolo de actualizaciones para windows que solo cada segundo martes de cada mes nos ha venido ofreciendo a través de windowsupdate.

    Información completa de la vulnerabilidad y como actuar para minimizar riesgos:
    http://vsantivirus.com/vul-cve-2007-1765.htm
    31/03/07 SPAM Y TROYANOS
    Falsa actualización a Internet explorer 7 que distribuye malware.

    Se ha detectado un envío masivo de correos (Spam) que dicen provenir de "admin@microsoft.com", contienen un peligroso troyano llamado IE7.0.exe. El archivo ha sido identificado por f-secure y Kaspersky como Virus.Win32.Grum.a

    La imagen de la izquierda aparece en el correo Spam que ha sido distribuido de forma masiva. Advertimos del peligro de este tipo de correos electrónicos donde al hacer clic en la imagen se descarga un troyano del tipo TrojanProxy" cuya misión es recibir peticiones de usuarios (en este caso del atacante remoto) y redirigirlas a Internet desde el equipo infectado, en lugar de hacerlo desde su propio equipo. En este caso, simula ser una actualización del conocido Internet explorer 7.
    Esto le permite (por ejemplo), utilizar el equipo de su víctima para lanzar ataques o enviar spam sin ser identificado, creando extensas redes de equipos robots (botnets), las que se conocen como máquinas zombis

    Recuerde que debe siempre descargar todas las actualizaciones usando windowsupdate o en su caso, desde el sitio de microsoft. Nunca desde un archivo adjunto auque contenga una imagen que en este caso, es idéntica a la usada en la campaña de promoción del navegador.
    Más información:
    http://vsantivirus.com/trojanproxy-skopa-b.htm
    26/03/07 PHISHING
    Phishing a clientes de BBVA

    Esta ocasión alertamos a clientes de banca on-line de BBVA de un envío masivo de correos-trampa que suplantando la identidad del banco envían a clientes de la entidad a páginas que roban sus claves de acceso(phishing).
    Página fraudulenta:
    http://63.247.72.130/~rmtutor/files/www.bbva.es/TLBS/
    tlbs/usuario/jsp/home/index.jsp.htm

    El video como siempre ya está en YouTube, donde podéis ver todos los videos realizados por www.visa-club.com.

    Aquí tenemos otro ataque phishing, esta vez a usuarios del BBVA, los correos trampa en estos casos son enviados de forma masiva (Spam) por lo que también son recibidos por internautas que no usan banca on-line, pero siempre hay algún usuario confiado que cae en la trampa y accede a una web que imitando al banco, intenta llevar la estafa al éxito.

    En caso de haber sido víctima de una estafa phishing, llame inmediatamente a su banco e informe a las autoridades.
    Aviso de seguridad del BBVA:
    https://www.bbvanet.com/local_bdnt/
    seguridad_adicional_CAS.html
    26/03/07 PHISHING
    Alertamos a clientes de Cajamadrid

    Alertamos a clientes de banca on-line de Cajamadrid de un envío masivo de correos-trampa que suplantando la identidad del banco envían a clientes de la entidad a páginas que roban sus claves de acceso.
    Página fraudulenta usada en el correo-trampa:
    www.leoahmed.net/mn/albums/userpics/10004/CajaMadrid/

    El video como siempre ya está en YouTube, donde podéis ver todos los videos realizados por www.visa-club.com.

    Gracias a un error en la elección del enlace del correo electrónico somos enviados desde el correo trampa a una carpeta del servidor fraudulento que no visualiza la web trampa.
    Este fallo en el diseño del ataque a clientes de Cajamadrid nos muestra todos los directorios del servidor fraudulento donde aparecen las páginas, que suplantando al identidad del banco, intentan robar a usuarios confiados sus claves de acceso a sus cuentas bancarias.

    Este tipo de ataques se intensifica con la llegada de fines de semana, recomendamos a usuarios de banca on-line eliminar cualquier correo que diga ser su banco y le pida que acceda al mismo desde enlaces del mismo correo, escriba la dirección manualmente en su navegador web y mantenga actualizado su sistema operativo con todos los parches actualizados así como un antivirus actualizado y un servidor de seguridad ( firewall) actualizados.
    25-03-07 VULNERABILIDADES
    Aviso para usuarios de Windows Vista

    Windows Mail digamos que es el sucesor de Outlook Express en Windows Vista, según Symantec es propenso a una vulnerabilidad de ejecución de archivos del lado del cliente, debido a un error de diseño. Advertimos del peligro de pulsar en enlaces que nos lleguen por correo electrónico, necesario para explotar la vulnerabilidad.

    El atacante debe engañar al usuario para que haga clic en dicho enlace, además de haber construido un mensaje específicamente modificado.
    Son vulnerables (hasta el momento) todas las versiones de Windows Vista y hasta que no exista parche contra la vulnerabilidad, recomendamos deshabilitar el correo HTML en Windows Mail.
    Microsoft admite estar estudiando el caso pero no tiene constancia de ataques que aprovechen el fallo.
    Más información:
    -http://www.securityfocus.com/bid/23103
    -http://www.microsoft.com/latam/windowsvista
    /features/forhome/mail.mspx
    Ir a Página...
    |1||2||2a||2b||2c||2d||2e||3||4||5||6||7||8||9||10|
    |11||12||13||14|
    Contacto página en... Webmaster@visa-club.com
    Programación... F.M.G.M
    courses: Manuali Logistica

    2ª CAMPAÑA CONTRA EL ROBO Y FRAUDE
    GUIA DE SEGURIDAD EN MENSAJERIA INSTANTANEA
    GUIA PARA PADRES SOBRE SEGURIDAD EN LINEA
  • 10 cosas que puede enseñar a sus hijos para mejorar su seguridad en Internet

  • Niños e Internet: preguntas más frecuentes

  • Contratos familiares: código Web de conducta para niños
  • SEGURIDAD EN EL HOGAR
    PROTEJA A SU FAMILIA
    Sugerencias sobre seguridad por edades
    Sugerencias por edades para orientar el uso de Internet de los niños:

  • De 2 a 4 años

  • De 5 a 6 años

  • De 7 a 8 años

  • De 9 a 12 años

  • De 13 a 17 años
  • FAQ DE AYUDA CONTRA EL PHISING
  • PHISING Y COMO PROTEGERSE


  • NORMAS DE SEGURIDAD PARA ACCEDER A LA BANCA POR INTERNET


  • NORMAS DE SEGURIDAD PARA UNA CLAVE PERFECTA


  • PROGRAMA QUE TE AYUDA A GENERAR CLAVES SECRETAS
  • PUBLICIDAD
    COMPRUEBA AQUI LA SEGURIDAD DE TU PC
  • DATOS CONEXION

  • ANALISIS DNS

  • SCAN DE UN SOLO PUERTO

  • SCAN DE PUERTOS

  • ¿CUAL ES MI IP?
  • NAVEGADORES WEB
  • MOZILLA FIREFOX 2.0 EN ESPAÑOL

  • OPERA 9.02

  • NETSCAPE 8.1.2

  • INTERNET EXPLORER 7
  • CODECS AUDIO Y VIDEO
  • DIVX TOTAL PACK

  • MPEG 1/2 ENCODER

  • XP CODEC PACK 1.3.0
  • ANTIVIRUS Y FIREWALL GRATUITOS
  • CLAMWIN ANTIVIRUS

  • AVAST 4 ESPAÑOL

  • AVAST 4 INGLÉS

  • ZONE ALARM(Firewall)

  • MANUAL ZONEALARM
  • IMPRESCINDIBLES
  • WINDOWS XP SERVICE PACK 2

  • SPYBOT SEARCH & DESTROY 1.4

  • AD-AWARE SE PERSONAL EDITION 1.06

  • WINRAR 3.51

  • WINZIP

  • MICROSOFT DIRECTX

  • WINDOWS MEDIA

  • MSN MESSENGER

  • ADOBE ACROBAT READER

  • CONSOLA JAVA RUNTIME -SUN-
  • P2P-PEER TO PEER
  • EMULE

  • BITTORRENT 4.4.0

  • AZUREUS
  • UTILIDADES VARIAS
  • SPEEDFAN

  • MEDIA PLAYER CLASSIC 6.4.8.9

  • INTERNET RADIO TURNER 2.0

  • SPLINTJOIN

  • UNLOCKER 1.8.1

  • CCLEANER

  • GOOGLE EARTH 4

  • FREE MP3 WMA CONVERTER 1.2.9

  • PC INSPECTOR FILE RECOVERY
    (Recuperación datos perdidos)
  • TEST DE VELOCIDAD
    Pulsa AQUI
    Para comenzar la medición
    PUBLICIDAD
    © 2006 www.visa-club.com Seguridad informática