domingo, 31 de mayo de 2009

Falsos correos de Western Union propagan malware


Los escritores de virus una vez más están utilizando la ingeniería social para aprovecharse de los internautas y propagar programas nocivos. Esta vez, están enviando correos electrónicos que dicen provenir de la empresa de transferencias de dinero Western Union.

El mensaje falso afirma que el usuario había realizado una transferencia de dinero hace algún tiempo, pero que el destinatario no había recogido el dinero.

Para presionar a sus víctimas potenciales a descargar un archivo malicioso adjunto al mensaje, los delincuentes les advierten que deben imprimir el documento adjunto para reclamar el dinero.

“Según las reglas de Western Union, las transferencias que no se recojan en 15 días deben devolverse a quien las realizó. Para reclamar su dinero, debe imprimir el aviso adjunto a este mensaje y visitar la sucursal de Western Union más cercana”, dice parte del mensaje.

Por supuesto, el usuario nunca realizó tal transferencia, así que el dinero no existe. Cuando los internautas intentan descargar el archivo adjunto, en realidad descargan un programa troyano.

El troyano en cuestión es una modificación de un programa que se descubrió hace un año y se propaga aprovechando una vulnerabilidad en PDF.

Este programa desactiva el cortafuegos de los ordenadores afectados para robar datos financieros, como números de tarjetas de crédito y contraseñas para ingresar a sitios de bancos en línea.

Además, toma capturas de pantalla, descarga componentes sin el consentimiento del usuario y permite al delincuente controlar el equipo infectado.

Como siempre, los expertos en seguridad aconsejan a los usuarios de Internet que mantengan sus programas de seguridad actualizados y que desconfíen de los correos electrónicos que contengan archivos adjuntos o dirijan a un sitio externo.

domingo, 24 de mayo de 2009

La diferencia entre Tvviter y Twitter

Se ha detectado una nueva amenaza para los usuarios de Twitter. Esta vez, los cibercriminales han creado un sitio web, Tvviter.com, para recolectar los datos de registro de los internautas.

Para engañar a los usuarios, el sitio, registrado hace sólo una semana, imita visualmente a la página principal del conocido sitio de microblogging Twitter.

Está de más recalcar que en este caso los delincuentes escogieron el nombre del sitio con cuidado, para que en un vistazo rápido no se note la diferencia entre el nombre del sitio fraudulento (Tvviter.com, que contiene dos ‘v’ y una ‘t’) y el original (Twitter.com, que contiene una ‘w’ y dos ‘t’).

Este ataque se propaga enviando Tweets que contienen un mensaje en inglés que dice "mira a este chico" seguido de un enlace a un sitio web.

El sitio dirige a Tvviter, donde se pide al usuario que escriba sus datos de acceso al sitio. Pero cuando el usuario escribe sus datos personales, en realidad los pone en manos de los estafadores virtuales.

Los expertos afirman que, tras convertirse en víctimas de estos ataques, las cuentas de los usuarios agregan nuevos (mínimo 6) seguidores.

Estos nuevos contactos publican Tweets en la cuenta de la víctima invitando a visitar un sitio ‘para encontrar pareja’, que en realidad es un sitio pornográfico.

El sitio ha establecido un sistema de publicidad ‘pay-per-click’, así que los spammers se llenan los bolsillos con cada visitante que reclutan.

Los expertos en seguridad todavía están analizando el sitio para determinar si también descarga programas nocivos en los ordenadores de sus visitantes.

jueves, 21 de mayo de 2009

En desarrollo desde 2002 Revelan nueva función de Windows 7

El "modo XP" no era el último secreto de Windows 7. Blog revela la función WiFi virtual de Windows 7.

Diario Ti: Desde 2002, el equipo Microsoft Research ha estudiado la forma de crear redes inalámbricas virtuales. Con un adaptador inalámbrico único es posible crear un número indefinido de zonas inalámbricas.

La tecnología ha sido incorporada en Windows 7, y estará disponible desde la versión RC. Lamentablemente, la función no puede ser probada a nivel general debido a la carencia de conectores. Según el blog en cuestión, la tecnología estará disponible dentro de poco. De hecho, Microsoft requiere que todos los conectores WLAN para Windows 7 incluyan soporte para WiFi virtual.

Según Microsoft, Virtual WiFi no es una función imprescindible, pero puede dar grandes ventajas al usuario. A modo de ejemplo se menciona un usuario conectado a Internet, que requiere recibir un archivo de otro ordenador, conectado a otra e inalámbrica. La nueva función hará innecesario desconectarse desde una red inalámbrica, para conectarse a la otra. Curiosamente, al función no ha sido implementada anteriormente como parte de un sistema operativo.

Paralelamente, el informado Paul Thurrot ha comentado que Windows 7 estará disponible a partir del 15 de octubre 2009.

Fuente: Istartedsomething.com

ShareThis