hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
20 de Julio de 2008, 03:29:28
Noticias: Te consideras bueno en C++?
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Pharming: Sofisticado ataque toma como objetivo a 50 bancos.
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Pharming: Sofisticado ataque toma como objetivo a 50 bancos.  (Leído 317 veces)
..::Lëssiëm Táralóm::..
Colaborador
****
Desconectado Desconectado

Mensajes: 1,433


SeMpEr Fi MoThEr FuCkErS!!!!


Ver Perfil WWW
« : 28 de Febrero de 2007, 05:50:19 »




La semana pasada un ataque intentó cometer delitos de fraude contra los clientes online de al menos cincuenta entidades financieras de Estados Unidos, Europa y Asia-Pacífico. Finalmente, el ataque fue neutralizado, según informo Henry González, investigador de seguridad de Websense, a la Asociación de Internautas.

Este ataque se destaco por el enorme esfuerzo que los piratas informáticos dedicaron a su elaboración. Construyeron un sitio Web similar e independiente para cada institución financiera tomada como objetivo.

Los hackers intentaron seducir a los usuarios para que visitaran un sitio Web donde se hospedaba el código malicioso diseñado para explotar una vulnerabilidad crítica descubierta el año pasado en el software de Microsoft.

La vulnerabilidad, para la que Microsoft ya había publicado el parche correspondient e, resulta especialmente peligrosa dado que para infectar al usuario sólo requiere que éste visite el sitio Web donde se encuentra el código.

Una vez conducido al sitio Web falso, la PC no parcheada para la vulnerabilidad descargaba un troyano en un archivo denominado “iexplorer.exe”, que a su vez introducía en la máquina cinco archivos adicionales desde un servidor ubicado en Rusia. Los sitios Web desplegaban sólo un mensaje de error y recomendaban al usuario desactivar su firewall y software antivirus.

Si el usuario con el PC infectado visitaba entonces cualquiera de los sitios de banking objetivo de los ataques, era redirigido a una imitación de los auténticos donde se recogían sus credenciales de entrada y desde el cual éstas se transferían al servidor de Rusia.

El usuario era a continuación devuelto al sitio legítimo donde ya se había autenticado, lo que hacía el ataque imperceptible.

Esta técnica es un ejemplo típico de “Pharming”. Esta clase de ataques, al igual que los de phishing, suponen la creación de sitios Web falsos que imitan otros auténticos y que pretenden así engañar a las víctimas para que, creyéndose en un entorno seguro y de confianza, faciliten su información personal.

Las Webs que albergaban el código malicioso, localizadas en Alemania, Estonia y Reino Unido, han sido desmanteladas ya por los ISPs, como también los sitios falsos diseñados a imagen de las entidades financieras.

La Asociación de Internautas no informó cuántas personas pueden haber resultado perjudicadas por los ataques, que se mantuvieron activos durante al menos tres días. Por el momento no se tiene novedad de ninguna víctima de robo en sus cuentas.
En línea

irc.deepspace. org
#hackerxsiempre

Para ver este enlace Registrate o Inicia Sesion
ALFAxD_CENTAURO
Colaborador
****
Conectado Conectado

Mensajes: 2,376


El que no sabe 'sonreir' no ha aprendido a vivir.


Ver Perfil WWW
« Respuesta #1 : 01 de Marzo de 2007, 04:51:07 »

Ja!, por eso aqui tengo mi IE7 al tanto! (fue broma....)
En línea

Ludologia y Cultura


Para ver este enlace Registrate o Inicia Sesion
Videojuegos, zona de Manuales, Encuestas y demás

MGS 4 Release!, F4Cking Nice Game!

No contesto por MP
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online