hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
09 de Julio de 2008, 12:06:52
Noticias: Te consideras bueno en C++?
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Nuevas técnicas de spam: Exprimiendo el correo basura
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Nuevas técnicas de spam: Exprimiendo el correo basura  (Leído 219 veces)
wanm28
Colaborador
****
Desconectado Desconectado

Mensajes: 1,431

PUXA ASTURIEs


Ver Perfil
« : 08 de Junio de 2007, 09:23:44 »

wenassssssssss


 fuente-hispasec.com


 Ya hemos advertido que el spam es, en la mayoría de las ocasiones, el
comienzo del ciclo del malware, y que desde hace tiempo ya no es solo un
fin sino además un medio de realimentar la cadena. Estamos hartos de ver
correos que llegan con adjuntos y por ese preciso motivo su efectividad
a la hora de infectar ha caído. La industria del malware busca nuevas
vías, aprovechando al máximo el spam. Analizamos una muestra.

"Rebuscando en la basura", hemos descubierto en el Laboratorio que
últimamente se estila más de lo habitual el correo basura en los que
se agrupan varios vectores de ataque. Por un lado, intenta estafar con
productos "típicos" (como píldoras, hierbas y créditos) y por otro, si
no interesa comprar, procura que la víctima descargue un ejecutable.
No viene adjunto, sino que indica una URL desde donde obtenerlo. Esta
nueva estrategia está destinada a eludir las fuertes restricciones de
seguridad que ya casi todos los administradore s implementan en su
correo. Las heurísticas paranoicas que impiden cualquier proliferación
de ejecutables y otras extensiones peligrosas adjuntas en los correos,
han hecho que la industria del malware se mueva hacia la descarga
voluntaria a través de la web. Por supuesto, convenciendo al usuario
a
través de una "sofisticada" ingeniería social.

El correo comienza con el "anuncio" en sí que invita a la descarga. Para
evitar que este mismo texto que escribo sea interceptado por los
procesos antispam, traduciré brevemente el correo:

* ¿Has visto el programa que permite localizar al dueño de cualquier
móvil a través del satélite? ¡Es un programa fantástico! Puedes
probarlo, es fácil. Ejecútalo, introduces el número del teléfono de
la persona a localizar y ya está. Copia este enlace en tu navegador
y descarga el programa http://XXXXXXXX.info/locator.exe

La URL está ofuscada, no así el dominio de primer nivel ni el nombre
del programa. A continuación en el correo, bien incrustado en imagen
o en texto claro, se intenta vender el crédito o la píldora milagrosa
de turno, como de costumbre. El texto reproducido permanece invariable
en la mayoría del spam recibido.

Aquí se puede encontrar una imagen:
http://www.hispasec.com/images/unaaldia/ecbasura.png

En Hispasec hemos descargado y analizado el malware (sigue a día de
hoy perfectamente accesible a través de la web) y los resultados
proporcionados por VirusTotal.com a fecha de 5 de junio de 2007,
a las 15:00 hora española son:

Spambot.BXN.1 (AntiVir), GenPack:Trojan.Spambot .BXN (BitDefender),
Suspicious – DNA (QuickHeal), Trojan.Spambot (DrWeb), Suspicious
Trojan/Worm (eSafe), suspicious (Fortinet),
Trojan-Downloader.Win32.Small.cyn (Ikarus), probably a variant of
Win32/TrojanProxy.Cimuz.NAF (NOD32v2), Mal/AvPak (Sophos),
Trojan.DR.Cimu z.Gen.1 (VirusBuster), Trojan.Spambot .BXN.1
(Webwasher-Gateway).

En total, 11 motores lo detectan (poco más de un tercio), la mayoría por
heurística. Una vez infectado, el malware se dedica a controlar la
máquina para que envíe más spam, recibiendo instrucciones de un servidor
ruso y ayudándose de conocidos servicios de correo online. También
intenta crear hilos con más basura en foros phpBB. Se instala como DLL
incrustada, lo que dificulta su detección, no hay proceso ni servicio
visible y además se autoborra una vez ejecutado.

Este troyano no está especialmente difundido ni se trata de un caso
excepcional. Es sólo un ejemplo de las nuevas técnicas (desde el adjunto
a la web) de eludir protecciones de seguridad y de exprimir al máximo el
spam con un doble mensaje con el que cazar a más perfiles de víctimas:
"Si no eres potencial cliente para comprar píldoras o pedir un crédito,
seguro que quieres localizar a alguien a través de su móvil", además de
eludir así los filtros de correo. Ingenioso.
En línea

HolyKnight
Colaborador
****
Desconectado Desconectado

Mensajes: 1,170


www.hackerxsiempre.com.ar


Ver Perfil WWW
« Respuesta #1 : 08 de Junio de 2007, 09:49:46 »

muy buena info, pero creo que esto debe ir en "noticias de la red".  Wink
En línea


Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Aprende a programar en batch
---
Para ver este enlace Registrate o Inicia Sesion
Descarga el Day of Defeat Full
---
Para ver este enlace Registrate o Inicia Sesion
FAQ de Batch
wanm28
Colaborador
****
Desconectado Desconectado

Mensajes: 1,431

PUXA ASTURIEs


Ver Perfil
« Respuesta #2 : 08 de Junio de 2007, 09:56:24 »

muy buena info, pero creo que esto debe ir en "noticias de la red".  Wink

 

 gracias y perdon si me equivoque de subforo pense que estaba en seguridad  y redes y no deja de ser una noticia de seguridad ,quizas en noticias de la red tambien vaya mejor ...........


 si los mods de esta seccion lo movieran se agradecceria y disculpar el error  Wink
En línea

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online