Te regalamos una agenda

Quieto todo el mundo!! que esto no es un concurso. Tampoco estamos hablando de una PDA, estamos hablando de hacerte una agenda (de papel), a tu gusto, con calendario, hojas de notas, juegos, listado de teléfonos, código Morse (sic), fórmulas, etc.

Aproximadamente en 3 minutos la tendrás. La imprimes, la doblas y ya está. Facil?, no sorprendente.

Aqui

Vulnerabilidad en tratamiento de archivos WMF de Windows

A lo largo del día de hoy se ha detectado en la red un exploit que aprovecha una vulnerabilidad de Microsoft Windows XP y 2000, para la que de momento no existe parche, y que puede ser explotada por atacantes remotos para comprometer los sistemas afectados.

Dicho código de explotación, localizado en el dominio unionseek[PUNTO]com, aprovecha un problema de Windows XP y 2003 (concretamente, en el componente «Visor de imágenes y fax de Windows») a la hora de tratar metaarchivos de Windows (WMF) para ejecutar código arbitrario.

Si la víctima utiliza Internet Explorer, puede provocarse la ejecución automática de código arbitrario al visitar la web maliciosa. Otros navegadores como Firefox preguntarán sobre si se quiere cargar la imagen en el componente vulnerable antes mencionado.

Este código malicioso se está utilizando para distribuir troyanos como Trojan-Downloader.Win32.Agent.abs, Trojan-Dropper.Win32.Small.zp, Trojan.Win32.Small.ga y Trojan.Win32.Small.ev.

En estos momentos varias soluciones antivirus presentes en VirusTotal detectan el exploit, por lo que además conviene mantener actualizado el antivirus que se utilice.

El problema se ha confirmado en sistemas XP y 2003 totalmente parcheados, aunque no se descarta que pueda afectar a otras plataformas.

A la espera de un parche de actualización que solvente el problema, se recomienda filtrar el acceso a dicho dominio, además de archivos en ese formato a nivel aplicación (proxy web, servidor de correo, etc).

Cuidado con él, y mientras tanto, usa firefox

Via Hispasec

Nuevo intento de engaño

Reconozco que cada día me gustan mas las técnicas que emplean para engañar a la gente, usando phising. Las veo mas profesionales, mas perfectas, y evolucionando. Hoy me ha llegado este correo:

GRUPO BANCO POPULAR

A la atención de ******@****.es

Siguiendo instrucciones del ordenante, seguidamente le detallamos los datos de la transferencia emitida a su favor desde nuestro servicio de
Bankonline:

Banco/Sucursal: 0075/0044
Ordenante: JOSE MARIA CANO MASSANET
Importe: 427,00 Euros
Concepto:
Fecha emisión: 28-12-2005

Sus datos personales han sido facilitados por el ordenante de la transferencia y han sido utilizados por el Grupo Banco Popular de forma estrictamente confidencial y al exclusivo efecto de la prestación de este servicio.
Para verificar la emisión de la transferencia o aclaración sobre los datos de esta orden, pulsando en acoplamiento inferior.

Atentamente,
Banco Popular –
http://www2.bancopopular.es.csrt.tk/AppBPE/servlet/servin.htm?p_pf=c&p_id=g208A

Naturalmente se trata de un engaño. Parece que poco a poco van corrigiendo los errores ortográficos de otras veces, y ahora me intentan hacer picar, diciéndome que me han hecho un ingreso en efectivo. Pues que bien!!!1.

Apuesto algo a que con este tipo de engaño superarán ese porcentaje habitual de engaño hacia los internautas incautos y/o desinformados.

Nuevo troyano que filtra la seguridad de los bancos online.

El nuevo troyano combina la ingeniería social, distribuyéndose a través de Messenger, con técnicas de spyware y phishing.. Su objetivo parece ser usuarios de banca on-line de países hispanohablantes. Una vez capturadas las contraseñas, el troyano está preparado para enviar la información por correo electrónico a su autor.

Hace sólo unas horas ha aparecido un nuevo troyano que se distribuye a través de Messenger: Nabload.U. Dicho troyano descarga otro troyano, Banker.BSX, que ya se ha colocado en el puesto número 1 en detecciones de la aplicación gratuita y on-line Panda ActiveScan. Su objetivo parecen ser conseguir las contraseñas de usuarios de habla hispana que accedan a la banca on-line de una serie de direcciones que lleva en su código, casi todas entidades bancarias de Venezuela y de otros países hispanohablantes.

La principal novedad que aporta este troyano es su capacidad para capturar información confidencial del usuario (login y password para acceder a su banco de forma on-line) sin necesidad de utilizar tradicionales capturadores de teclado (keyloggers) y lo hace sin ningún conocimiento por parte del usuario. Esto demuestra que las medidas que las entidades bancarias han tomado para evitar este tipo de robo de claves, como introducir un teclado virtual para que el usuario introduzca sus claves, son insuficientes.

Via Asociación de Internautas

Telefónica Móviles despliega la mayor red WiFi del mundo

Lo leo en Yahoo Noticias, y siendo el dia que es, no se que hasta que punto creérmelo.

Me pregunto como pretenden cubrir las mismas distancias que la tecnología GSM, con aparatos WIFI, sin rebasar los límites de 100 mW. O como solucionarán el tema de la seguridad, o del roaming.
Demasiadas preguntas.