Una nueva amenaza, el SMiShing

Cada vez se hace mas complicado ponerle nombre a las amenazas del mundo informático. Ahora llega el SMiShing que consiste en el envío de SMS a móviles con mensajes falsos para que los usuarios visiten posteriormente una web, que introduce un troyano en el ordenador del visitante si no tiene las medidas de seguridad adecuadas.

Aunque de momento no se está convirtiendo en una seria amenaza por el complicado método (se recibe un mensaje en el móvil, se conecta el usuario a una web desde un ordenador sin protección, etc), puede ser el inicio de variantes maliciosas, usando los móviles como método de infección.

Los detalles al completo aqui

Zcodec, un programa malo, malo

Leo en la Asociación de Internautas un artículo que explica el funcionamiento real de un programa que, supuestamente, debería instalar unos codecs para multimedia.

Sin embargo en su instalación el programa cambia entre otras cosas los DNS del usuario y hace que cuando realice una búsqueda, en lugar de dirigirle al sitio elegido, lo hace a páginas controladas por los autores del programa para que genere beneficios con sistemas como los de pago por click.

También puede hacer que se instale un determinado troyano que instala programas sin consentimiento del usuario, incluido uno de juego en un casino virtual.

El programa en cuestión se llama Zcodec.

Ordenador hacker

He dudado en poner esta noticia aqui, pero al final lo he hecho.

La noticia es que alguien ha desarrollado un PC que es capaz de saltarse contraseñas WEP de una conexión wifi.
Según su creador, es capaz de detectar hasta 300 redes simultáneamente y almacenar datos para descubrir la clave.

No es que haya hecho nada que no se podía hacer antes, de hecho en nuestros seminarios hacemos una demostración de estos «hackeos» con programas como Aircrack, lo que ha demostrado este «hacker» es que se puede dedicar un equipo completo a este tipo de ataques, y hacerlo a gran escala, entendiendo gran escala como que puede detectar 300 redes a la vez (algo que sinceramente dudo que ocurra alguna vez).

El truco de ésto, está en ser capaz de escuchar el suficiente tráfico de red para que el programa sea capaz de descifrar la clave, por muchas redes que detecte, si el tráfico es mínimo, no hay mucho que hacer.

Como experiencia está bien, y como titular para demostrar que las redes wifi son débiles (si no les dedicamos uno mínimos), también, pero mas allá de eso…

Via Blog Wimax

Actualización: Leo en Kriptópolis una ampliación sobre el aparato, con sus características y forma de trabajar

Troyanos que capturan en vídeo la pantalla del usuario

Si éramos pocos…
La evolución de las técnicas maliciosas, hace que cada vez haya que tener mas cuidado para no caer en la trampa. Si el phising nos parecía una amenaza, ahora también hay que cuidar con los troyanos que son capaces de «grabar» la actividad de un usuario, como si de un vídeo se tratase, para luego reproducir la secuencia y poder acceder a contenidos personales de la web (cuentas bancarias, por ejemplo).

Las técnicas de los bancos consistentes en colocar los números desordenados para introducir el código de acceso, no tienen ningún valor seguro con técnicas como la descrita.

Lo cuentan en Hispasec, que incluso han elaborado un vídeo que simula ese ataque.

De momento la recomendación mas importante, es no descargarse ningún software que no venga de una fuente totalmente segura, y aún asi, activar todos los elementos de seguridad necesarios (un cortafuegos, en este caso).

Mas información

Montilla y sus intenciones


Parece que Montilla quiere «protegernos» de la red y para ello prepara una ley que prevé más control en el acceso a contenidos internacionales en la Red

Además lo quiere hacer al amparo de la Ley para el Impulso de la Sociedad de la Información.

Bambino y Enrique Dans se hacen eco de la noticia, y no auguran nada bueno.

Madrecita la que se nos puede venir encima. ¿Esto es el Plan Avanza? . ¿Hacia dónde avanzamos? ¿Hacia la censura?.

Un par de enlaces wireless interesantes

Descubro una web interesante donde alguien se ha preocupado de agrupar conocimientos sobre redes WIFI, y explica conceptos básicos para meterse (y no perderse) en este mundillo.

Por otro lado alguien a quien no le gustaba que se deshabilitase el servicio wireless de Windows cada vez que iniciaba NetStumber, ha investigado y encontrado la solución. Y la exlica aqui. Se supone que también la leerá Microsoft y corregirá ese error para la próxima versión 😉

Via End Of Wires

Lo que me pierdo por ser tan cauto

Los que seguís habitualmente este humilde blog, sabréis perfectamente lo que hago con ciertos correos que me llegan, y que intento dar a conocer aqui.

Pero claro alguna vez se me pueden escapar oportunidades, y menos mal que hay gente que me lo recuerda e incluso me da la oportunidad de corregir mi tremendo error.

Lo digo porque hoy me llega un correo que me indica la cantidad de dinero que podía haber ganado si hubiese hecho caso a cierto correo:

!Fijate!
Te recuerdas que hace unos dias te conte como invertir 10 $ y unos dmas despues podia sacar 50 $.
Tambien te conte que reinvertir 20 $

Bueno hoy me permito hablar de numeros sobre hechos. Como puedes observar en la tabla abajo que he copiado de mi reporte
tengo 34 miembros en primera fase desde el dia 12 de agosto 2006.
Fecha de afiliacion:
12/08/2006 at 06:36:56

Programa
Fase
Miembros

Multiprograma generador de dinero
1
34

TOTALES:
1
34

Todas estas personas se han afiliado bajo mi patrocinio. Y cada uno de ellos quiere hacer lo mismo que he hecho yo.
Estos numeros serian de la siguiente manera:
34 miembros en primera fase y cada uno de ellos consiguen 10 afiliados nuevos.
A si serian en la segunda fase 340 afiliados (donde me estoy acercando, gracias a todos los miembros que tienen una actividad fenomenal)

En la tercera fase siguiendo los pasos de los anteriores 3400 y multiplicando por 5 $ = 17000 $
En la cuarta serian.
No lo quiere sumar porque me entrarma una euforia que no me permitirma terminar esta carta.

Y no podria contarte de este maravilloso sistema

Entra a traves de http://bab. *****.com para informarte mejor o para afiliarte directamente.

Un saludo

Thomas

Yo no tengo constancia de ese correo, pero si lo dice Thomas será verdad. Y mientras yo recomendando a todo el mundo que no haga caso a estas pirámides, porque engañan, hacen perder el tiempo y confunden.
Llevaría ganados 17.000 dólares en menos de un mes. Que depresión me va a entrar.

A Schwarzenegger no le gusta que se comparta wifi

Al amigo Schwarzenegger, le parece que eso de coger la red wifi del vecino no le gusta mucho, y va a proponer que en los dispositivos, se inste al usuario a que ponga todas las medidas posibles para que eso no ocurra.

Supongo que no será una obligación, pero de momento quiere evitar en la medida de lo posible que la gente se aproveche.

Via End Of Wires

Phising (30-08-06)

Ahora es es Servicio Técnico del Santander, el que me manda un phising. Que atentos!!!:

Estimado cliente,

Es muy importante a leer.
Puede ser que Usted haya notado que la semana pasada nuestro sitio www.gruposantander.es funcionaba inestable y se observaban frecuentes intermitencias.
Hemos renovado nuestras instalaciones bancarias y ahora el problema está resuelta.
Pero para una capacidad de trabajo correcta de sus cuentas bancarias, le pedimos a Usted introducir los detalles completos de la cuenta para que pudamos renovar nuestra base de los clientes y comprobar nuestro sistema nuevo de protección de los datos.

Tome este enlace www. gruposantander .es para verificar sus datos bancarios.
Esta carta es automaticamente mandada a cada cliente del Banco Santander Central Hispano, no hay necesidad a responder.

Con respeto,
El servicio del mantenimiento técnico del Banco.

El enlace te lleva al dominio con el mismo nombre, pero con terminación im.
Por cierto, ¿de donde es esa terminación de dominio? (¿será de impostor?).