Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas

sábado, 16 de febrero de 2013

Tienes 2 vuelos Totalmente Gratis de "LAN" (Troyano)

Acá en Perú comenzaron a enviar Correos con estos supuestos Vuelos gratis y mas aun que nos llega a usuarios que no estamos en la lista de preferencia de la empresa LAN el troyano que solo 8 Motores de búsquedas lo reconoce hasta la fecha y me da mucha pena ya que no es ninguno del antivirus que uso y mas bien los Antivirus de los que no me atrevo a poner porque no son muy conocidos los reconoce que Locura..!!! lo examine en virusTotal y me da estos resultados.

SHA256: aad1a70f80c542c4f1fcf73537e17749769f377e3bb783bf6f4cb1846a7fd96c
Nombre: DnKAseeYOU.exe
Detecciones: 8 / 46
Fecha de análisis: 2013-02-16 08:57:27 UTC ( hace 15 horas, 53 minutos )


acá les dejo las imágenes de los resultados de virusTotal...

Figura 1


Figura 2

Figura 3


Figura 4


jueves, 17 de enero de 2013

Nuevo exploit Java se vende por $ 5000 Dolares en el mercado Negro

Nos sigue recomendandon a los usuarios desactivar el programa Java de los navegadores web, ya que sigue siendo vulnerable a los ataques que podrían resultar en robo de identidad y otros delitos cibernéticos y en menos de 24 horas después de que Oracle Domingo publicado una actualización de seguridad que se centra en dos importantes vulnerabilidades de 0-DAY en Java que están siendo activamente explotada por atacantes, un vendedor de vulnerabilidad en línea comenzó a ofrecer un nuevo bug de Java para la venta.



Según un informe , un exploits Java se está anunciando por $ 5.000 dólares una pieza en un foro de Internet bajo tierra de la nueva vulnerabilidad de día cero, pues al parecer ya está en manos de al menos un atacante.
El mensaje ha sido borrado del foro que indica una venta que se ha hecho, asegúrese de llevar algo más preocupan a Oracle.Oracle no podemos predecir el futuro, y sus ingenieros, obviamente, no se puede predecir qué hazañas se va a encontrar en su software.
El más reciente de Java celebrar fijos permitía a los hackers entrar en un ordenador mediante el uso de sitios web comprometidos como el punto de entrada de Java.
Una vez en el sistema, pueden robar cualquier información o conectar el ordenador a una red de bots o de una serie de equipos infectados que pueden ser utilizados para lanzar ataques ( D.O.S ) contra otros ordenadores.
El exploit es valioso porque no sólo es utilizable en la información más al día la versión de Java, que podría 
seguir siendo vulnerable no solamente por semanas, si no que la vulnerabilidad dure meses

Version en Ingles: http://thehackernews.com

jueves, 15 de abril de 2010

"Universal Man-in-the-Middle Pishing Kit"

Al leer esta informacion en la Asociacion de Internautas me vino a la mente lo ingenioso que pueden ser los creadores de estas herramientas al ofrecer sus productos como si fueron kits para bajar de peso en una un mes, pero son kits para hacer phishing.

 RSA afirmó que hace unos dias salio a la venta un kit completo de phishing, que se trata de un producto “universal” que permite“fácilmente” configurar ataques a objetivos concretos sin tener que diseñar un sistema concreto para cada entidad

aqui un kit de una entidad bancaria Ebanregio (Banco Regional de Monterrey) en este caso fue modificado para esta entidad



 















en algunos casos no es necesario desembolsar algun dinero para conseguir este tipo de "kit" simplemente hacer unas correctas busquedas en algun buscador o algun programa p2p