Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
OTROS TEMAS DE INTERES - INTERNET:
> HARDWARE y SOFTWARE del PC > SOFTWARE del PC - PROGRAMAS y S.O.
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 27/01/2006, 02:48   #1
caminero21 
Moderador Indio
 
Avatar de caminero21
 
Fecha de ingreso: 13/nov/2003
Mensajes: 742
caminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededor
Falsa invitación a Windows Live Mail propaga troyano

Todavía en su versión beta, Windows Live Mail es la respuesta de Microsoft a los servicios de correo como Gmail y otros. Básicamente, su interfase es muy similar al Outlook. Se puede navegar por distintos mensajes sin recargar la página, y posee nuevas opciones para combatir el phishing y el spam.

Por el momento, la única forma de acceder al nuevo servicio, es por medio de invitaciones (algo similar al sistema de Google para obtener una cuenta de Gmail).

El problema es que cuando recibimos este tipo de mensajes, es muy fácil caer en una trampa como la que motiva esta alerta.



Ya se han detectado falsas invitaciones que proponen al usuario acceder al nuevo servicio de Microsoft. Pero si se hace clic en un botón que indica el enlace a una demostración del sitio, en realidad se descarga una variante de la familia de troyanos del tipo Banker (en este caso Win32/Spy.Banker.AHY, según indica NOD32).



Aunque no es nueva esta forma de propagación (los Banker y otros similares se envían en forma de spam, falsas tarjetas de salutaciones o cualquier otro tipo de mensaje que engañe al usuario para que descargue y ejecute de Internet al troyano propiamente dicho), el peligro en este caso, está en la confianza que puede significar una invitación similar a la que podríamos recibir de un servicio legítimo (Windows Live Mail). Por supuesto, también podrían utilizarse trucos similares con otros servicios, como Gmail por ejemplo.

En el caso aquí comentado, el falso mensaje está redactado en portugués, sencillamente porque el Win32/Spy.Banker se especializa en robar cuentas bancarias y otra información crítica, relacionada generalmente con instituciones bancarias brasileras. Sin embargo, nada impide que aparezcan mensajes con ideas similares, en otros idiomas, incluido español.

Es importante que siempre tengamos en cuenta las reglas básicas para una computación segura, que en el caso del correo electrónico consisten en no hacer clic sobre enlaces de mensajes no solicitados (aún cuando parezcan legítimos como en este caso, y/o enviados por conocidos), ni tampoco abrir adjuntos.

Antes de aceptar este tipo de invitación, debemos estar muy seguros de que lo envía alguien conocido (y que realmente es esa persona quien lo hace).

[COLOR="Red"]Detalles técnicos del falso mensaje[/COLOR]

En el caso del Outlook Express 6, el mensaje visualiza la imagen del botón con el enlace al troyano, solo si se tiene desactivada la opción "Leer todos los mensajes como texto sin formato" (Herramientas, Opciones, Leer). Se recomienda tener esa opción siempre tildada.

El código del mensaje está codificado en base 64. De este modo, no es visible el verdadero enlace si se examinan sus propiedades:

Content-Type: text/html
Content-Transfer-Encoding: base64

El enlace descarga el troyano Win32/Spy.Banker.AHY, en un archivo llamado MSNLIVE.SCR, de un enlace que corresponde a la Facultad de Ciencias de la Universidad de Valladolid (está activo al momento de esta alerta).

http : / / ???????????.cie.uva.es/microsoft/msnlive.scr


[B]Más información[/B]

Spy.Banker. Roba información de cuentas bancarias
[url]http://www.vsantivirus.com/spy-banker.htm[/url]


[COLOR="Red"]Texto del mensaje (en portugués):[/COLOR]


Você foi convidado
Como um de nossos usuários VIP de Hotmail, queremos convidá-lo a experimentar nossa próxima geração de e-mail com base na Web - o Windows Live Mail Beta. O serviço vem sendo desenvolvido e aprimorado há algum tempo para proporcionar a melhorar experiência de email da Internet , e temos certeza que você vai gostar de conhecê-lo e testá- lo em primeira mão. Entre já !

Estes são alguns recursos que vão facilitar sua experiencia com o email:

* Rápido, Rápido, Rápido. Criado com uma nova tecnología que torna a navegação pelo email muito mais rápida

* Mais simplicidade no gerenciamento da caixa de entrada. Além da visualização das mensagens em um painel de leitura, ele também inclui o recurso arrastar-e-soltar

* Mais segurança. Nova ferramenta contra lixo eletrônico e "phishing"

* Muito mais espaço. Espaço extra para suas mensagens com 2GB de armazenamento

Quer dar uma olhadinha antes de entrar? Clique aqui

Não se preocupe! Depois da mudança para o Windows Live Mail Beta, suas mensagens, seus contatos e seu calendário do Hotmail estarão lá.

Obrigado,
Equipe do Windows Live Mail Beta

------------------------------------------------------

Você recebeu esta mensagem porque é um importante Cliente do MSN Hotmail. Em caso de dúvidas sobre as políticas de privacidade, leia a Declaração de Privacidade do MSN em [url]http://privacy.msn.com[/url].

Valorizamos nosso relacionamento com você; contudo, se você preferir não receber mais futuras ofertas ou emails de pesquisa do MSN, clique neste link: [url]http://privacy.msn.com/choice/default.asp[/url]

Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399, U.S.A.

Fuente : V S Antivirus
__________________
Prefiero morir de pie que vivir de rodillas

Puede que nos quiten la vida, pero jamas nos quitaran la libertad
caminero21 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Boletines de seguridad de Microsoft Diciembre 2005 caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 18/12/2005 18:26
Boletines de seguridad de Microsoft Junio 2005 caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 2 13/09/2005 16:45
Actualización de seguridad de IE (Javaprxy.dll) caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 13/07/2005 01:51
Avalancha de boletines de seguridad de Microsoft en febrero caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 10/02/2005 01:29


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 06:40.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.