Falsa garantÃa para iPhone roba información
Publicado el 25. Ene, 2010 por el autor Israel Rangel y ha sido 25 veces visto.
En estos días se ha recibido un correo spam ha sophos especialmente para los usuarios desprevenidos de sus iPhone.
Los mensajes tienen el tema “IMPORTANT: Your iPhone Warranty Extension for 1 Year!”, Pretende ser enviado de “iphonewarranty@apple.com”, y se muestra de la siguiente manera:
Quizás digamos, no podemos dejar pasar esta súper oferta, pues lamentablemente es redirigido a la página siguiente:
Todo lo que tienes que hacer es introducir el número de serie de su teléfono y número de IMEI, así como su tipo y capacidad, y estará todo listo. Y si no sabes cómo conseguir cualquiera de estos números? No te preocupes, hay un enlace para ayudar a encontrarlos… que tiene un vínculo para que apunte a una página de Apple real de apoyo. De hecho todos los enlaces de esta página le indicará el sitio web de Apple real, esto es en parte para disipar la sospecha, sino simplemente porque es más fácil para los autores de copiar un área del sitio real de ser selectivo o creativa.
Introducción de las credenciales le lleva a esta página: [...]
Continuar leyendo...
Y la contraseña más popular es…
Publicado el 24. Ene, 2010 por el autor Israel Rangel y ha sido 39 veces visto.
Es “123456“, basada en el análisis de los 32 millones de contraseñas violadas, obtenidos a partir de la violación del mes pasado en el servidor de RockYou.com, de la cual los investigadores de Imperva fueron capaces de analizar las prácticas inseguras utilizado por millones de usuarios al elegir sus contraseñas.
¿Qué conclusión resulto del análisis? Contraseñas cortas, falta de mezcla de caracteres numéricos, y palabras triviales de diccionarios, que con una decente fuerza bruta de contraseñas pueden ser encontradas en cuestión de minutos.
Las principales conclusiones son:
- En tan sólo 110 intentos, un hacker que normalmente tendrá acceso a una nueva cuenta en cada segundo, y apenas en 17 minutos podrá entrar a 1000 cuentas.
- Alrededor del 30% de los usuarios eligieron contraseñas, cuya longitud es igual o inferior a seis caracteres
- Por otra parte, casi el 60% de los usuarios eligieron sus contraseñas de un conjunto limitado de caracteres alfanuméricos
- Casi el 50% de los usuarios utilizan los nombres, palabras de jerga, palabras de diccionario o contraseñas triviales (dígitos consecutivos, teclas adyacentes, y así sucesivamente). La contraseña más común entre los propietarios de la cuenta Rockyou.com es “123456″.
El resto de las contraseñas son evaluados por popularidad:
Continuar leyendo...
Unete a nuestro grupo de Facebook y Twitter
Publicado el 23. Ene, 2010 por el autor Israel Rangel y ha sido 10 veces visto.
Bueno con el paso del tiempo, he tratado de poder realizar un grupo de visitantes y seguidores en Twitter y otro para Facebook en InfoMalwares, para así poder agrandar nuestra red informativa ha nuestros usuarios, seguidores y desconocidos hoygan, y así poder ajustar de una mejor manera su navegación en la web.
Ya que en estos tiempos, se han estado agrandando de una manera increíble las redes sociales, es por eso que hemos hecho grupos en varias redes sociales para que así podamos ajustar los estándares de lectura de nuestros visitantes.
Así que solo resta decir que los invitamos a formar parte del grupo de fans en nuestro nuevo grupo de Facebook y seguidores de nuestro otro grupo de Twitter.
Continuar leyendo...
Rogue: Antivirus Ghost
Publicado el 23. Ene, 2010 por el autor Israel Rangel y ha sido 42 veces visto.
Ghost Antivirus es uno de los tantos software de seguridad falsos diseñados para estafar a la gente. Si Ghost Antivirus ha infectado tu sistema operativo, deberá de quitarlo inmediatamente, ya que posteriormente traerá graves problemas conflictivos con tu ordenador.
Ghost Antivirus realiza exploraciones falsas en el sistema, muestra también advertencias y alertas para asustar al usuario infectado, y así posteriormente invitarlos a comprar el software. A continuación se muestra un ejemplo de una falsa alarma Ghost Antivirus. [...]
Continuar leyendo...
Servicios que roban la contraseña de Twitter
Publicado el 22. Ene, 2010 por el autor Israel Rangel y ha sido 72 veces visto.
Se ha estado recibiendo desde la red social Twitter, un mensaje que dice que el sitio es impresionante, obviamente es falso, ya que ínsita a visitar ese sitio web falso, el tweet es el siguiente:
This site is AWESOME!!!—hxxp://TwitterBuilding.com
alrededor de 2 horas de la API
Al seguir el enlace, nos dirige al siguiente sitio, el sitio dice expandir tus seguidores totalmente gratis
Con una rápida búsqueda en la Web muestra miles de Tweets idénticas de miles de personas que entregaron sus contraseñas a este sitio web (que es más probable la misma contraseña que usan para todo, como su cuenta de correo electrónico, foros, blogs, etc). Por lo que hay que prestar mucha atención los tweets que sigues!…
Continuar leyendo...
Soporte técnico falso
Publicado el 21. Ene, 2010 por el autor Israel Rangel y ha sido 9 veces visto.
Se ha detectado un nuevo malware rogue, que invita al usuario infectado a realizar una llamada a un número telefónico. En la parte inferior del mensaje que aparece dice que se dispone de $1.99 por minuto, aunque no enteramente se debe de confiar en ella. Sin embargo, este tipo de estafa le puede costar mucho dinero.
El archivo que muestra esta alarma muy seguido, se llama alarmnotificator.exe, está configurado para ejecutarse cada vez que se inicia Windows, y que se mantendrá molestando hasta que se tome alguna acción.
Los números de teléfono Premium no son necesariamente cuando se trata de estafas. Durante años, el malware conocido como dialers se utilizan en gran medida. Fueron especialmente eficaces cuando se tenía una conexión de acceso telefónico. Pero esto parece como un nuevo truco.
Continuar leyendo...
Infectando con el vÃdeo de la muerte de Arturo Beltran Leyva
Publicado el 20. Ene, 2010 por el autor Israel Rangel y ha sido 42 veces visto.
Se recibió un correo en el cual se muestra un enlace para efectuar una descarga de un supuesto vídeo de la muerte de Beltran Leyva.
El enlace, muestra una URL de descarga llamada Video_49481.exe, al ejecutar el archivo no se muestra un comportamiento aparente, pero se levanta el proceso service.exe. Dicho proceso se copia a la ruta: C:\Windows. Abre una conexión al servidor IRC 216.x.x.30, por el puerto 6667.
Asegura su ejecución posterior al copiarse a la llave de registro HKLM\Software\Microsoft\Windows\CurrentVersion\Run en la clave Windows Services y con valor service.exe.
Información acerca del archivo infectado: [...]
Continuar leyendo...
Google ya permite activar por defecto “https” en el acceso de Gmail
Publicado el 19. Ene, 2010 por el autor Israel Rangel y ha sido 29 veces visto.
Un día después de que se confirmara una importante brecha de seguridad por los hackers chinos en busca de información de las cuentas de Gmail, Google ha activado el acceso a sus servicios en defecto por “https:”. De hecho Google ya había añadido la opción para los usuarios de Gmail a “usar siempre https” pero de vuelta en julio de 2008, este fue desactivado por defecto.
En junio pasado, un grupo de investigadores y académicos publicaron una carta abierta pidiendo a Google proteger las comunicaciones de los usuarios contra el robo y espionaje al permitir que la tecnología estándar de la industria del transporte de cifrado (HTTPS) para Google Mail, Google Docs, y calendario.



















