Aumentan los ataques de smishing a celulares

El smishing (phishing de SMS), ya es un grave problema para muchos países, y si usted no toma las mismas precauciones que al recibir correo electrónico no deseado, tarde o temprano se podría convertir en una nueva víctima.

En la India, el departamento de telecomunicaciones, planea bloquear todos los mensajes de texto originados fuera del país. También bloquearía sitios de Internet que pueden ser utilizados para el envío de estos mensajes.

Actualmente las herramientas que permiten generar mensajes anónimos, están disponibles libremente en muchos sitios de la red.

El phishing en telefonía celular no es nuevo. Ya hace mucho tiempo se han detectado casos que se valen de la voz sobre IP para cometer estafas. A eso se lo llama “vishing”. Otra modalidad similar que utiliza mensajes SMS para captar la atención de la víctima, es denominada “smishing”.

En Uruguay, hace pocas semanas algunos usuarios de telefonía móvil, hicieron una denuncia sobre una estafa burdamente creada. No sería de mayor trascendencia, salvo por el hecho de que estas noticias deben servir para no descuidar la seguridad en este rubro, que seguramente será explotado cada vez más elaboradamente por los delincuentes informáticos.

Hasta ahora, la forma de operar es la siguiente. El usuario recibe un SMS en su celular, en donde se le solicita la confirmación de algún tipo de transacción financiera, y se le pide devuelva la llamada para confirmar la misma. Al llamar a un número determinado, se utiliza un software que responde automáticamente, y se le piden algunos datos personales, etc.

Las herramientas disponibles hoy día en la red, pueden lograr estas cosas, y tal vez muchas más. Modificar los datos de origen de un SMS, ya no es una historia que solo vemos en las películas.

Tal vez, una estafa como la del ejemplo anterior, requiera cierto tipo de trabajo de campo previo para escoger a determinadas víctimas. Pero esto ya no es una rareza, y lo será menos a medida que más gente utiliza sus nuevos celulares, y los nuevos servicios brindados por las compañías telefónicas.

Es muy común que conocidos se intercambien bromas y otro tipo de juguetes descargados de Internet, de celular a celular. Lo que muchos van a tener que aprender luego de pasar algún mal momento, es que no hay mucha diferencia entre aceptar y descargar cualquier cosa ofrecida por un conocido en su teléfono móvil, a hacer clic en adjuntos o seguir enlaces en mensajes electrónicos no solicitados en Internet.

Los SMS, pueden parecer inocuos para muchos, pero no debemos ignorar que pueden ser fácilmente manipulados por los delincuentes e incluso ser enviados desde otros países. El gobierno de la India se ha dado cuenta de esta amenaza, y por ello ha establecido un comité para evaluar las nuevas tecnologías y su uso indebido.

Las recomendaciones de este comité, han sido bloquear las llamadas que no sean del propio país, y pedir a las operadoras móviles un control más estricto de los centros de administración remota de SMS vía Internet.

Actualmente, esta clase de SMS es enviada en protocolos abiertos basados en HTTP, cosa que los hace vulnerables a ser interceptados y modificados, afirma el comité hindú.

Es muy probable que otros países comiencen a pensar de forma similar.

El consejo, es no aceptar aquellos SMS de los que se duda o desconoce su origen. El mundo de los SMS ya es tan propenso a ataques de los piratas informáticos, como lo puede ser Internet. Y el usuario es la barrera más importante para detenerlos.

Fuente : http://vsantivirus.com/23-08-07.htm

Intel presentará nuevos procesadores en Noviembre

Intel

Intel, el fabricante de los procesadores que actualmente monta Apple en sus ordenadores, tiene previsto mostrar al público la nueva gama de procesadores con nombre clave ‘Penryn’ el 11 de Noviembre.

La nueva familia de procesadores Xeon de cuádruple núcleo tendrá 12 MB. de memoria cache L2 y estará disponible con la siguiente lista de velocidades: 2.00GHz, 2.33GHz, 2.50GHz, 2.66GHz, 2.83GHz, 3.00GHz y 3.16GHz con el FSB a 1333MHz.

Para la parte que nos ocupa a los interesados en el hardware de Apple podemos esperar la incorporación de los mismos para la campaña navideña, lo que podría conllevar que se actualizase la gama profesional de ordenadores y la posibilidad de la presentación de algo nuevo…

Spam con gusano que cambia cada 30 minutos

Un nuevo “cambio de cara” para los Win32/Nuwar, llena de basura los correos de usuarios de todo el mundo.

No debería sorprendernos, pero ciertamente a pesar de ello, no deja de ser una gran molestia.

Sean tarjetas virtuales, o invitaciones a lugares exclusivos, los usuarios de Internet deben seguir sufriendo la llegada masiva de correo basura con enlaces a sitios maliciosos que descargan una nueva versión del gusano que ESET NOD32 detecta como Win32/Nuwar.gen, y que tiene la particularidad de cambiar cada 30 minutos, en un intento de eludir la detección de los antivirus.

Win32/Nuwar.gen también es conocido como Nuwar, Zhelatin, Storm o Peacomm entre otros nombres.

Los mensajes invitan al destinatario a confirmar su suscripción a un determinado servicio o “club” (con temas que van desde el póquer a la música en MP3, pasando por el buen vino), brindando un usuario y contraseña provisorios, para que la víctima pueda darse de alta, luego de hacer clic en el enlace respectivo.

Este enlace, como en anteriores versiones del Nuwar, solo muestra direcciones IP -todas diferentes-, y no nombres de dominios.

Si se hace clic allí, un simple mensaje en la página solicitará un applet para poder ingresar de forma segura:

If you do not see the Secure Login Window
please install our Secure Login Applet.

Si el usuario lo acepta y hace clic, se descarga el gusano propiamente dicho, cuyo ejecutable por ahora parece llamarse APPLET.EXE

También se intenta infectar al usuario por la simple visualización de la anterior página. Para ello busca explotar una antigua vulnerabilidad en Winamp.

Tenga en cuenta que esta alerta tiene como idea recordarle los peligros de seguir enlaces o abrir adjuntos de mensajes no solicitados, sin importar su procedencia. Es muy posible que en los próximos días, otros “lavados de cara” y un nuevo maquillaje, nos presente nuevas variantes de este molesto spam, que además nos trae de regalo un gusano.

Algunos de los falsos remitentes detectados:

Bartenders Guide
Cat Lovers
Free Ringtones
Funny-Files
Membership Support
MP3 World
Net-Jokes
Office Antics
Poker World
Ringtone Heaven
Tech Department
Web Connects
Web Players
WebTunes
Wine Lovers

Algunos de los asuntos utilizados:

Dated Confirmation
Member Details
Membership Support
New Member Confirmation
Please Confirm
Registration Confirmation
Technical Support
Thank You For Joining
User Services
Welcome Letter
Welcome New Member
Your Member Info

El texto del mensaje varía de acuerdo al remitente y asunto utilizado. Un ejemplo:

Greetings,

Here is your membership info for Free Ringtones.

Membership Number: 915879295
Your Temp. Login ID: user6898
Temp Password ID: jt794

Be Secure. Change your Login ID and Password.

Follow this link, or paste it in your browser: [enlace]

Enjoy,
Support Department
Free Ringtones


Relacionados:

Nueva tormenta de spam con enlaces a troyanos
http://www.vsantivirus.com/29-06-07.htm

Fuente :  http://www.vsantivirus.com/21-08-07.htm

Múltiples vulnerabilidades en Fileinfo 2.0.9

Detectadas vulnerabilidades en Fileinfo al procesar ejecutables
especialmente diseñados para la ocasión. Los efectos de la explotación
pueden ir desde un ataque DoS hasta forzar que la utilidad muestre
datos falsos sobre el propio ejecutable.Fileinfo es un plugin para Total Commander, desarrollado por Francois
Gannier, que permite a los usuarios ver la estructura de archivos
con formatos MZ, PE y COFF.

Se ha descubierto que es posible causar una denegación de servicio o
que la utilidad muestre datos falsos sobre diversos parámetros y la
propia estructura de un archivo con formato Portable Executable
(PE).

Todos los detalles, incluyendo pruebas de concepto, se pueden
encontrar en el aviso original:

http://blog.hispasec.com/lab/advisories/adv_Fileinfo-2_09_multiple_vulnerabilities.txt

Aunque el desarrollador de la utilidad ha sido informado, aun no se
ha publicado una actualización que corrija el problema. Hasta
entonces, se recomienda a los usuarios de Fileinfo que aumenten las
precauciones al visualizar información de ejecutables PE de fuentes
no confiables.

Fuente : http://www.hispasec.com/unaaldia/3222