España: Nuevo intento de phishing a la Agencia Tributaria

La Agencia Tributaria ha sido nuevamente objeto de ‘phishing’ -intento de fraude por Internet- usando su nombre y el de su director, Luis Pedroche, con la intención de defraudar a los contribuyentes, a los que se solicita sus datos personales y número de cuenta para recibir una supuesta devolución fiscal de 490 euros.

Bajo una resolución ficticia de la Agencia Tributaria por la que se aprueban las directrices generales del Plan General de Control Tributario 2006, el correo electrónico, señala que, según los “cálculos anuales pasados” de la actividad fiscal, la Agencia Tributaria ha determinado que al receptor del correo le corresponde una “devolución fiscal desde 490 euros”.

El documento añade que en un plazo de entre seis y nueve días se recibirá la citada devolución, pero antes incluye un enlace a la página web de la Agencia Tributaria, que ha sido modificada para que el contribuyente incluya sus datos personales. El correo fraudulento, que está firmado por el director de la Agencia Tributaria, Luis Pedroche, tiene fecha del 25 de enero.

Este nuevo intento de ‘phising’ se une al del pasado 11 de enero, cuando la Agencia Tributaria detectó un importante envío de comunicaciones por correo electrónico, en el que se utilizaba también de forma fraudulenta su nombre, su imagen y el nombre del director general, Luis Pedroche.

En aquella ocasión, el correo hacía referencia a una resolución inexistente de 4 de enero de 2008 por la cual se aprobaba una devolución en la que el receptor del e-mail salía beneficiado. Para poder disponer del dinero, había que acceder a un enlace en la dirección interpuesta secure.aeats.info, donde se pedían los datos de las cuentas corrientes.

Fuente: http://www.laflecha.net/canales/seguridad/noticias/nuevo-intento-de-phishing-a-la-agencia-tributaria?from=rss

Gusanos utilizan San Valentín para propagarse

PandaLabs ha detectado dos nuevos gusanos, Nuwar.OL y Valentin.E, que están empleando temas relacionados con San Valentín para propagarse.

“Todos los años asistimos a la aparición de diversos ejemplares de malware que emplean la cercanía de San Valentín como cebo para atraer a los usuarios”, explica Luis Corrons, Director Técnico de PandaLabs, que añade: “el hecho de que insistan año tras año demuestra que los ciber-delincuentes obtienen un beneficio de este tipo de cebo y que mucha gente sigue cayendo en la trampa”.

El primero de estos gusanos, Nuwar.OL, llega a través de correo electrónico con asuntos como “I Love You Soo Much”, “Inside My Heart” o” You… In My Dreams”, entre otros. El texto del correo incluye un link a un sitio web desde el que se producirá la descarga del código malicioso. Esa página es muy sencilla y presenta la forma de una postal romántica, con una gran imagen de un corazón rosa.

Una vez ha infectado un equipo, este gusano comenzará a enviar gran cantidad de correos electrónicos como los ya vistos a otros contactos del usuario, con la intención de propagarse. Esto, además, provoca un gran tráfico de red y la consecuente ralentización del equipo.

Muy similar es el caso de Valentin.E. Al igual que el gusano de la familia Nuwar, este ejemplar se propaga por correo electrónico con asuntos como “Searching for true Love” o “True Love”. Los correos llevan adjunto un archivo con el nombre “friends4u”. Si el usuario abre ese archivo, se estará descargando una copia del gusano.

Una vez en el equipo, el código malicioso aparece como un archivo .scr. Si el usuario lo ejecuta, Valentin.E, con el fin de engañarlo, mostrará un nuevo fondo de pantalla al usuario, pero, a la vez, estará realizando varias copias de sí mismo en el equipo.

Desde el equipo infectado, el gusano comenzará a enviar mails que contengan copias de sí mismo, para propagarse e intentar infecta a más usuarios.

“Ambos casos son ejemplos claros de técnicas de ingeniería social para distribuir malware. Se emplean asuntos atractivos –supuestas tarjetas de San Valentín, fondos de pantalla románticos, etc.- para incitar a los usuarios a ejecutar el archivo o seguir el link que conducen a la descarga del malware en el ordenador”, afirma Luis corrons.

Fuente: http://www.diarioti.com/gate/n.php?id=16477

Nueva vulnerabilidad en Firefox permite saltar directorios y acceder a información

Seguimos con el manejo de las URIs y sus secuelas. Ahora es Gerry Eisenhaur quien avisa que el esquema chrome: URI permite saltar entre directorios, de modo que la visita a una web maliciosa puede proporcionar a un atacante información sobre las aplicaciones instaladas, siempre que la víctima tenga además instalada algunas de las extensiones que utilizan una estructura simple de ficheros de texto, en lugar de ficheros jar (Greasemonkey o la barra de descargas, por ejemplo).

Mozilla ha reconocido el problema y ya está en ello. Mientras tanto, y como siempre, NoScript es tu amigo.
Fuente: http://www.kriptopolis.org/nueva-vulnerabilidad-firefox-salto-directorios

Exploit para primera vulnerabilidad de Windows en 2008

Se ha reportado la existencia de un exploit que se aprovecha de la primera vulnerabilidad de Microsoft Windows de 2008.

La vulnerabilidad, cuyo parche ha sido publicado en el primer boletín del año (MS08-001), fue catalogada como crítica para Windows XP y Vista. Sin embargo, su peligrosidad fue minimizada por comentarios del propio jefe del equipo de seguridad de Microsoft, Jonathan Ness.

Según Ness, aunque el boletín es considerado “crítico”, “existe una serie de factores que hacen que explotar esta vulnerabilidad sea muy difícil y poco probable”.

El problema afecta el procesamiento del Protocolo de control de transmisión / Protocolo de Internet (TCP/IP), un conjunto de protocolos de comunicaciones que se usan para transmitir datos a través de las redes.

Según el boletín, un atacante que se aproveche de esta vulnerabilidad, podría lograr el control completo de un sistema afectado, incluyendo la instalación de software, o la creación de nuevas cuentas con todos los derechos de usuario.

El argumento de Ness, sobre la dificultad de sacar provecho de este fallo, queda ahora en duda, luego de conocerse la existencia del exploit.

Algunos analistas piensan que Microsoft sobrestimó la dificultad de crear un exploit. La posibilidad de crear una forma de ataque confiable parece ser un hecho, aunque sea difícil de automatizarlo, debido a la propia naturaleza del problema (se necesita controlar decenas de miles de paquetes).

Sin embargo, la rentabilidad sería muy alta, ya que esto tiene el potencial de comprometer a numerosos sistemas a la vez, comenta la empresa de seguridad Symantec.

La aparición de un exploit, subraya el interés por esta vulnerabilidad, y pone en riesgo a miles de usuarios que no han actualizado sus sistemas con los últimos parches.

Immunity Inc., compañía creadora del software CANVAS que es utilizado para pruebas de penetración (pen-test), informó que su herramienta fue actualizada para hacer pruebas que afectan a Windows, valiéndose de la vulnerabilidad mencionada.

Dave Aitel, director de tecnología de Immunity, predijo que ésta vulnerabilidad podría llegar a ser una de las más grandes.

Se recomienda a los usuarios de Windows Vista y Windows XP, actualizar su sistema lo antes posible, instalando los parches mencionados, especialmente el descrito en el boletín MS08-001.

Relacionados:

MS08-001 Ejecución de código vía TCP/IP (941644)

http://www.vsantivirus.com/vulms08-001.htm

Fuente: http://www.rzw.com.ar/seguridad-informatica-4950.html

La investigación contra Facebook avanza

Facebook está que no para. No se apaga un fuego cuando ya tiene otro. Desde que hace unos meses lanzara su programa publicitario Facebook Beacon (del que la mayoría de sus usuarios no han oído hablar), la red social no para de encontrarse problemas. En esta ocasión está bajo investigación en Reino Unido, por la imposibilidad de un usuario de borrar sus datos personales al cancelar la cuenta en Facebook (BBC News via GigaOM).

Esta denuncia es sólo un paso adelante tras la queja de un usuario que vio cómo tras cancelar su cuenta, la compañía no eliminaba sus datos del fichero de datos y que ya comentamos en su día cuando también EPIC dijo que denunciaría a la compañía. El problema es el de siempre: la ley de protección de datos estadounidense es mucho más laxa de lo que es la española, o la británica en este caso, y permite este tipo de cosas que afectan a la posibilidad de eliminar los datos personales incluídos en algún fichero de datos, posibilidad recogida en nuestra (a menudo criticada por compleja) Ley orgánica de protección de datos, como bien nos comentó Felix Haro.

Fuente: http://www.versvs.net/anotacion/investigacion-contra-facebook-avanza