Alexey Tolstokozhev, responsable de más del 30% de todo el Spam mundial, persona que era el Gestor de los Correos tras “buy viagra” y esas cosas, ha sido encontrado asesinado en su Casa en Rusia.
El aludido spammer fue encontrado con varios tiros en su Cuerpo, más un tiro certero en su Cabeza que estima le provocaría la muerte inmediatamente. La policía añadió que esta marca pertenece a la Mafia llamada Killers.
Tolstokozhev es el responsable, además, segun la policía, de haber creado una red de Botnets, es decir, computadores de escritorio destinados, por una infección, a transmitir spam, logrando con ello una fotruna que alcanza los dos millones de dólares sólo en el 2007.
Por cierto, ¿será la nueva versión del SpamAssasin la que lo habrá hecho?
Más Información | Releaselog, Digg
Una curiosa nota es la que Spamloco me hace llegar para hacerme eco de la Noticia, y es que me gusta cuando se desvelan timos y falsedades de sitios webs fraudulentos en la Red hasta el Punto de ya haber hecho algunas seguidillas a algunos servicios, como Hoax Toolbox, la herramienta que permite hackear correos de Hotmail, Yahoo y MSN o con la extensa seguidilla de Claudio Narea.
Es por eso que me uno a este “servicio” que pretende concientizar a los usuarios de Messenger el riesgo de entregar sus Contraseñas a sitios que podrían decirte “quién te tiene no admitido”.
Podrán ver que es un sitio montado en HTML puro, sin traspaso de variables ni nada parecido, en el que tras persionar el Botón de Envío (que no es precisamente un Botón sino una Imagen) podrás ver que si hubiese sido un Sitio Fraudulento, seguramente tu correo y tu Contraseña podrían formar parte de una Cadena de un Servidor SPAM o algo parecido.
Continuar Leyendo »
Una de las cosas que siempre debe existir en Internet es la Seguridad del Usuario final. Frente a esto, Hoax Toolbox es una herramienta a la que temer, es vendida en los Foros de Internet como una herramienta para hackear correos de Hotmail, GMail y Yahoo! sin la necesidad de conocimientos mayores que poder subir archivos a un FTP.

Hoax Toolbox es una herramienta un tanto peligrosa, permite “emular” el Login o inicio de sesión de cada uno de los grandes proveedores de Correos electrónicos como lo son GMail, Hotmail y Yahoo! y con otros pocos conocimientos, es posible enviar un “exploit” - como llaman en la jerga de Internet a estos correos - que consiste en hacerse pasar por “El Personal de GMail”, “Administración de Yahoo!” o “Servicios para Usuarios de Microsoft” para informarle al Usuario a Atacar que algo sucede y que debe visitar la web del Servicio que obviamente es la Web creada con Hoax Toolbox. Aunque el nombre correcto en Internet no es necesariamente “Exploit” sino más bien es declarado “phising”, podemos ver que existe una buena cantidad de Webs que poseen “lanzadores” que son códigos que envían correos phising para efectuar ataques.
Continuar Leyendo »
En Despuesdegoogle, Emili publica un post donde hace un paralelo entre los Populares CAPTCHAS y la cobertura que nos dan del Spam.
Pues bien, el Sistema que usan los scanners de Libros y otros impresos para transformar a digital cualquier contenido se llama OCR, que es una Tecnología que permite al ordenador distinguir las Palabras impresas por texto seleccionable, es decir, el Computador “traduce” textos impresos en textos digitales.

El problema sucede cuando el Computador no logra reconocer los textos que se procesan, por ejemplo, cuando hubieron problemas de Tinta o simplemente con el tiempo la letra se fue desgastando hasta hacerse notoria sólo al ojo humano.
Para ello, nace reCAPTCHA, un servicio que matará dos pájaros de un tiro, por una parte, colaborará con que los Blogs y CMS conocidos sean salvados del SPAM , por otra parte, colaborará con las empresas e Instituciones que digitalizan Libros para ponerlos al servicio de Todos, ya que cada palabra que se usa en el CAPTCHA no fue reconocida por un Computador y se pone a disposición de los Usuarios para que colaboren en su digitalización.
Continuar Leyendo »
Christian publica en Vidablog -por cierto, bonito diseño- una tira vista en Abadía Digital que muestra como creen los Spammers que pensamos. Y le encuentro razón, ¿o acaso haces caso a un correo basura?

Más Información | Abadía Digital, Vidablog
Ya comentábamos que un gusanito por ahí usaba los posts de los Bloggers que han sido infectados para poder masificarse a otros equipos.
La novedad ahora y, según un informe de la BBC, indican que los crackers están comenzando a “bloggear” ya que, de acuerdo con la “Facilidad” de posicionar ciertos posts, se dan el lujo de Publicar enlaces a malware y otros archivos de dudosa reputación.
El tema es que también la blogósfera se está viendo afectada con estos “splogs” ya que mientras algunos bloggers escriben contenido de calidad, las primeras posiciones en las Búsquedas se las llevan los blogs que a veces no la merecen.
Continuar Leyendo »
El Gusano Storm Worm está atacando a los Usuarios que posean cuentas de Blogger asociadas a su Equipos.
Si un usuario blogger es infectado, el Gusano comienza a postear innumerables entradas al Blog afectado donde incluye una Lista de Enlaces, que se ocultan bajo entradas de YouTube y que descargan malware en los ordenadores de los Lectores.
Se trata de un texto similar usado para realizar Spam por el famoso Storm Trojan hace unas semanas atrás. De esta forma, con mensajes ingeniosamente narrados convencen a sus victimas a descargar los trojanos.
Las publicaciones en los Blogs hacen alusión a la misma forma que el Gusano también ha estado distribuyendo mediante correos SPAM a algunos e-mails.
Conclusión: Conoce a tu Blogger, ya que detrás del Blog puede haber un gusano que esté posteando contenidos que quizás el el nunca haya querido publicar…
Más Información | CasiunBlog
Un Estudio reciente ha informado que los usuarios que actualmente se encuentran de vacaciones en las Latitudes de España, al volver a sus Correos Electrónicos tendrán nada más ni nada menos que 1.000 Correos basura esperando a ser eliminados.
Entre los correos recibidos estarán intentos de phising y uno que otro correo con programas espía.
“Un usuario activo de una cuenta de correo electrónico recibe una media de 40 mensajes de spam al día, lo que equivale a unos 840 después de tres semanas de vacaciones y a 1.120 tras cuatro semanas”, ha explicado en una nota de prensa Carlos Ticó, director general de Serenamail.
Continuar Leyendo »
Symantec ha anunciado que detectó que un robo masivo de los Datos de los usuarios de Monster.com -un sitio de Búsqueda de Empleos- ha sido efectuado, agregando además, que mediante técnicas de phising realizan otras acciones.
Los afectados usuarios de Monster.com han recibido correos electrónicos -y quizás sigan haciéndolo- donde se les muestran sus datos personales, para más credibilidad, y se les invita a descargar una aplicación que incluye, entre otras, un malware que roba contraseñas de banco y otro malware de “ciberchantaje” que bloquea tus archivos y, para liberarlos, debes pagar una suma de dinero.
Patrick Manzo -tocayo- afirmó además que los datos robados corresponden a los proporcionados por solicitantes de trabajo que facilitan en sus currículos, como el nombre completo, la dirección, dirección de correo electrónico o número de teléfono, “no distintos a los que aparecen en cualquier guía telefónica”.
Más Información | El Mundo
Buayacorp publica un Post en su blog agregando que una oleada de Trackbacks Spam ha invadido su Blog a tal punto de haber recibido una buena cantidad de mensajes informando de éstos en su Correo.
Personalmente en MarlexSystems, para combatir el Spam, uso Akismet, que ha dado resultado, aunque se come uno que otro comentario normal. Una de las soluciones para combatir el Spam mediante trackbacks es el Plugin “Trackback Validator” creado por la Computer Security Lab, que, mediante una Lista al estilo Akismet, verifica si los Trackbacks enviados son Spam y los rechaza si cumplen ciertas especificaciones.
Continuar Leyendo »
Ya comentábamos en MarlexSystems que de una u otra manera los hackers se las han arreglado para crear herramientas que faciliten su “trabajo” en Internet, donde hemos visto que incluso llegan a usar algunos Filmes, y valiéndose de ellos, cometen sus Fechorías, y donde aún así, algunos hackers -de esos del lado del bien- han intentado buscar formas y formas de lidiar con ellos.
La novedad ahora en Internet está de la mano de una nueva herramienta que permite crear malware, o troyanos, sin conocimientos necesarios en programación y donde puedes configurarlo a tales puntos de quedar desapercibido para las víctimas.

La aplicación se llama Shark -o Tiburón- y según Panda Security, es un Programa que aparte de crear los populares troyanos, su uso se está extendiendo al robo de Información. Para la lástima de nosotros, el computador infectado con una de las creaciones de Shark no muestra signos evidentes de haber sido infectado.
Shark se está vendiendo en los principales foros de Internet donde, según comentan, se encuentra en su versión 2.3.2. Cabe destacar la inmensa perfección de estos programas que, sin conocimientos, permiten crear troyanos “a medida” de lo que los crackers necesitan.
Agregar que en TecnoBITA puedes encontrar una Aplicación, que si bien se desconoce si pudiese llegar a detectar una creación de Shark, podrá decirte si estás con algún “bicho raro” en tu Computador.
Más Información | Enciclopedia Panda Security
Sophos publicó hoy un artículo donde informa que día a día son más de 30.000 páginas las infectadas y que, curiosamente, es mayor en Servidores Apache que en IIS de Windows.
Esto también ha significado que los ataques de hackers por correo electrónico ha disminuído considerablemente ya que no es el primer sistema que usan para atacar, sino mas bién, las webs infectadas.
El estudio de Sophos tomó una muestra de un millón de páginas web de las cuales el 29% alojaban ‘malware’ (software “malicioso” para el ordenador). De los sitios web que contenían ‘códigos maliciosos’, sólo uno de cada cinco habían sido diseñados específicamente para actividades perversas, mientras el 80% restante estaban “maquillados” como sitios legítimos en los que había víctimas de ‘hackers’ que ofrecían consejos para evitar sus trampas.
En los informes también se señalaba que los ataques por correo electrónico han aumentado usando una curiosa y nueva técnica: ahora se hace SPAM por Documentos de PDF.
Más Información | PressOffice Sophos