08 julio, 2009

¿Cuanto spam envía Waledac?

Ese es el titulo de esta entrada del blog de ESET en el que aportan una estimación del número de mensajes generados por la botnet creada por este troyano: más 6.500 por hora desde un único ordenador infectado para un total de aproximadamente 150.000 diarios y asuminedo que la botnet cuenta con unos 20.000 "miembros" una estimación de 3.000.000.000 de mensajes al día.

Etiquetas: ,

02 julio, 2009

Listas Robinson para correo y teléfono

Público informaba este martes de que la Agencia de Protección de Datos ha puesto en marcha un servicio de Listas Robinson. Lógicamente no son una panacea, y en los comentarios a la propia noticia puede comprobarse que hay quien desconfía de su utilidad. Sin embargo a mí siempre me han parecido una opción interesante, su eficacia no será significativa para el spam, pero al menos contribuirá a evitar las irritantes llamadas de aseguradoras y operadoras de telecomunicaciones.

Etiquetas: , , ,

24 junio, 2009

Historias spamtosas (LXXVI): Spam ofuscado

He recibido un correo electrónico con contenidos de imagen y texto. La imagen, con su correspondiente enlace, me anima a comprar una depiladora laser y el texto aparenta ser una solicitud de informes de un departamentos de Recursos Humanos. Al menos en esta ocasión la ofuscación ha funcionado.

Etiquetas:

04 junio, 2009

Historias spamtosas (LXXV): Spam islámico

Pero no, no se trata de proselitismo o llamamientos a la Yihad, sino de "Análisis técnico y financiero de los mercados de valores bsado en el Corán y la Sunna".

Un auténtico WTF!

Etiquetas: ,

02 junio, 2009

El virus de los acentos

El viernes publiqué esta alerta debido a que estamos sufriendo bastantes casos de infección a causa de una familia de virus para sistemas Windows que provoca que los caracteres acentuados no es escriban correctamente en los procesadores de texto.

Lo curioso es que se trata de un trata de un fallo garrafal en un malware por lo demás bastante sofisticado, utiliza ingeniería social para propagarse en falsos correos de empresas de envíos como UPS o Western Union, usa técnicas de rootkit, altera ficheros legítimos del sistema, se engancha a procesos esenciales para cargarse (como Winlogon) y por si fuera poco está mutando con rapidez, si no llega ser por el problema de los acentos podría sobrevivir durante mucho tiempo en los sistemas afectados robando datos para enviarlos a Rusia.

Claro que no debemos ser los únicos afectados, Websecurity.es o Sophos también han informado sobre esta oleada.

Enlazo también el análisis de una de las muestras que he enviado a ThreatExpert.

Etiquetas: , , ,

Falsa herramienta antispam

En Dune, la novela de Frank Herbert, se repite varias veces la frase "fintas dentro de las fintas, dentro de las fintas" tal es la complejidad de las tramas, conspiraciones y traiciones que narra. En esto de la seguridad la cosa se va poniendo parecida; tras los falsos antivirus y antiespías ahora EnciclopediaVirus.com alerta de una falsa herramienta antispam que se ofrece... en mensajes de spam!

Etiquetas: ,

21 abril, 2009

Historias Spamtosas (LXXIV): Spam inmobiliario

Verdaderamente la crisis azota y el mercado inmobiliario se desploma; he recibido un mensaje un piso de 9 habitaciones en Valencia cuyo precio de ha rebajado de en casi un millón de euros, concretamente de 2.400.000 a 1.499.000.

Vale, también recogen otras ofertas más asequibles, pero ¿el spam masivo es un medio eficaz para este tipo de productos?

Etiquetas:

15 abril, 2009

Historias spamtosas (LXXIII): Graduación

Uno de los mensajes de spam más curiosos que he visto lo recibí las semana pasada: ofrecián togas y birretes para ceremonias de graduación. Lo que no puedo confirmar es si trata de un envío segmentado especialmente dirigido a direcciones de correo de universidades.

Etiquetas:

02 abril, 2009

Historias spamtosas (LXXII)

Los más modernos y molones también se apuntan al spam; acabo de recibir un mensaje ofreciendo un entrenador personal.

¿Y si les denuncio a la Agencia de Protección de Datos?

Etiquetas: ,

19 marzo, 2009

Malware y geolocalización

Una nueva vuelta de tuerca a los procedimientos de distribución de malware por ingeniería social con mensajes alarmistas; utilizar la geolocalización para anunciar que la supuesta bomba, accidente o terremoto ha sucedido en las cercanías del receptor del mensaje.

Lo he leído en Websecurity.es.

Etiquetas: ,

18 marzo, 2009

La botnet de la BBC

Con tanto jaleo de paradas y huelgas no me había enterado de la polémica organizada en torno a un programa de la BBC para el que montaron una botnet real para enviar spam. No es que me parezca mañ que se muestren los riesgos que existen en Internet (¡al contrario!), ni que desconfié de que desmontaran todo, pero coincido con quienes piensan que ha sido muy poco ético.

He leído la historia en esta entrada del blog de S21sec.

Etiquetas: , ,

19 junio, 2008

Historias spamtosas (LXXI): Juanolas

Justamente juanolas, uno de los últimos spam que he recibido se titulaba "La Halitosis Se Ha Ido".

Y sí, apunta a una farmacia en Internet.

Etiquetas:

13 mayo, 2008

60.000 millones de mensajes al día

La botnet Srizbi, supuestamente compuesta por más de 300.000 máquinas zombi estaría generando del orden de 60.000 millones de mensajes de correo electrónico al día.

Se trataría según reseña VSAntivirus de un nuevo record ya que sería responsable del 50% del spam generado, superando así el 30% que alcanzó en su día Mega-D.

Etiquetas: , ,

09 mayo, 2008

Traducciones "cruzadas" con Google

Google acaba de actualizar su Servicio de traducción, que ahora permite traducir indistintamente entre veintitrés idiomas diferentes.

De momento me ha servido para constatar que el último spam redactado en ruso que he recibido eran falsas ofertas de trabajo y no de viagra.

PS: Curioso que este corrector ortográfico no reconozca "spam" ni "viagra"

Etiquetas: ,

17 abril, 2008

Spammers vs. captchas

En ocasiones anteriores ya he anotado algo sobre el tema, pero lo que leo en VSAntivirus dispara la preocupación; por un lado un artículo de Mercé Molist reseñando que los captchas de Hotmail, Yahoo! Mail y Gmail habrían sido vulnerados y por otro una nota en la que se afirma que los captcha de Hotmail pueden ser vulnerados en tan sólo seis segundos!

Etiquetas: ,

07 marzo, 2008

Spammers aprovechan servicios de respuestas automáticas

Hace unos días Unaaldía comentaba una información de McAfee según la cual algunos apammers estarían aprovechando las funcionalidades de notificación de ausencia que porporcionan algunos servidores de correo para el envío de spam.

Como bien dicen es más bien una curiosidad o muestra de ingenio que un peligro grave.

Etiquetas: ,

15 febrero, 2008

Historias spamtosas (LXX): Una botnet genera un tercio del spam

Esta entrada posiblemente esté relacionada con la anterior; según reseña VSAntivirus una botnet, llamada Mega-D, sería la responsable de casi una tercera parte del spam que se está detectando.

Como detalles significativos, el malware utilizado sería conocido desde hace tiempo, aunque sólo ahora habría se habría incrementado su actividad. Por otra parte se señala otra sutileza, utiliza los file streams de NTFS para dificultar su detección y erradicación.

Etiquetas: ,

Historias spamtosas (LXIX): Cota 300

Antes venía ocurriendo de forma esporádica, pero en los últimos días vengo superando la barrera de los 300 mensajes dirigidos a mi cuenta profesional y que nuestro filtro ha detectado como spam.

Etiquetas:

25 enero, 2008

Cuatro partes de spam y una de ham

No, no se trata de un cóctel, sino de la proporción de correo basura sobre el total de tráfico mundial en 2007. La información me ha llegado a través del boletín Oxygen3 de Panda, pero no logro localizar el mensaje en sus archivos.

Etiquetas: ,

13 diciembre, 2007

Historias spamtosas (LXVIII): Spam espía

Ayer recibí un mensaje en e que me ofrecían, en perfecto castellano, un pack de 8 programas para espionaje, keyloggers, robo de contraseñas, capturas de pantalla, secuestro de webcam...

El detalle curioso es que afirman que estas herramientas no son detectadas por los antivirus "ya que corren bajo puertos generalmente habilitados".

Eso sí, con la reserva propia de los espías no dan el precio de sus productos.

Etiquetas: