Rynho Zeros Web

Seguridad Informática

Los nombres de dominios de más del 75% del correo basura que aparece en nuestros buzones día tras día, parecen haber sido otorgados por solo 10 registradores en todo el mundo. Al menos eso sostiene una investigación reportada por el Washington Post. Los registradores, son empresas a las que se les ha concedido la autoridad para expedir nombres de dominio.

La investigación fue realizada por un grupo que lucha contra el spam de maneras que no son las más conocidas ni ortodoxas. Ellos recogen todo el spam que puedan atrapar o que les envíen, analizan el contenido de todos los sitios a los cuáles llevan los enlaces de los mensajes, e informan a las autoridades cuando ello es posible.
Continuar leyendo este articulo »

Una nueva botnet ha sido detectada por investigadores norteamericanos. Se trata de por lo menos 300 mil computadoras zombis, que serían responsables del 50% de todo el spam que circula actualmente, de acuerdo a la información revelada.

Según Joe Stewart, director de Secure Works y consultor del gobierno norteamericano, esta red, llamada “Srizbi” por los investigadores, podría estar emitiendo un promedio de 60 mil millones de mensajes por día.
Continuar leyendo este articulo »

Los spammers están utilizando sus redes de máquinas zombis (botnets), para crear falsos blogs en Blogger, el servicio gratuito de Google. Las entradas apuntan a sitios de spam.

De acuerdo a una investigación de la empresa de seguridad Websense, una gran botnet es utilizada para superar la protección de los captchas (imágenes deformadas que muestran caracteres que deben ser ingresados manualmente), los que son utilizados por Google para impedir el registro automático en sus blogs.
Continuar leyendo este articulo »

Según un último estudio publicado por Sophos, el 92,3 por ciento de todos los correos electrónicos que se enviaron en el mundo durante los tres primeros meses de 2008 fueron spam.

Las cifras de Sophos indican también que se crearon 23.300 páginas web nuevas relacionadas con el spam cada día durante este período, lo que nos da una media de un sitio cada tres segundos.

Por primera vez, la contribución turca al problema mundial del spam hizo que este país se colocara entre los tres países a la cabeza de los ataques spam. Los ordenadores turcos son ahora responsables del 5,9 por ciento del correo basura que se genera en el mundo.
Continuar leyendo este articulo »

Según una reciente encuesta de más de 1000 visitantes a la página web de Virus Bulletin (VB), el 52% de los usuarios dicen que comprueba periódicamente su carpeta de spam en busca de falsos positivos, mientras que solo el 12% nunca se toma la molestia de comprobar si existen allí mensajes legítimos mal clasificados.

Por otra parte, el 25% de los encuestados dijo que sólo comprueban su carpeta de spam de vez en cuando.
Continuar leyendo este articulo »

Una nueva técnica de distribuición de correo no solicitado crea recordatorios de fechas en el calendario de Google y las incorpora automáticamente en Outlook.

La compañía de seguridad informática CSIS Security Group informa sobre una nueva modalidad de spam, que aprovecha una vulnerabilidad de Google. Según la compañía, al menos un grupo de spammers ha recurrido a una técnica mediante la cual se adjunta correo electrónico no solicitado a un archivo en el formato de calendario de Gmail. Esto implica que el mensaje crea automáticamente un recordatorio de reunión en el sistema Outlook o Outlook Express del destinatario, inmediatamente después de ser abierto.
Continuar leyendo este articulo »

Los grandes proveedores de correo gratuito eran, hasta ahora, poco sospechosos de mandar correo basura. Su protección eran los CAPTCHAs: números y letras que sólo un humano puede descifrar cuando crea una nueva cuenta, evitando así que lo hagan robots que enviarían “spam”. Pero, según diversas empresas de seguridad, los CAPTCHAs de Hotmail, Yahoo! Mail y Gmail han sido vulnerados.

A mediados de febrero, WebSense Security Labs anunciaba que los “spammers” habían roto el sistema de CAPTCHAs (Completely Automated Public Turing test to tell Computers and Humans Apart) de Google, ya que se habían detectado robots creando nuevas cuentas en Gmail desde dos servidores interconectados.
Continuar leyendo este articulo »

Que el spam es una de las mayores lacras de Internet es de todos conocidos cuando diversos informes advierten que el 95% de todos los correos electrónicos son basura. Un nuevo estudio revela que grandes botnets compiten entre ellos por hacerse con un nuevo y turbio mercado que se sospecha salpica a la misma industria.

La firma de seguridad Marshal ha informado que seis grandes redes de software robots acaparan el 85% del spam mundial. “Srizbi” es actualmente el líder de esta penosa clasificación con el 39% del “mercado”. La siguen “Rustock” con el 20%, “Mega-D” con el 11%, “Hacktool.Spammer” con el 7%, “Pushdo” el 6 y “Storm” con el 2%.
Continuar leyendo este articulo »

GMailTras la ruptura de la protección para el envío automático de correo desde las cuentas de Yahoo! Mail (enero de 2008) y Microsoft Live (principio de febrero), se supo que también ha sido vulnerado éste tipo de protección en el correo de Google (Gmail).

Lógicamente, esto trae como resultado un aumento en la cantidad de spam generado desde direcciones de Hotmail, Yahoo! y Gmail.

Un ejemplo del código malicioso que permite esto, y de como funciona, fue publicado recientemente en un blog de expertos de seguridad rusos (urs-molotoff.blogspot.com).
Continuar leyendo este articulo »

Basándose en un trabajo de Adrian Crenshaw, Aaron Weaver ha publicado un artículo en el cual detalla una técnica que nos permitiría tomar cierto control de las impresoras de red y haciendo uso de un poco de código JavaScript en una web maliciosa o vulnerable, podríamos iniciar trabajos de impresión, enviar comandos PostScript y en algunos casos enviar hasta faxes, pudiendo así utilizarlas entre otras cosas para realizar SPAM, Phishing y todo lo que a uno se le pueda ocurrir.
Continuar leyendo este articulo »

AkismetSin duda que uno de los mejores (si no es que el mejor) plugins de filtro anti-spam para WordPress es Akismet. Tan sencillo como instalarlo y prácticamente ya no habrá por qué preocuparse del spam en los comentarios. Los chicos de Akismet para celebrar el Akismet day, han lanzado una nueva versión del plugin, la 2.1.2.

Esta nueva versión agrega la opción para filtrar los tipos de spam que se han recibido, es decir, si ha sido a través de pingback, comentario, o bien todos juntos. De ahí en más parece que no se agregan novedades relevantes, pero bien siempre es recomendado estar a la última actualización.

Enlace | New Plugin Version 2.1.2
Fuente:
http://www.opensecurity.es/akismet-212-disponible/

Para luchar contra los programas antispam los spammers crean imágenes que simulan una capa en 3D.

Si hace poco os comentábamos que los correos basura, o spam, estaban dejando de utilizar el formato PDF para sus fines, la noticia ahora es un nuevo ingenio.

El uso de imágenes en lugar de simples mensajes como una manera de impulsar los alargamientos de ciertas partes del cuerpo lleva ocurriendo desde hace meses. Pero para tener éxito los spammers deben usar la potencia de la informática de las máquinas comprometidas para crear una única imagen comprometida en cada nuevo spam que envían. De otra forma, los filtros antispam desecharían las imágenes ya conocidas.
Continuar leyendo este articulo »


Cerrar
Enviar por Correo