Archivo | WeLiveSecurity

Archivo - julio 2008

Correos falsos de famosas desnudas

En las últimas horas nuestro Laboratorio ha recibido una gran cantidad de correos que simulan provenir de Microsoft (o servicios asociados) y que contienen enlaces a supuestos videos de famosas desnudas. Además, y aquí está lo ocurrente del caso, estos correos contienen un Disclamer, similar al ya visto anteriormente en El spam y la Ingeniería

Homero Simpson propaga un troyano

Según se informa en diversos medios se está aprovechando una dirección registrada por Homero Simpson para propagar malware. ¿Cómo? En realidad sucede que en un capítulo de la temporada 14 de Los Simpsons, Homero registra su dirección de correo electrónico en AOL. Esta dirección fue registrada efectivamente por los productores de la conocida serie y

Postales falsas de MetroPostales

Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido. En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web

Stop…badware!

En las últimas horas hemos hallado un nuevo engaño por parte de un falso programa antivirus que intenta aprovechar el nombre de un conocido sitio web. En esta oportunidad, la dirección web de este malware tipo rogue, es muy similar a la del sitio web stopbadware.org, un proyecto dirigido por Google destinado al bloqueo de

Nuwar anuncia la tercera guerra mundial

En las últimas horas se ha registrado una alta cantidad de correos con noticias sobre la invasión a Irán por parte de EE.UU., comenzando la tercera guerra mundial. En realidad se trata de un correo enviado por el gusano Nuwar que nos invita a ver un supuesto video creado por los soldados norteamericanos: Si bien

Múltiples ataques, una sola defensa

Quizás, en varias oportunidades, hayamos recibido a través de spam o por medio de programas de mensajería instantánea vínculos para visitar sitios web los cuales contienen alguna metodología de infección. Un caso típico es el siguiente: un vínculo conteniendo múltiples amenazas creadas por usuarios maliciosos que intentan, de esta manera, asegurarse su cometido utilizando vulnerabilidades

Campaña masiva de malware a través de sitios pornográficos

En el día de la fecha nuestro Laboratorio se ha encontrado con una gran cantidad de sitios que simulan ser sitios pornográfico, pero que en realidad apuntan a supuestos codecs dañinos. Este caso es sumamente preocupante porque pone de manifiesto una nueva tendencia actual como estas campañas de propagación masivas: se crean cientos de sitios

Charla gratuita sobre malware en UBA

El día viernes 11 tendré el placer de dar una charla gratuita de capacitación sobre malware en la UBA (Universidad de Buenos Aires). Como siempre en estos casos, la charla estará orientada a estudiantes, profesores, profesionales y público en general ya que con la creciente complejización de los ataques informáticos, la capacitación y educación de

Phishing para todos los gustos

Sin lugar a dudas, los casos de phishing son cada vez más comunes en Latinoamérica. Sin embargo, para muchos usuarios todavía existe la creencia de que los ataques de phishing son páginas web clonadas que siempre están dirigidas a entidades bancarias. Si bien parte de esto es verdad debido a que la mayoría de las

Ahora, Nuwar se viste de antispyware

Hace unos días nuestro laboratorio detectó un nuevo intento de engaño del conocido gusano Storm, o como lo llamamos en ESET: Nuwar. Al parecer los creadores de este peligroso malware no se cansan de idear métodos de engaño y en esta oportunidad recurrieron a “vestirlo” de antispyware. Como ya es costumbre, a través de spam

Pornografía, codec y malware = Potencial infección

Los sitios web que prometen la visualización de videos pornográficos son potenciales vías de infección debido a que quienes los visitan, en la mayoría de los casos, desean ver a como de lugar el video que buscan. En consecuencia, los diseminadores de malware aprovechan esta situación para propagar códigos maliciosos de diferente índole. Un ejemplo

¡Cuidado! Falsos ActiveX de Flash Player

Hace un tiempo, nuestro laboratorio alertaba sobre la propagación de una falsa actualización en Flash Player, y en los últimos días hemos encontrado un número importante de páginas que despliegan una pequeña ventana simulando ser un error en el objeto ActiveX de Flash. Al momento de ingresar al sitio web malicioso, el usuario visualiza una

Falsa web de ImageShack utilizada para propagar malware

En los últimos días, nuestro laboratorio ha encontrado que la imagen corporativa del famoso sitio web imagesshack.us, uno de los más importantes sobre almacenamiento de imágenes, está siendo utilizada para la propagación de códigos maliciosos. En primera instancia, no se trata de la página real, sino de una falsa página cuyo truco radica en el