Portal    Foro    Buscar    FAQ    Registrarse    Conectarse


JanuWeb.Com  Informa

JanuWeb es una Comunidad abierta a todos los internautas.
Pero algunos de sus contenidos (Adjuntos, Descargas, Grupos...) sólo son accesibles a usuarios registrados.

Regístrate y disfruta al completo de la web.



Publicar Nuevo Tema  Responder al Tema Página 1 de 1
 
Otro Aviso De Phising
Autor Mensaje
Responder Citando  
Mensaje Otro Aviso De Phising 
 
De este nuevo aviso, lo más importante es la encarecida recomendación de que no se acceda  los links ni tan siquiera por curiosidad. Así que si recibís alguno,... borrar directamente y punto redondo.  

 -------------------------------------------------------------------
  Hispasec - una-al-día                                  23/11/2007
  Todos los días una noticia de seguridad          www.hispasec.com
 -------------------------------------------------------------------

 Ataque phishing a gran escala contra entidades bancarias españolas
 que además intenta troyanizar el sistema
 ------------------------------------------------------------------

En los últimos días se están produciendo varios ataques phishing
específicos contra entidades españolas especialmente agresivos a través
de un kit que comprende a muchos bancos españoles. No sólo simulan ser
la página del banco, sino que además intentan infectar al sistema que lo
visita de una manera nada trivial.

La pasada semana detectamos en Hispasec un kit de phishing que afectaba
a 35 entidades españolas, todos en un mismo servidor. Hasta ahí, el
hecho es relativamente normal. Hace sólo algunas horas, hemos detectado
el mismo kit alojado en varios servidores distintos, lo que ya indica
cierta insistencia de los atacantes. Lo importante en este caso es que
además se está intentando infectar a quien lo visita, de forma que no
sólo es víctima quien introduce los datos en la página falsa. A través
de un JavaScript y según el navegador, la página intenta ejecutar código
y hacerse con el sistema. En algunos casos, lo único que intentan es
desestabilizar el navegador realizando ataques de JavaScritp, con el
único propósito de que sea necesario reiniciar la máquina.

Los phishing suelen estar alojados en páginas legítimas comprometidas,
normalmente en algún directorio interno de la web. La estructura suele
ser:

http://www.XXXXX.ZZ/XXXX/s/(banco)

Habiendo encontrado dominios de Rusia, Brasil y .ORG. Donde "banco"
representa el código de la entidad afectada. Hasta 35 por dirección.
Todas españolas.

Las entidades a las que pretende simular son:

Bancaja, Banca March, Bankinter, Bankoanet, BBK, BBVANet, Banco
Guipuzcoano, Caixa Catalunya, Caixanova, Caja España, CajaMadrid,
CajaMurcia, CajaSur, Caja Mediterraneo, Caja Canarias, Caja Castilla La
Mancha, Caja Navarra, Deutsche Bank, Caixa Geral, Banco Herrero,
IberCaja, ING Direct, Kutxa, Caixa d'Estalvis Laietana, Caixa Ontinyent,
OpenBank, Caja Rural, Banco Sabadell, Solbank, Caixa Tarragona, Unicaja,
Banco Urquijo, VitalNet.

En estos momentos al menos un servidor sigue activo y casi toda su
infraestructura (donde se aloja el malware) también. Se recomienda no
seguir ningún enlace, ni aunque se conozca que se trata de un phishing y
se pretenda simplemente reportar el incidente, además de actualizar el
sistema y el antivirus.

El ataque está fuertemente ofuscado, con JavaScripts cifrados que
intentan descargar y ejecutar diferentes binarios en una especie de
laberinto de redirecciones. Hemos encontrado hasta 6 ejecutables
distintos, todo malware bancario destinado a Windows, y con muy
diferentes niveles de detección en VirusTotal según el archivo. De una
forma bastante agresiva, el ataque parece intentar aprovechar
vulnerabilidades del navegador para la ejecución de código.

Informaremos en profundidad sobre el ataque cuando tengamos más detalles
al respecto.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3317/comentar

Sergio de los Santos




Desconectado Ver perfil del usuario Enviar Mensaje Privado
Descargar Mensaje Volver arriba Página Inferior
Gracias por el tema tan útil, TheCurry:
Manolo (24 Noviembre), JuanMtg (24 Noviembre) 
Responder Citando  
Mensaje Re: Otro Aviso De Phising 
 
Pues si.
Hace 1 semana recibí un e-mail de phising de Vitalnet.
Me puse en contacto a través de e-mail con el banco para notificarles el asunto.

No se si el formulario se envió bien.
Y de haber sido así, tampoco me han dicho ni 'piu'.

Gracias Curry.





_________________________________
Image
Desconectado MSN Messenger Skype Yahoo Messenger Ver perfil del usuario Enviar Mensaje Privado Visitar sitio Web del Usuario Ver la Galería Personal del usuario
Descargar Mensaje Volver arriba Página Inferior
Mostrar mensajes anteriores:   
Ocultar¿Este tema fue útil?
Compartir este tema
blinkslist.com blogmarks.net co.mments.com del.icio.us digg.com newsvine.com facebook.com fark.com feedmelinks.com furl.net google.com linkagogo.com ma.gnolia.com meneame.net netscape.com reddit.com shadows.com simpy.com slashdot.org smarking.com spurl.net stumbleupon.com technorati.com favorites.live.com yahoo.com DIGG ITA Fai Informazione KiPapa Ok Notizie Segnalo
OcultarTemas Parecidos
Tema Autor Foro Respuestas Último Mensaje
No hay nuevos mensajes Phising BSCH class Seguridad informática 2 21 Dec 2006 13:32 Ver último mensaje
TheCurry
No hay nuevos mensajes Nuevo Phising BSCH class Seguridad informática 9 26 Feb 2007 18:56 Ver último mensaje
xoom
No hay nuevos mensajes Aviso A Los De + De 40. class Humor 5 23 Feb 2008 13:21 Ver último mensaje
TheCurry
No hay nuevos mensajes Aviso En Excel hurlingham1976 Software 4 08 Oct 2008 00:24 Ver último mensaje
JANU1535

Publicar Nuevo Tema  Responder al Tema  Página 1 de 1
 

Usuarios navegando en este Tema: 0 Registrados, 0 Ocultos y 1 Invitado
Usuarios Registrados conectados: Ninguno


 
Lista de Permisos
No puede crear mensajes
No puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
No puede votar en encuestas
No puede adjuntar archivos
No Puede descargar archivos
Puede enviar eventos al Calendario



  



 

JanuWeb.Com  Destaca


JanuWeb.ComJanuWeb.OrgJanuBlog.Com están alojadas en Sotem.es • © 2006, 2008

MuchoGrafico - Paz y Justicia - phpBB-Es - Icy Phoenix España - Ciber Morph - Lphant - EDDB - CoMuNiDaD ThE KuKa
RYLNet - phpBBMODs.Es - ZonaManolo - Directorio phpBB-Es - ModMovil - AyudaPC - Mas Pi - Madelman