Archivo

Archivo para Noviembre, 2007

Importante ataque de phishing contra entidades españolas

Sábado, 24 de Noviembre de 2007 Sin comentarios

Alerta para todo el mundo:

Se está produciendo un ataque masivo de phishing contra bancos españoles a gran escala, tened mucho cuidado, paso a citar el texto directamente:

En los últimos días se están produciendo varios ataques phishing
específicos contra entidades españolas especialmente agresivos a través
de un kit que comprende a muchos bancos españoles. No sólo simulan ser
la página del banco, sino que además intentan infectar al sistema que lo
visita de una manera nada trivial.

La pasada semana detectamos en Hispasec un kit de phishing que afectaba
a 35 entidades españolas, todos en un mismo servidor. Hasta ahí, el
hecho es relativamente normal. Hace sólo algunas horas, hemos detectado
el mismo kit alojado en varios servidores distintos, lo que ya indica
cierta insistencia de los atacantes. Lo importante en este caso es que
además se está intentando infectar a quien lo visita, de forma que no
sólo es víctima quien introduce los datos en la página falsa. A través
de un JavaScript y según el navegador, la página intenta ejecutar código
y hacerse con el sistema. En algunos casos, lo único que intentan es
desestabilizar el navegador realizando ataques de JavaScritp, con el
único propósito de que sea necesario reiniciar la máquina.

Los phishing suelen estar alojados en páginas legítimas comprometidas,
normalmente en algún directorio interno de la web. La estructura suele
ser:

http://www.XXXXX.ZZ/XXXX/s/(banco)

Habiendo encontrado dominios de Rusia, Brasil y .ORG. Donde “banco”
representa el código de la entidad afectada. Hasta 35 por dirección.
Todas españolas.

Las entidades a las que pretende simular son:

Bancaja, Banca March, Bankinter, Bankoanet, BBK, BBVANet, Banco
Guipuzcoano, Caixa Catalunya, Caixanova, Caja España, CajaMadrid,
CajaMurcia, CajaSur, Caja Mediterraneo, Caja Canarias, Caja Castilla La
Mancha, Caja Navarra, Deutsche Bank, Caixa Geral, Banco Herrero,
IberCaja, ING Direct, Kutxa, Caixa d’Estalvis Laietana, Caixa Ontinyent,
OpenBank, Caja Rural, Banco Sabadell, Solbank, Caixa Tarragona, Unicaja,
Banco Urquijo, VitalNet.

En estos momentos al menos un servidor sigue activo y casi toda su
infraestructura (donde se aloja el malware) también. Se recomienda no
seguir ningún enlace, ni aunque se conozca que se trata de un phishing y
se pretenda simplemente reportar el incidente, además de actualizar el
sistema y el antivirus.

El ataque está fuertemente ofuscado, con JavaScripts cifrados que
intentan descargar y ejecutar diferentes binarios en una especie de
laberinto de redirecciones. Hemos encontrado hasta 6 ejecutables
distintos, todo malware bancario destinado a Windows, y con muy
diferentes niveles de detección en VirusTotal según el archivo. De una
forma bastante agresiva, el ataque parece intentar aprovechar
vulnerabilidades del navegador para la ejecución de código.

Informaremos en profundidad sobre el ataque cuando tengamos más detalles
al respecto.

Fuente: hispasec.com (web muy recomendada)

Tened mucho cuidado al conectar a vuestros bancos para realizar operaciones bancarias, yo personalmente cuando conecto al banco en algunas ocasiones utilizo un live cd de ubuntu para conectar con total seguridad ya que es un sistema 100% limpio.

También es muy recomendable deshabilitar el javascript en vuestros navegadores, ya que un código malintencionado en un sitio web, puede ser fatal para la seguridad del sistema.

Ya tengo los cd de ubuntu 7.10 (Gutsy Gibbon)

Martes, 13 de Noviembre de 2007 Sin comentarios

Hace alrededor de 3 semanas pedí en la web de ubuntu los cd´s de la última versión publicada de este sistema operativo de código abierto.

En esta edición tenemos la versión Live Cd y el instalador en el mismo disco por lo tanto, si al probar el live cd deseamos instalar el sistema en el disco duro simplemente ejecutamos el instalador.

La verdad que me ha sorprendido muchísimo el potencial de ubuntu, si bien he de reconocer que alguna vez he usado alguna edición GNU/LINUX nunca he llegado a abandonar windows definitivamente.

Un poco de historia: Cuando compré mi portatil venía con xp media center edition preinstalado y el famoso “vista capable”; Cuando salió vista tuve que solicitar que me enviaran los discos desde la web de sony, claro, cobrándome creo que 24 euros en concepto de gastos de manipulación y envio, creo que tardaron unos 2 meses en llegar…

Instalé vista y me gustó, pocas cosas cambiaban, era como el xp pero con un nuevo tema y poco más.

Ultimamente venía pensando que quería volver a xp ya que el vista tardaba muchisimo en arrancar y coger la red (con 2GB de Ram) y bueno ya no he tenido ninguna excusa, software libre, potente, rápido, de manejo sencillo y que aprovecha la capacidad de mi máquina.

Hice una copia de los datos importantes, inicié el live cd y me dispuse a instalar Ubuntu, impresionante, el modo guiado coge el espacio libre del disco y lo utiliza para instalar ubuntu dejando tal cual el resto del disco, pudiendo convivir los 2 sistemas a la perfección, realmente cómodo y útil.

Un 10 para Ubuntu