Ir al contenido principal

Robar contraseñas un negocio rentable!?

Como informa Panda Security, la mayor parte de los troyanos y gusanos que atacan a los equipos informaticos tienen como principal finalidad robar contraseñas de los usuarios desprevenidos, en este caso nos informa sobre los troyanos, Gimmiv.A y Aidreden.A, y el gusano P2PShared.P.
Gimmiv.A, permite a sus creadores tomar el control completo de los sistemas infectados.
Una vez ha infectado un ordenador, el troyano comenzará a recopilar información sobre:
Nombres de usuario y contraseñas utilizadas en las paginas del navegador.
Contraseñas de MSN Messenger
Contraseñas de Outlook Express
Nombre de Usuario
Nombre de la Maquina
Parches instalados
Información del Navegador
Toda la Información robada es codificada usando el Estándar de Codificación Avanzado (AES) y enviada al servidor remoto.

Aidreden.A es un troyano que engaña a los usuarios y les hace que compren un falso antivirus. Para ello, modifica el archivo Host de la máquina infectada con el fin de que cuando el usuario acceda a ciertas páginas web, redirigirle a una pagina falsa de Microsoft donde se le ofrecerá la descarga de un Antispyware, ver imagen adjunta.






P2PShared.P, es un gusano con capacidades de bot creado para robar contraseñas de todo tipo de programas, aplicaciones, correo electrónico e incluso bancarias, de tal modo que la información del usuario pase a mano de los ciberdelincuentes.

Al ser ejecutado realiza una copia de sí mismo en el sistema. Además realiza numerosas copias más en todos los directorios de intercambio de ficheros P2P con nombres como:

Windows Live Password reveal.exe
Leona-Lewis-Bleeding-love.mp3.www-freemp3s.com
eMule-0-48a-VeryCD080902-Update.exe
MsnCleaner.exe

Como siempre nuestra obsesión con la seguridad nos lleva a recordarles que SIEMPRE que reciban correos con direcciones web corroboren que estas realmente redirijan a las paginas que mencionan, una manera muy facil de evitar engaños es abriendo el navegador y escribiendo alli la dirección proporcionada por, dado el caso, nuestro banco, empresa de seguridad o similares.

Comentarios

Entradas populares de este blog

Gajes del oficio.-(Instalar Server)

Esta vez voy a escribir un artículo que sale de mi experiencia laboral: Resulta que en la empresa decidieron cambiar nuestro modesto Server, (un clon p4 con win2000 Server), por uno nuevo, aca fue donde empezo mi dolor de cabeza… Paso a detallar la configuración: *4 discos de 320gb en Raid 0 (una unidad lógica de 640gb) donde el segundo par de discos es un espejo del primer par *2 micros Intel Xeon Dual Core de 1,6 Hhz c/u * Mother Intel S5000vsa server board Bueno al sacarlo de la caja inmediatamente vi que no tenia unidad floppy y que tendría que ingeniarme para cargar los drivers del Raid de otra forma, por lo que pensando se me ocurrió cargarlo con una unidad floppy usb, una vez que conseguí la unidad empecé con el trabajo, cuando iniciaba la instalación me cargaba bien los drivers, pero luego de detectar la unidad me pedía el driver nuevamente, y en esta instancia no me leía la unidad usb.. por lo que buscando en google encontré un programa llamado NLite (muy bueno para modifi...

Chrome repite tres veces la palabra buscada

Una de las maneras mas usadas para buscar en internet es escribiendo la palabra directamente en la barra de direcciones del navegador, pero a veces esto nos lleva a sorprendernos con cosas insólitas como la que vemos en la imagen. Concretamente esto ocurre en Google Chrome, al escribir una palabra esta aparece tres veces en el cuadro de búsqueda; demás esta decir que los resultados no son los deseados. Para Solucionar esto basta con acceder a la configuración de Chrome, (en el menú que se despliega al hacer clic en la llave inglesa de la derecha). Al seleccionar un buscador por defecto vemos un botón que nos dice "Administrar motores de búsqueda", en el cuadro que se abre elegimos Google de la lista, a la derecha van a ver una dirección extensa, bastara con reemplazarla por esta: http://www.google.com/search?q=%s

http://runonce.msn.com/runonce3.aspx en IE7

Increíblemente Internet Explorer 7 tiene errores :) Al instalarlo y ejecutarlo por primera vez nos muestra una página de configuración, mas precisamente http://runonce.msn.com/runonce3.aspx donde nos pide que seleccionemos la configuración deseada y listo, el problema es que la página tiene errores, segun el mismo IE y no nos permite guardar la configuración quedandonos condenados a tener esa bendita pagina como pagina de inicio aun cuando pongamos otra en la configuración. Para solucionar este inconveniente basta con editar el registro descargando el archivo de modificacion de registro que les dejo abajo, una vez descargado basta con darle doble click y aceptar el la pregunta que nos hace el sistema. Para descargar el archivo click Aqui