Mostrando entradas con la etiqueta BlackHat SEO. Mostrar todas las entradas
Mostrando entradas con la etiqueta BlackHat SEO. Mostrar todas las entradas

Osama Bin Laden scams

Posted: 3/5/11 by komz in Etiquetas: , , , , ,
0

La muerte de Osama Bin Laden está siendo aprovechada por los ciberdelincuentes para la difusión de malware, según la firma de seguridad basada en cloud Zscaler.

Zscaler asegura haber visto aparecer sitios maliciosos para difundir malware que aprovechan las noticias relativas a la muerte de Osama Bin Laden transcurridas tan sólo unas horas desde que se produjera. A modo de ejemplo, Zscaler ha señalado un sitio en español que despliega una supuesta foto de Osama Bin Laden muerto e incluye una historia sobre la operación liderada por Estados Unidos para acabar con él.

Esta página incluye una ventana Flash Player con un mensaje en el que se indica que el usuario debe descargar un plug-in VLC, popular reproductor de medios, para ver el vídeo. Cuando el usuario pincha en el enlace para actualizar el plug-in, se descarga en su equipo un archivo con el nombre de XvidSetup.exe. Se trata en realidad, según Zscaler, de un adware conocido como hotbar. La compañía advierte además que, en estos momentos, sólo 19 de los 41 motores antivirus que ha puesto a prueba bloquean este adware.

Además, la firma de seguridad Sophos ha aconsejado tener especial precaución con los enlaces que prometan información sobre Bin Laden en mensajes de correo electrónico o en sitios de networking social.

fuente: csospain.es

Black(hat) Friday and Cyber(crime) Monday

Posted: 18/11/10 by komz in Etiquetas: , ,
0

El mundo de las compras se frota las manos al saber que a la vuelta de la esquina se acercan el Black Friday y el Ciber Monday…fechas en las que por tradición las tiendas por motivos de día de Acción de Gracias o el famoso “Thanksgivings Days” se pueden encontrar descuentos inimaginables en cientos de artículos…otros que se frotan las manos son los hackers que por medio de técnicas BHSEO intentan engañar a los usuarios mas incrédulos que realicen compras por Internet.

La siguiente imagen es resultado de una busqueda en internet realizada por un usuario buscando ofertas en tiendas americanas para el black friday; dicho resultado es malicioso.


fuente: pandalabs.com





Post to Twitter

Trick or Trojan - cuidado con el malware en Halloween

Posted: 25/10/10 by komz in Etiquetas: , , ,
0

Con Halloween a la vuelta de la esquina, los usuarios de Internet deben poner especial atención a los muchos emails con tarjetas, links o imagenes adjuntas que llegarán a sus correos electrónicos los proximos dias.


Los hackers a menudo se aprovechan de festividades de este estilo (navidad, san valentin, halloween), o sucesos (terremotos, tragedias) que pasan en la actualidad para realizar sus ataques contra los usuarios; los mas inespertos y descuidados suelen abrir correos (spam) o visitar paginas que estan previamente preparadas para infectar los ordenadores, por eso se ACONSEJA a los usuarios en que se resistan a abrir todo tipo de correo electrónico de aspecto sospechoso y de dudosa procedencia asi como evitar visitar paginas desconocidas, ademas de mantener el ordenador con las ultimas actualizaciones del sistema operativo asi como de las aplicaciones de tercero que se instalan, ademas de tener un sistema de antivirus siempre actualizado.

Para aquellos usuarios que usan el navegador Firefox les aconsejamos que agregen el completo (add on) WOT (web of trust) el cual alerta al usuario si la pagina es de confianza o no.

by komz

0

Una vez más los atacantes demuestran estar atentos a los temas más importantes de la actualidad para propagar sus ataques, y en esta oportunidad no ha sido diferente. El día de ayer, si hubiera que destacar una noticia que circuló por Latinoamérica (y el mundo también) ha sido el rescate de los mineros chilenos, que estuvieron atrapados bajo tierra más de 60 días y que lograron ser liberados con vida a través de un operativo que duró un día completo. Y mientras todo el mundo habla y consume la noticia, los atacantes preparan sus estrategias de propagación para llegar a los usuarios con nuevas variantes de malware.

Lo curioso de esta oportunidad, es que no sólo aparecieron ataques en idioma español, sino también por la cercanía de Brasil con Chile, hemos encontrado correos electrónicos en portugués propagando malware y utilizando el incidente de los mineros como estrategia de Ingeniería Social:



Como pueden ver en la imagen, el correo posee simplemente un asunto llamativo (en español, “Rescate de los mineros en Chile – Tragedia inesperada, vea el video“) que intenta insinuar el fracaso de la operación de rescate, y en el cuerpo del correo electrónico posee simplemente un enlace. Si el usuario visita el enlace, se ofrecerá la descarga de un archivo de extensión COM el cual es el Win32/TrojanDownloader.Banload.PNA, una variante de un troyano bancario orientado a usuarios de Brasil.

Ademas se han reportado varios correos en las últimas horas es decir que el ataque está en plena propagación estos dias.




fuente: blogs.eset-la.com

0

Los amantes del fútbol, sabemos que el próximo viernes, 11 de junio, arranca uno de los eventos deportivos mas esperados desde hace 4 años, la Copa Mundial FIFA 2010 la cual se realizara en el sur de África; el problema es que los criminales también saben esto por lo que han decidido tomar ventaja de esto. Acabamos de ver un nuevo ataque de BlackHat SEO, utilizando el motor de búsqueda de Google; cuando intentamos buscar informacion relacionada con la Copa del Mundo, es posible que se encuentre con algunos resultados maliciosos, los cuales infectaran su ordenador con el rogueware conocido como MySecurityEngine. Estos son algunos de esos resultados maliciosos obtenidos en google:


Otras busquedas que tambien tuvieron efectos:
  • World Cup Brackets 2010 Printable
  • World Cup Brackets 2010 Fifa
  • Worldcup
  • Espn World Cup Schedule
  • World Cup Schedule 2010
  • World Cup Bracket 2010
  • Seleccion Chilena de Futbol
  • Watch T20 World Cup Live
El fin de semana pasado con motivo de la final del Roland Garros tambien se hicieron ataques; esta sfueron alguna de las busquedas maliciosas:
  • Nadal Vs Soderling Capitala
  • Rafael Nadal
  • Nadal Vs Soderling Live
  • French Open Final 2010
  • French Open Live Stream
  • Us Open Tennis 2010 Dates
  • Us Open Tennis 2010 Tickets
Ademas podemos encontrar ataques dirigido a busquedas relacionadas con las finales de la NBA, el nuevo iphone4...pueden ver la lista de otras busquedas AQUI.

Para los usuarios de firefox les recomiendo el complemento de segurida WOT (web of trust) el cual indica al usuario que enlaces han sido considerado no seguros.
add on for firefox


fuente: pandalabs.com

Atacantes aprovechan el final de LOST para distribuir malware

Posted: 21/5/10 by komz in Etiquetas: , , , ,
0

El 23 de mayo llegará a su fin una de las series de televisión más populares en todo el mundo: LOST. Una gran cantidad fanáticos están a la espera de ver cómo terminará esta misteriosa historia, y por desgracia, eso lo saben perfectamente los cibercriminales, quienes están aprovechando el interés que tienen millones de usuarios por la famosa serie televisiva para propagar software malicioso.

PandaLabs reporta que los atacantes está utilizando técnicas de BlackHat SEO para envenenar los resultados de búsquedas relacionadas a LOST. Así, en lugar de encontrarse con información sobre el episodio final, teorías o la forma de ver la serie a través de Internet, los usuarios terminan encontrando una gran cantidad de resultados de páginas web en las que se distribuye Rogue Software.

De igual forma, la firma de seguridad advierte que búsquedas como Iron Man 2 o la muerte de Ronnie James Dio también arrojan resultados maliciosos.

fuente: opensecurity.es