TarjetasBubba.exe, troyano que simula ser una postal de amor

En la siguiente captura se puede apreciar un correo falso que simula ser una tarjeta virtual, el atacante se hace pasar por un conocido servicio online de postales para propagar un troyano: Al hacer clic para ver la supuesta postal se inicia la descarga de un ejecutable llamado TarjetasBubba.exe (VT 14/43), si bien para muchos … Leer más

«Facebook hacking process completed» aunque la cuenta no existía la hackearon igual

El siguiente caso me lo envía @4v4t4r de Sec-Track.com, se trata de un servicio online que engaña a los usuarios para hacerles creer que pueden hackear Facebook y cualquier servicio de e-mail.

Todo comienza con un formulario que hay que completar con la cuenta que se desea hackear:

cuenta-hackear

Hackea Facebook con un clic

Una vez que se completa, el super sistema de hacking secreto de la página comienza a trabajar “Facebook Hacking in Progress”, notar a continuación los códigos estilo Matrix que siempre dan un toque especial cuando se están hackeando servidores como los de Facebook (en realidad simplemente es una imagen animada .gif):

hackeando-password

Para ver dónde terminaba todo esto ingresé datos de una cuenta inexistente utilizando una dirección de correo de esas que expiran en pocos minutos. Es decir, la cuenta de Facebook que la página estaba “hackeando” no existía, sin embargo como son super hackers la hackearon igual:

cuenta-hackeada-en-segundos

El supuesto password lo muestran encriptado lo cual seguramente tenga algún efecto psicológico en los usuarios que creen que realmente están por obtener el acceso. Ahora hay que desencriptarlo y la misma página ofrece una herramienta para ello, simplemente hay que hacer clic en el botón «Decrypt Password«:

Finalmente la cuenta -que no existía- ya fue hackeada!

password-hackeado

Leer más

¿Sabías que pueden clonar tu tarjeta por utilizar un cajero automático?

Hace algunas semanas en XyliBox se publicó un artículo que demuestra lo sencillo que puede ser hoy en día adquirir dispositivos para clonar tarjetas en cajeros automáticos (skimmers) o al menos contactar a un “vendedor”, tal vez por ello es que cada vez son más frecuentes estos fraudes. Así que nunca viene mal hablar al … Leer más

Te ganaste un LCD, correo falso de CinePlanet descarga troyano

Hace algunas semanas comenté un caso muy parecido, los atacantes enviaron correos falsos simulando ser CinePlanet, una cadena de cines de Perú, para infectar a los usuarios con descargas maliciosas. En los últimos días circuló una variante del mismo ataque y aún sigue activo, así que tengan cuidado. En esta oportunidad les hacen creer a … Leer más

YouTube falso pide ejecutar una aplicación de Java para infectar

Desde hace tiempo los atacantes están utilizando Java para infectar, este complemento está instalado en millones de equipos y además es multiplataforma, lo cual permite atacar a Linux, Mac y obviamente Windows. La mayoría de las amenazas están destinadas a este último y no es raro que los usuarios olviden actualizar Java dejando muchas puertas … Leer más