Circulan correos spam con enlaces que infectan al hacer clic (Blackhole exploit kit)

Están circulando correos spam que intentan infectar a los usuarios automáticamente al hacer clic en un enlace, una de las variantes se puede ver a continuación. El mensaje simula ser enviado por una aerolínea: Cuando el usuario hace clic se abre una página que sólo muestra el mensaje “Please wait a moment. You will be … Leer más

Targeted Attacks en Perú: robaron proyectos de AutoCAD confidenciales

Medre es el nombre que recibió una operación de ciberespionaje detectada en latinoamérica y que tenía como objetivo robar proyectos de AutoCAD, un conocido programa que se utiliza para diseñar mapas, planos y distintos tipos de modelos. Rastros del malware (ACAD/Medre) fueron detectados por Eset en 34 países, pero el 96% de los casos se … Leer más

«Please Wait… Loading…» si te encuentras con ese mensaje… Alerta!

Hoy me llegó un correo que simulaba ser enviado por Twitter, terminó en la bandeja de spam y si bien eso ya es razón suficiente para desconfiar, vale la pena comentar el caso dado que muchos usuarios se pueden ver tentados por mensajes similares. Como se puede apreciar en la captura anterior, se hace referencia … Leer más

w3af, herramienta para detectar vulnerabilidades web

w3af (Web Application Attack and Audit Framework) es una herramienta open source de auditoría que permite detectar vulnerabilidades web y explotarlas. Es bastante sencilla de utilizar y muy útil para automatizar diferentes análisis en un sólo proceso. Básicamente se trabaja con 4 pestañas, en Configuración del análisis se indica el objetivo y se seleccionan los … Leer más

Detectan otra vulnerabilidad en una TV, esta vez provoca reinicios infinitos

Hace un par de semanas comentaba el caso de un Sony Bravia que podía ser apagado remotamente desde una PC mediante un flood de paquetes enviados por la red, esta vez se ha detectado un problema parecido en los televisores Samsung de la serie D6000. El investigador Luigi Auriemma lo descubrió por error al intentar … Leer más