Noticias de Seguridad Informática - Segu-Info

viernes, 6 de julio de 2007

13:50:00

Hotmail y Yahoo! son utilizados para el envío masivo de spam (gracias a los captchas)

Se crean alrededor de 500 nuevas cuentas de correo cada hora de las cuales es muy difícil saber cuantas de ellas son utilizadas para enviar spam.

Los analistas de BitDefender advierten que una nueva amenaza llamada Trojan.Spammer.HotLan.A utiliza cuentas de Hotmail y Yahoo para enviar spam masivo.

El troyano se aprovecha de las cuentas generadas automáticamente. Al parecer, los spammers han encontrado un modo de burlar los sistemas "captcha" (Prueba de Turing pública y automática para diferenciar a máquinas y humanos), a través de los cuales las nuevas cuentas no pueden crearse hasta que el usuario complete el paso de seguridad en el que debe adivinar correctamente que letras aparecen en la imagen y cuyo objetivo es el de evitar que usuarios “no humanos" (programas informáticos) puedan crearlas.

Cada copia activa del troyano accede a una cuenta, tras lo que atrae spam cifrado desde un sitio Web, lo descodifica y envía a direcciones (presumiblemente válidas) tomadas de otro site.

El spam que se distribuye actualmente intenta llevar a los usuarios a una página web que publicita productos farmacéuticos. Para el cuerpo del mensaje se utilizan técnicas comunes de spam como el envenenamiento bayesiano y asuntos de email aleatorios.

Fuente:
http://www.diarioti.com/gate/n.php?id=14619
http://es.theinquirer.net/2007/07/10/spammers_work_their_way_around.html
http://tech.blorge.com/Structure:%20/2007/07/08/spammers-overcome-hotmail-and-yahoo-captcha-systems/

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009