Noticias de Seguridad Informática - Segu-Info

jueves, 9 de agosto de 2007

11:35:00

Hotmail y Gmail son usados como servidores de spam

Los creadores de correo basura han modificado troyanos para crear cuentas desde las cuales bombardear los usuarios con mensajes publicitarios.

El departamento de seguridad de Yahoo! conjuntamente con una empresa de seguridad informaron haber evitado que el troyano generara cuentas en el sitio para mandar spam.

Sin embargo, los autores detrás del troyano habrían encontrado una forma de pasar los captcha de seguridad, logrando crear cuentas en Hotmail y Gmail.

Los captchasb son una prueba que tiene como objeto detectar un usuario orgánico de un programa robot. Es utilizada justamente para evitar que troyanos registren cuentas de correo en forma rápida.

Cada copia activa del malware intenta crear una cuenta de correo, y envía la imagen del captcha en forma encriptada a un sitio web controlado por un spammer. Éste contesta con la solución correcta del mismo, que es puesta en el campo apropiado y el troyano empieza su función como generador de spam.

Los datos para los mensajes que serán generados son tomados de una determinada dirección Internet, desencriptados, armados y enviados a las direcciones de correo, que se supone el troyano tomó de otro sitio web.

Según comenta un experto, las cuentas en Gmail son dadas de baja en pocos días, sin embargo las de Hotmail siguen activas, y agrega que no se está hablando de una cuenta sino de miles.

Algunos analistas piensan que la baja propagación de este troyano es debido a que sus autores desean mantener un perfil bajo de operaciones.

Se recomienda no abrir mensajes de correo no solicitados o seguir enlaces que no hayan sido pedidos. El uso de antivirus actualizado es requisito imperativo.

Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=860

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009