El Internet Storm Center del SANS Institute, reportó la aparición en las últimas horas, de numerosas muestras de un correo electrónico que parece ser enviado activamente en forma de spam.
l correo electrónico pretende ser de Microsoft, notificando de "una nueva vulnerabilidad" descubierta en el servicio de "Microsoft WinLogon". También informa que la nueva vulnerabilidad puede permitir el acceso de un atacante a los sistemas que no tengan el parche instalado, según informa VSantivirus.
Por supuesto, el usuario es aconsejado a instalar el parche que se puede descargar de un enlace incluido en el mensaje.
Si el mensaje es leído en formato HTML, el enlace muestra una dirección en el sitio de Microsoft:
http: // www .microsoft .com/patches-win-logon-critical/winlogon_patchV1.12.exe
Sin embargo, la verdadera dirección está en un servidor situado en Estados Unidos, pero administrado por una compañía de origen peruano:
http: // www .redcallao .com/????/winlogon_patchV1.12.exe
El archivo descargado es un troyano que NOD32 detecta con el nombre de Win32/Spy.Delf.NBR, el cuál se inyecta en el proceso del Internet Explorer, y puede robar la información que el usuario ingrese vía teclado, además de sus correos electrónicos.
Según el SANS, en el momento de la detección (aproximadamente las 22:00 GMT) y hasta el momento de la publicación de este boletín (04:37 GMT), solo 8 antivirus (según VirusTotal), detectan este malware: AntiVir 6.34.1.34 05.29.2006 Heuristic/Crypted.Modified
BitDefender 7.2 05.30.2006 Trojan.BeastPWS.C
Fortinet 2.77.0.0 05.29.2006 suspicious
Kaspersky 4.0.2.24 05.30.2006 Trojan-Spy.Win32.Delf.jq
NOD32v2 1.1566 05.30.2006 Win32/Spy.Delf.NBR
Panda 9.0.0.4 05.29.2006 Suspicious file
Sophos 4.05.0 05.30.2006 Troj/BeastPWS-C
Symantec 8.0 05.30.2006 Infostealer
Más información sobre el spam:
Link to 'a new Microsoft patch' being spammed (NEW)
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Recordar estó, " las actulizaciones nunca repito nunca por correo".
esa empresa siempre estuvo envuelta en cosas de esas tambien fue sospechosa de patrocinar e insentivar ataques chilenos via Internet, fue protagonista del deface al ministerio de hacienda de chile, ejercito.cl y muchas webs chilenas, con los defaceres de cyberalexis AlhenHC alejo03 y un tal doctormega que es propietario de la empresa redcallao.com.
deverian de investigar mas para que esos delicuentes dejen de engañar a los usuarios
odio ideasmultipels ratero de resseller en del peru es un español ke bien hace dinero al peru ronbanmdo amuchas empresas
las malas lenguas dicenq ue el señor mega dueño de redcallao.com estuvo involucrado en el ataque de varios servidores peruanos conocidos como la de nexohost peruano que ya desaparecio las autoridades deverian de hacele una investigacion.... ya verificar las actividades ilicitas de este señor.
Deberian de dedicarse a realizar sus propios experimentos pendejoss, dejen en paz a mis compatriotas peruanos, o sera q tienen envidia de que ellos si puedan chingarse cualquier servidor???
asi deben de ser todos los peruanos carajos investigar e indagar nuevas tecnologias admiro a redcallao.com por entrenmar jovene hackers y hacer el bien por la informatica segun veo redcallao.com ah creado muchas radios y canales de tv por internet y no se si sera doctormega o no peor no creo que sean delincuentes solo son estudiantes que se dedican a investigar
pm mamonada y media io soy cliente y para k es buen servicio xD lo k brinda redcallao puras patrañas
Hola Manos les Habla Hans Cosar Soto estoy encargada de la empresa radial cyberplus y px les digo que el servicio que redcallao nos brinda es uno de calidad si es que desean pueden visitar nuestra pagina web en: www.radiocyberplus.com para que comprueben y dejen de estar hablando mal de mis patas doctormega y alejito de lejito jeje, ahi los vidrios;)
DOCTOR MEGA ES GAY, Y ESTA DE PAREJA CON SU AMOR DE SIEMPRE JULIO
Hola. Acabo derevisar una nueva oferta en hosting en Perú. Se trata de www.inkanihost.com a ver si hay alguien por allí que lo conozca y nos tienda más información.
JAJA..... ME CAGO DE RIZA XD ....ACABO DE ABRIR LA CASA ENDEMONIADA
XD..ELPRINCIPE BUSCANDO SU PRINCESA SI LA VEN ME AVIZAN POR AI...NOS VEMOS
(-_-) BOY SEGUIR DESCANSANDO .
si claro que se
red callao se para caendo tanto
una farsa engañosa jajaja no para de caerso son hackers que roban infomacion a sus propios clientes jesus alejos mela --- alias docor mega pss pk seria que se mudo a huacho.. sera porque en lima lo buscan los estafaos... mala empresa jaja mela cabro te cagaste limpiate el pto ...
Por q seran que los Peruanos seremos asi... dejen trabajar a los que quieren al Peru y hacen empresa en el Peru
por las webas pierden sus tiempos escribiendo chsmr alfinal de cuentas no saben ni sumar virtualmente hacker hacker el verdadero hacker no existe hablan webadas y loslectores leen por sonsos creen que es verdad jajajjaaj me cacho de riza
No se quien sera doctormega pero pronto lo capturaremos, si doctormega es el dueño de redcallao.com muchos años se va air preso, por atacar al Pais vecino y por robos informaticos a entidades bancarias del Peru y Mexico
me llaga todo aal pajaro
aalejo es mi alumno no yo soy el lider en too esto si hay alguien quien deba pagar por esto soy yo
jajajaj monse como que el nod lo detecta que lol poruqe no lo volvieron indetectable como el mi jejje bueno el mio ni el panda 2008 lo detecta jejej en fin uno aprende para no ser victima jejej bye
hijos de puta no tienen nada que hacer siempre joda chsmr
la enviadia aun sigue en el peru r c s m r aqui en este foro por las webas pierden sus tiempos mejor anda ala calle mirarr nenas mientras yome culee ami nena susy
Los que creen este foro son unos Idiotas que le falta algo de conocimiento ..nos vemos
Ustedes dr. mega y compañía son un grupo de lammers arrastrados que creen q lo saben todo los típicos idiotas que hacen qdar mal a nuestro pais... deberían investigar de verdad y dejarse de pavadas luciéndose con lo poco que otros les enseñaron.
no tiene red callao mas q una choza en sarita colonia por eso pone direccion de huacho, y correcto se para cayendo
Chato cabezon de mierda te voy a reventar el culo si sigues jodiendo los servidores, ok doctor mega, te la tengo jurada yo ire a reventarte el trasero asi este en huacho o en tu choza en sarita colonia, entendido. Delicuente de mierda.
Correcto no existe transferencia ilimitada cuando hablan de esto es mas que un gancho, hay que tener cuidado con las empresas que ofrecen bastante trafico, ponganse a pensar que pasa cuando, en su computadora, abren un programa y otro programa, la computadora se va lenteando, esto es un ejemplo muy distante pero lo que quiero decir que siempre va ha tener un limite todo, busquen en google si existe transferencia ilimitada veran que esto no existe, no solo lo digo yo, lo saben muchos.
Inkanihost.com no ofrezcan lo que no es, igual venderan, pero no engañen. Inkanihost.com pues sino lo saben " NO EXISTE TRANSFERENCIA ILIMITADA"
Unmetered Transferencia = transferencia ilimitada, tal ves no saben la traduccion. Asi como tambien no encontre su direccion en ninguna parte.
Red Callao? alguien se acuerda de esa empresa?
RedCallao es una pésima Empresa, como bien mencionaron en comentarios anteriores ellos le "Roban" los datos a sus clientes. Mejor dicho que si tienes una página web bien visitada, ellos te hacen un backup sin que te des cuenta y montan uno igual solo con otro nombre de dominio utilizando tu backup. Solo para que vean que tan estafadora es esta Empresa.
Usen otras empresas más confiables como: AQPHost.com o HostingPeru.com.pe
¡Saludos!