miércoles, 3 de octubre de 2007

Nuestras mas sinceras disculpas

El pequeño equipo que formamos este modesto blog les pedimos disculpas a nuestros lectores por nuestra ausencia este mes de agosto (todos tenemos derecho a unas pequeñas vacaciones jeje).
En estos momentos como casi todo el mundo hace estamos retomando proyectos y en general nuestra rutina, a la par de en busca de novedades de las que informaros.

De modo les ruego acepten nuestras mas sinceras disculpas en breve intentaremos volver a actualizar mas a menudo :).

Fdo.
El equipo de Tu Blog De Sorpresas

sábado, 4 de agosto de 2007

No Mas Mula

Sinlamula.com es una nueva pagina web donde el cine pirata llega a su cuspide, tan solo registrandote puedes acceder al previsionado y descarga directa de las ultimas novedades, peliculas, peliculas en VO, series, series en VO, documentales y videoclips totalmente GRATIS tan solo requiere descargarse un par de software Dvix Web Player y VLC Player.
Siendo la mejor opcion a las interminables descargas del Emule.


Solo nos queda decir: Disfrutad de la descarga del mejor cine en casa.

Link:

http://www.sinlamula.com

lunes, 30 de julio de 2007

ToP TeN ViRuS

Top Ten virus 2006



Un informe realizado por PadaLabs para el tercer trimestre del 2006 revelaba cómo ya el 72% de las amenazas en Internet iban encaminadas a la obtención de dinero.

El malware está presente más que nunca y es, si cabe, más pernicioso, pues los atacantes ya no se conforman con causar molestias a los infectados sino que buscan hacerse con su dinero. “Pese a lo que pueda parecer – asegura Luis Corrons, director de PandaLabs-, el riesgo vírico es mayor ahora que nunca. En primer lugar, por la estrategia de poner en circulación muchas variantes de un nuevo código malicioso, lo que contribuye a infectar un mayor número de ordenadores con un solo ataque, como pasa con las familias Bagle o Gaobot y, en segundo lugar, porque la gran mayoría de estos ataques buscan una rentabilidad económica, es decir, robar a la persona infectada, por lo que suelen ser ataques muy discretos, que no se manifiestan con anomalías visibles para el usuario.”

Pese a que, como se ha dicho, las grandes amenazas están despareciendo, hay una serie de ataques que son especialmente virulentos y que merecen toda nuestra atención. Por ello, Panda Software publica el top ten de los virus más detectados por Panda ActiveScan durante el año 2006.

El primer puesto de la clasificación es, un año más, para el gusano Sdbot.ftp. Este malware apareció en diciembre de 2004 y seis meses después se aupaba al primer puesto de nuestro ranking, del que ya no ha bajado. De peligrosidad media, este gusano ha sufrido distintas variaciones cuyo patrón común es su descarga a través de FTP para atacar direcciones IP aleatorias en las que intentan explotar las vulnerabilidades del sistema. Durante 2006, Sdbot.ftp ha tenido un porcentaje de infección del 2,62%.

Otro veterano en este tipo de listas y que ocupa el segundo puesto anual de los más detectados por ActiveScan es Netsky.P. Con un porcentaje de infección del 1,22%, este gusano, que apareció en el 2004, se propaga a través del correo en un mensaje escrito en inglés y a través de las redes P2P (peer to peer). Como curiosidad, hay que destacar que este gusano explota una vulnerabilidad de Internet Explorer denominada Exploit/iframe cuyo parche está disponible hace tiempo. La tercera plaza del podio de este año la ocupa Exploit/Metafile. Con un 1,08% de ordenadores infectados estamos ante un código diseñado para intentar aprovechar una vulnerabilidad crítica en la librería GDI32.DLL de Windows 2003/XP/2000. Dicha vulnerabilidad fue muy comentada al poder explotarse con un simple fichero WMF. Si el ordenador es vulnerable, Metafile permite la ejecución de un código en el mismo que puede utilizarse para, por ejemplo, descargar y ejecutar un programa espía.

El gusano Tearec.A ocupa la cuarta plaza. Este gusano, que se propaga a través de correo electrónico y de redes de ordenadores, deshabilita y anula ciertos programas antivirus. La quinta plaza, por su parte, es para el troyano Q.host.gen, con un porcentaje de infección del 0,76%. El resto de los puestos del top ten lo ocupan Torpig.A, un troyano que busca y roba las contraseñas guardadas por determinados servicios de Windows, Sober.AH, un gusano que finaliza varios procesos, entre ellos algunos pertenecientes a las herramientas de seguridad; Parite.B, que ocupa el octavo lugar y que es un virus que infecta ficheros PE con extensión EXE o SCR; Gaobot.gen, una detección genérica para gusanos de la familia Gaobot que aprovechan diversas vulnerabilidades de software para llevar a cabo sus acciones, y Bagle.pwdzip, una detección de la afamada y extendida familia de gusanos Bagle, cierran el top ten del 2006.



# Malware:% de infecciones
1 W32/Sdbot.ftp 2,62
2 W32/Netsky.P 1,22
3 Exploit/Metafile 1,08
4 W32/Tearec.A 0,79
5 Trj/Qhost.gen 0,76
6 Trj/Torpig.A 0,69
7 W32/Sober.AH.worm 0,67
8 W32/Parite.B 0,62
9 W32/Gaobot.gen 0,55
10 W32/Bagle.pwdzip

miércoles, 18 de julio de 2007

30 Revistas para Newbie "Gratis"

aki os dejo el link donde podran descargar 30 revistas de hacking, para todos los newbie que estan iniciando en este mundo del hacking. aprenderemos desde como entrar en un pc hasta como crear nuestro propio troyano via FTP, Es una obligacion para los que estan iniciando en esto del Hacking, leerse estas revistas en donde podran tener una conciencia total de lo que significa todo esto, y se daran cuenta que no es cosas de dias , sino de meses de seguir leyendo dia tras dia.. ahora tiene un punto fuerte para poder iniciarse, damos gracias OzX por este aporte que nos ha hecho conocer mas de lo que no sabiamos , que disfruten de las revistas y lean el arte de hacking desde cero.

lunes, 18 de junio de 2007

Slackware para todos.

Para los que somos Slackeros y los que apenas estan probando esta magnifica distribucion 100% light xD, ha llegado la nueva version de Slackware y por si fuera poco, la version de Slackware para procesadores AMD's 64.

Slackware.
Esta distribucion GNU/Linux, es un Sistema Operativo que permite disfrutar de un Linux en su maxima exprecion, pero con sus respectivas dificultades, ya que para utilizar esta distro es necesario tener concimiento basico-medio de la Shell, ya que en la mayoria de paquetes o programas es necesario realizar la intalacion desde la source (codigo fuente del programa), osease, olvidense de sus RPM's pedorros y jodidos.... jjejejeje !!!, que en realidad solo entorpecen al Sistema Operativo y no se tiene conocimiento de la ubicacion donde se instalan los paquetes....

Slackware en su nueva version 12.0 RC1, tiene las siguientes actualizaciones:

  • Kernel 2.6.21.5 (por defecto).
  • KDE 3.5.7.
  • XFCE 4.4.1.
  • Apache 2.2 con PHP 5.
  • X.Org 7.2 modular con soporte de Xgl y Compiz.

Aqui estan los links para descargarte Slackware 12.0 RC1.
Descargar: CD1 - CD2 - CD 3 o version completa en DVD.

Slamd64.

Distribucion basada en Slackware, pero acoplada para arquitecturas AMD's de 64bits, asi que no es necesario tanta explicacion, solo dejare los links para descargarte los discos:

Descargar (del 1-3 son instalacion, los demas son sources): CD1 - CD2 - CD3 - CD4 - CD5 - CD6 o version completa en DVD

Curioso holograma en los DVD's de Windows Vista !!!

Hace unos días se desató una pequeña polémica entorno a la imagen holográfica de tres personas que aparece en el DVD de Windows Vista. Ahora Microsoft ha explicado a qué se debe la inclusión de dicho 'mecanismo de seguridad'.

La pequeña foto de tres personas que mide tan sólo un milímetro es una de las muchas imágenes que se incluyen en el diseño holográfico, que tiene como objetivo dificultar la replicación de los originales de los DVDs de Vista.

Ha habido mucha especulación sobre quiénes eran esas personas y porqué Microsoft insertó la imagen en el DVD. El blog de Nick White, uno de los responsables del tema, explica que los que aparecen en la imagen fueron precisamente quienes diseñaron el holograma. Ahora hay disponibles unas cuantas imágenes artísticas de estos hologramas en diversos lugares de dominio público.

En Microsoft no pretendían que la imagen fuera imposible de encontrar, y el objetivo era el de añadir otro nivel de complejidad para atajar la piratería, dijo White.

Más información aquí.
Por cierto, el descubrimiento inicial corrió a cargo de un usuario de habla hispana en su blog, aquí. µ

Traducción de Javier Pastor de una noticia original de Nick Farrell del 15 de junio de 2007.

Noticia Original.





miércoles, 30 de mayo de 2007

Logran eludir la función anti-phishing de IE

A pesar de que el nuevo Internet Explorer incorpora un potente filtro anti-phishing, intrusos han logrado eludir la protección, induciendo a los usuarios del navegador a ingresar a sitios fraudulentos.

Diario Ti: Un lector de The Register envió a la publicación capturas de pantalla que muestran que el sitio de subastas eBay y el sistema de pagos PayPal han sido vulnerados mediante estrategias de phishing.

Según la publicación, se trataría de una forma avanzada del fraude consistente en inducir al usuario a creer que se encuentra en un sitio auténtico, cuando en realidad ha sido llevado a un sitio copiado, creado por los estafadores.

El navegador Internet Explorer 7 de Microsoft está provisto de un filtro que, en principio, impediría el phishing. A pesar de diversas actualizaciones y mejoramiento del filtro, éste aparentemente no logra contener todos los intentos de fraude.

El lector en cuestión asegura haber instalado todas las actualizaciones, además de usar el paquete de seguridad de Norton. A pesar de ello, el sitio fraudulento le solicito su número de identificación personal, fecha de nacimiento y nombre de soltera de su madre al intentar conectar sea el sitio de PayPal.

Hasta el momento Microsoft no ha comentado los hechos.

------->Traduccion de Noticia por Diabliyo <-------

Noticia Original: The Register

Un Lunes por la noche, me encontraba escaneando/buscando en eBay por piezas de autos, y no hubo nindun problema en la busqueda, pude realizar la compra de partes oxidades y rustucas de autos sin ningun problema.

De todas formas, continue y me encontre con una verdadera ganda, un Bentley 2007 continental para 0.01 GBP, los cuales se venden al por menos en la region por unos £135,000, lo cual supuse un buen precio.

De forma rara, vi que el vendedor del carro puso una imagen representativa al carro, pero esta imagen era la foto de una joven bella (imagine que era su hija, posando para el carro).

Bueno, la verdada no me explicaba el porque una foto de una mujer semi-desnuda y linda en representacion de ese carro, asi que, accede a dar click sobre la imagen.

Entonces empezaron a emergen pantallas en mi navegador, asi mismo avisandome que estaba accediendo a sitios donde podria ser Phisheado, y realmente estaba siendo Phisheado :P jejeje (, pero.. No me explico como puedo estar navegando en eBay y despues estar siendo Phisheado ???

El link/direccion es:

http://ww.eb4y.cgl-bin.confirm-verify.534413cfg5.valid.i8.com/main.html?

SignIn&co_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&Using

SSL=&ru=&pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&c


onfirm=&ebxPageType=&existingEmail=&isCheckout=&migrateVisitor=&SignIn&co

_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&UsingSSL=&ru=&


pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&confirm=&e

bxPageType=&existingEmail=&isCheckout=&migrateVisitor=

Mis instintos de reportero inevitablemente me encgancharo y desidi investigar, pero primero di aviso a eBay del insidente, para que otros 'pescaditos' no fueran atrapados (jejejej xD). Justamente eran las 9:45.

El primer paso era detectar el verdadero problema, preguntandome: Era mi Maquina? o eBay?. Envie un correo electronico a David Norfolk, quien obtuvo el mismo resultado de phishin.

Presionando repetidamente PrtScr (imprimir pantalla) obtuve una captura.

Haciendo un ZOOM en la barra de estado del navegador (parte de abajo), vemos que nombra la siguiente direccion:

Se ha preservado la identidad del "vendedor" ya que posiblemente su cuenta pudo haber sido usurpada/robada (vean lo que responde eBay).

Respuesta: Como puedes hackear una cuenta y despues realizar phishin?.

Contestacion: por Phishing.

Investigando un poco mas, visualizamos que habia mas ventas de articulos que realizaban Phishing, y no tenian algo que ver con el Carro que intentaba comprar :S.

Serca de las 12:15 de la madrugada del martes, esta lista despaarecio -.-.

Naturalmente, queriamos saber que era lo que sucedia realmente, ya que teniamos evidencia e incluyendo el codigo fuente de la pagina original, asi que entramos en contacto directo con eBay. La respeusta de la compania era interesante. Entramos en contacto el Martes, a pesar de la constancia, obtener informacion fue un poco dificil.

Posteriormente, la tarde del Viernes recivimos la contestacion:

"En este caso en particulas, la cuenta de un usuario genuino de eBay fue usurpada para realizar los movimientos fraudulentos, el sistema de eBay detecto estos fraudes y fueron quitas del sitio al publico, estamos tratando esto con los ISP's para aplicar la ley necesaria a los duenos de los enlaces/pagina que se visualizan en cada ventana mostrada durante el Phishing."

..... continua, pero no es de importancia :D....