Deutch     Russian     English     Français

domingo, noviembre 09, 2008

UNO GUSANITO



Has recibido una tarjeta de Alguien que te considera especial.

¡Hola, hoy es un dia muy especial para mi!

Para verla, haz doble clic sobre el siguiente link:
http://www.gusanito.com/tarjetas/DFR604821A8B1B2C7915071/gusanito

(Si el enlace no funciona, puedes copiarlo y pegarlo en la barra de direcciones de tu navegador).

Para recogerlo a mano desde la página, acude a: http://www.gusanito.com/g/gusanito/manualRetrieve.jsp

Y en el recuadro ingresa el siguiente código: DFR604821A8B1B2C7915071

*NOTA: Este codigo te sirve sólo para esta ocasión, no es una contraseña ni te servirá para recoger otros contenidos.


El enlace en vez de llevarme a gusanito me lleva a este otro enlace.

http://umgnha.bay.livefilestore.com/y1p2EokXCouAhnT1O-ycUh1ScertAGrEjpozIyiC3l3RybQEam9JhmflSGAvQ4OEAR-6EnS1ybNTGUDRo8cFLq45Q/postales.exe

Obviamente algún tipo de troyano o similar.

Para que el mensaje tuviera mayor poder de recepción lo ha enviado una tal sandra @ msn.com.. si ponen fulgencia @ msn.com seguro que pinchan menos jejejje

Etiquetas:

martes, septiembre 23, 2008

cosmopolitan.es es un atacante



Eso es lo que me ha dicho mi Firefox cuando he ido aver la web de cosmopolitan.es. Quien me iba adecir que esta revista porno blandengue me iba a querer tocar las cosillas del ordenador... supongo que algún hacker les habrá metido algo. esto es lo que me dice Google:

Safe Browsing
Diagnostic page for www.cosmohispano.com/

What is the current listing status for www.cosmohispano.com/?

Site is listed as suspicious - visiting this web site may harm your computer.

Part of this site was listed for suspicious activity 3 time(s) over the past 90 days.

What happened when Google visited this site?

Of the 227 pages we tested on the site over the past 90 days, 8 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 09/23/2008, and the last time suspicious content was found on this site was on 09/23/2008.

Malicious software includes 6 trojan(s). Successful infection resulted in an average of 2 new processes on the target machine.

Malicious software is hosted on 2 domain(s), including 78.109.30.0, 213.155.0.0.

Has this site acted as an intermediary resulting in further distribution of malware?

Over the past 90 days, www.cosmohispano.com/ did not appear to function as an intermediary for the infection of any sites.

Has this site hosted malware?

No, this site has not hosted malicious software over the past 90 days.

How did this happen?

In some cases, third parties can add malicious code to legitimate sites, which would cause us to show the warning message.

Next steps:

* Return to the previous page.
* If you are the owner of this web site, you can request a review of your site using Google Webmaster Tools. More information about the review process is available in Google's Webmaster Help Center.

Esperemos que lo solucionen. Por si acaso si me emto.. bueno me meto igual que llevo linux.

Etiquetas: , ,

miércoles, diciembre 13, 2006

JS/TrojanDownloader.Tivso.gen

gurlky@gmail.com me envía este curioso correo:

You have received Encrypted E-mail

To read the message open attached file.

User ID: 24493
Password: bfcfd75f

Keep your password in a safe place.

Thank you,
Protected Mail System,
Gmail.com
_________
http://wowflash.cogia.net - COOL flash!



Afortunadamente mi antivirus me ha respondido lo siguiente:

__________ NOD32, revisión 1913 (20061213) Notificación__________

Alerta: NOD32 antivirus system ha detectado en este mensaje:
msg.zip - JS/TrojanDownloader.Tivso.gen (Troyano) - Eliminado
msg.zip > ZIP > mail.hta - JS/TrojanDownloader.Tivso.gen (Troyano) - Era parte de un objeto eliminado

Es curioso, hacía tiempo que no recibía cosas de estas.

Información de JS/TrojanDownloader.Tivso.gen

Etiquetas: , ,