Creadores de 'spam' lanzan un virus po r correo electrónico

03/12/2003 - 14:17 por Ille Corvus | Informe spam
Actualizar vuestro antivirus por lo menos una vez al dia, y sobre
todo tener mucho cuidado con los ficheros adjuntos que os manden.

Existen envios de virus que estan empaquetados con .ZIP y clave
(entre otros), y en el interior del mensaje os da la clave para poder
abrirlo, la recomendacion es que directamente se borren.



Fuente: http://iblnews.com/noticias/12/93828.html

-
Las organizaciones que luchan contra el 'spam' o el correo electrónico
no solicitado se han convertido en el blanco de un nuevo gusano de
Internet que trata de desconectarlos a través de un bombardeo de
información, informaron el martes expertos en seguridad informática.

Miércoles, 3 diciembre 2003
IBLNEWS, AGENCIAS
Los expertos en virus creen que el gusano, W32/Mimail-L, es obra de un
distribuidor de correo basura, o 'spam', con deseos de venganza y
decidido a paralizar a las organizaciones que tratan de detener los
torrentes de mensajes no solicitados, informa Reuters.
"Es la tercera variación del Mimail que nos llega, excepto que éste
está tratando de hacer más", dijo Steve Linford, fundador de The
Spamhaus Project, un grupo británico anti-spam. Spamhaus fue atacado
el lunes por la noche por el Mimail.

Según la compañía de antivirus y filtros de 'spam' Sophos, el programa
de Mimail-L viene como un archivo adjunto a un 'e-mail' como si fuera
de una mujer llamada Wendy que detalla un encuentro erótico y ofrece
fotografías desnuda.

Al hacer click en el archivo adjunto se activa el virus. Una vez que
se desencadena, el gusano se envía a sí mismo a otros usuarios de
correo electrónico.

El gusano también puede convertir al PC infectado en un "zombie", u
ordenador controlado a distancia, y atacar a uno de un grupo elegido
de objetivos, tal como sucedió con Spamhaus, al enviar una avalancha
de información, en un ataque denominado "negación de servicio".

En una nueva variante, se envía un 'e-mail' de seguimiento a los
usuarios infectados anunciándoles que se va a enviar un pedido de un
CD con imágenes de pornografía infantil a su dirección postal.

En el 'e-mail' se recomienda que para detener la orden se responda a
lo que parece ser una dirección de correo electrónico para quejas de
facturación, pero que realmente es un e-mail para uno de los ocho
objetivos.

Lindford considera que el gusano fue obra de una de tres bandas de
'spam' organizadas que trafican con tarjetas de crédito robadas y han
golpeado en el pasado con ataques de negación de servicio (DDOS, por
sus siglas en inglés) distribuidos.

Los expertos en virus cibernéticos dicen que el ataque fue ligero en
comparación con la plaga de gusanos y virus que afectaron Internet el
pasado verano.

"Tenemos informaciones de docenas, no de cientos" de afectados, dijo
Graham Cluley, consultor de tecnología de Sophos.*.
-


Ille Corvus. Hic et Nunc.

Preguntas similare

Leer las respuestas

#1 Sir
03/12/2003 - 14:34 | Informe spam
google no te olvida:

http://groups.google.com/groups?hl=...%26hl%3Des



"Ille Corvus" wrote in message news:
Actualizar vuestro antivirus por lo menos una vez al dia, y sobre
todo tener mucho cuidado con los ficheros adjuntos que os manden.

Existen envios de virus que estan empaquetados con .ZIP y clave
(entre otros), y en el interior del mensaje os da la clave para poder
abrirlo, la recomendacion es que directamente se borren.



Fuente: http://iblnews.com/noticias/12/93828.html

-
Las organizaciones que luchan contra el 'spam' o el correo electrónico
no solicitado se han convertido en el blanco de un nuevo gusano de
Internet que trata de desconectarlos a través de un bombardeo de
información, informaron el martes expertos en seguridad informática.

Miércoles, 3 diciembre 2003
IBLNEWS, AGENCIAS
Los expertos en virus creen que el gusano, W32/Mimail-L, es obra de un
distribuidor de correo basura, o 'spam', con deseos de venganza y
decidido a paralizar a las organizaciones que tratan de detener los
torrentes de mensajes no solicitados, informa Reuters.
"Es la tercera variación del Mimail que nos llega, excepto que éste
está tratando de hacer más", dijo Steve Linford, fundador de The
Spamhaus Project, un grupo británico anti-spam. Spamhaus fue atacado
el lunes por la noche por el Mimail.

Según la compañía de antivirus y filtros de 'spam' Sophos, el programa
de Mimail-L viene como un archivo adjunto a un 'e-mail' como si fuera
de una mujer llamada Wendy que detalla un encuentro erótico y ofrece
fotografías desnuda.

Al hacer click en el archivo adjunto se activa el virus. Una vez que
se desencadena, el gusano se envía a sí mismo a otros usuarios de
correo electrónico.

El gusano también puede convertir al PC infectado en un "zombie", u
ordenador controlado a distancia, y atacar a uno de un grupo elegido
de objetivos, tal como sucedió con Spamhaus, al enviar una avalancha
de información, en un ataque denominado "negación de servicio".

En una nueva variante, se envía un 'e-mail' de seguimiento a los
usuarios infectados anunciándoles que se va a enviar un pedido de un
CD con imágenes de pornografía infantil a su dirección postal.

En el 'e-mail' se recomienda que para detener la orden se responda a
lo que parece ser una dirección de correo electrónico para quejas de
facturación, pero que realmente es un e-mail para uno de los ocho
objetivos.

Lindford considera que el gusano fue obra de una de tres bandas de
'spam' organizadas que trafican con tarjetas de crédito robadas y han
golpeado en el pasado con ataques de negación de servicio (DDOS, por
sus siglas en inglés) distribuidos.

Los expertos en virus cibernéticos dicen que el ataque fue ligero en
comparación con la plaga de gusanos y virus que afectaron Internet el
pasado verano.

"Tenemos informaciones de docenas, no de cientos" de afectados, dijo
Graham Cluley, consultor de tecnología de Sophos.*.
-


Ille Corvus. Hic et Nunc.
Respuesta Responder a este mensaje
#2 Jo
03/12/2003 - 22:37 | Informe spam
OT-FT

Respuesta Responder a este mensaje
#3 Ille Corvus
04/12/2003 - 14:29 | Informe spam
El Wed, 3 Dec 2003 22:37:49 +0100, "" <joadom AT iespana DOT
es> escribio:

¿Claro usted usa el "sentido comun"?


Ille Corvus. Hic et Nunc.
Respuesta Responder a este mensaje
#4 Gabriel
04/12/2003 - 15:06 | Informe spam
Virus IlleCorvus 1.0

Especificaciones técnicas del virus IlleCorvus 1.0
IlleCorvus 1.0 es un código maligno cuya principal mision
es juzgar a la gente y actuar a continuación de la forma
más ofensiva, amenazante,autocontemplativa y extensa
posible. Tiene tres varas de medir a los interlocutores,
que se enumeran a continuación. La enumeración se realiza
en primera persona en un intento de hacer más
comprensibles los algoritmos programados para construcción
de las varas:

1.- Vara de medirse a sí mismo:

a) Qué bien escribo. Informo a la gente.
b) Nunca ofendo a nadie, sólo digo verdades y
el que se sienta ofendido es porque ni sabe leer el
castellano.

2.- Vara de medir a sus "amigos" de las news

a) La gente de las news son todos unos
infelices a los alegro la vida con mi presencia, ya que
un ser superior como yo que aparezca por aquí, es la luz
de sus vidas.
b) La gente de las news pueden hacer lo que
quieran, siempre y cuando eso no choque con lo que a mí
me guste o no me moleste (en ese caso pasa de la pila de
amigos a al de resto); si disgusta o molesta a alguien de
fuera que arreen.

3. - Vara de medir al resto de gente de las news

a) Palmadita en la cabeza, como a un perro
bueno, al que no discrepe; ataque a alguno/s de los
integrantes del apartado d)
b) Indulgencia con quien nunca me ofendió,
contrarió, o contradijo a mí o alguno de mis amigos, a
pesar de que muy levemente discrepe; ataque a alguno/s de
los integrantes del apartado d).
c) Leves amenzas a quien discrepe con
moderación, entrando ya en el terreno de la ofensa, leve
tambien; ataque a alguno/s de los integrantes del apartado
d).
d) Poner en juego todos mis mecanismos de
ataque, insulto y descalificación a quien me contradiga
directamente o me responda a una de mis ofensas lanzadas
en el punto c) de esta vara de medir. Si de paso lanzo
guantadas contra gente que no está en la discusión pero
que en su día tuvieron un rifirrafe conmigo (y por tanto
entran dentro de los clasificados en este apartado) mejor
que mejor.


API's del virus IlleCorvus 1.0:

- AAAPI "Ataque automático": entre un 30% y un 45% de cada
mensaje estará redactado utilizando funciones de este API;
tiene funciones y métodos que construyen ataques directos
sobre el interlocutor, cualquier otra persona que esté
cerca de la conversación y cualquier persona relacionada
con el interlocutor (o no) que en algún cercano-medio-
lejano pasado se haya cruzado dialécticamente con el
programa. Vale casi cualquier parámetro: es un urugayo de
buena familia, es un inglesito, mexicanito, gitano, negro,
es policía, domador de leones; cualquier dato de una
persona es susceptible de ser convertido en parámetro a
partir del cuál se genere un insulto, incluso la aficción
a la papiroflexia. En caso de ser incapaz de atacar por
estos medios, por falta de parámetros, o con parámetros
que ni sus avanzados algoritmos de ofensa (AAO) sean
capaces de usar en el ataque, el pluggin trata de herir al
interlocutor usando el diminutivo del nombre de pila y, si
es el caso, destacando la mayor antigüedad en cagar...,
digo.., en participar en el foro donde se esté posteando
los mensajes por medio de una llamada a las funciones del
API de superioridad (SIMAPI). Cabe destacar que todas las
funciones y procedimientos de este API tiene una línea de
código inicial en la que realiza búsquedas en la base de
datos del programa por si se puede desterrar un asunto ya
viejo y usarlo como parámetro en el ataque.
Es de mucha utilidad en foros de MS, donde la gente muchas
veces realiza confesiones o comentarios personales:
confesión, en la mayoría de los casos, significa
debilidad, error o desgracia ¡¡¡Qué mejor que atacar
contra una debilidad, error o desgracia!!! Es, desde
luego, un muy ingenioso mecanismo de programación
ofensiva.

- SIMAPI "Superioridad indiscutible manifiesta": entre un
45% y un 60% de cada mensaje estará redactado por las
funciones y procedimietos de este API, cuya función es
añadir al mensaje insufrible verborrea sobre su gran
calidad humana: se convierte en la persona que enseño a
Marconi a usar la radio, a Kernigan y Ritchie a programar
en C, a Henry Ford le enseñó todo lo que sabía sobre
coches, Sócrates asumió que lo único que sabía era que no
sabía nada (fue después de que se lo enseñara IlleCorvus
1.0, si no, ni eso sabría el pobre hombre); incluso sabe
más de temas de seguridad informática que JMT, a quien se
permite amenazar, a riesgo de que éste se empecine y vaya
dispuesto a "trastearle" en su SO. Añadase a esto la
capacidad de este API de enumerar a la menor oportunidad
las grandísimas amistades que tiene entre las personas más
influyentes e importante (las cuales, según dice él, comen
de su mano, habría que ver cómo huyen despavoridos cuando
se acerca y cuánto de verdad hay en ello) y su antiguedad
mayor que nadie en los grupos, e incluso que sean de su
creación.

- AFAPI "Amenaza furibunda": entre un 10% y 20% de cada
mensaje estará redactado con los procedimientos y
funciones de este API; las devoluciones a las llamadas de
sus funciones son de lo más variopintas, siendo las dos más
habituales el mail-bombing y los tribunales (este último
únicamente con aquellos interlocutores a los cuales no se
puede pleitear por no entrar dentro de la jurisdicción del
lugar donde se está ejecutando este programa, con lo que
es un amenaza vacía).

Base de datos histórica de apoyo a la AAAPI: DASPADUPUTRA
(DAtos Suficientes Para Dar Una PUñalada TRApera):

Como ya comentamos anteriormente, AAAPI utiliza búsquedas
en esta base de datos para encontrar errores, debilidades
y/o desgracias personales, que son utilizadas por las
propias funciones de AAAPI para realizar furibundos
ataques lo más rastreros e hirientes posible. Está
indexada, es relacional e incluye un módulo de autocarga
de datos según el programa va leyendo mensajes en el grupo.


Datos de la Interpol: El desarrollo de este virus fue
realizado entre dos programadores que no se
responsabilizan de los resultados obtenidos "Fue un
error de juventud, un ardor pasajero; por favor,
perdónenos esta tremenda falla en análisis de requisitos,
análisis funcional y desarrollo final". Por todo ello no
se responsabilizan del virus (no eran conscientes de crear
un virus, creían estar programando algo útil); vamos que
ni la puta madre del virus ni el cabrón de su padre
quieren saber nada de él. Por ello hay quien cree que se
debería considerar Abandoneware, aunque es más probable
que se deba clasificar como Excementware. Se ruega
encarecidamete a los usuarios no realicen copias de este
software, ni para distribución ni con motivos de
backup; la comunidad informática espera con ansiedad el
día que se corrompan los ficheros de este programa en el
disco duro o incluso que el disco duro deje de funcionar.


NOTA FINAL: Sin ánimo de alarmar a la población, se cree
que este virus a programado a su vez otras variantes, lo
cual es una amenaza para el futuro; debemos ser
conscientes de que nos podemos encontrar con más códigos
maliciosos de especificaciones parecidas, por lo que lo
mejor es que nos eduquemos en el uso del mejor antivirus
contra este código maligno: la indiferencia y el silencio.




"Ille Corvus" escribió en el mensaje news:
El Wed, 3 Dec 2003 22:37:49 +0100, "" <joadom AT iespana DOT
es> escribio:

¿Claro usted usa el "sentido comun"?


Ille Corvus. Hic et Nunc.
Respuesta Responder a este mensaje
#5 Gabriel
04/12/2003 - 15:15 | Informe spam
Virus IlleCorvus 1.0

Especificaciones técnicas del virus IlleCorvus 1.0
IlleCorvus 1.0 es un código maligno cuya principal mision
es juzgar a la gente y actuar a continuación de la forma
más ofensiva, amenazante,autocontemplativa y extensa
posible. Tiene tres varas de medir a los interlocutores,
que se enumeran a continuación. La enumeración se realiza
en primera persona en un intento de hacer más
comprensibles los algoritmos programados para construcción
de las varas:

1.- Vara de medirse a sí mismo:

a) Qué bien escribo. Informo a la gente.
b) Nunca ofendo a nadie, sólo digo verdades y
el que se sienta ofendido es porque ni sabe leer el
castellano.

2.- Vara de medir a sus "amigos" de las news

a) La gente de las news son todos unos
infelices a los alegro la vida con mi presencia, ya que
un ser superior como yo que aparezca por aquí, es la luz
de sus vidas.
b) La gente de las news pueden hacer lo que
quieran, siempre y cuando eso no choque con lo que a mí
me guste o no me moleste (en ese caso pasa de la pila de
amigos a al de resto); si disgusta o molesta a alguien de
fuera que arreen.

3. - Vara de medir al resto de gente de las news

a) Palmadita en la cabeza, como a un perro
bueno, al que no discrepe; ataque a alguno/s de los
integrantes del apartado d)
b) Indulgencia con quien nunca me ofendió,
contrarió, o contradijo a mí o alguno de mis amigos, a
pesar de que muy levemente discrepe; ataque a alguno/s de
los integrantes del apartado d).
c) Leves amenzas a quien discrepe con
moderación, entrando ya en el terreno de la ofensa, leve
tambien; ataque a alguno/s de los integrantes del apartado
d).
d) Poner en juego todos mis mecanismos de
ataque, insulto y descalificación a quien me contradiga
directamente o me responda a una de mis ofensas lanzadas
en el punto c) de esta vara de medir. Si de paso lanzo
guantadas contra gente que no está en la discusión pero
que en su día tuvieron un rifirrafe conmigo (y por tanto
entran dentro de los clasificados en este apartado) mejor
que mejor.


API's del virus IlleCorvus 1.0:

- AAAPI "Ataque automático": entre un 30% y un 45% de cada
mensaje estará redactado utilizando funciones de este API;
tiene funciones y métodos que construyen ataques directos
sobre el interlocutor, cualquier otra persona que esté
cerca de la conversación y cualquier persona relacionada
con el interlocutor (o no) que en algún cercano-medio-
lejano pasado se haya cruzado dialécticamente con el
programa. Vale casi cualquier parámetro: es un urugayo de
buena familia, es un inglesito, mexicanito, gitano, negro,
es policía, domador de leones; cualquier dato de una
persona es susceptible de ser convertido en parámetro a
partir del cuál se genere un insulto, incluso la aficción
a la papiroflexia. En caso de ser incapaz de atacar por
estos medios, por falta de parámetros, o con parámetros
que ni sus avanzados algoritmos de ofensa (AAO) sean
capaces de usar en el ataque, el pluggin trata de herir al
interlocutor usando el diminutivo del nombre de pila y, si
es el caso, destacando la mayor antigüedad en cagar...,
digo.., en participar en el foro donde se esté posteando
los mensajes por medio de una llamada a las funciones del
API de superioridad (SIMAPI). Cabe destacar que todas las
funciones y procedimientos de este API tiene una línea de
código inicial en la que realiza búsquedas en la base de
datos del programa por si se puede desterrar un asunto ya
viejo y usarlo como parámetro en el ataque.
Es de mucha utilidad en foros de MS, donde la gente muchas
veces realiza confesiones o comentarios personales:
confesión, en la mayoría de los casos, significa
debilidad, error o desgracia ¡¡¡Qué mejor que atacar
contra una debilidad, error o desgracia!!! Es, desde
luego, un muy ingenioso mecanismo de programación
ofensiva.

- SIMAPI "Superioridad indiscutible manifiesta": entre un
45% y un 60% de cada mensaje estará redactado por las
funciones y procedimietos de este API, cuya función es
añadir al mensaje insufrible verborrea sobre su gran
calidad humana: se convierte en la persona que enseño a
Marconi a usar la radio, a Kernigan y Ritchie a programar
en C, a Henry Ford le enseñó todo lo que sabía sobre
coches, Sócrates asumió que lo único que sabía era que no
sabía nada (fue después de que se lo enseñara IlleCorvus
1.0, si no, ni eso sabría el pobre hombre); incluso sabe
más de temas de seguridad informática que JMT, a quien se
permite amenazar, a riesgo de que éste se empecine y vaya
dispuesto a "trastearle" en su SO. Añadase a esto la
capacidad de este API de enumerar a la menor oportunidad
las grandísimas amistades que tiene entre las personas más
influyentes e importante (las cuales, según dice él, comen
de su mano, habría que ver cómo huyen despavoridos cuando
se acerca y cuánto de verdad hay en ello) y su antiguedad
mayor que nadie en los grupos, e incluso que sean de su
creación.

- AFAPI "Amenaza furibunda": entre un 10% y 20% de cada
mensaje estará redactado con los procedimientos y
funciones de este API; las devoluciones a las llamadas de
sus funciones son de lo más variopintas, siendo las dos más
habituales el mail-bombing y los tribunales (este último
únicamente con aquellos interlocutores a los cuales no se
puede pleitear por no entrar dentro de la jurisdicción del
lugar donde se está ejecutando este programa, con lo que
es un amenaza vacía).

Base de datos histórica de apoyo a la AAAPI: DASPADUPUTRA
(DAtos Suficientes Para Dar Una PUñalada TRApera):

Como ya comentamos anteriormente, AAAPI utiliza búsquedas
en esta base de datos para encontrar errores, debilidades
y/o desgracias personales, que son utilizadas por las
propias funciones de AAAPI para realizar furibundos
ataques lo más rastreros e hirientes posible. Está
indexada, es relacional e incluye un módulo de autocarga
de datos según el programa va leyendo mensajes en el grupo.


Datos de la Interpol: El desarrollo de este virus fue
realizado entre dos programadores que no se
responsabilizan de los resultados obtenidos "Fue un
error de juventud, un ardor pasajero; por favor,
perdónenos esta tremenda falla en análisis de requisitos,
análisis funcional y desarrollo final". Por todo ello no
se responsabilizan del virus (no eran conscientes de crear
un virus, creían estar programando algo útil); vamos que
ni la puta madre del virus ni el cabrón de su padre
quieren saber nada de él. Por ello hay quien cree que se
debería considerar Abandoneware, aunque es más probable
que se deba clasificar como Excementware. Se ruega
encarecidamete a los usuarios no realicen copias de este
software, ni para distribución ni con motivos de
backup; la comunidad informática espera con ansiedad el
día que se corrompan los ficheros de este programa en el
disco duro o incluso que el disco duro deje de funcionar.


NOTA FINAL: Sin ánimo de alarmar a la población, se cree
que este virus a programado a su vez otras variantes, lo
cual es una amenaza para el futuro; debemos ser
conscientes de que nos podemos encontrar con más códigos
maliciosos de especificaciones parecidas, por lo que lo
mejor es que nos eduquemos en el uso del mejor antivirus
contra este código maligno: la indiferencia y el silencio.




"Ille Corvus" escribió en el mensaje news:
El Wed, 3 Dec 2003 22:37:49 +0100, "" <joadom AT iespana DOT
es> escribio:

¿Claro usted usa el "sentido comun"?


Ille Corvus. Hic et Nunc.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida