Negar la evidencia

11/01/2004 - 11:05 por superdelphinet | Informe spam
Hace poco en estos foros se negó la evidencia de una vulnerabilidad
por la mera circunstancia de perjudicar a Microsoft, y ahora sale a la
luz el empleo de la misma. Esta noticia está copiada de
www.hispasec.com

-
11/01/2004 - Intento de estafa a los usuarios del Banco Popular

Detectado un envío masivo de e-mails que simula ser un mensaje del
Banco Popular solicitando a los clientes dirigirse a una dirección de
su sitio web para mejorar la seguridad de sus cuentas. El enlace, que
en apariencia conecta con el dominio bancopopular.es, en realidad
utiliza una vulnerabilidad de Internet Explorer para engañar a los
usuarios y hacer que éstos introduzcan sus datos en la página web de
los estafadores.

En la madrugada del sábado al domingo 11 de enero, varios lectores del
servicio "una-al-día" de Hispasec nos hacían llegar el mensaje
sospechando que se trataba de una estafa. A continuación reproducimos
el e-mail fraudulento:

<<<<<

De: Grupo Banco <service@bancopopular.es>
Para: [e-mail destinatario]
Asunto: Importante informacion sobre la cuenta de Grupo Banco

iQuerido y apreciado usuario de Grupo Banco!

Como parte nuestro servicio de proteccion de su cuenta
y reduccion de fraudes en nuestro sitio web, estamos pasando
un periodo de revision de nuestras cuentas de usuario. Le
rogamos visite nuestro sitio siguiendo link dado abajo. Esto
es requerido para que podamos continuar ofreciendole un
entorno seguro y libre de riesgos para enviar y recibir dinero en
linea, manteniendo la experincia de Grupo Banco.Despues del
periodo de verificacion, sera redireccionado a la pagina principa
de Grupo Banco. Gracias.
https://www2.bancopopular.es/AppBPE...p;p_id=esp


















El enlace, que a primera vista parece conectar con el servidor seguro
del Banco Popular, en realidad lleva incrustada una URL en formato
HTML especialmente diseñada para aprovechar una vulnerabilidad de
Internet Explorer y redirigir al usuario a la dirección
http://www.newmonc.com/gb/servin.php

En esta dirección nos encontramos con una página web aparentemente del
Banco Popular, incluido interfaz, logotipos, número de teléfono, etc,
donde debemos identificarnos a través de varias opciones, que incluye
el número de tarjeta y PIN, o nuestra identificación y contraseña de
la banca electrónica.

Debido a la vulnerabilidad de Internet Explorer, el usuario no percibe
a simple vista que se encuentra en realidad en otro servidor, ya que
en todo momento en la barra de direcciones del navegador aparecerá la
URL http://www2.bancopopular.es en lugar de la dirección real en la
que se encuentran.


El pasado 11/12/2003 publicamos en Hispasec una noticia sobre esta
vulnerabilidad (http://www.hispasec.com/unaaldia/1873), advirtiendo
especialmente de las posibles estafas en los servicios de banca
electrónica. Desgraciadamente nuestra predicción se ha cumplido
al pie de la letra transcurrido un mes, tiempo en el cual Microsoft
sigue sin facilitar un parche para corregir este problema.

Ya entonces recomendábamos a los usuarios, como medida de prevención,
que no accedieran a sitios web sensibles, como por ejemplo la banca
electrónica, pinchando en enlaces. Sobre todo debíamos desconfiar si
éstos nos llegaban a través de e-mail o se encuentran en páginas de
dudosa confianza.

Los usuarios de Internet Explorer que quieran comprobar los efectos
de la vulnerabilidad, sin ningún tipo de riesgos, pueden dirigirse a
la página de demostración que Hispasec desarrolló el pasado mes como
prueba de concepto:

http://www.hispasec.com/directorio/...deurl.html

Preguntas similare

Leer las respuestas

#16 JM Tella Llop [MVP Windows] ·
12/01/2004 - 14:47 | Informe spam
Si es tan generica, podriamos definir como vulnerabilidad cualquier cosa
(por ponerte un ejemplo, podemos definir como "arma" un simple boligrafo porque puedo claverselo a alguien.)

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JC" wrote in message news:
Define vulnerabilidad.



Error o 'caracteristica' de (normalmente) software que permite
realizar acciones con el que no estan previstas en su diseño (DoS,
XSS, desbordamientos de buffer, etc etc etc).
Un saludo,
JC
Respuesta Responder a este mensaje
#17 jcanto
13/01/2004 - 08:45 | Informe spam
Si es tan generica, podriamos definir como vulnerabilidad cualquier
cosa
(por ponerte un ejemplo, podemos definir como "arma" un simple boligrafo
porque puedo claverselo a alguien.)



Hoy dia, en el que casi cualquier pequeño componente o programa puede
suponer un riesgo, hay que ser mas generico. Siempre aparecen tecnicas
nuevas y pueden explotar cosas que antes se pensaban inocuas. Y si, un
boligrafo puede ser un arma en las manos adecuadas... igual que
ciertas combinaciones de simbolos son suficientes para en unos casos
engañar a la gente al hacerles pensar que estan en un site que no es
el que les muestra su navegador, o en otros casos hacer escaladas de
directorios.

En cualquier caso, siento no poseer la suficiente iluminacion como
para explicarte de forma mas concreta lo que es una vulnerabilidad de
forma mas academica. Sera simplemente que no estoy a tu nivel en temas
de comunicacion ;)
Un saludo.
Respuesta Responder a este mensaje
#18 JM Tella Llop [MVP Windows] ·
13/01/2004 - 13:25 | Informe spam
Para mi, como informatico, una vulnerabilidad es un fallo de programa. Algo totalmente ilogico: desbordamiento de buffer, por ejemplo, por no sobrecarga de codigo (si el procesador no aisla segmentos de memoria) para verificar parametros esto es un ejemplo.

O que te cuelen un programa malicioso sin que tu te enteres a traves del IE. Esto SI que lo és.

Pero el timo de la estampita (que es lo se trata en este hilo)... no lo es. Es un simple timo.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JC" wrote in message news:
Si es tan generica, podriamos definir como vulnerabilidad cualquier
cosa
(por ponerte un ejemplo, podemos definir como "arma" un simple boligrafo
porque puedo claverselo a alguien.)



Hoy dia, en el que casi cualquier pequeño componente o programa puede
suponer un riesgo, hay que ser mas generico. Siempre aparecen tecnicas
nuevas y pueden explotar cosas que antes se pensaban inocuas. Y si, un
boligrafo puede ser un arma en las manos adecuadas... igual que
ciertas combinaciones de simbolos son suficientes para en unos casos
engañar a la gente al hacerles pensar que estan en un site que no es
el que les muestra su navegador, o en otros casos hacer escaladas de
directorios.

En cualquier caso, siento no poseer la suficiente iluminacion como
para explicarte de forma mas concreta lo que es una vulnerabilidad de
forma mas academica. Sera simplemente que no estoy a tu nivel en temas
de comunicacion ;)
Un saludo.
Respuesta Responder a este mensaje
#19 Jorge Zeledon
13/01/2004 - 18:26 | Informe spam
Precisamente, y para mejor proveer, VSANTIVIRUS publicó hoy lo siguiente:
1 - Agujero en antivirus puede hacer caer el sistema
_____________________________________________________________

http://www.vsantivirus.com/ev-vul-a...-bzip2.htm

Agujero en el software antivirus puede hacer caer el sistema

Por Enciclopedia Virus (*)
http://www.enciclopediavirus.com/

[Publicado con autorización de Enciclopedia Virus]

Una vulnerabilidad en el software antivirus, para la cuál
existe un exploit, puede hacer que el sistema operativo deje
de responder, al consumirse rápidamente toda la memoria
disponible, y el espacio en disco asignado. Se ha comprobado
que los productos de McAfee, Trend Micro y Kaspersky son
vulnerables.

Los descubridores del agujero, advierten que el KAVSCANNER de
Kaspersky AntiVirus para Linux 5.0.1.0, el VSCAN de Trend
Micro InterScan VirusWall 3.8 Build 1130 y UVSCAN de McAfee
Virus Scan para Linux v4.16.0, tienen este agujero, y
probablemente también otras versiones lo tengan.

El problema lo ocasiona el motor de descompresión incluido en
el software, utilizado para abrir los archivos comprimidos
antes de examinarlos en busca de posibles virus. De este
modo, puede crearse un archivo extremadamente grande capaz de
comerse literalmente cantidades inmensas de espacio en el
disco duro y todos los recursos del procesador, ocasionando
un ataque de denegación de servicio.

Los archivos no contienen más que ceros o caracteres
repetitivos, y no ocupan más que pocos Kb, pero al intentar
ser descomprimidos por los antivirus, pueden llenar
rápidamente 20 Gigas de espacio en el disco duro, o mucho
más.

En el ambiente de un servidor de correo, que examina los
mensajes entrantes de sus usuarios, un solo mensaje malicioso
puede causar un gran daño al sistema, bloqueándolo
rápidamente.

Y lo peor es que la forma de hacer esto es rápida y sencilla.

Otros fabricantes parecen no estar afectados.

Se espera una rápida actualización de los productos
involucrados.


* Más información:

bzip2 bombs still causes problems in antivirus-software
http://www.securityfocus.com/archive/1/349305


(*) Este artículo, original de Enciclopedia Virus
http://www.enciclopediavirus.com, es publicado en
VSAntivirus.com con la respectiva autorización. Los derechos
de republicación para su uso en otro medio, deberán
solicitarse en
http://www.enciclopediavirus.com/co.../index.php

Artículo original:
http://www.enciclopediavirus.com/no...a.php?id=3
69


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Microsoft extiende el soporte para Windows 98 y ME
_____________________________________________________________

http://www.vsantivirus.com/ev-13-01-04.htm

Microsoft extiende el soporte para Windows 98 y ME

Por Enciclopedia Virus (*)
http://www.enciclopediavirus.com/

[Publicado con autorización de Enciclopedia Virus]


"JM Tella Llop [MVP Windows] ·" escribió en el mensaje
news:OI0%
Para mi, como informatico, una vulnerabilidad es un fallo de programa. Algo
totalmente ilogico: desbordamiento de buffer, por ejemplo, por no sobrecarga
de codigo (si el procesador no aisla segmentos de memoria) para verificar
parametros esto es un ejemplo.

O que te cuelen un programa malicioso sin que tu te enteres a traves del IE.
Esto SI que lo és.

Pero el timo de la estampita (que es lo se trata en este hilo)... no lo es.
Es un simple timo.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"JC" wrote in message
news:
Si es tan generica, podriamos definir como vulnerabilidad cualquier
cosa
(por ponerte un ejemplo, podemos definir como "arma" un simple boligrafo
porque puedo claverselo a alguien.)



Hoy dia, en el que casi cualquier pequeño componente o programa puede
suponer un riesgo, hay que ser mas generico. Siempre aparecen tecnicas
nuevas y pueden explotar cosas que antes se pensaban inocuas. Y si, un
boligrafo puede ser un arma en las manos adecuadas... igual que
ciertas combinaciones de simbolos son suficientes para en unos casos
engañar a la gente al hacerles pensar que estan en un site que no es
el que les muestra su navegador, o en otros casos hacer escaladas de
directorios.

En cualquier caso, siento no poseer la suficiente iluminacion como
para explicarte de forma mas concreta lo que es una vulnerabilidad de
forma mas academica. Sera simplemente que no estoy a tu nivel en temas
de comunicacion ;)
Un saludo.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida