Estimados
Empezamos con los boletines sobre la nueva versiòn de Ms Windows. La misma serà liberada el dia 27 de febrero del 2008 junto con Ms SQL 2008 y MS Visual Studio 2008.
Las versiones hasta ahora disponibles del Longhorn son:
• Windows Server® 2008 RC1 Standard
• Windows Server® 2008 RC1 Standard 32-bit
• Windows Server® 2008 RC1 Enterprise
• Windows Server® 2008 RC1 Enterprise 32-bit
• Windows Server® 2008 RC1 Datacenter
• Windows Server® 2008 RC1 Datacenter 32-bit
• Windows® Web Server 2008 RC1
• Windows® Web Server 2008 RC1 32-bit
• Windows Server® 2008 RC1 for Itanium-based Systems
Les recordamos que las versiones de 64 bits son las que tendràn el soporte para virtualizacion, usando Hiper-V.
Las versiones estàn disponible para ser utilizadas y se pueden bajar desde el sitio
http://www.microsoft.com/windowsserver2008. Si desea evaluar los requerimientos de hardware, les recomendamos que entre a este sitio.
Al momento de instalarlo, recuerde que habra dos opciones de instalacion:
a) Instalaciòn completa: instala las funcionalidades gràficas del S.O.
b) Instalaciòn Server Core: en esta opciòn, solo se instala el minimo necesario para que el S.O pueda funcionar. Al loguearse aparecerà una consola de CMD para que pueda ejecutar los comandos necesarios para configurarlo. Por ejemplo, con el OCLIST podrà saber que posee instalado y funcionando el S.O. en ese momento. Le recomendamos que prueben esta opciòn que consume muy poco hardware.
Para mas informaciòn visite este sitio.
No dejes de probar la nueva version de Ms Windows 2008, que se viene con todo!!.
Saludos y hasta la pròxima.
Enrique
Este portal está diseñado con el fin de difundir conceptos de seguridad informática y seguridad de la información. Hoy en día es necesario crear conciencia de lo que es realmente la seguridad, por ello estamos intentando con este portal, dar a conocer todas las novedades y nuevas tecnologías. Todos aquellos que quieran participar, deben hacerlo respetando las normas de Netiquette.
viernes, 14 de diciembre de 2007
Windows 2008 a fondo!!!

Estimados
Con el evento realizado el día martes 11, damos comienzo al ciclo de eventos, charlas y envío de boletines sobre el nuevo S.O de Microsoft, Windows 2008. En este evento se vieron aspectos generales de la nueva plataforma y se realizaron demostraciones sobre Windows 2008 Core Server y la potencialidad del Power Shell.
En los próximos boletines y eventos estaremos mostrando más detalladamente cada una de las características de esta nueva solución que estará siendo lanzado al mercado el dia 27 de febrero de 2008.
Para aquellos que quieran probar este nuevo y excelente S.O, pueden hacerlo bajando la versión RC1 del sitio : http://www.microsoft.com/windowsserver2008
A su vez, aquellos que quieran ir estudiando y conociendo mas a fondo el S.O Windows 2008 y el Power Shell, no deben dejar de visitar los sitios que mencionamos a continuación, donde gratuitamente pueden bajar el material: http://www.microsoft.com/learning
No te quedes afuera de este nuevo lanzamiento!!! Se viene con todo Longhorn!!
Saludos
Enrique
jueves, 6 de diciembre de 2007
Technight en Córdoba (Diciembre de 2007)
Día y hora: Martes 11 de Diciembre de 2007, de 18.00 a 21.00 hs.
Conoce Windows 2008
En pocos tiempo será liberado Windows 2008, el nuevo sistema operativo de servidor de Microsoft. En esta presentación veremos las nuevas características del mismo, como por ejemplo:
Virtualización
Cierre limpio de servicios
Windows Hardware Error Architecture
Entre muchos otros...
Duración: 90 minutos.
Orador:
Enrique Dutra - Microsoft MVP - Punto Net Soluciones
Mejores prácticas de acceso a datos en .NET
En esta disertación se verán soluciones a problemas comunes de acceso a bases de datos relacionados con el performance, concurrencia y seguridad. La modalidad de este evento será abierta, es decir que los asistentes podrán hacer preguntas y plantear inquietudes.
Se abordarán los siguientes temas:
Comparación entre Dataset, Datareader y LINQ
Conversiones de datos
Comparaciones entre sentencias SQL y procedimientos almacenados
Optimización de Queries
Cacheo de datos
SQL Injection
Transacciones
Bloqueos y Niveles de aislamiento
Duración: 90 minutos.
Orador:
Ing. Marcos Mellibosky - ArSoft.
Lugar: Universidad Tecnológica Nacional (UTN) - Aula Magna
Maestro M. López esq. Cruz Roja Argentina
Ciudad Universitaria
Cordoba, Argentina.
Visitar este sitio para registrarse
http://blogs.msdn.com/mvplead/archive/2007/12/05/technight-en-c-rdoba-diciembre-de-2007.aspx
Conoce Windows 2008
En pocos tiempo será liberado Windows 2008, el nuevo sistema operativo de servidor de Microsoft. En esta presentación veremos las nuevas características del mismo, como por ejemplo:
Virtualización
Cierre limpio de servicios
Windows Hardware Error Architecture
Entre muchos otros...
Duración: 90 minutos.
Orador:
Enrique Dutra - Microsoft MVP - Punto Net Soluciones
Mejores prácticas de acceso a datos en .NET
En esta disertación se verán soluciones a problemas comunes de acceso a bases de datos relacionados con el performance, concurrencia y seguridad. La modalidad de este evento será abierta, es decir que los asistentes podrán hacer preguntas y plantear inquietudes.
Se abordarán los siguientes temas:
Comparación entre Dataset, Datareader y LINQ
Conversiones de datos
Comparaciones entre sentencias SQL y procedimientos almacenados
Optimización de Queries
Cacheo de datos
SQL Injection
Transacciones
Bloqueos y Niveles de aislamiento
Duración: 90 minutos.
Orador:
Ing. Marcos Mellibosky - ArSoft.
Lugar: Universidad Tecnológica Nacional (UTN) - Aula Magna
Maestro M. López esq. Cruz Roja Argentina
Ciudad Universitaria
Cordoba, Argentina.
Visitar este sitio para registrarse
http://blogs.msdn.com/mvplead/archive/2007/12/05/technight-en-c-rdoba-diciembre-de-2007.aspx
lunes, 12 de noviembre de 2007
Microsoft TechNet & MSDN Briefing Online
Fecha: 29 de noviembre a partir de las 09:30 hs.
No puedes perderte este super-evento on-line. Una "Avant Premiere" de la presentación de las nuevas versiones de servidores y herramientas de desarrollo: Windows Server 2008, SQL Server 2008 y Visual Studio 2008 con el .NET Framework 3.5.
Será el 4° evento online de tecnologías Microsoft, esta vez completamente en vivo a través de sesiones de Live Meeting (video, audio, presentaciones, demos y chat con el orador, todo en uno).
Además, luego de cada sesión podrás conversar con nuestros expertos y sacarte todas tus dudas.
Registrate en esta URL:
http://www.mslatam.com/conosur/briefingonline07
No te lo puedes perder!!!!!
domingo, 11 de noviembre de 2007
Como Proteger mi PC
Protegiendo la PC
Dado a la cantidad de "bichitos" (malware) que estàn surcando el spectro en Internet, es recomendable ser cuidadoso al navegar y bajar archivos o correos electrònicos. Si seguimos algunas pautas, tendremos nuestro equipo libre de malware (codigo malicioso - malicius software).
Para empezar, el equipo siempre tiene que tener activado el firewall. Esto cerrarà todas las puertas que no sean necesarias para acceder a servicios en Internet. Recordar que el firewall o bastion reduce la superficie de ataque, ya que solo los puertos habilitados son los publicados.
Por otra parte, el antivirus es esencial. Un software que detecte en tiempo real los virus que intenten infectar la Pc, hace a la salud de nuestro ordenador. Es importante que el antivirus tenga deteccion temprana de spyware (virus espias) y virus.
Las actualizaciones de Microsoft, son otra herramienta esencial para proteger nuestra PC. Microsoft publica las actualizaciones, pero si no las implementamos, en un futuro, un virus puede aprovecharse de la vulnerabilidad y poner en riesgo en nuestro equipo. Este tipo de actualizacion hace a la proactividad de la salud del ordenador.
Dentro de las herramientas que podemos bajar y usar tenemos : Microsoft Windows Defender y Ms Remove Tool Kit.
El Microsoft Windows Defender se los recomiendo, ya que es un excelente anti-spyware y a su vez permite verificar y validad que servicios y aplicativos corren en nuestra PC.
El Ms Remove Tool Kit, herramienta que crece mes a mes, ya que Microsoft va incorporando codigos de malware en su reconocimiento, permite barrer la PC y verificar si existe algunos de los codigos dañinos instalados en la misma. No es residente, hay que ejecutarlo, pero en los ultimos meses Microsoft a apostado a esta util herramienta y la misma està creciendo en las capacidades de reconocimiento de malware.
Estos dos ùltimos software, se pueden bajar gratuitamente desde el site http://www.microsoft.com/download.
Apostemos a un sistema operativo sano!!!
Saludos y hasta la pròxima
Quique
Dado a la cantidad de "bichitos" (malware) que estàn surcando el spectro en Internet, es recomendable ser cuidadoso al navegar y bajar archivos o correos electrònicos. Si seguimos algunas pautas, tendremos nuestro equipo libre de malware (codigo malicioso - malicius software).
Para empezar, el equipo siempre tiene que tener activado el firewall. Esto cerrarà todas las puertas que no sean necesarias para acceder a servicios en Internet. Recordar que el firewall o bastion reduce la superficie de ataque, ya que solo los puertos habilitados son los publicados.
Por otra parte, el antivirus es esencial. Un software que detecte en tiempo real los virus que intenten infectar la Pc, hace a la salud de nuestro ordenador. Es importante que el antivirus tenga deteccion temprana de spyware (virus espias) y virus.
Las actualizaciones de Microsoft, son otra herramienta esencial para proteger nuestra PC. Microsoft publica las actualizaciones, pero si no las implementamos, en un futuro, un virus puede aprovecharse de la vulnerabilidad y poner en riesgo en nuestro equipo. Este tipo de actualizacion hace a la proactividad de la salud del ordenador.
Dentro de las herramientas que podemos bajar y usar tenemos : Microsoft Windows Defender y Ms Remove Tool Kit.
El Microsoft Windows Defender se los recomiendo, ya que es un excelente anti-spyware y a su vez permite verificar y validad que servicios y aplicativos corren en nuestra PC.
El Ms Remove Tool Kit, herramienta que crece mes a mes, ya que Microsoft va incorporando codigos de malware en su reconocimiento, permite barrer la PC y verificar si existe algunos de los codigos dañinos instalados en la misma. No es residente, hay que ejecutarlo, pero en los ultimos meses Microsoft a apostado a esta util herramienta y la misma està creciendo en las capacidades de reconocimiento de malware.
Estos dos ùltimos software, se pueden bajar gratuitamente desde el site http://www.microsoft.com/download.
Apostemos a un sistema operativo sano!!!
Saludos y hasta la pròxima
Quique
Actualizaciones de Ms Windows
Actualizaciones del mes de Noviembre
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan dos boletines de seguridad, ambos dedicados a su sistema operativo Windows
Si en octubre fueron seis boletines de seguridad que salieron a la luz (aunque en un principio se anunciaron siete), este mes Microsoft prevé publicar dos actualizaciones el día 13 de noviembre. Uno de los dedicados a Windows (que parecen afectar a toda la gama de versiones) alcanzan la categoría de "crítico" (ejecución remota de código) y el otro de "importante", al parecer relacionado con la falsificación.
Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
Además, se publicarán tres actualización de alta prioridad no relacionadas con la seguridad.
Fuente: Hispasec - Microsoft
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan dos boletines de seguridad, ambos dedicados a su sistema operativo Windows
Si en octubre fueron seis boletines de seguridad que salieron a la luz (aunque en un principio se anunciaron siete), este mes Microsoft prevé publicar dos actualizaciones el día 13 de noviembre. Uno de los dedicados a Windows (que parecen afectar a toda la gama de versiones) alcanzan la categoría de "crítico" (ejecución remota de código) y el otro de "importante", al parecer relacionado con la falsificación.
Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
Además, se publicarán tres actualización de alta prioridad no relacionadas con la seguridad.
Fuente: Hispasec - Microsoft
martes, 30 de octubre de 2007
La epidemia del "Storm Worm", algunas cifras
Estimados:
Dado la cantidad de correos electronicos que observamos con virus "Storm", deseamos compartir esta nota que fue publicada en Hispasec y que es de mucho interes.
El "virus" Storm se ha posicionado desde enero como uno de los más pertinaces que se recuerdan desde la "época romántica". Si bien comenzó como una pequeña variante del virus Small, y aprovechó las inundaciones de enero en Europa para picar la curiosidad de sus víctimas, ha evolucionado mucho desde entonces, manejando unas cifras sorprendentes.
Hace tiempo que no se recordaba una epidemia tan duradera. Si bien no se percibe igual que en los tiempos del Klez, Code Red, Nimda o MyDoom, los niveles de infección pueden ser parecidos. Y no se percibe igual porque ya no es sólo que el Storm Worm mute con nuevas versiones, sino que se ha convertido en un complejo sistema multi-modular que se sirve de cientos de servidores comprometidos o no, una capacidad de mutación endiablada, y una modularidad que permite que sus funcionalidades cambien continua y radicalmente. Por tanto Storm Worm no se podría
clasificar como un troyano sino como un complejo sistema perfectamente orquestado, cambiante y eficaz. Muy al estilo malware 2.0.
Muchos lo llaman Storm, otros Peacomm o Nuwar. Es difícil seguirle el juego cuando alguno de sus componentes han mutado más de 30 veces en un día durante meses. Una de sus capacidades (además de la del envío de correo basura, muy visible en los buzones) es la de recopilar sistemas zombis para control remoto (a través de HTTP, una técnica que deja atrás el IRC como protocolo de control). En los medios se ha hablado de millones de máquinas infectadas, y de una potencia equivalente que
sacaría los colores a los superodenadores más caros del mundo.
Nunca lo sabremos de forma exacta. Hay que tener clara la diferencia entre infecciones totales y las concurrentes, teniendo presente la volatilidad de muchos sistemas infectados. Sin duda el número de infectados "históricos" es de millones, pero el número que compone la red zombi en un momento dado quizás no llegue a los 200.000 sistemas. Sin embargo podemos elucubrar cifras según algunos datos recopilados desde distintas fuentes. Symantec habla de que en agosto, observaron una
operación de envío de spam motivada por el troyano que abarcaba 4.375 direcciones IP únicas en 24 horas. La mitad enviaba basura y la otra actuaba como "soporte", lojando malware, plantillas del spam, actuando como SMTP "relayers"... más tarde, en septiembre se observaron 6.000 en el mismo periodo de tiempo, y sólo un 25% coincidían.
IronPort Systems, una compañía especializada en antispam, contabilizó a principios de octubre el número de correos basura que contenían direcciones IP que se sabían pertenecientes a la red zombi. Unos 280.000 sistemas infectados enviaron 2.700 millones de spam que "promocionaban" esas direcciones. Sin ser de los días más ajetreados para el Storm Worm, fue responsable del 4% de la basura total mundial enviada ese día.
En septiembre, Microsoft incluyó la firma de un componente de Nuwar (como lo ha bautizado) en su "Malicious Software Removal Tool". En 15 días eliminó el troyano de 274.000 máquinas. Por otro lado, Brandon Enright, miembro del grupo de operaciones de red de la universidad de California en San Diego, afirmó en una presentación que llegó a contabilizar 200.000 miembros de la red activos concurrentemente en julio. Se valió de una herramienta que él mismo programó.
Quizás no sean números muy elevados, teniendo en cuenta las afirmaciones que se han dado anteriormente en muchos medios. Sin embargo son muy significativas. Se ha convertido en todo un "éxito" para los atacantes, su persistencia lo demuestra, y si bien no disponen de millones de máquinas en un mismo momento, el número de sistemas sobre el que tengan el control (ya sean 200.000 o 100.000) es más que suficiente para el impacto y los beneficios que obtienen. Con la capacidad de los ordenadores medios de sobremesa hoy día y el ancho de banda disponible en los hogares, parece más que suficiente.
Hasta la pròxima
Quique
Dado la cantidad de correos electronicos que observamos con virus "Storm", deseamos compartir esta nota que fue publicada en Hispasec y que es de mucho interes.
El "virus" Storm se ha posicionado desde enero como uno de los más pertinaces que se recuerdan desde la "época romántica". Si bien comenzó como una pequeña variante del virus Small, y aprovechó las inundaciones de enero en Europa para picar la curiosidad de sus víctimas, ha evolucionado mucho desde entonces, manejando unas cifras sorprendentes.
Hace tiempo que no se recordaba una epidemia tan duradera. Si bien no se percibe igual que en los tiempos del Klez, Code Red, Nimda o MyDoom, los niveles de infección pueden ser parecidos. Y no se percibe igual porque ya no es sólo que el Storm Worm mute con nuevas versiones, sino que se ha convertido en un complejo sistema multi-modular que se sirve de cientos de servidores comprometidos o no, una capacidad de mutación endiablada, y una modularidad que permite que sus funcionalidades cambien continua y radicalmente. Por tanto Storm Worm no se podría
clasificar como un troyano sino como un complejo sistema perfectamente orquestado, cambiante y eficaz. Muy al estilo malware 2.0.
Muchos lo llaman Storm, otros Peacomm o Nuwar. Es difícil seguirle el juego cuando alguno de sus componentes han mutado más de 30 veces en un día durante meses. Una de sus capacidades (además de la del envío de correo basura, muy visible en los buzones) es la de recopilar sistemas zombis para control remoto (a través de HTTP, una técnica que deja atrás el IRC como protocolo de control). En los medios se ha hablado de millones de máquinas infectadas, y de una potencia equivalente que
sacaría los colores a los superodenadores más caros del mundo.
Nunca lo sabremos de forma exacta. Hay que tener clara la diferencia entre infecciones totales y las concurrentes, teniendo presente la volatilidad de muchos sistemas infectados. Sin duda el número de infectados "históricos" es de millones, pero el número que compone la red zombi en un momento dado quizás no llegue a los 200.000 sistemas. Sin embargo podemos elucubrar cifras según algunos datos recopilados desde distintas fuentes. Symantec habla de que en agosto, observaron una
operación de envío de spam motivada por el troyano que abarcaba 4.375 direcciones IP únicas en 24 horas. La mitad enviaba basura y la otra actuaba como "soporte", lojando malware, plantillas del spam, actuando como SMTP "relayers"... más tarde, en septiembre se observaron 6.000 en el mismo periodo de tiempo, y sólo un 25% coincidían.
IronPort Systems, una compañía especializada en antispam, contabilizó a principios de octubre el número de correos basura que contenían direcciones IP que se sabían pertenecientes a la red zombi. Unos 280.000 sistemas infectados enviaron 2.700 millones de spam que "promocionaban" esas direcciones. Sin ser de los días más ajetreados para el Storm Worm, fue responsable del 4% de la basura total mundial enviada ese día.
En septiembre, Microsoft incluyó la firma de un componente de Nuwar (como lo ha bautizado) en su "Malicious Software Removal Tool". En 15 días eliminó el troyano de 274.000 máquinas. Por otro lado, Brandon Enright, miembro del grupo de operaciones de red de la universidad de California en San Diego, afirmó en una presentación que llegó a contabilizar 200.000 miembros de la red activos concurrentemente en julio. Se valió de una herramienta que él mismo programó.
Quizás no sean números muy elevados, teniendo en cuenta las afirmaciones que se han dado anteriormente en muchos medios. Sin embargo son muy significativas. Se ha convertido en todo un "éxito" para los atacantes, su persistencia lo demuestra, y si bien no disponen de millones de máquinas en un mismo momento, el número de sistemas sobre el que tengan el control (ya sean 200.000 o 100.000) es más que suficiente para el impacto y los beneficios que obtienen. Con la capacidad de los ordenadores medios de sobremesa hoy día y el ancho de banda disponible en los hogares, parece más que suficiente.
Hasta la pròxima
Quique
sábado, 8 de septiembre de 2007
Microsoft boletines de seguridad
El día martes 11 de septiembre de 2007, Microsoft publicará 5 boletines de seguiridad para aplicar sobre su plataforma. Le recuerdo, que Microsoft como política interna, publica las actualizaciones el segundo martes de cada mes y que sólo publicará una actualización fuera de esa fecha, si fuera realmente necesario.
Dentro de las actualizaciones hay una claseificada como CRITICA y el resto como IMPORTANTES.
Las actualizaciones tienden a proteger la plataforma sobre la ejecución de código remoto y una de ellas la escalación de privilegios.
Les recordamos de mantener la plataforma actualizada y un antivirus al día sobre los productos, ya que esta es la única defensa real sobre la plataforma.
Saludos
Quique
Dentro de las actualizaciones hay una claseificada como CRITICA y el resto como IMPORTANTES.
Las actualizaciones tienden a proteger la plataforma sobre la ejecución de código remoto y una de ellas la escalación de privilegios.
Les recordamos de mantener la plataforma actualizada y un antivirus al día sobre los productos, ya que esta es la única defensa real sobre la plataforma.
Saludos
Quique
martes, 21 de agosto de 2007
Especializacion en Peritaje Informatico
El vertiginoso cambio que afecta a la informática hace que los conocimientos de los profesionales que se desempeñan en este campo queden obsoletos de un día para el otro. Por esta razón, para ellos, la actualización permanente es un requerimiento ineludible.
Acaso muchos informáticos se alegren de saber que están abiertas las inscripciones para la Especialización en Auditoría, Seguridad y Peritaje Informático, dedicada a la formación de egresados de las carreras de grado de analista, ingeniero o licenciado en sistemas.
A lo largo de tres cuatrimestres, el curso se propone preparar al profesional para poder realizar tareas de peritaje, auditoría y análisis forense informático.
Organizada por el Consejo de profesionales de Ciencias Informáticas de la Provincia de Córdoba, la Especialización se estructura sobre la base de una currícula compuesta por materias como Metodología de la investigación, Seguridad 1, 2 y 3, Peritaje 1 y 2 y Auditoria 1 y 2.
A su vez, el programa de estudio de cada materia está alineado a los contenidos de la certificación CompTIA Security+. Al egresar el alumno podrá rendir un examen internacional, con el fin de obtener un mayor aval como profesional de la especialidad.
Las clases, que comenzarán el 24 de agosto, se dictarán los viernes de 18 a 22 y los sábados de 9 a 13.
Durante el cursado, el alumno recibirá todo el material de estudios, desde manuales, CD con herramientas hasta copias de las diapositivas utilizadas en clase.
Para mayores informes, dirigirse a capacitacion@cpcipc.org.
fuente: La Voz del Interior y cordoba.NET
Acaso muchos informáticos se alegren de saber que están abiertas las inscripciones para la Especialización en Auditoría, Seguridad y Peritaje Informático, dedicada a la formación de egresados de las carreras de grado de analista, ingeniero o licenciado en sistemas.
A lo largo de tres cuatrimestres, el curso se propone preparar al profesional para poder realizar tareas de peritaje, auditoría y análisis forense informático.
Organizada por el Consejo de profesionales de Ciencias Informáticas de la Provincia de Córdoba, la Especialización se estructura sobre la base de una currícula compuesta por materias como Metodología de la investigación, Seguridad 1, 2 y 3, Peritaje 1 y 2 y Auditoria 1 y 2.
A su vez, el programa de estudio de cada materia está alineado a los contenidos de la certificación CompTIA Security+. Al egresar el alumno podrá rendir un examen internacional, con el fin de obtener un mayor aval como profesional de la especialidad.
Las clases, que comenzarán el 24 de agosto, se dictarán los viernes de 18 a 22 y los sábados de 9 a 13.
Durante el cursado, el alumno recibirá todo el material de estudios, desde manuales, CD con herramientas hasta copias de las diapositivas utilizadas en clase.
Para mayores informes, dirigirse a capacitacion@cpcipc.org.
fuente: La Voz del Interior y cordoba.NET
jueves, 28 de junio de 2007
SPAM con archivos PDF adjuntos
Otras maneras de enviar SPAM y evitar los antispam
Si en su cliente de correo tiene una carpeta donde almacena el spam, haga una búsqueda por archivos adjuntos con extensión .pdf, a buen seguro encontrará unos cuantos ejemplos.
Es la penúltima moda para intentar evitar los filtros antispam, si durante los últimos meses la avalancha de mensajes no deseados llegaba con imágenes, ahora le toca el turno al formato PDF. Las soluciones antispam suelen combinar diferentes técnicas para poder determinar si un mensaje es spam o no. Pueden analizar ciertas cabeceras del mensaje, realizar diversas comprobaciones sobre el servidor querealiza el envío, compararlo con listas negras, utilizar firmas basadas en patrones estáticos y dinámicos, aplicar filtros bayesianos, etc.
Este mismo arsenal de técnicas está a disposición de los spammers, van robando contra ellas diferentes estrategias para buscar eludir este tipo de barreras y conseguir que el mensaje no deseado llegue sí o sí a nuestros buzones. Por ejemplo, una de las técnicas más explotadas para evitar la detección basándose en el análisis del texto consiste en enviar el mismo mensaje pero "dibujado" en una imagen adjunta. De esta forma, aparte de poder dibujarle la pastillita azul junto con sus propiedades, precios, etc, lo que buscan es que el nombre de la pastillita no aparezca escrito en texto plano en el cuerpo del mensaje y pueda hacer sospechar al filtroantispam.
Como respuesta a las imágenes, los filtros antispam comenzaron a utilizar plugins OCR (software de reconocimiento óptico de caracteres), capaz de interpretar el texto que era dibujado en los gráficos. Acontinuación les tocó mover ficha a los spammers, y comenzaron a introducir "ruido" en las imágenes para dificultar el reconocimiento automático por este tipo de software.Esa es la razón por la que en ocasiones las imágenes con texto que nos llegan por spam estén distorsionadas, con caracteres multicolor, parezcan mal enfocadas, o tengan líneas por encima del texto. No es quelos spammers sean muy malos diseñadores o tengan muy mal gusto, la explicación es que quieren dificultar la labor a los filtros antispam.
Aprovechando que la inmensa mayoría de los ordenadores de hoy día cuentan con un visualizador de archivos PDF, que se ha convertido en un formato universal y que goza de buena "reputación" (suele utilizarsepara compartir documentación), los spammers han decidido que también puede ser una buena vía para sus objetivos.Como el texto de los archivos PDF es interpretable, puede llegar a ser procesado por motores antispam, ellos también demuestran que saben combinar técnicas y han decido utilizar las imágenes con el mensaje distorsionado incrustadas en el PDF.
He aquí un ejemplo:http://blog.hispasec.com/laboratorio/images/noticias/spam-pdf.PNG
FUENTE: HISPASEC
Saludos
Quique
Suscribirse a:
Entradas (Atom)