Detectan los primeros virus para videoconsolas

En los últimos días, Panda Software ha detectado la aparición de códigos maliciosos específicos para dos consolas de videojuegos muy utilizadas en todo el mundo. Concretamente, los troyanos Format.A y Tahen (variantes A y B) tienen como objetivo las videoconsolas PSP (PlayStation Portable) de Sony, y Nintendo DS, respectivamente.

Los tres troyanos son, además, extremadamente dañinos, ya que sus ataques borran archivos críticos para su funcionamiento, llegando a inutilizar la consola de manera irreversible en el caso de PSP. Para propagarse, Format.A se hace pasar por una herramienta desarrollada para poder ejecutar código no firmado en las consolas PSP. Por su parte, los troyanos Tahen tratan de hacerse pasar por aplicaciones no oficiales para la consola Nintendo DS, pero cuando el usuario lo instala en ella, sobrescribe determinadas áreas del firmware (software embebido en un determinado hardware) de la consola Nintendo DS y de los dispositivos G6, XGFlash, SuperCard y GBAMP (que permiten grabar cartuchos con software para ejecutarlo en la consola).

A primera vista, se trata de un grave problema, ya que afecta irreversiblemente a dispositivos de elevado coste económico. Sin embargo, si los usuarios se limitan a utilizar la consola de la forma en la que indican los fabricantes, la probabilidad de infección es casi nula. Luis Corrons, director de PandaLabs, duda de que estos códigos maliciosos puedan difundirse de forma masiva: «las consolas de videojuegos no están pensadas para la incorporación de software ajeno a los fabricantes oficiales. Para que los códigos maliciosos detectados hasta ahora puedan llegar a una de estas consolas, es preciso que el usuario tenga la voluntad expresa de ejecutar en su aparato aplicaciones no provenientes de desarrolladores autorizados. Pero debe tenerse en cuenta que, al igual que ocurre en el caso de los pecé, la descarga y ejecución de software proveniente de fuentes no seguras implica siempre un grave riesgo de seguridad».

En cuanto al futuro de los códigos maliciosos para consolas de videojuegos, Luis Corrons no confía en que puedan llegar a convertirse en un verdadero motivo de preocupación: «De momento, lo único que podríamos decir con cierta seguridad, es que seguirán apareciendo códigos maliciosos similares a los ya detectados, dado que las instrucciones para su creación se pueden encontrar fácilmente en Internet. En cuanto a que puedan aparecer otros códigos maliciosos que sí sean verdaderamente peligrosos para todos los usuarios de este tipo de dispositivos, dependerá principalmente de las funcionalidades que los fabricantes vayan incorporando en las nuevas versiones de sus productos, así como de las medidas de seguridad que utilicen a la hora de implementarlos».

Fuente: La Voz de Galicia

La Red, de fiesta el 25

El Día de Internet cuenta con más de 300 entidades promotoras de iniciativas.

Multitud de actos e iniciativas conmemorarán el próximo 25 de octubre el «Día de Internet», que se celebra por primera vez en España para acercar la Sociedad de la Información y mejorar la accesibilidad a la red, y que fue presentado por su Comité de Impulso.

En su presentación en Madrid intervinieron el presidente de la Asociación de Usuarios de Internet (AUI), Miguel Pérez Subías; el director de la oficina técnica del proyecto, Luis Arroyo, y el consejero delegado de Economía y Participación Ciudadana, Miguel Angel Villanueva.

El Día de Internet, con más de 300 entidades promotoras de iniciativas varias, financiando sus propios proyectos, dentro y fuera de la red, se celebrará en más de 8.000 emplazamientos, que van desde colegios, hasta universidades, cibercafés, telecentros, centros comerciales, entre otros, en 31 provincias de todas las comunidades autónomas.

El mismo día 25 de octubre, el Senado será anfitrión del acto de entrega de los Premios «Día de Internet», en tanto que el economista Emilio Ontiveros pronunciará una conferencia magistral sobre la brecha digital, a la que ha sido invitado el presidente del Gobierno, José Luis Rodríguez Zapatero.

Entregados los citados premios, los representantes de las 29 entidades que integran el Comité de Impulso del Día de Internet, que incluye a asociaciones, empresas, ayuntamientos, universidades y usuarios de Internet, entregarán al Gobierno y a la Presidencia del Senado el Acta de Firmas de la Declaración de Principios contra la brecha digital, suscrita por miles de ciudadanos y decenas de organizaciones.

Para los organizadores del Día de Internet, dichas firmas reforzarán la propuesta española a la cumbre mundial de la Sociedad de la Información en Túnez respecto a la celebración de un Día Mundial de Internet el año próximo.

En cuanto a las celebraciones previstas en Madrid, el consejero delegado de Economía y Participación Ciudadana, tras calificar de «excelente idea» el proyecto de una jornada exclusiva de Internet, repasó algunas de las iniciativas programadas para intentar reducir la brecha digital, uno de sus grandes retos en el ámbito de la Sociedad de la Información.

Villanueva dijo que el desconocimiento de Internet puede «fraccionar más» la sociedad actual de lo que lo hizo en su día el analfabetismo y recordó la campaña activada en Madrid para difundir la importancia del Día de Internet, con banderolas y fichas explicativas, entre otras iniciativas.

En colaboración con Red.es, el Ayuntamiento de Madrid trasladará a la Plaza de Colón el día 25 cuatro aulas móviles para informar de los principales aspectos de Internet.

A su vez, Intel patrocinará una carpa donde se proyectará en tres dimensiones «una simulación al interior de un ordenador» y en otras dos carpas patrocinadas por Movistar se mostrarán nuevas aplicaciones de la telefonía móvil.

En barrios madrileños como Tetuán, en el Mercado Maravillas, se impartirán demostraciones prácticas sobre la red, y en el Centro de Acceso Público a Internet se realizarán talleres sobre algunas utilidades de la red, como la búsqueda de empleo.

Fuente: La Voz de Galicia

eMule 0.46c MorphXT v7.4!!!

--------------------------------------
Changelog for eMule 0.46c MorphXT v7.4
--------------------------------------
FIXED : (major) SafeHash Patch from SlugFiller mod (Borschtsch)
FIXED : (minor) Mixed icon in downloadclientlist
FIXED : (major) Rollback code arround ICS feature
FIXED : (minor) Smart A4AF swaping
FIXED : (minor) Advanced A4AF management
FIXED : (minor) Shared Part column have been fixed (missed merging code from 0.46c)
FIXED : (minor) Changed Share Only The Need a bit due to official change

CHANGED: Turned back the right sorting of the file status column
CHANGED: Moved back "Download In Alphabetical Order" setting in priority popup menu
CHANGED: Reworked a bit the Anti-leecher to not ban client morph based mod
CHANGED: Linear priority column show us all information regarding download priority
CHNAGED: DLsortFix:
CHANGED: EastShare CS has been updated according to change in official
CHANGED: Create ipfilter, fake and ip2country class first to avoid multiple hd access while hashing
CHANGED: USC: changed the way to limit upload slot datarate to balance upload and avoid lost of bandwidth
- so don't worry if you see datarate above limit with 1" upload avarage setting
- in short trickel slot may take high datarate until their avarage download reach upload limit setting
CHANGED: WC: WebCache site has been shutdown due to high load, so i removed link for autoupdate webcachesetting
CHANGED: Every client are now equal arround PowerShare file state
CHANGED: zz code update arround scheduled upload system

ADDED : Patch to make shareable file succefuly completed with insufficient space disk on target

TWEAKED: Anti-Leecher test order by Stulle

**************
Descarga Directa
**************
Binarios.

Source.

Aluminio transparente!!!

Noticia extraída de Hispamp3.

Yo personalmente comparto el pensamiento de la gente de Slashdot, Scotty acaba de porpocionarles la fórmula a unos ingenieros para llevarse unas ballenas... (Star Trek IV)

<

(Phisycs Web) Científicos estadounidenses desarrollaron una novedosa técnica para fabricar buenas cantidades de vidrio a partir del aluminio.

En efecto, Anatoly Rosenflanz y sus colegas de la firma 3M en Minnesota utilizaron una técnica para alear óxido de aluminio con óxidos metálicos de tierras raras para producir vidrios resistentes y con buenas propiedades ópticas.

El método evita muchos de los problemas encontrados en la formación convencional de vidrio y podría, dice el equipo investigador, y podría extenderse hacia otros óxidos (A Rosenflanz et al. 2004, Nature 430-761).

El cristal se forma cuando un material fundido se enfría tan rápido que sus átomos constitutivos no tienen tiempo de alinearse en una estructura ordenada. Sin embargo, es difícil hacer vidrio a partir de la mayoría de los materiales, debido a que necesitarían ser enfriados —o apagados— a velocidades de hasta diez millones de grados por segundo.

El sílice es ampliamente utilizado para hacer vidrio porque su velocidad de enfriado es mucho más lenta. Pero los investigadores querrían poder hacer vidrio a partir del óxido de aluminio, o alúmina, debido a que tiene propiedades mecánicas y ópticas superiores.

La alúmina puede formar vidrio si se la combina con calcio o con óxidos de tierras raras, pero la velocidad de enfriado requerida puede ser tan alta como 1000 grados por segundo, lo que hace difícil producir grandes cantidades.

Rosenflanz y sus colegas comenzaron mezclando 80% molar de alúmina en polvo con diversos óxidos de tierras raras, incluidos lantanio, gadolinium y itrio.

Luego, pusieron los polvos en una llama de alta temperatura de hidrógeno y oxígeno, para producir partículas fundidas que a continuación se enfriaban en agua.

Los granos de vidrio resultantes, cuyo tamaño era de menos de 140 micrones de ancho, luego eran tratados con calor, o sinterizados, a unos 1000°C. Esto produjo muestras de buen tamaño en las cuales las fases nanocristalinas ricas en alúmina se dispersaron a través de una matriz vidriosa. Este nuevo método evita la necesidad de aplicar presiones de 1 Gigapascal o mayores, como se requiere en las técnicas preexistentes.

Los científicos de 3M caracterizaron los vidrios con microscopio óptico, microscopio electrónico, difracción de rayos X y análisis térmico, y probaron la fuerza de los materiales con tests de dureza y resistencia a la fractura. Y comprobaron que las muestras eran mucho más fuertes que los vidrios convencionales de sílice y casi tan duras como la alúmina policristalina pura.

Más aún, más del 95 % de los vidrios resultaron ser transparentes y tenían propiedades ópticas atractivas. Por ejemplo, los cerámicos de alúmina completamente cristalizada con óxidos de tierras raras exhibieron altos índices de refracción si los granos se mantenían por debajo de cierto tamaño.>>

Apache Gerónimo certificado oficial J2EE 1.4!!!

Noticia extraída de Barrapunto.

El equipo del proyecto Apache Gerónimo, en su versión 1.0. milestone 5, ha conseguido la tan perseguida certificación oficial J2EE 1.4.

Este es el tercer proyecto de software libre que consige este hito, después de JBoss y Jonas, pero ha sido objeto de especial atención por estar siendo desarrollado dentro de la comunidad Apache.

Por ejemplo parece que IBM tiene interés en él, dando incluso soporte a este producto.

eMule iONiX 4.33 (0.46c)!!!

EDITO: Ha salido una nueva versión de eMule Ionix 4.4 . Os recomiendo que mejor useis esa versión.

****************

Nueva actualización (bugfix) de eMule iONiX 4.33 adaptado a la versión 0.46c oficial. Este update se debe a algunos problemas experimentados por algunos usuarios, además han aprovechado para incluír algunas algunas funcionalidades más.

Al final unos links para la descarga directa tanto del MOD como de la librería encargada del español que no viene incluída en el fichero de distribución.

CHANGELOG FOR EMULE iONiX MOD iONiX 4.33:
------------------------
- Oct 5th, 2005 -
------------------------------------
[compiled with VS 2003]
added: Xman Code Improvement for choosing to use compression [Aireoreion]
added: support for different colors in the ModLog [Aireoreion]
added: ionixguide support in Preferences dialogs added by iONiX [Aireoreion]
added: FunnyNick hotswap support (Morph/Stulle/Aireoreion) [Aireoreion]
added Enable ListSearch (use Ctrl+F) [WiZaRd]
added: possibility to enabled/disable ban selectively [WiZaRd]
removed: antileech.pub
changed: Public key for Leecherlist validation is now hardcoded + support for multiple public keys [WiZaRd]
fixed: crash when downloading fakeslist via ed2k [Aireoreion]
fixed: possible crash with multisort [Aireoreion]
fixed: possible crash with Automatic shared files updater [WiZaRd]
fixed: possible crash with Friends (Xman) [Aireoreion]
fixed: crash using F1 in Preferences dialogs added by iONiX [Aireoreion]
fixed: not saving RegEx and Care4All (Categories) [Aireoreion]
modified: compression rate now decreases with higher upload speed (netfinity) -> higher uploadspeed possible [Aireoreion] (iONiX 4.32)
optimizied: iONiX Source [WiZaRd][/quote]

And thx to all betatesters and translators for their great work!

*******************************
Ficheros necesarios: (Descarga directa)
*******************************
Binarios. Existe un installer muy bueno os recomiendo usarlo.

Librería del lenguaje es_ES.

Librería DLL (creo que no hace falta).

Existe una nueva BANLIST AntiLeech 1.07 os recomiendo descargarla e instalarla.

La gripe de 1918 se produjo por un virus aviar!!!

Noticia extraída de Hispamp3.

Dos equipos de científicos estadounidenses anunciaron ayer que lograron reconstruir por primera vez el virus de la gripe española, una de las pandemias más mortales de la historia, que en 1918 mató entre 20 y 50 millones de personas en todo el mundo.

El trabajo, que se publica en las revistas Nature y Science, requirió decodificar la secuencia genética completa del microorganismo, utilizar técnicas de biología molecular para sintetizarlo y luego utilizarlo para infectar ratones y células de pulmones humanos en un laboratorio especialmente equipado de los Centros para el Control Epidemiológico de los Estados Unidos.

Los hallazgos, afirman los científicos, revelan un pequeño número de cambios genéticos que pueden explicar por qué el virus fue tan letal. El trabajo también confirma la legitimidad de las preocupaciones originadas en los virus aviares que están apareciendo en Asia.

Además muestra que el virus de 1918 era muy diferente de los que causan la gripe humana. Infecta células profundas de los pulmones de ratones y células pulmonares que normalmente serían inmunes a la gripe. Y mientras otros virus humanos no matan a los roedores, éste sí lo hace.

Pero el doctor Jeffrey Taubenberger, jefe del Departamento de Patología molecular del Instituto de Patología de las Fuerzas Armadas, subrayó que los virus aviares actuales todavía no se contagian de persona a persona. El espera que el virus de 1918 revelará qué cambios genéticos son los que permiten que eso suceda y que ayude a los científicos a prevenir una pandemia de gripe antes de que comience.

Los investigadores dijeron que el nuevo trabajo es inmensamente importante y que abrirá el camino para la identificación de virus peligrosos antes de que sea demasiado tarde y para hallar formas de inactivarlos.

El virus de 1918 mostró cuán terrible podía ser esa enfermedad. "Fue como un ángel oscuro que se cernió sobre nosotros", dijo el doctor John Oxford, profesor de virología del Hospital Real de Londres. El virus se diseminó y mató a una velocidad terrorífica, golpeando preferentemente a los jóvenes y saludables.

Pero la investigación y su publicación también inspiraron preocupación acerca de si los científicos deberían dar a conocer la secuencia genética del virus de 1918. ¿Y deberían resucitar un asesino que se había desvanecido de la Tierra hace casi un siglo?

"Es algo que tomamos muy seriamente -dijo el doctor Anthony Fauci, del Instituto Nacional de Enfermedades Alérgicas e Infecciosas, que ayudó a solventar el trabajo-. La investigación fue extensamente supervisada -afirmó-, y se le pidió al Consejo Asesor para la Bioseguridad que decidiera si el trabajo debía ser dado a conocer."

Sin embargo, otros no pensaron lo mismo. Richard H. Ebright, biólogo molecular de la Universidad Rutgers, deploró la publicación de la secuencia genética viral y la reconstrucción del virus. "Hay un riesgo de liberación accidental", afirmó. Y el virus de 1918, agregó, "es posiblemente el arma biológica más efectiva que hayamos conocido".

El microorganismo se obtuvo del tejido pulmonar de dos soldados guardado en un archivo de autopsias establecido por el presidente Lincoln, que había ordenado que cada vez que un médico militar revisara a un paciente le tomara una muestra.

eMule 0.46c iONiX 4.32!!!

Nueva actualización de eMule iONiX 4.32 adaptado a la versión 0.46c oficial. Al final unos links para la descarga directa tanto del MOD como de la librería encargada del español que no viene incluída en el fichero de distribución.

iONiX 4.32:
------------------------
- Oct 2nd, 2005 -
------------------------------------
[compiled with VS 2003]
added: some forgotton codeparts in MultiSort [WiZaRd]
added: rightclick options for AutoHL/Hardlimit per file [WiZaRd]
added: saving of Hardlimit per file* [WiZaRd]
added: cFos check [Aireoreion/WiZaRd]
added: WiZaRd PowerShare** [WiZaRd] - Tag: WiZaRd::PowerShare
added: FunnyNick (Morph/Stulle) [Aireoreion]
added: Hashing progress indication by O² [WiZaRd] + extension for AICH [WiZaRd] - Tag: WiZaRd::Hashing Progress [O²]
added: if started for the first time/update, iONiX will create a "clean" pref on save***** [WiZaRd] - Tag: WiZaRd::Fresh Pref
added: Serverside rating support in search ******[Aireoreion/WiZaRd]
re-added: option for additional toolbar in TransferWnd [Aireoreion]
added: second additinal toolbar in TransferWnd [Aireoreion]
added: external antileech.dat file containing leecher info, protected by 1024Bit RSA key [WiZaRd] ********
added: option to disable DropDown Buttons in TransferWnd [Aireoreion]
added: FakeCheck + IPFilter Update via eD2K (idea by emuleplus) [WiZaRd/Aireoreion] - Tag: WiZaRd::eD2K Updates
removed: TPT: Friend Slot [WiZaRd]
removed: Morph PowerShare [WiZaRd]
removed: various unneeded codeparts [WiZaRd]
removed: sivka filesettings [WiZaRd]
removed: WebCache link to sourceforge requested by Superlexx [WiZaRd]
changed: bad mod list **** [WiZaRd]
changed: upload buffer now adapts to uploadspeed*** [WiZaRd] - Tag: WiZaRd::Caching
changed: anti-modfaker returned to v2.1 because of difficulties with orig code [WiZaRd]
changed: a lot of default pref settings for newbie users [WiZaRd]
changed: queuesize fix******* [WiZaRd]
fixed: saving of dirchecker setting [WiZaRd]
fixed: added missing hardlimit check in passive src finding [WiZaRd]
fixed: progressbar switch now works correctly [WiZaRd/Aireoreion]
fixed: saving/loading of invisiblemode key [WiZaRd]
fixed: possible crash with Automatic shared files updater [WiZaRd/Aireoreion]
fixed: Good and Fair Rating icons were switched [Aireoreion]
fixed: Too many uploads slot with Minimize Uploadslots activated and no upload limit [Aireoreion]
fixed: Prefs: ICMP and editboxes not disabled when ConChecker is disabled [Aireoreion]
fixed: No pre-selected cat in Webinterface [Aireoreion]
fixed: Fakecheck Reset [Aireoreion]
modified: eMule Priority Settings [Aireoreion] - Tag: [ionix]: high process priority - based on MORPH
modified: SplashScreen [Aireoreion] (new image by bobo {idea by Wizard})
update: CreditsThread [Aireoreion]
-----
added: French language support [Firnus]
update: de_DE.dll [Aireoreion]
update: it_IT.dll [FrankyFive]
update: es_ES_T.dll [Maraglio]

* be careful when using QuickStart - it will reset the HL to your chosen value - that's NOT a bug!
** a simple yet effective PS
*** this might help uploaders with high upload speeds
**** we also added NeoMule to the bad mod list as we think the good version is used to promote the bad version and it has bad features - no discussion about that, the ban will stay -
***** your old preferences.ini (if there was one) will be renamed to preferences.old
****** if you add a rating to a sharedfile it will be send to the server. the server will calculate the average rating which will be displayed in the search results (Serverversion must >= 17.6)
******* queuesoftlimit will now be calculated, instead the hardlimit, if you set it to 5000 it will stay there
******** you can update the antileecher.dat using http://emuleionix.airu.de/antileech.zip

*******************************
Ficheros necesarios: (Descarga directa)
*******************************
Binarios. Existe un installer muy bueno os recomiendo usarlo.

Librería del lenguaje es_ES.

Librería DLL (creo que no hace falta).

Eclipse Anular!!!

Hoy es el gran día... Ya hablamos del Eclipse Anular en otras noticias.

Pero hoy ya se puede ver, NI SE OS OCURRA HACERLO SIN PROTECCION.

Os dejo el enlace de la Universidad Complutense de Madrid uno webcast que he conseguido que funcione. Además en la franja de Madrid sí va a ser Eclipse Anular, en A Coruña por desgracia no pasará de parcial.

Bueno la anularidad acaba de finalizar, espero que lo pudierais ver...

Os dejo también la mejor foto que he visto de la anularidad. Sólo falta Gollum diciendo: Mi Teshoro!!!

Otra foto del momento álgido. Foto extraída de la UCM (Complutense), donde también han puesto a disposición del público el archivo con todas las fotos.

Muleros, víctimas del phising!!!

Artículo original Asociación Internautas.

<

El Scam es la captación de personas por medio de correos electrónicos, chats, irc, etc... donde empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos. Sin saberlo, la víctima esta blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias).

Estas personas se convierten en muleros (persona que envían el dinero a otros destinos).

¿Cómo se puede detectar?

El procedimiento usado para captar víctimas del Scam es la recepción de un correo electrónico o un anuncio en internet:

***********INICIO*************

Subject: EMPLEO

La compañía de comercio internacional MARIA F. FINANCE GROUP busca a una persona respetable para ocupar el cargo de correo financiero el trabajo en casa usando el internet.

Exigencias: edad . 21-50 años, despierto, comunicativo, cumplidor, con conciencia del deber, listo para aprender en el proceso del trabajo. La educación especial no es necesaria. El salario se basa en la realización de las obligaciones [1000-4000 USD por la semana].

El trabajo le llevar. 1-2 horas cada día y Usted puede combinar su trabajo principal con el trabajo en nuestro mercado. Además Usted podrá ganar dinero a partir del primer día.

Si Usted est. listo[a] para ganar mas dinero hoy día, no tiene mas que comunicarse con nosotros por correo electrónico!

Reciba la información complementaria y comience su trabajo HOY!

Atte,
Maria F., staff manager
MARIA F. FINANCE GROUP
Contact e-mail: MFGrp@xxx.com

***********FINAL*************

En el nos ofrecen trabajo fácil y bien pagado. Una vez que la víctima contacta con los estafadores tiene que rellenar un formulario donde le solicitan su cuenta bancaria para realizarle un ingreso procedente de una cuenta bancaria de una víctima del phishing (estafa bancaria).

Al tener las claves, los estafadores hacen un ingreso bancario a la otra víctima (mulero). Una vez realizada la transferencia bancaria, los estafadores avisan al mulero y le dicen que se quede un porcentaje (5% - 10%) que será su comisión de trabajo. El dinero restante tiene que enviarlo por medio Money Gram o similares a un destino que los estafadores le indique.

Sin saberlo, la víctima esta implicada en una estafa. Los bancos saben de esta técnica pero implican y denuncian directamente a estas víctimas del Scam, llevándolos al juzgado y obligando que devuelvan el dinero, cuando en realidad deberían de culpar al estafador que realizo la transferencia bancaria a la cuenta del mulero. Imagínese que un día usted tiene una trasferencia a su favor en su cuenta, por equivocación del estafador en un numero y que el banco le acusara a usted de estafa.

Los estafadores también cuentan con webs falsas para captar victimas de este fraude;

¿Como lo denuncio?

La Asociación de Internautas cuenta con un servicio para que denuncien este tipo de correos electrónicos o webs de captación de posibles victimas, lo único que tiene que hacer es enviarnos un correo electrónico con los datos del posible fraude a esta dirección; phishing@internautas.org

Si usted es victima del Scam o recibe un correo electrónico no dude en denunciarlo.

Relato de una victima del Scam.

Muchos internautas presumen que nunca les ocurrirá este tipo de estafas que ellos no picaran, que es imposible que ocurra, ¿están seguros?. La vida laboral en estos momentos esta bastante mal, obtener un trabajo con ciertas condiciones no es tan fácil y muchas veces tenemos que agarrarnos a la primera oferta de trabajo que este a nuestro alcance, cuantas personas conocen que tienen un contrato basura o que cobran el salario mínimo interprofesional, muchos, pues piensen si tienen esta oportunidad, de esto se aprovechan los estafadores.

La experiencia de la Asociación de Internautas nos demuestra que hay muchas victimas tanto del phishing, como del Scam.

José Luis (victima del Scam) un día nos escribió contado y denunciando lo ocurrido, lo primero que nos comenta es que ha recibido una citación judicial para el 6 de octubre, en dicha citación tiene que ir acompañado de un abogado.

La victima nos cuenta como le ocurrió el engaño;

“Recibí en mi correo electrónico una oferta de trabajo que después de preguntarles varias veces si era fiable, me convencieron y acepté el trabajo que consistía en que ellos me mandaban una cantidad de dinero a mi cuenta del BBVA, en este caso me mandaron 1950 euros y luego siguiendo sus instrucciones yo tendría que sacar y reenviar a donde ellos me dijeran por medio de MoneyGram (incluso me llamaron por teléfono para decirme que ya tenía el dinero y lo que tenía que hacer) y quedándome yo con el 5% del dinero, (en este caso mandé el dinero a Letonia a un señor llamado Artun Safin), hasta ahí todo correcto pero al cabo de dos días me llamó la directora de mi banco diciéndome que la estaban reclamando del Banco de Valencia una cantidad de 1950 euros de un señor llamado Francisco de Alicante y que no sabían como había salido de su cuenta y había ido a parar a la mía, a partir de ahí ya me di cuenta de que todo era una estafa, pero ya era tarde, llamé inmediatamente a MoneyGram para retener el dinero pero el tal Artur Safin ya lo había cobrado, fui al BBVA a hablar con la directora y me aconsejó que lo denunciara, cosa que hice, pero por la noche me llamó a mi casa Francisco pidiéndome el dinero y yo le dije que era tarde que ya no lo tenía, que yo sólo tenía mi correspondiente 5%. Al cabo de unos días recibí una carta certificada del Banco de Valencia diciendo que enviara el dinero a un número de cuenta que me ponían y en caso de no hacerlo me lo reclamarían por vía judicial”

Incluso José Luis nos cuenta que le enviaron un contrato convenio para hacer mas creíble la oferta de trabajo. Después intento varias veces contactar con los correos electrónicos recibidos, por desgracia no recibió contestación alguna, por fortuna José Luis guarda todos los correos electrónicos y documentación necesaria para su defensa y nos hace llamamiento para intentar localizar mas personas que estén en su mismo caso.

Recuerde que la Asociación de Internautas cuenta con un servicio donde pueden denunciar este tipo de intento de estafa, no dude en denunciar, entre todos podemos radicar este tipo de engaños.

Dirección electrónica donde nos puede enviar datos de una posible estafa de Scam; phishing@internautas.org

Realizado por;
José María Luque Guerrero
Comisión de seguridad en la red.

Asociación de Internautas .

http://www.seguridadenlared.org

http://www.internautas.org>>

eMule FRTK EvoStar 4.4!!!

EDITO: Nueva versión eMule FRTK Evostar 5.5.

Damos las gracias a la peña de la Foroteca por el lanzamiento de la nueva versión del FRTK MOD 4.4...

------------------------------
- September 16, 2005 -
- eMule 0.46c FRTK - EvoStar v4.4 -
------------------------------
v4.4 16/09/05

Changelog:

- really fixed crash in sharedlist (KTS)
- filter clients with failed downloads (Xman)
- fix in reask src
- spreadreask (SlugFiller)
- moved LSD buttons if addtional toolbar is disabled
- code optimization (WiZarD, Sirob, dazzle)
- some fixes (Sirob, Wizard, Xman)
- fix : now show paused file in grey option is correctly saved
- fix : reverted IP on KAD whois
- disable force power share on proxies
- Add : Buffer Upload Data (WiZarD)
- add server rating (WiZarD)
- add some provider in the wizard
- dll spanish lang beta (thx Marcelin)

****************
Bin:

*Para cualquier ordenador:

Binarios

****************

Sources:

Source

****************

Thanks at all beta tester...

Descubriendo contraseñas a partir del sonido del teclado!!!

Artículo procedente de Hispamp3

<<Bruce Schneier recoge en su weblog un interesante artículo que desvela la inseguridad que conlleva que alguien nos "escuche" teclear.

Un grupo de investigadores de Berkeley ha descubierto que tan solo hace falta grabar durante 15 minutos el sonido que alguien hace al escribir con un teclado para adivinar hasta el 95% del texto escrito.

Un sistema bautizado como "Criptoanálisis Acústico", y que se basa en que cada tecla de un teclado emite un sonido diferente al ser pulsada.

Si ya es que ni teclear va a poder uno tranquilo.>>

Alertan de un grave fallo en Windows Firewall

Microsoft ha alertado de la existencia de un problema grave en Windows Firewall que podría ser usado por hackers.

En un comunicado urgente Microsoft ha alertado de la existencia de un problema en Windows Firewall que podría ser usado por piratas informáticos. Según la firma no se trata de una vulnerabilidad de la aplicación ya que nadie puede usarlo para introducirse al equipo aunque puede crear un comportamiento no esperado del ordenador siendo usado para una actividad de ataque. Este fallo comprende a todos los usuarios que usen la versión Windows XP SP 2.

Microsoft ya divulgó un parche para corregir el problema aunque este solamente es accesible para los usuarios que tengan autentificada su versión de Windows.

Fuente: La Voz de Galicia

Microsoft y Apple: las estrellas musicales neoyorquinas

La historia de Bill Gates y Steve Jobs, fundadores de Microsoft y Apple, va a ser representada en un musical en Nueva York. El musical se estrenará el próximo día 20 de septiembre con el título Nerds://.

En el musical se podrán ver a dos actores en el papel de Gates y Jobs, bailando y cantando el rap de Windows con títulos como Vamos a fusionarnos, Tengo un montón de dinero o La revolución empieza con uno. En ellas se encontrarán frases, en boca de Gates, como"podría comprar el mundo entero con solo un tercio de mi fortuna, soy guay, ¿no lo has oído?"

Hasta hay fotos disponibles.

¡Éstos sí que saben dar espectáculo!!

Vulnerabilidad crítica en Mozilla, Firefox y Netscape!!!

Artículo sobre seguridad publicado en VSantiVirus y comentado en Hispamp3.

<

(VSAntivirus) El problema se debe a un error de desbordamiento de búfer en la función "NormalizeIDN", cuando se procesan ciertas URIs especialmente modificadas, embebidas dentro de etiquetas "HREF". El uso de ciertos caracteres, puede hacer que el navegador deje de responder, o inclusive permitir que se llegue a ejecutar código malicioso.

Un atacante remoto podría aprovecharse de esto, para tomar el control total del equipo que ejecute cualquiera de los navegadores afectados, por el simple hecho de que la víctima visite una página web modificada maliciosamente. No se requiere ninguna otra interacción con el usuario para que ello ocurra.

Se ha publicado una simple prueba de concepto de este fallo, que provoca que el navegador deje de responder. Para ello solo basta un código HTML con el siguiente código:

a href=https:---------------------------------------------
(poned un "<" antes del a href y otro ">" al final de los guiones)

Software afectado:

- Netscape 8.0.3.3
- Netscape 7.2
- Mozilla Firefox 1.5 Beta 1
- Mozilla Firefox 1.0.6
- Mozilla Browser 1.7.11

También versiones anteriores pueden ser afectadas.

Soluciones:

Al momento de la publicación de esta alerta, no existen actualizaciones que resuelvan este problema.

De todos modos, Mozilla ha publicado información sobre esta vulnerabilidad en el siguiente enlace:

What Firefox and Mozilla users should know
about the IDN buffer overflow security issue

https://addons.mozilla.org/messages/307259.html

Básicamente, se sugiere un cambio en la configuración de Mozilla y de Firefox, que minimiza el riesgo, hasta que sea publicada una actualización.

Para ello, escriba lo siguiente en la barra de direcciones (más Enter):

about:config

En la barra de filtrado (Filter toolbar), ingrese lo siguiente:

network.enableIDN

Haga clic con el botón derecho en el ítem "network.enableIDN", y seleccione "toggle" para cambiar el valor a "false".

Para verificar que esto ha sido cambiado, asegúrese de cerrar el navegador, vuelva a ejecutarlo, y vuelva a repetir los pasos arriba indicados, corroborando que el valor de "network.enableIDN" sea "false".

También existe un pequeño parche en forma de "add-on", que realiza el mismo cambio, y que puede ser descargado del enlace arriba mencionado, en addons.mozilla.org.>>

Syndicate content