Infochannel Ir al inicio

año actual años anteriores buscar
  CHANNEL - Seguridad  
Recibe nuestro newsletter
       
0 Comentarios   Modificar 
EnviarComentar | Imprimir | al Editor

Envío de correo electrónico no solicitado no es ilegal: Trend Micro


Envío de correo electrónico no solicitado no es ilegal: Trend Micro

Envio de correo electronico no solicitado no es ilegal: Trend Micro

www.trendmicro.com/la
publicado: 25 / 06 / 2009 autor: Staff High Tech Editores


A pesar de la preocupación por asuntos legales, la practica no es ilegal, o por lo menos no en Rusia


El botnet Storm ha sido vinculado con la Russian Business Network (RBN) que opera en San Petersburgo, Rusia. La RBN se ha asociado durante mucho tiempo con una variedad de crímenes, como el envío de spam, ataques, distribuidos de negación de servicio, phishing, pornografía infantil, robo de identidad y extorsión. El código malicioso que hospeda el proveedor también ha sido conocido por proveer "hospedaje web a prueba de balas" a otros criminales electrónicos.

Cuando los investigadores de Trend Micro expresaron su preocupación sobre los asuntos legales involucrados en el envío de millones de correos electrónicos no solicitados, aseguraron que la práctica no es ilegal, o por lo menos no en Rusia.

La evidencia apunta a Moscú como la sede de Pushdo ya que todos los números de contacto listado corresponden al área de Moscú. Las direcciones IP de los servidores de comando y control de Pushdo parecen estar distribuidos en diferentes países, pero la mayoría de los sitios Web, incluyendo los sitios usados para promover los precios, están registrados con números de Moscú.

Un nuevo bot de spam

Trend Micro identifica como TROJ_PROXY.AIF al bot de spam que es bastante directo. Al ejecutarse el troyano se emite una consulta DNS a un solo dominio para obtener una dirección IP para conectarse a un C&C (Command and Control). El tráfico C&C es sólo texto y uno puede identificar fácilmente cómo funciona C&C.

Decimos que TROJ_PROXY.AIF es simple porque, a diferencia de los bots de spam como WALEDAC, el primero no tiene descripción de comandos C&C o un C&C robusto (si se elimina el dominio, están fuera del negocio).

Cabe mencionar que la mayoría de las direcciones de correo electrónico objetivo son de Yahoo! o de otros usuarios de correo Web, lo que una vez más eleva las probabilidades de que los correos no deseados pasen ya que la mayoría de estos correos electrónicos Web son servicios gratuitos y tienen un nivel ligeramente más bajo de protección contra spam en comparación con las redes corporativas con un producto anti-spam más robusto y políticas de correo electrónico más estrictas.

En resumen, TROJ_PROXY.AIF puede ser relativamente simple ahora, pero es posible que este bot de spam siga en sus primeras etapas de desarrollo, y algún día pueda evolucionar en algo más complejo.

Añade este artículo a:

Agrega esta nota a Netocracia Anota este contenido en Menéame Anota este contenido en Google Anota este contenido en Yahoo Anota este contenido en Enchilame Anota este contenido en hi5 Anota este contenido en Del.icio.us Anota este contenido en facebook Anota este contenido en Digg Anota este contenido en Technorati Anota este contenido en myspace Anota este contenido en twitter

comentarios - 0

   
Insertar aqui
Tu comentario ·Campo obligatorio
Nombre·
E-mail (no será publicado)·
Escriba los números que aparecen en la imagen·
   
 Recibir a mi mail cuando alguien más comente
Nos resevamos el derecho de eliminar comentarios que no respeten las políticas de privacidad
Encuesta de la semana

En la PyME ¿qué sectores invertirán más en TI durante 2012?


Manufactura
Comercio
Servicios
Empresas de salud
Finanzas
Otros
 
Más noticias de Tecnología   Enlaces patrocinados
Desde CompuGuia.com.mx

Por la socialización de datos: Teradata
CompuGuía Fri 12 Aug 2011 19:41:00 GMT-06
Digital Signage y el futuro de la publicidad
CompuGuía Fri 12 Aug 2011 18:53:00 GMT-06
Google + ya tiene juegos
CompuGuía Fri 12 Aug 2011 10:02:00 GMT-06
Inseguridad en México cuesta 485mdd al año
CompuGuía Fri 12 Aug 2011 09:51:00 GMT-06
Demandan a Apple
CompuGuía Thu 11 Aug 2011 13:33:00 GMT-06
Anonymous desmiente ataque contra Facebook
CompuGuía Thu 11 Aug 2011 09:26:00 GMT-06
Twitter ya comparte imágenes en los mensajes
CompuGuía Wed 10 Aug 2011 13:54:00 GMT-06
Facebook Messenger ya está disponible
CompuGuía Wed 10 Aug 2011 11:54:00 GMT-06
Desde ELPAIS.com

Valid HTML 4.01 Transitional     Feed validator    

Derechos Reservados © 2010 | Grupo HT
Está prohibida la reproducción total o parcial de cualquier contenido de este portal sin previa autorización.