<?xml version="1.0" encoding="UTF-5"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Hackers Mexican</title>
	<atom:link href="http://infohackmx.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://infohackmx.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Fri, 23 Oct 2009 00:03:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='infohackmx.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Hackers Mexican</title>
		<link>http://infohackmx.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://infohackmx.wordpress.com/osd.xml" title="Hackers Mexican" />
	<atom:link rel='hub' href='http://infohackmx.wordpress.com/?pushpress=hub'/>
		<item>
		<title>WINDOWS 7 PIRATEADO EN CHINA Y A LA VENTA POR 3 EUROS</title>
		<link>http://infohackmx.wordpress.com/2009/10/21/windows-7-pirateado-en-china-y-a-la-venta-por-3-euros/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/21/windows-7-pirateado-en-china-y-a-la-venta-por-3-euros/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 16:09:36 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[WINDOWS7]]></category>
		<category><![CDATA[La mala racha de Microsoft y Windows 7]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[WINDOWS 7 PIRATEADO EN CHINA]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=48</guid>
		<description><![CDATA[La mala racha de Microsoft y Windows 7 continúa. Cuando tan solo faltan dos días para que el Gigante del software lance sus nuevo sistema operativo Windows 7 <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=48&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><a href="http://4.bp.blogspot.com/_1tYNHzYovVg/St4av_Cw6DI/AAAAAAAABHg/iQkuLbQrp7s/s1600-h/windows7box4.jpg"><img style="float:left;width:320px;cursor:pointer;height:240px;margin:0 10px 10px 0;" src="http://4.bp.blogspot.com/_1tYNHzYovVg/St4av_Cw6DI/AAAAAAAABHg/iQkuLbQrp7s/s320/windows7box4.jpg" border="0" alt="" /></a><span style="font-family:verdana;">La mala racha de Microsoft y Windows 7 continúa. Cuando tan solo faltan dos días para que el Gigante del software lance sus nuevo sistema operativo Windows 7 y esté disponible a los clientes para su compra oficialmente en todo el mundo, el sistema operativo ya está disponible de forma gratuita, casi gratis, a un precio verdaderamente reducido en comparación con los abusivos precios que Microsoft está cobrando por el producto. Las copias piratas de la última versión de Windows 7 se venden en </span><span style="font-family:verdana;">el mercado de Shanghái Xinyang, en China por precios tan bajos como $ 3 dólares, según Reuters. En este sentido, parece que la compañía con sede en Redmond, tendrá los mismos problemas en su batalla contra la lucha de la piratería en China como lo hizo ya con Windows Vista.</span></div>
<p>Según IDC, más del 80% d<a href="http://1.bp.blogspot.com/_1tYNHzYovVg/St4a4jRG01I/AAAAAAAABHo/09Mtvo4UVSg/s1600-h/Windows7PDC.jpg"><img style="float:left;width:320px;cursor:pointer;height:214px;margin:0 10px 10px 0;" src="http://1.bp.blogspot.com/_1tYNHzYovVg/St4a4jRG01I/AAAAAAAABHo/09Mtvo4UVSg/s320/Windows7PDC.jpg" border="0" alt="" /></a>el software de Microsoft vendido en China en 2008 fue pirateado, y los productos de Microsoft están entre los más populares hackeados y pirateados por los hackers chinos. Ahora mismo si tienes planeado viajar a china podrás obtener una copia pirateada de Windows 7 perfectamente operativa por un precio tan bajo como 20 yuanes, o lo que es lo mismo, 2,93 dólares US $, o el equivalente aproximado a unos 3 Euros Europeos. Los precios de Windows7 original -no os asustéis por favor que tenemos que pagarle a Tío Bill la Grifería de Oro- tienen un coste de $ 119,99 para una simple actualización de Home Premium, y alcanzan la desproporcionada cifra de 319,99 dólares para la edición Ultimate completa al por menor. Eso ya lo advertí en un anterior post. Como es lógico, a Microsoft le importa un pimiento que una de sus licencias comerciales de Windows 7 Ultimate tenga un coste de hasta cinco veces la cantidad de dinero que un estudiante Chino gasta mensualmente para cubrir todos sus gastos, así que Bill solo nos regala problemas, y precios carísimos, y más problemas claro.</p>
<p>El precio de Win<a href="http://4.bp.blogspot.com/_1tYNHzYovVg/St4a_hnp01I/AAAAAAAABHw/t53UvuUiMcU/s1600-h/162.jpg"><img style="float:left;width:240px;cursor:pointer;height:320px;margin:0 10px 10px 0;" src="http://4.bp.blogspot.com/_1tYNHzYovVg/St4a_hnp01I/AAAAAAAABHw/t53UvuUiMcU/s320/162.jpg" border="0" alt="" /></a>dows 7 es, por supuesto, ABUSIVO, y es el principal obstáculo para que los usuarios no sólo en China, sino en otros mercados desarrollados como aquí en España, puedan comprarlo sin expresar su disconformidad con este absurdo cuando se trata de comprar productos originales. Los clientes no son tontos. Saben que Windows7 sigue las mismas líneas que sus antecesores, en la fabrica solo le han dado una mano de pintura, y unos pocos retoques que por supuesto no justifican para nada su elevado coste. Ni siquiera las implementaciones adicionales que según afirman le han hecho a windows7, justifican que tenga un coste tan elevado. Ante este abuso el usuario busca alternativas fáciles o más baratas, y es el propio Tío Bill quien al parecer potencia la principal motivación, para que le pirateen sus productos en un círculo sin final absolutamente vicioso.</p>
<p>Tío Bill, si estas leyendo este articulo, deja el Caviar y el champan, y empieza a pensar en la gente con menos recursos; que por un lado dices ser filántropo, pero por otro quieres que sean los demás quienes paguen la pobreza que tu aparentas resolver con tus fundaciones. Eres tú precisamente quien alimenta la Pobreza social cuando a la gente le impones precios abusivos y les impides que puedan comprar tu sistema operativo. Además la combinación precios desorbitados con la incapacidad de los usuarios para acceder a tus productos, legalmente es lo que mueve el fenómeno de la piratería global. Así que el hecho tan extendido y generalizado de que la gente no perciba el software pirateado como ilegal, es culpa tuya y algo que tu estas potenciando. Para ellos Piratear tus productos no es una alternativa sino una necesidad y una parte integral de su realidad. Así que si no quieres que te pirateen tus productos deja de bañarte en una bañera de oro.</p>
<p>En esta ocasión tienes una oportunidad de cambiar las cosas. Pero te conozco y sé que no lo harás. Cuando lanzaste Windows Vista, tu empresa Microsoft reconoció el fracaso de la lucha contra la piratería global, y toda la seguridad que pusiste a tu sistema windows Vista se derrumbo. Y por si fuera poco, más del 50% por ciento -un importante parte de tus ganancias- fue destinada a frenar la piratería que tú mismo generas con tus borracheras de ambición y dinero. Con Windows 7, al parecer, tienes planes parecidos y por lo que veo vas por el mismo camino de equivocarte nuevamente.</p>
<br />Posted in General, WINDOWS7 Tagged: La mala racha de Microsoft y Windows 7, Windows 7, WINDOWS 7 PIRATEADO EN CHINA <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=48&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/21/windows-7-pirateado-en-china-y-a-la-venta-por-3-euros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://4.bp.blogspot.com/_1tYNHzYovVg/St4av_Cw6DI/AAAAAAAABHg/iQkuLbQrp7s/s320/windows7box4.jpg" medium="image" />

		<media:content url="http://1.bp.blogspot.com/_1tYNHzYovVg/St4a4jRG01I/AAAAAAAABHo/09Mtvo4UVSg/s320/Windows7PDC.jpg" medium="image" />

		<media:content url="http://4.bp.blogspot.com/_1tYNHzYovVg/St4a_hnp01I/AAAAAAAABHw/t53UvuUiMcU/s320/162.jpg" medium="image" />
	</item>
		<item>
		<title>Analizando Tráfico de Red III de III</title>
		<link>http://infohackmx.wordpress.com/2009/10/21/analizando-trafico-de-red-iii-de-iii/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/21/analizando-trafico-de-red-iii-de-iii/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 16:05:39 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Analizando Tráfico de Red]]></category>
		<category><![CDATA[análisis forense de tramas de Red]]></category>
		<category><![CDATA[NetWorkMiner]]></category>
		<category><![CDATA[Xplico]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=46</guid>
		<description><![CDATA[Para el análisis forense de tramas de Red, existen herramientas que son capaces de automatizar el proceso de extracción, siendo válidas para extraer “de una tirada” conjuntos de datos que viajan a través de un protocolo. Una herramienta bastante potente para realizar este tipo de extracciones es Xplico. Esta herramienta, de momento sólo existe para [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=46&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Para el análisis forense de tramas de Red, existen herramientas que son capaces de automatizar el proceso de extracción, siendo válidas para extraer “de una tirada” conjuntos de datos que viajan a través de un protocolo.</p>
<p>Una herramienta bastante potente para realizar este tipo de extracciones es <a href="http://www.xplico.org/" target="_blank">Xplico</a>. Esta herramienta, de momento sólo existe para sistemas operativos Linux. Hasta la fecha es la herramienta más interesante, ya que de momento, está realizando una muy buena labor de soporte para <a href="http://www.xplico.org/status" target="_blank">muchos protocolos</a>. Para saber más sobre la misma, aconsejo leer el post de <a href="http://www.sahw.com/wp/archivos/2009/09/01/xplico-una-herramienta-de-analisis-forense-de-trafico-de-red/" target="_blank">Sergio Hernando</a>, que habla sobre ella.</p>
<p>Para Windows, la única herramienta que vale la pena, se llama <a href="http://networkminer.sourceforge.net/" target="_blank">NetWork Miner</a>. Es una herramienta bastante interesante, ya que, además de la extracción de datos, es capaz de realizar tareas de fingerprinting sobre los paquetes de datos para averiguar, por ejemplo, el sistema operativo que envía o recibe paquetes. Su funcionamiento se basa en las bases de datos que utilizan diversas herramientas de auditoría, como por ejemplo, NMap. Un buen artículo sobre esta herramienta, lo tenemos en la Web <a href="http://www.soyforense.com/2009/05/26/networkminer-herramienta-forense-de-analisis-de-red/" target="_blank">SoyForense</a>.</p>
<p>Lamentablemente, y utlizando esta herramienta con un fichero PCAP, en cuyo interior se encontraban datos relativos a conversaciones de Vídeo, audio y datos, transmitidos todos ellos a través de mensajería instantánea con Windows Live Messenger, ésta no ofrece ningún avance positivo.</p>
<p style="text-align:center;"><img title="netWorkMiner" src="http://windowstips.files.wordpress.com/2009/10/networkminer.png?w=510&#038;h=151&#038;h=151" alt="netWorkMiner" width="510" height="151" /></p>
<p style="text-align:center;">Imagen 1.- Extracción de datos fallida con NetWork Miner</p>
<p>Después de la prueba fallida, lo siguiente es analizar “a pelo” cada paquete de la captura, para encontrar una huella, o pista que nos de esperanza para continuar.</p>
<p>Para ello, decido leerme, sin mucho éxito, parte del documento que tiene Microsoft sobre la <a href="http://download.microsoft.com/download/1/6/F/16F4E321-AA6B-4FA3-8AD3-E94C895A3C97/%5BMS-RTVPF%5D.pdf" target="_blank">implementación de RTP </a>en Streaming de audio o vídeo.</p>
<p>Analizando la captura de datos, me encuentro con un paquete algo especial, con el formato siguiente:</p>
<p style="text-align:center;"><img title="RecipientID" src="http://windowstips.files.wordpress.com/2009/10/recipientid.png?w=509&#038;h=79&#038;h=79" alt="RecipientID" width="509" height="79" /></p>
<p style="text-align:center;">Imagen 2.- RecipientID en Windows Live Messenger</p>
<p>Observando varios <a href="http://forum.emesene.org/index.php?action=profile;u=3143;sa=showPosts" target="_blank">foros</a> sobrre desarrollo de aplicaciones para mensajería instantánea, comprendo que este paquete es utilizado por Windows Live Messenger para establecer la conexión. Una vez que la conexión está establecida, envía regularmente un paquete de las mismas características para asegurarse de que la conexión sigue permanente.</p>
<p>Wireshark tiene, como añadido a la herramienta, opciones de traducción de paquetes. Esta capacidad, dota a la herramienta con un decodificador de paquetes. Con este tipo de opciones, podemos escoger un paquete, y decirle a Wireshark que lo decodifique según un protocolo establecido.</p>
<p>Nuevo intento, fallido, de decodificar todo protocolo UDP como si fuese RTP. Resultados cero.</p>
<p>Inspeccionando el tráfico UDP, me encuentro con que existen patrones que se repiten a la hora del envío de paquetes a través de Windows Live Messenger. En cada envío de paquetes, me encuentro con unos mismos valores para distintos paquete. Este tipo de patrón da a pensar que podemos estar ante algún tipo de <a href="http://en.wikipedia.org/wiki/Payload_%28software%29" target="_blank">Payload</a>. Para ello, voy copiando en una tabla, todos los valores repetidos que me voy encontrando. La lista que obtengo es la siguiente:</p>
<ul>
<li>44</li>
<li>48</li>
<li>66</li>
<li>4A</li>
</ul>
<p>Buscando y rebuscando en internet, me encuentro con un <a href="http://web.archive.org/web/20060530103754/http://projects.collabora.co.uk/trac/farsight/wiki/MsnVideoConversation" target="_blank">post en un foro</a>, el cual ya no existe, en el que se retrata este mismo payload. Pero lo más interesante es que un tipo, llamado Ramiro Polla (<strong>No es coña</strong>…), ya lleva tiempo con esta investigación y ha recreado un <a href="http://ml20rc.msnfanatic.com/vc_1_0.pdf" target="_blank">un paper </a>y una <a href="http://ml20rc.msnfanatic.com/msnwcrec-1.0.2.exe" target="_blank">herramienta</a> que realiza toda esta labor.</p>
<p>Los payloads anteriormente descritos, se refieren a qué tipo de acción va a realizar Windows Live Messenger. Es decir, si va a realizar una conexión, enviar una trama de audio, enviar una trama de vídeo, etc…</p>
<p>Hablando de la herramienta, cabe decir que la mayor característica de la misma, es la capacidad de trabar “offline” con capturas de datos. Una vez que se carga la captura de datos en la herramienta, se procede a la extracción de paquetes de audio y vídeo.</p>
<p style="text-align:center;"><img title="WebCamRecorder" src="http://windowstips.files.wordpress.com/2009/10/webcamrecorder.png?w=510&#038;h=132&#038;h=132" alt="WebCamRecorder" width="510" height="132" /></p>
<p style="text-align:center;">Imagen 3.- Añadido de capturas offline</p>
<p>Una vez que la herramienta ha realizado su trabajo, se puede proceder a exportar los datos, pudiéndose utilizar compresores de audio y vídeo, para que la captura final sea más pequeña.</p>
<p style="text-align:center;"><img title="imagenExtraida" src="http://windowstips.files.wordpress.com/2009/10/imagenextraida.png?w=327&#038;h=373&#038;h=373" alt="imagenExtraida" width="327" height="373" /></p>
<p style="text-align:center;">Image 4.- Captura final y posibilidad de extracción de datos</p>
<p>Como nota final, vía <a href="http://www.soyforense.com/2009/01/13/analisis-forence-en-msn/" target="_blank">Sergio Hernando </a>me entero de que también existe una herramienta similar en Linux, llamada <a href="http://sourceforge.net/projects/msnshadow" target="_blank">MSN Shadow</a>. Leyendo el Blog del autor de la herramienta, me entero de que si queremos versión para Windows, tendremos que esperar un poco, ya que, según sus palabras:</p>
<p>So, to support my additional work on this project like a version for Windows, capture of file transfers and others improvements, I would like to ask for some donation if you can.<br />
I would not like to stop providing this software in open source format, but I can not work for nothing!</p>
<br />Posted in Redes Tagged: Analizando Tráfico de Red, análisis forense de tramas de Red, NetWorkMiner, Xplico <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=46&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/21/analizando-trafico-de-red-iii-de-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/10/networkminer.png?w=510&#38;h=151" medium="image">
			<media:title type="html">netWorkMiner</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/10/recipientid.png?w=509&#38;h=79" medium="image">
			<media:title type="html">RecipientID</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/10/webcamrecorder.png?w=510&#38;h=132" medium="image">
			<media:title type="html">WebCamRecorder</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/10/imagenextraida.png?w=327&#38;h=373" medium="image">
			<media:title type="html">imagenExtraida</media:title>
		</media:content>
	</item>
		<item>
		<title>Analizando tráfico de Red II de III</title>
		<link>http://infohackmx.wordpress.com/2009/10/20/analizando-trafico-de-red-ii-de-iii/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/20/analizando-trafico-de-red-ii-de-iii/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 15:58:04 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Analizando tráfico de Red II de III]]></category>
		<category><![CDATA[Sniffer de Messenger]]></category>
		<category><![CDATA[Wireshark]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=44</guid>
		<description><![CDATA[Hola a tod@s! Seguimos con esta entrega dedicada al análisis forense de tramas de Red. En esta entrada nos vamos a centrar en protocolos que no están muy documentados.  La gran mayoría de analizadores de red ofrecen soporte a protocolos que están bien documentados y dan parte de soporte o ninguno a protocolos que no están [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=44&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[
<p style="text-align:left;">Hola a tod@s! Seguimos con esta entrega dedicada al análisis forense de tramas de Red. En esta entrada nos vamos a centrar en protocolos que no están muy documentados.  La gran mayoría de analizadores de red ofrecen soporte a protocolos que están bien documentados y dan parte de soporte o ninguno a protocolos que no están documentados. Este tipo de problemas se pueden dar en algún tipo de investigación forense, y casi seguro que alguno de los lectores se habrá visto en algún caso parecido.</p>
<p>En nuestro caso, vamos a centrarnos en un protocolo que no está muy documentado, pero que es ampliamente utilizado. Es el caso de la mensajería instatánea con Windows Live Messenger y derivados.</p>
<p>Los primeros atisbos de información que nos encontramos, los tenemos en la Web del Internet Engineering Task Force. En dicha Web, mantienen un borrador de un protocolo llamado <a href="http://tools.ietf.org/id/draft-movva-msn-messenger-protocol-00.txt" target="_blank">Messenger Service </a>. Leyendo este documento, tendremos una idea básica de cómo el protocolo de Windows Live Messenger trabaja a la hora de enviar y recibir información.</p>
<p>Más adelante (hablando de tiempo), Webs como <a href="http://www.hypothetic.org/docs/msn/" target="_blank">Hypotetic.org </a>o <a href="http://msnpiki.msnfanatic.com/" target="_blank">MSNPiki</a> documentarían más este protocolo, realizando ingeniería inversa sobre el mismo.</p>
<p>Wireshark implementa un único filtro para filtrar la comunicación a través de Messenger <a href="http://wiki.wireshark.org/MSNMS" target="_blank">llamado MSNMS</a>. Gracias a este filtro, podremos trabajar sólo con este protocolo.</p>
<p>Al ser un protocolo que envía los mensajes en texto plano, es fácil extraer una conversación de Messenger aplicando como búsqueda la cadena “Text/Plain” en el filtro de búsqueda por paquetes que dispne Wireshark.</p>
<p style="text-align:center;"><img title="Conversación" src="http://windowstips.files.wordpress.com/2009/09/conversacion.png?w=510&#038;h=136&#038;h=136" alt="Conversación" width="510" height="136" /></p>
<p style="text-align:center;">Imagen 1.- Extracción conversación Messenger con Wireshark</p>
<p>Herramientas comerciales como <a href="http://www.msn-sniffer.com/" target="_blank">MSN-Sniffer</a>, pueden capturar este tráfico y parsearlo directamente a una salida más “humana”.</p>
<p>Lo malo de todo esto, es que no toda la información enviada a través de este cliente de mensajería se envía a través del protocolo MSNMS. El envío de mensajes de Voz, ficheros o vídeo se realiza a través de protocolos comunes como TCP o UDP. Y, en este caso, ni MSN-Sniffer ni ninguna otra herramienta (que yo conozca) es capaz de detectarlo y extraerlo.</p>
<p>En el caso del envío de ficheros a través de Messenger, y leyendo la valiosa información de la Web <a href="http://msnpiki.msnfanatic.com/index.php/MSNC:File_transfer" target="_blank">MSNPiki</a>, nos encontramos con que primeramente se envía un número de identificador único (GUID), el cual se especifica para determinar que lo que se va a transmitir es un fichero. En el mismo paquete, se añade un identificador llamado APPID.</p>
<p style="text-align:center;"><img title="Base64FileTransfer" src="http://windowstips.files.wordpress.com/2009/09/base64filetransfer.png?w=510&#038;h=146&#038;h=146" alt="Base64FileTransfer" width="510" height="146" /></p>
<p style="text-align:center;">Imagen 2.- Envío de ficheros a través de Messenger</p>
<p>Si se observa con atención este paquete, en el contexto de este campo (AppID), aparecen una serie de caracteres codificados en Base64. Decodificando este texto nos daría el nombre del fichero que se está enviando.</p>
<p style="text-align:center;"><img title="DecodeBase64" src="http://windowstips.files.wordpress.com/2009/09/decodebase64.png?w=409&#038;h=283&#038;h=283" alt="DecodeBase64" width="409" height="283" /></p>
<p style="text-align:center;">Imagen 3.- Decodificando mensaje Base64</p>
<p style="text-align:left;">Una vez recibida esta información se empieza con el envío de datos. La transmisión de ficheros a través de Messenger es algo complicada, ya que se pueden enviar a través de TCP o UDP, y, en mi caso, no conozco ninguna herramienta que, a través de un archivo PCAP y en modo Offline, pueda reconstruir los ficheros enviados a través de este cliente de mensajería instantánea. Tanto el señor <a href="http://elladodelmal.blogspot.com/2006/11/secretos-en-red-ii-de-vii.html" target="_blank">Maligno</a> como <a href="http://www.kachakil.com/retos/I64_Reto_8.pdf" target="_blank">Dani Kachakil </a>tienen muy buenos artículos sobre cómo extraer ficheros enviados a través de Messenger. La idea básica es ir recopilando cada paquete (ya sea TCP o UDP), para después unir todas las tramas y formar el fichero extraído.</p>
<p style="text-align:center;"><img title="followTCP" src="http://windowstips.files.wordpress.com/2009/09/followtcp.png?w=510&#038;h=503&#038;h=503" alt="followTCP" width="510" height="503" /></p>
<p style="text-align:center;">Imagen 4.- Follow TCP transmisión de paquetes en Messenger</p>
<p style="text-align:left;">Como esto se complica cuando se transmiten varios ficheros simultáneamente, nuestro compañero Rodol, de informática64, se curró una herramienta muy chula hace tiempo que realizaba esto mismo. Capturar todos los paquetes transmitidos a través de messenger, para después reconstruir los ficheros realizando un fingerprinting de los mismos.</p>
<p style="text-align:center;"><img title="MessengerSniffer" src="http://windowstips.files.wordpress.com/2009/09/messengersniffer.png?w=510&#038;h=400&#038;h=400" alt="MessengerSniffer" width="510" height="400" /></p>
<p style="text-align:center;">Imagen 5.- Sniffer de Messenger con funciones de recomposición de ficheros</p>
<p style="text-align:left;">Esta herramienta, junto con muchas más, las damos en exclusiva a las personas que se apunten a los cursos <a href="http://www.informatica64.com/materialSeminarios/FTSAIProfesional2009.pdf" target="_blank">FTSAI</a> que impartimos en <a href="http://www.informatica64.com/" target="_blank">informática64</a>.</p>
<p style="text-align:left;">Hasta la próxima entrega!</p>
<br />Posted in Redes Tagged: Analizando tráfico de Red II de III, Sniffer de Messenger, Wireshark <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/44/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=44&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/20/analizando-trafico-de-red-ii-de-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/conversacion.png?w=510&#38;h=136" medium="image">
			<media:title type="html">Conversación</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/base64filetransfer.png?w=510&#38;h=146" medium="image">
			<media:title type="html">Base64FileTransfer</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/decodebase64.png?w=409&#38;h=283" medium="image">
			<media:title type="html">DecodeBase64</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/followtcp.png?w=510&#38;h=503" medium="image">
			<media:title type="html">followTCP</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/messengersniffer.png?w=510&#38;h=400" medium="image">
			<media:title type="html">MessengerSniffer</media:title>
		</media:content>
	</item>
		<item>
		<title>Analizando Tráfico de Red I de III</title>
		<link>http://infohackmx.wordpress.com/2009/10/19/analizando-trafico-de-red-i-de-iii/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/19/analizando-trafico-de-red-i-de-iii/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 16:02:56 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Analizando Tráfico de Red]]></category>
		<category><![CDATA[WinPcaP]]></category>
		<category><![CDATA[Wireshark]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=42</guid>
		<description><![CDATA[En esta tanda de 4 artículos nos vamos a entretener en conocer cómo podremos analizar nuestra Red en busca de patrones. El análisis del tráfico de red, junto con su contenido, es esencial para conocer qué uso se le ha dado a la red en un momento determinado. Imagináos un servidor infectado mediante un exploit lanzado de forma [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=42&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>
<div>
<p>En esta tanda de 4 artículos nos vamos a entretener en conocer cómo podremos analizar nuestra Red en busca de patrones. El análisis del tráfico de red, junto con su contenido, es esencial para conocer qué uso se le ha dado a la red en un momento determinado.</p>
<p>Imagináos un servidor infectado mediante un exploit lanzado de forma remota. O conocer a ciencia cierta que están robando información confidencial de la empresa. Gracias a la reconstrucción del tráfico de red, es posible que se puedan dar respuesta a un buen número de cuestiones.</p>
<p>Mi amigo Pedro, de <a href="http://conexioninversa.blogspot.com/" target="_blank">Conexión Inversa</a>, tiene un estupendo artículo sobre <a href="http://conexioninversa.blogspot.com/2009/07/redes-trampa-honeypots-de-baja.html" target="_blank">redes trampa de baja y alta interacción</a> que recomiendo que leáis. Por lo que comentaba en el artículo, parece ser que nos deleitará con más series de éstos, dedicados al análisis forense de la Red.</p>
<p>En mi caso, yo me centraré más en la reconstrucción de ciertos tipos de datos capturados por la red y en última instancia recomendaciones para la automatización en este tipo de tareas.</p>
<p>Para ello, y en mi laboratorio de pruebas, he procedido a capturar tráfico de dos puntos en una LAN y guardarlos en un archivo PCAP. Las siglas PCAP (Packet Capture) corresponden a una API desarrollada para capturar tráfico de una red. En el laboratorio de pruebas, utilizaré el port para Windows WinPcaP. Posteriormente utilizaremos la herramienta Wireshark para la extracción de posibles datos.</p>
<p>Comenzamos!</p>
<p>Algo que puede que nos interese, en lo referente al análisis de la red, es la reconstrucción de la navegación Web, guardado en un determinado fichero de captura PCAP.</p>
<p>Para intentar reconstruir ese tráfico, Wireshark implementa varios filtros con los que podemos jugar. En un principio puede que nos interese todo el tráfico, pero gracias a los filtros, podremos centrarnos en ciertas partes del tráfico que más nos interese.</p>
<p>Para captura Web, Wireshark implementa el <a href="http://www.wireshark.org/docs/dfref/h/http.html" target="_blank">filtro HTTP</a>. Gracias a este filtro, podremos extraer prácticamente todos los objetos enviados y recibidos mediante este protocolo.</p>
<p style="text-align:center;"><a href="http://windowstips.files.wordpress.com/2009/09/httpfilter.png" target="_blank"><img title="httpFilter" src="http://windowstips.files.wordpress.com/2009/09/httpfilter.png?w=510&#038;h=89&#038;h=89" alt="httpFilter" width="510" height="89" /></a></p>
<p style="text-align:center;">Imagen 1.- Aplicando filtro http en Wireshark</p>
<p>¿Y cómo podemos extraer datos una vez aplicado este filtro?. Wireshark implementa varias formas de realizarlo con el protocolo HTTP.</p>
<p>Una de ellas es la capacidad de poder exportar un conjunto de bytes, utilizando únicamente para ello el botón derecho del ratón.</p>
<p style="text-align:center;"><a href="http://windowstips.files.wordpress.com/2009/09/exportdatawireshark.png" target="_blank"><img title="ExportDataWireshark" src="http://windowstips.files.wordpress.com/2009/09/exportdatawireshark.png?w=265&#038;h=359&#038;h=359" alt="ExportDataWireshark" width="265" height="359" /></a></p>
<p style="text-align:center;">Imagen 2.- Exportar Bytes Wireshark</p>
<p>Otra forma de realizar esta exportación de datos, es utilizando el filtro http.content_type, el cual nos mostrará sólo los paquetes que contengan algún tipo de dato y hayan viajado a través de ese protocolo.</p>
<p style="text-align:center;"><a href="http://windowstips.files.wordpress.com/2009/09/contenido.png" target="_blank"><img title="Contenido" src="http://windowstips.files.wordpress.com/2009/09/contenido.png?w=306&#038;h=113&#038;h=113" alt="Contenido" width="306" height="113" /></a></p>
<p style="text-align:center;">Imagen 3.- Filtro http Wireshark</p>
<p>Como podéis observar en la imagen, el tipo de dato o recurso que viaja por HTTP no siempre es texto. De ahí que se deba analizar con cuidado, por si nos encontramos con el lanzamiento de un exploit, un ataque de denegación de servicio, aplicaciones, objetos comprimidos, etc…</p>
<p>Desde hace algún tiempo, Wireshark implementa una forma rápida de agrupar todos los objetos HTTP en una sola ventana, para que así nos resulte más fácil “ver” qué viaja por este protocolo. Para disfrutar de esta característica, debemos ir a File –&gt; Export –&gt; Objects –&gt; HTTP</p>
<p style="text-align:center;"><img title="HTTPObject" src="http://windowstips.files.wordpress.com/2009/09/httpobject.png?w=510&#038;h=370&#038;h=370" alt="HTTPObject" width="510" height="370" /></p>
<p style="text-align:center;">Imagen 4.- HTTP Objects List</p>
<p style="text-align:left;">Otro filtro importante que tenemos a nivel de HTTP, es el filtro HTTP.Date. Este filtro, nos situará exactamente en la cabecera de HTTP que contenga el campo fecha. Esta acción nos puede ser muy útil para realizar un timeline de peticiones y poder reconstruir una sesión de navegación, por ejemplo.</p>
<p style="text-align:center;"><img title="HTTPDate" src="http://windowstips.files.wordpress.com/2009/09/httpdate.png?w=434&#038;h=136&#038;h=136" alt="HTTPDate" width="434" height="136" /></p>
<p style="text-align:center;">Imagen 5.- Filtro http.date</p>
<p>Visto lo visto. Wireshark puede reconstruir todo el tráfico de cualquier protocolo?. La respuesta es que NO. Wireshark permite capturar todo tipo de paquetes pero eso no quiere decir que pueda diseccionarlos todos. Existen protocolos que están docuentados o se basan en una RFC, y protocolos para los que no hay apenas documentación pública. Para este tipo de protocolos es en donde entra en juego la ingeniería inversa. En el siguiente artículo nos centraremos en reconstruir datos partiendo de protocolos que Wireshark no es capaz de entender.</p>
<p>Espero que esta primera aproximación al análisis forense de la Red os haya gustado. Hasta la próxima entrega!</p>
<p>Saludetes!</p>
<p>Referencias</p>
<p>este articulo lo estraje tal cual de:</p>
<p>http://windowstips.wordpress.com/</p>
</div>
</div>
<br />Posted in Redes Tagged: Analizando Tráfico de Red, WinPcaP, Wireshark <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/42/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=42&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/19/analizando-trafico-de-red-i-de-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/httpfilter.png?w=510&#38;h=89" medium="image">
			<media:title type="html">httpFilter</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/exportdatawireshark.png?w=265&#38;h=359" medium="image">
			<media:title type="html">ExportDataWireshark</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/contenido.png?w=306&#38;h=113" medium="image">
			<media:title type="html">Contenido</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/httpobject.png?w=510&#38;h=370" medium="image">
			<media:title type="html">HTTPObject</media:title>
		</media:content>

		<media:content url="http://windowstips.files.wordpress.com/2009/09/httpdate.png?w=434&#38;h=136" medium="image">
			<media:title type="html">HTTPDate</media:title>
		</media:content>
	</item>
		<item>
		<title>NUEVO ATAQUE CONTRA MICROSOFT OUTLOOK Y WEB ACCESS</title>
		<link>http://infohackmx.wordpress.com/2009/10/17/nuevo-ataque-contra-microsoft-outlook-y-web-access/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/17/nuevo-ataque-contra-microsoft-outlook-y-web-access/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 15:47:13 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[ATAQUE CONTRA MICROSOFT OUTLOOK]]></category>
		<category><![CDATA[MICROSOFT OUTLOOK]]></category>
		<category><![CDATA[NUEVO ATAQUE CONTRA MICROSOFT OUTLOOK]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=40</guid>
		<description><![CDATA[Websense advierte de ataques muy concretos al servicio de correo de Mircosoft Outlook. Websense ha advertido recientemente que se ha detectado un ataque muy importante contra el servicio de Microsoft Outlook Web Access. La empresa de monitoreo de internet dijo que ha detectado alrededor de 30.000 correos electrónicos diarios que invitan a los usuarios a [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=40&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><a href="http://4.bp.blogspot.com/_1tYNHzYovVg/StmtdFyQIkI/AAAAAAAABHQ/OgDowBHrjyM/s1600-h/outlook_logo+copia.jpg"><img style="float:left;cursor:pointer;width:320px;height:320px;margin:0 10px 10px 0;" src="http://4.bp.blogspot.com/_1tYNHzYovVg/StmtdFyQIkI/AAAAAAAABHQ/OgDowBHrjyM/s320/outlook_logo+copia.jpg" border="0" alt="" /></a><span style="font-family:verdana;">Websense advierte de ataques muy concretos al servicio de correo de Mircosoft Outlook. Websense ha advertido recientemente que se ha detectado un ataque muy importante contra el servicio de Microsoft Outlook Web Access.</span></div>
<p>La empresa de monitoreo de internet dijo que ha detectado alrededor de 30.000 correos electrónicos diarios que invitan a los usuarios a visitar un sitio web y descargar un archivo de actualización de seguridad, que en realidad contiene un potente virus.</p>
<p>El mensaje dice: &#8220;Les informamos de que, debido a la actualización de seguridad del servicio de correo, la configuración de buzón ha sido cambiada. Con el fin de aplicar la nueva serie de ajustes, haga clic en el siguiente enlace”.</p>
<p>¿Qué hace que el ataque sea inusual y de un alto nivel de personalización. La página que se carga cuando el receptor hace clic en el enlace es muy convincente, ya que utiliza la dirección de correo electrónico de la víctima y el nombre de dominio.</p>
<p>&#8220;Hemos visto otras veces ataques personalizados, pero no son muy comúnes. A medida que el ataque ha sido orientado hacia el Outlook Web Access, y por definición a la empresa / o el sistema de las empresas que lo usan, es muy probable que los objetivos de estos ataques sean principalmente las empresas&#8221;, señaló Websense.</p>
<p>&#8220;Websense Security Labs ha observado un aumento de los troyanos bancarios dirigidos hacia las corporaciones, no sólo enviados a las cuentas que tienen más dinero, sino a aquellas que normalmente pueden también hacer transferencias internacionales directamente desde el sistema de la banca On líne&#8221;.</p>
<p>Los efectos del virus una vez penetran en el PC, convierten el ordenador en parte de una botnet llamada Zbot y permite el control remoto total del Pc por parte de quienes dirigen la red ebotnet.</p>
<br />Posted in Hacking Tagged: ATAQUE CONTRA MICROSOFT OUTLOOK, MICROSOFT OUTLOOK, NUEVO ATAQUE CONTRA MICROSOFT OUTLOOK <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=40&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/17/nuevo-ataque-contra-microsoft-outlook-y-web-access/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://4.bp.blogspot.com/_1tYNHzYovVg/StmtdFyQIkI/AAAAAAAABHQ/OgDowBHrjyM/s320/outlook_logo+copia.jpg" medium="image" />
	</item>
		<item>
		<title>España y Argentina entre los 5 países más infectados (Taiwan, Rusia y China lideran)</title>
		<link>http://infohackmx.wordpress.com/2009/10/16/espana-y-argentina-entre-los-5-paises-mas-infectados-taiwan-rusia-y-china-lideran/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/16/espana-y-argentina-entre-los-5-paises-mas-infectados-taiwan-rusia-y-china-lideran/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 15:14:15 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[países más infectados de virus]]></category>
		<category><![CDATA[paises mas infectados de malware]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=38</guid>
		<description><![CDATA[Algunos de los principales productores de malware como Rusia o China son también los países más afectados por la acción de los virus. Mientras que en el cuarto puesto está España y en el quinto Argentina. en este estudio de Panda Security se muestran que las naciones más desarrolladas y con más penetración de internet [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=38&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;">Algunos de los principales productores de malware como Rusia o China son también los países más afectados por la acción de los virus. Mientras que en el cuarto puesto está España y en el quinto Argentina. en este estudio de <span style="font-weight:bold;color:#009900;">Panda Security</span> se muestran que las naciones más desarrolladas y con más penetración de internet también resultan ser los repositorios ideales para la creación y distribución de malware.</div>
<div style="text-align:justify;">Por su parte los Estados Unidos se encuentran en la novena posición de este ránking pese a ser uno de los principales países de origen del malware que se distribuye en todo el mundo. El estudio ha sido llevado a cabo por Panda Security a partir de los resultados de aquellos internautas que han utilizado su servicio gratuito online de análisis Panda ActiveScan.</div>
<p>La lista de países con más máquinas afectadas por malware (virus, troyanos, espías, etc.) está encabezada por:</p>
<p><span style="font-size:130%;">1. Taiwan (69,10% de máquinas infectadas)<br />
2. Federación Rusia (67,99%)<br />
3. República Popular China (61,97%).<br />
4. <span style="color:#ff0000;">España</span> (61.1%).<br />
5. <span style="color:#ff0000;">Argentina</span> (61.52%).</span></p>
<p>De estos países, el segundo y el tercero constan también en las primeras posiciones de los lugares en los que se produce y distribuye mayor cantidad de malware, con lo que una conclusión rápida es que este tipo de software es distribuido en primer lugar de forma doméstica, por lo que a los virii rusos y chinos parece no importarles mucho que sean sus mismos conciudadanos quienes sufran las consecuencias de sus acciones.</p>
<p><a href="http://www.enfoqueseguro.com/espana-y-argentina-entre-los-5-paises-mas-infectados-taiwan-rusia-y-china-lideran/2009/10/05/">Más..</a></p>
<p><a href="http://farm3.static.flickr.com/2595/3963144168_c1de7754ba.jpg"><img style="display:block;text-align:center;cursor:pointer;width:470px;height:500px;margin:0 auto 10px;" src="http://farm3.static.flickr.com/2595/3963144168_c1de7754ba.jpg" border="0" alt="" /></a></p>
<br />Posted in Virus Tagged: malware, países más infectados de virus, paises mas infectados de malware, Virus <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=38&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/16/espana-y-argentina-entre-los-5-paises-mas-infectados-taiwan-rusia-y-china-lideran/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://farm3.static.flickr.com/2595/3963144168_c1de7754ba.jpg" medium="image" />
	</item>
		<item>
		<title>CONTINÚA LA RACHA DE MALA SUERTE CON WINDOWS7 RTM</title>
		<link>http://infohackmx.wordpress.com/2009/10/15/continua-la-racha-de-mala-suerte-con-windows7-rtm/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/15/continua-la-racha-de-mala-suerte-con-windows7-rtm/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 15:30:39 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[WINDOWS7]]></category>
		<category><![CDATA[MALA SUERTE WINDOWS7 RTM]]></category>
		<category><![CDATA[parches WINDOWS7]]></category>
		<category><![CDATA[rimeros cinco parches para WINDOWS7]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=35</guid>
		<description><![CDATA[Microsoft no ha acabado de fabricar Windows7 que ya se visto forzada a publicar sus primeros cinco parches para sistema operativo, con sus correspondientes boletines de seguridad, que afectan de forma especialmente crítica a la última versión del cliente de Windows7, a tan solo nueve días del plazo del lanzamiento general del producto. Es decir, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=35&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><a href="http://2.bp.blogspot.com/_1tYNHzYovVg/StbmgHvlm4I/AAAAAAAABHA/jYJ0FcR7lV8/s1600-h/windows+roto2.jpg"><img style="float:left;cursor:pointer;width:320px;height:278px;margin:0 10px 10px 0;" src="http://2.bp.blogspot.com/_1tYNHzYovVg/StbmgHvlm4I/AAAAAAAABHA/jYJ0FcR7lV8/s320/windows+roto2.jpg" border="0" alt="" /></a><span style="font-family:verdana;">Microsoft no ha acabado de fabricar Windows7 que ya se visto forzada a publicar sus primeros cinco parches para sistema operativo, con sus correspondientes boletines de seguridad, que afectan de forma especialmente crítica a la última versión del cliente de Windows7, a tan solo nueve días del plazo del lanzamiento general del producto. Es decir, queridos usuarios de Windows 7, Microsoft lanzo su nuevo Windows7 el 22 de julio, y está previsto que llegue a las tiendas la próxima semana, día 22 de octubre, que el sistema ya necesita antes incluso de su lanzamiento parches y mas parches y actualizaciones. .</span></div>
<p>Como digo, Windows7 parece estar ya marcado por la mala suerte. Según Microsoft, dos de los cinco boletines destinados a resolver los problemas de seguridad en Windows 7 ya han sido calificados por el gigante del software como de máxima gravedad o muy críticos, lo que significa que la vulnerabilidades que afecta a este Windows es ya nada más comenzar de alto nivel de riesgo, y según comentan los propios expertos de Microsoft esta grieta de seguridad podría permitir la ejecución remota de código sin interacción del usuario en la eventualidad de un ataque con éxito. En este sentido, los cinco paquetes de parches que ellos mismos han creado para resolver varios problemas que ya venían de fábrica (Y yo en la tuya) no han hecho sino empeorar las cosas. Resulta que esos 5 parches insolitamente son los causantes de una variedad de agujeros de seguridad de alto riesgo, y algunos han sido señalados en privado a Microsoft, y otros divulgados con todo tipo de detalles público, existiendo por supuesto el tema del peligro de que alguien los explote en su favor.</p>
<p>Microsoft aconseja a sus clientes, que estén actualmente ejecutando Windows 7 RTM, que actualicen rápidamente desde la opción Windows7 Update los parches del sistema operativos de inmediato. Por otra parte y en relación a este incidente Microsoft no considera para los usuarios que estas actualizaciones; nada más comenzar la venta y lanzamiento oficial del sistema operativo por primera vez la próxima semana, que empezar a aplicar los parches y las actualizaciones distribuidas a través de Windows Update sea un indicador negativo de la falta de calidad del acabado de su próximo sistema operativo.</p>
<p>Según parece Microsoft salvar las apariencias de la mejor manera ofreciendo el lado bueno de las actualizaciones de seguridad para Windows 7, pero este primer incidente es ya de por si un mal indicador <span style="font-style:italic;">–La Maldición que le he tirado a Microsoft por hacerme una mala jugada- </span>del estado actual de las cosas en el sistema operativo Windows7. Quizá yo debería recordarle a Microsoft que en vez de hacer tanta propaganda y dedicarse a acaparar tantos mercados, se ocupara más de la parte útil perfeccionando los productos antes de lanzarlos. Aquí en España tenemos un proverbio para estos casos: “No vendas la piel del oso antes de haberlo cazado”. Y esto es muy propio de Microsoft Windows que vive revolcándose en el sensacionalismo de su súper monopolio planetario.</p>
<p>Los usuarios no tenemos porque estar a riesgo de parches y a su vez a las actualizaciones de Windows, y menos antes de que el sistema siquiera este vendiéndose en las tiendas. Pero esta es mi opinan, para aquellos de ustedes que prefieren un enfoque práctico, al de la imagen y las apariencias. Al final cabo ellos cobran un buen puñado de Euros por un producto que más tarde, te dará problemas y la pregunta que yo me hago, es la siguiente… ¿Es que yo le compro a Microsoft sus problemas o que pasa en Redmond?</p>
<p>De los cinco boletines de seguridad que afectan a Windows 7 un par de ellos cabe destacaros. Tanto Microsoft Security Bulletin MS09-054 y el Microsoft Security Bulletin MS09-061 se consideran críticos, y ofrecen soluciones relacionadas con Internet Explorer 8- y con las vulnerabilidades, para Microsoft. NET Common Language Runtime respectivamente.</p>
<p>MS09-054 &#8211; &#8220;resuelve tres vulnerabilidades reportadas de manera privada y una vulnerabilidad dada conocer al público en Internet Explorer. Las vulnerabilidades podrían permitir la ejecución de código remoto si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema podrían estar menos afectados que aquellos que cuenten con derechos de usuario administrativos &#8220;, explicó Microsoft.</p>
<p>MS09-061 &#8211; &#8220;resuelve tres vulnerabilidades reportadas de manera privada en Microsoft. NET Framework y Microsoft Silverlight. La vulnerabilidad podría permitir la ejecución remota de código en un sistema cliente si un usuario visita una página web especialmente diseñada mediante un navegador Web que puede ejecutar aplicaciones de explorador XAML (XBAPs) o aplicaciones de Silverlight, o si un atacante logra persuadir a un usuario para ejecutar un sitio especial diseñado de Microsoft. NET &#8220;, afirmó la compañía.</p>
<p>Los restantes problemas que afectan al Windows 7RTM, MS09-055, MS09-056 y MS09-059 son todos clasificados como importantes para la última versión del cliente de Windows, y hacen frente a las vulnerabilidades de ActiveX, Windows CryptoAPI, y, respectivamente, en el Servicio de Local Security Authority Subsystem.</p>
<p>Éstos son los enlaces de descarga:</p>
<p>- Cumulative Security Update for Internet Explorer 8 in Windows 7 (KB974455)<br />
- Cumulative Security Update for Internet Explorer 8 in Windows 7 x64 Edition (KB974455)<br />
- Cumulative Security Update for Internet Explorer 8 for Windows 7 IDX (KB974455)<br />
- Cumulative Security Update for Internet Explorer 8 in Windows 7 Release Candidate for x64-based Systems (KB974455)<br />
- Cumulative Security Update for Internet Explorer 8 in Windows 7 IDX for x64-based Systems (KB974455)<br />
- Cumulative Security Update for Internet Explorer 8 in Windows 7 Release Candidate (KB974455)<br />
- Cumulative Security Update for ActiveX Killbits for Windows 7 IDX for x64-based Systems (KB973525)<br />
- Cumulative Security Update for ActiveX Killbits for Windows 7 IDX (KB973525)<br />
- Security Update for Windows 7 (KB974571)<br />
- Security Update for Windows 7 for x64-based Systems (KB974571)<br />
- Security Update for Windows 7 Release Candidate (KB975517)<br />
- Security Update for Windows 7 Release Candidate for x64-based Systems (KB975517)<br />
- Cumulative Security Update for ActiveX Killbits for Windows 7 Release Candidate (KB973525)<br />
- Cumulative Security Update for ActiveX Killbits for Windows 7 Release Candidate for x64-based Systems (KB973525)<br />
- Cumulative Security Update for ActiveX Killbits for Windows 7 (KB973525)<br />
- Cumulative Security Update for ActiveX Killbits for Windows 7 for x64-based Systems (KB973525)<br />
- .NET Framework 2.0 Service Pack 2 CLR Security Update for Windows 7 IDX<br />
- .NET Framework 2.0 Service Pack 2 CLR Security Update for Windows 7 Release Candidate</p>
<br />Posted in WINDOWS7 Tagged: MALA SUERTE WINDOWS7 RTM, parches WINDOWS7, rimeros cinco parches para WINDOWS7, WINDOWS7 <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/35/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=35&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/15/continua-la-racha-de-mala-suerte-con-windows7-rtm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://2.bp.blogspot.com/_1tYNHzYovVg/StbmgHvlm4I/AAAAAAAABHA/jYJ0FcR7lV8/s320/windows+roto2.jpg" medium="image" />
	</item>
		<item>
		<title>INTERNET ESTA DOMINADO POR 30 GRANDES EMPRESAS</title>
		<link>http://infohackmx.wordpress.com/2009/10/14/internet-esta-dominado-por-30-grandes-empresas/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/14/internet-esta-dominado-por-30-grandes-empresas/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 14:54:03 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[INTERNET ESTA DOMINADO POR 30 GRANDES EMPRESAS]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=33</guid>
		<description><![CDATA[El Internet ha experimentado cambios radicales y de infraestructura económica en los últimos dos años, hasta llegar a estar dominada por tan sólo 30 grandes empresas, según un nuevo importante estudio de Arbor Networks y la Universidad de Michigan. A largo de dos años de investigación la Universidad de Michigan han analizado más de 256 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=33&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://3.bp.blogspot.com/_1tYNHzYovVg/StS7HXPzyFI/AAAAAAAABGo/_6nELdjORDU/s1600-h/internet6.jpg"><img style="float:left;cursor:pointer;width:320px;height:240px;margin:0 10px 10px 0;" src="http://3.bp.blogspot.com/_1tYNHzYovVg/StS7HXPzyFI/AAAAAAAABGo/_6nELdjORDU/s320/internet6.jpg" border="0" alt="" /></a><span style="font-family:verdana;">El Internet ha experimentado cambios radicales y de infraestructura económica en los últimos dos años, hasta llegar a estar dominada por tan sólo 30 grandes empresas, según un nuevo importante estudio de Arbor Networks y la Universidad de Michigan.</span></p>
<p><span style="font-family:verdana;">A largo de dos años de investigación la Universidad de Michigan han analizado más de 256 exabytes de tráfico web a través de 110 operadores de cable y grandes redes troncales </span><span style="font-family:verdana;">de tránsito, las redes regionales y los proveedores de contenido de todo el mundo, y han encontrado que solo 30 &#8221; híper gigantes” representan el 30 por ciento del tráfico total planetario de Internet.</span> <span style="font-family:verdana;"> </span> <span style="font-family:verdana;"></p>
<p>Arbor Networks dijo en su Informe del Observatorio de Internet del 2009 que hace cinco años el tráfico de Internet estaba bastante bien repartido por todo el planeta a través de decenas de miles de empresas que gestionaban sitios web y servidores, pero que actualmente todo el control se ha trasladado a un puñado de compañías gigantescas, y específicamente a una nebulosa de proveedores de contenidos.</span> <span style="font-family:verdana;"> </span> <span style="font-family:verdana;">Craig Labovitz, científico jefe de la empresa, dijo</span><span style="font-family:verdana;"> que solo la mitad del tráfico de Internet en 2007 fue generado por entre 5.000 y 10.000 empresas. Desde entonces, sin embargo, se han agregado una mayor cantidad de contenidos y sólo 150 empresas han hecho que hora sean los responsables de la misma cantidad de tráfico diario, encabezada por nombres tan conocidos como Google, Yahoo y Facebook.</span></p>
<p><span style="font-family:verdana;">Gran parte de esto se de</span><a href="http://1.bp.blogspot.com/_1tYNHzYovVg/StS782IDuPI/AAAAAAAABGw/pjs5LT4CadI/s1600-h/espionaje+gubernamental.jpg"><img style="float:left;cursor:pointer;width:320px;height:240px;margin:0 10px 10px 0;" src="http://1.bp.blogspot.com/_1tYNHzYovVg/StS782IDuPI/AAAAAAAABGw/pjs5LT4CadI/s320/espionaje+gubernamental.jpg" border="0" alt="" /></a><span style="font-family:verdana;">be a la evolución de la economía, al colapso del tránsito IP al por mayor y el aumento del impuso por los modelos de negocio, explicó.</span> <span style="font-family:verdana;">&#8220;Internet creció bajo la filosofía de la conectividad, una malla de redes conectadas entre sí&#8221;, dijo Labovitz. &#8220;Fue un comienzo muy jerárquico, con el dinero y el tráfico que fluía hacia arriba [al nivel de proveedores de tráfico]. Pero ahora la filosofía ha cambiado y el contenido es más valioso que la conectividad&#8221;.</span> <span style="font-family:verdana;">Otro efecto de arrastre de este cambio económico es que, así como la consolidación de contenidos, proveedores de contenido de gran tamaño como Google están estableciendo relaciones di</span><span style="font-family:verdana;">rectas con los consumidores, pasan por alto el nivel de los proveedores tradicionales.</span> <span style="font-family:verdana;"></p>
<p>El informe Arbor también destacó cómo las aplicaciones de Internet, en esencia, han emigrado a la web. Anteriormente había casi tantas aplicaciones como protocolos específicos, pilas de comunicación y desarrolladores, pero hoy en día la mayoría se ha trasladado a una pequeña parte de la red y protocolos de vídeo, uno de los más conocidos es flahs siendo más usado.</span> <span style="font-family:verdana;">&#8220;Los primeros 12 años de la era de Internet estaban pensados con la filosofa de acercar los hogares y las empresas. Esa fue la tecnología y es la historia. Ahora, la conectividad ubicua y los precios están bajando y están experimentado una profunda innovación, pero en los contenidos no se está consiguiendo acercar más a los consumidores y los negocios &#8220;, dijo Labovitz.</span> <span style="font-family:verdana;"></p>
<p>&#8220;Como el contenido es cada vez más rápido y de mejor de calidad, esto está forzando a cambiar el aspecto de internet cada vez mas rápidamente, que es muy interesante para las empresas y los consumidores, pero se aleja de la internet original. Estamos entrando en la segunda era de Internet&#8221;</span></p>
<br />Posted in Internet Tagged: Internet, INTERNET ESTA DOMINADO POR 30 GRANDES EMPRESAS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=33&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/14/internet-esta-dominado-por-30-grandes-empresas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://3.bp.blogspot.com/_1tYNHzYovVg/StS7HXPzyFI/AAAAAAAABGo/_6nELdjORDU/s320/internet6.jpg" medium="image" />

		<media:content url="http://1.bp.blogspot.com/_1tYNHzYovVg/StS782IDuPI/AAAAAAAABGw/pjs5LT4CadI/s320/espionaje+gubernamental.jpg" medium="image" />
	</item>
		<item>
		<title>Hackearon la página web de Diego Maradona</title>
		<link>http://infohackmx.wordpress.com/2009/10/14/hackearon-la-pagina-web-de-diego-maradona/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/14/hackearon-la-pagina-web-de-diego-maradona/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 14:52:00 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Diego Maradona]]></category>
		<category><![CDATA[Hackearon la página web]]></category>
		<category><![CDATA[Hackearon la página web de Diego Maradona]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=31</guid>
		<description><![CDATA[&#8220;Te hicimos llorar&#8221;, se lee al ingresar al sitio del técnico argentino. Una foto del diez, en su despedida en la Bombonera y la de la selección peruana, con un &#8220;Viva el Perú carajo&#8221;, en primer plano. Además de un tema musical folklórico peruano. La toma virtual del sitio está firmada: &#8220;Hacked by Perú&#8221;. La [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=31&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2 id="text_bajada" style="font-size:14px;">&#8220;Te hicimos llorar&#8221;, se lee al ingresar al sitio del técnico argentino. Una foto del diez, en su despedida en la Bombonera y la de la selección peruana, con un &#8220;Viva el Perú carajo&#8221;, en primer plano. Además de un tema musical folklórico peruano. La toma virtual del sitio está firmada: &#8220;Hacked by Perú&#8221;.</h2>
<p><a href="http://www.online-911.com/archivos/imagenes/500/200910120746_maradona.jpg"><img style="display:block;text-align:center;cursor:pointer;width:500px;height:366px;margin:0 auto 10px;" src="http://www.online-911.com/archivos/imagenes/500/200910120746_maradona.jpg" border="0" alt="" /></a></p>
<div>La <a href="http://diegomaradona.com/" target="_blank">página web de Diego Maradona</a> fue hackeada e intervenida. Ahora, al ingresar al sitio, la foto del diez, en su despedida en la Bombonera y la de selección peruana, están en primer plano. &#8220;Te hicimos llorar&#8221;, se lee sobre la imagen del director de la selección argentina.</div>
<div>Además, un tema musical folklórico peruano que arranca a sonar ni bien se ingresa a la página es el condimento faltante para el sitio &#8220;tomado&#8221;, largas horas después del partido que se jugó el sábado en el Monumental, con la victoria de Argentina 2 a 1 ante Perú, en el Monumental, por las Eliminatorias para el Mundial de Sudáfrica 2010.</div>
<div>&#8220;Para el lloron mas Grande de todos los Tiempos &#8211; Nos ganaron en el football pero les ganamos en la Red&#8221;, agregan sobre la foto del seleccionado peruano, y luego cierra con &#8220;Viva el Perú carajo&#8221;.</div>
<div>La intervención digital está firmada &#8220;Hacked by Perú&#8221;.</div>
<br />Posted in Hacking Tagged: Diego Maradona, Hackearon la página web, Hackearon la página web de Diego Maradona <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/31/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=31&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/14/hackearon-la-pagina-web-de-diego-maradona/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://www.online-911.com/archivos/imagenes/500/200910120746_maradona.jpg" medium="image" />
	</item>
		<item>
		<title>EL NUEVO TROYANO BREDOLAB INDETECTABLE POR LOS ANTIVIRUS</title>
		<link>http://infohackmx.wordpress.com/2009/10/14/el-nuevo-troyano-bredolab-indetectable-por-los-antivirus/</link>
		<comments>http://infohackmx.wordpress.com/2009/10/14/el-nuevo-troyano-bredolab-indetectable-por-los-antivirus/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 14:49:27 +0000</pubDate>
		<dc:creator>mascaraitj</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[BREDOLAB]]></category>
		<category><![CDATA[EL NUEVO TROYANO BREDOLAB]]></category>
		<category><![CDATA[TROYANO]]></category>
		<category><![CDATA[TROYANO BREDOLAB]]></category>

		<guid isPermaLink="false">http://infohackmx.wordpress.com/?p=28</guid>
		<description><![CDATA[Los administradores de seguridad están advirtiendo su preocupación por un enorme aumento de los incidentes en los que está involucrado el recién aparecido Troyano Bredolab, cuya característica principal es que podría permitir a los Hackers (piratas informáticos) asaltar cualquier ordenador y hacerse con el control remoto completo de los PCs de una organización. Los Investigadores [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=28&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><a href="http://1.bp.blogspot.com/_1tYNHzYovVg/StXKHlb3jkI/AAAAAAAABG4/AoOBkhJi3PU/s1600-h/red+segura.jpg"><img style="float:left;cursor:pointer;width:320px;height:240px;margin:0 10px 10px 0;" src="http://1.bp.blogspot.com/_1tYNHzYovVg/StXKHlb3jkI/AAAAAAAABG4/AoOBkhJi3PU/s320/red+segura.jpg" border="0" alt="" /></a><span style="font-family:verdana;">Los administradores de seguridad están advirtiendo su preocupación por un enorme aumento de los incidentes en los que está involucrado el recién aparecido Troyano Bredolab, cuya característica principal es que podría permitir a los Hackers (piratas informáticos) asaltar cualquier ordenador y hacerse con el control remoto completo de los PCs de una organización.</span> <span style="font-family:verdana;">Los Investigadores de la empresa de seguridad MessageLabs han alertado de que el troyano </span><span style="font-family:verdana;">Bredolab</span><span style="font-family:verdana;">, siendo enviado masivamente desde una peligrosa botnet conocida como Cutwail, que está alcanzando el nivel más alto de operatividad jamás registrado, y ahora representa ya el 3,5 por ciento de todo el spam y el 5,6 por ciento de todo el malware que circula cada día en Internet.</span></p>
<p><span style="font-family:verdana;">MessageLabs, que es ahora parte de Symantec, dijo que en octubre hay ya circulando alrededor de 3,6 millones de correos electrónicos por Internet que contienen oculto el peligroso Troyano Bredolab y es probable que pronto esté circulando a nivel mundial en pocos días.</span> <span style="font-family:verdana;"></p>
<p>Para los que aun no están atentos a sus posibles consecuencias, el troyano </span><span style="font-family:verdana;">Bredolab </span><span style="font-family:verdana;">es probable que alguien te lo envié de forma anónima y aparezca bajo el aspecto de un inofensivo archivo Zip adjunto a un correo electrónico no solicitado, con una línea de asunto que hace referencia a un número de código Postal, dijo la empresa. </span></p>
<p><span style="font-family:verdana;">El correo electrónico le pide al destinatario que abra y ejecute el archivo adjunto, por lo que no deberás de abrirlo ya que automáticamente instala el troyano y se ejecuta el ataque.</span></p>
<p><span style="font-family:verdana;">&#8220;Por naturaleza, una vez que este troyano entra en el sistema Windows, al ser un Troyano muy reciente, no probable que sea detectado por los antivirus y que el Hacker o Hackers puedan hacer lo que quieran con la máquina infectada, como por ejemplo instalar de otros tipos de programas o software de control remoto, Troyanos, Keyloggers, malware y spyware,&#8221; dijo el analista sénior de MessageLabs Paul Wood.</span></div>
<br />Posted in Virus Tagged: BREDOLAB, EL NUEVO TROYANO BREDOLAB, TROYANO, TROYANO BREDOLAB <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/infohackmx.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/infohackmx.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/infohackmx.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/infohackmx.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/infohackmx.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/infohackmx.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/infohackmx.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/infohackmx.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=infohackmx.wordpress.com&amp;blog=9711685&amp;post=28&amp;subd=infohackmx&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://infohackmx.wordpress.com/2009/10/14/el-nuevo-troyano-bredolab-indetectable-por-los-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/6738d86744ee8adfd6ad43f95e7d1fac?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">mascaraitj</media:title>
		</media:content>

		<media:content url="http://1.bp.blogspot.com/_1tYNHzYovVg/StXKHlb3jkI/AAAAAAAABG4/AoOBkhJi3PU/s320/red+segura.jpg" medium="image" />
	</item>
	</channel>
</rss>
