<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; crackers</title>
	<atom:link href="http://www.spamspam.info/tag/crackers/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Una red de crackers es responsable del robo de datos de 130 millones de tarjetas de crédito</title>
		<link>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/</link>
		<comments>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 19:12:36 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1280</guid>
		<description><![CDATA[Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de robo informático de datos llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami [...]]]></description>
			<content:encoded><![CDATA[<p>Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de <strong>robo informático de datos</strong> llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami y al menos dos miembros más de la misma red.</p>
<p><strong>Albert Gonzales</strong>, un informático de 28 años de Miami, y sus colaboradores han sido acusados de irrumpir en las bases de datos de cinco compañías que utilizaban sistemas de procesamiento de pagos bancarios. Los números fueron robados de Heartland Payment Systems, un sistema de procesamiento de <strong>pagos con tarjeta</strong> y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Las otras dos ví­ctimas no han sido identificadas. Heartland dio a conocer el robo a finales de enero. Durante su trayectoria fue utilizando diferentes alias de los cuales se conocen tres: &#8216;segvec&#8217;, &#8216;soupnazi&#8217; y &#8216;j4guar17&#8242;.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-mayor-robo-tarjetas-credito-sql-injection-18-08-09.jpg" title="robo de datos en tarjetas de crédito" alt="robo de datos en tarjetas de crédito"></p>
<p>Segun los fiscales, Gonzales y sus colaboradores se dirigieron a las mayores compañías escrutando la lista de la revista &#8216;Fortune&#8217; de las 500 principales compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos. Los sospechosos pretendían vender los datos a otros que los utilizasen para hacer <strong>compras fraudulentas</strong>.</p>
<p>Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. &#8220;A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un ataque mediante SQL Injection o <strong>inyección de código SQL</strong> para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania&#8221;, indica el Departamento de Justicia en una nota.</p>
<p>Un <strong>ataque por inyección SQL</strong> aprovecha una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos SQL de una aplicación, ya sea un software libre o comercial. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. No es un ataque muy sofisticado o fuera de lo común, este error es de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que está incrustado dentro de otro. Una inyección SQL sucede cuando se inserta o &#8220;inyecta&#8221; un código SQL &#8220;invasor&#8221; dentro de otro código SQL para alterar su funcionamiento normal, y hacer que se ejecute maliciosamente el código &#8220;invasor&#8221; en la base de datos.</p>
<p>Por ejemplo, el tener instaladas extensiones de terceros dentro del nucleo de un software, puede ser un agujero para este tipo de ataques si la extensión instalada dentro de un núcleo seguro tiene <strong>vulnerabilidades</strong>. Por este motivo siempre se recomienda verificar cualquier extensión o plugin de un CMS o script.</p>
<p>Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por otro &#8216;cribercrimen&#8217; junto a varias personas. Le acusan de haber participado en el &#8216;crackeo&#8217; de la base de datos de la cadena de restaurantes Dave &#038; Busters.</p>
<p>Según informaciones en el diario Guardian, &#8220;Ninguno de sus métodos es revolucionario, se ven este tipo de técnicas en scams casi cada dia&#8221; declaró Graham Cluley, un consultor de la compañia de seguridad y tecnologia Sophos. Añadió que: &#8220;Parece que existiese un motivo para buscar unicamente grandes compañias y a su vez esta noticia ha descubierto sus carencias en <strong>protección de datos</strong>.&#8221;</p>
<p>En septiembre empezará este juicio y, el año que viene, está previsto que sea juzgado por el que iba a ser su gran golpe. Se enfrenta a una pena de 25 años de cárcel. Habia sido detenido anteriormente por robo de datos en tarjetas bancarias en el año 2003 pero se salvó de ser encarcelado aceptando ser informador y colaborador al servicio de agentes de seguridad americanos.</p>
<p>Desde <a href="http://www.wired.com/threatlevel/2009/08/tjx-hacker-charged-with-heartland/" target="_blank">Wired</a>, se informaba también de que su tren de vida era altísimo y además de lograr grandes sumas en sus delitos, gastaba gran parte de su fortuna, valorada en $1.6 millones de dólares.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis de un servidor Linux crackeado y usado como zombie</title>
		<link>http://www.spamspam.info/2007/09/27/analisis-de-un-servidor-linux-crackeado-y-usado-como-zombie/</link>
		<comments>http://www.spamspam.info/2007/09/27/analisis-de-un-servidor-linux-crackeado-y-usado-como-zombie/#comments</comments>
		<pubDate>Thu, 27 Sep 2007 10:28:16 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1411</guid>
		<description><![CDATA[En un completo artículo del blogger noruego Lars Strand, explica como descubrió que un servidor Linux de un amigo habia sido crackeado para ser utilizado como ordenador zombie. Se llama asi a los ordenadores infectados por algun tipo de malware, pueden ser usados remotamente por una tercera persona para ejecutar actividades hostiles, enviar spam o [...]]]></description>
			<content:encoded><![CDATA[<p>En un completo <a href="http://blog.gnist.org/article.php?story=HollidayCracking" target="_blank">artículo del blogger noruego Lars Strand</a>, explica como descubrió que un servidor Linux de un amigo habia sido crackeado para ser utilizado como <strong>ordenador zombie</strong>. Se llama asi a los ordenadores infectados por algun tipo de malware, pueden ser usados remotamente por una tercera persona para ejecutar actividades hostiles, enviar spam o atacar nuevos ordenadores. Este uso se produce sin la autorización o el conocimiento del usuario del equipo.</p>
<p>La explicación está muy detallada y es especialmente técnica en la disección del crackeo, dificil de entender para quienes no estén muy familiarizados con entornos <strong>Linux</strong>, sean aficionados al hacking o profesionales de seguridad informática. Lo que indica el autor es que decidió examinar un servidor Linux de un compañero que le comentó que tenia un &#8220;comportamiento extraño&#8221;, efectivamente habia sido atacado y el autor pudo comprobarlo observando los comandos utilizados a través de la ruta &#8220;/var/log/&#8221;, en la raiz de &#8220;.bash_history&#8221;.</p>
<p>Al parecer el atacante utilizó inicialmente un backdoor, un método que usan los distribuidores de malware para evitar la autentificación normal al conectarse remotamente a otro ordenador y mantenerse ocultos en un acceso seguro. Posteriormente usó un bot de IRC, llamado psotnic programado en C++.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/HollidayCracking_backdoor.jpg" title="servidor linux crackeado" alt="servidor linux crackeado"></p>
<p>Lo mejor es consultar directamente la fuente, un excelente artículo para personas que quieran iniciarse en Linux y en el <strong>hacking</strong>, con buenos propósitos, se entiende. Según deja a entender el autor, resulta que el cracker podria haber cometido muchos errores dejando tanto rastro que se piensa por su direccion IP y por su nick que podria ser un estudiante de un instituto en Polonia. Los errores cometidos por el cracker fueron:</p>
<ol>
<li>No deshacerse de la información en la raiz .bash_history.</li>
<li>Borrar lo contenido en los directorios &#8220;/var/log/*&#8221;, incluyendo directorios con programas que impedian el inicio de Apache correctamente, una forma de alertar al administrador.</li>
<li>Cambió la contraseña de acceso root, otra forma de alertar a un sysadmin.</li>
<li>No utilizar una contraseña para proteger su canal IRC lleno de otros zombies</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/09/27/analisis-de-un-servidor-linux-crackeado-y-usado-como-zombie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

