<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, anti spyware, seguridad informática contra todo malware &#187; spam</title>
	<atom:link href="http://www.spamspam.info/tag/spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Tue, 06 Jul 2010 22:12:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>¿Cuanto dinero se gana con el spam?</title>
		<link>http://www.spamspam.info/2009/09/27/cuanto-dinero-se-gana-con-el-spam/</link>
		<comments>http://www.spamspam.info/2009/09/27/cuanto-dinero-se-gana-con-el-spam/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 20:00:25 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spammers]]></category>
		<category><![CDATA[tecnicas spammer]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1424</guid>
		<description><![CDATA[Dos preguntas relacionadas al spam que de seguro alguna vez nos habremos hecho son: ¿será el spam rentable como negocio?, ¿cuanto ganará un spammer?, incognitas que han sido tratadas recientemente por Dmitry Samosseiko, investigador ruso de la reconocida empresa de seguridad informática Sophos. Y es que luego de que reuniera varios datos e indagara profundamente [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Dos preguntas relacionadas al spam que de seguro alguna vez nos habremos hecho son: ¿será el spam rentable como negocio?, ¿cuanto ganará un spammer?, incognitas que han sido tratadas recientemente por Dmitry Samosseiko, investigador ruso de la reconocida empresa de seguridad informática Sophos.</p>
<p><img src="http://www.spamspam.info/wp-content/images/glavmed.jpg" alt="ingresos spammers" width="235" height="237" align="left" hspace="5">
<p style="text-align: justify">Y es que luego de que reuniera varios datos e indagara profundamente acerca del negocio spammer, Samosseiko ha presentado un documento titulado: <a href="http://www.sophos.com/sophos/docs/eng/marketing_material/samosseiko-vb2009-paper.pdf">&#8220;El Partnerka &#8211; ¿Qué es, ¿y por qué te importa?&#8221;</a>, el cual trata acerca de los métodos y sistemas que usan los ciberdelincuentes para cometer sus estafas y fechorías, siendo la generación de tráfico a sitios fraudulentos la clave para ganar dinero.</p>
<p style="text-align: justify">Si se preguntan que es Partnerka, es simplemente una red de afiliados rusos, los cuales se dedican a enviar referidos a compañias farmaceuticas, de programas piratas, relojes falsos y sitios para adultos, con el fin de obtener una comisión por cada venta del producto al que se le realiza la campañia.</p>
<p style="text-align: justify">Pero con la peculiaridad de que los métodos usados para enviar dichos referidos no son publicidad ni mucho menos, sino que hacen uso del malware y el spam; en concreto redireccionando la página de inicio de las victimas hacia las de sus socios con ayuda de troyanos y virus o construyendo scripts en PHP que se encargan de evaluar las keywords relevantes del dia y crear sitios puerta o &#8220;doorways&#8221; para atraer potenciales victimas en base a buscadores y Black Hat SEO.</p>
<p style="text-align: justify">Dicha investigación también arrojó a GlavMed como el mayor programa de afiliados y propulsor de Partnerka, mismo que se encarga de enviar potenciales victimas a sitios como: Canadian Pharmacy y US Pharmacy con los cuales cada miembro de GlavMed obtiene hasta un 40% de comisión por cada venta. Con lo que una persona miembro de este programa puede llegar a ganar hasta $1600 dolares por dia en los casos más exitosos para el spammer aunque teniendo siempre en cuenta que la mayor parte de emails spam son ignorados y borrados, evidentemente si el spam continua no es porque la tecnologia de los filtros antispam sea defectuosa o ineficaz, es sencillamente porque los spammers profesionales ganan cifras nada despreciables y que de seguro responden en parte a las preguntas planteadas al principio del post.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/27/cuanto-dinero-se-gana-con-el-spam/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Spammers usan formatos de archivos desconocidos para burlar seguridad</title>
		<link>http://www.spamspam.info/2009/08/21/spammers-usan-formatos-de-archivos-desconocidos-para-burlar-seguridad/</link>
		<comments>http://www.spamspam.info/2009/08/21/spammers-usan-formatos-de-archivos-desconocidos-para-burlar-seguridad/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 23:00:44 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spammers]]></category>
		<category><![CDATA[tecnicas spammer]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1336</guid>
		<description><![CDATA[Como en muchas ocasiones los spammers han vuelto a la carga con el fin de distribuir masivamente su basura electrónica, sin embargo esta vez sus nuevos movimientos no han seguido del todo los patrones acostumbrados. Puesto que a diferencia de otras ocasiones en donde retomaban viejos trucos o utilizaban la ingenieria social, en esta ocasión están [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Como en muchas ocasiones los spammers han vuelto a la carga con el fin de distribuir masivamente su basura electrónica, sin embargo esta vez sus nuevos movimientos no han seguido del todo los patrones acostumbrados.</p>
<p><img src="http://www.spamspam.info/wp-content/images/formatos-archivos.jpg" alt="técnicas spammers" width="235" height="238" align="left" hspace="5">
<p style="text-align: justify">Puesto que a diferencia de otras ocasiones en donde retomaban viejos trucos o utilizaban la ingenieria social, en esta ocasión están empezando a adoptar formatos de archivos desconocidos para burlar los <strong>filtros antispam</strong> y de esta forma hacer que sus adjuntos superen la seguridad instalada en nuestro equipo y procedan con el intento de timar a los usuarios para obtener sus datos, bancarios en su mayoría.</p>
<p style="text-align: justify">Hasta la fecha la multinacional Symantec ha detectado 2 tipos de esta clase de ficheros que están teniedo gran movilidad por las redes:</p>
<p style="text-align: justify"><strong>eFax</strong>: El cual es un tipo de archivo asociado al popular servicio del mismo nombre, y funciona asociando a tu correo electrónico un número de Fax real como si de un aparato se tratase, esto con el fin de facilitar el envio y recepción de faxes entre personas, recibiendo estos en la bandeja de entrada en forma de adjuntos.</p>
<p style="text-align: justify"><strong>MHT</strong>: Un formato de archivo web creado originalmente por Microsoft para intercambiar contenido por la internet guardando páginas web emulando un email HTML, actualmente dicho tipo de fichero es soportado por varios navegadores más como Opera.</p>
<p style="text-align: justify">Si bien Symantec presenta la información como algo en parte curioso yo creo que utilizar dicho formatos obedece a 2 cosas: el agotamiento de recursos por el momento de parte de los spammers y el semi abandono para distribuir spam por esta ví­a, dado que cada vez es más común para ellos usar las redes sociales para cometer sus fechorias; aunque nunca hay que perder de vista que tipo de archivos abrimos en el email, especialmente si se trata de los 2 últimos se recomienda prudencia para evitar estafas.</p>
<p style="text-align: justify">Parte de la información fue vista en <a href="http://www.itespresso.es/es/news/2009/08/20/los-spammers-adoptan-formatos-desconocidos-para-burlar-la-segurida">Itespresso</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/21/spammers-usan-formatos-de-archivos-desconocidos-para-burlar-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter sufre ataque Dos</title>
		<link>http://www.spamspam.info/2009/08/07/twitter-sufre-ataque-dos/</link>
		<comments>http://www.spamspam.info/2009/08/07/twitter-sufre-ataque-dos/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 02:19:03 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1222</guid>
		<description><![CDATA[Así­ es, Twitter, el popular servicio de microblogging, estuvo caido buena parte de este jueves 6 de agosto; y aunque a veces el servicio sufre caidas temporales, este no fue el caso puesto que desde el blog oficial los chicos de la red social anunciaron que estaban siendo victimas de un ataque Dos (Denial of [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Así­ es, <strong>Twitter</strong>, el popular servicio de microblogging, estuvo caido buena parte de este jueves 6 de agosto; y aunque a veces el servicio sufre caidas temporales, este no fue el caso puesto que desde el blog oficial los chicos de la red social anunciaron que estaban siendo victimas de un ataque Dos (<strong>Denial of Service Atack</strong>) o Ataque de Denegación del Servicio.</p>
<p style="text-align: justify">Aunque muchos analistas de seguridad informática han intentado definir la fuente y origen del ataque, todaví­a no se sabe con exactitud dicha <img class="alignleft" src="http://www.spamspam.info/wp-content/images/twitter.gif" alt="twitter" title="twitter" width="273" height="199" />información, sin embargo Bill Woodcock, director de investigación del Centro de Intercambio de Información de Paquetes, una organización dedicada al seguimiento del tráfico en internet, señalo que por los volumenes de tráfico con los que se realizó el ataque, este pudo provenir de alguna zona cerca de Rusia y Georgia y corresponder a una extensión del conflicto existente entre estos paises.</p>
<p style="text-align: justify">Además descartó que la culpable de este acontecimiento fuera una <strong>botnet</strong> y señaló que se debió a una ola de mensajes spam que fue utilizada para redirigir a las victimas al sitio y así­ de esta forma saturar de peticiones los servidores de Twitter.</p>
<p style="text-align: justify">Facebook y LiveJournal también se vieron afectados, aunque no en la medida del servicio de los 140 caracteres, investigadores de prestigiosas firmas de seguridad como Kaspersky Lab manifestaron que es inusual un ataque de esta magnitud, tanto en la duración como en si misma, por la condición de que la mayoría de sitios con elevadas cantidades de tráfico estan blindados y prevenidos para actuar en este tipo de situaciones.</p>
<p style="text-align: justify">No obstante señalaron que tal vez por el sostenido ritmo de crecimiento que tiene el servicio, el tiempo no ha sido el mejor aliado para los creadores de Twitter en lo que respecta a establecer medidas de contención para esta clase de sucesos, ¿o es que Twitter peca de falta de seguridad?, ya lo dirán las investigaciones sobre el caso y el futuro de tal servicio.</p>
<p style="text-align: justify">Parte de la información fue vista en<a href="http://www.nytimes.com/2009/08/07/technology/internet/07twitter.html?_r=3"> NYTimes</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/07/twitter-sufre-ataque-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El enfoque de los virus en la era moderna</title>
		<link>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/</link>
		<comments>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 23:08:02 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Navegación segura]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1082</guid>
		<description><![CDATA[Hace poco que leí un interesante artículo de Consumer titulado: ¿qué ha sido de los virus?; y es que en la época moderna es ya raro ver alertas masivas de virus como Blaster o Sasser que amenacen con la destrucción total del sistema operativo, tal vez ya quedaron atrás los dias de los programadores de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace poco que leí un interesante artículo de<a href="http://www.consumer.es/web/es/tecnologia/software/2009/07/01/186107.php"> Consumer</a> titulado: ¿qué ha sido de los virus?; y es que en la época moderna es ya raro ver alertas masivas de virus como Blaster o Sasser que amenacen con la destrucción total del sistema operativo, tal vez ya quedaron atrás los dias de los programadores de malware de la vieja escuela.</p>
<p style="text-align: justify;">Y es que si nos ponemos a pensar, el último gran virus de este tipo ha sido hasta el momento Conficker, que más que hacer un daño total ha <img class="alignleft" src="http://www.spamspam.info/wp-content/images/virus-pc.jpg" alt="virus pc" width="308" height="205" />estado <a href="http://www.spamspam.info/2009/04/26/conficker-el-spammer/">reclutando PCs para una botnet</a>, ¿la razón?, en mi opinión creo que los spammers y programadores de malware se han dado cuenta de que el control de los ordenadores es más provechoso que su destrucción.</p>
<p style="text-align: justify;">De allí la importancia de dirigir sus actividades a la producción en masa de spam y la creación de troyanos y keyloggers que logren sacar una buena cantidad de contraseñas bancarias, datos o incluso dinero en bruto en base al phishing, puesto que el negocio del spam genera ganancias nada despreciables según <a href="http://www.theinquirer.es/2008/11/11/%C2%BFcuanto-dinero-ganan-los-spammers.html">un estudio hecho allá por el 2008</a>.</p>
<p style="text-align: justify;">Es de esta forma que la función del malware en estos tiempos es pasar de forma silenciosa, infectar tu ordenador y luego convertirlo en un tí­tere al cual sacarle provecho, buscando siempre el económico por supuesto, ¿los métodos para hacerlo?, mediante vulnerabilidades en las aplicaciones, descarga de software de lugares de dudosa confiabilidad, seguimiento de links fraudulentos, etc.</p>
<p style="text-align: justify;">Es por ello que siempre es bueno tener <a href="http://www.spamspam.info/2009/06/28/5-herramientas-para-navegar-mas-seguro-en-internet/">herramientas de seguridad</a> y seguir algunos <a href="http://www.spamspam.info/2009/03/25/sentido-comun-la-mejor-arma-contra-la-inseguridad-informatica/">consejos prácticos</a> para no caer en estos engaños, recordar que la seguridad de un equipo no esta del todo en el sistema operativo, sino en las decisiones y prevención de los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La lista Robinson de exclusión publicitaria</title>
		<link>http://www.spamspam.info/2009/07/02/la-lista-robinson-de-exclusion-publicitaria/</link>
		<comments>http://www.spamspam.info/2009/07/02/la-lista-robinson-de-exclusion-publicitaria/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 22:47:13 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Anti Spam]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[lista robinson]]></category>
		<category><![CDATA[proteccion de datos]]></category>
		<category><![CDATA[publicidad no deseada]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1068</guid>
		<description><![CDATA[El Servicio de Lista Robinson es un servicio de exclusión publicitaria gestionado por la Federación de Comercio Electrónico y Marketing Directo, creado conforme a lo previsto en la normativa sobre Protección de Datos. Este servicio se enmarca en el ámbito de la publicidad dirigida a nombre de una persona y a una dirección de correo [...]]]></description>
			<content:encoded><![CDATA[<p>El Servicio de <strong>Lista Robinson</strong> es un servicio de exclusión publicitaria gestionado por la Federación de Comercio Electrónico y Marketing Directo, creado conforme a lo previsto en la normativa sobre Protección de Datos. Este servicio se enmarca en el ámbito de la publicidad dirigida a nombre de una persona y a una dirección de correo postal, a una dirección de correo electrónico o a un número de teléfono concreto. Es un fichero donde ciudadanos y entidades pueden inscribirse para tratar de evitar el SPAM, la publicidad no deseada que tanto abunda y nos molesta hoy en dia.</p>
<p>La <a href="http://www.spamspam.info/2009/01/14/ley-organica-de-proteccion-de-datos-de-caracter-personal-de-espana/" target="_blank">Agencia Española de Protección de Datos (AEPD)</a> ha presentado un servicio de Lista Robinson por Internet que permite inscribirse para no volver a recibir <strong>comunicaciones comerciales no deseadas por correo, teléfono o móvil, o Internet</strong>.</p>
<p>Desarrollado por la <a href="http://www.fecemd.org/detalle_contenido.html?ver_id=19615&#038;11_opm=117" target="_blank">Federación de Comercio Electrónico y Marketing Directo (FECEMD)</a>, la <strong>Lista Robinson</strong> aspira a ser el fichero de referencia para los usuarios hartos de recibir publicidad no solicitada y para las empresas que deben cumplir con la <strong>Ley de Protección de Datos</strong>.</p>
<p><img src="http://www.spamspam.info/wp-content/images/la-lista-robinson-exclusion-publicitaria.gif" title="lista robinson para evitar la publicidad no deseada" align="left" hspace="5">Esta lista es un servicio de exclusión publicitaria a disposición de los consumidores que tiene como objetivo disminuir la publicidad que éstos reciben.</p>
<p>El Reglamento de la ley aprobado en diciembre de 2007 obliga a las empresas, instituciones y organizaciones a consultar este tipo de <strong>ficheros de exclusión</strong> antes de lanzar una campaña publicitaria para cuyo desarrollo utilicen datos personales que figuren en fuentes públicas o ficheros de los que no sean responsables.</p>
<p>Así, los inscritos en el fichero no recibirán publicidad por correo, Internet, teléfono -fijo y móvil-, SMS, MMS o &#8220;cualquier otro medio de comunicación electrónica equivalente&#8221;, salvo de las empresas con las que mantengan algún tipo de relación.</p>
<p>A través del servicio de la <a href="http://www.listarobinson.es" target="_blank">Lista Robinson</a> también será posible informar a una empresa que ya no se desea recibir publicidad telefónica. Este servicio es de carácter voluntario y gratuito para los particulares, aunque conlleva un gasto de entre 150 y 550 euros para las empresas que deseen consultar el fichero, ha explicado la presidenta de la FECEMD, Elena Gómez.</p>
<p>Para los ciudadanos, es necesario indicar, de acuerdo con lo señalado en el Reglamento del Servicio, el medio a través del cual no se desea recibir publicidad de entidades con las cuales no mantenga ni haya mantenido algún tipo de relación.</p>
<p>Para las entidades, deben consultar la Lista Robinson para no enviar comunicaciones comerciales a aquellas personas inscritas en el servicio, cuando realicen acciones publicitarias dirigidas a personas que no sean sus clientes, socios, usuarios cuyos datos tengan recolectados en algún otro fichero.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/02/la-lista-robinson-de-exclusion-publicitaria/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Conficker el spammer</title>
		<link>http://www.spamspam.info/2009/04/26/conficker-el-spammer/</link>
		<comments>http://www.spamspam.info/2009/04/26/conficker-el-spammer/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 21:10:16 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=691</guid>
		<description><![CDATA[Si bien se puede considerar ya a Conficker como uno de los más peligrosos y destructivos gusanos que hayan pasado por los ordenadores, sus creadores parecieran no estar conformes con el estatus del gusano, puesto que los últimos estudios e investigaciones han develado la intención de que Conficker sea puesto en una categoría aparte en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.spamspam.info/wp-content/images/conficker.jpg" alt="conficker" width="221" height="222" />
<p style="text-align: justify;">Si bien se puede considerar ya a Conficker como uno de los más peligrosos y destructivos gusanos que hayan pasado por los ordenadores, sus creadores parecieran no estar conformes con el estatus del gusano, puesto que los últimos estudios e investigaciones han develado la intención de que Conficker sea puesto en una categoría aparte en el mundo del malware.</p>
<p style="text-align: justify;">Esto luego de que se descubriera que al pasar por los ordenadores no sólo desactiva procesos importantes del sistema o causa un descontrol en las funciones lógicas del sistema operativo, sino que además de forma silenciosa convierte a las PC en miembros de la <a href="http://www.spamspam.info/2009/04/23/las-botnets-y-su-influencia-en-el-spam/">botnet</a> <strong>Wadelec</strong>, al descargar un virus del mismo nombre, el cual toma posesión del computador para iniciar el envio de spam automatizado.</p>
<blockquote><p>Wadelec es una de las botnets más sofisticadas y profesionadas del planeta, los chicos que la controlan saben lo que hacen, dijo Paul Ferguson, reconocido investigador de Trend Micro.</p></blockquote>
<p style="text-align: justify;">Incluso por si fuera poco, Conficker incluye un tercer virus en su repertorio de malware, quién tiene como mecanismo de infección el alertar a los usuarios que se encuentran infectados y ofrecer un programa antispyware denominado <strong>Spyware Protect 2009</strong>, el cual promociona como el único que cuenta con el motor capaz de limpiar tu ordenador completamente después de haberlo adquirido por $40 dolares.</p>
<p style="text-align: justify;">La farsa más grande, puesto que después de introducir tus datos bancarios en el formulario y pulsar el botón de compra, lo único que se consigue es el robo de la información de la terjeta de crédito correspondiente, así como la descarga de nuevo software dañino haciendose pasar por dicho antispyware, que no es más que un rogue.</p>
<p style="text-align: justify;">En todo caso los expertos esperan que el gusano deje de usar estos métodos y distribuir dicho malware para mayo de este año, aunque creen que los ataques proseguirán en el futuro, por lo que recomiendan estar alerta e intentar <a href="http://www.spamspam.info/2009/04/14/detectar-infeccion-por-conficker/">detectar a Conficker</a> si es posible para salvaguardarnos de otros peligros.</p>
<p style="text-align: justify;">Visto en <a href="http://tech.yahoo.com/blogs/null/140771">Tech Yahoo!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/26/conficker-el-spammer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam con insultos incluídos</title>
		<link>http://www.spamspam.info/2009/04/26/spam-con-insultos-incluidos/</link>
		<comments>http://www.spamspam.info/2009/04/26/spam-con-insultos-incluidos/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 03:09:45 +0000</pubDate>
		<dc:creator>Alan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Evolución del Spam]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=688</guid>
		<description><![CDATA[Resulta curioso el conocer las más ingeniosas técnicas que los Spammers utilizan para llamar la atención de sus ingenuas víctimas. Y es que desde hace años &#8220;lo clásico&#8221; en los mensajes de correo electrónico basura eran falsas promociones de compras online o supuestos premios que el usuario había ganado. Por supuesto con el paso del [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Resulta curioso el conocer las más ingeniosas <strong>técnicas que los Spammers utilizan</strong> para llamar la atención de sus ingenuas víctimas. Y es que desde hace años &#8220;lo clásico&#8221; en los mensajes de correo electrónico basura eran falsas promociones de compras online o supuestos premios que el usuario había ganado.</p>
<p style="text-align: justify;"><img class="alignleft" src="http://www.spamspam.info/wp-content/images/lataspam.jpg" alt="spam" width="251" height="203" />Por supuesto con el paso del tiempo los internautas han aprendido a identificar este tipo de mensajes que precisamente buscan llamar su atención, por lo que el grado de efectividad de estos ha bajado considerablemente; aunque aún cabe mencionar que precisamente por esta situación es que <strong>los Spammers están enfocando sus esfuerzos en ingeniar nuevos métodos</strong> para llamar la atención de sus posibles víctimas.</p>
<p style="text-align: justify;">Una de las nuevas tendencias que está de moda entre los ciber-delincuentes es la de <strong>insultar</strong> a los remitentes de sus mensajes de correo basura, buscando precisamente con ello que sus víctimas le tomen una mayor importancia a dichos e-mails y respondan a ellos, abriendo la puerta para probablemente ser víctimas de fraudes y situaciones similares.</p>
<p style="text-align: justify;">Una prueba fehaciente de esto es lo que uno de los redactores del sitio <em>Security by Default</em> <a href="http://www.securitybydefault.com/2009/04/spam-con-insultos-ouch.html">publicó</a> el pasado 14 de Abril, en donde se muestra una captura de un mensaje de Spam recibido por el mismo redactor y que el título de este e-mail incluye insultos, precisamente buscando llamar la atención del usuario.</p>
<p style="text-align: justify;">Por supuesto la recomendación es <strong>siempre estar atentos a todo lo que recibimos en nuestra bandeja de correo electrónico</strong>, y por la experiencia de nuestro compañero redactor del blog que citamos, no dejarse guiar solo por el tí­tulo del mensaje que estemos recibiendo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/26/spam-con-insultos-incluidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Spam contamina lo mismo que 3 millones de automóviles</title>
		<link>http://www.spamspam.info/2009/04/17/el-spam-contamina-lo-mismo-que-3-millones-de-automoviles/</link>
		<comments>http://www.spamspam.info/2009/04/17/el-spam-contamina-lo-mismo-que-3-millones-de-automoviles/#comments</comments>
		<pubDate>Fri, 17 Apr 2009 00:53:09 +0000</pubDate>
		<dc:creator>Alan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Contaminación ambiental del Spam]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=651</guid>
		<description><![CDATA[La afirmación que supone el título de este artículo puede sonar controversial para algunas personas, sobre todo por el concepto del Spam: mensajes de correo electrónico basura, es decir, basura virtual. Sin embargo, esto va más allá de un concepto. Y es que según un estudio realizado por la firma de Seguridad Informática McAfee, el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La afirmación que supone el título de este artículo puede sonar controversial para algunas personas, sobre todo por el concepto del Spam: <strong>mensajes de correo electrónico basura</strong>, es decir, <em>basura virtual</em>.</p>
<p style="text-align: justify;">Sin embargo, esto va más allá de un concepto. Y es que según un estudio realizado por la firma de Seguridad Informática McAfee, <strong>el Spam genera una enorme cantidad de emisiones de gases que provocan el efecto invernadero</strong>, cifra equivalente a la que originan unos 3.1 millones de vehículos a gasolina.</p>
<p style="text-align: center;"><img src="http://www.spamspam.info/wp-content/images/stop-spam.jpg" alt="stop spam" /></p>
<p style="text-align: justify;">Por ilógica que suene esta noticia, el estudio hecho por McAfee revela que la cifra de <strong>contaminación ambiental generada por el Spam</strong> se debe al gran gasto de energía eléctrica necesaria para realizar esta actividad ilícita, incurriendo en un gasto energético valuado en 33 millones de kilovatios por hora (kWh) durante un año entero. Esta energía eléctrica sería capaz de abastecer a 2.4 millones de hogares en el mismo periodo de tiempo (un año).</p>
<p style="text-align: justify;">Esta enorme cantidad de energía eléctrica que el Spam utiliza, genera las mencionadas emisiones de gases que producen el efecto invernadero, y que equivalen a las emisiones de <strong>3.1 millones de automóviles</strong>. Lo peor de todo es que esto es un desperdicio de energía eléctrica enorme y una contaminación infundamentada, dado que el 80% del spam es desechado por los usuarios.</p>
<p style="text-align: justify;">Fuente: <a href="http://grupogeek.com/2009/04/16/el-spam-contamina-el-equivalente-a-3-millones-de-autos/">Grupo Geek</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/17/el-spam-contamina-lo-mismo-que-3-millones-de-automoviles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tiempos de Spam</title>
		<link>http://www.spamspam.info/2009/04/07/tiempos-de-spam/</link>
		<comments>http://www.spamspam.info/2009/04/07/tiempos-de-spam/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 21:41:27 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Email]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=289</guid>
		<description><![CDATA[Las redes de correo nunca descansan, menos el trash mail, pero vaya que hay temporadas en las que este se dispara hasta niveles insospechados, por eso a continuación en Spamspam analizamos las temporadas en las que el spam anda por los cielos y con que disfraz se presenta generalmente. Febrero: Mes del amor, mes del [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las redes de correo nunca descansan, menos el trash mail, pero vaya que hay temporadas en las que este se dispara hasta niveles insospechados, por eso a continuación en <a href="http://www.spamspam.info/">Spamspam</a> analizamos las temporadas en las que el spam anda por los cielos y con que disfraz se presenta generalmente.</p>
<p style="text-align: justify;">Febrero: Mes del amor, mes del spam también, amplio movimiento de este tipo de correo, debido a las cartas y postales que se envian con mensajes de amor, además de los múltiples mails anunciando viagra y todas las demás cosas que prometen hacer tu relación más feliz, sin duda <strong>el viagra es el tema spammer más recurrente en este mes y en general del año</strong>.</p>
<p style="text-align: justify;">Abril: Spam con mensajes religiosos y relacionados con las Pascuas, algunos dirán: ¿A quién se le ocurre enviar correo basura de este tipo?, pero<img class="alignleft" src="http://www.spamspam.info/wp-content/images/spamtime.jpg" alt="spam" width="206" height="242" /> basta con echar una mirada a algunas <a href="http://www.vnunet.es/es/vnunet/news/2009/04/06/la_semana_santa_hace_subir_los_niveles_de_spam">noticias sobre el spam</a> en estas fechas para darse cuenta que es un mes muy productivo para este tipo de correo.</p>
<p style="text-align: justify;">Mayo y Junio: Los menciono por ser fechas con gran cantidad de fechas célebres, desde los dias dedicados a los padres hasta todas las demás celebraciones populares, ofertas de regalos y más <a href="http://www.spamspam.info/2009/03/21/los-10-disfraces-mas-usados-por-el-spam/">asuntos spammers</a> inundan nuestra bandeja.</p>
<p style="text-align: justify;">Diciembre: Las fiestas decembrinas como Navidad son grandes temporadas en las que el spam sale a asaltar el buzón de tu correo electrónico, en parte por las notables ofertas de productos, descuentos y embaucamientos de empresas fantasma con planes para vacacionar.</p>
<p style="text-align: justify;">Esos son los meses en que el trash mail se mueve más, aunque aquí tu opinión es lo más importante y por eso les pregunto:<strong> ¿en que temporada creen que hay más spam rondando por la internet?</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/07/tiempos-de-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam representa el 94% del correo mundial</title>
		<link>http://www.spamspam.info/2009/04/01/spam-representa-el-94-del-correo-mundial/</link>
		<comments>http://www.spamspam.info/2009/04/01/spam-representa-el-94-del-correo-mundial/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 03:07:55 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[estadisticas]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=567</guid>
		<description><![CDATA[Así lo indican varios estudios recientes sobre el tráfico de correo en internet, el spam vuelve y lo hace con fuerza, luego de que el pasado mes de noviembre tuviera una caída estrepitosa este se ha vuelto a levantar y vuelve a tener los volumenes de los que gozó el pasado octubre del 2008, cuando [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Así lo indican varios estudios recientes sobre el tráfico de correo en internet, el spam vuelve y lo hace con fuerza, luego de que el pasado mes de noviembre tuviera una caída estrepitosa este se ha vuelto a levantar y vuelve a tener los volumenes de los que gozó el pasado octubre del 2008, cuando representaba más de 7/8 de todo los correos del mundo.</p>
<p style="text-align: justify;">El <strong>spam representa el 94% del correo global hoy en día</strong>, declaró <a href="http://googleenterprise.blogspot.com/2009/03/spam-data-and-trends-q1-2009.html">Postini Services</a>, división de Google dedicada al combate contra el spam; según los estudios de esta empresa se estima que el spam crece 1.2% por día, en parte por la creación de nuevas botnets que ayudan a los spammers a aumentar el envio masivo de este molesto bicho.</p>
<p><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/spamgalopando.jpg" alt="spam" width="284" height="214" /></p>
<p style="text-align: justify;">Los expertos también señalan que el crecimiento reciente en los volumenes de spam se debe a las nuevas técnicas utilizadas por los spammers, tales como el <a href="http://www.spamspam.info/2009/03/28/spam-orientado-a-la-ubicacion-de-la-victima/">spam por geolocalización</a> y los recientes mensajes con <a href="http://www.spamspam.info/2009/03/19/el-spam-usa-falsas-alarmas-de-bomba-para-distribuir-malware/">falsas alarmas de bomba</a>, mismos de los que ya hemos hablado en <a href="http://www.spamspam.info/">SpamSpam</a>.</p>
<p style="text-align: justify;">Todo parece indicar que sólo nos queda esperar que la cantidad de correo basura disminuya con ayuda de todos, poniendo en práctica algunas <a href="http://www.spamspam.info/2009/03/25/sentido-comun-la-mejor-arma-contra-la-inseguridad-informatica/">recomendaciones de seguridad informática</a>, ya que todo parece indicar que desgraciadamente el spam nos ganó el round de marzo.</p>
<p>Noticia vista en <a href="http://bits.blogs.nytimes.com/2009/03/31/spam-back-to-94-of-all-e-mail/?apage=2">BITS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/01/spam-representa-el-94-del-correo-mundial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con los seguidores spammers de Twitter</title>
		<link>http://www.spamspam.info/2008/08/14/cuidado-con-los-seguidores-spammers-de-twitter/</link>
		<comments>http://www.spamspam.info/2008/08/14/cuidado-con-los-seguidores-spammers-de-twitter/#comments</comments>
		<pubDate>Thu, 14 Aug 2008 11:41:53 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Anti Spam]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1029</guid>
		<description><![CDATA[Twitter es una red social que está experimentando un auténtico boom y que sirve para lanzar mensajes cortos a los demás contactos poniendo lo que se nos pase por la cabeza o lo que estemos haciendo o planeando en ese momento. Es un complemento muy divertido a las redes sociales habituales y le da un [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://twitter.com" target="_blank">Twitter</a> es una red social que está experimentando un auténtico boom y que sirve para lanzar mensajes cortos</strong> a los demás contactos poniendo lo que se nos pase por la cabeza o lo que estemos haciendo o planeando en ese momento. Es un complemento muy divertido a las redes sociales habituales y le da un extra a los bloggers que desean compaginar los artí­culos largos con mensajes cortos que pueden incorporar a su bitácora con un widget.</p>
<p>Sin embargo, lo que en un principio es bastante inocente y divertido se utiliza también como <strong>medio de marketing</strong>, muchos usuarios envian links para vender productos a través de Twitter, cuantos más seguidores o followers tengan, mayor es la probabilidad de hacer ventas. Al igual que muchos vendedores tratan de promocionar sus productos y sitios web por Twitter también hay peligrosos spammers que envian links a malware o spam puro y duro.</p>
<p>Una de las formas más utilizadas para realizar SPAM en Twitter acumulando primero followers, y una manera de acumular followers es dedicarse a hacer amigos, siguiendo previamente las actualizaciones de los demás, uno puede seguir a otros usuarios para recibir sus actualizaciones y en el momento que hacemos esto dicho usuario se entera por un aviso del sistema, con lo que es normal que muchos de estos usuarios nos devuelvan el contacto siguiéndonos para recibir nuestras actualizaciones, como si de un favor amistoso se tratase. Tú me sigues a mi, pues como me has caido majo, yo te sigo a ti.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/twitter-nofollow-spammers.png" title="cuidado con el spam en Twitter"></p>
<p>Entonces el peligro viene de los spammers que hayan logrado ser seguidos por muchas personas a las que previamente han seguido ellos para ver si les devolvian el &#8220;follow&#8221;. Ya que cuantos más seguidores estén en su lista, antes podran contactar con más personas para enviar sus links. Para accelerar este procedimiento y ahorrar tiempo entre los spammers se venden aplicaciones a bajo costo que se encargan de recorrer las redes de contactos dentro de Twitter siguiendo y haciendo follow a cualquier usuario detectado.</p>
<p>Como podemos comprender, a nadie le gusta que le envien actualizaciones o twitteos que continuamente son links para vender cosas o publicidad no solicitada. Generalmente los spammers son ignorados y cuando envian mucha basura pierden a los seguidores, pero para entonces ya han conseguido enviar bastantes enlaces de ventas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2008/08/14/cuidado-con-los-seguidores-spammers-de-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En el interior de la botnet que enviaba el spam Ron Paul</title>
		<link>http://www.spamspam.info/2007/12/09/en-el-interior-de-la-botnet-que-enviaba-el-spam-ron-paul/</link>
		<comments>http://www.spamspam.info/2007/12/09/en-el-interior-de-la-botnet-que-enviaba-el-spam-ron-paul/#comments</comments>
		<pubDate>Sun, 09 Dec 2007 15:40:12 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[estudio]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1421</guid>
		<description><![CDATA[Durante el fin de semana de la última semana del mes de octubre, más concretamente el dia 27, se registró un bombardeo de emails de spam con un título que pedia el voto para la candidatura a presidente en Estados Unidos de Ron Paul. La propaganda via spam duró hasta el dia 30 de octubre [...]]]></description>
			<content:encoded><![CDATA[<p>Durante el fin de semana de la última semana del mes de octubre, más concretamente el dia 27, se registró un bombardeo de emails de spam con un título que pedia el voto para la candidatura a presidente en Estados Unidos de Ron Paul. La propaganda via spam duró hasta el dia 30 de octubre y fue criticada desde diferentes blogs de temática política calificándolo como una burda estrategia propagandística.</p>
<p><strong>Botnet</strong> hace referencia a un grupo de ordenadores infectados y controlados remotamente gracias a robots de software, o bots, que se ejecutan de manera autónoma. El artífice de la botnet puede controlar todos los ordenadores/servidores infectados de forma remota y normalmente lo hace a través del IRC; las nuevas versiones de estas botnets se estan enfocando hacia entornos de control mediante HTTP con lo que el control de estas maquinas será muchos más simple. Teniendo a muchos <strong>ordenadores zombie</strong> a su servicio y fuera del control de sus usuarios legítimos, pueden usarse para enviar spam masivamente.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/botnets-dinamica.jpg" title="esquema botnets" alt="esquema botnets"></p>
<p>En los sistemas Windows la forma más habitual de expansión de los &#8220;robots&#8221; suele ser en el uso de cracks u otro software relacionado con la piratería. Este tipo software suele contener malware el cual, una vez el programa se ejecuta, puede escanear su red de área local, disco duro, puede intentar propagarse usando vulnerabilidades conocidas de windows o mediante libretas de direcciones email.</p>
<p>En otros entornos como UNIX, GNU/Linux o BSD la forma más clásica de ataque a servidores para construir y expandir una Botnet es por telnet o SSH por medio del sistema prueba-error: probando usuarios comunes y contraseñas al azar contra todas las IPs que se pueda de forma sistemática o bien mediante ataques a bugs muy conocidos dado que los administradores descuidados dejan sin parchear.</p>
<p>En la página <a href="http://www.secureworks.com/research/threats/ronpaul/?threat=ronpaul" target="_blank">Secure Works</a>, realizaron un estudio muy detallado rastreando el origen del spam y llegando a probar el tipo de software y troyano utilizados para hacer funcionar una botnet que enviaba el correo basura de forma masiva.</p>
<p>El primer paso para tratar de completar la tarea de rastrear un email de spam hasta una botnet, es encontrar un perfil o &#8220;fingerprint&#8221; común de los emails enviados por el bot. Aunque los nombres de los supuestos emisores de los correos, el asunto y el cuerpo del mensaje es variable, existen elementos estáticos en las cabeceras de los emails que permiten tener información valiosa.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-botnet-ron-paul.jpg" title="email spam botnet Ron Paul" alt="email spam botnet Ron Paul"></p>
<p>En los emails de spam Ron Paul, se identificaron las siguientes coincidencias claves:</p>
<p>    * La cabecera de Recibido tiene siempre la estructura &#8220;desde [bot ip] por [nameserver del dominio emisor]&#8220;.<br />
    * La ID del mensaje empieza siempre con 000 y acaba por un texto aleatorio que combina letras sin significado.<br />
    * Las fechas de envio en las cabeceras aparecen en hora GMT, independientemente de la hora local de la zona donde se encuentre actuando el bot.<br />
    * X-Mailer es siempre Microsoft Outlook Express 6.00.3790.2663<br />
    * X-MimeOLE es siempre Microsoft MimeOLE V6.00.3790.2757</p>
<p>Los autores del estudio rastrearon muchas direcciones IP desde donde llegaba el correo basura, determinaron que las intenciones no eran en absoluto politicas pues el spam Ron Paul variaba y trataba de comercializar los tipicos productos del spam como imitaciones, warez o productos farmaceuticos sin receta.</p>
<p>En colaboración con diversos administradores de redes, pudieron trazar la ruta al servidor de control sobre los ordenadores zombie, siempre y cuando los administradores accedieron a dar datos de los servidores con bots en su red. Determinaron que el servidor que controlaba la botnet estaba situado en unas instalaciones de Estados Unidos y particularmente conocidas por los investigadores de seguridad informática y antimalware por tener este tipo de actividades con frecuencia.</p>
<p>Encontraron finalmente el malware que permitió la expansión de la botnet: <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-062007-0946-99" target="_blank">Trojan.Srizbi</a>. Según la descripción de Symantec se trata de un troyano de baja peligrosidad que utiliza un rootkit para ocultarse, ataca a computadoras con Windows desprotegidas.</p>
<p>Analizando las máquinas infectadas detectaron que el troyano pudo ser distribuido gracias al <a href="http://blog.trendmicro.com/the-404-story/" target="_blank">n404 web exploit kit</a>, que podia encontrarse en el sitio de malware msiesettings.com, este kit de exploit que busca vulnerabilidades concretas tiene diferentes versiones y activa troyanos a su vez. Lamentablemente para los creadores de esta botnet, algunos ordenadores sin ningún tipo de protección ya tenian spambots de otro tipo infectando la computadora y compartiendo recursos pues se suman los recursos y el % de CPU entre ellos lo cual ralentizaba sobremanera los ordenadores zombie y seguramente los usuarios decidieron buscar ayuda técnica por el raro comportamiento.</p>
<p>Gracias a Spamhaus, los creadores del estudio pudieron acceder al servidor de control y examinar el software utilizado, programado en Python. El spamware o distribuidor principal se llamado Reactor Mailer, funcionando desde 2004. Tiene una interfaz y plantillas con formularios para realizar las tareas de envios masivos de correo publicitario.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/reactor-mailer-software-botnet-ron-paul.jpg" title="mailer botnet Ron Paul" alt="mailer botnet Ron Paul"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/spamit-botnet-ron-paul.jpg" title="mailer botnet Ron Paul" alt="mailer botnet Ron Paul"></p>
<p>Solamente la base de datos de emails de algunas de las tareas de envios asignados tiene un tamaño de 3.4 gigabytes y contiene 162,211,647 direcciones email. Afortunadamente, su software no tenia ningun tipo de feedback para saber lo que el usuario hacia con el email, muchas direcciones eran inválidas o desactualizadas y no podian saber si el internauta ignoraba el correo y lo eliminaba sin abrirlo. Por tanto segun el estudio no eran muy eficientes y se basaban en enviar el mayor número de correos posible.</p>
<p>El bot utilizaba un puerto especifico TCP para comunicarse con el servidor de control por lo que desde Secure Works pudieron localizar a través de la red hasta 16 servidores adicionales que tenian control sobre la distribucion del malware.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/reactor-task-mailer-ron-paul-spam.jpg" title="mailer botnet Ron Paul" alt="mailer botnet Ron Paul"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/mails-spam-ron-paul-botnet.jpg" title="mailer botnet Ron Paul" alt="mailer botnet Ron Paul"></p>
<p>Estos fueron los servidores y su tipo de spam enviado:</p>
<p>    xxx.xx.168.107 &#8211; Inactive<br />
    xxx.xx.168.134 &#8211; pill spam<br />
    xxx.xx.168.137 &#8211; Russian-language spam<br />
    xxx.xx.168.143 &#8211; Inactive<br />
    xxx.xx.168.144 &#8211; Inactive<br />
    xxx.xx.168.250 &#8211; Previously used, down now<br />
    xxx.xx.169.2 &#8211; Inactive<br />
    xxx.xx.169.22 &#8211; Replica watch spam<br />
    xxx.xx.169.25 &#8211; Russian-language spam<br />
    xxx.xx.169.107 &#8211; MLM work-from-home spam<br />
    xxx.xx.169.110 &#8211; OEM software spam<br />
    xxx.xx.169.135 &#8211; Work-from-home spam<br />
    xxx.xx.169.136 &#8211; pill spam<br />
    xxx.xx.169.147 &#8211; spam<br />
    xxx.xx.169.148 &#8211; pill spam<br />
    xxx.xx.169.153 &#8211; Replica watch spam<br />
    xxx.xx.169.154 &#8211; Replica watch spam</p>
<p>Aunque parezca increible, esta botnet llegó a enviar 200 millones de emails spam diarios durante su corto periodo de actividad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/12/09/en-el-interior-de-la-botnet-que-enviaba-el-spam-ron-paul/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Espejismo de spam</title>
		<link>http://www.spamspam.info/2007/09/06/espejismo-de-spam/</link>
		<comments>http://www.spamspam.info/2007/09/06/espejismo-de-spam/#comments</comments>
		<pubDate>Thu, 06 Sep 2007 00:38:28 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=32</guid>
		<description><![CDATA[De forma casi incomprensible, todo tiene su explicación, el bombardeo de spam que recibe un sitio sin protección tiene pulsos. No existe el bombardeo continuado de forma infinita en el tiempo, el spam parece ir camino de convertirse en algo atemporal que siempre estará con nosotros por mucho que Bill Gates diga lo contrario pero [...]]]></description>
			<content:encoded><![CDATA[<p>De forma casi incomprensible, todo tiene su explicación, el bombardeo de spam que recibe un sitio sin protección tiene pulsos. No existe el bombardeo continuado de forma infinita en el tiempo, el spam parece ir camino de convertirse en algo atemporal que siempre estará con nosotros por mucho que <strong>Bill Gates</strong> diga lo contrario pero no siempre llega con la misma fuerza. </p>
<p>En otro blog que tengo que no trata sobre spam ni seguridad informática si no que es un blog personal, tengo los comentarios en moderación pero cualquiera puede comentar sin ninguna restricción, nada de captchas ni preguntas de seguridad. Lo hago para ver como es el spam que recibo y sorprendentemente hace tiempo el flujo habitual de spam que recibo diariamente se corto. Totalmente.</p>
<p>No recibi ni un solo spam en el blog en semanas, parecia como si se hubiesen cansado de enviar masivamente spam con botnets a mi portal web sin obtener respuesta alguna. Para nada. Era solo un <span style="font-weight:bold;">espejismo de spam</span>. Es algo asi como cuando se implementan mejores plugins y filtros antispam y parece desaparecer o disminuir drásticamente durante un tiempo o cuando sufre bajones y regresa en septiembre con el fin de las vacaciones de la mayor parte de las personas.</p>
<p>Poco tiempo despues volvio el flujo habitual de spam y sigo recibiendo comentarios basura de muchos tipos con una misma frecuencia diaria. Por eso lo llamo espejismo de spam porque parece que se acaba de repente pero al poco tiempo vuelve otro pulso aunque no siempre tiende a volver con la misma intensidad. Tiene picos, son rachas, nunca se acaba.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/09/06/espejismo-de-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam clásico</title>
		<link>http://www.spamspam.info/2007/08/14/spam-clasico/</link>
		<comments>http://www.spamspam.info/2007/08/14/spam-clasico/#comments</comments>
		<pubDate>Tue, 14 Aug 2007 19:48:26 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Email]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[tipos de mails spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=21</guid>
		<description><![CDATA[Si quieres saber lo que te llega despues de dejar una dirección correcta de mail desprotegida en internet, he aqui algunos ejemplos de lo que llega a mi cuenta de gmail, y lo que llega a través de los formularios para comentar en blogs que están desprotegidos: El primero me lo envia Aaliyah Williamson de [...]]]></description>
			<content:encoded><![CDATA[<p>Si quieres saber lo que te llega despues de dejar una dirección correcta de mail desprotegida en internet, he aqui algunos ejemplos de lo que llega a mi cuenta de gmail, y lo que llega a través de los formularios para comentar en blogs que están desprotegidos:</p>
<blockquote><p>El primero me lo envia Aaliyah Williamson de hercules.abbot[Joroba]arsh.com :</p>
<p>Hello.<br />
Wanna fuck Angelina Jolie? Viagra &#8220;super stick&#8221; helps you!<br />
Thank you.</p></blockquote>
<p>Otra modalidad de este clásico spam es enviarlo con una imagen de venta de fármacos aunque tambien es filtrada por el filtro antispam de <strong>gmail</strong>, el correo electrónico gratuito que brinda Google:</p>
<p>La imagen contiene un listado de precios de productos farmaceuticos indicando &#8220;cheapest pharmacy&#8221; como viagra y cialis con sus respectivos precios y una url donde comprarlos.</p>
<p>El clasico spam en emails es asi y respecto al clasico spam que se puede encontrar en foros, blogs o cualquier formulario para comentar que este desprotegido son listas de enlaces a pornografia y venta de productos farmaceuticos como los mostrados anteriormente, lo bueno es que en estos casos puedes ver desde que redes se envian distintos tipos de mails de spam aunque por supuesto esto no te servirá nunca para saber de donde viene el origen, es decir el spammer que lo empezó todo o al menos una parte del ciclo ya que si supiesemos que individuo comienza todo este bombardeo no estaría ejerciendo su actividad.</p>
<p>En una ocasión, tuve un ataque a un servidor y me colocaron código malicioso, directorios basura y frames linkeando a webs de spammers. Cuando hice limpieza, borrando todo archivo basura, rastreando con antivirus, recuperando desde el backup más reciente y cambiando las contraseñas, comenté con el soporte técnico del hosting si se podria saber a través de los logs o ips de conexión de donde había llegado el ataque y como seguir a esta gente.</p>
<p>Me comentaron que ni me molestara, que me iba a dar igual porque no conseguiria saber desde donde o quienes me habian crackeado mi cuenta. Según lei en un artículo sobre un tipo que se dedicaba a seguir y rastrear redes de ordenadores zombie que envian spam, la lucha se centra mucho más en los <strong>métodos antispam</strong> y tecnologías de filtraje antes que en descubrir quienes son los tipos que envian los bombardeos publicitarios. Al parecer, incluso para los expertos en la materia, es complicado llegar hasta el punto de partida.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/08/14/spam-clasico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IP de spam clásico</title>
		<link>http://www.spamspam.info/2007/08/11/ip-de-spam-clasico/</link>
		<comments>http://www.spamspam.info/2007/08/11/ip-de-spam-clasico/#comments</comments>
		<pubDate>Sat, 11 Aug 2007 19:59:19 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=23</guid>
		<description><![CDATA[Parte del spam que habitualmente queda filtrado en cuentas email o formularios de participación corresponde al que dejan los bots automáticos en cualquier formulario donde sea posible comentar libremente poniendo links. Para comprobar los efectos devastadores que tendria no tener ningun modo de filtrarlo basta con dejar desprotegido un blog, foro o cualquier formulario donde [...]]]></description>
			<content:encoded><![CDATA[<p>Parte del spam que habitualmente queda filtrado en cuentas email o formularios de participación corresponde al que dejan los bots automáticos en cualquier formulario donde sea posible comentar libremente poniendo links. Para comprobar los efectos devastadores que tendria no tener ningun modo de filtrarlo basta con dejar desprotegido un blog, foro o cualquier formulario donde comentar.  Para hacer esto simplemente quitas el filtro si está en tu control, desactivando akismet, el <strong>captcha</strong> (esa imagen o codigo que se usa para verificar que eres una persona y no un bot) o quitar una pregunta de seguridad o dejar comentarios libres para visitantes. Al hacer esto es alucinante comprobar que en unas horas empieza el bombardeo incesante de spam siendo prueba del nivel de infección en la red.</p>
<p>Por supuesto si haces esto debes activar una opción de moderación que ponga los comentarios en cola porque si no se te llenará todo de basura. Esto sirve nada más que para evaluar el daño del spam y ver de donde viene pero seria una estupidez desprotegerse sin sentido. Los gestores de contenido actuales, plataformas de publicación que no requieren conocimientos de programación vienen con muy buena seguridad pero generalmente se pueden modificar opciones a nuestro gusto, tanto en WordPress como en los sistemas de foros, phpBB, SMF o VBulletin, entre otros.</p>
<p>Uno de los mensajes clasicos de spam que caen en estos formularios son enlaces a pornografia y el mensaje es siempre muy similar. Sin embargo las redes infectadas de donde procede son muy dispares como ejemplo he comprobado las siguientes IPs de procedencia de este tipico mensaje donde entran links a este tipo de contenidos inapropiados y estos son los resultados:</p>
<p>La primera red infectada que lo envia es:</p>
<blockquote><p>OrgName:    Asia Pacific Network Information Centre<br />
OrgID:      APNIC<br />
Address:    PO Box 2131<br />
City:       Milton<br />
StateProv:  QLD<br />
PostalCode: 4064<br />
Country:    AU</p>
<p>ReferralServer: whois://whois.apnic.net</p>
<p>NetRange:   58.0.0.0 &#8211; 58.255.255.255<br />
NetRange:   210.0.0.0 &#8211; 211.255.255.255<br />
NetRange:   59.0.0.0 &#8211; 59.255.255.255<br />
NetRange:   219.0.0.0 &#8211; 219.255.255.255 </p></blockquote>
<p>Y las IP que envian este mensaje en efecto pertenecen a esta red asiatica: 58.159.2.11, 210.7.30.134, 59.160.212.131, 210.131.4.160, 219.255.61.119; están incluidas en los rangos especificados más arriba.</p>
<p>La siguiente red infectada esta mucho más lejos geograficamente sin embargo envia otro tipo de spam que tambien se repite donde entran links con venta de viagra y otros pildoras en venta por mercado negro, estando en Estados Unidos:</p>
<blockquote><p>OrgName: MCI Communications Services, Inc. d/b/a Verizon Business<br />
OrgID: MCICS<br />
Address: 22001 Loudoun County Pkwy<br />
City: Ashburn<br />
StateProv: VA<br />
PostalCode: 20147<br />
Country: US</p>
<p>NetRange: 209.47.0.0 &#8211; 209.47.255.255 </p></blockquote>
<p>Y las IP que envian este mensaje en efecto pertenecen a esta red americana: 209.47.94.52, como veis estan incluidas en los rangos especificados mas arriba.</p>
<p>Increiblemente, las redes de ThePlanet tambien parecen estar siendo atacadas :</p>
<blockquote><p>
OrgName:    ThePlanet.com Internet Services, Inc.<br />
OrgID:      TPCM<br />
Address:    1333 North Stemmons Freeway<br />
Address:    Suite 110<br />
City:       Dallas<br />
StateProv:  TX<br />
PostalCode: 75207<br />
Country:    US</p>
<p>ReferralServer: rwhois://rwhois.theplanet.com:4321</p>
<p>NetRange:   67.18.0.0 &#8211; 67.19.255.255 </p></blockquote>
<p>Y ademas el bot del spammer que las atravesó envia los mismos mensajes de spam que la red asiatica y que otra red situada procedente de Amsterdam asi como de Montevideo en Uruguay:</p>
<blockquote><p>OrgName:    Latin American and Caribbean IP address Regional Registry<br />
OrgID:      LACNIC<br />
Address:    Rambla Republica de Mexico 6125<br />
City:       Montevideo<br />
StateProv:<br />
PostalCode: 11400<br />
Country:    UY</p>
<p>ReferralServer: whois://whois.lacnic.net</p>
<p>NetRange:   200.0.0.0 &#8211; 200.255.255.255 </p>
<p>OrgName:    RIPE Network Coordination Centre<br />
OrgID:      RIPE<br />
Address:    P.O. Box 10096<br />
City:       Amsterdam<br />
StateProv:<br />
PostalCode: 1001EB<br />
Country:    NL</p>
<p>ReferralServer: whois://whois.ripe.net:43</p>
<p>NetRange:   213.0.0.0 &#8211; 213.255.255.255 </p></blockquote>
<p>Son los mismos <strong>mensajes de spam</strong>, links de pornografia dejados automaticamente por bots de spammers a traves de redes infectadas en muchas zonas del mundo, algunas supuestamente muy seguras.</p>
<p>Estas es una copia del tipico spam con pornografia que se envia desde estas redes :</p>
<blockquote><p>much to been I haven&#8217;t today. up ,  Video 840<br />
[url=http://-Video-840.html] Video 840<br />
[/url] =-DD,  Video 360<br />
[url=http://-Video-360.html]Video 360<br />
[/url] 225, Video 120<br />
[url=http://-Video-120.html] Video 120<br />
[/url] >:]]],  Video 720<br />
[url=http:///-Video-720.html] Video 720<br />
[/url] >:-((, Video 140<br />
[url=Porn-Video-140.html] Video 140<br />
[/url] >((, Video 340<br />
[url=-Video-340.html] Video 340
</p></blockquote>
<p>Quito las urls para que nadie entre en esa basura. Del otro tipo de spam clasico con un texto con enlaces a productos farmaceuticos en venta en el mercado negro, encontramos una plantilla tipica que es un texto informativo sobre enfermedades y medicamentos donde los fármacos tienen enlaces a sitios de venta.</p>
<p>Muy bien esto es sólo una prueba del nivel de infeccion de la red recibiendo más de 20 de estos mensajes por dia, aunque segun una experiencia que tengo algunos <strong>bots de spam</strong> envian más y más basura segun el crecimiento de la pagina aumenta aunque no está del todo comprobado pero al igual que un bot de un buscador pasa con más frecuencia en páginas actualizadas creo que un bot spammer pasa con más frecuencia en una página actualizada y con tráfico creciente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/08/11/ip-de-spam-clasico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
