Miembro de Darkode admite haber vendido acceso a Botnet de spam

Eric L. Crocker, de 39 años, de Binghamton, Nueva York, se declaró culpable el lunes de un cargo de violación de la ley CAN-SPAM. El hombre era un miembro del foro de ciberdelincuencia recientemente desmantelado Darkode.

Imagen: Engadget
Según las autoridades, Crocker, también conocido como "Phastman", estuvo involucrado en un esquema en el que las computadoras de los usuarios de Facebook eran infectadas con el gusano Slenfbot y una pieza de malware llamada "Facebook Spreader."

Facebook Spreader fue diseñado para acceder a las cuentas de Facebook de las víctimas y enviar a sus amigos mensajes que contienen un enlace. El enlace apuntaba a el gusano Slenfbot (Dolbot), que a su vez descargaba el Facebook Spreader a la máquina recién infectada. El ciclo fue repetido para enlistar el mayor número de computadoras posibles en una botnet.

El sospechoso rentaba la botnet a través del foro Darkode a otras personas que lo utilizaron para el envío de "cantidades masivas de spam." Los documentos judiciales muestran Crocker y sus cómplices recibieron entre $200 y $300 dolares por cada 10.000 infecciones activas. Las actividades ilegales tuvieron lugar entre agosto de 2011 y octubre de 2012.
Crocker enfrenta hasta tres años de prisión y una multa de $ 250.000. La sentencia está prevista para el 23 de noviembre.

Crocker es una de las 12 personas acusadas en relación con Darkode, el foro de hacking desmantelado por las autoridades internacionales el mes pasado. Los otros acusados ​​son sospechosos de fraude informático, piratería informática, robo de identidad, lavado de dinero, desarrollo de malware, carding (tarjetas de pago), extorsión y chantaje.

Según Europol, Darkode tenía entre 250 y 300 miembros antes de que fuera derribado. El Departamento de Justicia de Estados Unidos dijo que el foro fue derribado después de haber sido infiltrado por agentes del FBI.

Menos de dos semanas después que las autoridades hicieron el anuncio, alguien que dice ser el administrador principal de Darkode anunció planes para relanzar el foro con nuevas medidas de seguridad diseñadas para proteger el sitio web y sus usuarios. Un mensaje publicado en el nuevo sitio reveló que la mayoría del personal y miembros de alto rango estaba "intacto".

Página Oficial de Celine Dion usada para repartir Spam

Los fans de la cantante canadiense Celine Dion, que frecuentan su página web encontraron algo raro la semana pasada.
La celebridad, que en otro tiempo se rumoreaba que era un postor potencial para la propiedad del equipo de Montreal Canadiens NHL, entró en conflicto con algo de spam relacionado con el hockey, como se muestra a continuación:

Página Oficial de Celine Dion con Spam
Puede aparentar como que el sitio ha sido comprometido ya que el anuncio de spam esta en la galería de fotos de la celebridad; sin embargo, el problema es con un plugin que permite a los usuarios registrados en el sitio, subir fotos de fans. Si bien esto es probablemente intencional, los administradores pueden no haber previsto el problema de las imágenes de spam que vienen con texto que puede hacerse clic.


Los visitantes que hacen clic en el enlace de spam se dirigen a un dominio que pide información y de pago personales detalles, al igual que todos los sitios de streaming "libre" que hemos visto hasta ahora. A menudo, en estas situaciones, las personas no obtienen lo que pagaron, por lo que se aconseja sean  cautelosos.

Mumblehard: Contagio a Wordpress convierte servidores Linux en robots de spam

El malware Mumblehard está convirtiendo servidores Linux y BSD en zombies repartidores de spam
Imagen: Mashable
Los investigadores de seguridad de ESET han registrado más de 8.500 direcciones IP únicas durante un periodo de investigación de siete meses centrados en amenaza de malware ligado al correo spam.

Mumblehard se compone de dos componentes diferentes. El primer componente es un backdoor genérico que solicita comandos de su servidor de comando y control. El segundo componente es un proceso "con todas las funciones de demonio (daemon) spammer", que se pone en marcha a través de una orden recibida a través de la puerta trasera.
El malware  explota vulnerabilidadesel en Joomla (el sistema de gestión de contenidos) y WordPress (la muy hackeada plataforma CMS para blogging), como se explica con mayor profundidad en un blog por ESET.

Mumblehard también se distribuye a través de copias "piratas" de un programa de Linux y BSD conocido como DirectMailer, software desarrollado por anuncio publicitario Yellsoft y vendidos a través de la página web de la empresa rusa en $240. "Nuestra investigación mostró fuertes vínculos con una empresa de software llamada Yellsoft", explicó el investigador de malware de ESET Marc-Etienne M.Léveillé.

"Entre otros descubrimientos, encontramos que las direcciones IP no modificables en el malware están estrechamente vinculados a los de Yellsoft", explicó Léveillé.

The Register contacto a Yellsoft para hacer comentarios a través de Twitter (desde su dirección yellsoft.net no resuelve). No se ha recibido respuesta por parte de la compañia.

El artículo de ESET que trata a profundidad la investigación técnica, titulado Unboxing Linux / Mumblehard - Murmulladora de spam para tus servidores se puede encontrar aquí (pdf).

Los ataques de este tipo están lejos de ser aislados. Por ejemplo, el malware llamado Mayheim fue capturado difundiendose a través de servidores web Linux y FreeBSD en Rusia y en otros lugares el pasado julio. El crimeware se propaga por plug-ins no actualizados de las plataformas de blogs.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular