Ataque a Epic Games afecta a sus foros


(WLS) - La compañía desarrolladora de videojuegos Epic Games alertó vía correo electrónico a sus clientes de que había sufrido un ataque, a raíz del cual sus foros fueron cerrados momentáneamente hasta tanto se resuelva la brecha Epic admitió que el incidente puso en peligro el resguardo de los datos personales de los usuarios, tales como nombre de usuario, dirección de correo electrónico, contraseña y fecha de nacimiento. Como resultado, resultó afectado el foro principal, que cubre:

  • El software de desarrollo Unreal Development Kit (UDK), que puede descargarse para crear un proyecto propio y distribuirlo sin fines comerciales
  • Gears of War
  • Infinity Blade
  • Bulletstorm
  • Unreal Tournament (excepto la última versión de la franquicia)

Sin embargo, las comunidades separadas de Unreal Engine 4, Fortnite y el nuevo Unreal Tournament no fueron alcanzados por el ataque, que Epic atribuyó a “un hacker”.

Así comienza el aviso que replicó Kotaku:
Acabamos de descubrir que los foros de Epic Games localizados en https://forums.epicgames.com fueron comprometidos por un atacante. Lamentamos reportar que el incidente puede haber resultado en el acceso no autorizado a tu nombre de usuario, dirección de correo electrónico, contraseña y fecha de nacimiento que proporcionaste al registrarte. Hemos dejado fuera de línea a https://forums.epicgames.com. Cuando el sitio reabra, tu contraseña será restaurada. Si usas la misma contraseña en este sitio que en otros, recomendamos cambiarla inmediatamente en esos sitios también.
La compañía afirmó que si bien no recolecta información financiera como detalles de tarjetas de crédito, los datos robados podrían ser usados por cibercriminales para engañar a los usuarios en campañas de phishing o scams. “Les recomendamos estar alertas ante e-mails sospechosos tales como intentos de phishing”, dice el comunicado.

Son pocos los detalles que se saben sobre el ataque, aunque el estudio asegura estar trabajando en solucionar el inconveniente para restablecer la funcionalidad de su comunidad: “Para entender mejor qué pasó y cómo prevenirlo en el futuro, estamos trabajando con una firma de seguridad para identificar la naturaleza del ataque. Reportaremos más información en los foros cuando reabran”.

Este es apenas uno más de los frecuentes ataques a gamers y a los servicios que utilizan, ya que como analizamos previamente, la industria de los videojuegos se ha convertido en un blanco para el cibercrimen y hay diversas amenazas que atentan contra los jugadores. Así que, si estás registrado en los foros de Epic Games, ¡cambia tu contraseña tan pronto como sea posible!

Nueva Herramienta Descifra Datos Secuestrados por TeslaCrypt

Las variantes de Crypto-ransomware tienen a las empresas al limite debido a la amenaza de que susarchivos sean dañados irreversiblemente. Algunas organizaciones, incluyendo más recientemente el Tewksbury, Ma., El departamento de policía ha ido tan lejos como para pagar cientos de dólares en rescate por la clave de recuperación.

Fuente: ThreatPost
Algunas empresas de tecnología están comenzando a luchar con herramientas que descifran datos potencialmente perdidos. Kaspersky Lab, en colaboración con la Unidad Nacional de Delitos de Alta Tecnología de los Países Bajos y la Fiscalía Nacional de Holanda, recientemente hizo herramienta disponible que ayuda a recuperar archivos pierde en el ransomware CoinVault. Hasta el 17 de abril se registraron más de 700 claves de descifrado disponibles en la base de datos de la aplicación de descifrado.

Hoy, Cisco hizo lo mismo con un extenso análisis del ransomware TeslaCrypt y una herramienta de descifrado similar, una utilidad de línea de comandos que es capaz de descifrar los archivos perdidos de TeslaCrypt siempre que el propietario es capaz de proporcionar una llave maestra.
TeslaCrypt es una variante de CryptoLocker que se dirige específicamente a los jugadores, pero que alcance podría ser pronto expandiendo con algunos investigadores señalando que explotan a los kits que incluyen Nuclear, Sweet Orange y Angler, han estado propagando TeslaCrypt.

Una vez que infecta una máquina y cifra los archivos, TeslaCrypt instruye a la víctima para proceder a un sitio donde el descifrado de 2,5 BTC o alrededor de $ 550, que pueden descifrar sus archivos. Hasta la fecha 16 de abril nadie había pagado un rescate, dijeron los investigadores del Instituto SANS.




Investigadores de Bromium, el mes pasado, dijeron TeslaCrypt se enfoca en los archivos de datos asociados con 20 juegos en línea diferentes, bloqueo de contenido descargable en un intento de dirigirse a usuarios informáticos más jóvenes. Un sitio web comprometido no especificado estaba sirviendo el malware, y las víctimas estaban siendo redirigidos por un exploit en flash a un sitio que aloja el Angler exploit kit y ahi descargaba la variante CryptoLocker.

Cisco TeslaCrypt Decryptor requiere el archivo key.dat el fin de recuperar la llave maestra utilizada para el cifrado.

"Antes de que comience la ejecución, busca 'key.dat' en su ubicación original (directorio de datos de aplicación del usuario), o en el directorio actual," los investigadores Talos de Cisco escribieron hoy. "Si no es capaz de encontrar y analizar correctamente el archivo 'key.dat', se devuelve un error y se cierra."

Si el archivo key.dat se puede copiar en el directorio de la herramienta, el usuario puede especificar qué archivos o directorios descifrar. Un número de opciones de línea de comandos se hacen disponibles, así que no sólo descifra archivos y directorios, pero también puede desinfectar y eliminar el codigo que planta TeslaCrypt. Cisco recomienda a los usuarios realizar copias de seguridad de archivos cifrados antes de utilizar la utilidad. Cisco pone a disposición un binario de Windows, script Python y el código fuente de Windows para su herramienta.

"A nuestra herramienta aun le faltan algunas características. En particular, no hemos tenido el tiempo suficiente para implementar el algoritmo necesario para recuperar la llave maestra de la clave de recuperación ", dijo Cisco. "Esto es importante porque en algunas versiones del archivo que infecta, la llave maestra se extrae del archivo 'key.dat' tan pronto como se complete el cifrado de archivos."

En su análisis de TeslaCrypt, los investigadores de Cisco dijeron que el ransomware está haciendo uso de cifrado simétrico AES, en lugar de asimétrica RSA-2048 como dice en la advertencia presentada a las víctimas. Los jugadores deben tener en cuenta que el ransomware encripta partidas guardadas y las claves de activación de Steam.

"Esto significa que TeslaCrypt está apuntando a diferentes tipos de usuarios, incluidos los jugadores de PC. Al igual que las fotos irremplazables, una partida guardada, que es el producto de innumerables horas de juego, es extremadamente valiosa y difícil de reemplazar ", dijo Cisco.

Botnets de Twitch Permiten Ganar Dinero a través de 'Streams' de Videojuegos

Los atacantes han estado comprometiendo equipos de los usuarios para agregarlos a botnets, que se alquilan para inflar artificialmente el número de espectadores de canales Twitch.


Fuente: Symantec
Twitch se ha convertido en uno de los servicios de video en línea más populares hoy en día. La plataforma, que permite a las personas a transmitir en vivo sus sesiones de juego a una audiencia a través de Internet, experimentó un éxito particular en 2014. Ese año, había 100 millones de visitantes únicos, 1,5 millones de personas transmitiendo contenido, y más de 16 millones de minutos de videos vistos cada mes en Twitch.

La popularidad de Twitch permite que algunos jugadores ganen dinero mientras transmiten sus vídeos, siempre que tengan una audiencia lo suficientemente grande. Mientras que muchos jugadores han logrado ganar legítimamente sus espectadores, otros han intentado inflar artificialmente sus cifras de audiencia alquilando una botnet. Algunas de estas botnets fueron creadas infectando las computadoras de las víctimas con el malware y obligandolos a mantener transmisiones Twitch abiertas en segundo plano.

¿Cómo hacen dinero los usuarios a través de Twitch?

Los usuarios pueden obtener ingresos a través de sus transmisiones en Twitch de diferentes maneras:


  • Los espectadores pueden suscribirse a los canales de los usuarios sobre una base mensual para acceder a nuevos beneficios.
  • El dueño del canal puede recibir donaciones de los espectadores.
  • El dueño del canal puede mostrar anuncios, ya sea antes, durante o después de sus transmisiones.

Antes de que los usuarios pueden participar en estos programas de ingresos, primero tienen que obtener una gran audiencia que ve su contenido regularmente - una audiencia concurrente promedio de más de 500 espectadores.

El mercado de las botnets Twitch

Un mercado en línea ha surgido para tomar ventaja de este programa, permitiendo a la gente a tomar un atajo y generar una gran audiencia de robots para sus canales Twitch. Esta estafa no está ligada exclusivamente a Twitch. Las botnets se utilizan en otras plataformas de vídeo con programas de generación de ingresos similares, tales como YouTube.

En una investigación llevada a cabo por Symantec, se encontraron varios servicios botnet para Twitch que estaban a la venta tanto en foros clandestinos y en la web abierta. Estos servicios permiten a las personas alquilar los robots en un período de tiempo para aumentar sus estadísticas de audiencia del canal Twitch. Los beneficios se comercializan como 'fácil de operar para los clientes'. También se encontró que muchos servicios ofrecen una única aplicación que podría generar un gran número de falsos espectadores del canal Twitch.

Por un servicio de botnet, el vendedor afirma que cada "víctima" en la red de bots puede ver hasta cinco transmisiones de canales Twitch. La computadora es aparentemente obligada a abrir las transmisiones de canal Twitch, aunque dichas transmisiones están ocultas y silenciadas de manera que el propietario del equipo es inconsciente de que algo anda mal.

Proveedor 1 y sus características
Otro de los servicios encontrado permite al dueño del canal alquilar diferentes paquetes de botnets, dependiendo de su presupuesto. Además de ofrecer a los espectadores, el servicio también ofrece "chat", que son robots publicando mensajes en la sección de chat en las transmisiones de Twitch. Los precios van desde US $ 29.99 para 100 espectadores y 40 usuarios del chat a 159 dólares para 1.000 espectadores y 400 usuarios del chat.

Proveedor 2, el servicio se ve mas formal y explicito.
 Otro servicio ofrece suscripciones mensuales para los servicios de bot Twitch, desde $ 24.95. Además de ofrecer a los espectadores y usuarios del chat, este servicio cuenta con un servicio de atención al cliente para ayudar a los usuarios que alquilaron estos bots para ver su canal. Esto demuestra una vez más cómo los servicios de alquiler de botnets están manteniendo una apariencia más "profesional" para atraer a los clientes.

Proveedor 3, este se ve como cualquier otro servicio profesional en internet
El Malware de Botnet

Mientras que algunos botnets pueden incluir equipos en los que el usuario ha aceptado participar en la estafa, otros incluyen equipos que se han visto forzadas a convertirse en bots de Twitch. Se ha observado una amenaza de botnet Twitch en Internet, que se detectó como Trojan.Inflabot. El malware parece disfrazarse como Chrome falso o actualización de software de Adobe y ha infectado computadoras principalmente en Rusia, los EE.UU., Reino Unido y Ucrania.

Top 10 de equipos infectados con este Malware
Una vez que Trojan.Inflabot compromete una computadora, se conecta a la página de la comunidad el malware del autor en la red social rusa vk.com . Esta página incluye una URL para el servidor que proporciona los detalles de malware, como cual transmision de Twitch ha de visitar, junto con la dirección URL de referencia. Esto permite que el software malicioso force el equipo comprometido a ver el canal Twitch de un determinado usuario.

Trojan.Inflabot parece provenir de ciberdelincuentes en Rusia que están utilizando la amenaza de operar el servicio de renta por botnet de Twitch. El malware no es tan sofisticado como otras amenazas de botnets Twitch, que acechan en foros underground, ya que crea una sola vista por equipo comprometido.

Conclusiones

Mientras que algunos usuarios transmiten sus sesiones de juego por simple pasatiempo, otros lo han tomado como un trabajo de tiempo completo por lo que resulta comprensible que se este lucrando de esta manera con el servicio. Lo único pertinente a nosotros es no convertirnos en un Bot, ¿como? Manteniendo actualizados tus programas y cuestionando antes de hacer click en cosas que sean sospechosas.

Los videojuegos Hackers que hicieron emocionante 'romper' la seguridad

El Hacking en el mundo real ha generado muchas legiones de representaciones más glamorosos en los videojuegos. Aquí están cinco juegos de hackers que elevan la seguridad a niveles emocionantes.


Uplink (2002)



El juego: Juegas como un hacker, reclutado por la sombría Uplink Corporation en el futuro lejano del 2010, para hackear cuentas de empresas rivales, así como otros numerosos objetivos.

El Hacking: Todo el escenario: el único juego dedicado a hackers en la lista. Uplink es uno de los juegos de hackers más realistas jamás creado, que requiere añadir nuevo hardware y software para sus capacidades de hacking, incluyendo la descarga de programas de diccionario y analizadores de voz (todo dentro del juego, por supuesto).


Lo mejor: Catalogarte y ver tu reputación en aumento en la lista de los hackers mas buscados en sitios de grupos de noticias de ficción, como equipar tus servidores con más mecanismos de autodefensa y disfrutar de las misiones tensas del gato y el ratón antes de que tus actividades puedan ser rastreadas.

Deus Ex: Human Revolution (2011)

El juego: Es el año 2027, y tú eres Adam Jensen, un gerente de seguridad mejorado cibernéticamente en una corporación multinacional biotecnológica. Envuelto en una conspiración terrorista, entras en un mundo enorme de sigilo, hacking y combate.

El Hacking: Técnicamente sólo una cuarta parte de habilidades del personaje, hackear el ambiente que te rodea es un elemento sustancial para todo el juego. El combate y la confrontación se desalienta a favor de la búsqueda de caminos alternativos, ayudados por su capacidad para hacerse cargo de los sistemas informáticos, representados en el juego a través de mini-juegos cada vez más difíciles de hacking.


Lo mejor: La gran cantidad de misiones secundarias disponibles a través de la elección de hackear su camino en el juego.

Watch Dogs (2014)



El juego: Eres Aiden Pearce, hacker de sombrero gris en busca de venganza tras la muerte accidental de su sobrina. La acción tiene lugar en un entorno de mundo abierto basado en una visión futurista de Chicago, Illinois, donde todo en la ciudad está conectado bajo un sistema informático central.

El Hacking: Pearce tiene la capacidad para introducirse en prácticamente cualquier dispositivo en torno a él - el Internet de las cosas en forma de juego - incluyendo cámaras CCTV, teléfonos inteligentes y vehículos. Si lo hace, es parte integral del juego, pero también ofrece enormes posibilidades para el descubrimiento.

Lo mejor: Hackear los sistemas de seguridad de la ciudad para que le avise de posibles delitos, luego de decidir cómo intervenir. Su reputación pública como villano o vigilante que está en juego.

Enter the Matrix (2003)



El juego: Toma el control de dos personajes secundarios de la serie de películas, Niobe o Ghost, en un shooter en tercera persona con cantidades predecibles de 'bullet time'.

El Hacking: El juego recibió críticas mixtas, con excepción casi universalmente hecha para las secciones de hacking del juego. Los jugadores podían entrar en una ventana de símbolo de tipo DOS (en verde y negro, por supuesto) en el menú principal que permitia un control limitado sobre los elementos del juego en sí.


Lo mejor: Después de haber trabajado fuera (cuidadosamente) con la interfaz de hacking, era posible desbloquear una rutina de entrenamiento en la habitación de pelea de espadas- y quién puede decir que la Matrix no habría sido mejor con más espadas?

Hack ‘n Slash (2014)



El juego: Un titulo de acción-aventura de arriba a abajo de la vena de Legend of Zelda circa 1994. Juegas como Alice, explorando mazmorras, evitando obstáculos y derrotando enemigos. Pero hay un giro.

El Hacking: Esta es la parte más inteligente. Alice está equipada con una 'espada USB' que en varios puntos en el juego puede interactuar con los objetos para abrir una interfaz de depuración - el mismo que utilizaron los creadores de Double Fine para hacer realidad el juego. El juego está estructurado de modo que tu realmente necesitas introducirte en el de esta manera y modificar parámetros del mundo del juego para tener éxito. A medida que avances en el juego, más código original va siendo revelado, lo que le permite tomar un mayor control sobre la creación del juego. Este nivel de acceso también abre el riesgo de que puedes accidentalmente corromper tu propia partida guardada, o descomponer el juego por completo. Pero no te preocupes, puedes restaurar para ahorrar pasos si eso sucede. Puede no sentirse tanto como un thriller como los demás en esta lista, pero jugando hack 'n slash en realidad da la experiencia más cercana a la vida real de hacking en un entorno de juego.


Lo mejor: la resolución de puzzles al llegar dentro del juego y el cambio del rompecabezas en sí - haciendo un puente más largo, o que un bloque se mueva más lentamente. Es como The Matrix con gráficos de Gameboy.

¿Tienes algún otro juego que agregar a la lista? Escribelo en los comentarios...

¿Minecraft Pirata? Piénsalo dos veces...

Si estas indeciso acerca de comprar Minecraft, es posible que desees volver a examinar la descarga de una versión supuestamente hackeada del juego que te permite jugar sin tener que pagar. Minecraft 1.8, el nombre del archivo en la oferta y la denominada "Actualización Bountiful", supuestamente puede ser tuyo de manera gratuita a través de minecraftcrackedinstaller(punto)com.




Afirman que el archivo que se ofrece es "el instalador oficial, con sólo unos pocos cambios en el código" para que los visitantes puedan jugar de forma gratuita.




Al hacer clic en el enlace de descarga los lleva a un segundo sitio, hasta que finalmente ofrece el archivo ejecutable. Al hacer pruebas con las descargas, parece variar el archivo de descarga, por lo que los archivos descargados pueden ser diferentes de acuerdo a una variedad de factores, incluyendo las campañas y/o región.
Tal vez esta por demás aclararlo pero lo único que se consigue de estas descargas es malware o adware si bien te va, mantente alejado y cuidado con las cosas que se te ofrecen gratis, recuerda que siempre hay un precio y tal vez te resulte mas barato comprarlo de manera oficial.

Filtran Correo Electrónico y Contraseñas de 1800 Jugadores de Minecraft


El servicio Xbox Live de Microsoft es regularmente blanco de los hackers, pero ahora otra de sus marcas de juego puede estar bajo ataque, su recién adquirido: Minecraft.

Según la publicación alemana Heise, direcciones de correo electrónico y contraseñas de más de 1.800 cuentas de Minecraft se han publicado en línea en formato de texto plano, aunque no queda claro cómo se obtuvieron.

Como su propio informe señala, los datos permitirían a extraños iniciar sesión en cada una de las cuentas de los usuarios en Minecraft para jugar en linea y descargar el juego a sus propias computadoras.

Sin embargo, la implicación más grave sería para los jugadores que han utilizado la misma combinación de correo electrónico y una contraseña para otros servicios en línea, por ejemplo redes sociales, banca por internet, etc.

1800 cuentas es una mínima fracción de la población total de Minecraft. El juego cuenta con más de 100 millones de cuentas registradas para su versión de PC únicamente.

Por un lado, esto significa 1.800 cuentas es una filtración extremadamente pequeña. Por otro lado, si resulta ser la punta de un iceberg de datos de los jugadores comprometidos, será un grave problema para el desarrollador de Minecraft Mojang y su empresa matriz Microsoft.

"No hay garantía de que quien tuvo acceso a ellos aún no tiene mucho más en su poder que no han querido liberar al resto del mundo", escribió el experto en seguridad en línea Graham Cluley en su reacción al informe de Heise .
"No hay ninguna mención del incidente de seguridad en la página de Minecraft, pero mi recomendación sería que si los usuarios tienen alguna preocupación de que sus cuentas podrían haber estado expuestos a hackers, que deben cambiar sus contraseñas de inmediato. No hace falta decir que deben estar especialmente preocupados si están utilizando la misma contraseña en cualquier otro lugar en la web ".
Como señaló Cluley, Mojang ya ha proporcionado jugadores con consejos sobre cómo elegir una contraseña segura para Minecraft. Incluso para los jugadores que no están preocupados por la historia de Heise podría leer ese puesto y pensar en cambiar su contraseña.

El chat de Steam está propagando malware a sus usuarios



Hoy en día la mayoría de las recomendaciones sobre la seguridad en Internet está acerca de nunca hacer click sobre vínculos sospechosos o extraños, pero si dicho enlace viene de su mejor amigo, entonces, ¿habrá que pensar antes de hacer click en ese enlace?

Al igual que el ejemplo anterior, la popular plataforma de juegos de PC 'Steam' está infectado con un malware, que está infectando los sistemas de los usuarios con eso y propagando el malware a los amigos cercanos del usuario infectado.

Bueno, esto se llama el hack emocional.

Según el experto en seguridad Graham Cluley, quien descubrió este malware en el sistema de chat de la plataforma de juegos Steam, el malware solo afectara la lista de amigos, que enviará automáticamente un enlace a su amigo.

Lo que en realidad contiene el enlace

En caso de que reciba un mensaje en Steam que dice exactamente "WTF ?????" y enlace a una imagen JPEG llamada screenshot, es claro que se trata de un malware, e inmediatamente debe comunicarse con ese amigo al que le tienes el mensaje para decir acerca de este malware y pedir él / ella ejecutar un análisis de virus en el sistema.

El enlace malicioso no conduce a una imagen extraña, sino más bien a un archivo SCR ejecutable.

Una vez que hizo clikc en el enlace, el archivo se descargará e instalará automáticamente. El archivo descargado ataca directamente a Steam, por lo que puede ser capaz de robar sus credenciales y la información financiera.

Como ya se ha dicho anteriormente, el malware enviará a continuación, el enlace malicioso a su lista de amigos.

Sorprendente

Se sorprenderá de que la mitad de los programas antivirus no son capaces de detectar este malware, a continuación son algunos de los antivirus que son capaces de detectarlo:


  • AVG
  • Malwarebytes
  • Kaspersky
  • Sophos
  • Symantec


Pero hay algunos de los antivirus famosos que no están detectando el malware WTF, como Microsoft, TrendMicro, Kingsoft o AegisLab. Se sugiere que usted utilice la versión gratuita de AVG o Malwarebytes.

Fuente: HNB

Cuentas de Origin se encuentran siendo utilizadas para realizar compras fraudulentas


Algunos jugadores están encontrando compras que ellos no han realizado en sus cuentas de servicio Origin de Electronic Arts. Es probable que sea el momento de cambiar sus contraseñas de nuevo.

Un número significativo de personas están reportando que hackers han accedido a sus cuentas de Origin. En una pubicación del sitio Internet de la agregación de Reddit, decenas de personas han dicho que han visto actividad no autorizada en redes de juego. Esto podria atribuirse al resultado de muchos hacks recientes en los cuales se filtraron las contraseñas de una serie de sitios web y servicios en línea en noviembre del año 2014 distribuyendo información personal de PlayStation Network, Windows Live y servidores de 2K Games. Otros blancos fueron Amazon, Walmart, y el sitio porno Brazzers.

EA ha hecho la siguiente declaración al respecto:
"No encontramos ninguna indicación en este punto de una violación de nuestra base de datos de Origin. La privacidad y seguridad de la información de las cuentas de usuario son de suma importancia para nosotros. Animamos a nuestros jugadores a utilizar su usuario y contraseña de Origin que sea exclusiva para su cuenta y reportar cualquier actividad sospechosa o fraudulenta a atención al cliente de EA en help.ea.com ".
En foros y medios de comunicación social, las personas están reportando que están viendo los recibos de Origin en alemán en su correo electrónico. Otros están viendo ruso.

Un número menor de personas están reportando actividad fraudulenta en sus cuentas de Steam, que es un servicio de software para PC de juegos de la compañia Valve.

Tanto para Origin y Steam, es posible que los hackers no hayan consiguido acceso a los respectivos servidores de EA o de Valve. En cambio, es probable que esta actividad es el resultado de uno de los últimos ataques con bastante cobertura, y los hackers están intentando conseguir combinaciones de correo electronico y contraseña para otros sitios.

Origin es objetivo popular para las personas con correo electrónico y contraseñas robadas. Ya que a menudo tienen información de pago almacenadas y las compras son instantáneas. Muchas personas tampoco utilizan la autenticación de dos factores en Origin, lo que requiere un código instantáneo que se envía a una cuenta de correo electrónico o aplicación especial.

En conclusión, incluso si su cuenta no ha sufrido ninguna actividad extraña, es probable que sea un buen momento para actualizar sus contraseñas. Puede evitar el tipo de situaciones mencionados en este articulo, si utiliza una contraseña diferente para cada sitio que visita. De otra manera, un hacker sólo necesita tener éxito una vez para comprometer todas sus cuentas web.

Fuente: VB
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular