Virus fotos_posse.zip: Espero que te gusten las fotos

437 comentarios · Escrito el 19-May-2007 · 261.886 lecturas · seguridad

Si tienes problemas con virus de MSN, accede a Nuevo virus de MSN Messenger y descarga el MSNCleaner.

Ultimamente está rondando un virus por la red de MSN Messenger (similar al virus Banload, que hace tiempo también se propagó bastante por el MSN) y que muestra unos mensajes similares a los siguientes:

hola
espero que te gusten las fotos
me las hice ayer
ey mira te mando unas fotos que me hice ayer

Después de soltar repetidamente frases como esta (o similares), envía una o varias veces un fichero llamado fotos_posse.zip (de 11kb de tamaño) que contiene una supuesta foto con nombre yo_posse_007.jpg. Kaspersky lo cataloga como el virus IM-Worm.Win32.VB.az.

En realidad no se trata de una foto, sino de un virus ejecutable que en muchos ordenadores pasa como una foto porque por defecto Windows oculta las extensiones conocidas como .exe, ¡aconsejo activar siempre el mostrar extensiones conocidas en Windows!).

¡Nos hemos infectado! ¿Que podemos hacer? Como siempre, eliminar el virus es muy sencillo, pero hay que ser precavido:

  1. Ten siempre un antivirus instalado.
  2. Actualiza tu antivirus. Tener un antivirus instalado si no lo actualizas diariamente (o al menos semanalmente) ¡no sirve de nada!
  3. Si aún con los antivirus no puedes eliminarlo (o no tienes antivirus), prueba a limpiar tu ordenador con un antivirus vía web como Panda ActiveScan o Kaspersky Online (necesario Internet Explorer al usar ActiveX)..

Eliminar el virus: Para los que aún siguiendo estos puntos no hayan podido quitar el virus, se puede encontrar más información en nuevo virus de MSN Messenger. No obstante, el mejor antivirus específico es el MSN Cleaner.

Tags:

Robar contraseñas o claves de MSN Messenger

174 comentarios · Escrito el 8-Apr-2007 · 296.134 lecturas · seguridad

¡OJO! Este artículo NO trata de cómo "robar" contraseñas o claves, cosa que es imposible. En la mayoría de los casos, las claves son robadas por descuídos de la víctima, aquí tratamos como evitarlos.

En realidad, tras este presuntuoso título de artículo, lo que quiero es concienciar a todos aquellos que utilizan contraseñas o claves (no sólo para MSN Messenger o hotmail, aunque es el caso más común) sino de cualquier otro servicio, sobretodo los basados en internet, donde la seguridad cobra más fuerza e importancia.

Muy a menudo recibo correos o comentarios en algunos artículos de usuarios que piden ayuda o preguntan como les han robado la cuenta de hotmail (u otras), algunos incluso preguntan como saber la contraseña de otros MSN Messenger...


Mis recomendaciones son las siguientes:

  1. Crea cuentas en lugares seguros:
    Si necesitas crearte una cuenta de correo (u otra), hazlo en tu casa con tu ordenador. En lugares externos como cybers o PCs ajenos nunca se sabe si la clave se almacenará en el PC o si existen una especie de virus/troyanos llamados keyloggers que registran todo lo tecleado.
  2. Utiliza el teclado en pantalla en lugares públicos
    Para teclear contraseñas y evitar el posible uso de keyloggers que las registren, puedes usar el Teclado en pantalla que se encuentra en Programas / Accesorios (o en Inicio / Ejecutar... / osk). La mayoría de las páginas de cuentas bancarias ya traen alguno parecido incorporado, que incluso cambia el orden de las teclas para mayor seguridad.
  3. No marques la casilla «Recordar contraseña»:
    Si te conectas al MSN Messenger (u otro servicio) desde un ordenador que puedan utilizar otras personas, acuérdate de desactivar la opción Recordar contraseña. Si no lo haces, cualquier otra persona puede conectarse sin conocer la contraseña y cambiarla.
  4. Establece una pregunta secreta muy complicada:
    Esta es bastante importante. La mayoría de robos de cuentas que existen por ahí no son de malvados hackers que te tienen manía, sino de Lamers que se aprovechan de usuarios despistados o sin experiencia. Normalmente la víctima establece una respuesta secreta tan fácil que cualquiera que conozca a la víctima o hable un poco con ella se la puede sacar fácilmente (nombre de su mascota, apellidos del padre, lugar de residencia, etc...). Evitar cosas tan sencillas.
  5. Ten un antivirus actualizado siempre activo:
    Algo que no puede faltar hoy en día es tener un Antivirus monitorizando cualquier paso que se da. ¡OJO!: Un antivirus que no se actualiza es casi como no tener antivirus. Si no tienes ninguno, puedes descargarte algún antivirus gratuito o libre. Si sospechas que tienes algún virus y necesitas comprobarlo YA, pégale un repaso a tu sistema con este Antivirus de Panda Online (Usa ActiveX y necesita Internet Explorer). No está de más tener también un firewall, aunque su correcta configuración pasa a ser algo más compleja.
  6. Asegúrate de no introducir claves en páginas falsas:
    Otro de los trucos para extraer contraseñas de víctimas, es realizar una réplica casi idéntica de la página donde nos pide la contraseña. Para evitar esto es imprescindible andar con pies de plomo y comprobar antes de escribir cualquier contraseña la dirección donde la estamos enviando. ¡Cuidado sobre todo en las páginas de tarjetas virtuales! Se utiliza mucho en ellas.
  7. Cuidado con los sitios que te piden tu fecha de cumpleaños:
    Una técnica que se usa mucho últimamente es la de enviar a la víctima (por correo electrónico generalmente) invitaciones para escribir su fecha de nacimiento (u otros datos) que generalmente son los que se escriben en la pregunta/respuesta secreta.
  8. Uso de ingeniería social para robar claves:
    No existe ninguna forma «genial» para robar claves de otras cuentas de correo. Si esto fuera así, todo sería un auténtico caos, y nadie tendría a salvo su correo y sus datos. Existen muchos espabilados que utilizan trampas para robar cuentas, anunciando un método revolucionario para obtener contraseñas de correo. Por ejemplo:

    ¡OJO! Esto no es un método para robar cuentas de correo, es un engaño muy frecuente que suelen utilizar los "ladrones".

    Como hackear una cuenta Hotmail:

    • Abres tu cuenta y le mandas un mail a la dirección userpass@hotmail.com (este correo varía, puesto que es el que se crea la persona que recibirá las contraseñas: director@, hotmail-bot@, dictores-hotmail@...) que es un bot autómata de envío de passwords.
    • En el asunto debes poner el correo (hotmail) de tu victima.
    • Ahora en el campo del mensaje escribir esto:

      Forgot password_auto_bot
      form_pwd; login= CUENTA DE LA VICTIMA
      form.login.focus( ); form.passwd.gets=?;
      sendto=ESCRIBE AQUÍ TU LOGIN;
      form.passwd=ESCRIBE AQUÍ TU PASSWORD
      form_pwd; value= “adm”;


    Parece una tontería, pero con esta técnica se consiguen robar multitud de correos, en el que la víctima envía su clave para (supuestamente) robar la clave de otra persona. Otro sistema bastante extendido es aquel en el que se le envía un correo desde un supuesto email de directores de hotmail, pidiendo el nombre de la cuenta y la clave para ampliar el espacio o no borrarlo de la base de datos de Hotmail. ¡No respondas a estas trampas!
  9. Genera claves inteligentes:
    Lo ideal para una contraseña sería crear claves que no formen palabras o que no existan. Existe un tipo de ataque para "reventar" contraseñas que se basa en las palabras de un diccionario. Si la clave no contiene palabras de diccionario, más probabilidades tiene de no poder ser descubierta. Una curiosidad es que muchos sistemas no son capaces de reventar contraseñas que incluyen la letra «ñ», así que si es posible, utilízala.
  10. Longitud o tamaño de la clave:
    La última, pero la más importante. Una clave de tamaño pequeña es muy fácil de descubrir por un método llamado fuerza bruta. Vía MundoGeek (excelente blog, por cierto) me encuentro con una tabla donde podemos observar lo que se puede tardar - en el peor de los casos, y siempre teniendo en cuenta las características del sistema (tipo de autenticación, número de intentos, velocidad de respuesta, etc...) en "reventar" una contraseña según su tamaño:

    Longitud Todos los caracteres Sólo minúsculas
    3 caracteres 0.86 segundos 0.02 segundos
    4 caracteres 1.36 minutos 0.46 segundos
    5 caracteres 2.15 horas 11.9 segundos
    6 caracteres 8.51 días 5.15 minutos
    7 caracteres 2.21 años 2.23 horas
    8 caracteres 2.10 centurias 2.42 días
    9 caracteres 20 milenios 2.07 meses
    10 caracteres 1,899 milenios 4.48 años
    11 caracteres 180,365 milenios 1.16 centurias
    12 caracteres 17,184,705 milenios 3.03 milenios
    13 caracteres 1,627,797,068 milenios 78.7 milenios
    14 caracteres 154,640,721,434 milenios 2,046 milenios

    Video (Objeto multimedia)
    Para que una contraseña sea realmente segura, debe tener como mínimo 7 caracteres (si utiliza minúsculas, mayúsculas y números) o 9 caracteres (si sólo utilizas minúsculas, mayúsculas o números).

Y tú, ¿cuántos caracteres tienen tus contraseñas normalmente? ¿Cuántos puntos conocías acerca de este tema? ¿Alguno que se me haya pasado por alto?

Tags:

Escribir a mano en MSN Messenger

72 comentarios · Escrito el 14-Jan-2007 · 26.019 lecturas · manuales

Muchos son los lectores que me escriben día a día preguntando por qué no les funciona la característica Escribir a mano de su MSN Messenger.

escribir a mano msn messenger

A partir de la versión 7 de MSN Messenger, Microsoft activó una característica dónde los usuarios pueden realizar trazos gráficos como si de una pizarra o el mismo Paint se tratase.

Si tienes problemas y no puedes utilizar esta característica o no te aparece, prueba lo siguiente:

  1. Accede al menú Herramientas / Opciones / Mensajes y comprueba que en la sección de Escritura a mano la opción Mostrar la ficha Escribir a mano en las ventanas de conversación está activada.
  2. Si aún no funciona, descarga e instala el Microsoft Windows Journal Viewer y reinicia el MSN Messenger.
  3. Si todavía no lo has conseguido, instala la actualización KB886179 para Journal Viewer.
  4. Si a estas alturas aún no te funciona la característica de escribir a mano es probable que lo que necesites es actualizar tu sistema con Windows Update.

Tags:

Códigos de colores para nick de MSN Messenger

2020 comentarios · Escrito el 6-Jul-2006 · 1.949.628 lecturas · manuales

Como parece que una de las cosas que más interesan a los que llegan a mi artículo de trucos para el MSN Messenger es averiguar como se pone un nick con colores en el MSN, y la cosa se está desmadrando un poco (recibo más de 3 emails diarios preguntandome lo mismo), he decidido hacer un artículo para explicarlo detalladamente y nadie tenga ningún problema en conseguirlo.

El primer paso es tener instalado el MSN Messenger Plus! en el caso de tener MSN Messenger 7.5 o inferior. Si tu caso es que tienes el nuevo Windows Live Messenger (también llamado MSN Messenger 8) necesitarás la versión MSN Messenger Plus Live!.

messenger plus

Una vez tenemos instalado este complemento (OJO! En su instalación debemos rechazar el programa publicitario si no queremos instalar spyware) podemos cambiar el nick de varias maneras:

La primera de ellas es, en Herramientas / Opciones / Personal, en la caja de texto destinada para ello. La segunda forma es escribir desde cualquier ventana de conversación /nick (nick a establecer).

Para cambiar un color debemos escribir ·$X (Mayúsculas+3 y Mayúsculas+4) donde la X es el número del color que queremos:

codigo colores msn

A partir de donde escribamos esta serie de simbolos, nuestros contactos verán las letras del color que hemos elegido. Si queremos terminar el color, y volverlo a poner normal escribimos simplemente: ·$.

Veamos un ejemplo:

ejemplo codigo colores msn

Además, también existen otros colores (pulsando Control+K aparece un panel con toda la gama) y otros efectos como por ejemplo el subrayado ·@ o la negrita ·#.

Según parece, en el nuevo MSN Messenger Plus live han optado por añadir (guardando la compatibilidad con lo anterior por supuesto) los llamados códigos UBBC usados en foros (no son exactamente iguales, sino una variante):

[c=4]rojo[/c] [b]negrita[/b] [u]subrayado[/u] [i]cursiva[/i] [s]tachado[/s]

Espero que sirva de ayuda a todos aquellos que acaban por mi blog buscando información sobre los nicks con colores.

Tags:

Páginas: 1 2 3 4 5 6