<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [868644]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 27 Jan 2010 22:28:10 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>5674057</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>enwillyado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#9 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c09#c-9</link>
		<pubDate>Wed, 27 Jan 2010 22:28:10 +0000</pubDate>
		<dc:creator>enwillyado</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c09#c-9</guid>
		<description><![CDATA[<p>A mí me sale aviso de AVAST al intentar entrar en la noticia. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/confused.png" alt=":-S" title=":-S :S" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>enwillyado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5673335</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>Stash</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#8 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c08#c-8</link>
		<pubDate>Wed, 27 Jan 2010 20:49:56 +0000</pubDate>
		<dc:creator>Stash</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c08#c-8</guid>
		<description><![CDATA[<p>Ampliación de <a class="tooltip c:868644-7" href="https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c07#c-7" rel="nofollow">#7</a>:<br />
En este elnace no me salta: <a href="https://foro.elhacker.net/seguridad/aviso_los_hackers_rusos_descubren_tuenti-t282566.0.html" title="foro.elhacker.net/seguridad/aviso_los_hackers_rusos_descubren_tuenti-t282566.0.html" rel="nofollow">foro.elhacker.net/seguridad/aviso_los_hackers_rusos_descubren_tuenti-t</a><br />
<br />
El antivirus se queja ya que en la noticia está todo el código viral (en texto plano, eso si) del regalo que lleva el PDF. Por lo demás, quitando el código solo dice, de momento esto:<br />
<br />
<em>Acabo de entrar al tuenti y tenía 3 mensajes privados de la misma persona con el mismo contenido:</em><br />
<em>Código:</em><br />
<br />
<em><a href="http://onlinegames25.net/5/in.php" title="onlinegames25.net/5/in.php" rel="nofollow">onlinegames25.net/5/in.php</a></em><br />
<br />
<em>Nada más verlo ya me entraron sospechas y decidí entrar a investigar un poco. Al entrar a esa página se te pide descargar un archivo .pdf. En ese momento ya casi se podía confirmar. El típico exploit pdf... Como estoy en linux abro el archivo y obviamente estaba en blanco. Al revisar el archivo por dentro, su contenido es éste:</em><br />
<br />
<em>Código:</em><br />
<em>[Código incluido en el PDF]</em><br />
<br />
<em>Un extenso shell code que aún  no he investigado que hace, pero seguro que nada bueno...</em><br />
<br />
<em>Revisando un poco la página veo que son un poco descuidados... Permiten el listado de archivos del servidor desde la raíz y ahí me encuentro un archivo .rar cuyo contenido es el siguiente .txt:</em><br />
<br />
<em>Código:</em><br />
<br />
[Dejo parte]<br />
<em>;<a href="/search?w=comments&#38;q=%23##########################################&#38;o=date">###########################################</a>########</em><br />
_set_url_ <em><a href="https://www.cajamar.es/BE/ServletOperation" title="www.cajamar.es/BE/ServletOperation" rel="nofollow">www.cajamar.es/BE/ServletOperation</a> GP</em><br />
_data_before_<br />
<br />
<em>Por lo que se puede ver su objetivo son datos de bancos españoles.</em><br />
<br />
<em>También han subido un par de exploits para Internet Explorer en:</em><br />
<br />
<em>Código:</em><br />
<br />
<em><a href="http://onlinegames25.net/fs/its/" title="onlinegames25.net/fs/its/" rel="nofollow">onlinegames25.net/fs/its/</a></em><br />
<br />
<em>A ver si alguien con más conocimientos que yo le echa un vistazo a todo ésto y nos comenta algo de esos archivos :)</em><br />
<br />
<em>Un saludo!</em></p><p>&#187;&nbsp;autor: <strong>Stash</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5673238</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Stash</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#7 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c07#c-7</link>
		<pubDate>Wed, 27 Jan 2010 20:32:39 +0000</pubDate>
		<dc:creator>Stash</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:868644-7" href="https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c07#c-7" rel="nofollow">#7</a> A mi el Avast ha salido de la pantalla y me ha dado una hostia diciendo: &#34;¿'Tas tonto o que?. Tuenti+ElHacker... ¿Que esperabas?, ¿una foto de una cani mayorzota?&#34;<br />
<br />
Por cierto, gran foro para segun que cosas.</p><p>&#187;&nbsp;autor: <strong>Stash</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5672799</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Vykos</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#6 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c06#c-6</link>
		<pubDate>Wed, 27 Jan 2010 19:26:50 +0000</pubDate>
		<dc:creator>Vykos</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c06#c-6</guid>
		<description><![CDATA[<p>Y por cierto, el antivirus me ha saltado un par de veces al ir a la página que enlaza la noticia.</p><p>&#187;&nbsp;autor: <strong>Vykos</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5672792</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Peppelin</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#5 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c05#c-5</link>
		<pubDate>Wed, 27 Jan 2010 19:23:59 +0000</pubDate>
		<dc:creator>Peppelin</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:868644-4" href="https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c04#c-4" rel="nofollow">#4</a> LOL<br />
<a href="http://www.youtube.com/watch?v=8WY0gIgzxvM" title="www.youtube.com/watch?v=8WY0gIgzxvM" rel="nofollow">www.youtube.com/watch?v=8WY0gIgzxvM</a></p><p>&#187;&nbsp;autor: <strong>Peppelin</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5672774</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--65522--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#4 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c04#c-4</link>
		<pubDate>Wed, 27 Jan 2010 19:21:32 +0000</pubDate>
		<dc:creator>--65522--</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:868644-3" href="https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c03#c-3" rel="nofollow">#3</a>: Y la famosa canción de los canis rusos:<br />
<br />
Кали-нка, кали-нка, калинка моя!<br />
В саду ягода малинка, малинка моя!</p><p>&#187;&nbsp;autor: <strong>--65522--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5672681</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>pasaiatiger</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>48</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#3 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c03#c-3</link>
		<pubDate>Wed, 27 Jan 2010 19:06:38 +0000</pubDate>
		<dc:creator>pasaiatiger</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:868644-1" href="https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c01#c-1" rel="nofollow">#1</a> Кани <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pasaiatiger</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5672662</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--71600--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#2 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c02#c-2</link>
		<pubDate>Wed, 27 Jan 2010 19:04:48 +0000</pubDate>
		<dc:creator>--71600--</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c02#c-2</guid>
		<description><![CDATA[<p>Normal, medio pais es una red social con menos seguridad que Habbo Hotel.</p><p>&#187;&nbsp;autor: <strong>--71600--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5672633</meneame:comment_id>
		<meneame:link_id>868644</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Magec</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>32</meneame:karma>
		<meneame:url>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware</meneame:url>
		<title>#1 Los hackers rusos descubren tuenti como medio de propagación de malware</title>
		<link>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c01#c-1</link>
		<pubDate>Wed, 27 Jan 2010 19:00:43 +0000</pubDate>
		<dc:creator>Magec</dc:creator>
		<guid>https://www.meneame.net/story/hackers-rusos-descubren-tuenti-como-medio-propagacion-malware/c01#c-1</guid>
		<description><![CDATA[<p>Cani en cirílico.</p><p>&#187;&nbsp;autor: <strong>Magec</strong></p>]]></description>
	</item>

</channel>
</rss>
