Sep 7, 2012

OJO : Malware desde juanmarenco.com.ar

A la direccion del blog llegó un correo muy curioso, que tenía como remitente el nombre real de nuestro co-blogguer Chori, pero con una dirección obviamente fraudulenta y un enlace MUY sospechoso :
From:
Date: Wed, Sep 5, 2012 at 8:00 AM
Subject: for Opinador
To: "opinadorcompulsivo@gmail.com"

hey, Opinador
http://www.juanmarenco.com.ar/elegantclimbing/garymacdonald67/?/8b05daa/

9/5/2012 3:58:32 AM
Chequeando el dominio en NIC.AR :
El dominio juanmarenco.com.ar se encuentra registrado desde el 02/06/2009.
Fecha de vencimiento: 02/06/2013
Entidad Registrante: Hernan Marenco
País: Argentina
Actividad: Informatica

Datos en Argentina
Domicilio: Velez Sarsfield 146
Ciudad/Localidad: Martinez
Provincia: Buenos Aires
Código Postal: 1640
Teléfono: 4798-7558
Fax: 4798-7558
Probando la home page :


Lo interesante del caso es, como vincularon el nombre real de Chori para tratar de meter malware en un administrador del Opinador ? Habrá sido algo al azar ? O planeado ? Será este Marenco el responsable ? O se le habrán metido en el server ?

Por lo pronto, eye to the lice, old ladies.

20 comments:

  1. Capaz esto no es nada, pero hay que estar muy alertas.

    Hace un par de dias voltearon al blog Medios y Opinon, critco del gobierno y en particular de los medios k.

    No solo el blog; le bajaron la cuenta de mail y canal de video de youtube.

    Solo les quedo el twitter (https://twitter.com/MEDIOSYOPINION) y estan tratando de rearmar otro blog.

    ReplyDelete
    Replies
    1. Terrible, no entiendo cómo Google le cierra las cuentas así... http://www.facebook.com/MEDIOSYOPINION

      Delete
  2. ¿Son activistas pagos o es vocación de servicio?

    ReplyDelete
  3. Yo hace rato que uso el servicio de doble autenticación de Google, si alguien "adivina" mi contraseña igualmente no puede entrar a mi cuenta.

    ReplyDelete
    Replies
    1. Por favor: ¿Cómo es? [un enlace que lo explique, en castellano mejor.

      Delete
    2. Acá tenés algo en castellano, podés elegir entre que te manden el código de seguridad por mensaje de texto o instalarte el Google Authenticator en el teléfono. Te conviene imprimir y guardar los códigos de respaldo por si perdés el teléfono.

      Delete
  4. Si ChoriMan chequea con otros contactos a quien les envia mails y constata si es un caso aisaldo o no, pueden deducirse diferenctes causas.

    ReplyDelete
  5. el amigo chori usa su nombre real en FB y por sus amigos , comentarios recibidos , etc, tardas 5 minutos en vincularlo con su nick.

    ReplyDelete
  6. Escucho oferta,perdón ,consejos a mi mail
    Ché no me asusten que me cambio el género y el nick (a Chorigirl)...
    :(

    ReplyDelete
    Replies
    1. Si se cambia de género, aproveche las nuevas leyes y hagasé el DNI. Y por favor, en ese caso cambie también su avatar. Una Opiladie en musculosa, no dá.

      Delete
    2. Para usté no dará, pero yo disiento mi querido Martín R, creo que Chori debería hacer el sacrificio y por nuestro bien poner este avatar

      http://1.bp.blogspot.com/-f7db-SYb-cg/UCm2wPvcEhI/AAAAAAAAPoo/LiB2M0LEDjo/s1600/elizabeth-loaiza-9.jpg

      Delete
  7. Sanas Sugerencias: 1)Abran cuentas de mail alternativas para recibir las comunicaciones del blog. No pongan en juego las personales 2)Cambien la clave administrativa del blog TODOS LOS DÍAS, al menos por 30-60 días. 3)Registren y compren un dominio para EOC. y vean la forma de tener el sitio con server dedicado y mantenimiento y securitizaciones periódicas. Para ello (sorry, Louis) abandonden Windows y migren a Linux (Debian).

    Saludos.

    ReplyDelete
    Replies
    1. sin llegar al server dedicado , comprarle el dominio a blogger cuesta U$S 10 por año.
      Y de paso se libran del .ar que mete miedo.

      Delete
    2. That's it, Pérez.

      Delete
  8. Y en forma particular, chequeen sus pcs con un antivirus actualizado. En Modo Normal y en Modo Seguro.

    ReplyDelete
  9. Malwarebytes Anti-Malware. No puede faltar en su computadora.

    ReplyDelete
  10. El tema me parece que pasa porque Juan Marenco tiene su dominio mal mantenido y algun ruso le colonizo parte del mismo para usarlo de vector de dispersion de malware.

    Es una pagina de una inmobiliaria, bastante fea por cierto.

    He visto servidores de empresas muy importantes en la misma condicion,

    El como consiguen las direcciones es otro tema, listas de distribucion bots etc.

    ReplyDelete
  11. El único antimalware que va a ir quedando será decir ¡Viva Perón!

    ReplyDelete
    Replies
    1. Está seguro ? Como viene la cosa yo probaría con Evita Capitana.

      Delete

Note: Only a member of this blog may post a comment.