<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>A.H.E. - HackIndex (es.comp.hackers) &#187; virus</title>
	<atom:link href="http://www.hackindex.com/index.php/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackindex.com</link>
	<description>Articulos y Noticias sobre Seguridad Informatica y Redes</description>
	<lastBuildDate>Sat, 29 May 2010 21:10:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1-alpha</generator>
		<item>
		<title>No se..no se..</title>
		<link>http://www.hackindex.com/index.php/2009/06/no-se-no-se/</link>
		<comments>http://www.hackindex.com/index.php/2009/06/no-se-no-se/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 17:48:54 +0000</pubDate>
		<dc:creator>NBK</dc:creator>
				<category><![CDATA[Miscelanea]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[bytrack]]></category>
		<category><![CDATA[lokutus]]></category>
		<category><![CDATA[milon]]></category>
		<category><![CDATA[nbk]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=293</guid>
		<description><![CDATA[http://www.vsantivirus.com/xipi-a.htm Fijaros en los .exe de la parte final. No related posts. Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>http://www.vsantivirus.com/xipi-a.htm</p>
<p>Fijaros en los .exe de la parte final.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/06/no-se-no-se/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>9.5 millones de equipos infectados por Kido</title>
		<link>http://www.hackindex.com/index.php/2009/01/95-millones-de-equipos-infectados-por-kido/</link>
		<comments>http://www.hackindex.com/index.php/2009/01/95-millones-de-equipos-infectados-por-kido/#comments</comments>
		<pubDate>Thu, 22 Jan 2009 07:13:32 +0000</pubDate>
		<dc:creator>sjlopezb</dc:creator>
				<category><![CDATA[Miscelanea]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Kido]]></category>
		<category><![CDATA[Peligrosidad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=287</guid>
		<description><![CDATA[Hola: 9.5 millones de equipos infectados por Kido MUCHO OJO coneste bicho&#8230; Os advierto que ya hay muchas máquinas infectadas, y de hecho, están estrujando con todo este peligroso virus. No related posts. Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Hola:</p>
<p><a href="http://www.noticiasdot.com/wp2/2009/01/22/95-millones-de-equipos-infectados-por-kido/">9.5 millones de equipos infectados por Kido</a></p>
<p>MUCHO OJO coneste bicho&#8230;</p>
<p>Os advierto que ya hay muchas máquinas infectadas, y de hecho, están estrujando con todo este peligroso virus.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/01/95-millones-de-equipos-infectados-por-kido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Psicología de los mensajes de correo maligno IIa</title>
		<link>http://www.hackindex.com/index.php/2009/01/psicologia-de-los-mensajes-de-correo-maligno-iia/</link>
		<comments>http://www.hackindex.com/index.php/2009/01/psicologia-de-los-mensajes-de-correo-maligno-iia/#comments</comments>
		<pubDate>Tue, 20 Jan 2009 11:57:46 +0000</pubDate>
		<dc:creator>Lokutus</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Cursos]]></category>
		<category><![CDATA[Virus y gusanos]]></category>
		<category><![CDATA[correos malignos]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[hackindex]]></category>
		<category><![CDATA[lokutus]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virii]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virusing]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=275</guid>
		<description><![CDATA[##################################### ## HACKINDEX ## ## http://www.hackindex.org ## ##################################### Titulo: Psicología de los mensajes de correo maligno IIa Autor: Lokutus Tema: Virus y gusanos La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información. El siguiente documento es propiedad de HackIndex y [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>#####################################<br />
## HACKINDEX ##<br />
## <a href="http://www.hackindex.org">http://www.hackindex.org</a> ##<br />
#####################################<br />
Titulo: Psicología de los mensajes de correo maligno IIa<br />
Autor: Lokutus<br />
Tema: Virus y gusanos</p>
<p>La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información.</p>
<p>El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de forma totalmente libre y sobre cualquier tipo de soporte siempre y cuando se respete el formato original, se cite a A.H.E. como fuente, se incluya un enlace actualizado al documento o a la web del grupo: <a href="http://www.hackindex.org">http://www.hackindex.org</a> ; y se incluya este disclaimer en su totalidad y sin modificación alguna.</p>
<p>Queda extrictamente prohibida su distribución con fines lucrativos, cuando se altere su contenido sin consentimiento o cuando se incumpla cualquier otra condicion citada anteriormente en el presente disclaimer.<br />
#####################################</p>
<p>ADVERTENCIA: El presente artículo y todos los que continuarán en esta serie con el mismo título, (y todos los que preceden a este artículo) se envían únicamente con fines didácticos y educativos, no siendo mi intención animar a nadie a cometer delitos relacionados con la transmisión de mensajes de correo malignos (*) del tipo &#8220;iloveyou&#8221; o &#8220;timofónica&#8221;.</p>
<p>      (*) Llamados por mi MCM.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p> Hola, no me he perdido en el espacio, voy a entrar al grano con lo que tengo, aunque os advierto que no tengo cosas acabadas, sino a medio acabar y con problemas, ya os comentaré. Habíamos quedado que en el primer mensaje de la segunda parte cubriríamos los siguientes puntos:</p>
<p>* Envío de un mail por MAPI usando JavaScript.<br />
* Envío de un mensaje por SMTP usando JavaScript.<br />
* Detección de que una cuenta de correo existe, usando SMTP.</p>
<p>   Comenzamos con el envío de mails, usando MAPI:</p>
<p>&lt;table class=&#8221;codigo&#8221;&gt;&lt;tr&gt;&lt;td&gt;////////////////////////////////////////////////////////////////////////<br />
//<br />
// Envío de mail usando MAPI desde JavaScript<br />
//<br />
///////////////////////////////////////////////////////////////////////</p>
<p>main()</p>
<p>function main()<br />
{</p>
<p>// Inicializamos las variables<br />
      var objOL;<br />
      var objMapi;<br />
      var objMail;<br />
      var sTexto;</p>
<p>// Creamos los objetos<br />
   objOL   = WScript.CreateObject(&#8220;Outlook.Application&#8221;);<br />
   objMapi = objOL.GetNameSpace(&#8220;Mapi&#8221;);<br />
   objMail = objOL.CreateItem(0);</p>
<p>   objMail.Recipients.Add(&#8220;<a href="mailto:Lokutus@galactica.com">Lokutus@galactica.com</a>&#8220;);<br />
   objMail.Subject = &#8220;Esto es el suject del correo&#8221;</p>
<p>   sTexto = &#8220;Y esto es el cuerpo del mensaje.\n&#8221;;<br />
   sTexto = sTexto + &#8220;y a continuación viene el fichero adjunto.\n\n&#8221;;</p>
<p>   objMail.Body = sTexto;<br />
   objMail.Attachments.Add(&#8220;C:\Fichero.txt&#8221;)<br />
   objMail.Send;</p>
<p>} // main&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</p>
<p>Naturalmente, el fichero tiene que tener la extensión .js. He de advertir que no he podido comprobar si funciona, pues tengo problemas con la clase de automatización. (un OCX que se me habrá borrado, <img src='http://www.hackindex.com/wp-includes/images/smilies/icon_neutral.gif' alt=':-|' class='wp-smiley' />  ), por lo que quien lo quiera usar tendrá que comprobarlo.</p>
<p>Como esto ya está muy visto, al menos en VBS, voy a intentar hacerlo usando un OCX de comunicaciones por sockets, esa OCX está, o debe estar, en:</p>
<p>C:\Windows\System\MSWINSCK.OCX</p>
<p>Si alguien tiene VC++ o Visual Basic es muy probable que la tenga, decidme los demas si lo teneis, pues ahora no sé si viene por defecto con windows.</p>
<p>Para comprobar que está se puede usar el siguiente fichero Chequeo.JS</p>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.<br />
&lt;table class=&#8221;codigo&#8221;&gt;&lt;tr&gt;&lt;td&gt;      var objSocket;</p>
<p>   objSocket = new ActiveXObject(&#8220;MSWinsock.Winsock&#8221;);<br />
   if (objSocket == null)<br />
   {<br />
      WScript.Echo(&#8220;Error inicializando el control Active X&#8221;);<br />
   }<br />
      else<br />
   {<br />
      objSocket.AboutBox();<br />
   }&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.</p>
<p>También, y para que haga algo util, podeis meter en el else las siguientes líneas:</p>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.<br />
&lt;table class=&#8221;codigo&#8221;&gt;&lt;tr&gt;&lt;td&gt;      var sInfo;</p>
<p>   sInfo = &#8220;\nNombre Maquina: &#8221; + objSocket.LocalHostName;<br />
   sInfo = sInfo + &#8220;\n\nDirección IP: &#8221; + objSocket.LocalIP + &#8220;\n&#8221;;<br />
   WScript.Echo(sInfo);&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p>Son muchos los que preguntan, ¿Como puedo saber mi dirección IP?, pues ya lo tienen, un Java Script.</p>
<p>¿Y como he sacado eso de &#8220;MSWinsock.Winsock&#8221; necesario para inicializar el OCX?, ¿Y los nombres de los métodos exportados?</p>
<p>Usando la herramienta &#8220;Active X Control Test Container&#8221;, es la que viene con las herramientas de M$, aunque mi imagino que existirán otras herramientas mejores para esa tarea, ¿Alguien conoce alguna?.</p>
<p>Tambien he usado el Active X Control Test Container para hallar que métodos exporta la clase.</p>
<p>He llegado hasta aquí, este es el código que tengo actualmente, que no me funciona del todo bien, consigo conectarme y desconectarme a sitios, pero no consigo enviar ni recibir nada.</p>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</p>
<p>&lt;table class=&#8221;codigo&#8221;&gt;&lt;tr&gt;&lt;td&gt;////////////////////////////////////////////////////////////////<br />
//   Los primeros pinitos con el OCX de sockets y Java Script //<br />
////////////////////////////////////////////////////////////////</p>
<p>main()</p>
<p>function main()<br />
{</p>
<p>      var objSocket;<br />
      var sCadena;</p>
<p>   objSocket = new ActiveXObject(&#8220;MSWinsock.Winsock&#8221;);<br />
   if (objSocket == null)<br />
      WScript.Echo(&#8220;Error inicializando el control Active X&#8221;);<br />
   } else {<br />
      // 0 = TCP, 1 = UDP<br />
      objSocket.Protocol   = 0;<br />
      // Tiene que ser numérico<br />
      objSocket.RemotePort = 80;<br />
      // No vale dirección IP, da error<br />
      objSocket.RemoteHost = &#8220;<a href="http://www.microsoft.com">www.microsoft.com</a>&#8220;;</p>
<p>      // Un chequeo innecesario<br />
      sCadena = &#8220;\n Host: &#8221; + objSocket.RemoteHost + &#8220;\n Puerto : &#8221; + objSocket.RemotePort + &#8220;\n&#8221;;<br />
      WScript.Echo(sCadena);</p>
<p>      // Me conecto<br />
      objSocket.Connect();<br />
      while (objSocket.State &amp;gt; 7)<br />
      {<br />
         sCadena = &#8220;Conectando : &#8221; + objSocket.State;<br />
         WScript.Echo(sCadena);<br />
      } // while</p>
<p>      // El estado de conectado es el 7, (ver tabla siguiente)</p>
<p>    // Código guarro y comentado, de diferentes pruebas</p>
<p>//      if (objSocket.State == 7) {<br />
//         sCadena = &#8220;Se supone que estoy conectado : &#8221; + objSocket.State;<br />
//         WScript.Echo(sCadena);<br />
//      } else {<br />
//         sCadena = &#8220;Algo ha fallado: &#8221; + objSocket.State;<br />
//         WScript.Echo(sCadena);<br />
//      } // if<br />
      sCadena = &#8220;&#8221;;</p>
<p>//      var iCont;<br />
//      objSocket.SendData(&#8220;Hola\n&#8221;);<br />
for (iCont = 0; iCont &amp;gt; 10; iCont ++) {<br />
//         objSocket.SendData(&#8220;Hola\n&#8221;);<br />
         objSocket.GetData(sCadena);<br />
         WScript.Echo(&#8220;[" + sCadena + "] &#8221; + objSocket.BytesReceived + &#8221; &#8221; +<br />
objSocket.State);<br />
      }</p>
<p>      objSocket.Close()</p>
<p>   } // if</p>
<p>} // main&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</p>
<p> </p>
<p>En realidad el método GetData, tiene otros dos métodos adicionales, que son opcionales</p>
<p>          GetData(data, tipo, maxlen)</p>
<p>Eso si, no son del tipo Variant, no se si mi problema es debido a eso, del segundo parámetro he encontrado las siguientes constantes que están definidas en Visual Basic, pero no se cual debe ser su valor</p>
<p>   Byte                    vbByte<br />
   Entero                 vbInteger<br />
   Largo                  vbLong<br />
   Simple                 vbSingle<br />
   Doble                  vbDouble<br />
   Moneda               vbCurrency<br />
   Fecha                  vbDate<br />
   Booleano             vbBoolean<br />
   SCODE               vbError<br />
   Cadena               vbString<br />
   Matriz de bytes    vbArray + vbByte</p>
<p>Y para la función, State, si que se los valores</p>
<p>0    Predeterminado. Cerrado<br />
1    Abierto<br />
2    Escuchando<br />
3    Conexión pendiente<br />
4    Resolviendo host<br />
5    Host resuelto<br />
6    Conectando<br />
7    Conectado<br />
8    El equipo está cerrando la conexión<br />
9    Error</p>
<p>   Más info, en el MSDN</p>
<p>Tengo tambien otro problema al conectar, no se conecta inmediatamente, si escribo algo como</p>
<p>      objSocket.Connect();<br />
      objSocket.GetData(sCadena);</p>
<p>Salta un evento de error, tengo que parar el script antes del GetData, pero no se como hacerlo.</p>
<p>Se que existen eventos del tipo OnConnect(), aunque aun así tendria que apañarmelas para parar el hilo.</p>
<p>Por ultimo, y como simple comentario, el OCX se puede usar también para hacer servidores, pues tiene los métodos Listen, Accept y Bind.</p>
<p>Para resolver los problemas, he pensado que sería más cómodo usar HTML, tal y como me han comentado &#8220;Elete&#8221;, además con HTML si se manejar eventos. Los HTML compilados, ¿son los CHM?</p>
<p>¿Qué herramienta necesito para compilar HTML?</p>
<p>Os dejo una cuantas preguntas por si alguien quiere investigar un poco.<br />
El tercer punto, sólamente es posible si está resuelto el segundo, consiste en interrogar al servidor de correo si un destinatario existe, truco que usan los spammer para saber si les estamos intentando engañar con mensajes devueltos falsos.</p>
<p>        VRFY <a href="mailto:cuenta@servidor.com">cuenta@servidor.com</a><br />
 2XX   OK      &amp;gt;&#8211; La cuenta existe</p>
<p>              ó</p>
<p>       5XX      &amp;gt;&#8211; La cuenta no existe.</p>
<p>El MTU pregunta al MTU de destino si hace falta.<br />
      Lokutus, asimilando la red.<br />
Postdata: los últimos antivirus de red que se instalan en el servidor de correo, (p.e. McAfee en MCIS), eliminan de forma radical cualquier mensaje de correo que tenga un fichero VBS o JS añadido. No se si tambien los CHM, ¿?</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2009/01/psicologia-de-los-mensajes-de-correo-maligno-iia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Kaspersky en SecondLife?, ¿Virus en SecondLife?</title>
		<link>http://www.hackindex.com/index.php/2008/08/kaspersky-en-secondlife-virus-en-secondlife/</link>
		<comments>http://www.hackindex.com/index.php/2008/08/kaspersky-en-secondlife-virus-en-secondlife/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 03:15:46 +0000</pubDate>
		<dc:creator>Lokutus</dc:creator>
				<category><![CDATA[Miscelanea]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[lokutus]]></category>
		<category><![CDATA[secondlife]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=144</guid>
		<description><![CDATA[Andaba volando por una región llamada &#8220;Sistiana&#8221;, una de las más pijas de todo SecondLife, y me encuentro este edificio: Y me llevo la sorpresa que el terreno donde está situado ese edificio tiene por nombre &#8220;Kaspersky Internet Security 7.0&#8243; y efectivamente, dentro tienen una máquina de vender licencias de uso de kaspersky, al precio [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Andaba volando por una región llamada &#8220;Sistiana&#8221;, una de las más pijas de todo SecondLife, y me encuentro este edificio:</p>
<dl class="wp-caption alignnone" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://www.hackindex.com/wp-content/uploads/2008/08/kasper_002.png"><img class="size-medium wp-image-143 aligncenter" title="kasper_002" src="http://www.hackindex.com/wp-content/uploads/2008/08/kasper_002-300x208.png" alt="Kaspersky Internet Security 7.0" width="300" height="208" /></a></dt>
</dl>
<p>Y me llevo la sorpresa que el terreno donde está situado ese edificio tiene por nombre <strong>&#8220;Kaspersky Internet Security 7.0&#8243;</strong> y efectivamente, dentro tienen una máquina de vender licencias de uso de kaspersky, al precio de unos 4100 L$ la licencia, que son aproximadamente unos 14 dolares. (¿Cuanto vale la licencia original?)</p>
<p><a href="http://www.hackindex.com/wp-content/uploads/2008/08/kasper_001.png"><img class="size-medium wp-image-145 alignnone" title="vendedor de licencias" src="http://www.hackindex.com/wp-content/uploads/2008/08/kasper_001-300x208.png" alt="" width="300" height="208" /></a></p>
<p>Aunque es raro que si se trata de una empresa del tamaño de Kaspersky en lugar de tener su propia región se limite a un pequeño edificio en apenas 700 metros cuadrados. ¿He dado con un piratilla de software?.</p>
<p>No puedo tener la certeza absoluta, puede que sea algún parner de kaspersky o vendedor homologado, pero si puede ser posible que con el dinero que le entregan, compre una licencia y reenvíe al cliente por email o IM el número de serie.</p>
<p>De todas formas ese tipo de negocios actualmente no tiene futuro en secondlife, es decir, ni Kaspersky conseguiría vender licencias de antivirus dentro de secondlife ni Microsoft licencias de Windows Vista.</p>
<p>Como mucho, la presencia de una empresa de ese tipo se limitaría a algo más de tipo publicitario, y más les vale que su sitio sea interesante y entreguen buenos regalos a los visitantes si no quieren ver como su isla se queda vacía como ya ha pasado a muchas empresas.</p>
<p>No obstante, queda una pregunta en el aire, ¿Existe la posibilidad de que exista en SecondLife algo parecido a los virus informáticos?, hace tiempo hice la misma pregunta respecto a los teléfonos móviles e hice un simil usando un robot similar a los que tiene Bilo y nano en la tira ecolnet.</p>
<p>Imaginaros que todo el mundo tuviera un robot como el de Bilo y nano, y escribo en un papel el siguiente mensaje &#8220;Prende fuego a tu casa, haz copias de este papel y entregaselas a todo robot que veas&#8221; y le entrego a un robot el papel.</p>
<p>En ese hipotético caso, se daría las siguientes condiciones:</p>
<p>1 .- El robot acepta órdenes de extraños, bien por que no hace comprobaciones de seguridad o bien por un fallo de seguridad.</p>
<p>2 .- El robot tiene capacidad de hacer daño. En este caso provocar un incendio.</p>
<p>3 .- El robot tiene capacidad de comunicación.</p>
<p>En los teléfonos móviles, sobretodo en los smartphones el &#8220;robot imaginario&#8221; que tiene dentro puede aceptar órdenes de extraños, aunque sea por ingeniería social, por ejemplo en un mensaje de correo que le llegue al usuario y que al abrirlo se le infecte el movil.</p>
<p>Este caso sería como si en el ejemplo anterior, en lugar de darle el papel al robot se lo doy a nano y le digo, toma, dale este papel a tu robot y el muy ingenuo va y se lo entrega sin leerlo antes.</p>
<p>En el caso de secondlife, existía una función que permitía que un objeto enviara un script a otro objeto, y esa función fue explotada por un ataque que ocurrió dentro de secondlife que consistía en miles de anillos que se auto-replicaban invadiendo todo secondlife.</p>
<p>LindenLab reaccionó eliminando esa función, haciendo que sea &#8220;deprecated&#8221; y sustituyendola por otra función que requiere que el objeto destino tenga un PIN.</p>
<p>Existe otra posibilidad y es la ingeniería social, entregándole a alguien un objeto. Actualmente eso está siendo explotado por los grieffers (cibergamberros) de secondlife. Un día ves un coche con muy buena pinta, y además es copiable y sacas una copia, vas a otro sitio, sacas el coche del inventario y de repente ves que empieza a aparecer miles de cubos voladores con la foto de Goatse que invaden todo y se extienden a todas las regiones abyacentes. A la media hora vez un mensaje diciendo que has sido baneado.</p>
<p>Un ataque más inteligente más en la linea del programador de virus sería algo más retardado que no tenga efecto hasta después de una determinada fecha y que esté dentro de un objeto que todo el mundo quiera tener.</p>
<p>Pero aun así, existen o existían posibilidades más sofisticadas. Hasta hace algo menos de un mes, existía un bug muy gordo en secondlife que permitía hacer cosas tales como copiar objetos sin tener permisos de copia incluyendo los scripts y suplantar identidades.</p>
<p>Suplantando identidades de otros usuarios un ciberatacante podría haber inyectado scripts/bombas de tiempo en diversos objetos.</p>
<p>Sin embargo, no podrían propagarse a otros objetos como los auténticos virus, salvo que use la ingeniería social.</p>
<p>Es decir, SecondLife carece de los puntos 1 y 3 para que pueda existir virus informáticos dentro sin embargo un script tiene una enorme capacidad de hacer daño.</p>
<p>Un aspecto muy curioso que hay que tener en cuenta es que el sistema de permisos de SecondLife parece estar calcado o copiado del sistema de permisos de Unix/Linux.</p>
<p>En secondLife existen los Owner(dueños), los grupos y los otros y cada objeto e incluso cada terreno puede tener permisos respecto al owner, al grupo o global. Las mismas limitaciones que dispone Linux para que puedan extenderse los virus también las tiene SecondLife y la única posibilidad que tiene el malware es la propia <span style="text-decoration: line-through;">estupidez</span> ignorancia del usuario.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2008/08/kaspersky-en-secondlife-virus-en-secondlife/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Psicología de los mensajes de correo maligno I</title>
		<link>http://www.hackindex.com/index.php/2001/06/psicologia-de-los-mensajes-de-correo-maligno-i/</link>
		<comments>http://www.hackindex.com/index.php/2001/06/psicologia-de-los-mensajes-de-correo-maligno-i/#comments</comments>
		<pubDate>Fri, 15 Jun 2001 22:17:35 +0000</pubDate>
		<dc:creator>Lokutus</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Cursos]]></category>
		<category><![CDATA[Virus y gusanos]]></category>
		<category><![CDATA[correos malignos]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[hackindex]]></category>
		<category><![CDATA[ILoveYou]]></category>
		<category><![CDATA[ingenieria social]]></category>
		<category><![CDATA[LifeStages]]></category>
		<category><![CDATA[lokutus]]></category>
		<category><![CDATA[timofonica]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virii]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virusing]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=258</guid>
		<description><![CDATA[##################################### ## HACKINDEX ## ## http://www.hackindex.org ## ##################################### Titulo: Psicología de los mensajes de correo maligno I Autor: Lokutus Tema: Virus y gusanos La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información. El siguiente documento es propiedad de HackIndex y [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>#####################################<br />
## HACKINDEX ##<br />
## <a href="http://www.hackindex.org">http://www.hackindex.org</a> ##<br />
#####################################<br />
Titulo: Psicología de los mensajes de correo maligno I<br />
Autor: Lokutus<br />
Tema: Virus y gusanos</p>
<p>La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información.</p>
<p>El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de forma totalmente libre y sobre cualquier tipo de soporte siempre y cuando se respete el formato original, se cite a A.H.E. como fuente, se incluya un enlace actualizado al documento o a la web del grupo: <a href="http://www.hackindex.org">http://www.hackindex.org</a> ; y se incluya este disclaimer en su totalidad y sin modificación alguna.</p>
<p>Queda extrictamente prohibida su distribución con fines lucrativos, cuando se altere su contenido sin consentimiento o cuando se incumpla cualquier otra condicion citada anteriormente en el presente disclaimer.<br />
#####################################</p>
<p>ADVERTENCIA: El presente artículo y todos los que continuarán en esta serie con el mismo título, se envían únicamente con fines didácticos y educativos, no siendo mi intención animar a nadie a cometer delitos relacionados con la transmisión de mensajes de correo malignos (*) del tipo&#8221;iloveyou&#8221; o  &#8220;timofónica&#8221;.</p>
<p>(*) De ahora en adelante los llamo MCM para abreviar.<br />
1 &#8211; INTRODUCCION</p>
<p>En este primer mensaje me centraré en el diseño &#8220;psicológico&#8221; de un posible MCM y una introducción a lo que serían las carácterísticas de diseño, en la segunda parte, se desarrollarían aquellas partes de codigo que considero interesantes, aunque eso sí, sin acabar nunca de desarrollar el MCM, de tal forma que el código enviado como ejemplo sólo pueda ser utilizado por personas con conocimientos suficientes para comenzarlo desde el principio y evite la transmisión de MCM por parte de &#8220;lamers&#8221; o gente que quiera usarlo de forma personalizada para realizar venganzas personales.</p>
<p>En la tercera parte, propondré posibles soluciones, algunas de ellas ya existen. El conocimiento es una de esas soluciones, la ignorancia es uno de los principales factores que intervienen en la propagación de MCM y virus en general.</p>
<p>De esta primera parte, considero muy util su divulgación, lectura e incluso debate, pues considero que es mejor adelantarse a lo que puede venir que ser pillado por sorpresa.<br />
2 &#8211; LOS MCM HASTA AHORA</p>
<p>Hasta ahora los MCM tenían características similares a la siguiente.</p>
<p>- Utilizaban un engaño basado en la ocultación de extensiones de ficheros, por ejemplo:</p>
<p>Un fichero con el nombre &#8220;pepe.txt.exe&#8221; se vería como &#8220;pepe.txt&#8221;</p>
<p>- Algunos de esos MCM, (los ejecutables con extensión exe), usaban un icono como el que usa el editor de Windows para reforzar el engaño.</p>
<p>-  Los más utilizados hasta ahora han sido los &#8220;.EXE&#8221; y los &#8220;.VBS&#8221; de tal forma que mucha gente evita como la peste esas extensiones y algunos desarrolladores, están empezando a usar otras extensiones. Como es el caso del LifeStages que utiliza una extensión .SHS</p>
<p>- Normalmente utilizan toda la ingeniería social que pueden, como es el caso del ILOVEYOU.</p>
<p>- Hasta ahora, se trataba de un único fichero, el que se enviaba.</p>
<p>- En algunos, tratan de evitar su desactivación, copiandose a muchos sitios diferentes, y alterar varias entradas del registro.</p>
<p>- En la mayoría de los casos, en el momento en el que llega a la cuenta de correo de un usuario experto, la existencia del MCM es descubierta en el entorno en el que se mueve ese usuario experto, y en algunas ocasiones, por las empresas desarrolladoras de antivirus.</p>
<p>- Excepto en algunos pocos casos, suelen utilizar el interfaz MAPI como mecanismo de envío de mensajes. Lo que hace que no pueda propagarse en aquellas máquinas de usuarios de otros lectores de correo.</p>
<p>- Normalmente, se envían a direcciones de la carpeta de direcciones, y de uno en uno.</p>
<p>3 &#8211; COMPORTAMIENTO DE LOS USUARIOS DE EMAIL.</p>
<p>Este apartado, está basado en cuanto a mi experiencia propia, viendo en muchas ocasiones qué tipo de correos se envían y reciben en los centros de trabajo donde disponen de correo electrónico, y de varias listas de correo informales y puede diferir con lo experimentado por otras personas.<br />
- En general, la mayoría de los usuarios saben que no deben abrir cualquier cosa que se les envíe, sobre todo de desconocidos.</p>
<p>- Es corriente, que formen grupos de amistades, y se envíen chistes, fotos, (pornográficas o humorísticas o salvajes), ficheros mpeg o avi con anuncios graciosos.</p>
<p>- Antes he comentado que los MCM solían tener un único fichero adjunto, (que yo sepa), y sin embargo, en los mensajes de correo que se suelen enviar entre amiguetes, es normal que haya 4 ficheros jpeg. o tres ficheros de texto repletos de chistes. o un par de zips, e incluso uno o dos mpeg, (o uno sólo si es muy grande).</p>
<p>- A veces, suelen enviar en mensaje de correo, dentro de otro mensaje de correo, (no recuerdo las cabeceras de los mensajes salvados del OutLook), pero suelen aparecer como un icono.</p>
<p>- Sigue siendo corriente que se sigan enviando ficheros ejecutables EXE, la mayoría de estos ficheros suelen contener animaciones hechas con aplicaciones del tipo Macromedia. (Un ejemplo de lo que digo es la película completa en dibujos animados de la guerra de las galaxias que está en noticias.com).</p>
<p>- Los &#8220;emails lúdicos&#8221;, generalmente, suelen tener varios destinatarios, y no uno sólo, como suele ser el caso de los MCM.<br />
4 .- CONSIDERACIONES DE INGENIERIA SOCIAL EN LA TRANSMISION DE UN MCM</p>
<p>Para que un MCM tenga éxito:</p>
<p>- Debe ser capaz de engañar al máximo posible al usuario que lo recibe, inspirandole la suficiente confianza para que pinche en el icono.</p>
<p>Por ese motivo, debe llegar de personas con las que normalmente se intercambia correo de tipo lúdico, no de trabajo. Por ejemplo, en el caso del &#8220;ILoveYou&#8221;, es difícil se engañado si llega de alguien con quien sólo tienes relaciones por correo de trabajo.</p>
<p>- Debe tratar de evitar en la medida de lo posible, el ser descubierto, y para ello, debe ser capaz de dar lo que se espera que dé.</p>
<p>Por ejemplo, en el MCM &#8220;timofónica&#8221; y en el &#8220;LifeStages&#8221;, el usuario espera que se abra el notepad con un mensaje de texto plano, y efectivamente es lo que hace.</p>
<p>- Algunos usuarios se dan cuenta enseguida de que han ejecutado un MCM cuando la bandeja de salida se les llena de mensajes. Quizás sería una buena táctica no ser tan agresivo a la hora de enviar mensajes, y enviar pocos y mejor encaminados.</p>
<p>- En lugar de usar la libreta de direcciones, podría mirar los mensajes que están en la carpeta de mensajes enviados.</p>
<p>- Podría incluso contestar a los mensajes que están en la bandeja de entrada.</p>
<p>- El MCM podría llegar acompañado de varios ficheros, y al reenviarse, hacerlo con esos ficheros.</p>
<p>- Combinaciones interesantes podrían ser:</p>
<p>Enviar dos ficheros de texto con chistes, y el tercero un vbs.txt que genera el tercer fichero de texto.<br />
Enviar tres o cuatro jpeg, y entre medias un gif.vbs.</p>
<p>(en algunos clientes los jpeg se visualizan sin siquiera abrirlos, sería sospechoso que un jpeg se viese y otro no, por eso lo cambiaría a otra extensión, por ejemplo gif o incluso html.<br />
Y ahora bien, la ingeniería social está en:</p>
<p>&#8220;Me llega un mensaje que es una contestación a otro que he enviado y con varias fotos, no hay alarma, a pinchar tranquilamente&#8221;<br />
5 &#8211; CONSIDERACIONES DE DISEÑO.</p>
<p>Si fuese lo suficientemente perverso como para crear un MCM entero, lo haría de esta manera:</p>
<p>- Lenguaje de programación: JavaScript, tiene las mismas capacidades que el VBS, pues al estar soportado por WSH, dispone de las mismas capacidades que el VBS, (Acceso al registro de Windows, utilización de Active X, manejo de ficheros, etc).</p>
<p>- Búsqueda y uso de  SMTP  para envío de mensajes de correo electrónico, usando para ello el OCX de manejo de sockets. En el caso de que no funcione ninguno de los SMTP de la lista, (malditos spammers), o no se encuentre el OCX adecuado usará el ya conocido interfaz MAPI.</p>
<p>- El MCM tendrá la forma .gif.js, al ser ejecutado, generará un gif de pequeño tamaño.</p>
<p>- Investigación del formato en el que guardan los mensajes de NetScape y busqueda en la estructura de ficheros, para recuperar direcciones.</p>
<p>- retardo de 24 horas en el envio de mensajes.</p>
<p>- Envío de SMS, usando un camino alternativo al usado por el MCM &#8220;timofónica&#8221;, utilizando un CGI o accediendo a una web, (Sólo si se encuentra el OCX de TCP/IP).</p>
<p>- PAYLOAD:  Llevar la cuenta de ejecuciones, cuando lleve 10, crear un fichero HTML en el disco duro y llamar al navegador por defecto para que lo abra, el HTML tiene un bucle sin fin que abre ventanas.<br />
En el artículo siguiente sólo trataré los módulos:</p>
<p>Envío de un mail por MAPI usando JavaScript.<br />
Envío de un mensaje por SMTP usando JavaScript.<br />
Detección de que una cuenta de correo existe, usando SMTP, este último punto no es necesario,<br />
pero lo veo interesante, incluso para ser utilizado como una utilidad separada.</p>
<p>Y quizás en otro mensaje aparte que no tiene nada que ver con este, y si nadie se me adelanta, <img src='http://www.hackindex.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , envío de SMS sin usar el servicio Mail2SMS de movistar.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2001/06/psicologia-de-los-mensajes-de-correo-maligno-i/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apreti pass</title>
		<link>http://www.hackindex.com/index.php/2001/06/apreti-pass/</link>
		<comments>http://www.hackindex.com/index.php/2001/06/apreti-pass/#comments</comments>
		<pubDate>Fri, 15 Jun 2001 22:16:29 +0000</pubDate>
		<dc:creator>Lokutus</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Virus y gusanos]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[hackindex]]></category>
		<category><![CDATA[lokutus]]></category>
		<category><![CDATA[prettypark]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virii]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virusing]]></category>

		<guid isPermaLink="false">http://www.hackindex.com/?p=251</guid>
		<description><![CDATA[##################################### ## HACKINDEX ## ## http://www.hackindex.org ## ##################################### Titulo: Apreti pass Autor: Lokutus Tema: Virus y gusanos La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información. El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>#####################################<br />
## HACKINDEX ##<br />
## <a href="http://www.hackindex.org">http://www.hackindex.org</a> ##<br />
#####################################<br />
Titulo: Apreti pass<br />
Autor: Lokutus<br />
Tema: Virus y gusanos</p>
<p>La información incluída en este documento es expuesta en base a un interés educativo. HackIndex no se hace responsable del uso de dicha información.</p>
<p>El siguiente documento es propiedad de HackIndex y de su autor, pudiendo ser distribuído de forma totalmente libre y sobre cualquier tipo de soporte siempre y cuando se respete el formato original, se cite a A.H.E. como fuente, se incluya un enlace actualizado al documento o a la web del grupo: <a href="http://www.hackindex.org">http://www.hackindex.org</a> ; y se incluya este disclaimer en su totalidad y sin modificación alguna.</p>
<p>Queda extrictamente prohibida su distribución con fines lucrativos, cuando se altere su contenido sin consentimiento o cuando se incumpla cualquier otra condicion citada anteriormente en el presente disclaimer.<br />
#####################################</p>
<p>Hola, me han enviado por email uno de esos troyanos que pululan por la red, en este caso el Pretty Park, aunque la versión antigua, y como siempre que me envían un virus o un troyano me pongo la mar de contento, ya tengo una victima más para asimilar, <img src='http://www.hackindex.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )), he podido completar el script de detección y eliminación del Pretty Park que pongo en el grupo de binarios, junto con algunas cosas más.</p>
<p>El proceso de asimilación, lo he realizado en un ordenador aparte, un viejo 486, ejecutando intencionadamente el icono de &#8220;apreti pas&#8221; como yo lo llamo.</p>
<p>En la primera prueba con el script, al intentar introducir en el registro HKLM\SOFTWARE\Classes\exefile\shell\open\command el valor &#8220;&#8221;%1 &#8220;%*&#8221; me confundí en el script y me cargué el registro, <img src='http://www.hackindex.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> . Aunque el sistema seguía funcionando, no podía pararlo, y cuando ejecutaba un programa, no veía sus parámetros, por ejemplo, si hacía un &#8220;xcopy fichero1 fichero2&#8243;, no me lo copiaba.</p>
<p>Le pasé el RegClean.exe que está en <a href="http://www.microsoft.com">http://www.microsoft.com</a> y me quitó un montón de porquerías del registro, y eso que el sistema operativo estaba recien reinstalado, pero no me resolvió el problema.</p>
<p>Al final me dí cuenta que al escribir el valor &#8220;&#8221;%1 &#8220;%*&#8221;, lo puse al reves, y lo que tenía en el registro era &#8220;&#8221;%1 &#8220;*%&#8221;.</p>
<p>O sea, el %1 es el primer parámetro, el nombre del fichero y %* son todos los demás parámetros, si escribiese en el registro &#8220;&#8221;%1 &#8220;%2&#8243;, no habría posibilidad de pasar más de un parámetro a los programas, cogería el primero y los demás los descartaría. Simplemente no podía pasar parámetros a los programas por que Windows no sabía que hacer con &#8220;*%&#8221; que ignoraba. Probablemente, la parada del sistema se haga llamando a algún *.exe con un parámetro, y al no tener ese parámetro el ejecutable de parada no funcionaba.</p>
<p>Una vez funcionando el script limpiador, hice algunas pruebas más, por un lado lo he desensamblado para intentar extraer la rutina de ocultación en la tabla de procesos, no lo he conseguido todavía, cuando lo consiga veré si puedo meterla en el GranRAd como código inline, (nunca lo he hecho con Visual C++).</p>
<p>Por otro lado, tengo unos programitas interesantes que conseguí de <a href="http://www.sysinternals.com/">http://www.sysinternals.com/</a></p>
<p> regmon95.zip Tracea todos los accesos al registro de windows.<br />
 openlist.zip Mantiene una lista de ficheros bloqueados.<br />
 filemon.zip Tracea todos los accesos a disco.</p>
<p>Al ejecutar Pretty Park, me quedé asombrado de la cantidad de consultas que hace, el fichero *.log que he guardado lo tengo en el grupo es.misc.binarios, pero resumiendo hace lo siguiente:</p>
<p>Extrae datos acerca de la versión de Windows. Extrae datos del panel de control. Intenta averiguar si tenemos puertos de comunicaciones, COM1, COM2, y de impresora, LPT1 Averigua que protocolos tenemos instalados, si tenemos una DLL de autodialing, Extrae varios parámetros de comunicaciones, si tenemos proxi instalado o si nos conectamos a un proxi. Averigua si estamos capacitados para hacer pings, ¡¡Otia!!, ¿el pretty park hace pings?</p>
<p>Cuando FILES32.vxd entra en ejecución, hace exactamente los mismos accesos y consultas que el fichero Pretty Park.exe, de echo son los dos del mismo tamaño, de echo son el mismo fichero, pero cambiado de nombre.</p>
<p>Ejecutando nuevamente Pretty Park.exe con el programa filemon.exe activado, observamos como hace accesos de lectura a PrettyPark.exe y de escritura a FILES32.VXD, o sea, un proceso de copia.</p>
<p>En el fichero filemonlog.LOG, los accesos de &#8220;???&#8221; son del sistema operativo. Y por último, puede hayar la causa de por qué Pretty park no mostró en mi máquina los sintomas de su ejecución, la activación del salvapantallas de tuberías.</p>
<p>568 23:37:26 Files32 Attributes C:\WINDOWS\SSPIPES.SCR NOTFOUND GetAttributes</p>
<p> Lokutus, asimilando la red.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.hackindex.com/wp-content/plugins/add-to-any/share_save_171_16.gif" width="171" height="16" alt="Share/Bookmark"/></a> </p>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.hackindex.com/index.php/2001/06/apreti-pass/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
