<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Troyanos</title>
	<atom:link href="http://antivirus.es/cat/troyanos/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Tue, 15 Nov 2011 21:19:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Anonymous publica datos de pedófilos</title>
		<link>http://antivirus.es/anonymous-publica-datos-de-pedofilos-4128</link>
		<comments>http://antivirus.es/anonymous-publica-datos-de-pedofilos-4128#comments</comments>
		<pubDate>Fri, 04 Nov 2011 01:46:46 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[anonymus pedofilos]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[descargar antivirus]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Operación Darknet]]></category>
		<category><![CDATA[pedofilia]]></category>
		<category><![CDATA[pedofilos]]></category>
		<category><![CDATA[red Tor]]></category>
		<category><![CDATA[redes de pedofilia en españa]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4128</guid>
		<description><![CDATA[El colectivo hacker ha publicado un nuevo listado con los datos de usuarios pedófilos. Recordamos que la semana pasada habíamos publicado una noticia, en la cual Anonymous había ingresado a la base de datos de sitios con pornografía infantil. De esta información, decidieron publicar aproximadamente unos 200 usuarios con direcciones IP y sus registros en [...]]]></description>
			<content:encoded><![CDATA[<p>El <strong>colectivo hacker</strong> ha publicado un nuevo listado con los datos de usuarios <strong>pedófilos</strong>. Recordamos que la semana pasada habíamos publicado una noticia, en la cual <strong>Anonymous</strong> había ingresado a la base de datos de sitios con <strong>pornografía infantil</strong>. De esta información, decidieron publicar aproximadamente unos 200 usuarios con <strong>direcciones IP</strong> y sus registros en el sitio.</p>
<p>Para leer más sobre la nota anterior ingresa a <a href="../anonymous-desmantela-red-de-pedofilia-4108" target="_blank"><span style="text-decoration: underline;">Desmantelan Red de Pedofilia</span></a></p>
<p>En estos últimos días, se dio a conocer el método con el que la <strong>Operación Darknet</strong> obtuvo la información y los datos de acceso de la <strong>red Tor</strong> (alojamiento de los sitios atacados). Se creó una falsa actualización de una aplicación para <strong>Firefox</strong>, la cual registraba las IP que entraban y salían de los servidores. Esta misma información, era enviada a <strong>Anonymous</strong>.</p>
<p>Por medio de un comunicado, el grupo <strong>hacktivista</strong> planteo que dará a conocer todas las direcciones que están en su poder (las cuales en gran medida son de EEUU), seguido de Europa  y Latinoamérica.</p>
<p>Esta es una de las notas de <strong>Anonymous</strong> de la cual podemos estar contentos de publicar. Esperemos que esta lucha contra la prostitución infantil termine de dar sus frutos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/anonymous-publica-datos-de-pedofilos-4128/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Duqu el gusano heredero de Stuxnet</title>
		<link>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093</link>
		<comments>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093#comments</comments>
		<pubDate>Thu, 20 Oct 2011 01:31:49 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[GUSANO DUQU]]></category>
		<category><![CDATA[gustano]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[que es un gusano]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[sypware]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4093</guid>
		<description><![CDATA[Apareció en la escena de la seguridad informática una nueva amenaza que pone en jaque a las grandes industrias: Duqu. El mismo es un gusano con las mismas estructuras de Stuxnet. Primero debemos recordar que era el malware Stuxnet. Fue el primer gran virus que estuvo orientado a realizar ataques a gran escala contra fábricas [...]]]></description>
			<content:encoded><![CDATA[<p>Apareció en la escena de la <strong>seguridad informática</strong> una nueva <strong>amenaza</strong> que pone en jaque a las grandes industrias: <strong>Duqu</strong>. El mismo es un <strong>gusano</strong> con las mismas estructuras de <strong>Stuxnet</strong>.</p>
<p>Primero debemos recordar que era el <strong>malware Stuxnet</strong>. Fue el primer gran virus que estuvo orientado a realizar ataques a gran escala contra fábricas o grandes industrias, y se lo recuerda principalmente por atacar la planta nuclear de Irán. En ese ataque logró involucrarse en todos los ordenadores de la central atómica y controlar los procesos de producción. El mismo causo una gran alerta, ya que podría ser utilizado con fines destructivos.</p>
<p>Luego de que pasase un año de la aparición de Stuxnet, se suma un <strong>nuevo gusano</strong> con los mismos patrones de ataque: <strong>Duqu</strong>. Y no ha dado puntada sin hilo, <strong>ya ha atacado a grandes sistemas y complejas infraestructuras en Europa. </strong></p>
<p>Al ser detectado por firmas de seguridad, encontraron la semejanza con el popular gusano, ya que tiene fragmentos de códigos idénticos. El modus operandi de Duqu es <strong>enmascararse tras un código verdadero de certificados digitales</strong> (de los cuales tanto hemos hablado).</p>
<div id="attachment_4094" class="wp-caption alignleft" style="width: 310px"><a href="http://antivirus.es/wp-content/uploads/2011/10/espora-virus.jpg"><img class="size-medium wp-image-4094" title="espora-virus" src="http://antivirus.es/wp-content/uploads/2011/10/espora-virus-300x225.jpg" alt="Virus" width="300" height="225" /></a><p class="wp-caption-text">Gusano Duqu</p></div>
<p>Diferencias y Semejanzas: Duqu no es un gusano del todo, ya que a diferencia de su antecesor no busca replicarse y es más liviano. La característica principal que lo hace menos dañino es que <strong>no posee las líneas de destrucción de hardware como Stuxnet</strong>. Symantec se animo a decir que Duqu es solo el comienzo de una operación de rastreo industrial mucho mayor. Algo así como un iceberg que aun no ha demostrado todo su cuerpo.</p>
<p>Estaremos atentos a ver como se desempeña esta noticia a lo largo de las redes y que conflicto en los ordenadores causa el malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers infectan el sitio MySQL.com</title>
		<link>http://antivirus.es/hackers-infectan-el-sitio-mysql-com-4047</link>
		<comments>http://antivirus.es/hackers-infectan-el-sitio-mysql-com-4047#comments</comments>
		<pubDate>Wed, 28 Sep 2011 01:38:38 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[base de datos]]></category>
		<category><![CDATA[brecha de seguridad]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[MySQL.com]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[proyecto mysql.com]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[xploit]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4047</guid>
		<description><![CDATA[El sitio del proveedor de bases de datos para páginas web más importante del mercado fue víctima de un ciber-ataque. De esta manera, hackers introdujeron un desvío a cada visitante redireccionandolo a sitios infectados con malware. El servicio de MySQL es un gestor de bases de datos SQL utilizado en gran parte de sitios y [...]]]></description>
			<content:encoded><![CDATA[<p>El sitio del proveedor de <strong>bases de datos</strong> para <strong>páginas web</strong> más importante del mercado fue víctima de un ciber-ataque. De esta manera, <strong>hackers</strong> introdujeron un desvío a cada visitante redireccionandolo a sitios infectados con <strong>malware</strong>.</p>
<p>El servicio de <strong>MySQL</strong> es un gestor de bases de datos SQL utilizado en gran parte de sitios y <strong>aplicaciones en línea</strong>. La gravedad de este hecho es tal que si ingresabas a mysql.com al momento que se ejecutaba el <strong>script adulterado</strong>, se te dirigía a alguno de los sitios infectados que buscaba cualquier <strong>brecha de seguridad</strong> en tu ordenador e infectaba el mismo con un <strong>malware</strong>.</p>
<p>Además estamos hablando de un servicio que debería de ser protegido con <strong>sistemas de seguridad</strong> elevados y perfeccionar cualquier método para evitar este tipo de violaciones en las bases de datos. Recordemos que por mes 12 millones de personas descargan esta plataforma. Por lo que se calcula que al menos <strong>120 mil usuarios se vieron amenazados</strong> por este “<em>xploit</em>”.</p>
<p>Por el momento, <strong>Oracle</strong> – administrador del proyecto MySQL – no ha realizado ninguna declaración con respecto al tema.</p>
<p>Aquí un vídeo con más información:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="315" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/J7prODlHniU?version=3&amp;hl=es_MX" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="315" src="http://www.youtube.com/v/J7prODlHniU?version=3&amp;hl=es_MX" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hackers-infectan-el-sitio-mysql-com-4047/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lo que dejó el último fin de semana de septiembre</title>
		<link>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029</link>
		<comments>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029#comments</comments>
		<pubDate>Tue, 27 Sep 2011 01:04:32 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[descargar flash player]]></category>
		<category><![CDATA[descargar parche de seguridad]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4029</guid>
		<description><![CDATA[El último fin de semana de septiembre se despide con un nuevo troyano para usuarios Mac y una actualización critica de Adobe Flash Player (AFP). Aquellos usuarios de Windows han mirado con envidia la prestigiosa seguridad de Apple y su sistema operativo Mac OS. Pero la llegada del otoño parece que hizo ruido en el [...]]]></description>
			<content:encoded><![CDATA[<p>El último fin de semana de septiembre se despide con un <strong>nuevo troyano</strong> para usuarios <strong>Mac</strong> y una <strong>actualización critica de Adobe Flash Player</strong> (AFP).</p>
<p>Aquellos usuarios de <strong>Windows</strong> han mirado con envidia la prestigiosa seguridad de <strong>Apple</strong> y su sistema operativo <strong>Mac OS</strong>. Pero la llegada del otoño parece que hizo ruido en el <strong>Mac OS X Lion</strong>. Esto se debe al descubrimiento de un nuevo <strong>troyano que vulnera una brecha de seguridad</strong> del tipo dopper. Una amenaza de este tipo aprovecha las llamadas “<em>backdoors</em>”, o sea, puertas de acceso desde atrás al sistema. El <strong>software malinetencionado</strong> permite instalar malware para <strong>infectar el equipo</strong>.</p>
<p><img class="alignleft size-full wp-image-4033" style="border-style: initial; border-color: initial;" title="Troyano para Mac" src="http://antivirus.es/wp-content/uploads/2011/09/troyano-para-mac.jpg" alt="Mac enfrenta amenaza" width="189" height="142" /></p>
<p>El <strong>troyano</strong> fue detectado por dos empresas de <strong>seguridad</strong> y explicaron que el mismo abre un fichero PDF en chino de manera normal, para luego en forma oculta enviar a un servidor remoto los datos del usuario y la dirección MAC de conexión. Esto permitiría a ciber-delincuentes <strong>enviar al ordenador</strong></p>
<p><strong><br />
<span id="more-4029"></span>Adobe</strong> sigue en su rutina de actualizar su poderoso <strong>Flash Player</strong>. Así lo vimos hace unos días cuando lanzaron AFP 10.3 con importantes novedades. Ironicamente a menos de una semana de su lanzamiente, <strong>Adobe publica un parche de seguridad</strong> catalogado como <strong>crítico</strong>.<strong> malwares.</strong></p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero.jpg"><img class="alignleft size-thumbnail wp-image-4038" title="Parche de Actualización de Adobe" src="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero-150x150.jpg" alt="Vulnerabilidad Adobe Flash Player" width="150" height="150" /></a>Los desarrolladores informan que es recomendable actualizar cuanto antes a esta versión (<em>10.3.183.10</em>), ya que los atacantes podrían aprovechar un <strong>agujero de seguridad</strong> y <strong>dañar el sistema</strong> o incluso tomar contro del mismo. Por otro lado, se detalló que otra vulnerabilidad corregida son los ataques dirigidos a través de <strong>correos electrónicos</strong>.</p>
<p>El paquete de mejoras esta disponible para todos los <strong>sistemas operativos y móviles</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los malware para móviles crecieron un 273% en el primer semestre</title>
		<link>http://antivirus.es/los-malware-para-moviles-crecieron-un-273-en-el-primer-semestre-4004</link>
		<comments>http://antivirus.es/los-malware-para-moviles-crecieron-un-273-en-el-primer-semestre-4004#comments</comments>
		<pubDate>Wed, 21 Sep 2011 23:39:37 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[Backdoors]]></category>
		<category><![CDATA[ciber-criminales]]></category>
		<category><![CDATA[Downloaders]]></category>
		<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[G Data]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[móviles]]></category>
		<category><![CDATA[Windows Phone]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4004</guid>
		<description><![CDATA[Así lo demuestra un estudio realizado por los laboratorios de G Data. En los análisis que veremos a continuación, podrán observar que el número de infecciones o programas con amenazas sigue en crecimiento. El periodo analizado es de enero a junio de 2011, contrapuesto contra el mismo periodo del año pasado Para describir un poco [...]]]></description>
			<content:encoded><![CDATA[<p>Así lo demuestra un estudio realizado por los laboratorios de <strong>G Data</strong>. En los análisis que veremos a continuación, podrán observar que el número de infecciones o programas con amenazas sigue en crecimiento. El periodo analizado es de enero a junio de 2011, contrapuesto contra el mismo periodo del año pasado</p>
<p>Para describir un poco como han crecido el nivel de infección en los ordenadores:</p>
<p style="padding-left: 60px;"><strong>• Se registra una nueva amenaza cada 12 segundos</strong></p>
<p style="padding-left: 60px;"><strong></strong><strong><strong>• </strong>La cantidad de nuevos malware creció un 16%</strong></p>
<p style="padding-left: 60px;"><strong></strong><strong><strong>• </strong>Con estos indicadores el año cerraría con 2.5 millones de malwares distintos</strong></p>
<p style="padding-left: 60px;">
<p><a href="http://antivirus.es/wp-content/uploads/2011/09/RTEmagicC_Diagrama_malware_2011H1.jpg1_.jpg"><img class="alignright size-full wp-image-4005" title="RTEmagicC_Diagrama_malware_2011H1.jpg[1]" src="http://antivirus.es/wp-content/uploads/2011/09/RTEmagicC_Diagrama_malware_2011H1.jpg1_.jpg" alt="" width="400" height="170" /></a>Por otra parte, el nuevo negocio de los <strong>ciber-criminales</strong> parece ser los dispositivos móviles. Utilizan distintas metodologías de engaño para lucrar con los propietarios. Entre las formas habituales encontramos: aplicaciones para espiar, backdoors y las molestas trivias o contenidos Premium vía mensajería de texto.<strong> En el primer semestre los troyanos, adware y malware crecieron un 273%.</strong></p>
<p>Algo que podemos rescatar entre tantos datos negativos que el sistema de <strong>downloaders</strong> y <strong>backdoors</strong> se vio reducido levemente.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/los-malware-para-moviles-crecieron-un-273-en-el-primer-semestre-4004/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers demuestran vulnerabilidad de sitios muy importantes</title>
		<link>http://antivirus.es/hackers-demuestran-vulnerabilidad-de-sitios-muy-importantes-3952</link>
		<comments>http://antivirus.es/hackers-demuestran-vulnerabilidad-de-sitios-muy-importantes-3952#comments</comments>
		<pubDate>Tue, 06 Sep 2011 01:08:33 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Acer]]></category>
		<category><![CDATA[brecha de seguridad]]></category>
		<category><![CDATA[Defacement]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[National Geographic]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Telegraph]]></category>
		<category><![CDATA[Turkguvenligi]]></category>
		<category><![CDATA[UPS]]></category>
		<category><![CDATA[Vodafone]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3952</guid>
		<description><![CDATA[Un grupo de piratas informáticos han atacado una serie de sitios entre los que se encuentran  Vodafone, National Geographic y Acer. Un nuevo colectivo hacker aparece en escena, se llaman: Turkguvenligi. El mismo es de origen turco. El domingo por la noche las páginas webs de las tres empresas mencionadas y las de UPS y [...]]]></description>
			<content:encoded><![CDATA[<p>Un grupo de <strong>piratas informáticos</strong> han atacado una serie de sitios entre los que se encuentran  <strong>Vodafone</strong>, <strong>National Geographic </strong>y<strong> Acer</strong>.</p>
<p>Un nuevo colectivo <strong>hacker</strong> aparece en escena, se llaman: <strong>Turkguvenligi</strong>. El mismo es de origen turco. El domingo por la noche las páginas webs de las tres empresas mencionadas y las de <strong>UPS</strong> y <strong>Telegraph</strong> fueron <strong>víctimas de un defacement</strong>. Si alguien quiso entrar a alguna de las direcciones propias de las compañías, automáticamente era <strong>re-direccionado a un sitio</strong> creado por los maleantes. El mensaje puede considerarse algo infantil:</p>
<p style="padding-left: 60px;"><em><span style="color: #ff0000;">Somos Turkguvenligi y declaramos este día como el Día Mundial de los Hackers. Que se diviertan</span></em></p>
<p>El método de invasión fue una <strong>brecha de seguridad</strong> en los servidores de las dos prestadoras de <strong>DNS</strong> y alojamiento de los sitios. Al entrar allí, implantaron una <strong>secuencia SQL</strong> que evitaba el acceso a los dominios originales y daba lugar al traslado de los visitantes al portal con el mensaje.</p>
<p>Al parecer los ataques no cesan por más que grandes compañías tomen medidas de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hackers-demuestran-vulnerabilidad-de-sitios-muy-importantes-3952/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackearon el sitio de Linux kernel.org</title>
		<link>http://antivirus.es/hackearon-el-sitio-de-linux-kernel-org-3941</link>
		<comments>http://antivirus.es/hackearon-el-sitio-de-linux-kernel-org-3941#comments</comments>
		<pubDate>Fri, 02 Sep 2011 00:00:00 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[credenciales digitales]]></category>
		<category><![CDATA[hackearon linux]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[kernel.org]]></category>
		<category><![CDATA[kernel.org hackeado]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[privacidad de datos]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3941</guid>
		<description><![CDATA[Todo el mes de agosto la página de Linux kernel.org fue víctima de cuantiosos ataques en sus servidores. Aun no se sabe el origen del ataque ni quiénes fueron los causantes de la intromisión. El gran problema de esta intrusión es que demoraron casi un mes en detectarlo. Al parecer lograron obtener el acceso de [...]]]></description>
			<content:encoded><![CDATA[<p>Todo el mes de agosto la página de <strong>Linux kernel.org</strong> fue víctima de cuantiosos<strong> ataques en sus servidores</strong>. Aun no se sabe el origen del ataque ni quiénes fueron los causantes de la intromisión.</p>
<p>El gran problema de esta intrusión es que <strong>demoraron casi un mes en detectarlo</strong>. Al parecer lograron obtener el acceso de las <strong>claves de un usuario maestro</strong> (root). De esta manera, pudieron conseguir <strong>información privilegiada</strong> del corazón del <strong>sistema operativo</strong> más seguro del mundo. No sólo esto sino que también incrustaron un <strong>troyano</strong> en los ficheros.</p>
<p>Por otro lado, modificaron los permisos y controles de <strong>seguridad de dos servidores</strong>: hera y odin1. Las <strong>credenciales digitales</strong> de casi 500 usuarios fueron <strong>adulteradas</strong>. Actualmente, los ordenadores ya están formateados y restablecidos a su punto inicial para evitar daños mayores.</p>
<p>La pregunta que preocupa al mundo informático es hasta qué punto perturbará la integridad de Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hackearon-el-sitio-de-linux-kernel-org-3941/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Robaron Certificado Digital de Google para acceder a datos de usuarios</title>
		<link>http://antivirus.es/robaron-certificado-digital-de-google-para-acceder-a-datos-de-usuarios-3931</link>
		<comments>http://antivirus.es/robaron-certificado-digital-de-google-para-acceder-a-datos-de-usuarios-3931#comments</comments>
		<pubDate>Tue, 30 Aug 2011 22:02:37 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Certificado Digital]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[usuarios]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3931</guid>
		<description><![CDATA[Han hackeado los servidores de DigiNotar, un proveedor holandés de certificados digitales, el cual permite autenticar los accesos sitios de Google: Gmail, Yahoo, G+, etc. Para entender un poco más el tema de acceso con certificados digitales (CD): ♦ Los sitios como Gmail utilizan el cifrado SSL, el cual verifica a través de tu navegador [...]]]></description>
			<content:encoded><![CDATA[<p>Han <strong>hackeado</strong> los servidores de <strong>DigiNotar</strong>, un proveedor holandés de <strong>certificados digitales</strong>, el cual permite autenticar los <strong>accesos sitios de</strong> <strong>Google</strong>: Gmail, Yahoo, G+, etc.</p>
<p>Para entender un poco más el tema de acceso con <strong>certificados digitales (CD):</strong></p>
<p style="padding-left: 60px;"><strong></strong>♦ Los sitios como Gmail utilizan el <strong>cifrado SSL</strong>, el cual verifica a través de tu navegador si el certificado digital de la <strong>página es de confianza</strong>.</p>
<p style="padding-left: 60px;">♦ En caso de que el CD sea <strong>desconocido</strong>, <strong>se nos alertará</strong> de la situación y uno puede continuar o rechazar el acceso.</p>
<p style="padding-left: 60px;">♦ El <strong>protocolo SSL intercambia las claves</strong> que utilizamos con el proveedor de esos certificados.</p>
<p style="padding-left: 60px;">♦ Pueden robarse usuarios y contraseñas, si se redirige el sitio original a una copia y se suplanta el CD.</p>
<p style="padding-left: 60px;">♦ <span style="text-decoration: underline;">Para mayor información</span> te invitamos a leer los siguientes artículos: <a style="color: #0000ff;" href="http://es.wikipedia.org/wiki/Transport_Layer_Security" target="_blank"><span style="text-decoration: underline;">SSL</span></a> y <a style="color: #0000ff;" href="http://es.wikipedia.org/wiki/Certificado_digital" target="_blank"><span style="text-decoration: underline;">Certificado Digital</span></a></p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/08/SSL.gif"><img class="alignleft size-full wp-image-3932" title="SSL" src="http://antivirus.es/wp-content/uploads/2011/08/SSL.gif" alt="" width="90" height="90" /></a>Continuando con la noticia, en <strong>Irán</strong> los clientes que intentaban acceder a sus correos de <strong>Google</strong> se encontraban con la <strong>advertencia que no era seguro el ingreso</strong>. Al ver semejante alerta, algunos usuarios más experimentados probaron ingresar a través de una VPN y no existió inconveniente alguno.</p>
<p><strong>DigiNotar</strong> <strong>afirmó haber sido víctima de un hackeo</strong> en sus sistemas. Por lo que ciber-criminales tendrían acceso a este importante fichero.</p>
<p>Igualmente, no se alerten queridos lectores ya que <strong>el problema estaría puntualizado</strong> en Irán. Para mayor seguridad tanto <strong>Chrome</strong> como <strong>Firefox</strong> lanzaron <strong>actualizaciones</strong> para evitar este CD y <strong>Google eliminó la entidad registrada</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/robaron-certificado-digital-de-google-para-acceder-a-datos-de-usuarios-3931/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rusia fue el primer país en usar un DDoS contra otro Estado</title>
		<link>http://antivirus.es/rusia-fue-el-primer-pais-en-usar-un-ddos-contra-otro-estado-3915</link>
		<comments>http://antivirus.es/rusia-fue-el-primer-pais-en-usar-un-ddos-contra-otro-estado-3915#comments</comments>
		<pubDate>Fri, 26 Aug 2011 22:15:29 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[ataques DDoS]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[Estonia]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3915</guid>
		<description><![CDATA[Gracias a los nuevos cables que está publicando Wikileaks, pudo saberse que el primer país en usar ataques DDoS contra otro país fue Rusia. El ataque fue en el año 2007 contra Estonia lo que afecto las redes gubernamentales. El episodio se llevó a cabo alquilando Botnets para demostrar las vulnerabilidades en los sectores públicos. [...]]]></description>
			<content:encoded><![CDATA[<p>Gracias a los nuevos cables que está publicando <strong>Wikileaks</strong>, pudo saberse que el primer país en usar <strong>ataques DDoS</strong> contra otro país fue <strong>Rusia</strong>. El ataque fue en el año 2007 contra <strong>Estonia</strong> lo que afecto las <strong>redes gubernamentales</strong>.</p>
<p>El episodio se llevó a cabo alquilando <strong><em>Botnets</em></strong> para demostrar las <strong>vulnerabilidades en los sectores</strong> públicos. El cable detalla que durante meses la prensa, sectores del gobierno y distintos servidores fueron <strong>víctimas de continuos ataques cibernéticos</strong>.</p>
<p>Los primeros indicios fueron vistos por el <strong>Parlamento</strong> y <strong>agencias de seguridad</strong> en salas de chat donde se incentivaba a participar de ataques contra distintos servidores, <strong>las conversaciones estaban en ruso.</strong></p>
<p>Al comienzo las páginas del Estado fueron el punto de ataque, luego se avanzó sobre muchísimos <strong>organismos públicos y privados</strong>. Al rastrear los ISP de los hackers encontraron que eran redes de ordenadores repartidos por todo el mundo, calculados en <strong>un millón de computadoras</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/rusia-fue-el-primer-pais-en-usar-un-ddos-contra-otro-estado-3915/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad DDoS en Apache</title>
		<link>http://antivirus.es/vulnerabilidad-ddos-en-apache-3909</link>
		<comments>http://antivirus.es/vulnerabilidad-ddos-en-apache-3909#comments</comments>
		<pubDate>Thu, 25 Aug 2011 21:39:12 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[apache ddos]]></category>
		<category><![CDATA[Apache Killer]]></category>
		<category><![CDATA[ataque denegación de servicio]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[ddos apache]]></category>
		<category><![CDATA[HACKERS]]></category>
		<category><![CDATA[mod_defacle]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[servidores web]]></category>
		<category><![CDATA[vulnerabilidad apache]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3909</guid>
		<description><![CDATA[Los desarrolladores del servicio de servidores web Apache han reconocido que existe una vulnerabilidad que permite recibir ataques de denegación de servicio (DDoS). La amenaza se llama Apache Killer y aprovecha una brecha de seguridad en el módulo mod_defacle. La aplicación en cuestión apareció en la Red la semana pasada y abarca todas las versiones [...]]]></description>
			<content:encoded><![CDATA[<p>Los desarrolladores del servicio de servidores web <strong>Apache</strong> han reconocido que existe una <strong>vulnerabilidad</strong> que permite recibir <strong>ataques</strong> de denegación de servicio (<strong>DDoS</strong>). La amenaza se llama <strong><em>Apache Killer</em></strong> y aprovecha una <strong>brecha de seguridad</strong> en el módulo <em>mod_defacle.</em></p>
<p>La aplicación en cuestión apareció en la Red la semana pasada y <strong>abarca todas las versiones</strong> disponibles del popular sistema de servidores. Por el momento <strong>no existe una solución definitiva</strong> al fallo, pero si existe un manual con una serie de pasos para evitar la intromisión que deja los sitios caídos.</p>
<p>El riesgo de este agujero de seguridad es que <strong>Apache</strong> es el servicio más usado en Internet para alojar los dominios, se calculo que <strong>más del 60% de las páginas lo usan</strong>. Se ha prometido que en las <strong>próximas 48 horas saldrá un parche</strong> de seguridad para la versión 2.0 y 2.2.</p>
<p><strong>Recomendaciones a los administradores</strong>: dejar de usar la versión 1.3 ya que no se brinda soporte técnico ni actualizaciones sobre la misma.</p>
<p><span style="text-decoration: underline;">Frase extraída del boletín</span>: <strong><span style="color: #008000;">&#8220;El ataque puede ser realizado de forma remota y con un modesto número de peticiones puede causar un uso muy importante de memoria y CPU en el servidor”.</span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/vulnerabilidad-ddos-en-apache-3909/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

