<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; botnet</title>
	<atom:link href="http://antivirus.es/t/botnet/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Nueva botnet roba más de 60 GB de datos</title>
		<link>http://antivirus.es/una-nueva-botnet-roba-mas-de-60-gb-de-datos-2722</link>
		<comments>http://antivirus.es/una-nueva-botnet-roba-mas-de-60-gb-de-datos-2722#comments</comments>
		<pubDate>Thu, 05 Aug 2010 21:39:22 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Botnet Mumba]]></category>
		<category><![CDATA[botnet Zeus]]></category>
		<category><![CDATA[Mumba]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2722</guid>
		<description><![CDATA[“Grupo Avalancha” es el nombre de un equipo de hackers que ha conseguido desarrollar una nueva red de ordenadores “zombis” a partir de variantes del famoso troyano “Zeus”. En lo que lleva de funcionamiento, esta botnet ya ha logrado hacerse con más de 60 GB de datos provenientes de usuarios de todo el mundo. La [...]]]></description>
			<content:encoded><![CDATA[<p>“Grupo Avalancha” es el nombre de un equipo de hackers que ha conseguido desarrollar una nueva red de ordenadores “zombis” a partir de variantes del famoso troyano “Zeus”. En lo que lleva de funcionamiento, esta botnet ya ha logrado hacerse con más de 60 GB de datos provenientes de usuarios de todo el mundo.</p>
<p>La primera empresa de seguridad que advirtió la existencia de esta amenaza fue AVG, dándole el nombre de “Mumba”. Según un vocero de la compañía, se estima que la red está compuesta por más de 55 mil ordenadores infectados, los cuales fueron comprometidos utilizando técnicas de phishing realmente sofisticadas.</p>
<p>AVG también reveló que Mumba utiliza el sistema “Fast-flux” para esconder el servidor de comando y cambiar su ubicación constantemente, por lo que se hace realmente difícil detectarlo y llevar a cabo la correspondiente clausura.</p>
<p>Por ahora se sabe que el mayor número de víctimas de esta red maliciosa se encuentra en Estados Unidos, seguido por Alemania y España.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/una-nueva-botnet-roba-mas-de-60-gb-de-datos-2722/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arrestan al creador de la botnet “Mariposa”</title>
		<link>http://antivirus.es/arrestan-al-creador-de-la-botnet-%e2%80%9cmariposa%e2%80%9d-2708</link>
		<comments>http://antivirus.es/arrestan-al-creador-de-la-botnet-%e2%80%9cmariposa%e2%80%9d-2708#comments</comments>
		<pubDate>Fri, 30 Jul 2010 23:41:04 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[botnet Mariposa]]></category>
		<category><![CDATA[Iserdo]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2708</guid>
		<description><![CDATA[Con el correr del tiempo, la red Mariposa se convirtió en una de las más grandes del mundo y llegó a contar con más de 12.7 millones de ordenadores infectados. Sin embargo, la policía eslovena ha logrado capturar al supuesto creador de la botnet en cuestión, manteniendo oculta la identidad del sujeto y refiriéndose a [...]]]></description>
			<content:encoded><![CDATA[<p>Con el correr del tiempo, la red Mariposa se convirtió en una de las más grandes del mundo y llegó a contar con más de 12.7 millones de ordenadores infectados. Sin embargo, la policía eslovena ha logrado capturar al supuesto creador de la botnet en cuestión, manteniendo oculta la identidad del sujeto y refiriéndose a él bajo el sobrenombre de “Iserdo”.</p>
<p>Los datos que salieron a la luz sobre el hacker corroboran que tiene 23 años de edad y es ciudadano de Eslovaquia. Se estima que esta persona no sólo creo el código malicioso original, sino que luego lo comercializó con terceros para que difundan el “Bot Mariposa” por la Web.</p>
<p>Se cree que Iserdo también era el encargado de actualizar el programa y de ofrecer soporte técnico a sus “clientes”, a fines de hacer crecer la red de ordenadores “zombis”. De esta manera, los administradores podían manipular los equipos de los usuarios infectados, extraer información privada y plantar spam a voluntad.</p>
<p>Ya en el pasado mes de febrero, las autoridades españolas habían logrado arrestar a tres individuos que también operaban la susodicha red, luego de dos años de recolectar información para imputarlos. Estos sujetos podrían cumplir una sentencia de hasta seis años en prisión.</p>
<p>Estas son buenas señales de que la justicia está llegando a sectores que hacía un tiempo parecían inimputables, como el ciberespacio.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/arrestan-al-creador-de-la-botnet-%e2%80%9cmariposa%e2%80%9d-2708/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Botnet latinoamericana se autodestruye poco después de su creación</title>
		<link>http://antivirus.es/botnet-latinoamericana-se-autodestruye-poco-despues-de-su-creacion-2563</link>
		<comments>http://antivirus.es/botnet-latinoamericana-se-autodestruye-poco-despues-de-su-creacion-2563#comments</comments>
		<pubDate>Tue, 15 Jun 2010 21:10:03 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[BOTNET LATINOAMERICANA]]></category>
		<category><![CDATA[BOTNET MEXICANA]]></category>
		<category><![CDATA[BOTNET MEXICO]]></category>
		<category><![CDATA[BOTNET TEKILA]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2563</guid>
		<description><![CDATA[Una Botnet es un una red de robots informáticos (más conocidos como “bots”) que funcionan en forma autónoma, dándole la posibilidad a su desarrollador de controlar los ordenadores infectados (“zombies”) en forma remota. Esta modalidad es muy utilizada por ciberdelincuentes para cometer fraudes a través de Internet, y al parecer, ya se ha trasladado a [...]]]></description>
			<content:encoded><![CDATA[<p>Una Botnet es un una red de robots informáticos (más conocidos como “bots”) que funcionan en forma autónoma, dándole la posibilidad a su desarrollador de controlar los ordenadores infectados (“zombies”) en forma remota. Esta modalidad es muy utilizada por ciberdelincuentes para cometer fraudes a través de Internet, y al parecer, ya se ha trasladado a América Latina.</p>
<p>Como consecuencia directa de esto, ya se ha podido detectar una botnet de origen mexicano, denominada “Tequila” y cuya finalidad es la atacar directamente al usuario latino. Para hacerlo, utiliza el servicio de mensajería instantánea de Microsoft para extraer la información de los contactos de la víctima y, de esta manera, infectar sus ordenadores para sumarlos a la red delictiva.</p>
<p>Sin embargo, a pocas semanas de su lanzamiento, la botnet ha sido desmantelada por sus mismos creadores. Aparentemente, un organismo especializado habría revelado datos que exponían a los cibercriminales, incluyendo los proxy y los host utilizados para controlar la red de zombis. Por lo que inmediatamente se dieron de baja los servidores que hacían funcionar a la red Tequila.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/botnet-latinoamericana-se-autodestruye-poco-despues-de-su-creacion-2563/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Diez síntomas de un ordenador zombie</title>
		<link>http://antivirus.es/diez-sintomas-de-un-ordenador-zombie-2480</link>
		<comments>http://antivirus.es/diez-sintomas-de-un-ordenador-zombie-2480#comments</comments>
		<pubDate>Thu, 13 May 2010 07:42:12 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[bots]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Ontinet.com]]></category>
		<category><![CDATA[ordenador zombie]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2480</guid>
		<description><![CDATA[Investigadores de ESET han publicado 10 síntomas que presentaría un equipo si estuviera integrado en una red de ordenadores zombies. Para determinar estas características ha analizado varios bots como: &#8216;SdBot&#8217;, &#8216;IRCBot&#8217;, &#8216;Conficker&#8217;, &#8216;Qhost&#8217;, &#8216;Zbot&#8217; y &#8216;Agent&#8217; y también troyanos que ejecutaban en el equipo otras muestras de estos bots cambiadas. Las 10 señales más frecuentes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Investigadores de <strong>ESET han publicado 10 síntomas</strong> que presentaría un equipo si estuviera integrado en una red de ordenadores zombies. Para determinar estas características ha analizado varios bots como: &#8216;SdBot&#8217;, &#8216;IRCBot&#8217;, &#8216;Conficker&#8217;, &#8216;Qhost&#8217;, &#8216;Zbot&#8217; y &#8216;Agent&#8217; y también troyanos que ejecutaban en el equipo otras muestras de estos bots cambiadas.</p>
<p style="text-align: justify;">Las 10 señales más frecuentes con las que un usuario puede detectar que su equipo se ha convertido en un ordenador zombie son:</p>
<p style="text-align: justify;">1. Los programas se ejecutan muy despacio.</p>
<p style="text-align: justify;">2. El equipo tarda muchos en apagarse o no lo hace de forma correcta.</p>
<p style="text-align: justify;">3. El acceso a Internet se ralentiza.</p>
<p style="text-align: justify;">4. El ventilador del equipo se satura cuando el sistema se encuentra en reposo.</p>
<p style="text-align: justify;">5. El administrador de tareas de Windows muestra programas con nombres o descripciones complejas.</p>
<p style="text-align: justify;">6. No es posible descargar actualizaciones del sistema operativo.</p>
<p style="text-align: justify;">7. No es posible descargar actualizaciones de un producto antivirus o visitar la web del fabricante.</p>
<p style="text-align: justify;">8. Recepción de pop-up de Windows y advertencias incluso cuando no se usa el navegador.</p>
<p style="text-align: justify;">9. Amigos y familiares han recibido un correo electrónico proveniente de la dirección del usuario, que él no ha mandado.</p>
<p style="text-align: justify;">10. usuario encuentra una serie de post publicados en su muro de Facebook o de &#8216;tweets&#8217; que él no ha mandado.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El equipo de ESET estuvo trabajando durante algo más de un mes estudiando las señales que daban los equipos que se encuentran controlados de forma remota. Para esto, la compañía infectó varios equipos con los bots que más ataques producen actualmente y posteriormente, confrontaron su actividad con equipos que no se encontraban afectados.</p>
<p style="text-align: justify;">Tras determinar los 10 indicadores más frecuentes, Fernando de la Cuadra, director de Educación de <strong>Ontinet.com</strong> y distribuidor exclusivo de ESET en España, indica que “esto es como una medicina donde el autodiagnóstico es peligroso” y aconseja que por esto, “lo mejor es ir al médico”, ya que estas señales no son definitivas, pero “sí son lo suficientemente importantes como para llamar a un experto”. Así, un experto de seguridad podrá evaluar el problema y repararlo.</p>
<p style="text-align: justify;">Los <strong>usuarios también deben cuidar la seguridad de su equipo</strong> y ser prudentes a la hora de entrar en páginas desconocidas o descargar archivos para evitar este tipo de situaciones. Según de la Cuadra, “usar el ordenador con un poquito de cabeza y pensar que estamos metidos en un mundo en el que hay un montón de amenazas y un montón de gente que quiere robarnos nuestros datos”.</p>
<p style="text-align: justify;">Señala que “falta muchísima educación en este sentido, es uno de los grandes caballos de batalla que tenemos en el mundo del uso de la red” e indica que “Internet se ha simplificado tanto y los sistemas operativos son tan fáciles que cualquiera puede acceder, pero <strong>hay que saber dónde estás accediendo</strong>”.</p>
<p style="text-align: justify;">Desde Ontinet.com se pretenden cubrir estas carencias de conocimiento mediante distintas iniciativas que tienen el objetivo de “<strong>formar a los usuarios, enseñarles los peligros sin asustarles</strong>, pero mostrándoles que Internet es muy divertido y se pueden hacer muchas cosas si se utiliza el sentido común”.</p>
<p style="text-align: justify;">Informa sobre una de sus próximas conferencias que tratará sobre este tema y puede ser de gran ayuda para los usuarios y su navegación segura. Recibe el nombre de<strong> “tú eres el mejor antivirus”.</strong></p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/diez-sintomas-de-un-ordenador-zombie-2480/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZeuS afecta a Firefox y explota un fallo de Adobe</title>
		<link>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758</link>
		<comments>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758#comments</comments>
		<pubDate>Thu, 22 Apr 2010 10:42:08 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[función /Launch]]></category>
		<category><![CDATA[PDF malicio]]></category>
		<category><![CDATA[Royal_Mail_Delivery_Notice.pdf]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1758</guid>
		<description><![CDATA[La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de Mozilla Firefox, según ha informado The inquirer. Hasta ahora, ZeuS no tenía este alcance, pero su nueva [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de <strong>Mozilla Firefox</strong>, según ha informado The inquirer.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Hasta ahora, ZeuS no tenía este alcance, pero <strong>su nueva versión es capaz de esquivar los sistemas más fuertes de autenticación.</strong></p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía de seguridad <strong>Trusteer ha realizado un estudio</strong> en el que ha analizado cinco millones de equipos. En él, se revela que uno de cada 3.000 equipos se encuentran afectados por esta versión nueva de troyano.</p>
<p style="margin-bottom: 0cm; text-align: justify;">ZeuS es utilizado por organizaciones criminales cuyo <strong>objetivo es conseguir los datos personales y bancarios</strong> de los usuarios. Infecta el equipo y se hace con las contraseñas personales, de redes sociales o números de tarjetas de crédito.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">A demás de aprovecharse de Firefox, también se ha descubierto que está <strong>sirviéndose de un fallo sin solucionar en los archivos PDF</strong>. Según Dan Hubbard, CTO de la compañía Websense, cuando el usuario abre el documento malicioso, ZeuS le solicita que guarde un <strong>archivo PDF, llamado &#8220;Royal_Mail_Delivery_Notice.pdf&#8221;,</strong> que en realidad es un ejecutable de Windows que se instala y piratea el equipo.</p>
<p style="text-align: justify;">El error que está explotando la botnet es el /Launch, que se trata de una especificación de Adobe para la función de diseño. Websense asegura que tiene constancia de que cientos de ataques provenientes de <strong>Zeus utilizan el software malicioso incorporado en la función /Launch</strong>. Además, Hubbard estima que “los ataques se seguirán produciendo”.</p>
<p style="text-align: justify;"><strong>Adobe </strong>por su parte, ha aconsejado a los usuarios que modifiquen las preferencias de Reader y Acrobat para deshabilitar la función vulnerable y proporciona unas recomendaciones para realizar esta modificación.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/zeus-afecta-a-firefox-y-explota-un-fallo-de-adobe-1758/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZeuS sigue atacando</title>
		<link>http://antivirus.es/zeus-sigue-atacando-1468</link>
		<comments>http://antivirus.es/zeus-sigue-atacando-1468#comments</comments>
		<pubDate>Fri, 09 Apr 2010 14:58:22 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[virus zeus]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1468</guid>
		<description><![CDATA[Trent ha realizado un informe sobre Investigación de Amenazas en el que se destaca una subida de la media de variantes de la botnet ZeuS, registrándose 9 millones de ataques por parte de esta red en 6 meses, unos 300 ejemplos únicos de este software malicioso al día. En el informe se estudian las compañías [...]]]></description>
			<content:encoded><![CDATA[<p>Trent ha realizado un informe sobre Investigación de Amenazas en el que se destaca una subida de la media de variantes de la botnet ZeuS, registrándose 9 millones de ataques por parte de esta red en 6 meses, unos 300 ejemplos únicos de este software malicioso al día.</p>
<p>En el informe se estudian las compañías criminales de Europa que están detrás de esta sofisticada red destinada para robar dinero que sigue creciendo, ya que durante el pasado mes de enero, se localizaron más de 13.000 nuevas muestras de ZeuS.</p>
<p>En el informe se destaca que “ZeuS no es nada nuevo, lo hemos visto actuar ya durante años. Pero lo que es alarmante es el reciente aumento de ataques”, “es una de las amenazas de seguridad que más mala fama tiene para los usuarios de Intenet. Solo en los últimos seis meses hemos bloqueado cerca de 9 millones de ataques de ZeuS y seguimos sin parar”.</p>
<p>Zeus ademas, también utiliza otras botnets, ya que el pasado año se descubrió que las variantes de Zeus se distribuian tambien mediante la red Avalanche. Esta botnet mandaba oleadas masivas de correo basura que simulaban conocidos sitios de redes sociales para engañar a los usuarios.</p>
<p>Los atacantes cada vez se esfuerzan más para que sus amenazas no levanten sospechas, ya que han intentado plagiar mensajes de correos electrónicos y sitios web de instituciones del Gobierno de EEUU como: la Administración de la Seguridad Social (ASS), la Corporación Federal de Depósitos de Seguros (FDIC) o el Servicio de Recaudación de Impuestos (IRS).</p>
<p>Las nuevas versiones de la botnet ademas son mejoradas, ya que las más recientes cuentan con la funcionalidad “Jabber”, un protocolo de mensajería instantánea de código abierto. JabberZeuS se trata de una variante de ZeuS en la que las credenciales robadas mientras que se producía la conexión de una operación bancaria, son enviadas en tiempo real al botmaster ZeuS a través de mensajes instantáneos. De esta manera, puede quedar registrada en el acto en la misma cuenta sin que el atacante sea descubierto y usando las mismas credenciales que el usuario perjudicado.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/zeus-sigue-atacando-1468/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koobface vuelve a aumentar sus ataques</title>
		<link>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323</link>
		<comments>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323#comments</comments>
		<pubDate>Mon, 22 Mar 2010 11:50:58 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Koobface]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1323</guid>
		<description><![CDATA[El ya conocido gusano Koobface, sigue infectando los equipos de numerosos usuarios. En los últimos días se ha registrado un incremento de su actividad. El virus se extiende mediante las redes sociales, como Facebook o Twitter, usando servidores legítimos como proxies para manipular de forma remota la botnet. Las compañías de antivirus están supervisando la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El ya conocido gusano<strong> Koobface</strong>, sigue infectando los equipos de numerosos usuarios. En los últimos días se ha registrado un incremento de su actividad. El virus se extiende mediante las redes sociales, como Facebook o Twitter, usando servidores legítimos como proxies para manipular de forma remota la botnet.</p>
<p style="text-align: justify;">Las compañías de antivirus están supervisando la actividad de la botnet, registrando que en las últimas dos semanas se ha vuelto a iniciar en varias ocasiones cada día, permaneciendo la cantidad de 71 a 142, que son los necesarios para ocuparse de todos los equipos dañados por el gusano.</p>
<p style="text-align: justify;">Según los datos de las direcciones IP, se puede observar que los servidores de la botnet se encuentran por todo el mundo, aunque más de la mitad están en <strong>Estados Unidos.</strong></p>
<p style="text-align: justify;">Según parece, los responsables de Koobface están siempre examinando la botnet para que su cantidad de servidores no baje en gran cantidad, asi <strong>mantienen el control de la red</strong> y, en caso de que el número de servidores baje llegando a un nivel crítico, incorporan nuevos equipos. De esta forma consiguen que el número de servidores se mantenga en torno a los 100, extendidos por todo el mundo y soportados por distintas ISP’s para que la red botnet no deje de existir.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El desarrollo del mercado del cibercrimen y la red &#8216;Mariposa&#8217;</title>
		<link>http://antivirus.es/el-desarrollo-del-mercado-del-cibercrimen-y-la-red-mariposa-1284</link>
		<comments>http://antivirus.es/el-desarrollo-del-mercado-del-cibercrimen-y-la-red-mariposa-1284#comments</comments>
		<pubDate>Tue, 16 Mar 2010 09:57:50 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Mariposa]]></category>
		<category><![CDATA[mercado cibercrimen]]></category>
		<category><![CDATA[Nortom]]></category>
		<category><![CDATA[ordenadores zombis]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1284</guid>
		<description><![CDATA[El descubrimiento de la red botnet ‘Mariposa’ ha revelado un desarrollado entramado de cibercrimen organizado a nivel mundial. Según Gabriel Martin, director general de Symantec Ibérica (Nortom), en declaraciones a Efe, esta botnet ha demostrado la existencia de un mercado muy estructurado. Gabriel Martin ha indicado que se trata de un mercado que funciona y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El descubrimiento de la red <strong>botnet ‘Mariposa’</strong> ha revelado un desarrollado entramado de <strong>cibercrimen organizado a nivel mundial</strong>. Según Gabriel Martin, director general de Symantec Ibérica (Nortom), en declaraciones a Efe, esta botnet ha demostrado la existencia de un mercado muy estructurado.</p>
<p style="text-align: justify;">Gabriel Martin ha indicado que se trata de un mercado que funciona y se desarrolla como el resto y que es de los pocos sectores que no se ven muy afectados por la crisis, que obtiene unos crecimientos “que ya lo quisieran los mercados legítimos” en la situación actual.</p>
<p style="text-align: justify;">El negocio de los hacker se basa en <strong>vender la información personal o empresarial</strong> que han robado a través de ataques en la red. Los datos se organizan por distintos precios y categorías. Los interesados los compran y forman un conjunto de servidores para conseguir datos o dinero.</p>
<p style="text-align: justify;">Según Gabriel Martin, el problema que facilita el gran desarrollo de este mercado del cibercrimen es que <strong>a las fuerzas de seguridad del Estado les es difícil encontrar estas redes y cerrarlas</strong>. Para un atacante, crear un nuevo centro de amenazas informáticas le supone unas horas, pero para localizarlo la situación se complica, ya que hay que encontrar la botnet que dirige al resto de los ordenadores zombis y averiguar la identidad del atacante que la gestiona.  </p>
<p style="text-align: justify;">El responsable de Symantec también hizo referencia  a los <strong>usuarios</strong>, ya que ellos también tienen una parte de responsabilidad en la seguridad de los equipos, “el problema no es la tecnología de seguridad informática, son las personas. Existen buenos sistemas de protección, pero <strong>las personas tienen que tener cuidado</strong>”. Es importante ser precavidos y pensárselo dos veces antes de acceder a enlaces desconocidos y abrir archivos de contactos desconocidos, ya que nos podemos evitar problemas de seguridad.</p>
<p style="text-align: justify;">En cuanto a su compañía, señaló que <strong>Symantec </strong>proporciona “un <strong>correo electrónico limpio que garantiza  la seguridad</strong> en la red. Esta el 99% libre de infección” y también próximamente facilitará un servicio completo de correo, almacenamiento y recuperación de datos, mediante los que las compañías cubrirán los requisitos de la normativa de salvaguarda de información.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-desarrollo-del-mercado-del-cibercrimen-y-la-red-mariposa-1284/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se crea un botnet para dispositivos móviles en un experimento</title>
		<link>http://antivirus.es/se-crea-un-botnet-para-dispositivos-moviles-en-un-experimento-1250</link>
		<comments>http://antivirus.es/se-crea-un-botnet-para-dispositivos-moviles-en-un-experimento-1250#comments</comments>
		<pubDate>Thu, 11 Mar 2010 15:23:58 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Andrid]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[dispositivos móviles]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[RSA Conference]]></category>
		<category><![CDATA[WeatherFist]]></category>
		<category><![CDATA[WeatherFistBadMonkey]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1250</guid>
		<description><![CDATA[Durante estos días se está realizando la RSA Conference, una conferencia sobre seguridad informática. En ella, un grupo de investigadores ha presentado un experimento en el que conseguían establecer una red botnet formada por 8 mil dispositivos iPhone y Android. La finalidad de los investigadores era demostrar que puede darse la posibilidad de que un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante estos días se está realizando la <strong>RSA Conference</strong>, una conferencia sobre seguridad informática. En ella, un grupo de investigadores ha presentado un experimento en el que conseguían establecer una <strong>red botnet formada por 8 mil dispositivos iPhone y Android.</strong></p>
<p style="text-align: justify;">La finalidad de los investigadores era demostrar que puede darse la posibilidad de que un troyano se difunda mediante una botnet telefónica. Para ellos realizaron la prueba, que ha consistido en realizar una aplicación, llamada <strong>WeatherFist</strong>, la cual proporcionaba información sobre el tiempo a los usuarios que la descargaran, pero a demás tenía otro objetivo. La aplicación se <strong>encargaba de obtener los datos del dispositivo</strong>, entre ellos, la lista de contactos y las coordenadas del GPS.  Después, empezaron a extender su aplicación por distintas páginas web dedicadas a estas plataformas.</p>
<p style="text-align: justify;">Los resultados del experimento fueron asombrosos, ya que solo en la primera hora en la que la aplicación estuvo disponible, se hicieron 126 descargas y al cabo de 8 horas se había realizado 702. La prueba se ha presentado el pasado 5 de marzo, fecha en la que ya eran 7.800 los dispositivos que disponían de la aplicación</p>
<p style="text-align: justify;">Tras el experimento, Daniel Tijerina, uno de los investigadores participantes, señaló que “los <strong>resultados fueron realmente sorprendentes</strong>, porque si esto hubiera sido un código malicioso real, podría haber controlado este número de bots”.</p>
<p style="text-align: justify;">Los investigadores, para demostrar la amenaza que las redes botnet en dispositivos móviles puede suponer, crearon una <strong>versión maliciosa de la aplicación, la WeatherFistBadMonkey</strong>, que corría código bot y registraba datos de los contactos, dirección física del usuario, cookies, e incluso sería capaz de mandar spam automáticamente. Esta versión maliciosa se utilizó solo con dispositivos que eran propiedad  de los investigadores, no de manera pública.</p>
<p style="text-align: justify;">Hay que señalar que el ataque solo afecta a dispositivos que hayan tenido un <strong>proceso de jailbroking.</strong></p>
<p style="text-align: justify;">Los investigadores han conseguido su objetivo, demostrar como una aplicación puede conseguir los datos que el usuario contiene en su dispositivo. Este experimento deja ver como las amenazas se están abriendo a distintos campos, no solo a los ordenadores de empresas o domésticos. Hay que ser prudentes con todos los  dispositivos que contengan información sensible y acceso a la red, ya que cualquier descarga o página inofensiva puede llevar escondido algún ataque malicioso.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Blog Eset</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/se-crea-un-botnet-para-dispositivos-moviles-en-un-experimento-1250/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cae una botnet que controlaba 13 millones de ordenadores zombis</title>
		<link>http://antivirus.es/cae-una-botnet-que-controlaba-13-millones-de-ordenadores-zombis-1192</link>
		<comments>http://antivirus.es/cae-una-botnet-que-controlaba-13-millones-de-ordenadores-zombis-1192#comments</comments>
		<pubDate>Thu, 04 Mar 2010 16:47:06 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[BBVA ataque de denegación de servicio]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[DDP Team]]></category>
		<category><![CDATA[Defence Intelligence]]></category>
		<category><![CDATA[Mariposa]]></category>
		<category><![CDATA[ordenadores zombis]]></category>
		<category><![CDATA[Panda Labs]]></category>
		<category><![CDATA[robo de datos]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1192</guid>
		<description><![CDATA[Ha caído la red criminal Mariposa, que controlaba 13 millones de ordenadores zombis. Los cibercriminales que pertenecía a ella llegaron a hacerse con los datos de 800.000 personas de 190 países. Tres personas que participaban en la gestión de la red, fueron detenidas el pasado martes por el Grupo de Delitos Telemáticos de la Unidad [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Ha caído la red criminal<em> <strong>Mariposa</strong></em>, que controlaba 13 millones de ordenadores zombis. Los cibercriminales que pertenecía a ella llegaron a hacerse con los datos de 800.000 personas de 190 países.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Tres personas que participaban en la gestión de la red, fueron detenidas el pasado martes por el Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil (UCO). Según Jose Antonio Berrocal, teniente coronel jefe del departamento, Mariposa es la <strong>red mas grande este tipo desmantelada en el mundo</strong>. El caso continúa a nivel internacional y se está investigando a un posible cuarto responsable, que estaría asentado en Venezuela.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los delincuentes organizaron una red de ordenadores zombis que <strong>infectaban a través de troyanos</strong>. Engañaban a los usuarios y cuando se ejecutaba el virus, conseguían hacerse con el control remoto de los equipos. Además, descargaban malware en los ordenadores con los que conseguían la información.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En la investigación han participado también la compañía de Canadá, <strong>Defence Intelligence, y Panda Labs</strong>. Según señaló Luis Corrons, director técnico de Panda Labs, a El País, la existencia de la red botnet se conoció a mediados de 2009. Su compañía formó un grupo de trabajo con Defence Intelligence, el Instituto Teconológico de Georgia, la Guardia Civil, el FBI y fuerzas de seguridad de otros países. Les sorprendió su extensión, ya que controlaba más de 13 millones de equipos. “Nadie ha visto ninguna de este tamaño. La ampliaban para robar información y la alquilaban a terceros”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">A través de la botnet conseguían <strong>dinero que blanqueaban jugando al póker</strong> en Internet. En las partidas los cómplices se dejaban ganar y no abonaban la apuesta. De este modo, el ganador justificaba unos ingresos que no venían del juego, en realidad.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El acceso de la red a los equipos zombis se cerró el 23 de diciembre. No se sabía quién la controlaba porque los atacantes usaban sistemas con los que escondían su IP. Los cibercriminales intentaron conseguir el acceso de nuevo y lanzaron ataques de denegación de servicio a Defence Intelligence y a usuarios suyos de Canadá.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los atacantes un día cometieron un fallo, con el que pudieron “<strong>llegar a identificarlos</strong>: un día, uno de ellos olvidó emplear los habituales recursos para ocultar su dirección en Internet”, con lo que pudieron localizarlo. El 3 de febrero, la Guardia Civil accedió a la casa de uno de ellos en Vizcaya y los otros dos componentes fueron arrestado en Santiago de Compostela y Murcia. El grupo se bautizó como los <strong>DDP Team (</strong>Días de Pesadillas Team).</p>
<p style="margin-bottom: 0cm; text-align: justify;">La red de botnet se encuentra cerrada, pero los equipos de los afectados continúan infectados.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/cae-una-botnet-que-controlaba-13-millones-de-ordenadores-zombis-1192/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
