<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Google</title>
	<atom:link href="http://antivirus.es/t/google/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>La presencia de falsos antivirus aumenta</title>
		<link>http://antivirus.es/la-presencia-de-falsos-antivirus-aumenta-2390</link>
		<comments>http://antivirus.es/la-presencia-de-falsos-antivirus-aumenta-2390#comments</comments>
		<pubDate>Mon, 03 May 2010 10:26:00 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2390</guid>
		<description><![CDATA[Los anuncios de falsos antivirus en la red cada vez están más presentes entre las amenazas que actuales, según un estudio realizado por Google. Los atacantes cada vez utilizan más las ventanas que aparecen cuando el usuario esta navegando por Internet. En ellas se les informa de que su equipo está, supuestamente, infectado y se [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Los <strong>anuncios de falsos antivirus</strong> en la red cada vez están más presentes entre las amenazas que actuales, según un estudio realizado por Google.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los atacantes cada vez utilizan más las ventanas que aparecen cuando el usuario esta navegando por Internet. En ellas se les informa de que su equipo está, supuestamente, infectado y se les ofrecen falsos antivirus para limpiarlo y protegerlo. Este <strong>método protagonizó el 15% de los ataques de malware</strong> registrados por Google en sitios web. El estudio se realizó entre enero de 2009 y febrero de 2010.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Según Niels Provos, principal ingeniero de software de Google, desde que la compañía comenzó con el estudio hasta que terminó, la presencia de <strong>anuncios de falsos antivirus se ha multiplicado por cinco</strong>. Señala también que este método se está convirtiendo en un grave problema porque representa la mitad de todo el software malicioso difundido mediante anuncios en la red.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En su investigación, Google examinó 240 millones de sitios web en los que descubrió 11.000 dominios que se dedicaban a extender falsos antivirus.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El uso de esta amenaza y la manera de difundir los falsos antivirus ha ido evolucionando. En sus inicios se extendían mediante el envío de correos electrónicos a los usuarios, pero en 2007 Google registró el primer ataque de este tipo que se realizaba mediante una<strong> página web</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La técnica de este ataque también se ha modificado. Según Provos, “en aquel momento, los ataques empleaban JavaScript simple para desplegar una alerta que pedía al usuario que se descargara un falso ejecutable”, pero “recientemente, los sites de falsos antivirus utilizan <strong>JavaScript complejo</strong> para mimetizar la apariencia de la interfaz de usuario en Windows. Y en algunos casos, el software malicioso detecta el sistema operativo y se adapta a su interfaz”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/la-presencia-de-falsos-antivirus-aumenta-2390/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo ataque spam para Gmail</title>
		<link>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373</link>
		<comments>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373#comments</comments>
		<pubDate>Fri, 30 Apr 2010 12:21:42 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[interfaz móvil]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2373</guid>
		<description><![CDATA[Google esta investigando un ataque spam que comenzó hace una semana y los últimos días parece que esta aumentando. Las cuentas de Gmail están siendo amenazadas por atacantes que acceden a ellas de forma ilegítima en y a través de ellas envían oleadas de correo basura. Según un mensaje que ha dado Google a través [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Google esta investigando un ataque spam que comenzó hace una semana y los últimos días parece que esta aumentando. Las<strong> cuentas de Gmail están siendo amenazadas por atacantes que acceden a ellas</strong> de forma ilegítima en y a través de ellas envían oleadas de correo basura.</p>
<p>Según un mensaje que ha dado Google a través de correo electrónico, &#8220;el equipo de Gmail se toma la seguridad con toda seriedad y esta<strong> investigando los informes que hemos visto en nuestros foros</strong> de usuarios durante los últimos días&#8221; y añade que, &#8220;animamos a los usuarios que sospechen que sus cuentas puedan haber sido comprometidas a cambiar sus contraseñas de forma inmediata ha seguir los consejos dados en la página http://www.google.com/help/security/.”,</p>
<p>Aún no se sabe que intenciones hay detrás de esta amenaza ni cómo funciona. Según los mensajes que los usuarios han dejado en los foros, los ciberdelincuentes podrían estar<strong> mandando spam mediante la interfaz móvil del sistema</strong>, la cual proporciona a los usuarios de teléfonos móviles la posibilidad de ver sus cuentas. Además, los usuarios dejan ver su preocupación ante el riesgo de que haya un fallo en esta interfaz que este dando a los atacantes la posibilidad de mandar correos basura mediante sus cuentas.</p>
<p><strong>Google</strong>, por su parte, ha asegurado que no hay ningún problema de seguridad en la interfaz de Gmail, indicando que &#8220;nuestra investigación no aporta indicios de ello. A veces los spammers<strong> utilizan una interfaz móvil</strong> para acceder a las cuentas que ya han comprometido porque resulta más fácil para los bots utilizar este método a gran escala&#8221;.</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Fuente: CSO España</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail alerta sobre accesos sospechosos a cuentas</title>
		<link>http://antivirus.es/gmail-alerta-sobre-accesos-sospechosos-a-cuentas-1387</link>
		<comments>http://antivirus.es/gmail-alerta-sobre-accesos-sospechosos-a-cuentas-1387#comments</comments>
		<pubDate>Tue, 30 Mar 2010 06:05:22 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1387</guid>
		<description><![CDATA[Google ha decidido aumentar la seguridad de Gmail tras los ataques que sufrió el servicio de correo electrónico el pasado mes de enero. La compañía ha anunciado que cada vez que localicen accesos sospechosos a alguna cuenta de correo se le enviará un mensaje al propietario para avisarlo. El método se basa en detectar la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Google ha decidido <strong>aumentar la seguridad de Gmail</strong> tras los ataques que sufrió el servicio de correo electrónico el pasado mes de enero. La compañía ha anunciado que cada vez que localicen accesos sospechosos a alguna cuenta de correo se le enviará un mensaje al propietario para avisarlo.</p>
<p style="text-align: justify;">El método se basa en detectar la locación del propietario de la cuenta cuando accede a ella y, si no lo hace desde un sitio habitual, se envía un aviso acompañado de un informe sobre la actividad de la cuenta.</p>
<p style="text-align: justify;">Para controlar los sitios habituales desde los que el usuario entra a su correo electrónico, el sistema automatizado <strong>compara la dirección IP</strong> relevante a una gran situación geográfica. Pavni Diwanji, director de ingeniería de Google, señala que “mientras que no tenemos la capacidad para determinar desde que locaciones específicas se accede a las cuentas, un acceso que llega de un país y algunas horas después es accedida desde otro puede activar la alarma”.</p>
<p style="text-align: justify;">Si Google sospecha de que alguien ha accedido a una cuenta que no es la suya se verá un mensaje que informará del lugar desde el que alguien entró y se podrá acceder a un informe en el que se detallan las actividades de la cuenta y los lugares de acceso más recientes.</p>
<p style="text-align: justify;">Cuando se accede al aviso se puede cambiar la contraseña o, si se a tratado de un acceso legítimo, eliminar la alarma.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/gmail-alerta-sobre-accesos-sospechosos-a-cuentas-1387/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Búsquedas de Bloom Box, una nueva amenaza</title>
		<link>http://antivirus.es/busquedas-de-bloom-box-una-nueva-amenaza-1111</link>
		<comments>http://antivirus.es/busquedas-de-bloom-box-una-nueva-amenaza-1111#comments</comments>
		<pubDate>Wed, 24 Feb 2010 10:40:39 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Blackhat Seo]]></category>
		<category><![CDATA[Bloom Box]]></category>
		<category><![CDATA[cloaking]]></category>
		<category><![CDATA[energía Bloom]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[textos ocultos]]></category>
		<category><![CDATA[VirusTotal]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1111</guid>
		<description><![CDATA[Las búsquedas en Google relacionadas con los términos de la energía Bloom y sus células de combustible Bloolm Box, se están utilizando para llevar a cabo ataques “blackhat SEO”, según Websense Security Labs ThreatSeeker Network. El Bloom Box es una nueva tecnología, del campo de la energía, que podría cambiar la forma de obtener electricidad. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las <strong>búsquedas en Google</strong> relacionadas con los términos de la energía Bloom y sus células de combustible Bloolm Box, se están utilizando para llevar a cabo ataques “blackhat SEO”, según Websense Security Labs ThreatSeeker Network.</p>
<p style="text-align: justify;">El <strong>Bloom Box</strong> es una nueva tecnología, del campo de la energía, que podría cambiar la forma de obtener electricidad. Las búsquedas sobre este nuevo método están aumentando, con lo que los ataques “blackhat SEO” también están creciendo para aprovecharse de las personas interesadas que quieren tener más información sobre este tema.  </p>
<p style="text-align: justify;">Según el <strong>informe de VirusTotal</strong>, solo el 10% de los antivirus detectan esta nueva amenaza. Hasta que los ataques estén controlados es recomendable evitar las búsquedas en Google relacionadas con el Bloom Box.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">En cuanto al <strong>“blackhat SEO”</strong>, consiste en utilizar métodos ilegales para posicionarse en un buen lugar en los buscadores. Se utilizan distintos tipos como el cloaking, que consiste en mostrar un contenido diferente a los motores de búsqueda del que se enseña a los usuarios; textos ocultos, de los que el usuario no es consciente; se compran enlaces o se duplican contenidos, buscando páginas web con el mismo contenido pero usando palabras distintas.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/busquedas-de-bloom-box-una-nueva-amenaza-1111/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo spam: respuesta de solicitud de empleo en Google</title>
		<link>http://antivirus.es/nuevo-spam-respuesta-de-solicitud-de-empleo-en-google-958</link>
		<comments>http://antivirus.es/nuevo-spam-respuesta-de-solicitud-de-empleo-en-google-958#comments</comments>
		<pubDate>Fri, 05 Feb 2010 10:59:16 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[archivo adjunto]]></category>
		<category><![CDATA[archivo malicioso]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[respuesta a solicitud de empleo]]></category>
		<category><![CDATA[solicitud de empleo]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Websense Security Labs]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=958</guid>
		<description><![CDATA[Se ha descubierto una nueva oleada de spam que utiliza como gancho la suplantación en una respuesta a una solicitud de empleo en Google. La amenaza ha sido descubierta por Websense Security Labs ThreatSeeker Network. La información que da el correo basura está muy bien escrita. Habitualmente los correos spam tienen faltas gramaticales y de [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: x-small;"></p>
<p style="text-align: justify;">Se ha descubierto una nueva oleada de spam que utiliza como gancho la suplantación en una <strong>respuesta a una solicitud de empleo en Google</strong>. La amenaza ha sido descubierta por Websense Security Labs ThreatSeeker Network.</p>
<p style="text-align: justify;">La información que da el <strong>correo basura</strong> está muy bien escrita. Habitualmente los correos spam tienen faltas gramaticales y de ortografía que los delatan. Estas faltas funcionan como indicadores de que el correo no es oficial de la página web o compañía que aparenta ser. En este spam, en cambio, no se encuentran este tipo de errores, con lo que parecen más reales y creibles, en especial si el usuario ha solicitado de verdad un puesto de trabajo en Google.</p>
<p style="text-align: justify;">En el correo se observa que se ha falseado la dirección dek del remitente para engañar a los usuarios aparentando que el mensaje viene realmente de Google. Los spam contienen un <strong>archivo adjun</strong>to, CV &#8211; 20100120 &#8211; 112 zip, que lleva un contenido malicioso.</p>
<p style="text-align: justify;">Dado que el mensaje apenas tiene errores que lo delaten, hay que estar atentos al archivo adjunto, que nos puede dar la pista de que contiene un fichero malicioso, ya que los archivos tienen una extensión doble que finaliza en Exe. Los ciberdelincuentes intentan esconder esta terminación Exe. para no levantar sospechas, y dejan visible solamente la primera que le precede, que suele ser .Html o .Pdf. Estas terminaciones van seguidas de espacios y a continuación se encuentra la terminación Exe.</p>
<p style="text-align: justify;">Si se recibe algún correo de estas características lo mejor es no abrirlo y eliminarlo directamente. Si se abre no se debe ejecutar el archvio adjunto sin asegurarse de que es fiable, es decir, se debe comprobar su terminación para saber si se puede tratar de un archivo malicioso o realmente es fiable.</p>
<p></span></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-spam-respuesta-de-solicitud-de-empleo-en-google-958/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee alerta de que el riesgo de ciberataques sube</title>
		<link>http://antivirus.es/mcafee-alerta-de-que-el-riesgo-de-ciberataques-sube-892</link>
		<comments>http://antivirus.es/mcafee-alerta-de-que-el-riesgo-de-ciberataques-sube-892#comments</comments>
		<pubDate>Wed, 03 Feb 2010 11:48:59 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[CSIS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[infraestructuras críticas]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Operación Aurora]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=892</guid>
		<description><![CDATA[La compañía de seguridad McAfee ha realizado un informe en el que revela el coste y daños que los ciberataques causan a infraestructuras críticas como estaciones energéticas, energéticas, transportes o redes de telecomunicaciones. La encuesta se ha realizado a más de 600 directivos de seguridad de TI de compañías de infraestructuras críticas de distintos sectores [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La compañía de seguridad <strong>McAfee</strong> ha realizado un informe en el que revela el coste y daños que los ciberataques causan a infraestructuras críticas como estaciones energéticas, energéticas, transportes o redes de telecomunicaciones.</p>
<p style="text-align: justify;">La encuesta se ha realizado a más de 600 directivos de seguridad de TI de compañías de <strong>infraestructuras críticas</strong> de distintos sectores de todo el mundo. Se observa que un 54% de estas compañías han sufrido ataques de gran escala o infiltraciones que provenían de organizaciones criminales, terroristas u otros países. La media del coste total del periodo de inactividad, que este tipo de ataques ocasiona, es de 6,3 millones de dólares cada día.</p>
<p style="text-align: justify;">El informe ha recibido el nombre de <strong>“En el punto de mira: las infraestructuras críticas en la era de la ciberguerra”</strong>, ha sido comisionado por McAfee y llevado a cabo por el Centro de Estudios Estratégicos e Internacionales (CSIS). Con este estudio se confirma que el riesgo de sufrir ciberataques va en aumento.</p>
<p style="text-align: justify;">Aunque se están realizando avances en el campo de la <strong>legislación  y regulación</strong>, el 37% de los directores de TI piensa que la vulnerabilidad de su sector ha crecido en el último año, y dos quintas partes de los encuestados creen que tendrán un percance de seguridad durante el próximo año. Únicamente el 20% de los directores creen que se encuentran a salvo de ataques graves durante los próximos cinco años.</p>
<p style="text-align: justify;">Años atrás, las infraestructuras críticas no contaban con ningún tipo de protección  o era escasa, no se pensaba en la seguridad. Actualmente, en estas compañías las redes de ordenadores se encuentran conectadas entre sí con redes IT corporativas y otras infraestructuras de red, a las que se puede acceder desde cualquier sitio del mundo.</p>
<p style="text-align: justify;">Dave DeWalt, Presidente y CEO de McAfee, señala que “En el actual clima económico, es necesario que las organizaciones estén preparadas ante la inestabilidad que los ciberataques pueden causar en infraestructuras críticas” y que “Tanto el transporte público, como la energía y telecomunicaciones, son <strong>sistemas de los que dependemos hoy en día</strong>. Un ataque cualquiera a estas industrias podría causar serios trastornos económicos, desastres medioambientales y pérdida de la propiedad”.  Este tipo de ataques no afecta solo a las compañías, sino también todas las personas que utilizan sus servicios.</p>
<p style="text-align: justify;">DeWalt se refirió al ataque sufrido por Google diciendo que la <strong>‘Operación Aurora’</strong> “ha sido el mayor y más sofisticado ciberataque dirigido contra una compañía específica, pero podría haber tenido como objetivo cualquier otra infraestructura crítica” y añade que este ciberataque ha supuesto “un antes y un después en el campo de la ciberseguridad, debido a la naturaleza coordinada del ataque”.</p>
<p style="text-align: justify;">En el estudio los encuestados también opinan que las leyes resultan ineficaces en cuanto a la protección para ataques potenciales. Además, creen que afecta que distintos gobiernos se hayan visto involucrados, años atrás, en infiltraciones a infraestructuras.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/mcafee-alerta-de-que-el-riesgo-de-ciberataques-sube-892/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El hacker Kevin Mitnick habla de las actuales amenazas de la red</title>
		<link>http://antivirus.es/el-hacker-kevin-mitnick-habla-de-las-actuales-amenazas-de-la-red-815</link>
		<comments>http://antivirus.es/el-hacker-kevin-mitnick-habla-de-las-actuales-amenazas-de-la-red-815#comments</comments>
		<pubDate>Wed, 27 Jan 2010 09:47:29 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Campus Party Brasil]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hackers actuales]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Kevin Mitnick]]></category>
		<category><![CDATA[kevin+mitnick]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=815</guid>
		<description><![CDATA[El conocido y pionero hacker, Kevin Mitnick, ha hablado en una de sus conferencias sobre el mundo de los ciberdelincuentes en la actualidad, como ve las amenazas que acechan en la red y los principales ataques conocidos recientemente. Kevin Mitnick estuvo encarcelado e incomunicado durante cinco años. Fue condenado por entrar en numerosas empresas mediante [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El conocido y pionero hacker, Kevin Mitnick, ha hablado en una de sus conferencias sobre el mundo de los ciberdelincuentes en la actualidad, como ve las amenazas que acechan en la red y los principales ataques conocidos recientemente.</p>
<p style="text-align: justify;">Kevin Mitnick estuvo encarcelado e incomunicado durante cinco años. Fue condenado por entrar en numerosas empresas mediante medios poco lícitos. Entró tanto en numerosas empresas telefónicas como en instituciones públicas. Actualmente dirige su propia consultora de seguridad y a menudo da conferencias. Su última conferencia ha sido en el Campus Party Brasil, donde es considerado todo un icono y ha levantado gran expectación.</p>
<p style="text-align: justify;">Mitnick trató varios temas en su conferencia. Sobre las <strong>redes sociales</strong> señaló que “los sitios de consumo y entretenimiento son el nuevo objetivo de los hackers. Twitter y Facebook son las nuevas fuentes para saber debilidades. Ahí la gente da información valiosa que los hace vulnerables. Hay que estar alerta con qué contamos allí”. Estas plataformas dejan al descubierto mucha información personal del usuario, que no es consciente que puede permitir al atacante averiguar cosas sobre él, conseguir claves y poner en peligro la seguridad de su equipo. Por esto es importante revisar las opcines de privacidad de las redes sociales y tener cuidado con la información que deja al descubierto y a quien.</p>
<p style="text-align: justify;">En cuanto a los polémicos ataques que ha sufrido <strong>Google</strong> por parte de atacantes chinos, el ponente ofrece un consejo al gigante informático: “contra los ataques, mejor código, ésa es la herramienta que tiene que usar Google”.</p>
<p style="text-align: justify;">Siguiendo con este tema, también se refirió  <strong>Internet Explorer</strong>, ya que mediante un fallo del navegador se llevaron a cabo los ataques. Indicó que “Microsoft no es más vulnerable, pero sí mas apetitoso. Un ataque a un sistema que usan muchas personas tiene más relevancia”. En cuanto al resto de los navegadores dijo que “todos son vulnerables. Lo importante es que se actualicen”. Es importante que el usuario mantenga actualizado su navegador para tener mayor seguridad en su equipo.</p>
<p style="text-align: justify;">En cuanto a las acciones de los <strong>ciberdelincuentes</strong>, cree que las motivaciones han cambiado desde sus tiempos a la actualidad. Ahora la mayoría de los ataques tienen fines económicos, señaló que “en mi época hackeábamos por diversión, hoy es por dinero”.</p>
<p style="text-align: justify;">El presente aumento de cibercriminales y acciones delictivas en la red ha ido cambiando el panorama legal sobre estos delitos y cada vez se endurece más. Según Mitnick la acción de los hacker anteriormente a él “no se consideraba ni delito, no estaba tipificado.  Las leyes se hicieron conmigo”.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-hacker-kevin-mitnick-habla-de-las-actuales-amenazas-de-la-red-815/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoy se publica la actualización urgente de Microsoft</title>
		<link>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765</link>
		<comments>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765#comments</comments>
		<pubDate>Fri, 22 Jan 2010 11:37:54 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ataque Aurora]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche de seguridad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=765</guid>
		<description><![CDATA[Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para Internet Explorer que publicaría fuera de calendario. Hoy ha publicado la actualización para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como se ha venido anunciando durante toda la semana, Microsoft estaba realizando un parche de emergencia para <strong>Internet Explorer</strong> que publicaría fuera de calendario.</p>
<p style="text-align: justify;">Hoy ha publicado la <strong>actualización </strong>para corregir el fallo que tanta polémica ha suscitado, al haberse utilizado para realizar el ataque chino a 35 empresas estadounidenses, entre ellas Google y Adobe. Además, Microsoft ha reconocido que sabia de la existencia del fallo desde hace cinco meses.</p>
<p style="text-align: justify;">Los fallos cubiertos se podrían utilizar para efectuar un código arbitrario y comprometer completamente el equipo. El parche corrige un total de ocho vulnerabilidades. No todas tienen la misma gravedad ni afectan a todas las versiones del Explorer. La gravedad de los fallos cambia según la versión del navegador y la plataforma Windows de la que se disponga.</p>
<p style="text-align: justify;">Entre los fallos corregidos se encuentran un cross-site scripting y uno de validación de URL’s que podría provocar la efectuación remota de código a través de una URL creada de forma maliciosa.</p>
<p style="text-align: justify;">El fallo más explotado, conocido como <strong>‘Aurora’</strong>, es de una naturaleza parecida a la de otras cinco vulnerabilidades, que en muchas ocasiones pueden posibilitar la ejecución remota del código.</p>
<p style="text-align: justify;">Por si no se hubiera suscitado bastante polémica con el ataque chino y el fallo de Internet Explorer, ahora se ha reconocido por la propia de Redmond, que se tenía constancia de esta vulnerabilidad desde el pasado mes de agosto. Al parecer, un investigador de la firma de Israel BugSec, Meron Sellen, reportó la vulnerabilidad en agosto y Microsoft corroboró en septiembre la gravedad de ésta.</p>
<p style="text-align: justify;">Otros fallos, que son corregidos también con este parche, habían sido igualmente comunicados a Microsoft por <strong>Zero Day Initiative</strong> hace seis meses. Microsoft tenía programado publicar este parche en su ciclo normal de publicación de actualizaciones de febrero, pero ante la gravedad de los ataques se ha visto obligado a publicarla antes.  </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hoy-se-publica-la-actualizacion-urgente-de-microsoft-765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail movido a un servicio HTTPS con más seguridad</title>
		<link>http://antivirus.es/gmail-movido-a-un-servicio-https-con-mas-seguridad-719</link>
		<comments>http://antivirus.es/gmail-movido-a-un-servicio-https-con-mas-seguridad-719#comments</comments>
		<pubDate>Tue, 19 Jan 2010 12:19:25 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[HTTPS]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=719</guid>
		<description><![CDATA[Debido a los intentos de ataques “hacking” provenientes de China contra el servicio de correo en línea, Google ha movido su servicio de Gmail a un protocolo de mayor seguridad. Antes Google había proporcionado acceso HTTPS a Gmail como una alternativa, pero desde el martes se ha transformado en la alternativa por defecto y se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Debido a los intentos de ataques “hacking” provenientes de China contra el servicio de correo en línea, Google ha movido su servicio de <strong>Gmail</strong> a un protocolo de mayor seguridad.</p>
<p style="text-align: justify;">Antes Google había proporcionado acceso HTTPS a Gmail<strong> </strong>como una alternativa, pero desde el martes se ha transformado en la alternativa por defecto y se estaría difundiendo a los usuarios en las siguientes semanas.</p>
<p style="text-align: justify;"><strong>HTTPS</strong> significa HyperText Transport Protocol Secure. Su función es evitar el espionaje el ataque conocido como “man-in-the-middle” sobre la información que cruza Internet. Este método cifra el tráfico y tiene más recursos, con lo que proporcionarlo es más costoso para Google. Este cambio fue divulgado en su blog oficial, aunque no se hacía ninguna referencia al ataque sufrido por los ciberdelincuentes chinos.</p>
<p style="text-align: justify;">El director de ingeniería de Gmail, Sam Schillace, dijo que “Usar HTTPS ayuda a proteger los datos que se puedan interceptar por terceros, como en las redes públicas Wi-Fi”. Además se señaló que “Inicialmente les dejamos la opcion de utilizarlo debido a que había un inconveniente: HTTPS puede ser que su correo electrónico sea más lento, ya que los datos se encuentran cifrados y no pueden viajar a través de la red tan rápido como los datos que no están cifrados. Durante los últimos meses hemos estado investigando sobre el balance seguridad/latencia y se decidió que cambiar a HTTPS, para todos, era lo correcto por hacer”.</p>
<p style="text-align: justify;">Se advirtió tambien que para los usuarios que usan “Gmail sobre http actualmente, el cambio a HTTPS puede causar algunos problemas”. Para este inconveniente, se facilita una LIGA a la página que muestra instrucciones para solucionar los problemas que puedan surgir.</p>
<p style="text-align: justify;">La utilización por default de HTTPS en Gmail resguardará la información confidencial, función que no se puede conseguir con HTTP. Este hecho es importante para los usuarios que tienen negocios, en especial los de Gmail cuyas funciones comprenden campañas por los derechos humanos en China.  </p>
<p style="text-align: justify;">El protocolo HTTPS  es usado ya por instituciones financieras y organizaciones que necesitan conexiones seguras en sus páginas web y aplicaciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/gmail-movido-a-un-servicio-https-con-mas-seguridad-719/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano OPACHKI</title>
		<link>http://antivirus.es/troyano-opachki-579</link>
		<comments>http://antivirus.es/troyano-opachki-579#comments</comments>
		<pubDate>Thu, 31 Dec 2009 10:01:45 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[opachki]]></category>
		<category><![CDATA[opachki.ru]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano opachki.ru]]></category>
		<category><![CDATA[troyano Opacki]]></category>
		<category><![CDATA[virus opachki.ru]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=579</guid>
		<description><![CDATA[Se ha detectado una nueva familia de malware que están atacando Internet. Ataca mediante los links de las búsquedas que se realizan en Google, pero también en cualquier acceso a Internet. Al parecer, el virus tiene el objetivo de secuestrar enlaces web a los que accede el usuario. Así cuando el usuario quiere entrar en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado una nueva familia de malware que están atacando Internet. Ataca mediante los links de las búsquedas que se realizan en Google, pero también en cualquier acceso a Internet. Al parecer, el virus tiene el objetivo de secuestrar enlaces web a los que accede el usuario. Así cuando el usuario quiere entrar en la página web solicitada es redireccionado a otra web en la que se carga un archivo JavaScript.</p>
<p style="text-align: justify;">Cuando secuestra los enlaces web recibe y manda llamadas a la API en varios programas como IEXPLORE.EXE, FIREFOX.EXE, QUIP.EXE o OPERA.EXE.</p>
<p style="text-align: justify;">El virus se hace con el control del sistema de solicitudes y respuestas del trafico web. Secuestra los enlaces de  programas como IEXPLORE.EXE, FIREFOX.EXE, QUIP.EXE o OPERA.EXE y los suministra una etiqueta con secuencias de comandos maliciosos en las respuestas.</p>
<p style="text-align: justify;">Opachki utiliza un gotero para contaminar los equipos, cargando un archivo DLL . Acto seguido, se dedica a descubrir las cadenas de la memoria y cuando ha terminado de utilizarlas las borra.</p>
<p style="text-align: justify;">Los nombres de ficheros .DLL que crea cuando se instala son los siguientes:</p>
<ul style="text-align: justify;">
<li>%Usuario%\protect.dll</li>
<li>%Usuario%\Menu Inicio\Programas\Startup\ChkDisk.dll</li>
<li>%System%\autochk.dll</li>
<li>%Temp%\nsrbgxod.bak</li>
<li>%Usuario%\Manu Inicio\Programas\Startup\ChkDisk.lnk</li>
</ul>
<p style="text-align: justify;">Además, crea en el registro dos entradas para cargarse en memoria cuando el sistema se inicia:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run\<br />
 <strong>Valor: </strong>autochk = rundll32.exe c:\docume~1\admini~1\protect.dll,_iwmpevents@16</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\<br />
 <strong>Valor: </strong>autochk = rundll32.exe %System%\autochk.dll,_iwmpevents@16</p>
<p style="text-align: justify;">El troyano no permite navegar adecuadamente al usuario por la red. No importa que las web a las que entre el usuario sean mediante buscador o página de inicio, el troyano actúa igual aunque no se pase primero por un buscador.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/troyano-opachki-579/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
