<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; gusano</title>
	<atom:link href="http://antivirus.es/t/gusano/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Un gusano se extiende a través de Yahoo!</title>
		<link>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438</link>
		<comments>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438#comments</comments>
		<pubDate>Mon, 10 May 2010 09:22:32 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[mensajería instantánea]]></category>
		<category><![CDATA[Palevo]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Yahoo!]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2438</guid>
		<description><![CDATA[Se ha detectado un gusano que se extiende mediante los mensajes instantáneos de Yahoo!. Es una oleada masiva de un mensaje que informan sobre la posibilidad de descargar una fotografía que se encuentra en un sitio de una supuesta red social que, de lo que realmente se trata, es de un sitio web que alberga [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un <strong>gusano que se extiende mediante los mensajes instantáneos de Yahoo!</strong>. Es una oleada masiva de un mensaje que informan sobre la posibilidad de descargar una fotografía que se encuentra en un sitio de una supuesta red social que, de lo que realmente se trata, es de un sitio web que alberga un programa malicioso que se ejecuta en la puerta de atrás de Windows y proporciona el control del equipo al atacante que lo lanza.</p>
<p style="text-align: justify;">Si el internauta accede a la imagen desde un ordenador Mac, no se verá afectado por el virus, pero si lo hace desde un sistema <strong>Windows, el equipo es infectado y el mensaje se envía a los contactos del usuarios afectado</strong>, según ha infromado Symantec.</p>
<p style="text-align: justify;">El virus es peligroso y tiene una gran capacidad para engañar a los usuarios, ya que el remitente es un contacto conocido, con lo que es más fácil que el internauta acceda al mensaje sin pensar que pueda tratarse de un correo malicioso.</p>
<p style="text-align: justify;">El gusano recibe el nombre de <strong>Palevo y es capaz de recopilar contraseñas e información personal del usuario</strong>. Cuando infecta el equipo crea ficheros de tipo mds.sys, mdt.sys, winbrd.jpg, infocard.exe, y elimina la protección que ofrece el cortafuegos.</p>
<p style="text-align: justify;"><strong>Yahoo!</strong> ha confirmado la existencia del problema y asegura que está trabajando para solucionarlo. <strong>Aconseja a sus usuarios prudencia</strong> en la descarga de cualquier fichero que venga de un mensaje, aunque el remitente sea un contacto conocido, si no se está seguro de que realmente nos lo haya enviado el emisor.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: El País</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koobface vuelve a aumentar sus ataques</title>
		<link>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323</link>
		<comments>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323#comments</comments>
		<pubDate>Mon, 22 Mar 2010 11:50:58 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Koobface]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1323</guid>
		<description><![CDATA[El ya conocido gusano Koobface, sigue infectando los equipos de numerosos usuarios. En los últimos días se ha registrado un incremento de su actividad. El virus se extiende mediante las redes sociales, como Facebook o Twitter, usando servidores legítimos como proxies para manipular de forma remota la botnet. Las compañías de antivirus están supervisando la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El ya conocido gusano<strong> Koobface</strong>, sigue infectando los equipos de numerosos usuarios. En los últimos días se ha registrado un incremento de su actividad. El virus se extiende mediante las redes sociales, como Facebook o Twitter, usando servidores legítimos como proxies para manipular de forma remota la botnet.</p>
<p style="text-align: justify;">Las compañías de antivirus están supervisando la actividad de la botnet, registrando que en las últimas dos semanas se ha vuelto a iniciar en varias ocasiones cada día, permaneciendo la cantidad de 71 a 142, que son los necesarios para ocuparse de todos los equipos dañados por el gusano.</p>
<p style="text-align: justify;">Según los datos de las direcciones IP, se puede observar que los servidores de la botnet se encuentran por todo el mundo, aunque más de la mitad están en <strong>Estados Unidos.</strong></p>
<p style="text-align: justify;">Según parece, los responsables de Koobface están siempre examinando la botnet para que su cantidad de servidores no baje en gran cantidad, asi <strong>mantienen el control de la red</strong> y, en caso de que el número de servidores baje llegando a un nivel crítico, incorporan nuevos equipos. De esta forma consiguen que el número de servidores se mantenga en torno a los 100, extendidos por todo el mundo y soportados por distintas ISP’s para que la red botnet no deje de existir.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware en productos de Vodafone y Energizer</title>
		<link>http://antivirus.es/malware-en-productos-de-vodafone-y-energizer-1234</link>
		<comments>http://antivirus.es/malware-en-productos-de-vodafone-y-energizer-1234#comments</comments>
		<pubDate>Wed, 10 Mar 2010 15:52:02 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet Mariposa]]></category>
		<category><![CDATA[cargadores energizer]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Energizer]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[HTC Magic]]></category>
		<category><![CDATA[Lineage]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano Arucel.dll]]></category>
		<category><![CDATA[Vodafone]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1234</guid>
		<description><![CDATA[Se han encontrado productos de Vodafone y Energizer que llevaban integrados malware. No es la primera vez que esto ocurre, ya que grandes compañías como Disney o HP han tenido discos y driver que portaban distintos tipos de malware. Panda, la compañía de seguridad, ha informado de que Vodafone, en el paquete en el que [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: x-small;"></p>
<p style="text-align: justify;">Se han encontrado productos de <strong>Vodafone y Energizer</strong> que llevaban integrados malware. No es la primera vez que esto ocurre, ya que grandes compañías como Disney o HP han tenido discos y driver que portaban distintos tipos de malware.</p>
<p style="text-align: justify;">Panda, la compañía de seguridad, ha informado de que Vodafone, en el paquete en el que difunde el <strong>HTC Magic</strong> con Android posibilita incluir el ordenador del cliente a la red de la botnet Mariposa, la cual ha sido descubierta recientemente.Además, este paquete tambien porta el conocido gusano <strong>Conficker</strong>, que ha infectado ya a numerosos equipos, y el <strong>Lineage</strong>, programa encargado de conseguir contraseñas.</p>
<p style="text-align: justify;">En cuanto a <strong>Energizer</strong>, se ha encontrado el <strong>troyano Arucel.dll</strong> en el software opcional de los cargadores Energizer USB duo, con los cuales se recargan las pilas mediante el USB con una aplicación de Windows que posiblita controlar el curso de carga. Al ejecutar ese software también se instalaba el troyano en el equipo. A través de este virus un atacante remoto conseguiría controlar el equipo dañado.</p>
<p style="text-align: justify;">Ante esta amenaza, es conveniente revisar las aplicaciones que se van a ejecutar en el equipo y usar Windows con una cuenta con permisos restringidos.</p>
<p></span></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/malware-en-productos-de-vodafone-y-energizer-1234/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Renos.AIG</title>
		<link>http://antivirus.es/renos-aig-1230</link>
		<comments>http://antivirus.es/renos-aig-1230#comments</comments>
		<pubDate>Wed, 10 Mar 2010 08:01:03 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Renos.AIG]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyanos+virus]]></category>
		<category><![CDATA[virus+troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1230</guid>
		<description><![CDATA[Este malware es un troyano que instala archivos en el ordenador afectado y cambia el registro. Es uno de los virus que actualmente más se está detectando, según las estadística de INTECO. Se propaga mediante el envío masivo de correo electrónico a todas las direcciones que contiene el equipo al que infecta. Suele llevar de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este malware es un troyano que instala archivos en el ordenador afectado y cambia el registro. Es uno de los virus que actualmente más se está detectando, según las estadística de INTECO.</p>
<p style="text-align: justify;">Se propaga mediante el envío masivo de correo electrónico a todas las direcciones que contiene el equipo al que infecta. Suele llevar de asunto el nombre de: Fedex tracking number 2344492918, y como archivo adjunto, ZD76128824.Zip. Dentro de este archivo está comprimido el fichero WD6128922.Exe, con una copia del gusano que infecta el equipo y se envía a sus contactos.</p>
<p style="text-align: justify;">El contenido del mensaje aparece en inglés y se informa al usuario que no se le ha podido mandar un paquete. El mensaje es el siguiente:</p>
<p style="text-align: justify;"><strong>Remitente: </strong>Falsificado<br />
<strong>Asunto: </strong>Fedex tracking number 2344492918<br />
<strong>Cuerpo del mensaje: </strong></p>
<p style="text-align: justify;">Unfortunately we were not able to deliver postal package you sent on August the 1st in time because the recipient´s address is not correct. Please print out the invoice copy attached and collect the package at our office Your FEDEX.com</p>
<p style="text-align: justify;">Cuando el usuario abre el archivo adjunto, el virus se ejecuta y realiza la carpeta <em>%System% </em>\wsnpoem y en <em>%System% </em>\ntos.exe instala una copia de sí mismo. También cambia la entrada de registro que se muestra a continuación para efectuarse cada vez que el equipo arranque:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon <strong>Valor: </strong>Userinit = &#8221; <em>%System% </em>\Userinit.exe,%System%\ntos.exe,&#8221;</p>
<p style="text-align: justify;">A continuación, realiza las próximas entradas de registro:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network <strong>Valor: </strong>UID = &#8220;{nombre del equipo}_{números aleatorios}&#8221;</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{19127AD2-394B-70F5-C650-B97867BAA1F7}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{4B19E1F3-5B47-C615-C75A-E0FD63DB477F}</p>
<p style="text-align: justify;">Se encarga de abrir un puerto TCP aleatorio para contactar con la dirección: http://blatundalqik.ru/[- <em>eliminado </em>-]rev.bin y para ejecutar programas maliciosos entra en la página  <a href="http://66.199.242.115/" target="_blank">http://66.199.242.115</a></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">En caso de haber sido afectado por el virus se debe intentar eliminarlo. Para ello, si se utiliza Windows XP, Me o Vista, es conveniente utilizar la opción de &#8216;Restauración de Sistema&#8217; para volver a un punto anterior al de la infección, en la que el equipo no contenía el virus.</p>
<p style="text-align: justify;">Si no se conoce un punto anterior al de la infección, o no se puede ir a él, habría que tomar otras medidas. En primer lugar, es conveniente desactivar la opción de &#8216;Restauración del Sistema&#8217; y después reiniciar el equipo en &#8216;Modo Seguro&#8217; o &#8216;Modo a Prueba de Fallos&#8217;.</p>
<p style="text-align: justify;">A continuación, con un antivirus debidamente actualizado, se debe revisar el equipo para hallar todas las copias del virus que contiene.</p>
<p style="text-align: justify;">La carpeta <em>%System% </em>\wsnpoem debe ser borrada, y también los siguientes archivos:</p>
<p style="text-align: justify;"><em>%System% </em>\ntos.exe</p>
<p style="text-align: justify;"><em>%System% </em>\wsnpoem\audio.dll</p>
<p style="text-align: justify;"><em>%System% </em>\wsnpoem\video.dll</p>
<p style="text-align: justify;">En caso de que la infeccion no pueda restaurarse o los archivos no se puedan eliminar, hay que asegurarse de que los archivos no estén en uso en ese momento. Para ello, hay que entrar en la opcion &#8216;Administracion de tareas&#8217;. Si se dispone de Windiws Me se debe seleccionar el nombre del proceso y pararlo, en cambio, si se utiliza Windows XP, 2000 o Vista, hay que entrar en &#8216;Procesos&#8217; y pinchar con el botón derecho del raton en el proceso malicioso y elegir &#8216;Terminar Proceso&#8217;.</p>
<p style="text-align: justify;">Después, hay que intentar borrar de nuevo los archivos maliciosos del virus.</p>
<p style="text-align: justify;">Una vez eliminados, hay que modificar el registro para descomponer los cambios que ha causado el virus. Hay que tener precaución a la hora de trabajar en el registro, ya que si se cambian algunas claves incorrectamente el ordenador puede quedar inútil. Se deben borrar las siguientes claves de registro y todo su contenido.</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{19127AD2-394B-70F5-C650-B97867BAA1F7}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{4B19E1F3-5B47-C615-C75A-E0FD63DB477F}\</p>
<p style="text-align: justify;">Y también la entrada de registro:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network <strong>Valor: </strong>UID = &#8220;{nombre del equipo}_{números aleatorios}&#8221;</p>
<p style="text-align: justify;">La entrada de registro después debe dejarse con su valor anterior. Su valor por defecto es el siguiente:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon <strong>Valor: </strong>Userinit = &#8221; <em>%System% </em>\Userinit.exe,&#8221;</p>
<p style="text-align: justify;">Los archivos temporales del equipo deben ser borrados, incluso los del navegados y los que se encuentren en la papelera de reciclaje.</p>
<p style="text-align: justify;">Para finalizar, es conveniente reiniciar el equipo y revisarlo con un antivirus para asegurarse de que el virus ha sido debidamente eliminado.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/renos-aig-1230/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo gusano en Fotolog</title>
		<link>http://antivirus.es/nuevo-gusano-en-fotolog-1135</link>
		<comments>http://antivirus.es/nuevo-gusano-en-fotolog-1135#comments</comments>
		<pubDate>Thu, 25 Feb 2010 17:03:34 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[archivo setup.exe]]></category>
		<category><![CDATA[foto-blogging]]></category>
		<category><![CDATA[Fotolog]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[gusano FTLOG.A]]></category>
		<category><![CDATA[MediaPass Plugin]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1135</guid>
		<description><![CDATA[Se ha detectado un nuevo gusano, el FTLOG.A, en foto-blogging Fotolog. Según los expertos de seguridad en Internet, el virus se extiende insertándose en comentarios de los tablones de otros usuarios. A través de ellos, invita a entrar en un enlace que, supuestamente dirige a un vídeo, y en realidad tiene contenidos maliciosos. Este portal [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un nuevo <strong>gusano, el FTLOG.A,</strong> en foto-blogging Fotolog. Según los expertos de seguridad en Internet, el virus se extiende insertándose en <strong>comentarios de los tablones</strong> de otros usuarios. A través de ellos, invita a entrar en un enlace que, supuestamente dirige a un vídeo, y en realidad tiene contenidos maliciosos. Este portal es utilizado actualmente por 30 millones de usuarios en todo el mundo.</p>
<p style="text-align: justify;">En <strong>enlace</strong> que porta el gusano dice lo siguiente: “hey (nombre del usuario), encontré este video tuyo acá (enlace malicioso). Eres tú ¿no es verdad?”. Cuando el usuario accede al enlace, se le solicita descargar un codec de vídeo, el cual en realidad contiene el gusano.</p>
<p style="text-align: justify;">Cuando el virus ha entrado en el ordenador, éste lleva al navegador a una web de contenido explícito y a otra en la que le pide al usuario que proporcione sus <strong>datos </strong>para obtener un premio que es falso. Al pulsar en Get Free Access se descarga un <strong>archivo setup.exe</strong> que ejecuta un plugin con el nombre de <strong>MediaPass Plugin</strong>.</p>
<p style="text-align: justify;">El gusano también <strong>cambia la página de inicio</strong> del navegador y le inyecta códigos para que aparezcan ventanas emergentes de publicidad, dificultando la navegación.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente:Europapress</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-gusano-en-fotolog-1135/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus NIMDA. A</title>
		<link>http://antivirus.es/virus-nimda-a-1086</link>
		<comments>http://antivirus.es/virus-nimda-a-1086#comments</comments>
		<pubDate>Mon, 22 Feb 2010 12:02:26 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[NIMDA. A]]></category>
		<category><![CDATA[readme.exe]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1086</guid>
		<description><![CDATA[En las últimas horas, este gusano se ha posicionado como el que mayor ataques esta realizando a los equipos, según las estadísticas de Inteco-Cert. Se trata de un gusano troyano que utiliza tres formas distintas de propagación: mediante el correo electrónico, servidores que dispongan de ISS (“exploit” Web Directory Traversal) y por carpetas de red [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En las últimas horas, este gusano se ha posicionado como el que mayor ataques esta realizando a los equipos, según las estadísticas de Inteco-Cert.</p>
<p style="text-align: justify;">Se trata de un gusano troyano que utiliza tres formas distintas de propagación: mediante el correo electrónico, servidores que dispongan de ISS (“exploit” Web Directory Traversal) y por carpetas de red compartidas.</p>
<p style="text-align: justify;">Cuando el virus llega al equipo, descarga en el directorio C:\Windows\Temp, un archivo “meXXXX.tmp.exe2, un correo electrónico en formato EML, que porta el fichero que el gusano enviará adjunto al resto de contactos.</p>
<p style="text-align: justify;">Tiene un grado de peligrosidad mínimo y no tiene capacidad de efectuarse de forma automática cada vez que el ordenador se reinicia. Es capaz de autopropagarse y lo hace mediante el correo electrónico masivo. Se envía a todas las direcciones que contiene el equipo afectado.</p>
<p style="text-align: justify;">El archivo adjunto que contiene el correo malicioso puede ser uno de los siguientes:</p>
<ul style="text-align: justify;">
<li>*.com</li>
<li><q>*.wav</q></li>
<li><q>readme.exe</q></li>
</ul>
<p style="text-align: justify;">El correo esta en formato EML, dispone de audio y un archivo ejecutable adjunto a los mensajes mandados por el gusano. El nombre más común del archivo que se recibe es el de readme.exe, pero también puede encontrarse cualquiera de los otros dos dichos anteriormente.</p>
<p style="text-align: justify;">El virus se extiende utilizando su motor ASP propio y las APIs de mensajería, con lo que el troyano se puede efectuar al abrir el correo con MS Outlook u Outlook Express.</p>
<p style="text-align: justify;">Para propagarse utiliza las unidades de red compartidas, efectuando en ellas el fichero EML que lo porta. Éste dispone de la estructura de un fichero .DLL.</p>
<p style="text-align: justify;">La carpeta compartida tiene ficheros con la extensión .EXE, .EML o .DOC y un archivo adicional, RICHED20.DLL, que es una copia de sí mismo que se instala en el equipo. Esto supone que el archivo original, RICHED20.DLL de la carpeta de Windows queda sobrescrito. En algunas ocasiones, el virus daña también ficheros ejecutables, adjuntándoles una copia de su código binario al inicio.</p>
<p style="text-align: justify;">El gusano crea una entrada en el archivo System.ini, con el valor: Explorer.exe load.exe –dontrunold. Esta entrada tiene el objetivo de que el virus se active cada que se encienda el equipo.</p>
<p style="text-align: justify;">El virus dispone de una fuente que, a medida que va realizando copias de sí mismo, efectúa una scrip que incluye al usuario “Invitado” en el grupo de “Invitados” y al de “Administradores”, con lo que adquiere privilegios de administrador.</p>
<p style="text-align: justify;">El gusano contiene este texto en su código: –Concept Virus (CV) V.5, Copyright (C) 2001<br />
R.P.China.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Si ha sido infectado por este gusano, en primer lugar hay que rastrear el equipo, localizar donde se encuentra el virus y eliminar todos los archivos que haya creado.</p>
<p style="text-align: justify;">Si el sistema del que se dispone es Windows 95, 98 o Me, hay que modificar el archivo System.ini, para ello hay que encontrar la línea que empieza con &#8220;shell=\&#8221; y cambiar su contenido, desde el signo “=”, por lo siguiente: “explorer.exe”. Tras realizar el cambio, la línea debe quedar así: shell=explorer.exe. Después hay que guardar los cambios y reiniciar el equipo.</p>
<p style="text-align: justify;">Para asegurarse de la eliminación del virus, es conveniente revisar el equipo con un antivirus actualizado y borrar todos los ficheros que detecte que estén vinculados al virus o contengan alguno de sus nombres.</p>
<p style="text-align: justify;">A continuación, hay que restaurar los ficheros &#8220;Admin.dll&#8221; y &#8220;Riched20.dll&#8221; mediante una copia de seguridad o a través de los archivos de instalación. Si se dispone del sistema Windows NT, XP o 2000, y ha sido infectado por el virus, hay que pasar directamente a este paso.</p>
<p style="text-align: justify;">Los archivos compartidos que no sean necesarios también deben ser borrados y, para finalizar, hay que eliminar la cuenta de “Invitado” de la de “Administradores”.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/virus-nimda-a-1086/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus Zimuse. A</title>
		<link>http://antivirus.es/virus-zimuse-a-750</link>
		<comments>http://antivirus.es/virus-zimuse-a-750#comments</comments>
		<pubDate>Thu, 21 Jan 2010 10:34:54 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[virus zimuse]]></category>
		<category><![CDATA[Virus Zimuse. A]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=750</guid>
		<description><![CDATA[Este virus es un gusano, localizado durante esta semana, que sobreescribe el Registro de arranque principal (Master Boot Record) de todas las unidades que existen con información perteneciente. Es considerado de peligrosidad baja, causa un daño medio y su grado dispersabilidad es alto. No tiene capacidad de autopropagación ni de ejecutarse automáticamente cada vez que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este virus es un <strong>gusano</strong>, localizado durante esta semana, que sobreescribe el Registro de arranque principal (Master Boot Record) de todas las unidades que existen con información perteneciente.</p>
<p style="text-align: justify;">Es considerado de peligrosidad baja, causa un daño medio y su grado dispersabilidad es alto. No tiene capacidad de autopropagación ni de ejecutarse automáticamente cada vez que el equipo se reinicia.</p>
<p style="text-align: justify;">Se extiende a unidades locales del sistema y si la fecha y la hora del equipo cumplen unas circunstancias específicas, el virus se copia a él mismo, con el nombre de  zipsetup.exe (195072 B), en el directorio raíz de las siguientes unidades: A:\, B:\, C:\, D:\, E:\, F:\, G:\, H:\, I:\, J:\, K:\</p>
<p style="text-align: justify;">En estos directorios se crea también un archivo autorun.inf, que se efectúa cuando se accede a estas unidades y se genera el fichero zipsetup.exe. </p>
<p style="text-align: justify;">Cuando el gusano entra en el equipo y efectúa su infección, se establecen los siguientes ficheros:  </p>
<ul>
<li> <em>%system% </em>\drivers\Mstart.sys (13100 B)</li>
<li><em>%system% </em>\drivers\Mseu.sys (18188 B)</li>
<li><em>%system% </em>\mseus.exe (69632 B)</li>
<li><em>%system% </em>\tokset.dll (195072 B)</li>
<li><em>%system% </em>\ainf.inf (41 B)<em> </em></li>
<li><em>%programfiles% </em>\Dump\Dump.exe (28672 B)</li>
<li><em>%temp% </em>\Mseu.ini (225 B)</li>
<li><em>%temp% </em>\mseus.ini (328 B)</li>
<li><em>%temp% </em>\Instdrv.exe (44552 B)</li>
<li><em>%temp% </em>\Dump.ini (275 B)</li>
<li><em>%temp% </em>\Regini.exe (68880 B)</li>
</ul>
<p style="text-align: justify;">Después, <strong>Zimuse. A</strong>. presenta un cuadro de diálogo en inglés e instala unos drivers de modo que se efectúa de forma automática en la iniciación del sistema. Los drives son los siguientes:</p>
<ul>
<li> <em>%system% </em>\drivers\Mstart.sys, MSTART</li>
<li><em>%system% </em>\drivers\Mseu.sys, MSEU</li>
</ul>
<p>Y además, agrega estas entradas en el registro:</p>
<pre><strong>Clav</strong><strong>e: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run 

<strong>Valor: </strong>"Dump" = " <em>%programfiles% </em>\Dump\Dump.exe"</pre>
<pre><strong> </strong></pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ LEGACY_MSTART\0000\Control 

<strong>Valor: </strong>"*NewlyCreated*" = 0 

<strong>Valor: </strong>"ActiveService" = "MSTART"</pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ LEGACY_MSTART\0000 

<strong>Valor: </strong>"Service" = "MSTART" 

<strong>Valor: </strong>"Legacy" = 1 

<strong>Valor: </strong>"ConfigFlags" = 0 

<strong>Valor: </strong>"Class" = "LegacyDriver" 

<strong>Valor: </strong>"ClassGUID" = "{8ECC055D-047F-11D1-A537-0000F8753ED1}" 

<strong>Valor: </strong>"DeviceDesc" = "MSTART"</pre>
<pre><strong> </strong></pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ LEGACY_MSTART 

<strong>Valor: </strong>"NextInstance" = 1</pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mseu 

<strong>Valor: </strong>"Type" = 1 

<strong>Valor: </strong>"Start" = 2 

<strong>Valor: </strong>"ErrorControl" = 1 

<strong>Valor: </strong>"Tag" = 1 

<strong>Valor: </strong>"Group" = "Extended base"</pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSTART\ Enum 

<strong>Valor: </strong>"0" = "Root\LEGACY_MSTART\0000" 

<strong>Valor: </strong>"Count" = 1 

<strong>Valor: </strong>"NextInstance" = 1</pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSTART\ Security 

<strong>Valor: </strong>"Security" = "%cadena_hedecimal%"</pre>
<pre><strong></strong></pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSTART 

<strong>Valor: </strong>"Type" = 1 

<strong>Valor: </strong>"Start" = 3 

<strong>Valor: </strong>"ErrorControl" = 1 

<strong>Valor: </strong>"ImagePath" = " <em>%system% </em>\drivers\MSTART.SYS" 

<strong>Valor: </strong>"DisplayName" = "MSTART"</pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ UnzipService 

<strong>Valor: </strong>"Type" = 272 

<strong>Valor: </strong>"Start" = 2 

<strong>Valor: </strong>"ImagePath" = " <em>%system% </em>\Mseus.exe" 

<strong>Valor: </strong>"ErrorControl" = 0 

<strong>Valor: </strong>"DisplayName" = "Self extract service" 

<strong>Valor: </strong>"ObjectName" = "LocalSystem" 

<strong>Valor: </strong>"Description" = "Self extract archive decrypt" 

<strong>Valor: </strong>"ft1" = %FechayHora1%
<strong>Valor: </strong>"ft2" = %FechayHora2%</pre>
<p style="text-align: justify;">Otra consecuencia que puede causar el gusano es la eliminación de los siguientes archivos:</p>
<ul>
<li>C:\BOOT.INI</li>
<li>C:\NTDETECT.COM</li>
<li>C:\NTLDR</li>
<li>C:\HYBERFILE.SYS</li>
<li>C:\BOOTMGR</li>
<li>C:\BOOTMGR.BAK</li>
<li>C:\BOOTSECT</li>
<li>C:\BOOTSECT.BAK</li>
<li>C:\System Volume Information\*.*</li>
<li>D:\System Volume Information\*.*</li>
<li>E:\System Volume Information\*.*</li>
<li>F:\System Volume Information\*.*</li>
<li>G:\System Volume Information\*.*</li>
<li>H:\System Volume Information\*.*</li>
<li>I:\System Volume Information\*.*</li>
<li>J:\System Volume Information\*.*</li>
<li>C:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>D:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>E:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>F:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>G:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>H:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>I:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>J:\Documents and Settings\Administrator\My Documents\*.*</li>
<li>C:\Users\Administrator\*.*</li>
<li>D:\Users\Administrator\*.*</li>
<li>E:\Users\Administrator\*.*</li>
<li>F:\Users\Administrator\*.*</li>
<li>G:\Users\Administrator\*.*</li>
<li>H:\Users\Administrator\*.*</li>
<li>I:\Users\Administrator\*.*</li>
<li>J:\Users\Administrator\*.*</li>
<li>C:\Documents and Settings\*.*</li>
<li>D:\Documents and Settings\*.*</li>
<li>E:\Documents and Settings\*.*</li>
<li>F:\Documents and Settings\*.*</li>
<li>G:\Documents and Settings\*.*</li>
<li>H:\Documents and Settings\*.*</li>
<li>I:\Documents and Settings\*.*</li>
<li>J:\Documents and Settings\*.*</li>
<li>C:\Users\*.*</li>
<li>D:\Users\*.*</li>
<li>E:\Users\*.*</li>
<li>F:\Users\*.*</li>
<li>G:\Users\*.*</li>
<li>H:\Users\*.*</li>
<li>I:\Users\*.*</li>
<li>J:\Users\*.*</li>
<li>c:\system32\drivers\*.*</li>
<li>c:\system32\CONFIG\*.*</li>
<li>c:\system32\*.*</li>
</ul>
<p style="text-align: justify; background: white;"><span style="COLOR: #444444"><strong>Si se ha sufrido un</strong> <strong>ataque </strong>por parte de este gusano, lo conveniente es volver a un punto de restauración anterior a la infección, para que el equipo vuelva al estado en el que no estaba infectado y desaparezca el virus</span></p>
<p style="text-align: justify; background: white;"><span style="COLOR: #444444">Si no se puede volver a un punto anterior de restauración, se debe apagar la Restauración del Sistema e intentar borrar el gusano reiniciando el ordenador en Modo Seguro y buscar las copias del virus que se encuentran en el equipo con un antivirus que esté actualizado. A continuación se deben borrar los siguientes archivos:</span></p>
<ul>
<li><em>%system% </em>\drivers\Mstart.sys</li>
<li><em>%system% </em>\drivers\Mseu.sys</li>
<li><em>%system% </em>\mseus.exe</li>
<li><em>%system% </em>\tokset.dll</li>
<li><em>%system% </em>\ainf.inf</li>
<li><em>%programfiles% </em>\Dump\Dump.exe</li>
<li><em>%temp% </em>\Mseu.ini</li>
<li> <em>%temp% </em>\mseus.ini</li>
<li><em>%temp% </em>\Instdrv.exe</li>
<li><em>%temp% </em>\Dump.ini</li>
<li><em>%temp% </em>\Regini.exe</li>
</ul>
<p style="text-align: justify;">Si continúa sin poder eliminar el virus, es posible que sea porque está en funcionamiento y está usando los ficheros que se quieren eliminar, con lo que hay buscarlo y detenerlo para poder borrarlo.</p>
<p>Una vez que se ha conseguido borrar, se debe editar el registro para eliminar las modificaciones que el gusano ha efectuado. Hay que tener precaución a la hora de trabajar en el registro y realizar cambios, ya que, si se cambia algo de forma incorrecta, el equipo se puede ver perjudicado. Se deben borrar las siguientes entradas del registro:</p>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run 

<strong>Valor: </strong>"Dump" = " <em>%programfiles% </em>\Dump\Dump.exe"</pre>
<pre> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ LEGACY_MSTART\0000\Control 

<strong>Valor: </strong>"*NewlyCreated*" = 0 

<strong>Valor: </strong>"ActiveService" = "MSTART"</pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ LEGACY_MSTART\0000</pre>
<pre><strong>Valor: </strong>"Service" = "MSTART" 

<strong>Valor: </strong>"Legacy" = 1 

<strong>Valor: </strong>"ConfigFlags" = 0 

<strong>Valor: </strong>"Class" = "LegacyDriver" 

<strong>Valor: </strong>"ClassGUID" = "{8ECC055D-047F-11D1-A537-0000F8753ED1}" 

<strong>Valor: </strong>"DeviceDesc" = "MSTART"</pre>
<pre> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\ LEGACY_MSTART 

<strong>Valor: </strong>"NextInstance" = 1</pre>
<pre> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mseu 

<strong>Valor: </strong>"Type" = 1 

<strong>Valor: </strong>"Start" = 2
<strong>Valor: </strong>"ErrorControl" = 1 

<strong>Valor: </strong>"Tag" = 1 

<strong>Valor: </strong>"Group" = "Extended base"</pre>
<pre><strong></strong> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSTART\ Enum 

<strong>Valor: </strong>"0" = "Root\LEGACY_MSTART\0000" 

<strong>Valor: </strong>"Count" = 1 

<strong>Valor: </strong>"NextInstance" = 1</pre>
<pre> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSTART\ Security 

<strong>Valor: </strong>"Security" = "%cadena_hedecimal%"</pre>
<pre> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSTART 

<strong>Valor: </strong>"Type" = 1 

<strong>Valor: </strong>"Start" = 3 

<strong>Valor: </strong>"ErrorControl" = 1 

<strong>Valor: </strong>"ImagePath" = " <em>%system% </em>\drivers\MSTART.SYS" 

<strong>Valor: </strong>"DisplayName" = "MSTART"</pre>
<pre> </pre>
<pre><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ UnzipService 

<strong>Valor: </strong>"Type" = 272 

<strong>Valor: </strong>"Start" = 2 

<strong>Valor: </strong>"ImagePath" = " <em>%system% </em>\Mseus.exe" <strong>Valor: </strong>"ErrorControl" = 0 

<strong>Valor: </strong>"DisplayName" = "Self extract service" 

<strong>Valor: </strong>"ObjectName" = "LocalSystem" 

<strong>Valor: </strong>"Description" = "Self extract archive decrypt" 

<strong>Valor: </strong>"ft1" = %FechayHora1% 

<strong>Valor: </strong>"ft2" = %FechayHora2%</pre>
<p style="text-align: justify; background: white;"><span style="COLOR: #444444">Después de eliminar estos ficheros se deben borrar todos los archivos temporales del equipo, incluidos los de Internet y los que contenga la papelera de reciclaje.</span></p>
<p style="text-align: justify; background: white;"><span style="COLOR: #444444">Para asegurarse de que el virus ha sido eliminado es conveniente reiniciar el equipo y revisar todo el disco duro con un antivirus. También hay que reactivar la restauración del sistema si la desactivó anteriormente. </span></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/virus-zimuse-a-750/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Categorías de los virus de 2009</title>
		<link>http://antivirus.es/categorias-de-los-virus-de-2009-585</link>
		<comments>http://antivirus.es/categorias-de-los-virus-de-2009-585#comments</comments>
		<pubDate>Mon, 04 Jan 2010 07:34:16 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Conficker.C]]></category>
		<category><![CDATA[DirDel.A]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Samal.A]]></category>
		<category><![CDATA[Sinowal.VZR]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=585</guid>
		<description><![CDATA[La compañía de seguridad Panda Security ha realizado una lista de los virus más significativos y característicos de 2009. Conficker.C.: Con la categoría del virus más pesado ha estado todo el año dando serios problemas a particulares y empresas. Desde el pasado 31 de diciembre de 2008 no ha parado de dar guerra, se le puede [...]]]></description>
			<content:encoded><![CDATA[<p>La compañía de seguridad Panda Security ha realizado una lista de los virus más significativos y característicos de 2009.</p>
<ul>
<li>
<div style="text-align: justify;">Conficker.C.: Con la categoría del virus más pesado ha estado todo el año dando serios problemas a particulares y empresas. Desde el pasado 31 de diciembre de 2008 no ha parado de dar guerra, se le puede considerar de los peores de 2009.</div>
</li>
<li>
<div style="text-align: justify;">El virus Samal.A.: En sus mensajes infecciosos hacen referencias a la magia, por eso se la ha catalogado como el virus de Harry Potter. Cuando entra en el equipo y lo infecta aparece el mensaje “Ah ah no has dicho la palabra mágica” y da la opción de que el usuario introduzca la supuesta palabra mágica. No importa lo que se escriba porque a la tercera vez de escribir una palabra aparece el mensaje siguiente: “Samael ha llegado. Este es el fin” y el ordenador se reinicia. </div>
</li>
<li>
<div style="text-align: justify;">Virus DirDel.A: Se trata de un gusano que viene en un archivo con el nombre Vendetta.exe y que para pasar desapercibido y engañar al usuario viene con un icono de una carpeta lícita de Windows. Se dedica a cambiar de forma progresiva las carpetas de los distintos directorios del equipo infectado con una copia de si mismo.</div>
</li>
<li>
<div style="text-align: justify;">Sinowal.VZR: Su método para infectar a miles de usuarios ha sido hacerse pasar por billetes de avion electrónicos que se supone que el usuario había adquirido.</div>
</li>
<li>
<div style="text-align: justify;">Whizz.A.: Este virus ha sido llamado el más marchoso porque cuando llegaba al ordenador hacía que éste empezara a producir pitidos, la bandeja del CD o DVD comenzaba a abrirse y cerrarse sola, el puntero no para de moverse y en la pantalla aparecen barras.</div>
</li>
<li>
<div style="text-align: justify;">Waledac.AX: El virus caza amantes o espía. Para captar a los usuarios y poder infectarlos ofrecía la posibilidad de poder acceder a los mensajes de cualquier móvil. Se aprovechaba de la curiosidad de muchos usuarios para atacar sus equipos.</div>
</li>
<li>
<div style="text-align: justify;">BckPatcher.C: Cuando entraba en el equipo el fondo de la pantalla cambiaba y aparecía una imagen en la que aparecía el mensaje “virus kiss 2009”, con lo que ha sido catalogado como el virus besucón.</div>
</li>
<li>
<div style="text-align: justify;">WinVNC.A y Sinowal.WRN: Son los virus más mocosos porque han utilizado la gripe A como cebo para engañar a los usuarios.</div>
</li>
<li>
<div style="text-align: justify;">Ransom.K.: Es el novato de 2009. Su función es encriptar los archivos del equipo y pedir 100 $ si el usuario quiere conseguir la liberación de su PC. Ha recibido esta categoría porque tiene un error que deja que el usuario recupere sus archivos con una simple combinación de teclas.</div>
</li>
</ul>
<ul>
<li>
<div style="text-align: justify;">Banbra.GMH: Otro marchoso. Entra en el ordenador mediante un correo electrónico que supuestamente contiene fotos de fiestas brasileñas.</div>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/categorias-de-los-virus-de-2009-585/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusanos en las empresas</title>
		<link>http://antivirus.es/gusanos-en-las-empresas-574</link>
		<comments>http://antivirus.es/gusanos-en-las-empresas-574#comments</comments>
		<pubDate>Thu, 31 Dec 2009 09:24:11 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SIRv7]]></category>
		<category><![CDATA[Taterf]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano Zlob]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=574</guid>
		<description><![CDATA[Microsoft ha publicado el séptimo volumen de su informe semestral, Microsoft Security Intelligence Report (SIRv7), que contiene el estudio de las principales tendencias de seguridad y amenazas en el primer semestre de 2009. Según el informe, los gusanos que realizaban ataques en empresas han aumentado casi en un 100 % si se compara con el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Microsoft ha publicado el séptimo volumen de su informe semestral, Microsoft Security Intelligence Report (SIRv7), que contiene el estudio de las principales tendencias de seguridad y amenazas en el primer semestre de 2009.</p>
<p style="text-align: justify;">Según el informe, los gusanos que realizaban ataques en empresas han aumentado casi en un 100 % si se compara con el semestre anterior.</p>
<p style="text-align: justify;">Los gusanos se han convertido en la segunda amenaza que más afecta a las empresas. Esto es debido a que las empresas cuentan con unidades de almacenamiento extraíble y archivos no seguros de los que se sirven los gusanos para poder acceder a los sistemas.</p>
<p style="text-align: justify;">En base al informe de Microsoft, los gusanos más detectados en el mundo empresarial fueron Conficker y Taterf. El primero ha resultado ser el más peligroso y en cuanto al segundo, sus detecciones subieron un 156 % en este semestre. El Taterf va destinado a juegos de rol online para varios jugadores.</p>
<p style="text-align: justify;">En cuanto a los usuarios, la mayor amenaza a la que se enfrentan es la del falso software de seguridad que instalan como si fuera original y en realidad infecta sus equipos. Aunque hay que señalar que este tipo de infecciones ha bajado en este semestre un 20 %. </p>
<p style="text-align: justify;">La gran amenaza de los troyanos de la familia Zlob se ha visto que ha bajado notablemente. Microsoft para paliar esta amenaza ha trabajado para limpiar los ordenadores de usuarios afectados pos estos troyanos y ha mejorado las actualizaciones de sus software.</p>
<p style="text-align: justify;">En el ranking de países del mundo más perjudicado por las amenazas de seguridad, España ocupa el séptimo lugar con una tasa de infección de entre 21 y 26 equipos por cada 1.000 actuaciones de la herramienta de la eliminación de software malintencionado de Microsoft. Las dos amenazas más relevantes en nuestro país son los gusanos y en segundo lugar los troyanos. </p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/gusanos-en-las-empresas-574/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus que circulan por las redes sociales</title>
		<link>http://antivirus.es/virus-que-circulan-por-las-redes-sociales-486</link>
		<comments>http://antivirus.es/virus-que-circulan-por-las-redes-sociales-486#comments</comments>
		<pubDate>Mon, 21 Dec 2009 10:42:43 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Kaspersky Labs]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=486</guid>
		<description><![CDATA[Debido a la rápida propagación de las redes sociales y su gran uso, los atacantes cada vez tienen más en cuenta estas plataformas. Los spam y el resto de virus se adentras de distintas formas para infectar a los usuarios. Esta situación se debe a la baja protección que se tiene en las redes sociales. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Debido a la rápida propagación de las redes sociales y su gran uso, los atacantes cada vez tienen más en cuenta estas plataformas. Los spam y el resto de virus se adentras de distintas formas para infectar a los usuarios.</p>
<p style="text-align: justify;">Esta situación se debe a la baja protección que se tiene en las redes sociales. Los antivirus, en ocasiones, tienen baja efectividad en las redes sociales, pueden ser un coladero para que los virus entren en el PC.</p>
<p style="text-align: justify;">En plataformas como Facebook o Twitter llegan mensajes que contienen virus pero el usuario los abre inocentemente. A aparecer de remitente uno de sus contactos no se piensa que pueda contener un archivo malicioso.</p>
<p style="text-align: justify;">El último caso conocido en Facebook ha sido el de Thorsten Landich, el director de cuentas de una compañía alemana de telecomunicaciones, que recibió un mensaje un mensaje en Facebook de un compañero de trabajo que llevaba como asunto la palabra &#8220;Hi&#8221;. El mensaje contenía el siguiente enlace: http://modelllviideeooo.com.</p>
<p style="text-align: justify;">Landich pensó que era un mensaje inofensivo de su compañero y tras pinchar en el enlace afirma que &#8220;Aterricé en una página que me pedía que instalara un programa y después el PC se apagó&#8221;. Landich no se preocupó hasta el día siguiente, cuando otro compañero le alertó de la situación. Entonces se dió cuenta de que en su ordenador había entrado un virus que se estaba extendiendo a todos sus contactos.</p>
<p style="text-align: justify;">Según Landich &#8220;Se trataba de un gusano informático inofensivo que se instala en la agenda de contactos&#8221;, que al parecer, ya no manda spam.</p>
<p style="text-align: justify;">Por otro lado, en Twitter cirucula otro virus actualmente. Se trata de un gusano que se aloja en la cuenta del usuario afectado y envía, con su nombre, correos a todos sus contactos con publicidad de Victoria&#8217;s Secret.</p>
<p style="text-align: justify;">También se ha registrado un mensaje engañoso que invita a los usuarios ha entrar en un link o blog que supuestamente contiene información o fotos en las que aparecen.</p>
<p style="text-align: justify;">Otro gusano engañaba a los usuarios prometiendo que ganarían un iPhone si entraban en el link indicado. El gusano alojado en el enlace se dedicaba a robar las claves de acceso de los usuarios de forma que el atacante podría así acceder a su cuenta y extenderse a sus contactos.</p>
<p style="text-align: justify;">Estas no son los únicos peligros que podemos encontrarnos en las redes sociales, Kaspersky Labs señala que algunos días han observado que uno de cada 500 links publicados en Twitter envían a los usuarios a portales que pueden llenar de virus sus equipos.</p>
<p style="text-align: justify;">Ante estas amenazas, el consultor senior de tecnología de Sophos, Graham Cluley, aconseja a los usuarios que sufran alguno de estos ataques que cambien su contraseña. Añadió que &#8220;las cuentas en redes sociales afectadas son muy vulnerables a los &#8220;hackers&#8221;, pues pueden usarlas para extender campañas de &#8220;spam&#8221;, robar identidades online o cometer otros crímenes en la red&#8221;.</p>
<p style="text-align: justify;">Es importante que no se tenga la misma contraseña para todo, ya que entonces para los atacantes es más fácil acceder a todas los sitios donde acceda el usuario, con lo que el peligro aumenta aún más.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/virus-que-circulan-por-las-redes-sociales-486/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
