<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; gusano</title>
	<atom:link href="http://antivirus.es/t/gusano/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Tue, 15 Nov 2011 21:19:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Nueva amenaza a través del servicio de Escritorio Remoto</title>
		<link>http://antivirus.es/nueva-amenaza-a-traves-del-servicio-de-escritorio-remoto-3921</link>
		<comments>http://antivirus.es/nueva-amenaza-a-traves-del-servicio-de-escritorio-remoto-3921#comments</comments>
		<pubDate>Mon, 29 Aug 2011 23:16:17 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[ataques DDoS]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[CONEXION A ESCRITORIO REMOTO]]></category>
		<category><![CDATA[Escritorio Remoto]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Morto]]></category>
		<category><![CDATA[Protocolos de Conexión]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[Remote Desktop Protocol]]></category>
		<category><![CDATA[TCP 3389]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3921</guid>
		<description><![CDATA[Analistas de seguridad han descubierto un nuevo gusano que utiliza una vulnerabilidad del Protocolo de Escritorio Remoto de Windows (RDP). Este protocolo se conecta a través del puerto 3389 (TCP) y sirve para conectar ordenadores con esta funcionalidad. El gusano en cuestión ha sido bautizado Morto, y una vez infectado el ordenador buscará otras maquinas [...]]]></description>
			<content:encoded><![CDATA[<p>Analistas de seguridad han descubierto un <strong>nuevo gusano</strong> que utiliza una vulnerabilidad del <strong>Protocolo de Escritorio Remoto de Windows (RDP)</strong>. Este protocolo se conecta a través del <strong>puerto 3389</strong> (TCP) y sirve para conectar ordenadores con esta funcionalidad.</p>
<p>El gusano en cuestión ha sido bautizado <strong>Morto</strong>, y una vez infectado el ordenador buscará otras maquinas que tengan la opción activa en la red desde el puerto mencionado. En caso de detectar victimas en las redes <strong>intentará acceder mediante un rootkit de contraseñas</strong> almacenadas para destrabar los privilegios, así ingresará como Administrador.</p>
<p>La <strong>infección guarda sus componentes y dos ficheros</strong> más: ntshrui.dll y cache.txt (el primero en la carpeta <em>temp</em> y el segundo en <em>offline web page</em>).</p>
<p>Hay que tener cuidado, ya que <strong>Morto</strong> se encarga de utilizar cada PC como <strong><em>botnet</em></strong> para realizar <strong>ataques DDoS</strong>, y en varios casos <strong>eliminar los procesos</strong> de aplicaciones de <strong>seguridad</strong> <strong>informática</strong>.</p>
<p><span style="text-decoration: underline;">Recomendaciones</span>: <strong>ACTUALIZAR EL ANTIVIRUS</strong> y <strong>desactivar el servicio RDP</strong> (Escritorio Remoto) en caso de que no sea usado.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nueva-amenaza-a-traves-del-servicio-de-escritorio-remoto-3921/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El supuesto virus &#8220;INVENCIBLE&#8221;</title>
		<link>http://antivirus.es/el-virus-invencible-3400</link>
		<comments>http://antivirus.es/el-virus-invencible-3400#comments</comments>
		<pubDate>Wed, 13 Jul 2011 00:21:17 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[red de computadoras]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[TDL-4]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3400</guid>
		<description><![CDATA[Estamos acostumbrados a nuevos programas, sistemas operativos, aplicaciones y hasta virus que se van perfeccionando, pero siempre tienen un desperfecto. Pareciese que no terminasen de purgar cada fallo, pero esta vez ha sido distinto: se ha alcanzado un punto óptimo de ejecución. Lamentablemente no podemos hablar de que ha salido el sistema operativo invulnerable. Todo [...]]]></description>
			<content:encoded><![CDATA[<p>Estamos acostumbrados a nuevos programas, sistemas operativos, aplicaciones y hasta virus que se van perfeccionando, pero siempre tienen un desperfecto. Pareciese que no terminasen de purgar cada fallo, pero esta vez ha sido distinto: se ha alcanzado un punto óptimo de ejecución.</p>
<p>Lamentablemente no podemos hablar de que ha salido el sistema operativo invulnerable. Todo lo contrario, los criminales cibernéticos se esmeraron para hacer daño y al parecer lo han conseguido, afirmando que se ha creado una infección imposible de eliminar: <strong>el virus TDL-4</strong>. Aunque rápidamente las empresas de seguridad han salido a contradecir semejantes dichos.</p>
<p>Según ha trascendido, el desarrollo del virus fue elaborado al combinar distintos fragmentos de código de poderosos gusanos, spyware y malware. En algunas partes del <strong>TDL-4</strong> se incluyen líneas del <em><strong>gusano </strong><strong>Stuxnet</strong></em>, el mismo que en el año 2010 dejó sin servicio a una planta nuclear de Irán.</p>
<p>Además del poderoso sistema de programación con el que cuenta la infección, se cree que los delincuentes han gastado casi un cuarto de millón de dólares. Este dinero habría sido utilizado en la creación de una red de ordenadores para propagarlo.</p>
<p>Esta nueva amenaza se transmite por medio de páginas con contenido erótico, descargas ilegales o sitios de transferencia de ficheros (<strong>P2P</strong>). Se instala en el arranque del sistema operativo (el sector 0), por lo que se prioriza este proceso ante otros. Una vez que ha comenzado la infección es imposible detenerla, el ordenador pasa a ser esclavo de la importante red de computadoras infiltradas. Además, envía corres basura automáticamente desde tu cuenta de correo, instala virus de menor nivel y programas fantasmas.</p>
<p>Actualmente, aparentemente ningún Antivirus es capaz de remover este inconveniente, el cual ya ha arrastrado a mas de 5 millones de usuarios en el mundo. Esperamos pronto tener una solución y volver a navegar seguros.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-virus-invencible-3400/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Peligroso virus ataca utilizando el programa Autocad</title>
		<link>http://antivirus.es/peligroso-virus-ataca-utilizando-el-programa-autocad-3393</link>
		<comments>http://antivirus.es/peligroso-virus-ataca-utilizando-el-programa-autocad-3393#comments</comments>
		<pubDate>Mon, 16 May 2011 20:53:07 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[acad fas]]></category>
		<category><![CDATA[acad.fas]]></category>
		<category><![CDATA[acad.fas eliminar]]></category>
		<category><![CDATA[acad.fas virus]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[AutoCAD]]></category>
		<category><![CDATA[cad.fas virus]]></category>
		<category><![CDATA[como eliminar acad.fas]]></category>
		<category><![CDATA[como eliminar el virus acad.fas]]></category>
		<category><![CDATA[COMO ELIMINAR VIRUS ACAD.FAS]]></category>
		<category><![CDATA[DWG]]></category>
		<category><![CDATA[Dwgung]]></category>
		<category><![CDATA[eliminar acad.fas]]></category>
		<category><![CDATA[eliminar virus acad.fas]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[que es acad.fas]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[virus acad.fas]]></category>
		<category><![CDATA[virus cad.fas]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3393</guid>
		<description><![CDATA[Todos los arquitectos y diseñadores que utilicen AutoCAD deberán prestar especial atención a causa de la propagación de un nuevo virus informático a través del popular software de dibujo vectorial. Se trata de un gusano de peligrosidad alta denominado Dwgung, el cual se propaga por todas las carpetas del programa dejando copias de sí mismo [...]]]></description>
			<content:encoded><![CDATA[<p>Todos los arquitectos y diseñadores que utilicen <strong>AutoCAD</strong> deberán prestar especial atención a causa de la propagación de un nuevo virus informático a través del popular software de dibujo vectorial.</p>
<p>Se trata de un gusano de peligrosidad alta denominado <strong>Dwgung</strong>, el cual se propaga por todas las carpetas del programa dejando copias de sí mismo y ejecutándose cada vez que se abre un fichero con extensión DWG.</p>
<p>El código malicioso aterriza en el ordenador por primera vez mediante la descarga de un archivo llamado “<em>acad.fas</em>” que viene junto a un plano de AutoCAD. Cuando se abre el plano, se ejecuta el virus eliminando los comandos del archivo “<em>acad.sys</em>” y colocando mensajes en la pantalla con caracteres asiáticos.</p>
<p>Para eliminar el gusano, se recomienda restaurar el sistema a un punto de restauración anterior, sobre todo si se utiliza Windows ME, XP o Vista. A continuación te ofrecemos algunas herramientas: <a style="color: #0000ff;" href="http://pf.portal-factory.com/s/customfiles/antivirus/AVG_installer.exe"><span style="text-decoration: underline;">AVG</span></a>, <a style="color: #0000ff;" href="http://pf.portal-factory.com/s/customfiles/antivirus/Kaspersky_installer.exe"><span style="text-decoration: underline;">Kaspersky</span></a> o <a style="color: #0000ff;" href="http://pf.portal-factory.com/s/customfiles/antivirus/AVAST_installer.exe"><span style="text-decoration: underline;">Avast!</span></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/peligroso-virus-ataca-utilizando-el-programa-autocad-3393/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El gusano Stuxnet ataca planta nuclear en Irán</title>
		<link>http://antivirus.es/el-gusano-stuxnet-ataca-planta-nuclear-en-iran-3143</link>
		<comments>http://antivirus.es/el-gusano-stuxnet-ataca-planta-nuclear-en-iran-3143#comments</comments>
		<pubDate>Tue, 28 Sep 2010 21:53:34 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[gusano Stuxnet]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[plana nuclear Irán]]></category>
		<category><![CDATA[planta nuclear Stuxnet]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Stuxnet Irán]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3143</guid>
		<description><![CDATA[Al parecer, el famoso gusano Stuxnet sigue haciendo de las suyas alrededor del mundo y esta vez le tocó el turno a una planta nuclear ubicada en Bushehr, Irán. Al parecer se trataría de una variante del código original, modificada exclusivamente para sabotear los equipos propios del establecimiento iraní. Según una fuente propia del New [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer, el famoso gusano <strong>Stuxnet</strong> sigue haciendo de las suyas alrededor del mundo y esta vez le tocó el turno a una planta nuclear ubicada en Bushehr, Irán. Al parecer se trataría de una variante del código original, modificada exclusivamente para sabotear los equipos propios del establecimiento iraní.</p>
<p>Según una fuente propia del <strong>New York Times</strong>, podría tratarse de un ataque proveniente de un grupo especializado de Israel (IDF), el cual ya cuenta con antecedentes de haber llevado a cabo acciones semejantes en el pasado. En ese momento, habría utilizado un “<em>ciberataque</em>” a fines de anular los radares de Siria y corroborar dudas sobre posibles actividades nucleares en dicho país.</p>
<p>Pese a que los representantes de la base de Irán afirman que el gusano no logró dañar ninguno de los sistemas principales, ya se sabe que la infección se ha propagado rápidamente hacia otras plantas, como es el caso de <strong>Siemens</strong>, actual proveedor de las centrifugadoras nucleares en Bushehr.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-gusano-stuxnet-ataca-planta-nuclear-en-iran-3143/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El FBI está detrás del gusano VBMANIA@MM</title>
		<link>http://antivirus.es/el-fbi-esta-detras-del-gusano-vbmaniamm-3140</link>
		<comments>http://antivirus.es/el-fbi-esta-detras-del-gusano-vbmaniamm-3140#comments</comments>
		<pubDate>Mon, 27 Sep 2010 21:24:28 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[FBI virus]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[VBMANIA@MM]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3140</guid>
		<description><![CDATA[El grado de infecciones llevado a cabo por el reciente gusano VBMANIA@MM ha sido tan alarmante en los últimos tiempos que ha despertado el interés del FBI. De acuerdo a las investigaciones realizadas, se ha detectado recientemente que el código malicioso estaría vinculado un proveedor móvil del Reino Unido. La agencia norteamericana se vio obligada [...]]]></description>
			<content:encoded><![CDATA[<p>El grado de infecciones llevado a cabo por el reciente gusano <em>VBMANIA@MM</em> ha sido tan alarmante en los últimos tiempos que ha despertado el interés del FBI. De acuerdo a las investigaciones realizadas, se ha detectado recientemente que el código malicioso estaría vinculado un proveedor móvil del Reino Unido.</p>
<p>La agencia norteamericana se vio obligada a posar su mirada sobre VBMANIA luego de presenciar el impacto que ha tenido el mismo gusano en la comunidad estadounidense, donde ha llegado a afectar los correos corporativos de múltiples firmas de renombre, entre las que se puede contar a Disney y a la NASA.</p>
<p>Se estima que el virus podría ser obra de un grupo de resistencia iraquí denominado <em>Tariq ibn Ziyad</em> y con sede en España. Pese a que los rastreos de direcciones IP apuntaron originalmente al servidor <strong>Hutchison 3G UK</strong>, también podría estar involucrado otro proveedor norteamericano llamado <strong>Placentia Reliable Web Services</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-fbi-esta-detras-del-gusano-vbmaniamm-3140/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un gusano se extiende a través de Yahoo!</title>
		<link>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438</link>
		<comments>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438#comments</comments>
		<pubDate>Mon, 10 May 2010 09:22:32 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[mensajería instantánea]]></category>
		<category><![CDATA[Palevo]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Yahoo!]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2438</guid>
		<description><![CDATA[Se ha detectado un gusano que se extiende mediante los mensajes instantáneos de Yahoo!. Es una oleada masiva de un mensaje que informan sobre la posibilidad de descargar una fotografía que se encuentra en un sitio de una supuesta red social que, de lo que realmente se trata, es de un sitio web que alberga [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un <strong>gusano que se extiende mediante los mensajes instantáneos de Yahoo!</strong>. Es una oleada masiva de un mensaje que informan sobre la posibilidad de descargar una fotografía que se encuentra en un sitio de una supuesta red social que, de lo que realmente se trata, es de un sitio web que alberga un programa malicioso que se ejecuta en la puerta de atrás de Windows y proporciona el control del equipo al atacante que lo lanza.</p>
<p style="text-align: justify;">Si el internauta accede a la imagen desde un ordenador Mac, no se verá afectado por el virus, pero si lo hace desde un sistema <strong>Windows, el equipo es infectado y el mensaje se envía a los contactos del usuarios afectado</strong>, según ha infromado Symantec.</p>
<p style="text-align: justify;">El virus es peligroso y tiene una gran capacidad para engañar a los usuarios, ya que el remitente es un contacto conocido, con lo que es más fácil que el internauta acceda al mensaje sin pensar que pueda tratarse de un correo malicioso.</p>
<p style="text-align: justify;">El gusano recibe el nombre de <strong>Palevo y es capaz de recopilar contraseñas e información personal del usuario</strong>. Cuando infecta el equipo crea ficheros de tipo mds.sys, mdt.sys, winbrd.jpg, infocard.exe, y elimina la protección que ofrece el cortafuegos.</p>
<p style="text-align: justify;"><strong>Yahoo!</strong> ha confirmado la existencia del problema y asegura que está trabajando para solucionarlo. <strong>Aconseja a sus usuarios prudencia</strong> en la descarga de cualquier fichero que venga de un mensaje, aunque el remitente sea un contacto conocido, si no se está seguro de que realmente nos lo haya enviado el emisor.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: El País</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koobface vuelve a aumentar sus ataques</title>
		<link>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323</link>
		<comments>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323#comments</comments>
		<pubDate>Mon, 22 Mar 2010 11:50:58 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Koobface]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1323</guid>
		<description><![CDATA[El ya conocido gusano Koobface, sigue infectando los equipos de numerosos usuarios. En los últimos días se ha registrado un incremento de su actividad. El virus se extiende mediante las redes sociales, como Facebook o Twitter, usando servidores legítimos como proxies para manipular de forma remota la botnet. Las compañías de antivirus están supervisando la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El ya conocido gusano<strong> Koobface</strong>, sigue infectando los equipos de numerosos usuarios. En los últimos días se ha registrado un incremento de su actividad. El virus se extiende mediante las redes sociales, como Facebook o Twitter, usando servidores legítimos como proxies para manipular de forma remota la botnet.</p>
<p style="text-align: justify;">Las compañías de antivirus están supervisando la actividad de la botnet, registrando que en las últimas dos semanas se ha vuelto a iniciar en varias ocasiones cada día, permaneciendo la cantidad de 71 a 142, que son los necesarios para ocuparse de todos los equipos dañados por el gusano.</p>
<p style="text-align: justify;">Según los datos de las direcciones IP, se puede observar que los servidores de la botnet se encuentran por todo el mundo, aunque más de la mitad están en <strong>Estados Unidos.</strong></p>
<p style="text-align: justify;">Según parece, los responsables de Koobface están siempre examinando la botnet para que su cantidad de servidores no baje en gran cantidad, asi <strong>mantienen el control de la red</strong> y, en caso de que el número de servidores baje llegando a un nivel crítico, incorporan nuevos equipos. De esta forma consiguen que el número de servidores se mantenga en torno a los 100, extendidos por todo el mundo y soportados por distintas ISP’s para que la red botnet no deje de existir.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/koobface-vuelve-a-aumentar-sus-ataques-1323/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware en productos de Vodafone y Energizer</title>
		<link>http://antivirus.es/malware-en-productos-de-vodafone-y-energizer-1234</link>
		<comments>http://antivirus.es/malware-en-productos-de-vodafone-y-energizer-1234#comments</comments>
		<pubDate>Wed, 10 Mar 2010 15:52:02 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[baterias energizer]]></category>
		<category><![CDATA[botnet Mariposa]]></category>
		<category><![CDATA[cargadores energizer]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Energizer]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[HTC Magic]]></category>
		<category><![CDATA[imagen+de+energizer]]></category>
		<category><![CDATA[Lineage]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano Arucel.dll]]></category>
		<category><![CDATA[Vodafone]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1234</guid>
		<description><![CDATA[Se han encontrado productos de Vodafone y Energizer que llevaban integrados malware. No es la primera vez que esto ocurre, ya que grandes compañías como Disney o HP han tenido discos y driver que portaban distintos tipos de malware. Panda, la compañía de seguridad, ha informado de que Vodafone, en el paquete en el que [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: x-small;"></p>
<p style="text-align: justify;">Se han encontrado productos de <strong>Vodafone y Energizer</strong> que llevaban integrados malware. No es la primera vez que esto ocurre, ya que grandes compañías como Disney o HP han tenido discos y driver que portaban distintos tipos de malware.</p>
<p style="text-align: justify;">Panda, la compañía de seguridad, ha informado de que Vodafone, en el paquete en el que difunde el <strong>HTC Magic</strong> con Android posibilita incluir el ordenador del cliente a la red de la botnet Mariposa, la cual ha sido descubierta recientemente.Además, este paquete tambien porta el conocido gusano <strong>Conficker</strong>, que ha infectado ya a numerosos equipos, y el <strong>Lineage</strong>, programa encargado de conseguir contraseñas.</p>
<p style="text-align: justify;">En cuanto a <strong>Energizer</strong>, se ha encontrado el <strong>troyano Arucel.dll</strong> en el software opcional de los cargadores Energizer USB duo, con los cuales se recargan las pilas mediante el USB con una aplicación de Windows que posiblita controlar el curso de carga. Al ejecutar ese software también se instalaba el troyano en el equipo. A través de este virus un atacante remoto conseguiría controlar el equipo dañado.</p>
<p style="text-align: justify;">Ante esta amenaza, es conveniente revisar las aplicaciones que se van a ejecutar en el equipo y usar Windows con una cuenta con permisos restringidos.</p>
<p></span></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/malware-en-productos-de-vodafone-y-energizer-1234/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Renos.AIG</title>
		<link>http://antivirus.es/renos-aig-1230</link>
		<comments>http://antivirus.es/renos-aig-1230#comments</comments>
		<pubDate>Wed, 10 Mar 2010 08:01:03 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[eliminar virus fedex]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Renos.AIG]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyanos+virus]]></category>
		<category><![CDATA[virus+troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1230</guid>
		<description><![CDATA[Este malware es un troyano que instala archivos en el ordenador afectado y cambia el registro. Es uno de los virus que actualmente más se está detectando, según las estadística de INTECO. Se propaga mediante el envío masivo de correo electrónico a todas las direcciones que contiene el equipo al que infecta. Suele llevar de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este malware es un troyano que instala archivos en el ordenador afectado y cambia el registro. Es uno de los virus que actualmente más se está detectando, según las estadística de INTECO.</p>
<p style="text-align: justify;">Se propaga mediante el envío masivo de correo electrónico a todas las direcciones que contiene el equipo al que infecta. Suele llevar de asunto el nombre de: Fedex tracking number 2344492918, y como archivo adjunto, ZD76128824.Zip. Dentro de este archivo está comprimido el fichero WD6128922.Exe, con una copia del gusano que infecta el equipo y se envía a sus contactos.</p>
<p style="text-align: justify;">El contenido del mensaje aparece en inglés y se informa al usuario que no se le ha podido mandar un paquete. El mensaje es el siguiente:</p>
<p style="text-align: justify;"><strong>Remitente: </strong>Falsificado<br />
<strong>Asunto: </strong>Fedex tracking number 2344492918<br />
<strong>Cuerpo del mensaje: </strong></p>
<p style="text-align: justify;">Unfortunately we were not able to deliver postal package you sent on August the 1st in time because the recipient´s address is not correct. Please print out the invoice copy attached and collect the package at our office Your FEDEX.com</p>
<p style="text-align: justify;">Cuando el usuario abre el archivo adjunto, el virus se ejecuta y realiza la carpeta <em>%System% </em>\wsnpoem y en <em>%System% </em>\ntos.exe instala una copia de sí mismo. También cambia la entrada de registro que se muestra a continuación para efectuarse cada vez que el equipo arranque:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon <strong>Valor: </strong>Userinit = &#8221; <em>%System% </em>\Userinit.exe,%System%\ntos.exe,&#8221;</p>
<p style="text-align: justify;">A continuación, realiza las próximas entradas de registro:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network <strong>Valor: </strong>UID = &#8220;{nombre del equipo}_{números aleatorios}&#8221;</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{19127AD2-394B-70F5-C650-B97867BAA1F7}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{4B19E1F3-5B47-C615-C75A-E0FD63DB477F}</p>
<p style="text-align: justify;">Se encarga de abrir un puerto TCP aleatorio para contactar con la dirección: http://blatundalqik.ru/[- <em>eliminado </em>-]rev.bin y para ejecutar programas maliciosos entra en la página  <a href="http://66.199.242.115/" target="_blank">http://66.199.242.115</a></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">En caso de haber sido afectado por el virus se debe intentar eliminarlo. Para ello, si se utiliza Windows XP, Me o Vista, es conveniente utilizar la opción de &#8216;Restauración de Sistema&#8217; para volver a un punto anterior al de la infección, en la que el equipo no contenía el virus.</p>
<p style="text-align: justify;">Si no se conoce un punto anterior al de la infección, o no se puede ir a él, habría que tomar otras medidas. En primer lugar, es conveniente desactivar la opción de &#8216;Restauración del Sistema&#8217; y después reiniciar el equipo en &#8216;Modo Seguro&#8217; o &#8216;Modo a Prueba de Fallos&#8217;.</p>
<p style="text-align: justify;">A continuación, con un antivirus debidamente actualizado, se debe revisar el equipo para hallar todas las copias del virus que contiene.</p>
<p style="text-align: justify;">La carpeta <em>%System% </em>\wsnpoem debe ser borrada, y también los siguientes archivos:</p>
<p style="text-align: justify;"><em>%System% </em>\ntos.exe</p>
<p style="text-align: justify;"><em>%System% </em>\wsnpoem\audio.dll</p>
<p style="text-align: justify;"><em>%System% </em>\wsnpoem\video.dll</p>
<p style="text-align: justify;">En caso de que la infeccion no pueda restaurarse o los archivos no se puedan eliminar, hay que asegurarse de que los archivos no estén en uso en ese momento. Para ello, hay que entrar en la opcion &#8216;Administracion de tareas&#8217;. Si se dispone de Windiws Me se debe seleccionar el nombre del proceso y pararlo, en cambio, si se utiliza Windows XP, 2000 o Vista, hay que entrar en &#8216;Procesos&#8217; y pinchar con el botón derecho del raton en el proceso malicioso y elegir &#8216;Terminar Proceso&#8217;.</p>
<p style="text-align: justify;">Después, hay que intentar borrar de nuevo los archivos maliciosos del virus.</p>
<p style="text-align: justify;">Una vez eliminados, hay que modificar el registro para descomponer los cambios que ha causado el virus. Hay que tener precaución a la hora de trabajar en el registro, ya que si se cambian algunas claves incorrectamente el ordenador puede quedar inútil. Se deben borrar las siguientes claves de registro y todo su contenido.</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{19127AD2-394B-70F5-C650-B97867BAA1F7}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}\</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer \{4B19E1F3-5B47-C615-C75A-E0FD63DB477F}\</p>
<p style="text-align: justify;">Y también la entrada de registro:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network <strong>Valor: </strong>UID = &#8220;{nombre del equipo}_{números aleatorios}&#8221;</p>
<p style="text-align: justify;">La entrada de registro después debe dejarse con su valor anterior. Su valor por defecto es el siguiente:</p>
<p style="text-align: justify;"><strong>Clave: </strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon <strong>Valor: </strong>Userinit = &#8221; <em>%System% </em>\Userinit.exe,&#8221;</p>
<p style="text-align: justify;">Los archivos temporales del equipo deben ser borrados, incluso los del navegados y los que se encuentren en la papelera de reciclaje.</p>
<p style="text-align: justify;">Para finalizar, es conveniente reiniciar el equipo y revisarlo con un antivirus para asegurarse de que el virus ha sido debidamente eliminado.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/renos-aig-1230/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo gusano en Fotolog</title>
		<link>http://antivirus.es/nuevo-gusano-en-fotolog-1135</link>
		<comments>http://antivirus.es/nuevo-gusano-en-fotolog-1135#comments</comments>
		<pubDate>Thu, 25 Feb 2010 17:03:34 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[archivo setup.exe]]></category>
		<category><![CDATA[foto-blogging]]></category>
		<category><![CDATA[Fotolog]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[gusano FTLOG.A]]></category>
		<category><![CDATA[MediaPass Plugin]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1135</guid>
		<description><![CDATA[Se ha detectado un nuevo gusano, el FTLOG.A, en foto-blogging Fotolog. Según los expertos de seguridad en Internet, el virus se extiende insertándose en comentarios de los tablones de otros usuarios. A través de ellos, invita a entrar en un enlace que, supuestamente dirige a un vídeo, y en realidad tiene contenidos maliciosos. Este portal [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un nuevo <strong>gusano, el FTLOG.A,</strong> en foto-blogging Fotolog. Según los expertos de seguridad en Internet, el virus se extiende insertándose en <strong>comentarios de los tablones</strong> de otros usuarios. A través de ellos, invita a entrar en un enlace que, supuestamente dirige a un vídeo, y en realidad tiene contenidos maliciosos. Este portal es utilizado actualmente por 30 millones de usuarios en todo el mundo.</p>
<p style="text-align: justify;">En <strong>enlace</strong> que porta el gusano dice lo siguiente: “hey (nombre del usuario), encontré este video tuyo acá (enlace malicioso). Eres tú ¿no es verdad?”. Cuando el usuario accede al enlace, se le solicita descargar un codec de vídeo, el cual en realidad contiene el gusano.</p>
<p style="text-align: justify;">Cuando el virus ha entrado en el ordenador, éste lleva al navegador a una web de contenido explícito y a otra en la que le pide al usuario que proporcione sus <strong>datos </strong>para obtener un premio que es falso. Al pulsar en Get Free Access se descarga un <strong>archivo setup.exe</strong> que ejecuta un plugin con el nombre de <strong>MediaPass Plugin</strong>.</p>
<p style="text-align: justify;">El gusano también <strong>cambia la página de inicio</strong> del navegador y le inyecta códigos para que aparezcan ventanas emergentes de publicidad, dificultando la navegación.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente:Europapress</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-gusano-en-fotolog-1135/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

