<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; malware</title>
	<atom:link href="http://antivirus.es/t/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:45:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>En diciembre se celebrará un evento para los desarrolladores de malware</title>
		<link>http://antivirus.es/en-diciembre-se-celebrara-un-evento-para-los-desarrolladores-de-malware-3052</link>
		<comments>http://antivirus.es/en-diciembre-se-celebrara-un-evento-para-los-desarrolladores-de-malware-3052#comments</comments>
		<pubDate>Wed, 01 Sep 2010 23:15:13 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[evento desarolladores malware]]></category>
		<category><![CDATA[evento malware]]></category>
		<category><![CDATA[MalCon]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3052</guid>
		<description><![CDATA[Así es. Por más extraño que suene, el “MalCon” ya dispone de una fecha para llevarse a cabo. Se trata de un evento que tiene como objetivo reunir bajo un mismo techo tanto a desarrolladores de virus como a especialistas en seguridad informática. Rajshekhar Murthy es un reconocido ingeniero y la persona detrás de la [...]]]></description>
			<content:encoded><![CDATA[<p>Así es. Por más extraño que suene, el “MalCon” ya dispone de una fecha para llevarse a cabo. Se trata de un evento que tiene como objetivo reunir bajo un mismo techo tanto a desarrolladores de virus como a especialistas en seguridad informática.</p>
<p>Rajshekhar Murthy es un reconocido ingeniero y la persona detrás de la organización de esta conferencia, donde se buscará debatir e intercambiar opiniones sobre la creación de programas maliciosos. Claro está que los expertos en seguridad buscarán recolectar toda la información posible que les permita desarrollar mecanismos de defensa más efectivos para sus productos.</p>
<p>Pese a que el “hacking ético” ha sido útil para varias organizaciones en el pasado, muchos expertos dudan de que el MalCon pueda resultar productivo. Según Kurt Baumgartner, miembro de Kaspersky Labs, la única motivación de los creadores de malware es el dinero, no compartir sus técnicas para conseguirlo.</p>
<p>Lo cierto es que este tipo de conferencias ya se han visto con anterioridad (más precisamente en India) y se han obtenido presentaciones verdaderamente interesantes. Por lo pronto, habrá que esperar hasta diciembre para ver como resulta el MalCon 2010.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/en-diciembre-se-celebrara-un-evento-para-los-desarrolladores-de-malware-3052/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe no pudo resolver conflicto de vulnerabilidad (cmd.exe)</title>
		<link>http://antivirus.es/adobe-no-pudo-resolver-conflicto-de-vulnerabilidad-cmd-exe-2626</link>
		<comments>http://antivirus.es/adobe-no-pudo-resolver-conflicto-de-vulnerabilidad-cmd-exe-2626#comments</comments>
		<pubDate>Tue, 06 Jul 2010 02:06:00 +0000</pubDate>
		<dc:creator>Felipe Noir</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Acrobat Reader]]></category>
		<category><![CDATA[Adobe parche fix]]></category>
		<category><![CDATA[Click the "open" button to view this document:]]></category>
		<category><![CDATA[cmd.exe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fix patch adobe]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[system32]]></category>
		<category><![CDATA[update security]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2626</guid>
		<description><![CDATA[El 29 de junio, Adobe lanzó al mercado un parche que aparentemente bloqueaba la ejecución de un exploit. Según Le Manh Tung (Senior Scurity Researcher), el fix ofrecido por el gigante de los PDF no funciona de forma apropiada. En esta línea, el código malicioso aloja un fichero denominado “cmd.exe” dentro del directorio C:\WINDOWS\system32\, capaz [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El 29 de junio, Adobe lanzó al mercado un parche que aparentemente bloqueaba la ejecución de un exploit. Según Le Manh Tung (Senior Scurity Researcher), el fix ofrecido por el gigante de los PDF no funciona de<span id="more-2626"></span> forma apropiada.</p>
<p style="text-align: justify;">En esta línea, el código malicioso aloja un fichero denominado “cmd.exe” dentro del directorio C:\WINDOWS\system32\, capaz de alterar el comportamiento del ordenador. Asi mismo, es muy sencillo poder detectar cuando estamos en riesgo de ser infectados: una vez accedido al documento por medio del doble click, aparece una ventana emergente con el siguiente mensaje: “Click the “open” button to view this document:”. Si accionamos sobre el botón que indica la oración anterior, cmd.exe se ejecutará al instante.</p>
<p style="text-align: center;"><img class="size-full wp-image-2628  aligncenter" title="launcher" src="http://antivirus.es/wp-content/uploads/2010/07/launcher.jpg" alt="launcher" width="307" height="168" /></p>
<p style="text-align: justify;">
<p style="text-align: justify;">En síntesis, Adobe ha descubierto como restringir la ventana previamente nombrada, aunque el propósito del exploit y la vulnerabilidad todavía persisten en el PC.</p>
<p style="text-align: justify;"><strong>Fuente:</strong> blog.bkis.com</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/adobe-no-pudo-resolver-conflicto-de-vulnerabilidad-cmd-exe-2626/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware con aspecto PDF</title>
		<link>http://antivirus.es/malware-con-aspecto-pdf-2571</link>
		<comments>http://antivirus.es/malware-con-aspecto-pdf-2571#comments</comments>
		<pubDate>Wed, 16 Jun 2010 22:14:09 +0000</pubDate>
		<dc:creator>Felipe Noir</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[changelog]]></category>
		<category><![CDATA[Dear Customers as promised]]></category>
		<category><![CDATA[Gemini]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[pdf malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2571</guid>
		<description><![CDATA[Ha aparecido un nuevo malware que llega a la bandeja de entrada con el mensaje de “Dear Customers, as promised. Sam”. En este sentido, hablamos de un archivo adjunto con extensión EXE, pero que aparentemente distrae por medio de un ícono de PDF. F-Secure y Panda lo han categorizado como “sospechoso”. Podrás estar a gusto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ha aparecido un nuevo malware que llega a la bandeja de entrada con el mensaje de “Dear Customers, as promised. Sam”. En este sentido, hablamos de un archivo adjunto con extensión EXE, pero que aparentemente distrae por medio de un ícono de PDF.</p>
<p style="text-align: justify;">F-Secure y Panda lo han categorizado como “sospechoso”. Podrás estar a gusto si eres uno de los tantos poseedores de alguno de los productos previamente mencionados.</p>
<p style="text-align: justify;">El nombre del fichero es “Changelog_15.06.2010.PDF.exe”. Luego de un análisis con F-Secure, el código malicioso devuelve el siguiente resultado: Suspicious:W32/Malware!Gemini. Recordemos que una infección de este tipo podría cambiar numerosas opciones en el explorador web que utilicemos, habilitaría la autoejecución de procesos, entre otras molestias.</p>
<p style="text-align: justify;">Como dato adicional, se recomienda tener la base de datos del antivirus de cabecera en óptimas condiciones y efectuar escaneos semanales, para evitar verse envuelto en situaciones que podrían terminar con el buen funcionamiento del PC.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/malware-con-aspecto-pdf-2571/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los fraudes en la red bajaron en 2009</title>
		<link>http://antivirus.es/los-fraudes-en-la-red-bajaron-en-2009-2466</link>
		<comments>http://antivirus.es/los-fraudes-en-la-red-bajaron-en-2009-2466#comments</comments>
		<pubDate>Wed, 12 May 2010 09:57:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[e-crime]]></category>
		<category><![CDATA[fraudes online]]></category>
		<category><![CDATA[Informe del Fraude Online y Cibercrimen]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[S21sec]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2466</guid>
		<description><![CDATA[El fraude en la red en España disminuyó en 2009 por primera vez desde 2005. Se localizaron 2.534 casos de este tipo, lo que supone una bajada del 19% en comparación con 2008, aunque hay que señalar que, pese a esta disminución, causaron mayor impacto debido a que eran más complejos que los de años [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El <strong>fraude en la red en España disminuyó en 2009 por primera vez desde 2005</strong>. Se localizaron 2.534 casos de este tipo, lo que supone una bajada del 19% en comparación con 2008, aunque hay que señalar que, pese a esta disminución, causaron mayor impacto debido a que eran más complejos que los de años anteriores.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los resultados provienen del quinto <strong>&#8216;Informe del Fraude Online y Cibercrimen&#8217;</strong> realizado por la compañía de seguridad digital, <strong>&#8216;S21sec&#8217;</strong>. Además, han contado con la colaboración de las Fuerzas y Cuerpos de Seguridad del Estado y con datos que la unidad de e-crime de la empresa recopiló desde diciembre de 2005 hasta diciembre de 2009.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El informe señala que durante el pasado año en España, la<strong> unidad de e-crime</strong> localizó y reparó 2.534 casos de phishing, redirectores y otras acciones de fraude en la red, frente a los más de 3.000 detectados en 2008.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Que las actividades de fraude online hayan bajado es una buena noticia, pero S21sec también señala que el <strong>impacto que tuvieron los ataques fue mayor</strong> que en el año anterior, ya que “cada incidente afectó en 2009 a 25 entidades de media”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El <strong>phishing y la suplantación en sitios web</strong> de distintas compañías siguen siendo la mayor amenaza en el campo del fraude online. Estos métodos protagonizan el 63% de los casos detectados en 2009, igualando casi el porcentaje de 2008, en el que obtuvieron un 62%.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En segundo puesto se encuentran los<strong> fraudes ocasionados por códigos maliciosos</strong> con un 30% en 2009, lo que supone un una bajada registrada por primera vez en los dos últimos años. El pasado año se detectaron 750 ataques de este tipo frente a los 1.068 registrados en 2008. De entre los malware dedicados al fraude destaca la presencia del troyano <strong>ZeuS</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En el <strong>panorama mundial</strong> de procedencia de fraudes online España subió en 2009 al tercer lugar de la lista frente al puesto número trece que ocupaba en 2008, cuando solo provenían del país 29 casos de fraude.</p>
<p style="margin-bottom: 0cm; text-align: justify;">A la cabeza sigue posicionándose Estados Unidos con 1.258 incidentes que representan casi el 50% de los registrados en 2009.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/los-fraudes-en-la-red-bajaron-en-2009-2466/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Páginas WordPress atacadas</title>
		<link>http://antivirus.es/paginas-wordpress-atacadas-2458</link>
		<comments>http://antivirus.es/paginas-wordpress-atacadas-2458#comments</comments>
		<pubDate>Wed, 12 May 2010 08:39:14 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[BBVA ataque de fuerza bruta]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sistemas de alerta]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2458</guid>
		<description><![CDATA[Las páginas que han sido creadas mediante WordPress están recibiendo ataques durante los últimos días debido a comentarios en el foro de la plataforma creadora de blogs. La raíz del problema parece ser que no proviene de WordPress, ya que de ocurrir así, los malware que están atacando las distintas páginas se habría difundido más [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Las páginas que han sido creadas mediante <strong>WordPress están recibiendo ataques</strong> durante los últimos días debido a comentarios en el foro de la plataforma creadora de blogs.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La<strong> raíz del problema</strong> parece ser que no proviene de WordPress, ya que de ocurrir así, los malware que están atacando las distintas páginas se habría difundido más rápidamente teniendo en cuenta lo extendido que esta el uso de este sitio creador de blogs.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los primeros fallos se han registrado en determinados proveedores de acceso norteamericano. Los malware que infectan las páginas se ejecutan en el equipo del usuario y, a demás,<strong> detienen los sistemas de alerta</strong> con los que cuentan algunos navegadores para prevenir al usuario ante la presencia de un posible elemento malicioso.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los expertos se encuentran estudiando el ataque y su capacidad de alcance. Parece que el <strong>origen</strong> podría encontrarse en un ataque de fuerza bruta o en una recopilación masiva de claves.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuete: El País</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/paginas-wordpress-atacadas-2458/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo envío de spam farmacéutico</title>
		<link>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451</link>
		<comments>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451#comments</comments>
		<pubDate>Tue, 11 May 2010 10:26:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[GData]]></category>
		<category><![CDATA[GData SecurityLabs]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2451</guid>
		<description><![CDATA[El spam se está aprovechando de la industria farmacéutica para engañar a los internautas y llevar a cabo sus ataques. Según GData SecurityLabs, se han detectado correos basura mandados desde direcciones que provienen de cuentas rusas, con la extensión &#8216;ru&#8217;, y en algunas situaciones simulaban ser boletines oficiales de MSN. Los productos farmacéuticos siempre han [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El spam se está aprovechando de la industria farmacéutica para engañar a los internautas y llevar a cabo sus ataques. Según <strong>GData SecurityLabs</strong>, se han detectado correos basura mandados desde direcciones que provienen de cuentas rusas, con la extensión &#8216;ru&#8217;, y en algunas situaciones simulaban ser boletines oficiales de MSN.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los <strong>productos farmacéuticos</strong> siempre han sido un tema común en los correos basura. Los atacantes utilizan productos que son muy demandados por los usuarios o hechos que están de actualidad como cebo. Hace un par de semanas se sirvieron del volcán islandés y se descubrió que muchos enlaces enviaban a los usuarios a sitios web en los que podía adquirir viagra y otros productos de este tipo.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En este nuevo envío masivo de correo malicioso todos los sitios web se encuentran alojados en un<strong> mismo servidor ubicado en China</strong>. Desde GData se señalan dos direcciones sospechosas, la 119.88.56.123 y la 61.136.59.69.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía de seguridad ha<strong> analizado 900 correos electrónicos</strong> y en ninguno de ellos aparecía el término medicina, ni se hacía referencia a ningún producto farmacéutico en concreto en el asunto del mensaje. De esta forma, podían<strong> sortear los filtros &#8216;anti-spam&#8217;</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para conseguir pasar desapercibidos, los atacantes se sirven también de una <strong>“técnica de diccionario”,</strong> la cual se basa en agregar una palabra al final del enunciado que lleve el mensaje de asunto. Así, cada mensaje queda “personalizado”, cada uno tienen un asunto distinto, con lo que se hace más difícil que el correo sea clasificado como “masivo” y, por lo tanto, como spam.</p>
<p style="margin-bottom: 0cm; text-align: justify;">GData tambien ha <strong>analizado los sitios web</strong> a los que envíaban los enlaces de los spam y todos apuntar al mismo lugar &lt;&gt; y se rastrearon mediante cuatro empresas chinas: China Springplank Inc; Bizcn.com; Peking innovatieve linkage Technology Ltd y 35 Technology Co, Ltd. oftenpush.com.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La presencia de falsos antivirus aumenta</title>
		<link>http://antivirus.es/la-presencia-de-falsos-antivirus-aumenta-2390</link>
		<comments>http://antivirus.es/la-presencia-de-falsos-antivirus-aumenta-2390#comments</comments>
		<pubDate>Mon, 03 May 2010 10:26:00 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2390</guid>
		<description><![CDATA[Los anuncios de falsos antivirus en la red cada vez están más presentes entre las amenazas que actuales, según un estudio realizado por Google. Los atacantes cada vez utilizan más las ventanas que aparecen cuando el usuario esta navegando por Internet. En ellas se les informa de que su equipo está, supuestamente, infectado y se [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Los <strong>anuncios de falsos antivirus</strong> en la red cada vez están más presentes entre las amenazas que actuales, según un estudio realizado por Google.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los atacantes cada vez utilizan más las ventanas que aparecen cuando el usuario esta navegando por Internet. En ellas se les informa de que su equipo está, supuestamente, infectado y se les ofrecen falsos antivirus para limpiarlo y protegerlo. Este <strong>método protagonizó el 15% de los ataques de malware</strong> registrados por Google en sitios web. El estudio se realizó entre enero de 2009 y febrero de 2010.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Según Niels Provos, principal ingeniero de software de Google, desde que la compañía comenzó con el estudio hasta que terminó, la presencia de <strong>anuncios de falsos antivirus se ha multiplicado por cinco</strong>. Señala también que este método se está convirtiendo en un grave problema porque representa la mitad de todo el software malicioso difundido mediante anuncios en la red.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En su investigación, Google examinó 240 millones de sitios web en los que descubrió 11.000 dominios que se dedicaban a extender falsos antivirus.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El uso de esta amenaza y la manera de difundir los falsos antivirus ha ido evolucionando. En sus inicios se extendían mediante el envío de correos electrónicos a los usuarios, pero en 2007 Google registró el primer ataque de este tipo que se realizaba mediante una<strong> página web</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La técnica de este ataque también se ha modificado. Según Provos, “en aquel momento, los ataques empleaban JavaScript simple para desplegar una alerta que pedía al usuario que se descargara un falso ejecutable”, pero “recientemente, los sites de falsos antivirus utilizan <strong>JavaScript complejo</strong> para mimetizar la apariencia de la interfaz de usuario en Windows. Y en algunos casos, el software malicioso detecta el sistema operativo y se adapta a su interfaz”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/la-presencia-de-falsos-antivirus-aumenta-2390/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo malware que afecta a Mac OS X</title>
		<link>http://antivirus.es/nuevo-malware-que-afecta-a-mac-os-x-1729</link>
		<comments>http://antivirus.es/nuevo-malware-que-afecta-a-mac-os-x-1729#comments</comments>
		<pubDate>Wed, 21 Apr 2010 08:44:23 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[mac+os+x]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[OSX/HellRTS.D]]></category>
		<category><![CDATA[plataformas Intel.]]></category>
		<category><![CDATA[Power PC]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1729</guid>
		<description><![CDATA[Se ha detectado un nuevo malware, llamado &#8220;OSX/HellRTS.D&#8221;, destinado a atacar Mac OS X. El virus ya tuvo una versión anterior conocida en 2004. Se encarga de realiza una puerta trasera que deja al equipo abierto a poder ser infectado o controlado de forma remota. Se trata de un archivo binario universal basado en RealBasic [...]]]></description>
			<content:encoded><![CDATA[<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify">Se ha detectado un nuevo <strong>malware, llamado &#8220;OSX/HellRTS.D&#8221;, destinado a atacar Mac OS X</strong>. El virus ya tuvo una versión anterior conocida en 2004. Se encarga de realiza una puerta trasera que deja al equipo abierto a poder ser infectado o controlado de forma remota. Se trata de un archivo binario universal basado en RealBasic y es capaz de dañar a sistemas <strong>Power PC y plataformas Intel</strong>.</p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify">Implanta<strong> su propio servidor</strong> y estructura un puerto de éste y su contraseña. Se duplica usando las denominaciones de distintas aplicaciones y agregando la versión nueva a componentes de identificación de usuario para asegurar que estará presente desde el momento en el que arranque la sesión. El uso de estas diversas denominaciones, puede hacer que el virus sea más difícil de localizar tanto en los puntos de acceso como en el monitor de actividad.</p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify">El malware puede <strong>mandar mensajes desde su propio servidor de correo</strong> y también, contactar con un servidor remoto y facilitar el acceso directo a un equipo Mac afectado por el virus. Además, lleva a cabo otras acciones como el apagado o reiniciado del equipo o tener acceso remoto al escritorio o al portapapeles entre otras.</p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify"> </p>
<p style="MARGIN-BOTTOM: 0cm; TEXT-ALIGN: justify">Fuente: Zonavirus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-malware-que-afecta-a-mac-os-x-1729/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Delitos de piratería utilizados para los ciberataques</title>
		<link>http://antivirus.es/delitos-de-pirateria-utilizados-para-los-ciberataques-1531</link>
		<comments>http://antivirus.es/delitos-de-pirateria-utilizados-para-los-ciberataques-1531#comments</comments>
		<pubDate>Fri, 16 Apr 2010 07:17:01 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[antipirateria]]></category>
		<category><![CDATA[ICCP Foundation]]></category>
		<category><![CDATA[iqmanager.exe]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pirateria]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1531</guid>
		<description><![CDATA[La polémica de la ley antipiratería y el miedo infundido por el riesgo a las multas e incluso penas de cárcel, está siendo aprovechada por los atacantes, que encuentran en este tema un nuevo cebo para estafar a los usuarios e infectar sus equipos. La última incidencia de este tipo ha sido encontrada por  TorrentFreak. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La polémica de la <strong>ley antipiratería y el miedo infundido por el riesgo a las multas e incluso penas de cárcel,</strong> está siendo aprovechada por los atacantes, que encuentran en este tema un nuevo cebo para estafar a los usuarios e infectar sus equipos.</p>
<p style="text-align: justify;">La última incidencia de este tipo ha sido encontrada por <strong> TorrentFreak</strong>.  Localizó una <strong>compañía de abogados, llamada ICCP Foundation</strong>, que supuestamente trabaja para acabar con las infracciones que no respetan los derechos de autor, pero en realidad, se trata de un engaño destinado a usuarios de <strong>BitTorrent</strong>.</p>
<p style="text-align: justify;">Para llevar a cabo el engaño, el equipo del usuario es invadido por un <strong>software malicioso, el iqmanager.exe</strong>, que revisa el PC para encontrar ficheros .torrent y, cuando los tiene, avisar al usuario de que está infringiendo derechos de autor. A continuación, el usuario es dirigido a la <strong>web de ICCP Fundation</strong>, donde se le informan de que puede ser multado con grandes multas e incluso castigado con penas de hasta cinco años de cárcel por las infracciones cometidas.</p>
<p style="text-align: justify;">Como <strong>solución</strong>, la firma de abogados le ofrece al usuario la posibilidad de asistir a los tribunales o, para ahorrarse todo este proceso, <strong>abonar unos 400 dólares</strong> con los que todo se arreglaría de forma amistosa.</p>
<p style="text-align: justify;">Dada la situación actual, en la que cada vez hay que tener más cuidado a la hora de descargar archivos y se cuida más el respeto a los derechos de autor endureciendo las consecuencias de la práctica piratería y la descarga ilegal, es fácil que muchos internautas caigan en este engaño. Por esto, se recomienda no realizar ningún pago sospechoso, ni proporcionar sus datos personales en sitios web desconocidos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/delitos-de-pirateria-utilizados-para-los-ciberataques-1531/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España a la cabeza en el ranking de infecciones informáticas</title>
		<link>http://antivirus.es/espana-a-la-cabeza-en-el-ranking-de-infecciones-informaticas-1463</link>
		<comments>http://antivirus.es/espana-a-la-cabeza-en-el-ranking-de-infecciones-informaticas-1463#comments</comments>
		<pubDate>Thu, 08 Apr 2010 10:45:11 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad infromática]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano bancario]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1463</guid>
		<description><![CDATA[España se encuentra a la cabeza en la lista mundial de los países que sufren más infecciones informáticas, con un 35% de equipos infectados por softaware maliciosos. A continuación se encuentra Estados Unidos, seguido de México y Brasil, según un estudio llevado a cabo por una compañía del sector. En el informe se destaca también [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">España se encuentra a la cabeza en la lista mundial de los países que sufren más infecciones informáticas, con un <strong>35% de equipos infectados por softaware maliciosos</strong>. A continuación se encuentra Estados Unidos, seguido de México y Brasil, según un estudio llevado a cabo por una compañía del sector.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En el informe se destaca también el <strong>61% de las amenazas nuevas</strong> realizadas en la red, durante el primer trimestre del año, eran <strong>troyanos destinados a realizar fraudes bancarios</strong>. En segundo lugar se sitúan los virus tradicionales, protagonizando el 15% de los ataques.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Además, la empresa de seguridad hace referencia a las <strong>redes sociales</strong>, señalando que estas plataformas y las nuevas aplicaciones han servido a los atacantes para extender malware entre sus usuarios.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Aún así, no es del todo pesimista, ya que señala que <strong>este año “ha arrancado muy activo desde el punto de vista de la seguridad informática</strong>, ya que se ha desmantelado la red de bots internacional más grande conocida hasta el momento, se ha detectado malware en terminales, y se han descubierto numerosas vulnerabilidades críticas”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Portaltic</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/espana-a-la-cabeza-en-el-ranking-de-infecciones-informaticas-1463/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
