<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Troyano</title>
	<atom:link href="http://antivirus.es/t/troyano/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Tue, 15 Nov 2011 21:19:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Duqu el gusano heredero de Stuxnet</title>
		<link>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093</link>
		<comments>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093#comments</comments>
		<pubDate>Thu, 20 Oct 2011 01:31:49 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[GUSANO DUQU]]></category>
		<category><![CDATA[gustano]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[que es un gusano]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[sypware]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4093</guid>
		<description><![CDATA[Apareció en la escena de la seguridad informática una nueva amenaza que pone en jaque a las grandes industrias: Duqu. El mismo es un gusano con las mismas estructuras de Stuxnet. Primero debemos recordar que era el malware Stuxnet. Fue el primer gran virus que estuvo orientado a realizar ataques a gran escala contra fábricas [...]]]></description>
			<content:encoded><![CDATA[<p>Apareció en la escena de la <strong>seguridad informática</strong> una nueva <strong>amenaza</strong> que pone en jaque a las grandes industrias: <strong>Duqu</strong>. El mismo es un <strong>gusano</strong> con las mismas estructuras de <strong>Stuxnet</strong>.</p>
<p>Primero debemos recordar que era el <strong>malware Stuxnet</strong>. Fue el primer gran virus que estuvo orientado a realizar ataques a gran escala contra fábricas o grandes industrias, y se lo recuerda principalmente por atacar la planta nuclear de Irán. En ese ataque logró involucrarse en todos los ordenadores de la central atómica y controlar los procesos de producción. El mismo causo una gran alerta, ya que podría ser utilizado con fines destructivos.</p>
<p>Luego de que pasase un año de la aparición de Stuxnet, se suma un <strong>nuevo gusano</strong> con los mismos patrones de ataque: <strong>Duqu</strong>. Y no ha dado puntada sin hilo, <strong>ya ha atacado a grandes sistemas y complejas infraestructuras en Europa. </strong></p>
<p>Al ser detectado por firmas de seguridad, encontraron la semejanza con el popular gusano, ya que tiene fragmentos de códigos idénticos. El modus operandi de Duqu es <strong>enmascararse tras un código verdadero de certificados digitales</strong> (de los cuales tanto hemos hablado).</p>
<div id="attachment_4094" class="wp-caption alignleft" style="width: 310px"><a href="http://antivirus.es/wp-content/uploads/2011/10/espora-virus.jpg"><img class="size-medium wp-image-4094" title="espora-virus" src="http://antivirus.es/wp-content/uploads/2011/10/espora-virus-300x225.jpg" alt="Virus" width="300" height="225" /></a><p class="wp-caption-text">Gusano Duqu</p></div>
<p>Diferencias y Semejanzas: Duqu no es un gusano del todo, ya que a diferencia de su antecesor no busca replicarse y es más liviano. La característica principal que lo hace menos dañino es que <strong>no posee las líneas de destrucción de hardware como Stuxnet</strong>. Symantec se animo a decir que Duqu es solo el comienzo de una operación de rastreo industrial mucho mayor. Algo así como un iceberg que aun no ha demostrado todo su cuerpo.</p>
<p>Estaremos atentos a ver como se desempeña esta noticia a lo largo de las redes y que conflicto en los ordenadores causa el malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/duqu-el-gusano-heredero-de-stuxnet-4093/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lo que dejó el último fin de semana de septiembre</title>
		<link>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029</link>
		<comments>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029#comments</comments>
		<pubDate>Tue, 27 Sep 2011 01:04:32 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[agujero de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[descargar flash player]]></category>
		<category><![CDATA[descargar parche de seguridad]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[parche de seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=4029</guid>
		<description><![CDATA[El último fin de semana de septiembre se despide con un nuevo troyano para usuarios Mac y una actualización critica de Adobe Flash Player (AFP). Aquellos usuarios de Windows han mirado con envidia la prestigiosa seguridad de Apple y su sistema operativo Mac OS. Pero la llegada del otoño parece que hizo ruido en el [...]]]></description>
			<content:encoded><![CDATA[<p>El último fin de semana de septiembre se despide con un <strong>nuevo troyano</strong> para usuarios <strong>Mac</strong> y una <strong>actualización critica de Adobe Flash Player</strong> (AFP).</p>
<p>Aquellos usuarios de <strong>Windows</strong> han mirado con envidia la prestigiosa seguridad de <strong>Apple</strong> y su sistema operativo <strong>Mac OS</strong>. Pero la llegada del otoño parece que hizo ruido en el <strong>Mac OS X Lion</strong>. Esto se debe al descubrimiento de un nuevo <strong>troyano que vulnera una brecha de seguridad</strong> del tipo dopper. Una amenaza de este tipo aprovecha las llamadas “<em>backdoors</em>”, o sea, puertas de acceso desde atrás al sistema. El <strong>software malinetencionado</strong> permite instalar malware para <strong>infectar el equipo</strong>.</p>
<p><img class="alignleft size-full wp-image-4033" style="border-style: initial; border-color: initial;" title="Troyano para Mac" src="http://antivirus.es/wp-content/uploads/2011/09/troyano-para-mac.jpg" alt="Mac enfrenta amenaza" width="189" height="142" /></p>
<p>El <strong>troyano</strong> fue detectado por dos empresas de <strong>seguridad</strong> y explicaron que el mismo abre un fichero PDF en chino de manera normal, para luego en forma oculta enviar a un servidor remoto los datos del usuario y la dirección MAC de conexión. Esto permitiría a ciber-delincuentes <strong>enviar al ordenador</strong></p>
<p><strong><br />
<span id="more-4029"></span>Adobe</strong> sigue en su rutina de actualizar su poderoso <strong>Flash Player</strong>. Así lo vimos hace unos días cuando lanzaron AFP 10.3 con importantes novedades. Ironicamente a menos de una semana de su lanzamiente, <strong>Adobe publica un parche de seguridad</strong> catalogado como <strong>crítico</strong>.<strong> malwares.</strong></p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero.jpg"><img class="alignleft size-thumbnail wp-image-4038" title="Parche de Actualización de Adobe" src="http://antivirus.es/wp-content/uploads/2011/09/adobe10.3agujero-150x150.jpg" alt="Vulnerabilidad Adobe Flash Player" width="150" height="150" /></a>Los desarrolladores informan que es recomendable actualizar cuanto antes a esta versión (<em>10.3.183.10</em>), ya que los atacantes podrían aprovechar un <strong>agujero de seguridad</strong> y <strong>dañar el sistema</strong> o incluso tomar contro del mismo. Por otro lado, se detalló que otra vulnerabilidad corregida son los ataques dirigidos a través de <strong>correos electrónicos</strong>.</p>
<p>El paquete de mejoras esta disponible para todos los <strong>sistemas operativos y móviles</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/lo-que-dejo-el-ultimo-fin-de-semana-de-septiembre-4029/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackearon el sitio de Linux kernel.org</title>
		<link>http://antivirus.es/hackearon-el-sitio-de-linux-kernel-org-3941</link>
		<comments>http://antivirus.es/hackearon-el-sitio-de-linux-kernel-org-3941#comments</comments>
		<pubDate>Fri, 02 Sep 2011 00:00:00 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[credenciales digitales]]></category>
		<category><![CDATA[hackearon linux]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[kernel.org]]></category>
		<category><![CDATA[kernel.org hackeado]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[privacidad de datos]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3941</guid>
		<description><![CDATA[Todo el mes de agosto la página de Linux kernel.org fue víctima de cuantiosos ataques en sus servidores. Aun no se sabe el origen del ataque ni quiénes fueron los causantes de la intromisión. El gran problema de esta intrusión es que demoraron casi un mes en detectarlo. Al parecer lograron obtener el acceso de [...]]]></description>
			<content:encoded><![CDATA[<p>Todo el mes de agosto la página de <strong>Linux kernel.org</strong> fue víctima de cuantiosos<strong> ataques en sus servidores</strong>. Aun no se sabe el origen del ataque ni quiénes fueron los causantes de la intromisión.</p>
<p>El gran problema de esta intrusión es que <strong>demoraron casi un mes en detectarlo</strong>. Al parecer lograron obtener el acceso de las <strong>claves de un usuario maestro</strong> (root). De esta manera, pudieron conseguir <strong>información privilegiada</strong> del corazón del <strong>sistema operativo</strong> más seguro del mundo. No sólo esto sino que también incrustaron un <strong>troyano</strong> en los ficheros.</p>
<p>Por otro lado, modificaron los permisos y controles de <strong>seguridad de dos servidores</strong>: hera y odin1. Las <strong>credenciales digitales</strong> de casi 500 usuarios fueron <strong>adulteradas</strong>. Actualmente, los ordenadores ya están formateados y restablecidos a su punto inicial para evitar daños mayores.</p>
<p>La pregunta que preocupa al mundo informático es hasta qué punto perturbará la integridad de Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/hackearon-el-sitio-de-linux-kernel-org-3941/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¡A tener cuidado! Amenaza de Android bajo el nombre de Google+</title>
		<link>http://antivirus.es/%c2%a1a-tener-cuidado-amenaza-de-android-bajo-el-nombre-de-google-3852</link>
		<comments>http://antivirus.es/%c2%a1a-tener-cuidado-amenaza-de-android-bajo-el-nombre-de-google-3852#comments</comments>
		<pubDate>Wed, 17 Aug 2011 22:03:45 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[googleplus]]></category>
		<category><![CDATA[GPS]]></category>
		<category><![CDATA[llamadas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Market]]></category>
		<category><![CDATA[móviles]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[servidor remoto]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3852</guid>
		<description><![CDATA[Se ha encontrado un nuevo malware para el sistema operativo de móviles del momento. El principal problema es que se ofrece bajo el nombre de Google+, incluso tiene el mismo logotipo. Esta nueva amenaza es una variable de una infección que ya habíamos comentado en nota anterior, que graba tus llamadas y ahora también cada [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha encontrado un nuevo <strong>malware</strong> para el <strong>sistema operativo</strong> de <strong>móviles</strong> del momento. El principal problema es que se ofrece bajo el nombre de <strong>Google+</strong>, incluso tiene el mismo logotipo.</p>
<p>Esta nueva <strong>amenaza</strong> es una variable de una <strong>infección</strong> que ya habíamos comentado en nota anterior, que <strong>graba tus llamadas</strong> y ahora también cada uno de los <strong>mensajes de texto</strong>, además registra cada <strong>geolocalización con uso del GPS</strong>. Todo es enviado a un <strong>servidor remoto</strong> sin que el usuario tenga noción de esta actividad. En caso de hayas descargado esta aplicación de la <strong>red social</strong> desde algún sitio que no era oficial con borrarla se solucionará el problema.</p>
<p>Es necesario recordar que debes siempre descargar las aplicaciones de los <strong>sitios oficiales</strong> o del <strong><em>Market</em></strong> propio de <strong>Android</strong>. De esta manera, los riesgos son menores, ya que los administradores controlan día a día los distintos programas, herramientas y juegos que se ofrecen.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/%c2%a1a-tener-cuidado-amenaza-de-android-bajo-el-nombre-de-google-3852/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo Malware a través de falsa actualización de Firefox</title>
		<link>http://antivirus.es/nuevo-malware-a-traves-de-falsa-actualizacion-de-firefox-3802</link>
		<comments>http://antivirus.es/nuevo-malware-a-traves-de-falsa-actualizacion-de-firefox-3802#comments</comments>
		<pubDate>Tue, 09 Aug 2011 23:59:09 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Troj/PWS-BSF]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3802</guid>
		<description><![CDATA[Apareció un nuevo malware del tipo troyano en una supuesta actualización del famoso navegador de Mozilla. La falsa alerta para renovar Firefox a una nueva versión llega vía spam o sea, correo basura. Los ciber-delincuentes han aprovechado el lenguaje abierto del navegador para introducir una amenaza contra las plataformas Windows. Con la caratula de Firefox [...]]]></description>
			<content:encoded><![CDATA[<p>Apareció un nuevo <strong>malware</strong> del tipo <strong>troyano</strong> en una supuesta actualización del famoso navegador de <strong>Mozilla</strong>. La falsa alerta para renovar <strong>Firefox</strong> a una nueva versión llega vía <strong><em>spam</em></strong> o sea, correo basura.</p>
<p>Los <strong>ciber-delincuentes</strong> han aprovechado el lenguaje abierto del navegador para introducir una <strong>amenaza contra las plataformas Windows</strong>. Con la caratula de Firefox 5.0.1 se instala además el <strong><span style="color: #ff0000;">Troj/PWS-BSF</span></strong>. El fin del mismo es <strong>obtener todas las contraseñas</strong> que se utilicen en el sistema operativo.</p>
<p>A nuestros queridos lectores les recordamos que de ninguna manera se debe <strong>actualizar los programas y aplicaciones</strong> que usemos en el ordenador desde enlaces que provengan de correos electrónicos o desde publicidad indirecta. Siempre utilizar los <strong>sitios oficiales</strong>. En este caso: <a style="color: #0000ff;" href="http://www.firefox.com" target="_blank"><span style="text-decoration: underline;">http://www.firefox.com</span></a> o <a style="color: #0000ff;" href="http://www.mozilla.com/es-ES/firefox/" target="_blank"><span style="text-decoration: underline;">http://www.mozilla.com/es-ES/firefox/</span></a></p>
<p>Te dejamos la ficha técnica del Troyano:</p>
<p><a href="http://antivirus.es/wp-content/uploads/2011/08/troyanofiref.jpg"><img class="aligncenter size-full wp-image-3803" title="troyanofiref" src="http://antivirus.es/wp-content/uploads/2011/08/troyanofiref.jpg" alt="" width="522" height="215" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-malware-a-traves-de-falsa-actualizacion-de-firefox-3802/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Otro troyano para Android</title>
		<link>http://antivirus.es/otro-troyano-para-android-3695</link>
		<comments>http://antivirus.es/otro-troyano-para-android-3695#comments</comments>
		<pubDate>Wed, 03 Aug 2011 22:32:22 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[android curva]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[grabar llamadas]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Lookout]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MDR]]></category>
		<category><![CDATA[móviles]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3695</guid>
		<description><![CDATA[Android avanza en el mercado de los móviles y así también las potenciales amenazas. El  flamante sistema operativo para teléfonos y tabletas de Google gana terreno a diario y por ello se ha convertido en punto de ataque de hackers. La nueva aplicación maliciosa graba las conversaciones que mantienes con todos los contactos en la [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Android</strong> avanza en el mercado de los <strong>móviles</strong> y así también las potenciales amenazas. El  flamante sistema operativo para teléfonos y tabletas de <strong>Google</strong> gana terreno a diario y por ello se ha convertido en punto de ataque de <strong>hackers</strong>.</p>
<p>La nueva aplicación maliciosa <strong>graba las conversaciones</strong> que mantienes con todos los contactos en la memoria interna en formato <strong>MDR</strong>. Hasta aquí no habría algún inconveniente con su función, el tema es que sin permisos <strong>se conecta a un servidor remoto</strong> y transfiere estos ficheros. El servidor en cuestión no puede ser detectado, por lo cual sólo el atacante tiene acceso.</p>
<p>Además, un reciente informe publicado por <strong>Lookout</strong> revela que la cantidad de infecciones en <strong>Android</strong> en los últimos 6 meses se ha duplicado. En este lapso, <strong>los malware crecieron un 500%</strong>. Como en otras notas, te recomendamos realizar las descargas de programas a través de las tiendas oficiales para evitar caer en trampas de ciber-delincuentes.</p>
<p><strong>Dato destacado:</strong> <span style="color: #ff0000;">3 de cada 10 usuarios de Android estarían infectados</span></p>
<p>A continuación se incluye una imagen de la curva de aplicaciones con infecciones en el último tiempo:</p>
<p style="text-align: right;"><a href="http://antivirus.es/wp-content/uploads/2011/08/lookout.jpg"><img class="aligncenter size-full wp-image-3697" title="lookout" src="http://antivirus.es/wp-content/uploads/2011/08/lookout.jpg" alt="" width="600" height="370" /></a>Se puede observar el crecimiento de 80 aplicaciones infectadas a 400 en el primer semestre</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/otro-troyano-para-android-3695/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Importante laboratorio estadounidense sufre ciberataque</title>
		<link>http://antivirus.es/importante-laboratorio-estadounidense-sufre-ciberataque-3366</link>
		<comments>http://antivirus.es/importante-laboratorio-estadounidense-sufre-ciberataque-3366#comments</comments>
		<pubDate>Mon, 25 Apr 2011 22:27:03 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[código malicioso]]></category>
		<category><![CDATA[enlace malicioso]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Explorador de Internet]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[Oak Ridge National]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[vulnerabilidad crítica]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3366</guid>
		<description><![CDATA[El reconocido laboratorio Oak Ridge National, que alberga uno de los ordenadores más avanzados del mundo, ha sido el nuevo blanco seleccionado por los cibercriminales. En esta ocasión la treta se llevó a cabo mediante la implementación de un correo electrónico con enlaces maliciosos. El mail iba destinado a los empleados del establecimiento y su [...]]]></description>
			<content:encoded><![CDATA[<p>El reconocido laboratorio <strong>Oak Ridge National</strong>, que alberga uno de los ordenadores más avanzados del mundo, ha sido el nuevo blanco seleccionado por los cibercriminales. En esta ocasión la treta se llevó a cabo mediante la implementación de un correo electrónico con enlaces maliciosos.</p>
<p>El mail iba destinado a los empleados del establecimiento y su remitente se hacía pasar por el departamento de Recursos Humanos del mismo. En el cuerpo del mensaje se podía ver un botón que “supuestamente” mostraría más información al respecto, pero que en realidad explotaba una <strong>vulnerabilidad crítica</strong> en el Explorador de Internet.</p>
<p>Pese a que de los casi 600 empleados de la planta sólo 57 pulsaron el enlace, fue más que suficiente para que el código malicioso se instale en la red y comience la transferencia no autorizada de datos. Por suerte, el personal del laboratorio se percató de lo que sucedía a tiempo y cortó por completo la conexión a Internet, logrando que los cibercriminales extraigan solamente unos pocos megabytes de información.</p>
<p>Por el momento no se ha abierto ninguna investigación oficial al respecto.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/importante-laboratorio-estadounidense-sufre-ciberataque-3366/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicación pirata para Android insulta a sus víctimas</title>
		<link>http://antivirus.es/aplicacion-pirata-para-android-insulta-a-sus-victimas-3344</link>
		<comments>http://antivirus.es/aplicacion-pirata-para-android-insulta-a-sus-victimas-3344#comments</comments>
		<pubDate>Fri, 01 Apr 2011 20:58:28 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Android Market]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano Android]]></category>
		<category><![CDATA[Walk and Text]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3344</guid>
		<description><![CDATA[Recientemente se ha descubierto una aplicación que se hace pasar por la nueva (e inexistente) versión del programa “Walk and Text” diseñado para Android, el cual cuesta alrededor de $1,50. Al momento de instalarla, el usuario le da paso a un troyano que roba los datos personales del equipo, tales como número de teléfono e [...]]]></description>
			<content:encoded><![CDATA[<p>Recientemente se ha descubierto una aplicación que se hace pasar por la nueva (e inexistente) versión del programa “<em>Walk and Text</em>” diseñado para Android, el cual cuesta alrededor de $1,50. Al momento de instalarla, el usuario le da paso a un troyano que roba los datos personales del equipo, tales como número de teléfono e IMEI.</p>
<p>El código malicioso advierte a la víctima que está instalando una versión pirata del programa en cuestión, por lo que si decide continuar con el proceso la cosa se pone peor. Inmediatamente el troyano envía un mensaje de texto a toda la lista de contactos del usuario, diciendo: “<em>Oye! Acabo de descargar una aplicación pirata de Internet…soy estúpido y tacaño…no robes como yo</em>!”.</p>
<p>Todo indicaría que aquél que se encuentre detrás de la creación de este troyano es alguien que vela por la erradicación de la piratería en Internet, ya que además incluiría en el SMS enlaces directos a la aplicación legítima en el Android Market.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/aplicacion-pirata-para-android-insulta-a-sus-victimas-3344/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geinimi: un nuevo y peligroso troyano para Android</title>
		<link>http://antivirus.es/geinimi-un-nuevo-y-peligroso-troyano-para-android-3245</link>
		<comments>http://antivirus.es/geinimi-un-nuevo-y-peligroso-troyano-para-android-3245#comments</comments>
		<pubDate>Mon, 03 Jan 2011 20:54:45 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[descargar antivirus android]]></category>
		<category><![CDATA[Geinimi]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano androoid]]></category>
		<category><![CDATA[troyano geinimi]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3245</guid>
		<description><![CDATA[Hace sólo unos meses atrás nos encontrábamos leyendo sobre el primer virus diseñado para atacar Smartphones operados por Android y hoy, inevitablemente, somos testigos del nacimiento de un nuevo troyano que afecta exclusivamente a esta plataforma. El código malicioso ha sido denominado “Geinimi” por Lookout Mobile Security, la misma firma de seguridad que lo detectó [...]]]></description>
			<content:encoded><![CDATA[<p>Hace sólo unos meses atrás nos encontrábamos leyendo sobre el primer virus diseñado para atacar Smartphones operados por <strong>Android</strong> y hoy, inevitablemente, somos testigos del nacimiento de un nuevo troyano que afecta exclusivamente a esta plataforma.</p>
<p>El código malicioso ha sido denominado “<em>Geinimi</em>” por <strong>Lookout Mobile Security</strong>, la misma firma de seguridad que lo detectó por primera vez y alertó sobre sus riesgos. El objetivo de esta amenaza es robar los datos personales de los usuarios del móvil sin que ellos se den cuenta y enviarlos a servidores remotos controlados por los mismos cibercriminales.</p>
<p>Dentro de las acciones que el virus puede llevar a cabo una vez instalado en el móvil podemos encontrar la instalación de aplicaciones maliciosas y la realización de llamadas y envío de mensajes de texto sin autorización.</p>
<p>Pese a que Geinimi ha sido descubierto sólo en sitios chinos que ofrecen aplicaciones piratas para Android, los especialistas están convencidos de que no tardará en propagarse a otros lugares del mundo.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/geinimi-un-nuevo-y-peligroso-troyano-para-android-3245/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿El fin de Zeus?</title>
		<link>http://antivirus.es/%c2%bfel-fin-de-zeus-3196</link>
		<comments>http://antivirus.es/%c2%bfel-fin-de-zeus-3196#comments</comments>
		<pubDate>Sun, 24 Oct 2010 23:31:22 +0000</pubDate>
		<dc:creator>Leo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Brian Krebs]]></category>
		<category><![CDATA[Slavik]]></category>
		<category><![CDATA[SpyEye]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=3196</guid>
		<description><![CDATA[Todos sabemos que Zeus es uno de los troyanos que más se ha propagado por la Web en los últimos tiempos, siendo su objetivo infectar ordenadores para crear redes de zombis. Sin embargo, en el día de la fecha apareció una publicación que indicaría que el creador de la amenaza sorpresivamente dejaría de comercializar el [...]]]></description>
			<content:encoded><![CDATA[<p>Todos sabemos que <strong>Zeus</strong> es uno de los troyanos que más se ha propagado por la Web en los últimos tiempos, siendo su objetivo infectar ordenadores para crear redes de zombis. Sin embargo, en el día de la fecha apareció una publicación que indicaría que el creador de la amenaza sorpresivamente dejaría de comercializar el código.</p>
<p>La noticia tuvo lugar nada más y nada menos que en el blog de Brian Krebs, el creador de <strong>SpyEye</strong> y competidor directo de Zeus durante años. En el post, Krebs anuncia que se le ha entregado en forma gratuita el código original de Zeus y que a partir de ahora estará a cargo del proyecto.</p>
<p>También anunció que “<em>Slavik</em>”, reconocido desarrollador de la famosa <strong>botnet</strong>, no sólo se desvinculará completamente del negocio en línea sino que tampoco continuará danto soporte a los clientes que hayan comprado el paquete de <em>crimeware</em>. A partir de ahora, Krebs se hará cargo de cualquier duda y reclamo al respecto, dejando la puerta abierta a la inevitable fusión de Zeus y SpyEye.</p>
<p>De concretarse esta alianza, estaríamos hablando de un troyano sumamente peligroso y para el cual necesitaremos estar preparados. Por el momento, <strong>NOD32</strong> es el único antivirus que ofrece protección contra ambos códigos maliciosos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/%c2%bfel-fin-de-zeus-3196/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

