<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; Virus</title>
	<atom:link href="http://antivirus.es/t/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:45:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Virus se filtra a través de un correo electrónico de contenido adulto</title>
		<link>http://antivirus.es/virus-se-filtra-a-traves-de-un-correo-electronico-de-contenido-adulto-2677</link>
		<comments>http://antivirus.es/virus-se-filtra-a-traves-de-un-correo-electronico-de-contenido-adulto-2677#comments</comments>
		<pubDate>Wed, 21 Jul 2010 22:42:40 +0000</pubDate>
		<dc:creator>Juan</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[larissa riquelme]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[virus correo electronico]]></category>
		<category><![CDATA[virus larissa riquelme]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2677</guid>
		<description><![CDATA[Al parecer, Larissa Riquelme sigue causando estragos aun después del Mundial de Sudáfrica. En esta ocasión, se trata de un correo electrónico que incluye un supuesto vídeo de la infartante morocha, pero que en realidad esconde un troyano que pone en riesgo  la seguridad del ordenador. Para engañar al receptor, el correo llega desde la [...]]]></description>
			<content:encoded><![CDATA[<p>Al parecer, Larissa Riquelme sigue causando estragos aun después del Mundial de Sudáfrica. En esta ocasión, se trata de un correo electrónico que incluye un supuesto vídeo de la infartante morocha, pero que en realidad esconde un troyano que pone en riesgo  la seguridad del ordenador.</p>
<p>Para engañar al receptor, el correo llega desde la dirección <a href="mailto:noticias@comercio.com.pe">noticias@comercio.com.pe</a>, haciéndose pasar por un mensaje enviado desde la edición electrónica de un famoso diario de origen peruano. El mail hace referencia a una grabación de una cámara de seguridad que habría captado a la modelo paraguaya intimando con un futbolista peruano en un hotel.</p>
<p>Claro está que luego de este mensaje expreso en el cuerpo del correo, se le indica al lector hacer clic sobre una URL, que es el momento en que el virus encuentra la brecha para filtrarse al equipo.</p>
<p>Sin embargo, el medio informativo oficial de Perú ya ha comenzado a alertar a sus lectores sobre este código malicioso, alegando que su sitio no envía mensajes a sus usuarios con referencia a ninguna noticia. Por lo tanto, los alienta a eliminar estos correos al momento mismo de recibirlos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/virus-se-filtra-a-traves-de-un-correo-electronico-de-contenido-adulto-2677/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Revisión del correo: “una tarea para gente despierta”</title>
		<link>http://antivirus.es/revision-del-correo-%e2%80%9cuna-tarea-para-gente-despierta%e2%80%9d-2580</link>
		<comments>http://antivirus.es/revision-del-correo-%e2%80%9cuna-tarea-para-gente-despierta%e2%80%9d-2580#comments</comments>
		<pubDate>Thu, 17 Jun 2010 22:51:46 +0000</pubDate>
		<dc:creator>Felipe Noir</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[CMOS]]></category>
		<category><![CDATA[rundll32]]></category>
		<category><![CDATA[virus por mail]]></category>
		<category><![CDATA[xlr.exe]]></category>
		<category><![CDATA[xlr2.exe]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2580</guid>
		<description><![CDATA[En la actualidad, una de las vías de comunicación más utilizadas es el correo electrónico. La costumbre de los usuarios de oficina o abocados al tema de la informática, reside en sentarse frente al ordenador y verificar si tienen nuevos mensajes en su bandeja de entrada. El problema persiste en el correo sospechoso: se ha [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;" mce_style="text-align: justify;">En la actualidad, una de las vías de comunicación más utilizadas es el correo electrónico. La costumbre de los usuarios de oficina o abocados al tema de la informática, reside en sentarse frente al ordenador y verificar si tienen nuevos mensajes en su bandeja de entrada.</p>
<p style="text-align: justify;" mce_style="text-align: justify;">El problema persiste en el correo sospechoso: <b>se ha detectado una nueva amenaza</b>, la cual viste de una imagen JPG. Con sólo hacer un click sobre ella, el virus entrará en nuestra agenda de contactos y reenviará dicho mail a todos nuestros amigos, familiares y compañeros de trabajo.</p>
<p style="text-align: justify;" mce_style="text-align: justify;">La leyenda que acompaña al elemento gráfico es la siguiente: “tem você ai&#8230;”. Como la foto descrpitiva muestra, al ver una vista en miniatura, el usuario se ve en la obvia situación de querer agrandar sus dimensiones para obtener mayor definición. Una vez que esto suceda, el virus utilizará los ficheros XLR2.EXE, XLR.EXE y otros de extensión CPL, que son emitidos por medio del conocido RUNDLL32.EXE, para accionar sobre la cuenta de gmail o hotmail autenticada.</p>
<p style="text-align: justify;" mce_style="text-align: justify;">Como dato adicional, la carpeta que se crea dentro del directorio raíz se denomina “CMOS”. Un claro ejemplo para corroborar una posible infección sería: realizar una búsqueda dentro del disco “C” y ubicar el directorio previamente mencionado (C:\CMOS).</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/revision-del-correo-%e2%80%9cuna-tarea-para-gente-despierta%e2%80%9d-2580/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Panda Global Protection 2011</title>
		<link>http://antivirus.es/panda-global-protection-2011-2558</link>
		<comments>http://antivirus.es/panda-global-protection-2011-2558#comments</comments>
		<pubDate>Fri, 11 Jun 2010 20:48:29 +0000</pubDate>
		<dc:creator>Felipe Noir</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[activar panda global protection 2011]]></category>
		<category><![CDATA[antirootkits]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[antitroyano]]></category>
		<category><![CDATA[Panda]]></category>
		<category><![CDATA[panda 2010]]></category>
		<category><![CDATA[panda 2011]]></category>
		<category><![CDATA[Panda Global Protection 2011]]></category>
		<category><![CDATA[Pandalabs]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2558</guid>
		<description><![CDATA[Como su título lo indica, Panda Global Protection 2011 ya está entre nosotros. Se ha lanzado una versión Beta de este fantástico agente de seguridad, del cual se espera un rendimiento y eficiencia sin igual. Basado en la tecnología de la &#8220;nube&#8221;, Pandalabs ofrece numerosas prestaciones nuevas y mejoradas para que todos los usuarios de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como su título lo indica, Panda Global Protection 2011 ya está entre nosotros. Se ha lanzado una versión Beta de este fantástico agente de seguridad, del cual se espera un rendimiento y eficiencia sin igual.</p>
<p style="text-align: justify;">Basado en la tecnología de la &#8220;nube&#8221;, Pandalabs ofrece numerosas prestaciones nuevas y mejoradas para que todos los usuarios de la Red puedan estar tranquilos y navegar por doquier. Así mismo, la diferencia con la edición 2010 es abismal: se han incorporado Actualizaciones inteligentes, Nuevo Filtro Web para navegacion segura, Modo multimedia/gamer, Gestor de claves, Acceso remoto al ordenador, Sistema de cifrado y borrado de archivos, así como también, Teclado y Navegador virtual.</p>
<p style="text-align: justify;">Con respecto a las mejorías, podríamos destacar la puesta en escena del Filtro anti-spam, la Proteccíón contra Spyware, Rootkits, Phishing, Troyanos, etc., el Control Parental y la Copia de Respaldo Online con una capacidad de 2 GB.</p>
<p style="text-align: justify;">Como dato adicional, dicha compañía ofrece premios para aquellos testers que envíen propuestas y/o errores que contribuyan al buen desarrollo del software <strong>Panda Global Protection 2011</strong>.</p>
<p style="text-align: justify;">Fuente: http://pandasecurity.com/spain/promotions/betatest/</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/panda-global-protection-2011-2558/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Authplay.dll: ¿Acrobat Reader vulnerable?</title>
		<link>http://antivirus.es/authplay-dll-%c2%bfacrobat-reader-vulnerable-2532</link>
		<comments>http://antivirus.es/authplay-dll-%c2%bfacrobat-reader-vulnerable-2532#comments</comments>
		<pubDate>Mon, 07 Jun 2010 21:32:19 +0000</pubDate>
		<dc:creator>Felipe Noir</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[Acrobat Reader]]></category>
		<category><![CDATA[authplay.dll]]></category>
		<category><![CDATA[dll]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[swf]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2532</guid>
		<description><![CDATA[Aparentemente existe un fichero de extensión DLL que podría poner en riesgos los sistemas vulnerables del gigante de Acrobat. En este sentido, se ha corrido la voz acerca de un error de corrupción de memoria en el archivo “authplay.dll”. Cualquier código malicioso podría sacar provecho de esta eventualidad, para lanzar acciones por medio de un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Aparentemente existe un fichero de extensión DLL que podría poner en riesgos los sistemas vulnerables del gigante de Acrobat.</p>
<p style="text-align: justify;">En este sentido, se ha corrido la voz acerca de un error de corrupción de memoria en el archivo “authplay.dll”. Cualquier código malicioso podría sacar provecho de esta eventualidad, para lanzar acciones por medio de un documento PDF que contenga material Flash, es decir un elemento SWF dentro de él.</p>
<p style="text-align: justify;">Como dato adicional,<strong> se recomienda verificar y eliminar al “authplay.dll”</strong> del disco rígido. El mismo se ubicaría en la siguiente ruta: “C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll”. Los usuarios de Internet están a la espera de un nuevo parche o fix que pueda poner fin a esta cuestión.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/authplay-dll-%c2%bfacrobat-reader-vulnerable-2532/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un gusano se extiende a través de Yahoo!</title>
		<link>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438</link>
		<comments>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438#comments</comments>
		<pubDate>Mon, 10 May 2010 09:22:32 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[mensajería instantánea]]></category>
		<category><![CDATA[Palevo]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Yahoo!]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2438</guid>
		<description><![CDATA[Se ha detectado un gusano que se extiende mediante los mensajes instantáneos de Yahoo!. Es una oleada masiva de un mensaje que informan sobre la posibilidad de descargar una fotografía que se encuentra en un sitio de una supuesta red social que, de lo que realmente se trata, es de un sitio web que alberga [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un <strong>gusano que se extiende mediante los mensajes instantáneos de Yahoo!</strong>. Es una oleada masiva de un mensaje que informan sobre la posibilidad de descargar una fotografía que se encuentra en un sitio de una supuesta red social que, de lo que realmente se trata, es de un sitio web que alberga un programa malicioso que se ejecuta en la puerta de atrás de Windows y proporciona el control del equipo al atacante que lo lanza.</p>
<p style="text-align: justify;">Si el internauta accede a la imagen desde un ordenador Mac, no se verá afectado por el virus, pero si lo hace desde un sistema <strong>Windows, el equipo es infectado y el mensaje se envía a los contactos del usuarios afectado</strong>, según ha infromado Symantec.</p>
<p style="text-align: justify;">El virus es peligroso y tiene una gran capacidad para engañar a los usuarios, ya que el remitente es un contacto conocido, con lo que es más fácil que el internauta acceda al mensaje sin pensar que pueda tratarse de un correo malicioso.</p>
<p style="text-align: justify;">El gusano recibe el nombre de <strong>Palevo y es capaz de recopilar contraseñas e información personal del usuario</strong>. Cuando infecta el equipo crea ficheros de tipo mds.sys, mdt.sys, winbrd.jpg, infocard.exe, y elimina la protección que ofrece el cortafuegos.</p>
<p style="text-align: justify;"><strong>Yahoo!</strong> ha confirmado la existencia del problema y asegura que está trabajando para solucionarlo. <strong>Aconseja a sus usuarios prudencia</strong> en la descarga de cualquier fichero que venga de un mensaje, aunque el remitente sea un contacto conocido, si no se está seguro de que realmente nos lo haya enviado el emisor.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: El País</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/un-gusano-se-extiende-a-traves-de-yahoo-2438/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El iPad ya es víctima de los virus</title>
		<link>http://antivirus.es/el-ipad-ya-es-victima-de-los-virus-2262</link>
		<comments>http://antivirus.es/el-ipad-ya-es-victima-de-los-virus-2262#comments</comments>
		<pubDate>Wed, 28 Apr 2010 09:00:06 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2262</guid>
		<description><![CDATA[Los iPad ya son víctimas de los atacantes. Muchos usuarios están recibiendo correos basura en el que se les recomienda que descarguen en su equipo una actualización de iTunes, que en realidad es un archivo malicioso. Esta descarga, supuestamente, es necesaria para que puedan actualizar su iPad, según BitDefender. La grandes ventas de estos dispositivos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los iPad ya son víctimas de los atacantes. Muchos usuarios están recibiendo correos basura en el que se les recomienda que descarguen en su equipo una <strong>actualización de iTunes, que en realidad es un archivo malicioso</strong>. Esta descarga, supuestamente, es necesaria para que puedan actualizar su iPad, según BitDefender.</p>
<p style="text-align: justify;">La grandes ventas de estos dispositivos están haciendo que el interés de los atacantes por ellos aumente. En este caso se han servido de iTunes, ya que es un programa reproductor muy extendido, uno de los más utilizados de Apple.</p>
<p style="text-align: justify;">El mensaje viene escrito en inglés y el asunto suele ser: “iPad software updates”. En él se dirige al usuario como: “Hello iPad user!” y para dar una mayor credibilidad <strong>se insiste al usuario sobre la importancia de mantener actualizado su software.</strong> De esta manera dispondrá de un mejor funcionamiento, nuevas utilidades y mayor seguridad.</p>
<p style="text-align: justify;">En el mensaje se incluye una<strong> dirección</strong> a la que el usuario debe acceder para descargar la supuesta actualización. En el momento en el que el internauta pinche en el enlace, será conducido a un sitio web que simula ser el sitio original de descarga de iTunes.</p>
<p style="text-align: justify;">Cuando el usuario proceda a la descarga, estará <strong>ejecutando en realidad un malware</strong> creado para inyectarse en el proceso &#8216;explorer.exe&#8217; y <strong>abrir una puerta trasera en el PC</strong> a través de la cual, el equipo puede ser controlado de forma remota por el atacante.</p>
<p style="text-align: justify;">Mediante esta puerta trasera, el ciberdelincuente podría ser capaz de <strong>ver las claves y números de serie</strong> de los diversos software de los que el usuario afectado disponga en su equipo. Además, podría acceder a las claves de Messenger, unidades de almacenamiento protegidas y cuentas de correo POP3.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-ipad-ya-es-victima-de-los-virus-2262/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EEUU, China y Rumanía a la cabeza en el envío de spam</title>
		<link>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819</link>
		<comments>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819#comments</comments>
		<pubDate>Fri, 23 Apr 2010 12:54:33 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[archivo malicioso]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[correo malicioso]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1819</guid>
		<description><![CDATA[Según un estudio realizado por un fabricante de antivirus, Estados Unidos protagoniza el 3,6% del reparto de virus por todo el mundo que provienen de los servidores de correo electrónico. A continuación se encuentra China con el 17,8%, seguido de Rumanía con el 16,5%. Los datos provienen del estudio de la ubicación de los ordenadores [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Según un estudio realizado por un fabricante de antivirus, <strong>Estados Unidos protagoniza el 3,6% del reparto de virus</strong> por todo el mundo que provienen de los servidores de correo electrónico. A continuación se encuentra China con el 17,8%, seguido de Rumanía con el 16,5%.</p>
<p style="text-align: justify;">Los datos provienen del estudio de la ubicación de los ordenadores que se ocupaban de la distribución de virus. Según esto, Estados Unidos consiguió el primer puesto ya que allí se encuentran los equipos de servicios de correo electrónico, como Yahoo y Google.</p>
<p style="text-align: justify;">En cambio, cuando se comprueban las direcciones de los remitentes de los correos, las cosas cambian, ya que según esto,<strong> China se posiciona como principal país desde el que distribuyen los correos</strong> electrónicos de contenido malicioso, obteniendo el 28,2%.</p>
<p style="text-align: justify;">Rumanía fue la autora de la distribución del 21,1% de los ataques, seguida por Estados Unidos protagonizando el 13,8%.</p>
<p style="text-align: justify;">En el informe se señala que los <strong>principales objetivos</strong> a los que estos correos maliciosos suelen estar destinados son a personas con cargos directivos como gerentes, directores ejecutivos o vicepresidentes.</p>
<p style="text-align: justify;">Se revela que los programas que mas se utilizan para esconder los software maliciosos en los correos electrónicos son <strong>Excel y Word</strong>. Los atacantes camuflan los virus haciéndolos pasar por documentos de este tipo, aparentemente inofensivos. También se sirven de los <strong>archivos PDF y ficheros comprimidos con Winzip</strong>. Estos cuatro archivos protagonizan el 50% de los ficheros infectados con virus en marzo de 2010. Se advierte a los usuarios de que hay que tener especial cuidado con los ficheros cuya <strong>terminación sea .rar</strong>, ya que 96,8% de ellos suelen incluir contenidos malignos.</p>
<p style="text-align: justify;">En el panorama general de las infecciones, la compañía registró en la <strong>distribución de malware a través del correo</strong> electrónico, una subida del 1,5% entre febrero y marzo de este año.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España a la cabeza en el ranking de infecciones informáticas</title>
		<link>http://antivirus.es/espana-a-la-cabeza-en-el-ranking-de-infecciones-informaticas-1463</link>
		<comments>http://antivirus.es/espana-a-la-cabeza-en-el-ranking-de-infecciones-informaticas-1463#comments</comments>
		<pubDate>Thu, 08 Apr 2010 10:45:11 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad infromática]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[troyano bancario]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1463</guid>
		<description><![CDATA[España se encuentra a la cabeza en la lista mundial de los países que sufren más infecciones informáticas, con un 35% de equipos infectados por softaware maliciosos. A continuación se encuentra Estados Unidos, seguido de México y Brasil, según un estudio llevado a cabo por una compañía del sector. En el informe se destaca también [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">España se encuentra a la cabeza en la lista mundial de los países que sufren más infecciones informáticas, con un <strong>35% de equipos infectados por softaware maliciosos</strong>. A continuación se encuentra Estados Unidos, seguido de México y Brasil, según un estudio llevado a cabo por una compañía del sector.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En el informe se destaca también el <strong>61% de las amenazas nuevas</strong> realizadas en la red, durante el primer trimestre del año, eran <strong>troyanos destinados a realizar fraudes bancarios</strong>. En segundo lugar se sitúan los virus tradicionales, protagonizando el 15% de los ataques.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Además, la empresa de seguridad hace referencia a las <strong>redes sociales</strong>, señalando que estas plataformas y las nuevas aplicaciones han servido a los atacantes para extender malware entre sus usuarios.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Aún así, no es del todo pesimista, ya que señala que <strong>este año “ha arrancado muy activo desde el punto de vista de la seguridad informática</strong>, ya que se ha desmantelado la red de bots internacional más grande conocida hasta el momento, se ha detectado malware en terminales, y se han descubierto numerosas vulnerabilidades críticas”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Portaltic</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/espana-a-la-cabeza-en-el-ranking-de-infecciones-informaticas-1463/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus NIMDA. A</title>
		<link>http://antivirus.es/virus-nimda-a-1086</link>
		<comments>http://antivirus.es/virus-nimda-a-1086#comments</comments>
		<pubDate>Mon, 22 Feb 2010 12:02:26 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[NIMDA. A]]></category>
		<category><![CDATA[readme.exe]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1086</guid>
		<description><![CDATA[En las últimas horas, este gusano se ha posicionado como el que mayor ataques esta realizando a los equipos, según las estadísticas de Inteco-Cert. Se trata de un gusano troyano que utiliza tres formas distintas de propagación: mediante el correo electrónico, servidores que dispongan de ISS (“exploit” Web Directory Traversal) y por carpetas de red [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En las últimas horas, este gusano se ha posicionado como el que mayor ataques esta realizando a los equipos, según las estadísticas de Inteco-Cert.</p>
<p style="text-align: justify;">Se trata de un gusano troyano que utiliza tres formas distintas de propagación: mediante el correo electrónico, servidores que dispongan de ISS (“exploit” Web Directory Traversal) y por carpetas de red compartidas.</p>
<p style="text-align: justify;">Cuando el virus llega al equipo, descarga en el directorio C:\Windows\Temp, un archivo “meXXXX.tmp.exe2, un correo electrónico en formato EML, que porta el fichero que el gusano enviará adjunto al resto de contactos.</p>
<p style="text-align: justify;">Tiene un grado de peligrosidad mínimo y no tiene capacidad de efectuarse de forma automática cada vez que el ordenador se reinicia. Es capaz de autopropagarse y lo hace mediante el correo electrónico masivo. Se envía a todas las direcciones que contiene el equipo afectado.</p>
<p style="text-align: justify;">El archivo adjunto que contiene el correo malicioso puede ser uno de los siguientes:</p>
<ul style="text-align: justify;">
<li>*.com</li>
<li><q>*.wav</q></li>
<li><q>readme.exe</q></li>
</ul>
<p style="text-align: justify;">El correo esta en formato EML, dispone de audio y un archivo ejecutable adjunto a los mensajes mandados por el gusano. El nombre más común del archivo que se recibe es el de readme.exe, pero también puede encontrarse cualquiera de los otros dos dichos anteriormente.</p>
<p style="text-align: justify;">El virus se extiende utilizando su motor ASP propio y las APIs de mensajería, con lo que el troyano se puede efectuar al abrir el correo con MS Outlook u Outlook Express.</p>
<p style="text-align: justify;">Para propagarse utiliza las unidades de red compartidas, efectuando en ellas el fichero EML que lo porta. Éste dispone de la estructura de un fichero .DLL.</p>
<p style="text-align: justify;">La carpeta compartida tiene ficheros con la extensión .EXE, .EML o .DOC y un archivo adicional, RICHED20.DLL, que es una copia de sí mismo que se instala en el equipo. Esto supone que el archivo original, RICHED20.DLL de la carpeta de Windows queda sobrescrito. En algunas ocasiones, el virus daña también ficheros ejecutables, adjuntándoles una copia de su código binario al inicio.</p>
<p style="text-align: justify;">El gusano crea una entrada en el archivo System.ini, con el valor: Explorer.exe load.exe –dontrunold. Esta entrada tiene el objetivo de que el virus se active cada que se encienda el equipo.</p>
<p style="text-align: justify;">El virus dispone de una fuente que, a medida que va realizando copias de sí mismo, efectúa una scrip que incluye al usuario “Invitado” en el grupo de “Invitados” y al de “Administradores”, con lo que adquiere privilegios de administrador.</p>
<p style="text-align: justify;">El gusano contiene este texto en su código: –Concept Virus (CV) V.5, Copyright (C) 2001<br />
R.P.China.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Si ha sido infectado por este gusano, en primer lugar hay que rastrear el equipo, localizar donde se encuentra el virus y eliminar todos los archivos que haya creado.</p>
<p style="text-align: justify;">Si el sistema del que se dispone es Windows 95, 98 o Me, hay que modificar el archivo System.ini, para ello hay que encontrar la línea que empieza con &#8220;shell=\&#8221; y cambiar su contenido, desde el signo “=”, por lo siguiente: “explorer.exe”. Tras realizar el cambio, la línea debe quedar así: shell=explorer.exe. Después hay que guardar los cambios y reiniciar el equipo.</p>
<p style="text-align: justify;">Para asegurarse de la eliminación del virus, es conveniente revisar el equipo con un antivirus actualizado y borrar todos los ficheros que detecte que estén vinculados al virus o contengan alguno de sus nombres.</p>
<p style="text-align: justify;">A continuación, hay que restaurar los ficheros &#8220;Admin.dll&#8221; y &#8220;Riched20.dll&#8221; mediante una copia de seguridad o a través de los archivos de instalación. Si se dispone del sistema Windows NT, XP o 2000, y ha sido infectado por el virus, hay que pasar directamente a este paso.</p>
<p style="text-align: justify;">Los archivos compartidos que no sean necesarios también deben ser borrados y, para finalizar, hay que eliminar la cuenta de “Invitado” de la de “Administradores”.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/virus-nimda-a-1086/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un virus afecta a 2.500 organizaciones</title>
		<link>http://antivirus.es/un-virus-afecta-a-2-500-organizaciones-1065</link>
		<comments>http://antivirus.es/un-virus-afecta-a-2-500-organizaciones-1065#comments</comments>
		<pubDate>Thu, 18 Feb 2010 16:52:23 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Kneber botnet]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1065</guid>
		<description><![CDATA[Un nuevo virus, llamado “Kneber botnet”, ha dañado casi 75.000 equipos en 2.500 organizaciones del mundo, afectando también a cuentas de usuarios de redes sociales, según la compañía de seguridad NetWitness. El virus causante de los ataques obtiene información de acceso a sistemas bancarios online, sistemas de correo electrónico y sites de redes sociales, de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un nuevo virus, llamado <strong>“Kneber botnet”</strong>, ha dañado casi 75.000 equipos en 2.500 organizaciones del mundo, afectando también a cuentas de usuarios de redes sociales, según la compañía de seguridad NetWitness.</p>
<p style="text-align: justify;">El virus causante de los ataques <strong>obtiene información</strong> de acceso a sistemas bancarios online, sistemas de correo electrónico y sites de redes sociales, de los ordenadores que infecta y proporciona los datos a los atacantes. Se utiliza un <strong>sistema de botnets</strong> con el que el ciberdelincuente controla todos los ordenadores desde el suyo central.</p>
<p style="text-align: justify;">El virus utiliza las <strong>redes sociales</strong> para enviar falsas invitaciones y se aprovecha de los fallos de <strong>Windows XP y Vista</strong> para conseguir las contraseñas de correos electrónicos y redes sociales.</p>
<p style="text-align: justify;">Muchos <strong>sistemas comerciales y gubernamentales</strong> se han visto afectados, ya que los atacantes tuvieron acceso a información corporativa y gubernamental. Incluso entraron en sistemas de correos electrónicos y sitios externos como Facebook, Yahoo o Hotmail.</p>
<p style="text-align: justify;">Los países mas afectados por el ataque son Estados Unidos, Arabia Saudí, México, Egipto y Turquía. NetWitness señala que uno de los objetivos prioritarios fue el <strong>Ministerio de Defensa de EEUU</strong>. Los atacantes accedieron a datos de transacciones bancarias e información de propiedad intelectual.</p>
<p style="text-align: justify;">El ‘<strong>Wall Street Journal’</strong> informó de que el laboratorio farmacéutico Merck y los estudios Paramount se encuentran entre las sociedades afectadas.</p>
<p style="text-align: justify;">Según <strong>NetWitness</strong>, detrás de este ataque podría esconderse un grupo de Europa del Este que usa ordenadores en China.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/un-virus-afecta-a-2-500-organizaciones-1065/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
