<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; amenazas</title>
	<atom:link href="http://www.cavaju.com/category/amenazas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Fri, 19 Mar 2010 13:14:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>in-seguridad y activismo en la red</title>
		<link>http://www.cavaju.com/2010/02/23/in-seguridad-y-activismo-en-la-red/</link>
		<comments>http://www.cavaju.com/2010/02/23/in-seguridad-y-activismo-en-la-red/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 18:14:29 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=936</guid>
		<description><![CDATA[No es nada nuevo el activismo en la red, es parte de la nueva etapa considerada como la revolución digital que ha llevado a países considerados gigantes tomen medidas en el asunto luego de conocer hechos como los supuestos ataques del Gobierno chino a Google, los conflictos entre Rusia y Estonia, Rusia y Georgia (al [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-940" title="hacker" src="http://www.cavaju.com/wp-content/uploads/2010/02/hacker.jpg" alt="" width="130" height="142" />No es nada nuevo el activismo en la red, es parte de la nueva etapa considerada como la <em>revolución digital</em><em> </em>que ha llevado a países considerados gigantes <a href="http://www.cavaju.com/2009/12/22/howard-schmidt-vuelve-a-la-casa-blanca/" target="_blank">tomen medidas en el asunto</a> luego de conocer hechos como <a href="http://spanish.peopledaily.com.cn/92121/6899639.html" target="_blank">los supuestos ataques</a> del Gobierno chino a Google, los conflictos entre Rusia y Estonia, Rusia y Georgia (al que incluso se lo llegó a considerar como la Ciberguerra), los ataques a varios sitios web del Gobierno venezolano sin olvidar los ataques a <a href="http://www.cavaju.com/2007/07/26/sitios-oficiales-hackeados/" target="_blank">las webs presidenciales de Chile y Perú</a>, derivadas a un viejo problema marítimo, por citar algunos casos.</p>
<p>Ecuador tampoco ha estado ajeno a esta amenaza, varios portales de entidades públicas y privadas han sufrido ataques durante los últimos años, las causas son varias, sin embargo lo político predomina al momento de efectuar estos &#8220;<em><a href="http://www.cavaju.com/category/deface/" target="_blank">desfaces</a></em>&#8220;, la intención es mostrar y hacer conocer una opinión a través de un mensaje en un portal aprovechando las debilidades y bugs no solucionados por la gente encargada de la seguridad de estos sitios.</p>
<p>Pero &#8220;pasando a limpio&#8221; todos estos incidentes, es posible sacar algunas conclusiones interesantes.</p>
<p>Las entidades privadas responden de manera eficiente solucionando sus problemas derivados del ataque. Es el caso de <a href="http://twitter.com/cjumbo/status/9483353258" target="_blank">Teleamazonas</a> y <a href="http://www.cavaju.com/wp-content/uploads/2010/02/deface_movistar.png">Movistar</a> (por citar los más recientes).<br />
No ocurre lo mismo con las entidades públicas donde un <a href="http://www.cavaju.com/category/deface/">desface</a> ha durado en el sitio por varias horas, días e inclusive semanas, para citar los casos del <a href="http://www.cavaju.com/2009/12/22/deface-a-la-web-del-conelec-ecuador/" target="_blank">Conelec</a>, Ministerio de Educación, <a href="http://www.cavaju.com/2010/01/26/defacing-a-la-web-del-municipio-de-puerto-lopez/" target="_blank">Municipio de Puerto López</a> y del <a href="http://www.compraspublicas.gov.ec/cpc/index.htm" target="_blank">portal Compras Públicas</a> (éste aún permanece con el problema y los administradores duermen).</p>
<p>En resumen, el activismo en la red está vigente y Ecuador, empezando desde el Gobierno debe mejorar sus esfuerzos para precautelar sus servicios expuestos en un portal web, cómo lo mencionaba, los motivos que llevan a incurrir en estas prácticas son varios, tampoco es para implantar una paranoia colectiva, simplemente se trata de ser más eficientes y no equivocarse en <a href="http://twitter.com/edobejar/status/9482812718" target="_blank">detalles tan absurdos como el comentado</a> ayer por Eduardo Bejar (aká <a href="http://twitter.com/edobejar/" target="_blank">@edobejar</a>).</p>
<p>Y por si acaso, nuestra legislación si contiene sanciones para aquellos causantes de todos estos ataques, les sugiero leer la sección <strong><a href="http://www.conatel.gov.ec/site_conatel/index.php?option=com_content&amp;view=article&amp;catid=48:normas-del-sector&amp;id=98:ley-de-comercio-electronico-firmas-electronicas-y-mensajes-de-datos&amp;Itemid=103&amp;limitstart=16" target="_blank">Infracciones informáticas</a></strong>, de la <strong>ley de comercio electrónico, firmas electrónicas y mensajes de datos</strong>, desde el artículo 57 hasta el artículo 64.</p>
<p><small><em>Imagen tomada de <a href="http://www.joserodriguez.info/component/content/article/1-darrers/28-estem-resistint-atacs-informcs" target="_blank">José Rodríguez</a></em></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/02/23/in-seguridad-y-activismo-en-la-red/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trend Micro presenta su “Informe de Amenazas para el 2010”</title>
		<link>http://www.cavaju.com/2009/12/14/trend-micro-presenta-su-%e2%80%9cinforme-de-amenazas-para-el-2010%e2%80%9d/</link>
		<comments>http://www.cavaju.com/2009/12/14/trend-micro-presenta-su-%e2%80%9cinforme-de-amenazas-para-el-2010%e2%80%9d/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 18:45:45 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=809</guid>
		<description><![CDATA[Utilizando los titulares de las noticias y las últimas tendencias tecnológicas, los ciber-criminales son brillantemente ágiles a la hora de explotar o aprovechar cualquier tendencia para conseguir dinero u obtener cualquier otro tipo de beneficio.  La creciente popularidad del cloud-computing y de la virtualización entre las empresas es probable que copen la atención de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cavaju.com/wp-content/uploads/2009/12/trend-micro-logo.jpg"><img class="alignleft size-full wp-image-810" title="trend-micro-logo" src="http://www.cavaju.com/wp-content/uploads/2009/12/trend-micro-logo.jpg" alt="trend-micro-logo" width="230" height="97" /></a>Utilizando los titulares de las noticias y las últimas tendencias tecnológicas, los ciber-criminales son brillantemente ágiles a la hora de explotar o aprovechar cualquier tendencia para conseguir dinero u obtener cualquier otro tipo de beneficio.  La creciente popularidad del cloud-computing y de la virtualización entre las empresas es probable que copen la atención de los criminales para la próxima oleada de ciber-estafas.</p>
<p>Según el <a href="http://us.trendmicro.com/us/trendwatch/research-and-analysis/threat-reports/index.html" target="_blank">“Informe Anual de Amenazas de Trend Micro 2010”</a>, el cloud computing y la virtualización –mientras ofrezcan sustanciales beneficios y ahorros de costes- están desplazando los servidores fuera del perímetro de seguridad tradicional y, por tanto, ampliarán el terreno de juego para los ciber-criminales. La industria ya ha sido de testigo Danger/Sidekick, el fallo de servidor basado en la nube que causó el mayor apagón de datos en noviembre de 2009, evidenciando los riesgos del cloud-computing, que los ciber-criminales probablemente aprovecharán. Trend Micro cree que los ciber-delincuentes manipularán la conexión a la nube, o atacarán los centros de datos y la nube en sí misma.</p>
<p><strong>La infraestructura de Internet está cambiando abriendo más oportunidades al ciber-crimen</strong><br />
El protocolo de “próxima generación” diseñado por Internet Engineering Task Force, Internet Protocol v6, se encuentra todavía en fase de experimentación para sustituir al actual IPv4, que ya tiene 20 años. A medida que los usuarios comiencen a explorar IPv6 y, por tanto, también los ciber-criminales, Trend Micro espera ver elementos de prueba de concepto en IPv6 que empezarán a materializarse en el próximo nuevo año. Entre las posibles vías de explotación se incluyen los nuevos canales encubiertos o C&amp;C. Sin embargo, no se espera un enfoque activo de espacio de direcciones de IPv6, al menos no en un futuro inmediato.</p>
<p>Los nombres de dominio se están volviendo cada vez más internacionales y la introducción de dominios regionales de primer nivel (Rusos, Chinos y con caracteres Arábicos) creará nuevas oportunidades para lanzar antiguos ataques a través de similares dominios de phishing –usando caracteres Cirílicos en lugar de caracteres Latinos parecidos. Así, Trend Micro predice que esto será uno de los principales problemas de reputación y supondrá un reto para las empresas de seguridad.</p>
<p><strong>Los medios y redes sociales serán utilizados por los ciber-criminales para entrar en el “círculo de confianza” de los usuarios.</strong><br />
La ingeniería social continuará jugando un gran papel protagonista en la propagación de amenazas. Dado el creciente grado de saturación de los medios sociales con contenidos previstos para ser compartidos mediante interacciones sociales online, los ciber-delincuentes definitivamente intentarán penetrar y comprometer las comunidades online más populares durante 2010.</p>
<p>Las redes sociales son también lugares maduros para robar información de identificaciones personales (PII). La calidad y cantidad de los datos publicados abiertamente por la mayoría de los usuarios confiados de sus páginas de perfil, combinados con pistas de interacción, son más que suficientes para los ciber-criminales para llevar a cabo robos de identidad y dirigir ataques de ingeniería social. La situación empeorará en 2010, con perfiles de personalidades que sufrirán desde suplantación de identidades online a robo de cuentas bancarias.</p>
<p><strong>La desaparición de brechas globales y el crecimiento de los ataques dirigidos y localizados.</strong><br />
El panorama de las amenazas ha cambiado y ya no se detectan epidemias globales como Slammer o CodeRed. Incluso Conficker, el incidente de seguridad más cubierto de 2008 y principios de 2009, no era una epidemia mundial según su definición real, sino que fue un ataque cuidadosamente construido y orquestado. De acuerdo con esto, se prevé que los ataques localizados y dirigidos experimentarán un crecimiento en número y sofisticación.</p>
<p><strong>Otras previsiones clave para 2010 son:</strong></p>
<ul>
<li>Todo gira en torno al dinero, por lo que los ciber-delincuentes no desaparecerán.</li>
<li>Windows 7 tendrá repercusiones puesto que es menos seguro que Vista en la configuración por defecto.</li>
<li>La mitigación del riesgo ya no es una opción tan viable –incluso con buscadores o sistemas operativos alternativos-.</li>
<li>El malware está cambiando su forma cada pocas horas.</li>
<li>Las infecciones de paso son la norma – una visita a una web es suficiente para infectarse.</li>
<li>Aumentarán los nuevos vectores de ataque para entornos virtualizados y cloud.</li>
<li>Los bots no se podrán detener ya y estarán presentes para siempre.</li>
<li>Compañías/Redes sociales continuarán siendo sacudidas por brechas de datos.</li>
</ul>
<p><a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/trend_micro_2010_future_threat_report_final.pdf" target="_blank">Descargar el informe completo</a> PDF 1,54mb (inglés)</p>
<p>Referencia: <a href="http://blog.trendmicro.es/" target="_blank">El blog de Trend Micro</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/14/trend-micro-presenta-su-%e2%80%9cinforme-de-amenazas-para-el-2010%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protegiendo a los niños en internet</title>
		<link>http://www.cavaju.com/2009/12/03/protegiendo-a-los-ninos-en-internet/</link>
		<comments>http://www.cavaju.com/2009/12/03/protegiendo-a-los-ninos-en-internet/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 12:57:57 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ciberbullying]]></category>
		<category><![CDATA[amenazas]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=802</guid>
		<description><![CDATA[El término ciberbullying o ciberacoso se define como el uso de las tecnologías de la información y de las comunicaciones para molestar, intimidar, excluir o maltratar de forma deliberada a otros. Este fenómeno se da especialmente en las escuelas.
La empresa de seguridad informática Trend Micro informó que varios estudios realizados en todo el mundo revelan [...]]]></description>
			<content:encoded><![CDATA[<p>El término <strong>ciberbullying o ciberacoso</strong> se define como el uso de las tecnologías de la información y de las comunicaciones para molestar, intimidar, excluir o maltratar de forma deliberada a otros. Este fenómeno se da especialmente en las escuelas.<br />
La empresa de seguridad informática Trend Micro informó que varios estudios realizados en todo el mundo revelan que más de la tercera parte de la gente joven ha experimentado o ha sido víctima de ciberbullying.</p>
<p>Los jóvenes pueden ser participantes, así como víctimas del cyberbullying, y hay riesgos para cualquiera que incurra en esta conducta.</p>
<p>Si alguien ha tenido una experiencia de acoso escolar, entonces puede imaginar lo que un usuario siente al ser acosado por un cyberbully que envía mensajes intimidatorios a su móvil o al email, y que deja mensajes hirientes e intimidatorios en sites de redes sociales para hacerle daño.</p>
<p>El ciberbullying o acoso por internet se ha convertido en una herramienta tecnológica de moda, así como en una pesadilla para las víctimas que la padecen.</p>
<p>Por tanto, el envío de mensajes amenazadores o imágenes humillantes, la difusión de secretos o información errónea en chats, la distribución de contenidos hirientes por email o postear datos falsos y acosar en redes sociales como facebook, puede ser considerado como un delito penal.</p>
<p>Ante ello, la compañía emitió una serie de recomendaciones</p>
<p><strong>1.- Piensa en lo que vas a postear.</strong> Sé precavido o cuidadoso con cualquier información personal que compartas online, incluso con aquellos que conoces, con los emails privados, las conversaciones y los mensajes de texto. Recuerda que la información podría ser publicada por cualquiera con quién la compartas.</p>
<p><strong>2.- Sé agradable online.</strong> Esto puede sonar simple, pero si haces comentarios irrespetuosos en la red existe mayor probabilidad de que te conviertas en víctima de ciberbullying. Trata a la gente como a ti te gustaría que te trataran.</p>
<p><strong>3.- No participes.</strong> Aunque tú no seas el agresor no te conviertas en su cómplice, es decir, no permanezcas indiferente ante un acosador. Defiende a la víctima y comenta la situación a tus padres, profesores u otros adultos que tengan capacidad para informar y actuar ante el mal comportamiento.</p>
<p><strong>4.- No seas vengativo. </strong>Si alguien dice o hace algo online que te incomoda, es mejor que lo ignores o bien bloquees su contacto. Tomar represalias puede servir únicamente para que el acoso continúe.</p>
<p><strong>5.- Informa de las malas conductas a un conocido</strong>. Si alguien continúa haciéndote cyberbullying (online o por teléfono móvil), díselo a tus padres, profesores o a otros adultos en los que confíes.</p>
<p><strong>6.- Comunica la existencia de malas conductas al proveedor de servicio de email, telefonía, mensajería instantánea, redes sociales o cualquier otro servicio online. </strong>Es importante que estos estén informados del uso que las personas hacen de sus servicios. Si el contenido es ilegal o no cumple con los términos del servicio, pueden eliminar el contenido denigrante de internet. Si la actitud es bastante extrema, también puede proporcionar la información de la cuenta y el contenido a las fuerzas de seguridad para cumplir con los procesos legales.</p>
<p><strong>7.- Guarda las pruebas.</strong> Si la actitud acosadora persiste, pide ayuda a tus padres u otros adultos para recuperar los mensajes ofensivos, fotos o copias de las conversaciones online. Las formas más graves de ciberbullying deben ser comunicadas a la policía.</p>
<p>Fuente: <a href="http://www.stop-ciberbullying.info/ciberbullying/index.php" target="_blank">Stop-Ciberbullying.info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/03/protegiendo-a-los-ninos-en-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Deface a la web del Teatro Nacional Sucre [Ecuador]</title>
		<link>http://www.cavaju.com/2009/10/26/deface-a-la-web-del-teatro-nacional-sucre-ecuador/</link>
		<comments>http://www.cavaju.com/2009/10/26/deface-a-la-web-del-teatro-nacional-sucre-ecuador/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 14:20:57 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=752</guid>
		<description><![CDATA[La página web del Teatro Nacional Sucre sufrió una modificación (defacing) la noche de ayer, hasta la publicación de este post, el portal web sigue caído.
 (clic en la imagen para agrandarla)
Reportado en Twitter por @gabbycorsalas.
]]></description>
			<content:encoded><![CDATA[<p>La página web del Teatro Nacional Sucre sufrió una modificación (defacing) la noche de ayer, hasta la publicación de este post, el <a href="http://74.125.113.132/search?q=cache:U7IR5CSvhWEJ:www.teatrosucre.com/+www.teatrosucre.com&amp;cd=1&amp;hl=es&amp;ct=clnk&amp;gl=ec" target="_blank">portal web sigue caído</a>.</p>
<p style="text-align: center;"><a href="http://www.cavaju.com/wp-content/uploads/2009/10/FireShot-capture-079-hacked-by-syskc0-www_teatrosucre_com.png"><img class="aligncenter size-medium wp-image-753" title="FireShot capture #079 - 'hacked by syskc0' - www_teatrosucre_com" src="http://www.cavaju.com/wp-content/uploads/2009/10/FireShot-capture-079-hacked-by-syskc0-www_teatrosucre_com-300x170.png" alt="FireShot capture #079 - 'hacked by syskc0' - www_teatrosucre_com" width="300" height="170" /></a> (clic en la imagen para agrandarla)</p>
<p>Reportado en Twitter por <a href="http://twitter.com/gabbycorsalas/status/5164766430" target="_blank">@gabbycorsalas</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/26/deface-a-la-web-del-teatro-nacional-sucre-ecuador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zeus, el kit de herramientas crimeware [Video]</title>
		<link>http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/</link>
		<comments>http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 13:10:53 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=727</guid>
		<description><![CDATA[El kit de herramientas crimeware Zeus es uno de los favoritos entre los piratas informáticos maliciosos debido a su flexibilidad, características avanzadas y facilidad de uso.
En este video creado por Symantec vemos una demostración de cómo Zeus mediante la creación de un archivo malicioso es utilizado para infectar a las víctimas. Una vez que se [...]]]></description>
			<content:encoded><![CDATA[<p>El kit de herramientas crimeware Zeus es uno de los favoritos entre los piratas informáticos maliciosos debido a su flexibilidad, características avanzadas y facilidad de uso.</p>
<p>En este video creado por Symantec vemos una demostración de cómo Zeus mediante la creación de un archivo malicioso es utilizado para infectar a las víctimas. Una vez que se infecta una víctima, estará bajo el control total del hacker. El hacker puede ahora ejecutar comandos arbitrarios, cargar y ejecutar archivos ejecutables, controlar las pulsaciones de teclado e incluso ver el usuario remotamente a través de escritorio remoto, entre otras características.</p>
<p><strong>Recomendado ver todo el video.</strong></p>
<p style="text-align: center;"><p><a href="http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/"><em>Click here to view the embedded video.</em></a></p></p>
<p>Fuente: <a href="http://www.symantec.com/connect/blogs/zeus-king-underground-crimeware-toolkits" target="_blank">Peter Coogan</a> (Symantec) I Referencia: <a href="http://securitytube.net/" target="_blank">SecurityTube</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/15/kit-de-herramientas-crimeware-zeus-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminando el virus Conficker, Downadup o Kido</title>
		<link>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/</link>
		<comments>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 21:51:42 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Conficker]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[nod32]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=718</guid>
		<description><![CDATA[El gusano Conficker es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín MS08-067. Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos [...]]]></description>
			<content:encoded><![CDATA[<p>El <a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/" target="_blank">gusano Conficker</a> es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank">MS08-067</a>. Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos dispositivos de almacenamiento.</p>
<p>Debido a sus altos niveles de infección, <a href="http://eset-la.com/" target="_blank">ESET</a> creo una herramienta de limpieza para Conficker.</p>
<p><a href="http://eset-la.com/support/tools/EConfickerRemover.exe" target="_blank">Descargar la herramienta para eliminar Conficker</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo son los nuevos fraudes informáticos</title>
		<link>http://www.cavaju.com/2009/10/06/como-son-los-nuevos-fraudes-informaticos/</link>
		<comments>http://www.cavaju.com/2009/10/06/como-son-los-nuevos-fraudes-informaticos/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 21:31:32 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[homebanking]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=715</guid>
		<description><![CDATA[Robos a través de tarjetas de crédito, “homebanking” y telefonía celular.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.lavoz.com.ar/suplementos/informatica/09/10/05/nota.asp?nota_id=556636" target="_blank">Robos a través de tarjetas de crédito, “homebanking” y telefonía celular</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/06/como-son-los-nuevos-fraudes-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los peligrosos cuentos del tío que más circulan por Internet</title>
		<link>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/</link>
		<comments>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 13:28:33 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[fraude nigeriano]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=697</guid>
		<description><![CDATA[Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial.
Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se originó [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial.</p>
<p>Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se originó en Nigeria, llegando a ser una de las principales fuentes de ingreso de ese país. Se lo conoce como estafa nigeriana o lottery scam. Hay argentinos que viajaron a Europa para reunirse con estafadores vestidos de abogados. Le entregaron dinero personalmente y volvieron con las manos vacías&#8221;. Este modelo se reproduce en la Web.</p>
<p><strong>De Rusia con amor</strong><br />
Una de las técnicas de más circulación, según apunta Cristian Borghello, de la empresa de seguridad informática <a href="http://eset-la.com/" target="_blank">ESET</a>, involucra a una supuesta mujer rusa que quiere huir de su país en busca del hombre de sus sueños. &#8220;Comienza con un e-mail con datos y fotos de una joven. El contenido alude al inicio de relaciones sentimentales&#8221;, apunta Borghello. Si el interesado muerde el anzuelo, es direccionado a un formulario de registro y desemboca en un portal, tipo red social, que le permitirá contactar a esta señorita. Al registrarse se reciben mensajes de más admiradoras, pero para poder leerlos deberá comprar créditos. De más está decir que el interés de las mujeres es inexistente.</p>
<p><strong>La gran oferta</strong><br />
Una red de timadores se dedica a recorrer sitios de subasta online (MercadoLibre, DeRemate y MasOportunidades) para detectar mercaderías de gran valor. Realizan una oferta por casi el doble de su precio para hacerse acreedores. Luego se ponen en contacto con el vendedor para pedirle su número de cuenta bancaria y que envíe 15 de esos artículos a un país de Europa del este. A los pocos días llega la confirmación de la supuesta transferencia bancaria, efectuada desde una entidad oficial, junto con un link. Al hacer clic, el vendedor es conducido a una web falsa, donde se les explica que, por motivos de seguridad, el pago, aunque fue realizado, no será acreditado hasta que no se realice el envío. Muchos ingenuos vendedores envían la mercadería creyendo que el sitio del email es verdadero.</p>
<p><strong>La clásica nigeriana</strong><br />
Se recibe un e-mail de una autoridad gubernamental africana, con membrete oficial, proponiendo un negocio tentador. Al parecer, este funcionario corrupto quiere despachar grandes sumas de dinero y necesita un cómplice en el exterior, a quien promete darle una suntuosa tajada del botín. En caso de aceptar, al iluso se le pedirá un número de cuenta bancaria y le llegarán mensajes con datos administrativos, adelantando detalles de la operación. Pero de pronto todo se complica y el burócrata empezará a pedir plata para realizar sobornos, pagar impuestos y cubrir honorarios en el país africano. Y los millones nunca llegan.</p>
<p><strong>Phishing</strong><br />
Llega un mail con el logo de un banco -si el que recibe el correo tiene cuenta allí todo es más verosímil- en donde piden ingresar al sitio para actualizar las claves. Al hacer clic el sistema conduce a una página que simula ser real pero es trucha. Si se coloca el password puede ser robado por los hackers.</p>
<p><strong>La viuda negra</strong><br />
Mail de Caroline Hamson, una pobre señora que se hace pasar por la viuda de un diplomático que quedó varada en Costa de Marfil. Con una prosa dramática, señala que está escribiendo desde un hospital y que le diagnosticaron una enfermedad terminal. Aunque aclara que el dinero no le interesa, pide una donación para poder enviar a sus hijas a la casa de sus abuelos. Para los interesados, ofrece certificados legales sobre lo que está contando. Seguro que alguna alma caritativa se apiada de sus pesares.</p>
<p>Fuente: <a href="http://www.clarin.com/" target="_blank">El Clarín</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El posible negocio de la gripe A [distribuyendo un troyano]</title>
		<link>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/</link>
		<comments>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 15:41:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=683</guid>
		<description><![CDATA[Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un &#8220;archivo&#8221; power point (“POS.exe”) donde desvelarán [...]]]></description>
			<content:encoded><![CDATA[<p>Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un &#8220;archivo&#8221; power point (“POS.exe”) donde desvelarán el “gran secreto”.</p>
<p><img class="aligncenter size-full wp-image-684" title="panda_pos" src="http://www.cavaju.com/wp-content/uploads/2009/09/panda_pos.jpg" alt="panda_pos" width="75" height="67" /></p>
<p>Una vez ejecutado el archivo adjunto, se descarga un troyano en el ordenador, sin conocimiento del usuario, mientras se muestra el siguiente mensaje en pantalla.</p>
<p><img class="aligncenter size-full wp-image-685" title="pandemia_panda" src="http://www.cavaju.com/wp-content/uploads/2009/09/pandemia_panda.jpg" alt="pandemia_panda" width="500" height="374" /></p>
<p>El troyano o backdoor, llamado WinVNC.A, está especialmente diseñado para robar información confidencial del usuario para enviarla posteriormente a su creador.</p>
<blockquote><p>“<em>nos encontramos con un nuevo ejemplo de lo que llamamos ingeniería social. Los creadores del malware han utilizado un tema de actualidad, como es la Gripe A, para propagar sus programas maliciosos. Además, al tratarse de un ejemplar del tipo Backdoor, se pone en serio peligro la confidencialidad de los datos del usuario</em>&#8220;.  <strong>Luis Corrons, Director Técnico de PandaLabs</strong></p></blockquote>
<p>Vía: <a href="http://www.pandasecurity.com/" target="_blank">Panda Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El &#8220;Fraude Nigeriano&#8221; también en Youtube</title>
		<link>http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/</link>
		<comments>http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 20:47:13 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=661</guid>
		<description><![CDATA[Me ha sorprendido esta nota recogida en Incubaweb sobre el aterrizaje en Youtube de la conocida amenaza informática &#8220;El fraude de las inversiones en Nigeria&#8221; o simplemente &#8220;Fraude Nigeriano&#8220;.

En este video, un supuesto príncipe Obi, da un pequeño discurso en un Inglés bastante forzado, en el que te explica que desea transferir algunos millones a [...]]]></description>
			<content:encoded><![CDATA[<p>Me ha sorprendido <a href="http://www.incubaweb.com/las-estafas-de-nigerianos-ahora-llegan-a-youtube/" target="_blank">esta nota recogida en Incubaweb</a> sobre el aterrizaje en Youtube de la conocida amenaza informática &#8220;El fraude de las inversiones en Nigeria&#8221; o simplemente &#8220;<a href="http://es.wikipedia.org/wiki/Estafa_nigeriana" target="_blank">Fraude Nigeriano</a>&#8220;.</p>
<p style="text-align: center;"><p><a href="http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/"><em>Click here to view the embedded video.</em></a></p></p>
<blockquote><p>En este video, un supuesto príncipe Obi, da un pequeño discurso en un Inglés bastante forzado, en el que te explica que desea transferir algunos millones a tu cuenta de banco (para ser más exactos, USD $50,000,000). Lo curioso es que este video ya ha generado algunas reacciones entre los visitantes de YouTube; la mayoría son mensajes de odio y alerta, aunque hay respuestas en video que incluso son graciosas, tomando el lado positivo de esto.</p>
<p>Sea cual sea el objetivo del video está logrando su cometido, ya que son casi 10,000 vistas en poco más de una semana. No es un éxito arrollador pero conforme la noticia se extienda, las vistas podrían aumentar considerablemente.</p></blockquote>
<p>Vía: <a href="http://www.incubaweb.com/las-estafas-de-nigerianos-ahora-llegan-a-youtube/" target="_blank">Incubaweb</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
