<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; virus</title>
	<atom:link href="http://www.cavaju.com/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>Seguridad de la Información</description>
	<lastBuildDate>Wed, 08 Feb 2012 19:33:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>25 años con los virus en internet [Infografía]</title>
		<link>http://www.cavaju.com/2011/03/22/25-anos-con-los-virus-en-internet-infografia/</link>
		<comments>http://www.cavaju.com/2011/03/22/25-anos-con-los-virus-en-internet-infografia/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 23:59:09 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[virus]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1231</guid>
		<description><![CDATA[Una interesante infografía que nos muestra la historia de los virus en su aniversario N°25. Fuente &#124; Incubaweb]]></description>
			<content:encoded><![CDATA[<p>Una interesante infografía que nos muestra la historia de los virus en su <span style="text-decoration: underline;"><em>aniversario</em></span> N°25.</p>
<p><img class="aligncenter size-full wp-image-1232" title="25_computer_virus" src="http://www.cavaju.com/wp-content/uploads/2011/03/25_computer_virus.jpg" alt="" width="1000" height="5771" /></p>
<p><em><small>Fuente | <a href="http://www.incubaweb.com/25-anos-de-virus-online/">Incubaweb</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2011/03/22/25-anos-con-los-virus-en-internet-infografia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramienta de eliminación de falsos antivirus (Rogue Software)</title>
		<link>http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/</link>
		<comments>http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/#comments</comments>
		<pubDate>Thu, 13 May 2010 02:16:57 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1024</guid>
		<description><![CDATA[Durante los últimos meses, hemos venido informando acerca de la gran propagación de los falsos antivirus, sobretodo aprovechando los últimos eventos acaecidos. Ello ha producido que las compañías de seguridad trabajaran a contrarreloj para erradicar estas infecciones. Hoy les damos &#8230; <a href="http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Durante los <a href="http://blogs.protegerse.com/laboratorio/category/rogue/" target="_blank">últimos meses</a>, hemos venido informando acerca de la gran propagación de los falsos antivirus, sobretodo aprovechando los últimos eventos acaecidos. Ello ha producido que las compañías de seguridad trabajaran a contrarreloj para erradicar estas infecciones.</p>
<p>Hoy les damos a conocer una herramienta gratuita muy útil, en el caso de que nuestro equipo se vea afectado por un falso antivirus, llamada <strong><a href="http://freeofvirus.blogspot.com/2009/05/remove-fake-antivirus-10.html" target="_blank">Remove Fake Alert</a></strong>. Dicha herramienta dispone de una base de datos que consigue eliminar más de 50 aplicaciones distintas del tipo Rogue antivirus.</p>
<p>El funcionamiento de la aplicación es muy sencillo. Una vez la hemos descargado y ejecutado, se muestra una ventana donde directamente pulsaremos sobre el botón “Start”.</p>
<p><img class="aligncenter size-full wp-image-1025" title="rem01" src="http://www.cavaju.com/wp-content/uploads/2010/05/rem01.jpg" alt="" width="426" height="296" /></p>
<p>Nos aparece a continuación una ventana de confirmación, donde se nos pregunta si deseamos empezar a eliminar virus, y pulsamos en “Yes”. A continuación se realizará un análisis del equipo en búsqueda de este tipo de malware:</p>
<p><img class="aligncenter size-full wp-image-1026" title="rem02" src="http://www.cavaju.com/wp-content/uploads/2010/05/rem02.jpg" alt="" width="426" height="295" /></p>
<p>Una vez acabado el proceso deberemos reiniciar el equipo para terminar de realizar la desinfección. Desde el departamento técnico de Ontinet.com, hemos creído conveniente informar acerca de la existencia de esta herramienta, que nos puede ser de gran utilidad en caso de estar infectados por un falso antivirus. Al igual que también aconsejamos disponer de un software antivirus, activo y actualizado, para evitar ser infectados.</p>
<p><strong><a href="http://download.softpedia.com/dl/be4be67d428ca417a607af313777499a/4beb60b1/100127588/software/antivirus/Remove%20Fake%20Antivirus.exe" target="_blank">Descargar Remove Fake Alert</a></strong></p>
<p><em><small>Fuente: <a href="http://blogs.protegerse.com/laboratorio/" target="_blank">Blogs Ontinet</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminando el virus Conficker, Downadup o Kido</title>
		<link>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/</link>
		<comments>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 21:51:42 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[nod32]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=718</guid>
		<description><![CDATA[El gusano Conficker es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín MS08-067. Las nuevas variantes de este gusano también se propagan a &#8230; <a href="http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El <a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/" target="_blank">gusano Conficker</a> es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank">MS08-067</a>. Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos dispositivos de almacenamiento.</p>
<p>Debido a sus altos niveles de infección, <a href="http://eset-la.com/" target="_blank">ESET</a> creo una herramienta de limpieza para Conficker.</p>
<p><a href="http://eset-la.com/support/tools/EConfickerRemover.exe" target="_blank">Descargar la herramienta para eliminar Conficker</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dominios locales utilizados por Conficker</title>
		<link>http://www.cavaju.com/2009/04/07/dominios-locales-utilizados-por-conficker/</link>
		<comments>http://www.cavaju.com/2009/04/07/dominios-locales-utilizados-por-conficker/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 21:55:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=473</guid>
		<description><![CDATA[El fraterno sitio Segu-Info, realizó un estudio sobre los dominios argentinos (.com.ar) que potencialmente podrían ser utilizados para propagar Conficker. Si bien el informe se centra en dominios argentinos, el mismo puede ser aplicado a cualquier dominio latino o mundial, &#8230; <a href="http://www.cavaju.com/2009/04/07/dominios-locales-utilizados-por-conficker/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El fraterno sitio <a href="http://www.segu-info.com.ar/">Segu-Info</a>, realizó un estudio sobre los dominios argentinos (.com.ar) que potencialmente podrían ser utilizados para propagar <a href="http://www.segu-info.com.ar/conficker/">Conficker</a>. Si bien el informe se centra en dominios argentinos, el mismo puede ser aplicado a cualquier dominio latino o mundial, por ese motivo lo hemos adaptado a nuestra jurisdición con los dominios .ec y .com.ec</p>
<p>Estos dominios pueden ser previamente registrados por sus autores para que se descarguen de allí las actualizaciones correspondientes del malware, conformando una Botnet (y un problema de seguridad) de tamaño sin precedentes.</p>
<p>Recientemente se supo del cambio en el malware Conficker (variante C) mediante el cual genera 50.000 nombres de dominios pseudo-aleatoriamente en 116 TLD diferentes, de los cuales intentará descargar actualizaciones generadas por sus autores. Con este diseño pretende sortear las dificultades anteriores, cuando sólo eran 250 dominios distintos por día y, los investigadores y organizaciones coordinados lograban bloquear muchos de esos dominios al registrarlos con anticipación.<br /><b><br />Algunas claves IMPORTANTES a destacar del informe.</b><br />El NIC local de <a href="http://www.nic.ec/">cada país</a> en particular tiene un compromiso ético, moral y profesional de colaborar para mitigar este problema. </p>
<p>El Conficker Working Group dice haber notificado con 3 semanas de anticipación a cada responsable de los TLD involucrados. Para el caso de Argentina, NIC.ar recibió este pedido: </p>
<p>“Se requiere que actué inmediatamente – faltan solo tres semanas para el 1° de abril, la fecha proyectada en la que los administradores de la red bot retomaran el control de la botnet – y le estamos pidiendo a todos los registrantes que actúen al menos, sino con más, de una semana antes en que los dominios vayan a ser registrados”.</p>
<p>Resumiendo, <a href="http://nic.ec/"><b>NIC.ec</b></a> debe estar al tanto de este importante problema y sería bueno que comuniquen a los medios y a la comunidad sobre las actividades que se están llevando a cabo en este sentido. Por ahora, no se conoce <a href="http://www.nic.ec/info/noticias/2008.htm">pronunciamiento alguno</a> al respecto.</p>
<p>Destacar también que son 440 los dominios .ec (ninguno .com.ec) comprometidos, en la consulta de DNS de 60 dominios, ninguno consta registrado, faltaría verificar los 380 dominios restantes para comprobar cuales ya han sido registrados.</p>
<p><a href="https://sites.google.com/site/itinforcecuador/Home/Domains_Conficker.C.txt?attredirects=0">Descargar archivo</a> .Txt con los dominios (globales) comprometidos<br /><b><a href="http://www.segu-info.com.ar/conficker/conficker-dominios-com-ar.pdf">Puede ingresar y descargar el informe</a> desde la página de <a href="http://www.segu-info.com.ar/">Segu-Info</a>.</b>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/04/07/dominios-locales-utilizados-por-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminando Conficker y Mebroot con ESET</title>
		<link>http://www.cavaju.com/2009/01/29/eliminando-conficker-y-mebroot-con-eset/</link>
		<comments>http://www.cavaju.com/2009/01/29/eliminando-conficker-y-mebroot-con-eset/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 16:46:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[Conficker]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=459</guid>
		<description><![CDATA[Ahora que millones de usuarios están desesperados debido a la infección de sus equipos por el ya famoso virus Conficker, ESET pone a disposición una serie de herramientas gratuitas para los usuarios de otras soluciones de seguridad contra ciertos malware &#8230; <a href="http://www.cavaju.com/2009/01/29/eliminando-conficker-y-mebroot-con-eset/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ahora que millones de usuarios están desesperados debido a la infección de sus equipos por el ya famoso <a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/">virus Conficker</a>, ESET pone a disposición una serie de <a href="http://www.eset-la.com/download/free-virus-remover.php">herramientas gratuitas</a> para los usuarios de otras soluciones de seguridad contra ciertos malware que causaron altos niveles de infección y que además presentan cierta complejidad para su limpieza total.</p>
<p>Estas herramientas sólo eliminan el malware mencionado y están disponibles para todos los usuarios interesados, aunque además es recomendable la exploración con ESET Online Scanner o la descarga de evaluación de ESET NOD32 o ESET Smart Security, en caso que haya otros malware en el sistema.</p>
<p><b>Conficker</b><br />También conocido como <a href="http://en.wikipedia.org/wiki/Conficker">Downadup</a> o Kido, el gusano <a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/">Conficker</a> es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín MS08-067. Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos dispositivos de almacenamiento.<br />Debido a sus altos niveles de infección, ESET creo una <a href="http://www.eset-la.com/support/tools/EConfickerRemover.exe">herramienta de limpieza para Conficker</a>. </p>
<p><b>Mebroot</b><br />También conocido como <a href="http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/">Mbroot</a>, StealthMBR o Sinowal, el rootkit Mebroot es un código malicioso que fue detectado por primera vez durante enero del 2008 y se instala en el sector de arranque del disco rígido (MBR) dificultando la limpieza de dicho malware y permitiendo al rootkit estar activo desde antes del inicio del Sistema Operativo. Mebroot además también descarga otros códigos maliciosos al sistema del usuario.<br />Debido a su propagación y su complejidad, ESET creo una <a href="http://www.eset-la.com/support/tools/EMebRemover.exe">herramienta de limpieza para Mebroo</a>.</p>
<p>Enlace: <a href="http://seguridad-informacion.blogspot.com/">Cryptex</a>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/01/29/eliminando-conficker-y-mebroot-con-eset/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miscelánea de virus informáticos &#8211; octubre de 2008</title>
		<link>http://www.cavaju.com/2008/11/28/miscelanea-de-virus-informaticos-octubre-de-2008/</link>
		<comments>http://www.cavaju.com/2008/11/28/miscelanea-de-virus-informaticos-octubre-de-2008/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 13:20:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=453</guid>
		<description><![CDATA[El programa nocivo más codicioso para bancos Este mes, Trojan-Spy.Win32.Bzub.cqz puso fin a la tiranía de la familia Banker y se coronó rey de esta categoría. Bzub ataca a los clientes de 34 bancos diferentes. El programa nocivo más codicioso &#8230; <a href="http://www.cavaju.com/2008/11/28/miscelanea-de-virus-informaticos-octubre-de-2008/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><b>El programa nocivo más codicioso para bancos  </b><br />Este mes, Trojan-Spy.Win32.Bzub.cqz puso fin a la tiranía de la familia Banker y se coronó rey de esta categoría. Bzub ataca a los clientes de 34 bancos diferentes.</p>
<p><b>El programa nocivo más codicioso para sistemas de dinero electrónico  </b><br />Trojan.Win32.Agent.afhy es el líder de esta categoría y se mantiene en la cima atacando a los clientes de 4 diferentes sistemas de pago electrónico.</p>
<p><b>El programa nocivo más codicioso para sistemas de tarjetas de crédito  </b><br />La familia Agent no se deja vencer: este mes, Trojan.Win32.Agent.agyz obtuvo el título de esta categoría por tratar de robar los datos de 5 sistemas de tarjetas de crédito.</p>
<p><b>El programa nocivo más empaquetado</b>  <br />La conocida familia Hupigon, que suele deleitarnos con su presencia en esta categoría, vuelve a aparecer en nuestro Bestiario Virtual. Esta vez, Backdoor.Win32.Hupigon.btl es quien se lleva el título por estar empaquetado sucesivamente por 8 diferentes programas de compresión.</p>
<p><b>El programa nocivo de menor tamaño</b>  <br />Aunque pesa sólo 20 bytes, Trojan.BAT.Killall.an puede borrar todos los archivos del disco.</p>
<p><b>El programa nocivo de mayor tamaño  </b><br />La dieta de Trojan.Win32.Haradong no duró mucho tiempo. Este mes, la modificación .ga de este troyano, que pesa 200MB, ganó un puesto en nuestro Bestiario Virtual.</p>
<p><b>La vulnerabilidad más aprovechada de Internet  </b><br />En octubre, Exploit.SWF.Downloader.hn fue el responsable del 2,3% de todo el contenido nocivo detectado en la red.</p>
<p><b>El programa nocivo más difundido en Internet  </b><br />Este mes, Trojan-Downloader.Win32.IstBar.cx fue el programa nocivo más común en Internet, constituyendo nada menos que el 2,1% de todo el contenido nocivo detectado.</p>
<p><b>La familia de troyanos más propagada  </b><br />La familia Hupigon no deja de crecer. Este mes, Backdoor.Win32.Hupigon vuelve a aparecer en esta categoría. Pero no viene solo: trae consigo 3.891 nuevas modificaciones.</p>
<p><b>La familia de virus y gusanos más propagada  </b><br />Nadie logra robar la corona de Worm.Win32.AutoRun, que se mantuvo a la cabeza de esta categoría durante el mes de octubre.<br />Y para ello no debe esforzarse mucho: este mes, el gusano procreó 651 nuevas modificaciones, poco menos que las 655 de septiembre. </p>
<p>Fuente: <a href="http://www.kaspersky.com/">Kaspersky Lab</a>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2008/11/28/miscelanea-de-virus-informaticos-octubre-de-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 70% de los ordenadores domésticos contiene virus o programas espía</title>
		<link>http://www.cavaju.com/2007/05/13/el-70-de-los-ordenadores-domesticos-contiene-virus-o-programas-espia/</link>
		<comments>http://www.cavaju.com/2007/05/13/el-70-de-los-ordenadores-domesticos-contiene-virus-o-programas-espia/#comments</comments>
		<pubDate>Sun, 13 May 2007 10:18:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=248</guid>
		<description><![CDATA[Más de la mitad del &#8216;malware&#8217; detectado es de alto riesgo porque puede dañar los equipos o derivar en un engaño o fraude. Es la nota que nos trae Diario El País este día 13 de mayo, con las conclusiones &#8230; <a href="http://www.cavaju.com/2007/05/13/el-70-de-los-ordenadores-domesticos-contiene-virus-o-programas-espia/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<blockquote><p>Más de la mitad del &#8216;malware&#8217; detectado es de alto riesgo porque puede dañar los equipos o derivar en un engaño o fraude.</p></blockquote>
<div style="text-align: justify;">Es la nota que nos trae <a href="http://www.elpais.com/articulo/sociedad/ordenadores/domesticos/contiene/virus/programas/espia/elpeputec/20070513elpepisoc_6/Tes">Diario El País</a> este día 13 de mayo, con las conclusiones del informe del Instituto Nacional de Tecnologías de la Comunicación (<a href="http://www.inteco.es/frontinteco/es/home.do?action=viewCategory&amp;idCategoryToShow=10000">Inteco</a>), el organismo del Ministerio de Industria que vigila la seguridad en la Red, tras rastrear una muestra de 3.500 ordenadores donde ha instalado sensores para detectar estos programas.</p>
<p>Internet sigue siendo seguro y, sobre todo, insustituible. Pero hay que poner cada día más cuidado con lo que llega al ordenador a través de la Red. Y es que en siete de cada diez ordenadores domésticos con acceso a Internet (el 72%) se ha introducido algún tipo de programa de software malicioso no solicitado por el usuario (denominado en argot malware). No sólo ni principalmente se trata de los famosos virus informáticos, sino de todo tipo de programas que buscan obtener información o datos personales del usuario con fines espurios.</p>
<p>Además, en más del 50% de esos ordenadores esos programas son de alto riesgo, bien porque pueden causar un daño irreparable en el equipo, bien porque pueden derivar en algún tipo de engaño o fraude.</p>
<p>Lo que significa algo que es previsible, los usuarios domésticos no invertimos en seguridad, por ese motivo la mayoría de los ataques están dirigidos a este importante segmento de la población. Es hora de pensar en serio, es qué ni siquiera hace falta invertir, para empezar, existen excelentes recursos freeware y open source que están dedicados a ayudarle en esta tarea.</div>
<div class="tag_list">Tags: <span class="tags"><a href="http://technorati.com/tag/hackers" rel="tag" onmouseover="this.href='http://technorati.com/tag/hackers?user=cjumbo'">hackers</a>, <a href="http://technorati.com/tag/robos" rel="tag" onmouseover="this.href='http://technorati.com/tag/robos?user=cjumbo'">robos</a>, <a href="http://technorati.com/tag/seguridad" rel="tag" onmouseover="this.href='http://technorati.com/tag/seguridad?user=cjumbo'">seguridad</a>, <a href="http://technorati.com/tag/timos" rel="tag" onmouseover="this.href='http://technorati.com/tag/timos?user=cjumbo'">timos</a>, <a href="http://technorati.com/tag/troyanos" rel="tag" onmouseover="this.href='http://technorati.com/tag/troyanos?user=cjumbo'">troyanos</a>, <a href="http://technorati.com/tag/phising" rel="tag" onmouseover="this.href='http://technorati.com/tag/phising?user=cjumbo'">phising</a></span></div>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2007/05/13/el-70-de-los-ordenadores-domesticos-contiene-virus-o-programas-espia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Miscelánea de virus informáticos</title>
		<link>http://www.cavaju.com/2007/04/26/miscelanea-de-virus-informaticos/</link>
		<comments>http://www.cavaju.com/2007/04/26/miscelanea-de-virus-informaticos/#comments</comments>
		<pubDate>Thu, 26 Apr 2007 12:18:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=242</guid>
		<description><![CDATA[El mundo de los programas nocivos está lleno de curiosidades. Para crear la colección virtual de los programas nocivos más destacables, se instituyen 10 nominaciones, en cada una de las cuales &#8220;triunfará&#8221; uno de los programas nocivos detectados en el &#8230; <a href="http://www.cavaju.com/2007/04/26/miscelanea-de-virus-informaticos/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="TEXT-ALIGN: justify">El mundo de los programas nocivos está lleno de curiosidades. Para crear la colección virtual de los programas nocivos más destacables, se instituyen 10 nominaciones, en cada una de las cuales &#8220;triunfará&#8221; uno de los programas nocivos detectados en el mes anterior.</p>
<p>Entonces, empecemos.</div>
<ol style="TEXT-ALIGN: justify">
<li style="TEXT-ALIGN: justify">Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa malicioso más codicioso para bancos</span>&#8220;. En febrero el triunfador en esta nominación fue una de las modificaciones de Trojan-Spy.Win32.Banker.em, que demostró interés por unos cincuenta bancos. Todos los bancos de su lista están en Brasil, lo que es un testimonio indirecto de su origen. Estos últimos tiempos, lamentablemente, observamos la tendencia de crecimiento del número de programas que atacan a varios bancos al mismo tiempo.</li>
<li style="TEXT-ALIGN: justify">Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa malicioso más codicioso para sistemas de dinero electrónico</span>&#8220;. En esta nominación triunfó Trojan-Spy.Win32.Banker.z. Es curioso que este programa troyano demuestra interés por tres sistemas de tarjetas de pago al mismo tiempo. Pero sus apetitos no se limitan a eso. También roba datos financieros de los usuarios de muchos otros bancos, lo que permite sacar conclusiones sobre el complejo sistema que su autor usa para lucrar.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa malicioso más codicioso para sistemas de tarjetas de crédito</span>&#8220;. Aquí el vencedor es Backdoor.Win32.Neodurk.13, que además de sus funciones nocivas de administración remota, también se interesa por los datos de acceso a tres sistemas de tarjetas de crédito.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa nocivo más encubierto</span>&#8220;. El ganador en esta nominación es una de las modificaciones de Backdoor.Win32.Rbot.gen, que venía empaquetado ocho veces (!) por diferentes programas de empaquetamiento de archivos ejecutables, con la esperanza de que el programa antivirus no llegue a alcanzar el código nocivo.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa nocivo de menor tamañ</span>o&#8221;. Esta nominación la conquistó el pequeño Trojan.BAT.DeltreeY.af, de sólo 19 bytes. Es un troyano primitivo, que como su nombre lo indica, elimina catálogos. Entre sus víctimas está el catálogo del sistema operativo Windows, que al ser eliminado trae muy tristes consecuencias</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa nocivo de mayor tamaño</span>&#8220;. Según los resultados de febrero, el &#8220;gigante&#8221; es Trojan-Spy.Win32.Bancos.rv. Su tamaño es de 13MB, lo cual no guarda ninguna relación con la pequeña cantidad de funciones de este ejemplar.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa nocivo más hostil</span>&#8220;. Usa un montón de trucos para oponerse al sistema de protección del ordenador. El líder es Backdoor.Win32.Aebot.e que elimina los medios de protección de muchas maneras: los destruye en la RAM, detiene los servicios del sistema y bloquea las actualizaciones. También destruye por decenas los medios de defensa de los usuarios: diferentes cortafuegos (firewalls), utilidades de monitorización del sistema, productos antivirus, etc.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">el programa nocivo más difundido en el tráfico de correo</span>&#8220;. Según los resultados de febrero de 2007, este lugar lo ocupa Email-Worm.Win32.NetSky.t, que a pesar de ser bastante viejo, sigue ocupando cerca del 15% del tráfico postal.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">la familia de troyanos más propagada&#8221;</span>. El vencedor en esta nominación es la familia Trojan-Downloader.Win32.Small que se destacó porque en un mes se detectaron 343 de sus modificaciones. En la actualidad, el uso de este tipo de pequeños troyanos se está intensificando para contagiar a los usuarios de diferentes sitios web, y este hecho ha repercutido en la cifra mencionada.</li>
<li>Nominación &#8220;<span style="FONT-WEIGHT: bold">la familia de virus y gusanos más propagada</span>&#8220;. La familia más propagada de virus y gusanos según los datos de febrero es Warezov, con más de 118 diferentes modificaciones.</li>
</ol>
<p>Fuente: <a href="http://www.kaspersky.com/">Kaspersky</a>. Visto en: <a href="http://www.viruslist.com/">Viruslist</a>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2007/04/26/miscelanea-de-virus-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Estado de la Seguridad en Internet</title>
		<link>http://www.cavaju.com/2007/04/23/el-estado-de-la-seguridad-en-internet/</link>
		<comments>http://www.cavaju.com/2007/04/23/el-estado-de-la-seguridad-en-internet/#comments</comments>
		<pubDate>Mon, 23 Apr 2007 23:55:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=241</guid>
		<description><![CDATA[Según el último informe de Webroot, el malware sigue haciendo mella en las empresas de todo el mundo. De hecho, un 43% de ellas han visto interrumpido su negocio debido a los programas maliciosos o malware. Como consecuencia de la &#8230; <a href="http://www.cavaju.com/2007/04/23/el-estado-de-la-seguridad-en-internet/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="TEXT-ALIGN: justify">
<div style="TEXT-ALIGN: justify">Según el último informe de <a href="http://www.webroot.com/company/pressroom/pr/sois-07-q3.html">Webroot</a>, el malware sigue haciendo mella en las empresas de todo el mundo. De hecho, un 43% de ellas han visto interrumpido su negocio debido a los programas maliciosos o malware. Como consecuencia de la infección provocada por estos programas “espía”, un 26% de las empresas confiesan haber expuesto información confidencial a los ciberdelincuentes.</p>
<p><span style="FONT-WEIGHT: bold">Los ataques más frecuentes son:</span><br />el correo basura <span style="FONT-WEIGHT: bold">(85%)</span>,<br />la publicidad no deseada <span style="FONT-WEIGHT: bold">(67%)</span>,<br />los virus <span style="FONT-WEIGHT: bold">(61%)</span>,<br />las estafas mediante webs o correos falsos <span style="FONT-WEIGHT: bold">(51%)</span><br />y los troyanos <span style="FONT-WEIGHT: bold">(39%)</span>.</p>
<p>Y algo preocupante, se ha descubierto que ya son unos 4,2 millones de páginas de Internet de todo el mundo, de una muestra de 250 millones, las que albergan software dañino. Sólo durante el 2006 se descubrieron casi 3 millones de estas páginas peligrosas.</p>
<p>Informe Completo: <a href="http://www.webroot.com/company/pressroom/pr/sois-07-q3.html">Webroot</a>. Fuente: <a href="http://www.noticias.com/noticia/43-empresas-se-ven-obligadas-interrumpir-su-actividad-culpa-malware-2cg.html">Noticias.com</a></div>
</div>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2007/04/23/el-estado-de-la-seguridad-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Variante del exploit de VML continúa propagándose por Internet</title>
		<link>http://www.cavaju.com/2006/09/27/variante-del-exploit-de-vml-continua-propagandose-por-internet/</link>
		<comments>http://www.cavaju.com/2006/09/27/variante-del-exploit-de-vml-continua-propagandose-por-internet/#comments</comments>
		<pubDate>Wed, 27 Sep 2006 13:43:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=162</guid>
		<description><![CDATA[Una nueva variante del exploit de VML continúa propagándose por Internet durante los últimos días, y que nuevas variantes del gusano de correo electrónico Stration comienzan a propagarse por América Latina. El HTML/Exploit.VMLFill aprovecha una vulnerabilidad en Microsoft Internet Explorer, &#8230; <a href="http://www.cavaju.com/2006/09/27/variante-del-exploit-de-vml-continua-propagandose-por-internet/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://neofronteras.com/wp-content/photos/virus_y_pc.gif"><img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/blogger2/7868/1994/320/virus_y_pc.gif" alt="" border="0" /></a>Una nueva variante del exploit de VML continúa propagándose por Internet durante los últimos días, y que nuevas variantes del gusano de correo electrónico Stration comienzan a propagarse por América Latina.</div>
<p class="MsoNormal" style="text-align: justify;">El <a href="http://www.vsantivirus.com/vul-ie-vml-180906.htm">HTML/Exploit.VMLFill</a> aprovecha una vulnerabilidad en Microsoft Internet Explorer, detectada el 18 de septiembre, la cual es ocasionada por un error del programa al manejar el lenguaje VML (Vector Markup Language), que provoca un desbordamiento de buffer. La aplicación afectada por esta vulnerabilidad es Internet Explorer 5.0 y cualquier versión superior siendo vulnerables todos los sistemas operativos Windows XP, 2000 y 2003.</p>
<p>El problema se produce en el componente VGX.DLL y Microsoft publicó un aviso de seguridad (Microsoft Security Advisory 925568), donde reconoce el problema, e informa algunas pautas para proteger los equipos vulnerables hasta que se publique un parche (estimado para octubre). El comunicado de Microsoft puede verse en la siguiente dirección: <a href="http://www.microsoft.com/technet/security/advisory/925568.mspx"><span style="color: rgb(51, 51, 255); text-decoration: none;">http://www.microsoft.com/technet/security/advisory/925568.mspx</span></a>.</p>
<p class="MsoNormal" style="text-align: justify;">Según reportes del propio Microsoft, la vulnerabilidad está siendo explotada a través de sitios web maliciosos, por medio de páginas HTML modificadas especialmente. Al ser una vulnerabilidad zero-day (explotada previo a la publicación del parche), sin solución inmediata a la vista, la aparición de exploits no se hizo esperar y aprovechándose de estas condiciones, permite instalar otros malware (como troyanos y backdoors) en el sistema afectado.</p>
<p>  <u1:p></u1:p>
<p class="MsoNormal" style="text-align: justify;">Por otro lado, el <a href="http://www.vsantivirus.com/stration.htm">Win32/Stration</a> comenzó a propagarse por América Latina, aunque en sus comienzos la zona de habla hispana no había sido afectada, ya que su principal fuente de propagación había sido el continente europeo.</p>
<p>El Stration es un gusano de correo electrónico que se envía como adjunto en un mensaje a toda la lista de direcciones del sistema infectado. Además, posee la capacidad de descargar y ejecutar otros componentes de Internet, intenta deshabilitar el acceso a sitios webs relacionados con aplicaciones de seguridad y es capaz de eliminar los procesos correspondientes a estas aplicaciones. Además se han detectado variantes que utilizan la <a href="http://cavaju.blogspot.com/2006/04/ingeniera-social.html">Ingeniería Social</a> para engañar al usuario, como es el caso de las últimas variantes que simulan ser actualizaciones de Microsoft.</p>
<p class="MsoNormal" style="text-align: justify; font-weight: bold;">La solución para los usuarios que fueron infectados por este malware</p>
<p class="MsoNormal" style="text-align: justify;">Eset NOD32 desarrolló una herramienta de limpieza de las modificaciones que realiza el Stration en el registro de Windows, la cual puede descargarse desde: <a href="http://www.nod32.it/getfile.php?tool=StrationFix"><span style="color: rgb(51, 51, 255); text-decoration: none;">http://www.nod32.it/getfile.php?tool=StrationFix</span></a></p>
<p class="MsoNormal" style="">Más información: <a style="color: rgb(51, 51, 255);" href="http://www.eset-la.com/"><span style="text-decoration: none;">www.eset-la.com</span></a><br />Gracias a <a href="http://www.eset-la.com/"><b>Andrés Tamburi</b></a> por la actualización.</p>
<p class="MsoNormal" style=""><span style="font-weight: bold; color: rgb(255, 0, 0);">UPDATE:<br /></span><a style="color: rgb(51, 51, 255);" href="http://www.sahw.com/wp/archivos/2006/09/26/microsoft-libera-un-parche-urgente-para-la-vulnerabilidad-vml-de-internet-explorer/">Microsoft libera un parche urgente para la vulnerabilidad de VML de Internet Explorer.</a><span style="font-weight: bold; color: rgb(255, 0, 0);"><br /></span></p>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2006/09/27/variante-del-exploit-de-vml-continua-propagandose-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

