<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; adware</title>
	<atom:link href="http://www.trucoswindows.info/tag/adware/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Adware trasmitido a través de redes P2p informa de falsos ataques</title>
		<link>http://www.trucoswindows.info/adware-trasmitido-a-traves-de-redes-p2p-informa-de-falsos-ataques.html</link>
		<comments>http://www.trucoswindows.info/adware-trasmitido-a-traves-de-redes-p2p-informa-de-falsos-ataques.html#comments</comments>
		<pubDate>Thu, 02 Oct 2008 14:00:00 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pharming]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1779</guid>
		<description><![CDATA[PandaLabs informa sobre el falso antivirus VirusResponseLab2009 y el gusano P2PShared.M, así como sobre un nuevo ataque de pharming protagonizado por el troyano Banker.LKC, que modifica las direcciones web por las cuales navega el usuario. 01.10.2008, 18:59 El supuesto antivirus que en realidad es un Adware VirusResponseLab2009 es un ejemplo más del protagonismo que están [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>PandaLabs informa sobre el falso antivirus VirusResponseLab2009 y el gusano P2PShared.M, así como sobre un nuevo ataque de pharming protagonizado por el troyano Banker.LKC, que modifica las direcciones web por las cuales navega el usuario. 01.10.2008, 18:59</p>
<p>El supuesto antivirus que en realidad es un Adware VirusResponseLab2009 es un ejemplo más del protagonismo que están tomando en el mundo del malware los falsos antivirus como forma de obtener beneficios económicos por parte de los delincuentes online.</p>
<p>Cuando se ejecuta, este software malicioso simula un análisis del sistema y hace creer al usuario que está infectado con un virus<br />
(http :// www.flickr.com/photos/panda_security/2881336631/). Además, cada cierto tiempo hace saltar una ventana emergente de alertas, situada en la barra de tareas, que informa de falsos ataques desde Internet, o de la posibilidad de que el usuario sufra un ataque de robo de contraseñas (http :// www.flickr.com/photos/panda_security/2889552552/).<br />
<span id="more-1779"></span><br />
El objetivo de este código malicioso es que el usuario crea que realmente está infectado y compre la versión del antivirus que se le ofrece cada cierto tiempo (http :// www.flickr.com/photos/panda_security/2889552552/) para poder limpiar su ordenador de unas amenazas que, en realidad, no tiene.</p>
<p>P2PShared.M es un gusano que se propaga a través de redes P2P (peer to peer o punto a punto). Para ello, se copia en las carpetas pertenecientes a varios programas que hacen uso de estas redes, haciéndose pasar por diversos programas de software, con el fin de incitar a otros usuarios a su descarga.</p>
<p>Además, este gusano crea una copia de sí mismo en los ordenadores que infecta y realiza varias modificaciones en el Registro de Windows.<br />
PandaLabs ha informado esta semana, además, de un troyano, Banker.LKC, que se hace pasar por un vídeo del iPhone para engañar a los usuarios y llevar a cabo un ataque de pharming que puede conllevar la pérdida de importantes datos confidenciales para las víctimas. </p>
<p><a rel="nofollow" href="http://mouse.tercera.cl/detail.asp?story=2008/10/01/16/31/46">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/adware-trasmitido-a-traves-de-redes-p2p-informa-de-falsos-ataques.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop</title>
		<link>http://www.trucoswindows.info/dos-falsos-programas-de-descargas-de-archivos-utilizados-para-distribuir-el-adware-lop.html</link>
		<comments>http://www.trucoswindows.info/dos-falsos-programas-de-descargas-de-archivos-utilizados-para-distribuir-el-adware-lop.html#comments</comments>
		<pubDate>Thu, 21 Aug 2008 18:20:36 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[p2p]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1566</guid>
		<description><![CDATA[Dos falsos instaladores de aplicaciones peer to peer o P2P, BitRoll-5.0.0.0 y Torrent101-4.5.0.0, están siendo usados para instalar ejemplares del adware Lop en los ordenadores de los usuarios. Este tipo de programas se utilizan para intercambiar ficheros entre usuarios remotos, punto a punto. Ambos instaladores están disponibles para su descarga desde Internet, de modo que [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Dos falsos instaladores de aplicaciones peer to peer o P2P, <strong>BitRoll-5.0.0.0</strong> y <strong>Torrent101-4.5.0.0</strong>, están siendo usados para instalar ejemplares del adware Lop en los ordenadores de los usuarios. Este tipo de programas se utilizan para intercambiar ficheros entre usuarios remotos, punto a punto. Ambos instaladores están disponibles para su descarga desde Internet, de modo que cualquier usuario puede acceder a ellos y quedar infectado.<br />
<span id="more-1566"></span><br />
Los ciberdelincuentes también están utilizando otras falsas aplicaciones, como un programa llamado wavesoftwarecreative.exe (y que se hace pasar por un software de sonido) u otro llamado <strong>bitdownloadsetup.exe</strong> para instalar este código malicioso.</p>
<p>El adware Lop está diseñado para mostrar publicidad de distintos anunciantes al usuario durante la navegación mediante ventanas emergentes, banners, etc. Además, cambia la página de inicio de Internet Explorer por la de un buscador propio. Si se realizan búsquedas en él, éste devolverá como resultado páginas de publicidad relacionadas con la palabra buscada.</p>
<p>Para dificultar su detección, este adware se conecta cada cierto tiempo a una página web desde la que descarga nuevos ficheros que contienen nuevas variantes de sí mismo, de modo que sea muy difícil eliminar todos los ficheros maliciosos activos en el sistema.</p>
<p>Si el usuario intenta utilizar el programa instalado, le permitirá realizar búsquedas de archivos, pero no descargarlos.</p>
<p>“En muchas ocasiones, la instalación del adware era “aprobada” por el usuario, ya que ésta se incluía en el acuerdo de licencia de distintos programas y el usuario, de manera inconsciente, la aceptaba durante el proceso de instalación del programa principal”, explica Luis Corrons, director técnico de PandaLabs, que añade” en este caso, sin embargo, en el acuerdo de licencia de los programas no se menciona en ningún momento la instalación del adware Lop”.</p>
<p><a rel="nofollw" href="http://www.pandasecurity.com/spain/enterprise/media/press-releases/viewnews?noticia=9334">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/dos-falsos-programas-de-descargas-de-archivos-utilizados-para-distribuir-el-adware-lop.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware</title>
		<link>http://www.trucoswindows.info/el-futbolista-ronaldinho-se-convierte-en-el-nuevo-cebo-para-distribuir-malware.html</link>
		<comments>http://www.trucoswindows.info/el-futbolista-ronaldinho-se-convierte-en-el-nuevo-cebo-para-distribuir-malware.html#comments</comments>
		<pubDate>Mon, 28 Jul 2008 13:22:45 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1433</guid>
		<description><![CDATA[PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado el envío de correos basura con el asunto: &#8220;Milan cannot afford Ronaldinho&#8221; (El Milán no puede pagar a Ronaldinho) que distribuyen el adware AntivirusXP2008. El mail contiene un vínculo que, supuestamente, dirige a la noticia. Si el usuario pincha sobre ese [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado el envío de correos basura con el asunto: &#8220;Milan cannot afford Ronaldinho&#8221; (El Milán no puede pagar a Ronaldinho) que distribuyen el adware AntivirusXP2008.</p>
<p>El mail contiene un vínculo que, supuestamente, dirige a la noticia. Si el usuario pincha sobre ese link es redirigido a una página en la que un mensaje le anuncia que es necesario instalarse un Flash Player para poder ver el vídeo de la información. Si el usuario lo hace, estará introduciendo una copia de ese adware en su equipo (imagen aquí).<br />
<span id="more-1433"></span><br />
&#8220;Los ciberdelincuentes utilizan noticias falsas, fotos eróticas y otros temas para incitar a los usuarios a seguir vínculos y ejecutar archivos y que, de esta manera, terminen infectado. Esta técnica se conoce como ingeniería social&#8221;, explica Luis Corrons, director técnico de PandaLAbs, que añade: &#8220;últimamente estamos viendo como muchos códigos maliciosos son distribuidos de esta manera, utilizando temas poco usados hasta ahora, tales como éste, un supuesto accidente del piloto de fórmula 1 Fernando Alonso o un falso mail de UPS&#8221;</p>
<p>El adware AntivirusXP2008 es un falso antivirus. Una vez en el equipo lleva a cabo supuestos análisis del equipo, mostrando infecciones que en realidad no existen e incitando al usuario a comprar una versión de pago del producto para poder eliminar esas infecciones.</p>
<p>&#8220;Este tipo de códigos maliciosos tienen mucho sentido en el panorama actual del malware, en el que los ciberdelincuentes ya no buscan fama o notoriedad, sino obtener beneficios económicos de sus infecciones&#8221;, concluye Luis Corrons.</p>
<p><a rel="nofollow" href="http://www.laflecha.net/canales/seguridad/noticias/el-futbolista-ronaldinho-se-convierte-en-el-nuevo-cebo-para-distribuir-malware/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/el-futbolista-ronaldinho-se-convierte-en-el-nuevo-cebo-para-distribuir-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acciones inofensivas y el malware</title>
		<link>http://www.trucoswindows.info/acciones-inofensivas-y-el-malware.html</link>
		<comments>http://www.trucoswindows.info/acciones-inofensivas-y-el-malware.html#comments</comments>
		<pubDate>Wed, 07 May 2008 17:53:23 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[descarga]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[wallpaper]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1063</guid>
		<description><![CDATA[Metodologías de engaño que aprovechan determinadas circunstancias para infectar equipos, como la descarga de un simple fondo de pantalla, constituyen uno de los principales riesgos de seguridad que obligan a los usuarios a estar cada vez más atentos. Un ejemplo concreto es el siguiente: Lo que apreciamos en la imagen no es ni más ni [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Metodologías de engaño que aprovechan determinadas circunstancias para infectar equipos, como la descarga de un simple fondo de pantalla, constituyen uno de los principales riesgos de seguridad que obligan a los usuarios a estar cada vez más atentos. Un ejemplo concreto es el siguiente:<br />
<span id="more-1063"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/w01.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/w01-300x156.png" alt="" width="300" height="156" class="alignnone size-medium wp-image-1064" /></a></p>
<p>Lo que apreciamos en la imagen no es ni más ni menos que una situación real de lo que nos podemos encontrar al navegar. Cuando intentamos descargar un wallpaper, nuestro antivirus nos advierte del potencial peligro. Quienes ejecuten esta aplicación instalaran un Adware.</p>
<p>Aunque este ejemplo muestra un caso particular, representa a nivel general una de las metodologías de engaño más utilizadas por este tipo de malware. Debemos estar atentos cada vez que realizamos descargas. Aunque los sitios sean confiables, siempre estamos expuestos a aplicaciones dañinas.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/07/acciones-inofensivas-malware/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/acciones-inofensivas-y-el-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Doctor… tengo un adware!!!</title>
		<link>http://www.trucoswindows.info/doctor%e2%80%a6-tengo-un-adware.html</link>
		<comments>http://www.trucoswindows.info/doctor%e2%80%a6-tengo-un-adware.html#comments</comments>
		<pubDate>Thu, 24 Apr 2008 22:43:11 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[ingenieria social]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=994</guid>
		<description><![CDATA[Quizás, una buena frase para complementar el slogan de este nuevo malware podría ser: “Doctor… tengo un adware!!! ¿Qué hago?” “Llame a… Doctor Adware ¡¡¡La nueva cura para la nueva enfermedad!!!” Si bien en este caso pretendo darle un pequeño toque de humor al post, la verdad es que no es para nada gracioso ser [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Quizás, una buena frase para complementar el slogan de este nuevo malware podría ser:</p>
<p>“Doctor… tengo un adware!!! ¿Qué hago?”<br />
“Llame a… Doctor Adware ¡¡¡La nueva cura para la nueva enfermedad!!!”</p>
<p>Si bien en este caso pretendo darle un pequeño toque de humor al post, la verdad es que no es para nada gracioso ser víctima de este tipo de amenazas que, a pesar de prometer ser un producto infalible contra todo tipo de códigos maliciosos, la realidad es que no es más que otra estrategia de Ingeniería Social, que al ser ejecutada termina comprometiendo la computadora de quien cree en la mentira.<br />
<span id="more-994"></span><br />
Paradójicamente, esta “nueva cura” termina siendo peor que “la nueva enfermedad” que, de hecho, no es para nada nueva si tenemos en cuenta que el adware convive entre nosotros desde hace mucho tiempo.</p>
<p><img src="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/04/01.png" alt="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/04/01.png" /></p>
<p>A través de una colorida web pretende engañar a los usuarios haciéndoles creer que se trata de un flamante nuevo programa de seguridad antimalware, cuando en realidad se trata de un adware que ESET NOD32 detecta bajo el nombre de Win32/Doctor.AdwarePro.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/24/doctor-tengo-un-adware/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/doctor%e2%80%a6-tengo-un-adware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los sitios demasiado populares también son peligrosos</title>
		<link>http://www.trucoswindows.info/los-sitios-demasiado-populares-tambien-son-peligrosos.html</link>
		<comments>http://www.trucoswindows.info/los-sitios-demasiado-populares-tambien-son-peligrosos.html#comments</comments>
		<pubDate>Thu, 20 Mar 2008 20:52:20 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[Hotbar]]></category>
		<category><![CDATA[malicioso]]></category>
		<category><![CDATA[noticia]]></category>
		<category><![CDATA[peligrosos]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/los-sitios-demasiado-populares-tambien-son-peligrosos.html</guid>
		<description><![CDATA[Para cualquiera de nosotros, en donde el estar informado y atento a nuevos vectores de ataques es una prioridad, es normal ingresar a sitios que son actualizados cada segundo. Por ello Technorati es una constante en nuestros sitios favoritos. Quien podría pensar que este importante sitio puede ser utilizado para propagar el anuncio de una [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Para cualquiera de nosotros, en donde el estar informado y atento a nuevos vectores de ataques es una prioridad, es normal ingresar a sitios que son actualizados cada segundo. Por ello Technorati es una constante en nuestros sitios favoritos.</p>
<p>Quien podría pensar que este importante sitio puede ser utilizado para propagar el anuncio de una gran plaga como es Hotbar. Bueno, quizás habría que pensar de nuevo.</p>
<p><img src="http://img387.imageshack.us/img387/601/hotbarjq0.png" alt="http://img387.imageshack.us/img387/601/hotbarjq0.png" /><br />
<span id="more-861"></span><br />
Pero, ¿cómo logran esto los autores de Hotbar (o de cualquier otra adware/spyware) hacer esto?A través servicios de publicidad online tercerizados como DoubleClick, CPX, Accelerator-Media y tantos otros.</p>
<p>   1. Los autores de “servicios agregados” (generalmente adware) pagan a estas empresas de publicidad para que sus banners aparezcan en diversos sitios web.<br />
   2. Por su lado, cualquier sitio (como Technorati en este caso), adquieren el servicio de banners de esas empresas de publicidad online.<br />
   3. El banner fraudulento aparece en el sitio aleatoriamente cada cierto tiempo.<br />
   4. El usuario, confiando en el sitio, puede hacer clic en ese banner y ser redirigido a la instalación del adware, como en este caso a Hotbar.</p>
<p><img src="http://img166.imageshack.us/img166/2554/hotbar2nh5.png" alt="http://img166.imageshack.us/img166/2554/hotbar2nh5.png" /></p>
<p>Se puede ver un análisis completo de este malware en nuestro informe sobre Hotbar.</p>
<p>Actualmente cualquier sitio puede ser utilizado para para fines maliciosos y si este sitio es muy popular mejor aún, como ya hemos demostrado también en el caso de las propagaciones en foros.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/los-sitios-demasiado-populares-tambien-son-peligrosos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adware, la fábrica de pop-pups</title>
		<link>http://www.trucoswindows.info/adware-la-fabrica-de-pop-pups.html</link>
		<comments>http://www.trucoswindows.info/adware-la-fabrica-de-pop-pups.html#comments</comments>
		<pubDate>Sat, 23 Feb 2008 13:07:26 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[barra Hotbar]]></category>
		<category><![CDATA[popup factory]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/adware-la-fabrica-de-pop-pups.html</guid>
		<description><![CDATA[El término adware, se remite generalmente a publicidades o anuncios en diversos programas, freeware o shareware, a modo de recompensa para el creador del mismo. Con diferencia al spyware, el adware, requiere el consentimiento del usuario para instalarse y no envía información a terceros sin previo aviso. A los equipos con mucho adware instalado, se [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El término adware, se remite generalmente a publicidades o anuncios en diversos programas, freeware o shareware, a modo de recompensa para el creador del mismo.</p>
<p>Con diferencia al spyware, el adware, requiere el consentimiento del usuario para instalarse y no envía información a terceros sin previo aviso.</p>
<p>A los equipos con mucho adware instalado, se los denomina popup factory, en español fábrica de popups, debido a que muchos de estos programas abren constantemente ventanas del navegador, ralentizando el sistema.<br />
<span id="more-819"></span><br />
Existen muchos programas específicos para remover adware y spyware y otras como las soluciones de ESET que eliminan aparte de las anteriormente mencionadas, todo tipo de código malicioso.</p>
<p>Existe una gran controversia y una brecha muy corta en cuanto al momento en que un adware deja de serlo y comienza a ser denominado spyware; es decir, comienza a obtener información del usuario sin consentimiento.</p>
<p>Un ejemplo claro es la famosa barra llamada Hotbar de la cual vemos un ejemplo a continuación:</p>
<p><img src="http://img229.imageshack.us/img229/7854/hotbarox4.png" alt="http://img229.imageshack.us/img229/7854/hotbarox4.png" /></p>
<p>En ESET ya hemos estudiando en profundidad a Hotbar. A continuación, también podemos ver un ejemplo de adware en un software muy conocido:</p>
<p><img src="http://img141.imageshack.us/img141/1888/hotbar2ap6.png" alt="http://img141.imageshack.us/img141/1888/hotbar2ap6.png" /></p>
<p>Como se puede apreciar, la publicidad es mostrada constantemente mientras descargamos archivos y utilizamos el programa.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/adware-la-fabrica-de-pop-pups.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

