<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; alertas</title>
	<atom:link href="http://www.trucoswindows.info/tag/alertas/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Mon, 10 May 2010 19:17:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Piratas usan la tragedia del vuelo 447 para expandir virus</title>
		<link>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html</link>
		<comments>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html#comments</comments>
		<pubDate>Wed, 10 Jun 2009 00:42:40 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[piratas]]></category>
		<category><![CDATA[tragedia]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2460</guid>
		<description><![CDATA[Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos.
Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de Air [...]]]></description>
			<content:encoded><![CDATA[<p>Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos.</p>
<p>Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de Air France, desaparecido hace una semana, para deslizar sus ataques.</p>
<p>Ayer, la compañía de seguridad informática Trend Micro informó que se detectaron engaños informáticos que utilizan el accidente del AF 447 como anzuelo para atrapar a sus víctimas. ¿Cómo funciona?<br />
<span id="more-2460"></span><br />
El lector estará al tanto del blooper que desde la semana pasada sufre Microsoft: al usar la palabra ladrones en la versión argentina del nuevo buscador de la compañía, llamado Bing ( www.bing.com ), el sitio lista en primer lugar la página de inicio de la Casa Rosada ( www.casarosada.gov.ar ).</p>
<p>Esta clase de maniobra se basa en las técnicas de optimización de los motores de búsqueda o SEO (por sus siglas en inglés). El envenenamiento de SEO permite elevar artificialmente la posición de un sitio cuando se usan palabras o frases específicas en los buscadores.<br />
Estafas y ataques</p>
<p>Así como se explota esta técnica con ánimo de burla o para operaciones políticas, los piratas pueden aprovecharla para estafar o atacar al usuario.</p>
<p>Así, elevan el ranking de sitios diseñados para infiltrar virus cuando el usuario busca información sobre el vuelo AF 447.</p>
<p>&#8220;Los resultados arrojados por las búsquedas sobre la tragedia del vuelo 447 de Air France muestran vínculos que, una vez abiertos, envían al usuario a varios sitios que, a su vez, llevan a descargar software antivirus falso&#8221;, explica Maximiliano Cittadini, t eam leader de Servicios de la compañía.</p>
<p>Si el usuario acepta el peligroso convite, obtiene un instalador que parece normal, pero que, en realidad, está cargado de artillería malintencionada. Su nombre es Install_2022.exe, y Trend Micro ha identificado en su interior el troyano Troj_FakeAV.bim . Si se lo ejecuta, como es posible que hagan muchos usuarios inadvertidos, el virus se conecta con una dirección de Internet de la que descarga un archivo consignado como Troj_Yektel.AA que, al ejecutarse, muestra los cuadros de diálogo para instalar un antivirus llamado Personal Antivirus.</p>
<p>Se trata de un software falso. Si la persona sigue adelante, termina encontrándose con que su PC está llena de infecciones. Estas son advertencias falsas, cuya única finalidad es la de inducir al asustado usuario a comprar una copia completa del antivirus que, por supuesto, tiene un costo.</p>
<p>El ataque es particularmente avieso, porque los sitios originales que aparecen en las búsquedas muestran información real sobre el vuelo 447 de Air France.</p>
<p>&#8220;Pero, a la vez, advierten a quien los visita acerca de una posible infección de virus en su equipo, que pone en riesgo la integridad del sistema&#8221;, describe Cittadini.<br />
Escurridizos</p>
<p>Esta advertencia es, desde luego, el primer eslabón en una cadena de engaños. El ejecutivo agrega que, según sus propias observaciones sobre la evolución del ataque, desde el informe de Trend Micro al cierre de esta edición, el nombre del instalador ya había cambiado, lo que indicaría una nueva variante del mismo malware ; tal es el nombre que genéricamente se le asigna a todo software diseñado para causar daño, estafar o robar datos.</p>
<p>&#8220;Desde que se comunicó la situación en el blog de Trend Micro [http://blog.trendmicro.com], los motores de búsqueda han limpiado bastante los resultados&#8221;, dice Cittadini para explicar por qué hacia la tarde de ayer la aparición de estos sitios engañosos se habían reducido notablemente.</p>
<p>Sin embargo, nuevos intentos de aprovechar el interés del público por el destino del vuelo 447 podrían detectarse en los próximos días, después de este antecedente. </p>
<p><a href="http://www.lanacion.com.ar/nota.asp?nota_id=1137215">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas gratuitas, pero con costo</title>
		<link>http://www.trucoswindows.info/herramientas-gratuitas.html</link>
		<comments>http://www.trucoswindows.info/herramientas-gratuitas.html#comments</comments>
		<pubDate>Wed, 29 Apr 2009 12:05:48 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[gratuitas]]></category>
		<category><![CDATA[herramientas]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2431</guid>
		<description><![CDATA[No es la primera vez (ni será la última) que en este Blog mencionamos herramientas gratuitas pero que el usuario termina pagando, sin saber la verdad. Este es el caso del rogue Antivirus Plus o Real Antivirus (que ESET NOD32 identifica como Win32/Adware.AntivirusPlus), que tiene todas las funcionalidades ya conocidas de los falsos antivirus, e [...]]]></description>
			<content:encoded><![CDATA[<p>No es la primera vez (ni será la última) que en este Blog mencionamos herramientas gratuitas pero que el usuario termina pagando, sin saber la verdad. Este es el caso del rogue Antivirus Plus o Real Antivirus (que ESET NOD32 identifica como Win32/Adware.AntivirusPlus), que tiene todas las funcionalidades ya conocidas de los falsos antivirus, e incorpora algunas otras funciones para engañar al usuario.</p>
<p>Al terminar de instalarse en el sistema, puede verse que ofrece al usuario las siguiente herramientas, además de las clásicas opciones falsas para explorar el sistema:<br />
<span id="more-2431"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools.png" alt="tools" width="489" height="394" class="alignnone size-full wp-image-2432" /></a></p>
<p>Si se observa con cuidado podemos llegar a la siguiente conclusión: todas ellas son herramientas que se encuentran disponibles en el sistema operativo por defecto, sin siquiera instalarlas, y por supuesto en forma gratuita:</p>
<p>    * Performance Monitor: es el monitor de rendimiento incorporado desde Windows XP en adelante. El comando para ejecutarlo, sin necesidad de instalar ni pagar nada, es “C:WINDOWSsystem32perfmon.msc”<br />
    * Computer Cleanup: es el liberador de espacio en disco, disponible desde hace tiempo en los sistemas Windows. Para ejecutarlo simplemente es necesario “C:WINDOWSsystem32cleanmgr.exe”<br />
    * Disk Defragmentation: es el defragmentador de disco. Su comando es “C:WINDOWSsystem32dfrg.msc”<br />
    * Computer Management: es el administrador del sistema. El comando es “C:WINDOWSsystem32compmgmt.msc”<br />
    * Disk Management: es el administrador de disco del sistema. El comando asociado es “C:WINDOWSsystem32diskmgmt.msc”<br />
    * Admistrative Tools: es un acceso directo a las herramientas que permite administrar el sistema<br />
    * System Service: es un acceso directo a los servicios del sistema<br />
    * Task Manager: sin palabras… es nuestro viejo amigo el administrador de tareas<br />
    * Las demás opciones por supuesto siguen el mismo patrón, pero para hacer limpieza del sistema</p>
<p>Este supuesto producto gratuito, si se desea utilizar, debe ser registrado por el módico precio de U$S 99.95 (en oferta):</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools2.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools2.png" alt="tools2" width="525" height="297" class="alignnone size-full wp-image-2433" /></a></p>
<p>Lo cual significa que abonaremos ese precio para acceder a las herramientas que ya tenemos instaladas en nuestro sistema operativo desde siempre.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/04/28/herramientas-gratuitas-con-costo/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/herramientas-gratuitas.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PAntispyware09 y AV Antispyware, clones y fraudulentos (rogues)</title>
		<link>http://www.trucoswindows.info/pantispyware09-av-antispyware-clones-fraudulentos-rogues.html</link>
		<comments>http://www.trucoswindows.info/pantispyware09-av-antispyware-clones-fraudulentos-rogues.html#comments</comments>
		<pubDate>Tue, 21 Apr 2009 18:44:23 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[frude]]></category>
		<category><![CDATA[rogues]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2402</guid>
		<description><![CDATA[PAntispyware09 y AV Antispyware, dos nuevos antivirus fraudulentos que infectan el equipo y muestran resultados de análisis falsos para que las víctimas paguen por una licencia.


Como se puede apreciar tienen un diseño similar (clones) y se diferencian únicamente en el nombre que el atacante (o los atacantes) decidieron ponerles. Por aquí puedes ver más ejemplos [...]]]></description>
			<content:encoded><![CDATA[<p>PAntispyware09 y AV Antispyware, dos nuevos antivirus fraudulentos que infectan el equipo y muestran resultados de análisis falsos para que las víctimas paguen por una licencia.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/pantispyware09.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/pantispyware09.jpg" alt="pantispyware09" width="602" height="601" class="alignnone size-full wp-image-2403" /></a><br />
<span id="more-2402"></span><br />
Como se puede apreciar tienen un diseño similar (clones) y se diferencian únicamente en el nombre que el atacante (o los atacantes) decidieron ponerles. Por aquí puedes ver más ejemplos de antivirus fraudulentos.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/avantispyware.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/avantispyware.jpg" alt="avantispyware" width="602" height="601" class="alignnone size-full wp-image-2404" /></a></p>
<p>Actualización: Extra Antivirus es un nuevo rogue similar a PAntispyware09 y AV Antispyware.</p>
<p>Estos programas pueden ser descargados desde sus respectivos sitios pero también pueden instalarse sin el consentimiento del usuario por medio de tácticas engañosas. Por ejemplo, se podría recibir un correo con un enlace a un supuesto video (video-angelina.exe) al descargarlo e intentar verlo podría abrirse una ventana del navegador que nos muestre un video cualquiera de YouTube, para disimular, mientras que en segundo plano el malware actúa en nuestro equipo con absoluta libertad.</p>
<p>La infección requiere la intervención del usuario en algún momento, ya sea descargando el malware desde su propia web o instalando aplicaciones de dudosa procedencia (warez, P2P, etc), es en este tipo de casos donde el sentido común es la mejor defensa.</p>
<p><a href="http://spamloco.net/2009/04/pantispyware09-y-av-antispyware-clones.html#comments">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/pantispyware09-av-antispyware-clones-fraudulentos-rogues.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Marcadores pornográficos para smartphones</title>
		<link>http://www.trucoswindows.info/marcadores-pornograficos-smartphones.html</link>
		<comments>http://www.trucoswindows.info/marcadores-pornograficos-smartphones.html#comments</comments>
		<pubDate>Wed, 08 Apr 2009 13:10:44 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[marcadores]]></category>
		<category><![CDATA[pornografia]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2356</guid>
		<description><![CDATA[Hoy hemos detectado un nuevo programa potencialmente indeseado que ataca a smartphones que operan con la segunda edición de Symbian S60: not-a-virus:Porn-Dialer.SymbOS.Pornidal.a.
Cuando se ejecuta un archivo llamado iPornPlayer.sis, aparece en la pantalla del usuario una Licencia de Usuario Final (EULA) común y corriente que advierte sobre el contenido pornográfico, explica las reglas de uso, etc. [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy hemos detectado un nuevo programa potencialmente indeseado que ataca a smartphones que operan con la segunda edición de Symbian S60: not-a-virus:Porn-Dialer.SymbOS.Pornidal.a.</p>
<p>Cuando se ejecuta un archivo llamado iPornPlayer.sis, aparece en la pantalla del usuario una Licencia de Usuario Final (EULA) común y corriente que advierte sobre el contenido pornográfico, explica las reglas de uso, etc. Detectamos este programa como not-a-virus: Porn-Dialer y no como un Trojan-Dialer porque contiene una EULA.<br />
<span id="more-2356"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/208187653.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/208187653.jpg" alt="208187653" width="176" height="208" class="alignnone size-full wp-image-2357" /></a></p>
<p>Además, la EULA explica que la aplicación llamará a los siguientes números premium internacionales para acceder al contenido:</p>
<p>    * +43820911995<br />
    * +43810522237<br />
    * +239980254<br />
    * +3598815400096<br />
    * +22650500089<br />
    * +6744449333<br />
    * +423662690232<br />
    * +227171020<br />
    * +41773111701<br />
    * +2284260203</p>
<p>Se instalan los siguientes archivos:</p>
<p>    * ?:\system\apps\SexyVideo\SexyVideo.app<br />
    * ?:\system\apps\SexyVideo\SexyVideo.rsc<br />
    * c:\system\programs\FullLengthViewer.exe<br />
    * c:\system\recogs\EZRECOG.MDL</p>
<p>El archivo MDL se utiliza para ejecutar de forma automática FillLengthViewer.exe. Este archivo ejecutable es el que realiza las llamadas a los números Premium.</p>
<p>Este tipo de amenazas subraya dos puntos importantes. Primero, la mayoría de los usuarios no presta atención a lo que dicen las EULA, y no tiene la menor idea de lo que el programa hace en sus equipos (en este caso, llamar a números Premium). Segundo, este programa no se considera ilícito porque contiene un EULA. Aún así, se podría eliminar el EULA o cambiarlo para que no mencione las llamadas a números Premium. Esto convertiría a la aplicación en un programa malicioso, y las ganancias que obtenga se considerarían ilícitas.</p>
<p><a href="http://www.viruslist.com/sp/weblog">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/marcadores-pornograficos-smartphones.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con los enlaces en búsquedas sobre Conficker</title>
		<link>http://www.trucoswindows.info/cuidado-enlaces-busquedas-conficker.html</link>
		<comments>http://www.trucoswindows.info/cuidado-enlaces-busquedas-conficker.html#comments</comments>
		<pubDate>Tue, 31 Mar 2009 02:46:37 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[Enlaces]]></category>
		<category><![CDATA[infección]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2323</guid>
		<description><![CDATA[La preocupación por el gusano más virulento de los últimos años está generando multitud de consultas a los buscadores de Internet con la palabra Conficker. Pero los resultados de estás búsquedas pueden ser a su vez enlaces maliciosos, según anuncia Symantec.
Symantec alerta en su blog sobre la posibilidad de seguir enlaces maliciosos al buscar información [...]]]></description>
			<content:encoded><![CDATA[<p>La preocupación por el gusano más virulento de los últimos años está generando multitud de consultas a los buscadores de Internet con la palabra Conficker. Pero los resultados de estás búsquedas pueden ser a su vez enlaces maliciosos, según anuncia Symantec.</p>
<p>Symantec alerta en su blog sobre la posibilidad de seguir enlaces maliciosos al buscar información sobre Conficker/Downadup. Algunos buscadores están devolviendo entre los resultados vínculos a páginas infectadas que han sido creadas para extender programas antivirus falsos.<br />
<span id="more-2323"></span><br />
Si se pincha en esos enlaces el usuario será llevado a una página de descarga de aplicaciones que pueden contener más malware. La web imita el aspecto de la ventana de alertas de seguridad de Windows para confundir al usuario e incitarle a pulsar en los botones.</p>
<p>Symantec recomienda utilizar el sistema de protección de red de sus productos, que activan una firma llamada &#8220;HTTP Fake Scan Webpage&#8221;, e impiden que el ordenador del usuario pueda visitar estos sitios.</p>
<p>En la misma línea actuaría la protección implementada en el nuevo Internet Explorer 8, que según un reciente estudio de NSS Lab para Microsoft, sería el mejor navegador para bloquear este tipo de páginas maliciosas.</p>
<p>Conficker ya ha infectado más de 10 millones de ordenadores en todo el mundo y pasado mañana, 1 de abril, se espera la activación de Conficker C la última versión de este gusano, desconociéndose los daños que pueda causar. Si los criminales que crearon el gusano quisieran, podrían utilizar esta red de ordenadores infectados para lanzar un ataque de denegación de servicio distribuido (DDOS) muy potente contra otros ordenadores en Internet. Aunque por otra parte se desconoce si realmente va a causar algún daño, por lo que algunos expertos mantienen que se le tiene un miedo exagerado.</p>
<p><a href="http://www.idg.es/pcworld/Cuidado-con-los-enlaces-en-busquedas-sobre-Confick/doc78671-Seguridad.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/cuidado-enlaces-busquedas-conficker.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>MalwareDoc y XP Virus Protection, 2 nuevos rogues</title>
		<link>http://www.trucoswindows.info/malwaredoc-xp-virus-protection-2-nuevos-rogues.html</link>
		<comments>http://www.trucoswindows.info/malwaredoc-xp-virus-protection-2-nuevos-rogues.html#comments</comments>
		<pubDate>Fri, 20 Feb 2009 16:16:21 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[rogue]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2273</guid>
		<description><![CDATA[Desde Lavasoft dan a conocer 2 nuevos rogues o aplicaciones falsas que en lugar de limpiar el equipo de los usuarios, lo infectan. En la red circulan cientos o tal vez miles de estos programas, muchos se parecen entre sí al ser creados con las mismas herramientas y este es el caso de XP Virus [...]]]></description>
			<content:encoded><![CDATA[<p>Desde Lavasoft dan a conocer 2 nuevos rogues o aplicaciones falsas que en lugar de limpiar el equipo de los usuarios, lo infectan. En la red circulan cientos o tal vez miles de estos programas, muchos se parecen entre sí al ser creados con las mismas herramientas y este es el caso de XP Virus Protection y Total Virus Protection:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/02/xpvirus_hp.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/02/xpvirus_hp.jpg" alt="xpvirus_hp" width="482" height="336" class="alignnone size-full wp-image-2274" /></a><br />
<span id="more-2273"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2009/02/totalvirusprotection.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/02/totalvirusprotection.jpg" alt="totalvirusprotection" width="400" height="277" class="alignnone size-full wp-image-2275" /></a></p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/02/xpvirusprotection.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/02/xpvirusprotection.jpg" alt="xpvirusprotection" width="400" height="279" class="alignnone size-full wp-image-2279" /></a></p>
<p>El segundo rogue detectado se llama MalwareDoc.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/02/maldoc_hp.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/02/maldoc_hp.jpg" alt="maldoc_hp" width="470" height="244" class="alignnone size-full wp-image-2277" /></a></p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/02/maldoc_gui.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/02/maldoc_gui.jpg" alt="maldoc_gui" width="498" height="399" class="alignnone size-full wp-image-2278" /></a></p>
<p>Si bien estos programas fraudulentos se pueden instalar de diversas formas en el equipo, incluso sin la autorización del usuario, los sitios web que los alojan por lo general suelen estar muy trabajados para obtener mayor credibilidad y engañar a las víctimas a la hora de solicitarles los datos de su tarjeta de crédito.</p>
<p><a href="http://spamloco.net/2009/02/malwaredoc-y-xpvirusprotection-2-nuevos.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/malwaredoc-xp-virus-protection-2-nuevos-rogues.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La variable de Google</title>
		<link>http://www.trucoswindows.info/variable-google.html</link>
		<comments>http://www.trucoswindows.info/variable-google.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 09:43:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2182</guid>
		<description><![CDATA[Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos.
Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué escritores [...]]]></description>
			<content:encoded><![CDATA[<p>Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos.<br />
Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué escritores de virus se quedarían atrás? Últimamente hemos estado viendo ataques que funcionan de la siguiente manera: </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png" alt="208187618" width="579" height="483" class="alignnone size-full wp-image-2183" /></a><br />
<span id="more-2182"></span><br />
Los escritores de virus realizan búsquedas en Google para identificar los sitios web más populares. Después, buscan vulnerabilidades en cada uno de estos sitios. Las páginas con vulnerabilidades más críticas son utilizadas por los cibercriminales para lanzar sus ataques. Pero, para evitar ser descubiertos, los cibercriminales evitan agregar códigos en forma de nuevos archivos a los sitios comprometidos, e incluso evitan hacer uso de códigos ofuscados. En lugar de ello, modifican los scripts que ya se están ejecutando en las páginas comprometidas. En este caso particular, los nuevos parámetros que se agregan al script existente incluyen la siguiente función: (&#8211;referer=http://www.google.com/). </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png" alt="208187619" width="700" height="236" class="alignnone size-full wp-image-2184" /></a></p>
<p>Esta función revisa de dónde viene el visitante del sitio infectado. Si se detecta que el visitante ingresó a la página utilizando un enlace proveído por Google, entonces se lo redirige a varios sitios nocivos que no tienen nada que ver con el que el usuario quería visitar. ¿El resultado? Un equipo infectado. </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png" alt="208187620" width="430" height="364" class="alignnone size-full wp-image-2185" /></a></p>
<p>Por si esto fuera poco, el ataque no funciona si el internauta simplemente escribe el nombre del sitio infectado. En tal caso, no se ejecuta ninguna de las funciones del script inyectado y el usuario sólo se encuentra frente al sitio que quería visitar. Esto evita que los administradores, empleados y visitantes regulares de los sitios afectados sean víctimas del ataque, mientras que los criminales todavía pueden alcanzar sus metas:</p>
<p>    * Infectar un gran número de gente</p>
<p>    * Evitar que el administrador del sitio descubra y elimine el script malicioso. </p>
<p>Este tipo de ataques no sólo perjudican a los navegantes de la red, también pueden hacer que sitios inofensivos acaben formando parte de la lista negra de los productos de seguridad.</p>
<p>Pero no sólo los sitios web más visitados de Google son víctimas de este nuevo ataque: los cibercriminales también están dirigiendo sus ataques a algunos sitios de productos de seguridad. Este es el caso, por ejemplo, del conocido programa de seguridad fraudulento Antivirus XP. Si un usuario está navegando en Google, tratando de encontrar información sobre este tema, su búsqueda tendrá una gran variedad de resultados. El problema es que, al ingresar a alguno de los sitios de la lista de resultados de Google, el script modificado del servidor de seguridad alterado ejecutará Antivirus 2010 en su equipo.</p>
<p>Parece que el comprometer sitios ofrecidos por buscadores de confianza y el infectar a los usuarios utilizando una serie de redirecciones serán dos formas de ataque muy populares en 2009, y sin duda causarán nuevos y fuertes dolores de cabeza a los administradores de sitios de Internet.</p>
<p>Este caso demuestra que ningun rincón de Internet es tan seguro como parece. Y este problema no sólo afecta a Google: después de realizar un par de pruebas, comprobé que este ataque también afecta a los buscadores de Yahoo! y MSN. Detectamos el programa utilizado para realizar este ataque como Trojan-Downloader.Win32.Fraudload.vffa, y estamos listos para hacer frente a futuras variantes de este ataque.</p>
<p><a href="http://www.viruslist.com/sp/weblog">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/variable-google.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware con detección de máquinas virtuales</title>
		<link>http://www.trucoswindows.info/malware-con-deteccion-de-maquinas-virtuales.html</link>
		<comments>http://www.trucoswindows.info/malware-con-deteccion-de-maquinas-virtuales.html#comments</comments>
		<pubDate>Sun, 07 Dec 2008 17:35:37 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[maquinas]]></category>
		<category><![CDATA[viruales]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2046</guid>
		<description><![CDATA[En el último tiempo se ha comenzado a hacer común una gran cantidad de malware con técnicas defensivas, entre las que se destacan la detección de ejecución en máquinas virtuales. Esta acción se realiza para evitar que los investigadores de malware hagan su análisis sobre este tipo de sistemas.
Por ejemplo, el siguiente troyano del tipo [...]]]></description>
			<content:encoded><![CDATA[<p>En el último tiempo se ha comenzado a hacer común una gran cantidad de malware con técnicas defensivas, entre las que se destacan la detección de ejecución en máquinas virtuales. Esta acción se realiza para evitar que los investigadores de malware hagan su análisis sobre este tipo de sistemas.</p>
<p>Por ejemplo, el siguiente troyano del tipo IRCBot detectado por ESET NOD32 como Win32/IRCBot.AK. Para realizar su propagación utiliza a los mensajeros electrónicos con el siguiente mensaje (errores ortográficos incluídos):<br />
<span id="more-2046"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/msnphoto.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/msnphoto-300x93.png" alt="" width="300" height="93" class="alignnone size-medium wp-image-2047" /></a></p>
<p>Si el usuario comete el error de descargar el archivo ofrecido, se instalará un troyano orientado a convertir al equipo en un zombi, conectándose a un canal de chat (IRC) cuya dirección IP puede verse en el código del programa.</p>
<p>Lo curioso es que si se intenta ejecutar el archivo photo.exe en una máquina virtual (en este caso VMware) recibiremos el siguiente mensaje error:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/vm.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/vm-300x115.png" alt="" width="300" height="115" class="alignnone size-medium wp-image-2048" /></a></p>
<p>Como puede verse, este troyano está preparado para detectar los siguientes tipos de máquinas virtuales: Qemu, VirtualPC, VMware, VirtualPC, Anubis, JoeBox y VirtualBox.</p>
<p>Estas técnicas de auto-defensa son cada vez más comunes y por supuesto las mismas son ampliamente difundidas para dificultar el trabajo a los antivirus y sus analistas.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/12/07/malware-deteccion-maquinas-virtuales/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/malware-con-deteccion-de-maquinas-virtuales.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Otra campaña de YouTube falsos</title>
		<link>http://www.trucoswindows.info/otra-campana-de-youtube-falsos.html</link>
		<comments>http://www.trucoswindows.info/otra-campana-de-youtube-falsos.html#comments</comments>
		<pubDate>Fri, 28 Nov 2008 19:21:15 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[falsos]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2030</guid>
		<description><![CDATA[En las últimas horas de hoy se ha encontrado una nueva campaña de malware propagado a través de sitios que simulan ser YouTube.
Se han creado cientos de dominios (.com, .cn,. ru, .net., .biz, etc.) en donde se alojan estos sitios falsos y se simula que el usuario necesita instalar un plugin o codec para visualizar [...]]]></description>
			<content:encoded><![CDATA[<p>En las últimas horas de hoy se ha encontrado una nueva campaña de malware propagado a través de sitios que simulan ser YouTube.</p>
<p>Se han creado cientos de dominios (.com, .cn,. ru, .net., .biz, etc.) en donde se alojan estos sitios falsos y se simula que el usuario necesita instalar un plugin o codec para visualizar los videos, generalmente del tipo pornográfico.<br />
<span id="more-2030"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/11/tube2.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/11/tube2-300x195.png" alt="" width="300" height="195" class="alignnone size-medium wp-image-2031" /></a></p>
<p>Si el usuario descarga el archivo, podría instalar un troyano que ESET NOD32 detecta a través de su heurística avanzada como Win32/Kryptik.CG.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/11/28/campana-youtube-falsos/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/otra-campana-de-youtube-falsos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivirus falsos simulando empresas reales</title>
		<link>http://www.trucoswindows.info/antivirus-falsos-simulando-empresas-reales.html</link>
		<comments>http://www.trucoswindows.info/antivirus-falsos-simulando-empresas-reales.html#comments</comments>
		<pubDate>Fri, 28 Nov 2008 19:12:51 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[falsos]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2025</guid>
		<description><![CDATA[El rogue ya no debería ser sorpresa para nadie pero por supuesto las técnicas utilizadas se perfeccionan para seguir engañando más usuarios.
Al caso ya mencionado en Keygen, cracks y warez con malware de ESET NOD32 falso, sumamos algunos otros, que simulan ser conocidas empresas o productos antivirus.


El siguiente caso corresponde a un malware que juega [...]]]></description>
			<content:encoded><![CDATA[<p>El rogue ya no debería ser sorpresa para nadie pero por supuesto las técnicas utilizadas se perfeccionan para seguir engañando más usuarios.</p>
<p>Al caso ya mencionado en Keygen, cracks y warez con malware de ESET NOD32 falso, sumamos algunos otros, que simulan ser conocidas empresas o productos antivirus.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/11/micro.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/11/micro-300x234.png" alt="" width="300" height="234" class="alignnone size-medium wp-image-2026" /></a><br />
<span id="more-2025"></span><br />
El siguiente caso corresponde a un malware que juega con las siglas de otra conocida empresa del ámbito antivirus.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/11/rogue_avg.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/11/rogue_avg-300x206.png" alt="" width="300" height="206" class="alignnone size-medium wp-image-2027" /></a></p>
<p>Por supuesto ninguna de estas empresas tiene nada que ver con el accionar de los delincuentes y, en ambos casos, el malware descargado corresponde a variantes distintas de Adware/Spyware que ESET NOD32 detecta como Win32/Adware.Antivirus2008.</p>
<p>Según lo que hemos estado observando en nuestro Laboratorio, aparecen nuevas variantes de este malware continuamente (varias veces al día) y son propagados por diversos medios. Esta imagen muestra la cantidad del mismo y cada uno de ellos corresponde a un archivo distinto, con nombres parecidos, de la misma amenaza:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/11/av2009.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/11/av2009-300x141.png" alt="" width="300" height="141" class="alignnone size-medium wp-image-2028" /></a></p>
<p>Como puede verse, los creadores de malware no tienen problemas en crear nuevos engaños por lo que hay que estar permanentemente atentos, utilizando productos que han sido adquiridos o descargados desde fuentes confiables y con las capacidades proactivas necesarias para detectar cada nueva variante aparecida.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/11/27/antivirus-falsos-simulando-empresas-reales/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/antivirus-falsos-simulando-empresas-reales.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
