<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; botnets</title>
	<atom:link href="http://www.trucoswindows.info/tag/botnets/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Creando una Bot en dos clics</title>
		<link>http://www.trucoswindows.info/creando-una-bot-en-dos-clics.html</link>
		<comments>http://www.trucoswindows.info/creando-una-bot-en-dos-clics.html#comments</comments>
		<pubDate>Fri, 30 May 2008 03:01:59 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[troyanos]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1172</guid>
		<description><![CDATA[En anteriores ocasiones hemos hablado de cómo usuarios maliciosos controlan sus botnets, de sus estadísticas de infección y de cómo se propaga este tipo de troyanos. Sin embargo, para poder cubrir todo el ciclo es necesario explicar las metodologías utilizadas para crear las mismas. Las tendencias que hemos observado consisten en modificar el código de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En anteriores ocasiones hemos hablado de cómo usuarios maliciosos controlan sus botnets, de sus estadísticas de infección y de cómo se propaga este tipo de troyanos. Sin embargo, para poder cubrir todo el ciclo es necesario explicar las metodologías utilizadas para crear las mismas. Las tendencias que hemos observado consisten en modificar el código de bots ajenas (de otros delincuentes), para luego empaquetarlas e intentar volverlas indetectables pero, nunca falta alguien que lo facilite para el usuario malintencionado que no posee conocimientos de programación:<br />
<span id="more-1172"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/bot_creator.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/bot_creator-269x300.png" alt="" width="269" height="300" class="alignnone size-medium wp-image-1173" /></a></p>
<p>Como se observa, no es más que un creador de troyanos del tipo bots con entorno gráfico, en el que solo se deben especificar los siguientes parámetros:</p>
<p>    * Nombre del servidor IRC<br />
    * Puerto del servidor<br />
    * Nombre del canal IRC<br />
    * Nick del administrador malicioso (botner) al que responderán los equipos infectados<br />
    * Métodos de propagación<br />
    * Nombre del archivo ejecutable<br />
    * Opción de empaquetar con UPX el ejecutable eligiendo, a su vez, el nivel de compresión<br />
    * Mensaje de respuesta del equipo zombi al conectarse<br />
    * Nombre del malware al copiarse al equipo<br />
    * Nombre del malware al copiarse al registro de Windows<br />
    * Establecer un icono para el malware</p>
<p>De esta forma no se necesitan conocimientos para crear una bot y su desarrollo se realiza con extremada facilidad. Sin embargo, a pesar de la multitud de opciones posibles, y de utilizar el nivel máximo de empaquetamiento, ESET NOD32 detecta el servidor creado bajo el nombre de Win32/Brabot.A.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/28/creando-bot-dos-clics/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/creando-una-bot-en-dos-clics.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blogs de Yahoo utilizados para spam</title>
		<link>http://www.trucoswindows.info/blogs-de-yahoo-utilizados-para-spam.html</link>
		<comments>http://www.trucoswindows.info/blogs-de-yahoo-utilizados-para-spam.html#comments</comments>
		<pubDate>Wed, 23 Apr 2008 13:46:27 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=986</guid>
		<description><![CDATA[Luego de lo descubierto en los blogs de WordPress y las postales falsas de Yahoo! ahora le llega el turno al servicio de blogs de Yahoo! el cual forma parte, a su vez, de Yahoo! 360°. En este caso se trata de la creación masiva de blogs con nombre aleatorio de la forma http://blog.360.yahoo.com/blog-7r2m.[eliminado]–?p=58. Estos [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Luego de lo descubierto en los blogs de WordPress y las postales falsas de Yahoo! ahora le llega el turno al servicio de blogs de Yahoo! el cual forma parte, a su vez, de Yahoo! 360°.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/yahoo360.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/yahoo360-300x196.png" alt="" width="300" height="196" class="alignnone size-medium wp-image-987" /></a><br />
<span id="more-986"></span><br />
En este caso se trata de la creación masiva de blogs con nombre aleatorio de la forma http://blog.360.yahoo.com/blog-7r2m.[eliminado]–?p=58. Estos blogs alojan spam y publicidad de casinos online y, la cantidad hallados (algunos de ellos ya dados de baja por Yahoo!) hace presumir que el método de creación es automático y que sus autores se basan en algún método de salteo de autenticación y de captchas.</p>
<p>Además, la existencia de estos blogs forma parte de una campaña más amplia de promoción de material y servicios ilegales ya que los enlaces son hallados en otros blogs, en los cuales se inserta comentarios automáticos a través de equipos zombies creados a través del troyano que ESET NOD32 detecta como Win32/Agent.NOZ. A continuación una imagen de un comentario en otro sitio de WordPress con enlaces a los blogs mencionados de Yahoo! 360°:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/post-yahoo.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/post-yahoo-300x125.png" alt="" width="300" height="125" class="alignnone size-medium wp-image-988" /></a></p>
<p>Los delincuentes que operan esta red promocionan sus productos a través de spam y blogs, infectando usuarios y creando botnets para continuar con el círculo vicioso de usuarios afectados. Actualmente nuestro Laboratorio se encuentra analizando el trabajo de dicha red.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/23/blogs-yahoo-utilizados-spam/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/blogs-de-yahoo-utilizados-para-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

