<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; flash player</title>
	<atom:link href="http://www.trucoswindows.info/tag/flash-player/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Detectan falsas actualizaciones de Flash Player</title>
		<link>http://www.trucoswindows.info/detectan-falsas-actualizaciones-de-flash-player.html</link>
		<comments>http://www.trucoswindows.info/detectan-falsas-actualizaciones-de-flash-player.html#comments</comments>
		<pubDate>Fri, 24 Oct 2008 21:59:35 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1844</guid>
		<description><![CDATA[Los expertos de los laboratorios de seguridad de G Data advierten sobre la circulación en Internet en los últimos días de una actualización falsa del popular Adobe Flash Player. El método al que recurren los cibercriminales es particularmente descarado: al buscar en los motores de búsqueda el término “flash player&#8221;, los usuarios encontrarán en primera [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Los expertos de los laboratorios de seguridad de G Data advierten sobre la circulación en Internet en los últimos días de una actualización falsa del popular Adobe Flash Player.</p>
<p>El método al que recurren los cibercriminales es particularmente descarado: al buscar en los motores de búsqueda el término “flash player&#8221;, los usuarios encontrarán en primera posición un enlace directo a un sitio web que dice albergar una actualización para el popular reproductor, pero que en realidad se trata de la familia de malware Win32:Agent.<br />
<span id="more-1844"></span></p>
<p>El peligro se agrava al poder confundirse con el lanzamiento de la versión 10 de Flash Player anunciada hace escasos días por Adobe, versión que, entre otras cosas, soluciona agujeros de seguridad de versiones anteriores. Por ello, la demanda actual de los usuarios es bastante alta, lo que puede provocar que muchos de ellos accedan al enlace fraudulento a través de Google, en lugar de a la actualización legítima de Adobe.</p>
<p>El método de los atacantes es sencillo y efectivo: gracias a anuncios específicos contratados en Google Ads, el sitio web trampa encabeza el ranking, mientras que el sitio web oficial de Adobe Flash Player cae varias posiciones por debajo. Muchas víctimas potenciales harán click probablemente en el primer resultado sin desconfiar, cayendo directamente en manos de los atacantes.</p>
<p>En consecuencia, los expertos de los laboratorios de seguridad de G Data recomiendan llevar a cabo dichas actualizaciones exclusivamente a través de los sitios web oficiales del fabricante y tomar otras precauciones adicionales en sus PC, tales como utilizar un filtro web capaz de detectar y bloquear el contenido malicioso antes de que produzca daño alguno.</p>
<p><a rel="nofollow" href="http://www.diarioti.com/gate/n.php?id=19946">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/detectan-falsas-actualizaciones-de-flash-player.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe advierte sobre falsos instaladores del Flash Player</title>
		<link>http://www.trucoswindows.info/adobe-advierte-sobre-falsos-instaladores-del-flash-player.html</link>
		<comments>http://www.trucoswindows.info/adobe-advierte-sobre-falsos-instaladores-del-flash-player.html#comments</comments>
		<pubDate>Wed, 06 Aug 2008 13:21:50 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[instaladores]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1480</guid>
		<description><![CDATA[Los hackers están tratando de engañar a la gente para que descargue software malicioso etiquetado como Flash Player de Adobe Systems, lo que ha generado una alerta de parte de la compañía. Adobe le está advirtiendo a los usuarios que ignoren vínculos en sitios de redes sociales que llevan a otros sitios Web que supuestamente [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Los hackers están tratando de engañar a la gente para que descargue software malicioso etiquetado como Flash Player de Adobe Systems, lo que ha generado una alerta de parte de la compañía.</p>
<p>Adobe le está advirtiendo a los usuarios que ignoren vínculos en sitios de redes sociales que llevan a otros sitios Web que supuestamente alojan Flash Player, pero en realidad esos sitios tienen software malicioso.</p>
<p>“Si la descarga es un URL o una dirección IP no familiar, debería sospechar”, dijo la advertencia de Adobe.<br />
<span id="more-1480"></span><br />
El malware etiquetado como el software legítimo es una táctica de vieja ingeniería social. Pero dado el amplio uso del Flash en sitios Web, la mayoría de la gente ha instalado el Flash Player para desplegar el contenido.</p>
<p>Adobe también ha actualizado el Flash Player varias veces este año debido a otros asuntos de seguridad, así que no parece ser una sorpresa ver un mensaje de actualización, aunque sea una falsa. La actual versión es la 9.0.124.0.</p>
<p>Adobe dijo que el Flash Player disponible en la Web está firmado digitalmente y validado para el sistema operativo Windows durante la instalación. Los usuarios también pueden verificar que el instalador del Flash Player es legítimo al darle click derecho en él, seleccionando “propiedades” y yendo a la pestaña “firmas digitales, debería decir que el publicador es &#8220;Adobe Systems, Incorporated.&#8221;</p>
<p>El vendedor de seguridad Kaspersky Lab escribió el lunes que el sitio de micro blog Twitter estaba siendo usado por atacantes que usaban la artimaña del Flash Player.<br />
Un perfil que fue creado en lenguaje portugués que incluía un vínculo a un video que, si se le hacía click, comenzaba a descargar lo que se suponía era el Flash Player. En su lugar, diez variedades de malware que roban información relacionada con bancos bajaba a la PC.</p>
<p><a rel="nofollow" href="http://www.pcwla.com/pcwla2.nsf/noticias_de_it/B27590B2FBA85A278525749D000B3740">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/adobe-advierte-sobre-falsos-instaladores-del-flash-player.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El SP3 de XP mantiene una vulnerabilidad de Flash Player</title>
		<link>http://www.trucoswindows.info/el-sp3-de-xp-mantiene-una-vulnerabilidad-de-flash-player.html</link>
		<comments>http://www.trucoswindows.info/el-sp3-de-xp-mantiene-una-vulnerabilidad-de-flash-player.html#comments</comments>
		<pubDate>Wed, 04 Jun 2008 04:17:35 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[SP3]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1204</guid>
		<description><![CDATA[La última actualización de XP se está ofreciendo con una versión ya descatalogada del Flash Player de Adobe que es vulnerable a ataques que aún están operativos, según la información de soporte de la propia Microsoft. Windows XP SP3 incluye Flash Player 9.0.115.0, una versión lanzada por Adobe en diciembre de 2007. Esta versión de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>La última actualización de XP se está ofreciendo con una versión ya descatalogada del Flash Player de Adobe que es vulnerable a ataques que aún están operativos, según la información de soporte de la propia Microsoft.<br />
<span id="more-1204"></span><br />
Windows XP SP3 incluye Flash Player 9.0.115.0, una versión lanzada por Adobe en diciembre de 2007. Esta versión de Flash Player fue sustituida por la 9.0.124.0 el 8 de abril, casi dos semanas antes de que Microsoft decidiera dar por concluido el SP3 y lo diese en versión RTM para su distribución.</p>
<p>La versión que va con el SP3 tiene un error que los crackers han estado aprovechando desde la semana pasada; y por eso es por lo que algunas empresas de seguridad pudieron dar la voz de alarma.</p>
<p>Adobe ha confirmado que este agujero sigue siendo vulnerable a ataques actuales que están produciéndose desde servidores chinos. Los usuarios se vieron atacados después de visitar sitios Web legítimos que habían sido crackeados utilizando el ataque conocido como inyección SQL.</p>
<p>Los usuarios que tengan instalado el SP3 de XP pueden conocer la versión del Flash Player que tienen en esta <a rel="nofolow" href="http://www.adobe.com/products/flash/about/">página</a>. Adobe recomienda a sus usuarios que actualicen a la versión 9.0.124.0.</p>
<p><a rel="nofollow" href="http://www.theinquirer.es/2008/06/03/el_sp3_de_xp_mantiene_una_vulnerabilidad_de_flash_player.html#more-11182">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/el-sp3-de-xp-mantiene-una-vulnerabilidad-de-flash-player.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuarios de Flash Player 9.0.124.0 están a salvo</title>
		<link>http://www.trucoswindows.info/usuarios-de-flash-player-901240-estan-a-salvo.html</link>
		<comments>http://www.trucoswindows.info/usuarios-de-flash-player-901240-estan-a-salvo.html#comments</comments>
		<pubDate>Thu, 29 May 2008 03:33:35 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[programas]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1169</guid>
		<description><![CDATA[Según reportes recientes, la vulnerabilidad explotada en Flash Player de la que ayer informábamos, no sería un problema para usuarios que estuvieran instalada la última versión del programa en sus navegadores (al momento de este artículo, sería la 9.0.124.0). La vulnerabilidad está siendo explotada por sitios maliciosos y es provocada por un desbordamiento de búfer. [...]]]></description>
			<content:encoded><![CDATA[<p></p><p> Según reportes recientes, la vulnerabilidad explotada en Flash Player de la que  ayer informábamos, no sería un problema para usuarios que estuvieran instalada la última versión del programa en sus navegadores (al momento de este artículo, sería la 9.0.124.0).<br />
<span id="more-1169"></span><br />
La vulnerabilidad está siendo explotada por sitios maliciosos y es provocada por un desbordamiento de búfer. El ataque puede producirse por la simple visita a un sitio web que contenga un archivo flash malicioso.</p>
<p>Los últimos reportes confirman que el exploit se encuentra activo en varios sitios chinos. Estas páginas, luego de utilizar la vulnerabilidad en Flash, descargan diferentes clases de malware en los equipos de los usuarios.</p>
<p>Utilizando otros exploits, como los empleados para la inyección de código SQL en sitios Web vulnerables a ese tipo de ataque, los usuarios pueden ser redirigidos a las páginas que aprovechen la vulnerabilidad en Flash Player para infectarlos.</p>
<p>Se calcula como muy grande la cantidad de páginas web propensas a este tipo de ataque, haciendo que esta vulnerabilidad sea muy peligrosa.</p>
<p>Si la ejecución de código falla, de todos modos podría provocarse una condición de denegación de servicio (DoS), dejando de responder el programa asociado (por ejemplo Internet Explorer), o incluso Windows.</p>
<p>Se ha publicado información detallada sobre la técnica requerida para explotar esta vulnerabilidad, además de una prueba de concepto.</p>
<p>Se aconseja la inmediata actualización a la versión de Flash Player más reciente (al momento de este artículo, la 9.0.124.0).</p>
<p>No son vulnerables los usuarios que utilicen los siguientes productos y versiones en sus navegadores:</p>
<p>- Adobe Flash Professional 8 8.0.42.0<br />
- Adobe Flash Player Plugin 9.0.124.0<br />
- Adobe Flash Basic 8.0.42.0<br />
- Adobe AIR 1.01</p>
<p>Podrían ser vulnerables las versiones independientes del reproductor, pero no lo son las que se instalan como plugins o complementos en navegadores como Internet Explorer o Firefox.</p>
<p>Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts.</p>
<p><a rel="nofollow" href="http://www.vsantivirus.com/29-05-08.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/usuarios-de-flash-player-901240-estan-a-salvo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsa actualización crítica de Flash Player</title>
		<link>http://www.trucoswindows.info/falsa-actualizacion-critica-de-flash-player.html</link>
		<comments>http://www.trucoswindows.info/falsa-actualizacion-critica-de-flash-player.html#comments</comments>
		<pubDate>Tue, 15 Apr 2008 05:49:19 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[descarga]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=946</guid>
		<description><![CDATA[En la noche de ayer las casillas de nuestro Laboratorio se vieron invadidas de correos con supuestas postales en idioma portugués y seguramente provenientes de Brasil. El correo hace mención al ya acostumbrado cuento de la tarjeta que espera nuestra visita en un sitio web para ser visualizada: Al ingresar al sitio web, se menciona [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En la noche de ayer las casillas de nuestro Laboratorio se vieron invadidas de correos con supuestas postales en idioma portugués y seguramente provenientes de Brasil.</p>
<p>El correo hace mención al ya acostumbrado cuento de la tarjeta que espera nuestra visita en un sitio web para ser visualizada:<br />
<span id="more-946"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/mail.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/mail-300x218.jpg" alt="" width="300" height="218" class="alignnone size-medium wp-image-947" /></a></p>
<p>Al ingresar al sitio web, se menciona que nuestra versión de Flash Player debe ser actualizada para ver la supuesta postal:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/site.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/site-300x72.png" alt="" width="300" height="72" class="alignnone size-medium wp-image-948" /></a></p>
<p>Cualquier botón que se presione vuelve a insistir en la descarga de la actualización:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/site2.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/site2-300x123.png" alt="" width="300" height="123" class="alignnone size-medium wp-image-949" /></a></p>
<p>Por supuesto esto se trata del típico engaño en donde se termina descargando un troyano downloader que ESET NOD32 detecta como TrojanDownloader.Banload.NXX.</p>
<p>Lo curioso de este caso es que este downloader descarga otros troyanos bancarios desde cuatro diferentes sitios web y los copia como:</p>
<p>    * X:\windows\system\IEXPLORERS.cmd (donde X es la unidad del sistema)<br />
    * X:\windows\eguis.cmd<br />
    * X:\windows\system\brcc.cmd<br />
    * X:\windows\system\libmysql41.dll<br />
    * X:\windows\system\IEXPLORERS.EXE<br />
    * X:\windows\system\IEXPLORERS.cmd</p>
<p>Al realizar el análisis de los troyanos descargados nos encontramos que ESET NOD32 los detecta como Delf.NKP y Delf.NKQ siendo casi uno de los pocos antivirus que detecta las tres amenazas.</p>
<p>Como siempre es fundamental no creer todo lo que se ve y lee en cualquier correo electrónico y mucho menos si ellos ofrecen descargar otros archivos. En este caso una supuesta actualización de Flash Player puede ser la entrada de tres tipos de troyanos diferentes.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/14/falsa-actualizacion-flash-player/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/falsa-actualizacion-critica-de-flash-player.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

