<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; MySpace</title>
	<atom:link href="http://www.trucoswindows.info/tag/myspace/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Falsa actualización de Microsoft en MySpace</title>
		<link>http://www.trucoswindows.info/falsa-actualizacion-de-microsoft-en-myspace.html</link>
		<comments>http://www.trucoswindows.info/falsa-actualizacion-de-microsoft-en-myspace.html#comments</comments>
		<pubDate>Mon, 19 May 2008 01:17:30 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[falsa]]></category>
		<category><![CDATA[MySpace]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1104</guid>
		<description><![CDATA[Nuestro Laboratorio acaba de hallar una nueva amenaza que simula ser una actualización de Microsoft pero que en realidad se trata de un troyano que ESET NOD32 detecta como TrojanDownloader.FakeAlert.CV. La descarga de este troyano se ofrece a través de falsos perfiles de MySpace, los cuales se encuentran activos al momento de escribir el presente: [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Nuestro Laboratorio acaba de hallar una nueva amenaza que simula ser una actualización de Microsoft pero que en realidad se trata de un troyano que ESET NOD32 detecta como TrojanDownloader.FakeAlert.CV.<br />
<span id="more-1104"></span><br />
La descarga de este troyano se ofrece a través de falsos perfiles de MySpace, los cuales se encuentran activos al momento de escribir el presente:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/myspace_1.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/myspace_1-300x255.png" alt="" width="300" height="255" class="alignnone size-medium wp-image-1105" /></a></p>
<p>Si cometemos el error de descargar este archivo, resultararemos infectados con el troyano mencionado.</p>
<p>Para ver más claramente que este perfil en realidad es un engaño podemos abrir el código fuente de la página, en donde se hace referencia a la imágen de la supuesta actualización:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/myspace_4.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/myspace_4-300x55.png" alt="" width="300" height="55" class="alignnone size-medium wp-image-1106" /></a></p>
<p>Nota: la imagen no representa ninguna amenaza.</p>
<p>En cambio, al descargar el archivo ejecutable puede comprobarse que en realidad la ubicación es un servidor FTP, ubicado en China, en donde además existen otras variantes del mismo troyano:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/myspace_3.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/myspace_3-300x189.png" alt="" width="300" height="189" class="alignnone size-medium wp-image-1107" /></a></p>
<p>Puede observarse también la fecha y la hora de publicación de estos troyanos, los cuales son muy recientes.</p>
<p>Desde ESET no descartamos que pronto aparezcan otros sitios conteniendo el mismo tipo de engaño o alguno similar, por lo que la navegación utilizando el sentido común en estos días es fundamental. No confíe en cualquier sitio e intente pensar que quizás lo que le ofrecen, pueden ser un engaño.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/14/falsa-actualizacion-microsoft-myspace/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/falsa-actualizacion-de-microsoft-en-myspace.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySpace, Yahoo! Music y otros, usan ActiveX vulnerables</title>
		<link>http://www.trucoswindows.info/myspace-yahoo-music-y-otros-usan-activex-vulnerables.html</link>
		<comments>http://www.trucoswindows.info/myspace-yahoo-music-y-otros-usan-activex-vulnerables.html#comments</comments>
		<pubDate>Tue, 05 Feb 2008 12:08:28 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[kill-bit]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/myspace-yahoo-music-y-otros-usan-activex-vulnerables.html</guid>
		<description><![CDATA[Se han reportado múltiples vulnerabilidades en varios controles ActiveX relacionados con populares sitios. Los controles utilizados por Facebook y MySpace, por ejemplo, pueden ser fácilmente comprometidos por un atacante para la descarga de código malicioso en la computadora de la víctima. Estos controles son utilizados (por ejemplo por los usuarios de MySpace y FaceBook), para [...]]]></description>
			<content:encoded><![CDATA[<p></p><p> Se han reportado múltiples vulnerabilidades en varios controles ActiveX relacionados con populares sitios. Los controles utilizados por Facebook y MySpace, por ejemplo, pueden ser fácilmente comprometidos por un atacante para la descarga de código malicioso en la computadora de la víctima.</p>
<p>Estos controles son utilizados (por ejemplo por los usuarios de MySpace y FaceBook), para subir imágenes a sus páginas.</p>
<p>Los primeros informes surgieron la pasada semana, y el domingo una nueva vulnerabilidad era reportada por el mismo investigador que dio la primera alerta. El nuevo control ActiveX vulnerable, es escrito y distribuido por Aurigma Imaging Technology.<br />
<span id="more-789"></span><br />
Las restantes vulnerabilidades afectan controles ActiveX utilizados por Yahoo!, Jukebox MediaGrid (Yahoo! Music Jukebox), y DataGrid.</p>
<p>Hasta el momento, son seis las vulnerabilidades del tipo desbordamiento de búfer, que afectan a una serie de controles ActiveX de amplia distribución.</p>
<p>Se conoce por lo menos un exploit, publicado el 3/02/08. Estas vulnerabilidades pueden ser utilizadas para ejecutar código en los equipos de los usuarios que visiten aquellos sitios que los utilicen.</p>
<p>Lo que más preocupa, es la amplia distribución de estos controles, por lo que cualquier exploit que saque provecho de esto para propagar algún malware, podría ser un botín muy apetecible para los creadores de código malicioso.</p>
<p>La protección sugerida por el momento, es aplicar el &#8220;kill bit&#8221; a los identificadores de dichos controles, es decir, marcarlos en el registro de Windows para que no puedan ejecutarse (vea más información sobre este tema al final de este artículo).</p>
<p>Los siguientes identificadores de clase (CLSID) identifican los ActiveX que se sabe son vulnerables:</p>
<p>    Aurigma (&#8216;ImageUploader4.ocx&#8217;)<br />
    Aurigma ImageUploader4 4.6.17.0<br />
    Aurigma ImageUploader4 4.5.70.0<br />
    Aurigma ImageUploader4 4.5.126.0</p>
<p>    * {6E5E167B-1566-4316-B27F-0DDAB3484CF7}</p>
<p>    Aurigma (&#8216;ImageUploader5&#8242;)<br />
    Aurigma ImageUploader5 5.0.10.0</p>
<p>    * {BA162249-F2C5-4851-8ADC-FC58CB424243} </p>
<p>    FaceBook PhotoUploader 4.5.57.0</p>
<p>    * {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0}</p>
<p>    Yahoo! MediaGrid</p>
<p>    * {22FD7C0A-850C-4A53-9821-0B0915C96139}</p>
<p>    Yahoo! DataGrid</p>
<p>    * {5F810AFC-BB5F-4416-BE63-E01DD117BD6C}</p>
<p>    MySpaceUploader.ocx version 1.0.0.4</p>
<p>    * {48DD0448-9209-4F81-9F6D-D83562940134}</p>
<p>Para aplicar el kill-bit a dichos controles, descargue y ejecute el siguiente archivo .REG para modificar el registro: </p>
<p><a rel="nofollow" href="http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit.reg">http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit.reg</a></p>
<p>Si por alguna razón quisiera deshacer los cambios hechos, solo descargue y ejecute el siguiente archivo: </p>
<p><a rel="nofollow" href="http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit-normal.reg">http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit-normal.reg</a></p>
<p>Sobre el &#8220;Kill Bit&#8221;</p>
<p>Por cada control ActiveX existe un único identificador de clase llamado CLSID.</p>
<p>En el registro de Windows, si vemos la sección &#8220;HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft \Internet Explorer\ ActiveX Compatibility&#8221;, nos encontramos con varios identificadores CLSID de ActiveX que están representados por un código extremadamente largo de letras y números entre corchetes, por ejemplo: {00000000-5eb9-11d5-9d45-009027c14662}.</p>
<p>En cada clave existe un valor llamado &#8220;Compatibility Flags&#8221;. Cuando este valor es equivalente a &#8220;1024&#8243;, se evita que ese control se instale o ejecute (no saldrán ventanas con opciones ni habrá que preocuparse más de que se nos instale el software relacionado al visitar una página, etc.).</p>
<p><a rel="nofollow" href="http://www.vsantivirus.com/vul-activex-030208.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/myspace-yahoo-music-y-otros-usan-activex-vulnerables.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de Microsoft en MySpace, es un troyano</title>
		<link>http://www.trucoswindows.info/actualizacion-de-microsoft-en-myspace-es-un-troyano.html</link>
		<comments>http://www.trucoswindows.info/actualizacion-de-microsoft-en-myspace-es-un-troyano.html#comments</comments>
		<pubDate>Mon, 14 Jan 2008 11:03:23 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/actualizacion-de-microsoft-en-myspace-es-un-troyano.html</guid>
		<description><![CDATA[Al acceder a un determinado perfil de usuario en MySpace, surge una ventana emergente que simula ser una actualización de Microsoft, pero si el usuario la acepta y la descarga, su PC terminará infectado. Los sitios sociales, como MySpace de Google, una comunidad en línea que permite compartir imágenes y cualquier otra clase de información [...]]]></description>
			<content:encoded><![CDATA[<p></p><p> Al acceder a un determinado perfil de usuario en MySpace, surge una ventana emergente que simula ser una actualización de Microsoft, pero si el usuario la acepta y la descarga, su PC terminará infectado.</p>
<p>Los sitios sociales, como MySpace de Google, una comunidad en línea que permite compartir imágenes y cualquier otra clase de información de interés común con amigos y conocidos, son un blanco muy apetecible para los ciberdelincuentes, quienes siempre buscan la manera de obtener provecho de la inocencia de muchos desprevenidos internautas.<br />
<span id="more-717"></span><br />
Casos como éste, deben hacernos cada vez más conscientes del peligro que estos sitios representan, no por si mismos, sino por el contenido que pueden ofrecer.</p>
<p>Utilizando un perfil de MySpace que ha sido comprometido de alguna manera, los malhechores intentan engañar a sus víctimas para que descarguen un troyano disfrazado en este caso (irónicamente), como la herramienta de limpieza de códigos maliciosos de Microsoft.</p>
<p>Cuando las personas acceden a la página, lo que parece ser una ventana emergente, solicita al usuario la descarga de la utilidad de Microsoft. Sin embargo, la imagen es falsa, y ocupa toda la ventana del navegador, de modo que sin importar donde se haga clic, se comienza la descarga y ejecución del malware, un troyano del tipo downloader que descargará y ejecutará otros códigos maliciosos.</p>
<p><img src="http://img232.imageshack.us/img232/2122/updatekb890830mc0.gif" alt="http://img232.imageshack.us/img232/2122/updatekb890830mc0.gif" /></p>
<p>El archivo descargado tiene el nombre de UPDATEKB890830.EXE, y el enlace muestra un sitio que simula ser de Microsoft, ya que agrega &#8220;winxpupdate.Microsoft&#8221; en su nombre (pero que no es Microsoft.com).</p>
<p>Microsoft y Google han sido avisados, y al momento se desconoce si la página del perfil afectado fue hackeada utilizando alguna vulnerabilidad desconocida en MySpace, o si fue tomada por medio de la ingeniería social.</p>
<p>Sitios como MySpace utilizan una serie de herramientas de creación Web, que podrían ser comprometidas de alguna manera por los delincuentes.</p>
<p>En este caso, el perfil pertenece a una mujer de 42 años nativa de Arkansas llamada &#8220;Rita&#8221; -que tal vez ni siquiera exista-. Es posible incluso, que el mismo haya sido creado especialmente para esta clase de ataque. Podrían haber muchas otras páginas de otros perfiles en las mismas condiciones.</p>
<p>A principios de octubre pasado, el mismo truco fue utilizado con una página diferente, perteneciente a alguien llamada &#8220;Nancy&#8221;. El nombre del ejecutable y las características del engaño (falsa actualización de Microsoft, ventana emergente simulada en una imagen más grande, etc.), eran exactamente las mismas.</p>
<p>Podrían haber existido muchos otros casos que no fueron reportados.</p>
<p>Mientras más sofisticados y más opciones se hacen disponibles en estos sitios que forman parte de extensas redes sociales, más oportunidades aparecen a los ojos de los atacantes para propagar sus códigos, y hacerse del control de más equipos, aumentando sus oportunidades de obtener grandes ganancias con otras clases de ataques generados a partir de allí.</p>
<p>Por el momento la página está todavía disponible en el sitio de MySpace.</p>
<p><a rel="nofollow" href="http://www.vsantivirus.com/14-01-08.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/actualizacion-de-microsoft-en-myspace-es-un-troyano.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsos perfiles de MySpace explotados por sitios chinos</title>
		<link>http://www.trucoswindows.info/falsos-perfiles-de-myspace-explotados-por-sitios-chinos.html</link>
		<comments>http://www.trucoswindows.info/falsos-perfiles-de-myspace-explotados-por-sitios-chinos.html#comments</comments>
		<pubDate>Fri, 04 Jan 2008 11:07:25 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[myspace.zip]]></category>
		<category><![CDATA[perfil]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/falsos-perfiles-de-myspace-explotados-por-sitios-chinos.html</guid>
		<description><![CDATA[Nuestro Laboratorio ha tenido un día agitado debido a que MySpace está siendo masivamente explotado como recurso y pretexto para infectar usuarios. El primero y más de los casos se debe a la propagación de malware vía MSN como técnica para propagar un troyano. En este caso se trata de una invitación a descargar un [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Nuestro Laboratorio ha tenido un día agitado debido a que MySpace está siendo masivamente explotado como recurso y pretexto para infectar usuarios.  El primero y más de los casos se debe a la propagación de malware vía MSN como técnica para propagar un troyano. En este caso se trata de una invitación a descargar un archivo comprimido denominado myspace.zip que contiene el archivo Image-006.JPEG_www.myspace.com detectado como IRCBot por ESET NOD32.</p>
<p><img src="http://img136.imageshack.us/img136/5272/myspaceuq5.png" alt="http://img136.imageshack.us/img136/5272/myspaceuq5.png" /><br />
<span id="more-692"></span><br />
Pero, el caso más peculiar que nos ocupa es la creación de sitios web falsos y procedentes de China en donde se simula ser el perfil sitio web de un usuario de MySpace para lograr que otro usuario inocente ingrese al mismo y descargue en forma automática y sin su intervención un troyano downloader que descargará otros malware en el equipo ya infectado.</p>
<p>El funcionamiento es el siguiente:</p>
<p>* A través de la posibilidad de ver los perfiles de ciertos usuarios de MySpace se simula ser uno de estos usuarios.<br />
* La URL creada por el atacante es similar a las verdaderas de Myspace pero generalmente el dominio apunta a sitios chinos creados para alojar malware.</p>
<p><img src="http://img245.imageshack.us/img245/8634/perfilmyspacemr8.png" alt="http://img245.imageshack.us/img245/8634/perfilmyspacemr8.png" /></p>
<p># El usuario engañado creyendo que verá el perfil de otro usuario, ingresa (haciendo clic) a la dirección falsa.<br />
# Este sitio contiene un script ofuscado que se ejecuta en el equipo del usuario y descarga un archivo dañino que se ejecuta automáticamente infectando el sistema. Esta descarga y ejecución automática se logran a través de la explotación de fallos en el navegador o aplicaciones que el usuario no ha parcheado.</p>
<p><img src="http://img72.imageshack.us/img72/1060/scriptwo5.png" alt="http://img72.imageshack.us/img72/1060/scriptwo5.png" /></p>
<p>En este caso los troyanos descargados son detectados por la heurística avanzada de ESET NOD32, logrando la protección del usuario desde incluso antes que este vector de ataque sea conocido por nuestro laboratorio.</p>
<p><img src="http://img257.imageshack.us/img257/9766/heuristicaro3.png" alt="http://img257.imageshack.us/img257/9766/heuristicaro3.png" /></p>
<p>Como puede verse la falta de prevención por parte del usuario tiene diferentes facetas como:</p>
<p>1. No verificar una dirección web puede hacer que ingrese a un sitio falso.<br />
2. No actualizar las aplicaciones puede ser que se descarguen archivos dañinos automáticamente a su sistema sin su intervención.<br />
3. No utilizar un antivirus con capacidades proactivas puede hacer que se infecte.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/" rel="nofollow">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/falsos-perfiles-de-myspace-explotados-por-sitios-chinos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

