<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; scripts</title>
	<atom:link href="http://www.trucoswindows.info/tag/scripts/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Fix it de Microsoft, scripts para arreglar errores</title>
		<link>http://www.trucoswindows.info/fix-it-microsoft-scripts-arreglar-errores.html</link>
		<comments>http://www.trucoswindows.info/fix-it-microsoft-scripts-arreglar-errores.html#comments</comments>
		<pubDate>Sun, 08 Feb 2009 13:19:50 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[errores]]></category>
		<category><![CDATA[fix-it]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[scripts]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2248</guid>
		<description><![CDATA[Al parecer son tantos los errores que tiene Windows en sus sistemas operativos y aplicaciones, por lo que a veces cuenta con cientos de páginas con documentos que proporcionan soporte a errores, posiblemente sea difícil seguir los pasos para reparar el error o que no entiendas que significan los comandos o pasos a seguir. Es [...]]]></description>
			<content:encoded><![CDATA[<p></p><p><a href="http://www.infospyware.eu/wp-content/uploads/2009/02/fix-2dit.png"><img src="http://www.infospyware.eu/wp-content/uploads/2009/02/fix-2dit.png" alt="fix-2dit" width="217" height="182" class="alignnone size-full wp-image-1027" /></a></p>
<p>Al parecer son tantos los errores que tiene Windows en sus sistemas operativos y aplicaciones, por lo que a veces cuenta con cientos de páginas con documentos que proporcionan soporte a errores, posiblemente sea difícil seguir los pasos para reparar el error o que no entiendas que significan los comandos o pasos a seguir.<br />
<span id="more-2248"></span><br />
Es por eso que Microsoft ha comenzado a agregar botones con la leyenda de <a href="http://support.microsoft.com/kb/945402">Fix it</a> que cuenta con ayuda desde Microsoft y documentos, de modo que permitirá descargar scripts que arreglaran errores que tengas en tu sistema en vez de seguir una serie de pasos para repararlo si es que no eres experto.</p>
<p>Supuestamente estos scripts podrán reparar algunos errores, pero posiblemente se presten para incluir código malicioso o algún otro tipo de código si es que lo llegas a descargar desde otro sitio que no sea el de Microsoft, además de que te empezarás a llenar de archivos, siendo que los Service Pack no son lo suficientemente buenos para reparar errores del sistema.</p>
<p><a href="http://www.incubaweb.com/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/fix-it-microsoft-scripts-arreglar-errores.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La variable de Google</title>
		<link>http://www.trucoswindows.info/variable-google.html</link>
		<comments>http://www.trucoswindows.info/variable-google.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 09:43:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2182</guid>
		<description><![CDATA[Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos. Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos.<br />
Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué escritores de virus se quedarían atrás? Últimamente hemos estado viendo ataques que funcionan de la siguiente manera: </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png" alt="208187618" width="579" height="483" class="alignnone size-full wp-image-2183" /></a><br />
<span id="more-2182"></span><br />
Los escritores de virus realizan búsquedas en Google para identificar los sitios web más populares. Después, buscan vulnerabilidades en cada uno de estos sitios. Las páginas con vulnerabilidades más críticas son utilizadas por los cibercriminales para lanzar sus ataques. Pero, para evitar ser descubiertos, los cibercriminales evitan agregar códigos en forma de nuevos archivos a los sitios comprometidos, e incluso evitan hacer uso de códigos ofuscados. En lugar de ello, modifican los scripts que ya se están ejecutando en las páginas comprometidas. En este caso particular, los nuevos parámetros que se agregan al script existente incluyen la siguiente función: (&#8211;referer=http://www.google.com/). </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png" alt="208187619" width="700" height="236" class="alignnone size-full wp-image-2184" /></a></p>
<p>Esta función revisa de dónde viene el visitante del sitio infectado. Si se detecta que el visitante ingresó a la página utilizando un enlace proveído por Google, entonces se lo redirige a varios sitios nocivos que no tienen nada que ver con el que el usuario quería visitar. ¿El resultado? Un equipo infectado. </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png" alt="208187620" width="430" height="364" class="alignnone size-full wp-image-2185" /></a></p>
<p>Por si esto fuera poco, el ataque no funciona si el internauta simplemente escribe el nombre del sitio infectado. En tal caso, no se ejecuta ninguna de las funciones del script inyectado y el usuario sólo se encuentra frente al sitio que quería visitar. Esto evita que los administradores, empleados y visitantes regulares de los sitios afectados sean víctimas del ataque, mientras que los criminales todavía pueden alcanzar sus metas:</p>
<p>    * Infectar un gran número de gente</p>
<p>    * Evitar que el administrador del sitio descubra y elimine el script malicioso. </p>
<p>Este tipo de ataques no sólo perjudican a los navegantes de la red, también pueden hacer que sitios inofensivos acaben formando parte de la lista negra de los productos de seguridad.</p>
<p>Pero no sólo los sitios web más visitados de Google son víctimas de este nuevo ataque: los cibercriminales también están dirigiendo sus ataques a algunos sitios de productos de seguridad. Este es el caso, por ejemplo, del conocido programa de seguridad fraudulento Antivirus XP. Si un usuario está navegando en Google, tratando de encontrar información sobre este tema, su búsqueda tendrá una gran variedad de resultados. El problema es que, al ingresar a alguno de los sitios de la lista de resultados de Google, el script modificado del servidor de seguridad alterado ejecutará Antivirus 2010 en su equipo.</p>
<p>Parece que el comprometer sitios ofrecidos por buscadores de confianza y el infectar a los usuarios utilizando una serie de redirecciones serán dos formas de ataque muy populares en 2009, y sin duda causarán nuevos y fuertes dolores de cabeza a los administradores de sitios de Internet.</p>
<p>Este caso demuestra que ningun rincón de Internet es tan seguro como parece. Y este problema no sólo afecta a Google: después de realizar un par de pruebas, comprobé que este ataque también afecta a los buscadores de Yahoo! y MSN. Detectamos el programa utilizado para realizar este ataque como Trojan-Downloader.Win32.Fraudload.vffa, y estamos listos para hacer frente a futuras variantes de este ataque.</p>
<p><a href="http://www.viruslist.com/sp/weblog">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/variable-google.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Páginas 404 dañinas</title>
		<link>http://www.trucoswindows.info/paginas-404-daninas.html</link>
		<comments>http://www.trucoswindows.info/paginas-404-daninas.html#comments</comments>
		<pubDate>Wed, 04 Jun 2008 18:10:29 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[error 404]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1207</guid>
		<description><![CDATA[Si bien las páginas con scripts dañinos ya se han convertido en una costumbre, es poco frecuente que se desconfíe de una página de error 404, indicando que la misma no ha sido encontrada. Sin embargo, en estos momentos se están encontrando gran cantidad de sitios webs que redirigen al usuario a una supuesta página [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Si bien las páginas con scripts dañinos ya se han convertido en una costumbre, es poco frecuente que se desconfíe de una página de error 404, indicando que la misma no ha sido encontrada.<br />
<span id="more-1207"></span><br />
Sin embargo, en estos momentos se están encontrando gran cantidad de sitios webs que redirigen al usuario a una supuesta página de error 404 conteniendo enlaces a scripts dañinos y que prueban diversas vulnerabilidades en el sistema operativo y las aplicaciones instaladas por el usuario.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/06/error-404.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/06/error-404-300x180.png" alt="" width="300" height="180" class="alignnone size-medium wp-image-1208" /></a></p>
<p>Ante esta técnica de Ingeniería Social y engaño, el usuario no sospecha del sitio web y puede pensar que realmente la página no se encuentra. En realidad lo que sucede es que el error es simulado y en el código fuente de la misma puede verse como se prueban diversos scripts que terminan descargando malware en el equipo del usuario (un troyano en el caso de la imagen).</p>
<p>Ante esta amenaza y para evitar ser engañado es recomendable utilizar un antivirus con capacidades proactivas y actualizar todas las aplicaciones.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/06/04/paginas-404-daninas/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/paginas-404-daninas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descarga de malware a través de scripts dañinos</title>
		<link>http://www.trucoswindows.info/descarga-de-malware-a-traves-de-scripts-daninos.html</link>
		<comments>http://www.trucoswindows.info/descarga-de-malware-a-traves-de-scripts-daninos.html#comments</comments>
		<pubDate>Tue, 06 May 2008 22:29:21 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1055</guid>
		<description><![CDATA[Las técnicas utilizadas por los creadores de malware son cada vez más ofensivas y menos predecibles para el usuario hogareño que sólo busca poder navegar sin complicaciones. Si no tenemos el sistema operativo y el antivirus actualizado podemos ser víctimas de la siguiente metodología de infección: al acceder a una página web, nos encontramos con [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Las técnicas utilizadas por los creadores de malware son cada vez más ofensivas y menos predecibles para el usuario hogareño que sólo busca poder navegar sin complicaciones.</p>
<p>Si no tenemos el sistema operativo y el antivirus actualizado podemos ser víctimas de la siguiente metodología de infección: al acceder a una página web, nos encontramos con una imagen, que a simple vista, parece ser completamente inofensiva.<br />
<span id="more-1055"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/script01.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/script01-300x75.png" alt="" width="300" height="75" class="alignnone size-medium wp-image-1056" /></a></p>
<p>Sin embargo, al mirar el código fuente nos encontramos con un script malicioso que descarga y ejecuta un malware.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/script02.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/script02-300x259.png" alt="" width="300" height="259" class="alignnone size-medium wp-image-1057" /></a></p>
<p>Además, también intenta explotar dos vulnerabilidades específicas del sistema operativo y descargar otro código malicioso a través de etiquetas iframe.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/script03.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/script03-300x19.png" alt="" width="300" height="19" class="alignnone size-medium wp-image-1058" /></a></p>
<p>Por otro lado, si el sistema operativo se encontrase actualizado con los últimos parches de seguridad y la base de firmas de la solución antivirus debidamente actualizada, la experiencia sería que la amenaza quedaría bloqueada de la siguiente manera:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/script04.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/script04-300x137.png" alt="" width="300" height="137" class="alignnone size-medium wp-image-1059" /></a></p>
<p>En este sentido, muchos son los factores que intervienen marcando la diferencia entre un sistema debidamente protegido y un sistema infectado, pero sin lugar a duda, mantener la solución antivirus actualizada con las últimas firmas marca la diferencia.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/06/descarga-malware-script-danino/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/descarga-de-malware-a-traves-de-scripts-daninos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware</title>
		<link>http://www.trucoswindows.info/eset-informa-sobre-la-aparicion-de-miles-de-sitios-con-scripts-daninos-para-propagar-malware.html</link>
		<comments>http://www.trucoswindows.info/eset-informa-sobre-la-aparicion-de-miles-de-sitios-con-scripts-daninos-para-propagar-malware.html#comments</comments>
		<pubDate>Wed, 09 Jan 2008 02:08:41 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/eset-informa-sobre-la-aparicion-de-miles-de-sitios-con-scripts-daninos-para-propagar-malware.html</guid>
		<description><![CDATA[La compañía líder en detección proactiva informa sobre la utilización de scripts dañinos para propagar códigos maliciosos a través de miles de sitios y en idioma español. ESET, proveedor global de protección antivirus de última generación, informa acerca del uso de scripts dañinos para difundir códigos maliciosos a través de miles de sitios web de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>La compañía líder en detección proactiva informa sobre la utilización de scripts dañinos para propagar códigos maliciosos a través de miles de sitios y en idioma español.</p>
<p>ESET, proveedor global de protección antivirus de última generación, informa acerca del uso de scripts dañinos para difundir códigos maliciosos a través de miles de sitios web de variadas temáticas.</p>
<p>El laboratorio de ESET para Latinoamérica informó en primera instancia la detección de este ataque masivo a través de su Blog del Laboratorio, donde se encuentra disponible un análisis sobre el ataque, en el post  &#8220;Ataque masivo a miles de sitios webs &#8221; escrito por Cristian Borghello.</p>
<p>La peligrosidad de este ataque radica en dos cuestiones muy importantes:<br />
<span id="more-704"></span><br />
•     Primero, la cantidad de sitios afectados supera las tantas decenas de miles con variadas temáticas y en distintos idiomas, entre los que se destaca una gran cantidad en español<br />
•    Además, los sitios afectados son confiables y legales, sin embargo en este caso contienen códigos maliciosos, consecuencia de un ataque que recibieron por vulnerabilidades en sus sistemas.</p>
<p><img src="http://img180.imageshack.us/img180/3081/javascriptgooglesn8.png" alt="http://img180.imageshack.us/img180/3081/javascriptgooglesn8.png" /></p>
<p>La metodología de este malware es de gran peligrosidad y muy efectiva, ya que cualquiera puede resultar víctima de este ataque sin percatarse de elo.</p>
<p>Cuando un usuario está navegando por Internet en forma tradicional e ingresa a alguno de los sitios afectados, se descarga un archivo Javascript ofuscado llamado 0.js, que a su vez descarga otros que explotan vulnerabilidades en el sistema operativo y en las aplicaciones instaladas. Estos archivos descargados por el Javascript son troyanos secuestradores de contraseñas de juegos en línea masivos, como puede ser World of Warcraft.</p>
<p>El código malicioso es detectado por la Heurística Avanzada de ESET NOD32 como Win32/Genetik y gracias a la detección proactiva, todos los usuarios de ESET siempre estuvieron protegidos en todo momento contra este ataque masivo.</p>
<p>Si bien el malware descargado es siempre el mismo, o distintas versiones de este, el archivo que se descarga y contiene a la amenaza, varía según el sitio de dónde se esté accediendo y a continuación se puede ver una lista con algunos de los nombres del archivo del troyano: 1.exe, 1[1].exe, hehehehe.exe; entre otros.</p>
<p>Algunas de las vulnerabilidades que se usan para este ataque ya fueron solucionadas por los fabricantes y se recomienda instalar las actualizaciones en forma inmediata. Sin embargo, otras vulnerabilidades continúan sin ser parcheadas por lo que se recomienda la protección adecuada ante este tipo de ataque.</p>
<p>Una forma de prevención es contar con un software de seguridad con altos niveles de detección proactiva como ESET NOD32 Antivirus o ESET Smart Security, ya que la ejecución de este código malicioso es transparente y sin el consentimiento del usuario, por lo que la inmediata detección a través de técnicas de Heurística Avanzada es una manera de garantizar una completa protección ante este tipo de amenazas.</p>
<p>“Este ataque masivo es muy peligroso, ya que si el usuario ingresa a un sitio web afectado y no tiene una solución antivirus capaz de detectar la amenaza, o el sistema operativo y sus aplicaciones actualizadas, no hay forma de evitar infectarse con el código malicioso”, dijo Cristian Borghello, Technical &amp; Educational Manager de ESET para Latinoamérica.</p>
<p>“Para los administradores de sitios web es prioritario solucionar sus vulnerabilidades en la página y para los usuarios es fundamental actualizar el sistema y utilizar un software de seguridad con detección proactiva, son consejos de vital importancia para garantizar una adecuada protección de nuestro sistema, sin importar el tipo de ataque que sea”, concluyó Borghello.</p>
<p><a href="http://www.eset-la.com/company/1710-eset-informa-aparicion-sitios-scripts-daninos" rel="nofollow">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/eset-informa-sobre-la-aparicion-de-miles-de-sitios-con-scripts-daninos-para-propagar-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

