<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; spam</title>
	<atom:link href="http://www.trucoswindows.info/tag/spam/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Malware a través de spam simula ser de Windows Live Messenger</title>
		<link>http://www.trucoswindows.info/malware-spam-simula-windows-live-messenger.html</link>
		<comments>http://www.trucoswindows.info/malware-spam-simula-windows-live-messenger.html#comments</comments>
		<pubDate>Wed, 25 Feb 2009 16:46:31 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2282</guid>
		<description><![CDATA[En las últimas horas se ha detectado un alto porcentaje de correo electrónico no deseado que propaga malware simulando ser enviado por Windows Live de Microsoft. El spam es generado desde una computadora infectada con el malware desde la cual se reenvía el correo a los contactos que se encuentran en el equipo víctima. En [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas se ha detectado un alto porcentaje de correo electrónico no deseado que propaga malware simulando ser enviado por Windows Live de Microsoft.</p>
<p>El spam es generado desde una computadora infectada con el malware desde la cual se reenvía el correo a los contactos que se encuentran en el equipo víctima. En este caso, la estrategia de engaño consiste en la recepción de un correo electrónico de un contacto conocido. El correo electrónico malicioso (en portugués) es similar al siguiente:<br />
<span id="more-2282"></span><br />
<a href="http://www.infospyware.eu/wp-content/uploads/2009/02/bad_mail.gif"><img src="http://www.infospyware.eu/wp-content/uploads/2009/02/bad_mail.gif" alt="bad_mail" width="710" height="205" class="alignnone size-full wp-image-1054" /></a></p>
<p>En el remitente del correo, se agrega una dirección falsa que simula el dominio microsoft.windowslive.com.  Con esta acción, los creadores del malware intentan ganar la confianza del usuario.</p>
<p>Un detalle importante a destacar es la dirección que figura en la barra de tareas cuando se posiciona el cursor sobre el enlace. El mismo, no muestra la descarga de un archivo ejecutable sino las direcciones de correo involucradas (remitente y emisor); sin embargo, el malware es llamado desde el servidor a través del archivo panico.php. Este accionar también responde a la estrategia de engaño.</p>
<p>Ese enlace direcciona a la víctima hacia la descarga de un archivo binario llamado panico.scr que es el código malicioso intentando pasar como un protector de pantalla. El malware es detectado por ESET NOD32 bajo el nombre de Win32/VB.EA.</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/02/panico.gif"><img src="http://www.infospyware.eu/wp-content/uploads/2009/02/panico.gif" alt="panico" width="341" height="199" class="alignnone size-full wp-image-1055" /></a></p>
<p>Este correo está siendo empleado de manera activa, por lo que recomendamos, además de la implementación de los productos de ESET, hacer caso omiso de correos similares, más aún, cuando el mensaje se encuentra, como en este caso, en otro idioma.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/02/24/malware-spam-simula-ser-messenger/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/malware-spam-simula-windows-live-messenger.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Relación entre el malware y el spam</title>
		<link>http://www.trucoswindows.info/relacion-entre-el-malware-y-el-spam.html</link>
		<comments>http://www.trucoswindows.info/relacion-entre-el-malware-y-el-spam.html#comments</comments>
		<pubDate>Thu, 30 Oct 2008 16:40:34 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[publicidad]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1875</guid>
		<description><![CDATA[Muchas veces nos preguntan sobre alguna forma de probar que los delincuentes informáticos despliegan sus armas en todos los frentes posibles, por ejemplo que promocionan productos farmacéuticos y diseminan malware de distintas formas para infectar usuarios y lograr vender sus productos ilegales. Un ejemplo de esto lo tenemos con un rogue reciente denominado Antivirus 2009 [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Muchas veces nos preguntan sobre alguna forma de probar que los delincuentes informáticos despliegan sus armas en todos los frentes posibles, por ejemplo que promocionan productos farmacéuticos y diseminan malware de distintas formas para infectar usuarios y lograr vender sus productos ilegales.</p>
<p>Un ejemplo de esto lo tenemos con un rogue reciente denominado Antivirus 2009 o Antivirus 2010 o AntiMalware 2010, que son una evolución del conocido Antivirus XP 2008 y detectado por ESET NOD32 como Win32/Adware.Antivirus2009.<br />
<span id="more-1875"></span><br />
En este caso al abrir el sitio web de promoción del producto se despliega también una publicidad para adquirir viagra:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/10/av2009.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/10/av2009-300x209.png" alt="" width="300" height="209" class="alignnone size-medium wp-image-1876" /></a></p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/10/30/relacion-malware-spam/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/relacion-entre-el-malware-y-el-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Supuesto mensaje de narcotraficantes propaga un troyano</title>
		<link>http://www.trucoswindows.info/supuesto-mensaje-de-narcotraficantes-propaga-un-troyano.html</link>
		<comments>http://www.trucoswindows.info/supuesto-mensaje-de-narcotraficantes-propaga-un-troyano.html#comments</comments>
		<pubDate>Thu, 30 Oct 2008 16:33:18 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mensaje]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1872</guid>
		<description><![CDATA[A lo largo de la vida de este Blog, fueron muchos los spam que bajo la cobertura de provenir de una importante empresa o medio de comunicación, o bien la promesa de visualizar un video sobre alguna tragedia o noticia importante, fueron creados pensando en usuarios desprevenidos con intenciones maliciosas de propagar malware. Casos como [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>A lo largo de la vida de este Blog, fueron muchos los spam que bajo la cobertura de provenir de una importante empresa o medio de comunicación,  o bien la promesa de visualizar un video sobre alguna tragedia o noticia importante, fueron creados pensando en usuarios desprevenidos con intenciones maliciosas de propagar malware.</p>
<p>Casos como la falsa actualización de Microsoft, el de Coca-Cola, la supuesta muerte de Verónica Castro, de Felipe Calderón o Fidel Castro, son algunos pocos ejemplos. Ya casi no sorprende ver alguno de ellos, de hecho, los esperamos cada vez que una noticia recorre, en pocos minutos, la mayoría de las cadenas de comunicación a nivel mundial.<br />
<span id="more-1872"></span><br />
En esta oportunidad, la temática elegida fue una amenaza por parte de supuestos narcotraficantes. A continuación les dejo una captura:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/10/is_narco_b.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/10/is_narco_b-236x300.png" alt="" width="236" height="300" class="alignnone size-medium wp-image-1873" /></a></p>
<p>Como podrán apreciar, no es más que otro engaño que desde ahora forma parte de la gran lista. El supuesto video que se promete es en realidad un troyano del tipo Banker, detectado por ESET NOD32 como BAT/Qhost.NAM, diseñado para ataques de phishing a través de pharming local.</p>
<p>Lo aconsejable es que aquellos usuarios que reciban correos de este estilo lo eliminen directamente. Jamás se debe hacer clic sobre los enlaces incrustados en el cuerpo del mensaje porque, como se ve en la imagen, se descarga algo diferente a lo prometido.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/10/29/supuesto-mensaje-narcotraficantes-propaga-troyano/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/supuesto-mensaje-de-narcotraficantes-propaga-un-troyano.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ingeniería Social: lobo con piel de cordero</title>
		<link>http://www.trucoswindows.info/ingenieria-social-lobo-con-piel-de-cordero.html</link>
		<comments>http://www.trucoswindows.info/ingenieria-social-lobo-con-piel-de-cordero.html#comments</comments>
		<pubDate>Mon, 27 Oct 2008 22:14:16 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[codigos]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[maliciosos]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1855</guid>
		<description><![CDATA[Evidentemente, los creadores y diseminadores de códigos maliciosos enfocan todos sus esfuerzos en encontrar nuevas maneras de engañar a los usuarios, normalmente a través de Ingeniería Social. Es muy común que para propagar malware, ya sea a través de spam o de algún sitio web empleando técnicas Drive-by-Download o como el caso de los blog [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Evidentemente, los creadores y diseminadores de códigos maliciosos enfocan todos sus esfuerzos en encontrar nuevas maneras de engañar a los usuarios, normalmente a través de Ingeniería Social.</p>
<p>Es muy común que para propagar malware, ya sea a través de spam o de algún sitio web empleando técnicas Drive-by-Download o como el caso de los blog con contenido malicioso, se recurra a mentiras como la promesa de visualizar el video de alguna celebridad similar a la que se muestra en la siguiente captura:<br />
<span id="more-1855"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/10/paris_c.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/10/paris_c-300x215.png" alt="" width="300" height="215" class="alignnone size-medium wp-image-1856" /></a></p>
<p>Cada tanto se toma como referencia la imagen de algún famoso como en la que se basa este engaño donde la protagonista es Paris Hilton y, por lo general, suele ser explotada por un tiempo.</p>
<p>En este caso, lejos de la promesa de acceder a un video, “antes de que lo censuren”, el usuario descargará un archivo ejecutable. Un código malicioso que ESET NOD32 detecta bajo el nombre de Win32/TrojanDownloader.FakeAlert.MN, un troyano diseñado para robar información del usuario y desplegar ventanas pop-ups con falsa alertas de infección.</p>
<p>Si bien no es un método innovador, sigue causando efectos muy peligrosos para los usuarios desprevenidos. Siguiendo con Paris Hilton, veamos una captura más:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/10/paris_is.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/10/paris_is-300x208.png" alt="" width="300" height="208" class="alignnone size-medium wp-image-1857" /></a></p>
<p>En este otro caso, también bajo la excusa de visualizar un video se descarga un malware. El mismo código malicioso.</p>
<p>Como verán, las trampas son muchas y peligrosas por lo que debemos actuar en consecuencia, es decir, mantener nuestro ESET NOD32 o ESET Smart Security actualizados, estar atentos, ser cautelosos al descargar y/o visitar determinados sitios web y no confiar en todo lo que nos ofrecen.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/10/27/ingenieria-social-lobo-piel-cordero/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/ingenieria-social-lobo-con-piel-de-cordero.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Blogs también propagan Troyanos y Spam.</title>
		<link>http://www.trucoswindows.info/los-blogs-tambien-propagan-troyanos-y-spam.html</link>
		<comments>http://www.trucoswindows.info/los-blogs-tambien-propagan-troyanos-y-spam.html#comments</comments>
		<pubDate>Fri, 24 Oct 2008 21:40:47 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[propagacion]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[troyanos]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1839</guid>
		<description><![CDATA[Sólo en el mes de septiembre de este año, la compañía Trend Micro detectó 1.899 blogs alojados en servicios muy conocidos. Internet suma una nueva brecha a sus problemas de seguridad: los blogs. Según ha informado Trend Micro, la empresa especializada en soluciones y antivirus para contenidos Webs, han surgido nuevas formas de propagación de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Sólo en el mes de septiembre de este año, la compañía Trend Micro detectó 1.899 blogs alojados en servicios muy conocidos.</p>
<p>Internet suma una nueva brecha a sus problemas de seguridad: los blogs.  Según ha informado Trend Micro, la empresa especializada en soluciones y antivirus para contenidos Webs, han surgido nuevas formas de propagación de troyanos y spam a través de falsificación de blogs.<br />
<span id="more-1839"></span><br />
El trabajo realizado por los investigadores de Trend Micro, ha determinado que, sólo en septiembre de este año, se detectaron aproximadamente 1.899 blogs hospedados en servicios de publicación de blogs muy conocidos, que contenían contenido malicioso.  El procedimiento utilizado por los ciber-criminales es redirigir a los navegantes a Webs con contenido para adultos y allí pedir la descarga de códecs, utilizados para insertar el código malicioso.</p>
<p>Los códecs de vídeo son máscaras comunes para el código malicioso, como puede ser el caso de las variantes ZLOB. La infección del ordenador se lleva a cabo cuando este archivo se descarga y se instala como Troyano, identificado por Trend Micro como TROJ_DROPPER.BX, que a su vez es capaz de descargar otro código malicioso.</p>
<p>Hace bastante tiempo que los creadores de spam descubrieron que a través de los blog se podía llegar a una mayor cantidad de usuarios. De hecho, en 2005 los investigadores definieron dos términos para referirse a este tipo de spam: los llamados “splog” o “blam”. El problema de los splogs es que contaminan los motores de búsqueda y, además, si su volumen es demasiado alto, pueden perjudicar también la velocidad del ancho de banda de Internet. Otros agentes perjudicados con la extensión de estas modalidades de propagación de spam y Spyware son las propias firmas ya que los blogs vinculan con URLs maliciosas y el usuario que descubre que su ordenador ha sido infectado pierde confianza en el sitio que ha visitado.</p>
<p><a rel="nofollow" href="http://www.antivirusgratis.com.ar/noticias/display.php?ID=6368&amp;Nota=3">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/los-blogs-tambien-propagan-troyanos-y-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una demostración práctica sobre el funcionamiento del spam</title>
		<link>http://www.trucoswindows.info/una-demostracion-practica-sobre-el-funcionamiento-del-spam.html</link>
		<comments>http://www.trucoswindows.info/una-demostracion-practica-sobre-el-funcionamiento-del-spam.html#comments</comments>
		<pubDate>Thu, 25 Sep 2008 00:57:08 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[direccion]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1725</guid>
		<description><![CDATA[El pasado 19 de septiembre, el laboratorio de F-Secure, orientado principalmente a la protección antivirus, publicó un artículo en el que se hablaba del spam. En este artículo se hacía una recomendación clásica, si queremos evitar que nuestras direcciones de correo no acaben formando parte de listas de correo basura. Esa recomendación no es otra [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El pasado 19 de septiembre, el laboratorio de F-Secure, orientado principalmente a la protección antivirus, publicó un artículo en el que se hablaba del spam. En este artículo se hacía una recomendación clásica, si queremos evitar que nuestras direcciones de correo no acaben formando parte de listas de correo basura. Esa recomendación no es otra que evitar que nuestra dirección de correo electrónico aparezca en servicios y páginas web públicas, para evitar que los robots automáticos recolecten las direcciones, el primer paso necesario para que acaben engrosando una lista de distribución de correo no deseado.</p>
<p>Para ello, se empleó una dirección ficticia &#8220;info@bulk-mail.org&#8221;, utilizada frecuentemente en el argot técnico para denominar cuentas de correo ficticias y así evitar poner ejemplos de direcciones e-mail reales. El día 22, F-Secure volvió a publicar un pequeño texto llamado &#8220;You´re not paying attention&#8221; (no prestáis atención), en el que nos recuerda lo importante que es no publicar las direcciones. Y como el movimiento se demuestra andando, resulta sencillo ver el nivel de replicación consultando <a rel="nofollow" href="http://www.google.com/search?q=info@bulk.mail.org">Google </a>o <a rel="nofollow" href="http://blogsearch.google.com/blogsearch?scoring=d&amp;q=info%40bulk-mail.org">Google Blog Search</a> en busca del término &#8220;info@bulk-mail.org&#8221;<br />
<span id="more-1725"></span><br />
El blog de F-Secure, pese a ser muy empleado por usuarios técnicos, no es un foro generalista, y el nivel de replicación no es excesivamente elevado, a lo que hay que añadir que el ejemplo ya estaba presente en el buscador con anterioridad. La lección debemos aprenderla para extrapolar la situación a los sitios públicos con muchos usuarios, en los que las probabilidades de ser pasto del spam son directamente proporcionales al tráfico del sitio web donde publiquemos las direcciones de e-mail. A mayor tráfico, mayor replicación, y por tanto, mayores son las probabilidades de que nuestro buzón quede inundado de correo basura, al ser capturado por los distintos servicios automáticos de recolección que pueblan Internet.</p>
<p><a rel="nofollow" href="http://www.inteco.es/blog/Seguridad/Observatorio/BlogSeguridad/Articulo_y_comentarios?postAction=getDetail&amp;blogID=1000077536&amp;articleID=1000156877">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/una-demostracion-practica-sobre-el-funcionamiento-del-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El spam ataca a los usuarios de BitTorrent con mensajes anti-piratería</title>
		<link>http://www.trucoswindows.info/el-spam-ataca-a-los-usuarios-de-bittorrent-con-mensajes-anti-pirateria.html</link>
		<comments>http://www.trucoswindows.info/el-spam-ataca-a-los-usuarios-de-bittorrent-con-mensajes-anti-pirateria.html#comments</comments>
		<pubDate>Mon, 08 Sep 2008 01:31:32 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1608</guid>
		<description><![CDATA[La lacra del correo basura no cesa y una nueva tendencia está surgiendo con las redes de spammers enviando millones de correos electrónicos a los usuarios de esta red de intercambio de archivos. Los mensajes dicen proceder de MediaDefender, la compañía que ejecuta las sucias prácticas de la RIAA contra los P2P. Con millones de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>La lacra del correo basura no cesa y una nueva tendencia está surgiendo con las redes de spammers enviando millones de correos electrónicos a los usuarios de esta red de intercambio de archivos. Los mensajes dicen proceder de MediaDefender, la compañía que ejecuta las sucias prácticas de la RIAA contra los P2P.<br />
<span id="more-1608"></span><br />
Con millones de usuarios en todo el mundo, BitTorrent se está convirtiendo en objetivo de las redes de spam. El último intento de estafa disfraza el mensaje como un aviso antipiratería de la firma MediaDefender y advierte al receptor del registro de actividades ilícitas contra los derechos de autor.</p>
<p>Un supuesto informe adjunto con la navegación por sitios de descarga de torrents o buscadores, resulta ser el clásico troyano que infecta y controla el equipo atacado que pasa a ser una fuente más de spam.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/09/bittorrentvirus.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/09/bittorrentvirus-267x300.jpg" alt="" width="267" height="300" class="alignnone size-medium wp-image-1609" /></a></p>
<p>En otro intento fraudulento, enviado por la misma red de spammers a juzgar por su estilo y formato, se hacen pasar por el Consorcio de proveedores de Internet, amenazando a los usuarios de BitTorrent con el corte de suministro al servicio. Una vez más, el archivo adjunto con el supuesto informe de las infracciones de derechos de autor incluye el virus que infecta el equipo al ser abierto por el incauto internauta.</p>
<p><a rel="nofollow" href="http://www.theinquirer.es/2008/09/07/el-spam-ataca-a-los-usuarios-de-bittorrent-con-mensajes-anti-pirateria.html#more-13285">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/el-spam-ataca-a-los-usuarios-de-bittorrent-con-mensajes-anti-pirateria.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsas actualizaciones de Windows XP y Vista</title>
		<link>http://www.trucoswindows.info/falsas-actualizaciones-de-windows-xp-y-vista.html</link>
		<comments>http://www.trucoswindows.info/falsas-actualizaciones-de-windows-xp-y-vista.html#comments</comments>
		<pubDate>Thu, 28 Aug 2008 03:25:51 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1582</guid>
		<description><![CDATA[En las últimas horas hemos comenzado a recibir correos con actualizaciones falsas de Microsoft Windows XP y Windows Vista. El correo ofrece las actualizaciones en forma gratuita y el enlace permite la descarga de un archivo install.exe. Por supuesto, este archivo es un malware que ESET NOD32 reconoce como Win32/TrojanDownloader.FakeAlert.HJ, una de las tantas variantes [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas hemos comenzado a recibir correos con actualizaciones falsas de Microsoft Windows XP y Windows Vista. El correo ofrece las actualizaciones en forma gratuita y el enlace permite la descarga de un archivo install.exe.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/08/windows-vista.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/08/windows-vista-300x186.png" alt="" width="300" height="186" class="alignnone size-medium wp-image-1583" /></a><br />
<span id="more-1582"></span><br />
Por supuesto, este archivo es un malware que ESET NOD32 reconoce como Win32/TrojanDownloader.FakeAlert.HJ, una de las tantas variantes de Antivirus-XP-2008.</p>
<p>Vale recordar que las actualizaciones de Microsoft son gratuitas siempre y la empresa no envía correo a los usuarios con archivos ejecutables.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/08/27/falsas-actualizaciones-windows-xp-vista/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/falsas-actualizaciones-de-windows-xp-y-vista.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como envía spam Angelina</title>
		<link>http://www.trucoswindows.info/como-envia-spam-angelina.html</link>
		<comments>http://www.trucoswindows.info/como-envia-spam-angelina.html#comments</comments>
		<pubDate>Thu, 14 Aug 2008 01:37:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1529</guid>
		<description><![CDATA[Los correos de Angelina Jolie desnuda siguen llegando casi en la misma proporción que lo hacen los correos de CNN y por eso dediqué un tiempito a analizar qué hace este singular malware. Como siempre, el enlace del archivo dañino llega en un correo y el usuario termina descargando un programa llamado video-anjelina-jolie.avi.exe que evidentemente [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Los correos de Angelina Jolie desnuda siguen llegando casi en la misma proporción que lo hacen los correos de CNN y por eso dediqué un tiempito a analizar qué hace este singular malware.</p>
<p>Como siempre, el enlace del archivo dañino llega en un correo y el usuario termina descargando un programa llamado video-anjelina-jolie.avi.exe que evidentemente es ejecutable y no se debería descargar bajo ningún aspecto. El dominio desde donde se descarga el ejecutable cambia continuamente debido a que son sitios web vulnerables que se utilizan para subir los archivos.<br />
<span id="more-1529"></span><br />
Al ejecutar el archivo, se descarga un troyano detectado por ESET NOD32 como Win32/TrojanProxy.Small.NCA y que se copiará al sistema en c:\windows\services.exe y se ejecutará. A partir de este momento, el proceso se ejecutará cada vez que se inicie el sistema.</p>
<p>Al ejecutarse, el programa espera 5 minutos sin hacer nada para despistar a quien lo esté analizando. Luego, se inician múltiples procesos similares que se encargan de conectarse a un servidor en Internet ([eliminado]. 51.238.230/spm/slon.php aunque puede variar en cada variante del troyano):</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/08/angelina-proceso.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/08/angelina-proceso-300x208.png" alt="" width="300" height="208" class="alignnone size-medium wp-image-1530" /></a></p>
<p>Estos procesos se encargan de descargar todas las direcciones de correo a las que se debe enviar spam y así asegurar la continuidad de la propagación. Luego de tener las direcciones de correo se comienza con el envío de spam utilizando para ello, distintos servidores SMTP con conexiones simultaneas:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/08/angelina-red.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/08/angelina-red-300x39.png" alt="" width="300" height="39" class="alignnone size-medium wp-image-1531" /></a></p>
<p>No es difícil adivinar que la cantidad de procesos creados y las múltiples conexiones a Internet ralentizan el sistema a límites insospechados (incluso ocasionando pantallazos azules).</p>
<p>Esta campaña de propagación de malware está íntimamente relacionada con Antivirus XP 2008 y los nuevos archivos video-anjelina-jolie.avi.exe ya son detectados como Win32/TrojanDownloader.FakeAlert.FZ por ESET NOD32.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/08/13/angelina-envia-spam/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/como-envia-spam-angelina.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsos mensajes de Orkut con malware</title>
		<link>http://www.trucoswindows.info/falsos-mensajes-de-orkut-con-malware.html</link>
		<comments>http://www.trucoswindows.info/falsos-mensajes-de-orkut-con-malware.html#comments</comments>
		<pubDate>Tue, 05 Aug 2008 12:44:54 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mensaje]]></category>
		<category><![CDATA[orkut]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1467</guid>
		<description><![CDATA[En las últimas horas nuestro Laboratorio ha recibido correos con mensajes que simulan provenir de la red social Orkut, pero que en realidad tienen el objetivo de engañar al usuario para que este descargue un malware a su equipo. Como puede verse el enlace conduce a un sitio que no pertenece a Orkut y, al [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas nuestro Laboratorio ha recibido correos con mensajes que simulan provenir de la red social Orkut, pero que en realidad tienen el objetivo de engañar al usuario para que este descargue un malware a su equipo.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/08/orkut.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/08/orkut-300x206.png" alt="" width="300" height="206" class="alignnone size-medium wp-image-1468" /></a><br />
<span id="more-1467"></span><br />
Como puede verse el enlace conduce a un sitio que no pertenece a Orkut y, al hacer clic se descarga un archivo llamado Msg_111200310.scr. La extensión .scr en realidad es un archivo ejecutable renombrado que procede a infectar el equipo con un troyano que ESET NOD32 detecta como Win32/Agent.ETH.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/08/04/falsos-mensajes-orkut-malware/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/falsos-mensajes-de-orkut-con-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

