<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; trojan</title>
	<atom:link href="http://www.trucoswindows.info/tag/trojan/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>La variable de Google</title>
		<link>http://www.trucoswindows.info/variable-google.html</link>
		<comments>http://www.trucoswindows.info/variable-google.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 09:43:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2182</guid>
		<description><![CDATA[Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos. Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos.<br />
Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué escritores de virus se quedarían atrás? Últimamente hemos estado viendo ataques que funcionan de la siguiente manera: </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png" alt="208187618" width="579" height="483" class="alignnone size-full wp-image-2183" /></a><br />
<span id="more-2182"></span><br />
Los escritores de virus realizan búsquedas en Google para identificar los sitios web más populares. Después, buscan vulnerabilidades en cada uno de estos sitios. Las páginas con vulnerabilidades más críticas son utilizadas por los cibercriminales para lanzar sus ataques. Pero, para evitar ser descubiertos, los cibercriminales evitan agregar códigos en forma de nuevos archivos a los sitios comprometidos, e incluso evitan hacer uso de códigos ofuscados. En lugar de ello, modifican los scripts que ya se están ejecutando en las páginas comprometidas. En este caso particular, los nuevos parámetros que se agregan al script existente incluyen la siguiente función: (&#8211;referer=http://www.google.com/). </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png" alt="208187619" width="700" height="236" class="alignnone size-full wp-image-2184" /></a></p>
<p>Esta función revisa de dónde viene el visitante del sitio infectado. Si se detecta que el visitante ingresó a la página utilizando un enlace proveído por Google, entonces se lo redirige a varios sitios nocivos que no tienen nada que ver con el que el usuario quería visitar. ¿El resultado? Un equipo infectado. </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png" alt="208187620" width="430" height="364" class="alignnone size-full wp-image-2185" /></a></p>
<p>Por si esto fuera poco, el ataque no funciona si el internauta simplemente escribe el nombre del sitio infectado. En tal caso, no se ejecuta ninguna de las funciones del script inyectado y el usuario sólo se encuentra frente al sitio que quería visitar. Esto evita que los administradores, empleados y visitantes regulares de los sitios afectados sean víctimas del ataque, mientras que los criminales todavía pueden alcanzar sus metas:</p>
<p>    * Infectar un gran número de gente</p>
<p>    * Evitar que el administrador del sitio descubra y elimine el script malicioso. </p>
<p>Este tipo de ataques no sólo perjudican a los navegantes de la red, también pueden hacer que sitios inofensivos acaben formando parte de la lista negra de los productos de seguridad.</p>
<p>Pero no sólo los sitios web más visitados de Google son víctimas de este nuevo ataque: los cibercriminales también están dirigiendo sus ataques a algunos sitios de productos de seguridad. Este es el caso, por ejemplo, del conocido programa de seguridad fraudulento Antivirus XP. Si un usuario está navegando en Google, tratando de encontrar información sobre este tema, su búsqueda tendrá una gran variedad de resultados. El problema es que, al ingresar a alguno de los sitios de la lista de resultados de Google, el script modificado del servidor de seguridad alterado ejecutará Antivirus 2010 en su equipo.</p>
<p>Parece que el comprometer sitios ofrecidos por buscadores de confianza y el infectar a los usuarios utilizando una serie de redirecciones serán dos formas de ataque muy populares en 2009, y sin duda causarán nuevos y fuertes dolores de cabeza a los administradores de sitios de Internet.</p>
<p>Este caso demuestra que ningun rincón de Internet es tan seguro como parece. Y este problema no sólo afecta a Google: después de realizar un par de pruebas, comprobé que este ataque también afecta a los buscadores de Yahoo! y MSN. Detectamos el programa utilizado para realizar este ataque como Trojan-Downloader.Win32.Fraudload.vffa, y estamos listos para hacer frente a futuras variantes de este ataque.</p>
<p><a href="http://www.viruslist.com/sp/weblog">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/variable-google.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un gusano infecta PCs recodificando archivos MP3 de las P2P</title>
		<link>http://www.trucoswindows.info/un-gusano-infecta-pcs-recodificando-archivos-mp3-de-las-p2p.html</link>
		<comments>http://www.trucoswindows.info/un-gusano-infecta-pcs-recodificando-archivos-mp3-de-las-p2p.html#comments</comments>
		<pubDate>Sun, 20 Jul 2008 22:40:11 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MP3]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1378</guid>
		<description><![CDATA[Este tipo de software malintencionado puede suponer un peligro para los usuarios de Windows que descargan música en las redes de intercambio de archivos (P2P). El nuevo malware inserta enlaces a páginas web maliciosas peligrosas dentro de archivos multimedia ASF. Aunque este sistema ya era conocido “es la primera vez que lo hemos visto en [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Este tipo de software malintencionado puede suponer un peligro para los usuarios de Windows que descargan música en las redes de intercambio de archivos (P2P).</p>
<p>El nuevo malware inserta enlaces a páginas web maliciosas peligrosas dentro de archivos multimedia ASF. Aunque este sistema ya era conocido “es la primera vez que lo hemos visto en acción”, explicaron los responsables de Kaspersky Lab, que lo han descubierto.<br />
<span id="more-1378"></span><br />
El virus recodifica los .mp3 y .mpg como ficheros de Windows Media WMA y WMV pero conservando su extensión original. Al abrir el archivo descargado se abre el navegador web IE cargando una página maliciosa que solicita del usuario la descarga de un codec.</p>
<p>Un truco muy conocido y utilizado por ejemplo por los spammers para cargar malware. Por descontado el supuesto codec descargado es un caballo de troya que instala un proxy que redirige el trafico a través del PC.</p>
<p>Las posibilidades de expansión del virus (sólo activo en sistemas Windows) dependen de la experiencia del usuario, aunque los expertos de seguridad alertan que “el gran público desconoce los peligros de Internet y no tiene ni idea que la descarga de un codec puede acarrear la infección del troyano”.</p>
<p>El virus es conocido por Trend Micro como “Troj_Medpinch.a,”, Secure Computing lo llama “Trojan.ASF.Hijacker.gen,” y Kaspersky lo denomina “Worm.Win32.GetCodec.a.”</p>
<p><a rel="nofollow" href="http://www.theinquirer.es/2008/07/20/nuevo_gusano_infecta_pcs_recodificando_archivos_mp3_.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/un-gusano-infecta-pcs-recodificando-archivos-mp3-de-las-p2p.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

