<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; trojano</title>
	<atom:link href="http://www.trucoswindows.info/tag/trojano/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes</title>
		<link>http://www.trucoswindows.info/las-inyecciones-de-codigos-maliciosos-en-las-webs-se-hacen-cada-vez-mas-comunes.html</link>
		<comments>http://www.trucoswindows.info/las-inyecciones-de-codigos-maliciosos-en-las-webs-se-hacen-cada-vez-mas-comunes.html#comments</comments>
		<pubDate>Wed, 28 May 2008 10:17:51 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[codigos maliciosos]]></category>
		<category><![CDATA[trojano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1163</guid>
		<description><![CDATA[Durante esta madrugada, nuestro laboratorio detectó otro caso donde varios miles de sitios web fueron modificados por atacantes para inyectar códigos maliciosos en sus páginas. En esta oportunidad, se inyecta un línea como la siguiente en el sitio web vulnerable: Ese archivo contiene código Javascript que crea una etiqueta iFrame en el sitio web, la [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Durante esta madrugada, nuestro laboratorio detectó otro caso donde varios miles de sitios web fueron modificados por atacantes para inyectar códigos maliciosos en sus páginas.</p>
<p>En esta oportunidad, se inyecta un línea como la siguiente en el sitio web vulnerable:</p>
<p><span id="more-1163"></span><br />
Ese archivo contiene código Javascript que crea una etiqueta iFrame en el sitio web, la cual apunta a otro script, en este caso VBScript, que ESET NOD32 Antivirus detecta como <strong>VBS/TrojanDownloader.Iframe.NAA</strong>, que luego descarga otros tantos códigos maliciosos aprovechando una vulnerabilidad existente en el componente ActiveX de MDAC de Windows.</p>
<p>Esta vulnerabilidad está documentada en el siguiente enlace:</p>
<p><a rel="nofollow" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0003">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0003</a></p>
<p>La misma puede ser parcheada con la actualización disponible aquí:</p>
<p><a rel="nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms06-014.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-014.mspx</a></p>
<p>La inyección de códigos maliciosos en sitios webs tradicionales, aprovechando vulnerabilidades en estos últimos, es una técnica cada vez más usada en estos días, como hemos reportado aquí en varias oportunidades.</p>
<p>Como siempre, recomendamos que mantengan sus antivirus actualizados y con las capacidades de detección heurística activadas a fin de mantenerse protegidos contra estas amenazas que aparecen a diario.</p>
<p>En cuanto a los administradores de sitios web, es importante que mantengan actualizado el software que utilizan tanto para su servidor como el sitio en si mismo, y que apliquen prácticas de programación segura para evitar las inyecciones de código que se dan estos casos.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/28/las-inyecciones-de-codigos-maliciosos-en-las-webs-se-hacen-cada-vez-mas-comunes/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/las-inyecciones-de-codigos-maliciosos-en-las-webs-se-hacen-cada-vez-mas-comunes.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Carla y sus fotos</title>
		<link>http://www.trucoswindows.info/carla-y-sus-fotos.html</link>
		<comments>http://www.trucoswindows.info/carla-y-sus-fotos.html#comments</comments>
		<pubDate>Tue, 27 May 2008 00:51:18 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[trojano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1154</guid>
		<description><![CDATA[No es sorpresa recibir una supuesta postal que nos redireccione a una descarga de un archivo malicioso, por lo que los desarrolladores de malware intentan engañar al usuario simulando ser un amigo/a (amiga en este caso) que desea compartir algún archivo. El ingenio radica en que en el cuerpo del mensaje, “Carla” explica que nos [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>No es sorpresa recibir una supuesta postal que nos redireccione a una descarga de un archivo malicioso, por lo que los desarrolladores de malware intentan engañar al usuario simulando ser un amigo/a (amiga en este caso) que desea compartir algún archivo.<br />
<span id="more-1154"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/mail_brz_adjunto.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/mail_brz_adjunto-300x156.png" alt="" width="300" height="156" class="alignnone size-medium wp-image-1155" /></a></p>
<p>El ingenio radica en que en el cuerpo del mensaje, “Carla” explica que nos envía la foto desde la cuenta de otra persona porque no se encuentra en su hogar. La supuesta imagen adjunta no es más que un link oculto a un archivo de extensión .exe el cual ESET NOD32 detecta como Win32/TrojanDownloader.VB.EOC</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/26/carla-y-sus-fotos/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/carla-y-sus-fotos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

